Accès aux données de rapport à l'aide d'API

Comme alternative à l'utilisation de l'interface dans IBM® QRadar® Use Case Manager, vous pouvez utiliser des API pour interagir avec les données. Utilisez l'interface de documentation d'API interactive pour tester les API avant de les utiliser.

A propos de cette tâche

Les API publiques suivantes peuvent être utilisées:
  • Explorateur de cas d'utilisation : générez et téléchargez des données de rapport aux formats CSV ou JSON.
  • Couverture de la source de journal: obtenez des informations sur l'activité et la couverture du type de source de journal de règle.
  • Noeuds finaux MITRE: obtenir des informations sur les mappages de règles. Créez des groupes d'adversaires personnalisés et mappez-les aux tactiques et techniques existantes. Téléchargez des fichiers de technique de groupe MITRE personnalisés.
    Astuce: assurez-vous que le fichier de mappage est au format JSON et qu'il contient le format de données suivant:
    { "Technique_ID_1": ["group1"], "Technique_ID_2": ["group1", "group2"] }

    Chaque fois que vous téléchargez un fichier de mappage personnalisé, le fichier précédent est remplacé.

  • Résultats de l'optimisation: obtenez des informations sur les résultats de l'optimisation.
  • Graphiques de la page des règles actives : Obtenez des informations sur les graphiques Liste des infractions classées par motif et Aperçu des règles actives.

Procédure

  1. Dans l'onglet Administrateur, cliquez sur Applications > QRadar Utiliser Case Manager > Documents de l'API.
  2. Sélectionnez un noeud final et cliquez sur Try it out.
  3. Cliquez sur Exécuter pour envoyer la requête API à votre console et recevoir une réponse HTTPS correctement formatée.
  4. Examinez et rassemblez les informations dont vous avez besoin pour l'intégration à QRadar.