Création de collections de données de référence avec les API

Vous pouvez utiliser l'interface de programme d'application (API) pour gérer les collections de données de référence IBM QRadar.

Procédure

  1. Utilisez un navigateur Web pour accéder à https://<Console IP>/api_doc et connectez-vous en tant qu'administrateur.
  2. Sélectionnez la dernière itération de l'API IBM QRadar .
  3. Sélectionnez le répertoire /reference_data .
  4. Pour créer un ensemble de référence, procédez comme suit :
    1. Sélectionnez /sets.
    2. Cliquez sur PUBLIQUE et entrez les informations pertinentes dans les zones Valeur .
      En savoir plus sur les paramètres pour créer un ensemble de référence:

      Le tableau suivant fournit des informations sur les paramètres requis pour créer un ensemble de références :

      Tableau 1. Paramètres - Ensemble de référence
      Paramètre Type Valeur Type de données Type MIME Exemple
      element_type requête (obligatoire) Chaîne texte/brut Chaîne < une des chaînes suivantes: ALN, NUM, IP, PORT, ALNIC, DATE, CIDR>
      nom requête (obligatoire) Chaîne texte/brut Chaîne
      Zones requête (facultatif) Chaîne texte/brut field_one (field_two, field_three), field_four
      time_to_live requête (facultatif) Chaîne texte/brut Chaîne
      timeout_type requête (facultatif) Chaîne texte/brut Chaîne <one of: UNKNOWN, FIRST_SEEN, LAST_SEEN>
    3. Cliquez sur Essayez It Out ! pour terminer la création de la collecte de données de référence et pour afficher les résultats.
  5. Pour créer une nouvelle mappe de référence, procédez comme suit :
    1. Cliquez sur /maps.
    2. Cliquez sur PUBLIQUE et entrez les informations pertinentes dans les zones Valeur .
      En savoir plus sur les paramètres pour créer une mappe de référence:

      Le tableau suivant fournit des informations sur les paramètres requis pour créer une mappe de référence :

      Tableau 2. Paramètres - Mappe de référence
      Paramètre Type Valeur Type de données Type MIME Exemple
      element_type requête (obligatoire) Chaîne texte/brut Chaîne < une des chaînes suivantes: ALN, NUM, IP, PORT, ALNIC, DATE, CIDR>
      nom requête (obligatoire) Chaîne texte/brut Chaîne
      Zones requête (facultatif) Chaîne texte/brut field_one (field_two, field_three), field_four
      key_label requête (facultatif) Chaîne texte/brut Chaîne
      time_to_live requête (facultatif) Chaîne texte/brut Chaîne
      timeout_type requête (facultatif) Chaîne texte/brut Chaîne <one of: UNKNOWN, FIRST_SEEN, LAST_SEEN>
      value_label requête (facultatif) Chaîne texte/brut Chaîne
    3. Cliquez sur Essayez It Out ! pour terminer la création de la collecte de données de référence et pour afficher les résultats.
  6. Pour créer une nouvelle mappe de référence d'ensembles, procédez comme suit :
    1. Sélectionnez /map_of_sets.
    2. Cliquez sur PUBLIQUE et entrez les informations pertinentes dans les zones Valeur .
      En savoir plus sur les paramètres pour créer une mappe de référence d'ensembles:

      Le tableau suivant fournit des informations sur les paramètres requis pour créer une mappe de référence d'ensembles :

      Tableau 3. Paramètres - Mappe de référence des ensembles
      Paramètre Type Valeur Type de données Type MIME Exemple
      element_type requête (obligatoire) Chaîne texte/brut Chaîne < une des chaînes suivantes: ALN, NUM, IP, PORT, ALNIC, DATE, CIDR>
      nom requête (obligatoire) Chaîne texte/brut Chaîne
      Zones requête (facultatif) Chaîne texte/brut field_one (field_two, field_three), field_four
      key_label requête (facultatif) Chaîne texte/brut Chaîne
      time_to_live requête (facultatif) Chaîne texte/brut Chaîne
      timeout_type requête (facultatif) Chaîne texte/brut Chaîne <one of: UNKNOWN, FIRST_SEEN, LAST_SEEN>
      value_label requête (facultatif) Chaîne texte/brut Chaîne
    3. Cliquez sur Essayez It Out ! pour terminer la création de la collecte de données de référence et pour afficher les résultats.
  7. Pour créer une table de référence ou une mappe de mappes, procédez comme suit :
    1. Cliquez sur /tables.
    2. Cliquez sur PUBLIQUE et entrez les informations pertinentes dans les zones Valeur .
      En savoir plus sur les paramètres pour créer une table de référence ou une mappe de mappes:

      Le tableau suivant fournit des informations sur les paramètres requis pour créer une table de référence ou une mappe de mappes :

      Tableau 4. Paramètres - Table de référence
      Paramètre Type Valeur Type de données Type MIME Exemple
      element_type requête (obligatoire) Chaîne texte/brut Chaîne < une des chaînes suivantes: ALN, NUM, IP, PORT, ALNIC, DATE, CIDR>
      nom requête (obligatoire) Chaîne texte/brut Chaîne
      Zones requête (facultatif) Chaîne texte/brut field_one (field_two, field_three), field_four
      key_name_types requête (facultatif) Tableau application/json [ { "element_type": "String <one of: ALN, NUM, IP, PORT, ALNIC, DATE, CIDR>", "key_name": "String" }]
      outer_key_label requête (facultatif) Chaîne texte/brut Chaîne
      time_to_live requête (facultatif) Chaîne texte/brut Chaîne
      timeout_type requête (facultatif) Chaîne texte/brut Chaîne <one of: UNKNOWN, FIRST_SEEN, LAST_SEEN>
    3. Cliquez sur Essayez It Out ! pour terminer la création de la collecte de données de référence et pour afficher les résultats.