Utilisateurs sous examen
Le point d'extrémité d'API investigated_list rassemble les utilisateurs qui font actuellement l'objet d'une investigation. Les données utilisateur renvoyées comportent des zones affichées dans l'exemple suivant de la base de données UEBA .
Commande cURL
curl -k -H
'Content-Type:application/json' -H 'Accept:application/json' -H
'SEC:SEC_TOKEN'https://QR_IP_ADDRESS/console/plugins/UBA_APP_ID/app_proxy/api/investigated_listExemple de retour
Remarque: L'exemple suivant illustre un exemple de retour de deux utilisateurs.