Création de collections de données de référence avec les API
Vous pouvez utiliser l'interface de programme d'application (API) pour gérer les collections de données de référence IBM QRadar.
Procédure
- Utilisez un navigateur Web pour accéder à https://<Console IP>/api_doc et connectez-vous en tant qu'administrateur.
- Sélectionnez la dernière itération de l'API IBM QRadar .
- Sélectionnez le répertoire /reference_data .
- Pour créer un ensemble de référence, procédez comme suit :
- Sélectionnez /sets.
- Cliquez sur PUBLIQUE et entrez les informations pertinentes dans les zones Valeur .En savoir plus sur les paramètres pour créer un ensemble de référence:
Le tableau suivant fournit des informations sur les paramètres requis pour créer un ensemble de références :
Tableau 1. Paramètres - Ensemble de référence Paramètre Type Valeur Type de données Type MIME Exemple element_type requête (obligatoire) Chaîne texte/brut Chaîne < une des chaînes suivantes: ALN, NUM, IP, PORT, ALNIC, DATE, CIDR> nom requête (obligatoire) Chaîne texte/brut Chaîne Zones requête (facultatif) Chaîne texte/brut field_one (field_two, field_three), field_four time_to_live requête (facultatif) Chaîne texte/brut Chaîne timeout_type requête (facultatif) Chaîne texte/brut Chaîne <one of: UNKNOWN, FIRST_SEEN, LAST_SEEN> - Cliquez sur Essayez It Out ! pour terminer la création de la collecte de données de référence et pour afficher les résultats.
- Pour créer une nouvelle mappe de référence, procédez comme suit :
- Cliquez sur /maps.
- Cliquez sur PUBLIQUE et entrez les informations pertinentes dans les zones Valeur .En savoir plus sur les paramètres pour créer une mappe de référence:
Le tableau suivant fournit des informations sur les paramètres requis pour créer une mappe de référence :
Tableau 2. Paramètres - Mappe de référence Paramètre Type Valeur Type de données Type MIME Exemple element_type requête (obligatoire) Chaîne texte/brut Chaîne < une des chaînes suivantes: ALN, NUM, IP, PORT, ALNIC, DATE, CIDR> nom requête (obligatoire) Chaîne texte/brut Chaîne Zones requête (facultatif) Chaîne texte/brut field_one (field_two, field_three), field_four key_label requête (facultatif) Chaîne texte/brut Chaîne time_to_live requête (facultatif) Chaîne texte/brut Chaîne timeout_type requête (facultatif) Chaîne texte/brut Chaîne <one of: UNKNOWN, FIRST_SEEN, LAST_SEEN> value_label requête (facultatif) Chaîne texte/brut Chaîne - Cliquez sur Essayez It Out ! pour terminer la création de la collecte de données de référence et pour afficher les résultats.
- Pour créer une nouvelle mappe de référence d'ensembles, procédez comme suit :
- Sélectionnez /map_of_sets.
- Cliquez sur PUBLIQUE et entrez les informations pertinentes dans les zones Valeur .En savoir plus sur les paramètres pour créer une mappe de référence d'ensembles:
Le tableau suivant fournit des informations sur les paramètres requis pour créer une mappe de référence d'ensembles :
Tableau 3. Paramètres - Mappe de référence des ensembles Paramètre Type Valeur Type de données Type MIME Exemple element_type requête (obligatoire) Chaîne texte/brut Chaîne < une des chaînes suivantes: ALN, NUM, IP, PORT, ALNIC, DATE, CIDR> nom requête (obligatoire) Chaîne texte/brut Chaîne Zones requête (facultatif) Chaîne texte/brut field_one (field_two, field_three), field_four key_label requête (facultatif) Chaîne texte/brut Chaîne time_to_live requête (facultatif) Chaîne texte/brut Chaîne timeout_type requête (facultatif) Chaîne texte/brut Chaîne <one of: UNKNOWN, FIRST_SEEN, LAST_SEEN> value_label requête (facultatif) Chaîne texte/brut Chaîne - Cliquez sur Essayez It Out ! pour terminer la création de la collecte de données de référence et pour afficher les résultats.
- Pour créer une table de référence ou une mappe de mappes, procédez comme suit :
- Cliquez sur /tables.
- Cliquez sur PUBLIQUE et entrez les informations pertinentes dans les zones Valeur .En savoir plus sur les paramètres pour créer une table de référence ou une mappe de mappes:
Le tableau suivant fournit des informations sur les paramètres requis pour créer une table de référence ou une mappe de mappes :
Tableau 4. Paramètres - Table de référence Paramètre Type Valeur Type de données Type MIME Exemple element_type requête (obligatoire) Chaîne texte/brut Chaîne < une des chaînes suivantes: ALN, NUM, IP, PORT, ALNIC, DATE, CIDR> nom requête (obligatoire) Chaîne texte/brut Chaîne Zones requête (facultatif) Chaîne texte/brut field_one (field_two, field_three), field_four key_name_types requête (facultatif) Tableau application/json [ { "element_type": "String <one of: ALN, NUM, IP, PORT, ALNIC, DATE, CIDR>", "key_name": "String" }] outer_key_label requête (facultatif) Chaîne texte/brut Chaîne time_to_live requête (facultatif) Chaîne texte/brut Chaîne timeout_type requête (facultatif) Chaîne texte/brut Chaîne <one of: UNKNOWN, FIRST_SEEN, LAST_SEEN> - Cliquez sur Essayez It Out ! pour terminer la création de la collecte de données de référence et pour afficher les résultats.