Mise à jour des listes de blocage et des listes d'autorisation à l'aide de l'API RESTful

Vous pouvez utiliser l'API RESTful IBM QRadar pour personnaliser le contenu des listes rouges et des listes autorisées d'actifs.

A propos de cette tâche

Vous devez indiquer le nom exact du jeu de références que vous souhaitez afficher ou mettre à jour.
  • Liste noire IPv4 de rapprochement des actifs
  • Liste noire DNS de rapprochement des actifs
  • Liste noire NetBIOS de rapprochement des actifs
  • Liste noire MAC de rapprochement des actifs
  • Liste blanche IPv4 de rapprochement des actifs
  • Liste blanche DNS de rapprochement des actifs
  • Liste blanche NetBIOS de rapprochement des actifs
  • Liste blanche MAC de rapprochement des actifs

Procédure

  1. Entrez l'URL suivante dans votre navigateur Web pour accéder à l'interface de l'API RESTful :
    https://ConsoleIPaddress/api_doc
  2. Dans le panneau de navigation de gauche, recherchez 4.0>/reference_data >/sets > /{name}.
  3. Pour afficher le contenu d'une liste de refus ou d'une liste d'autorisation d'actifs, procédez comme suit :
    1. Cliquez sur l'onglet EXTRÈRE et faites défiler vers le bas jusqu'à la section Paramètres .
    2. Dans la zone Valeur du paramètre Nom , entrez le nom de la liste de bloclistes d'actifs ou de la liste allowlist que vous souhaitez afficher.
    3. Cliquez sur Essayer et affichez les résultats en bas de l'écran.
  4. Pour ajouter une valeur à une liste de refus ou d'autorisation d'actifs, procédez comme suit :
    1. Cliquez sur l'onglet PUBLIQUE et faites défiler vers le bas jusqu'à la section Paramètres .
    2. Entrez les valeurs des paramètres suivants :
      Tableau 1. Paramètres requis pour l'ajout de nouvelles données d'actif
      Nom du paramètre : Paramètre de description
      nom Représente le nom de la collection de référence que vous souhaitez mettre à jour.
      valeur Représente l'élément de données que vous souhaitez ajouter à la liste de refus ou d'autorisation d'actifs. Doit correspondre exactement aux valeurs de mise à jour de l'actif fournies par la source de données d'actif d'origine.
    3. Cliquez sur Essayer pour ajouter la nouvelle valeur à la liste d'actifs ou à la liste de blocage d'actifs.

Etape suivante

Pour plus d'informations sur l'utilisation de l'API RESTful pour modifier les ensembles de référence, voir IBM QRadar -Guide des API.