조사 대상 기관 목록 API

‘조사 대상 엔티티 목록’ API는 조사 대상으로 표시된 엔티티를 반환합니다. 이 API는 페이지 분할 기능을 지원하여, 사용자가 방대한 양의 조사 대상 엔티티를 조회하고 탐색할 수 있도록 합니다.

개요

Offenses API는 QRadar 에서 가장 최근의 위반 내역을 반환합니다. 결과는 위반 유형별로 필터링하거나, 사용자 및 엔터티 행동 분석(UEBA) 위반 사항으로만 제한할 수 있습니다.

엔드포인트

GET /api/investigated_entity_list

조회 매개변수

매개변수 유형 기본값 설명
제한 정수 50

단일 요청에서 반환되는 조사 대상 개체의 최대 수.

오프셋 정수 0

결과를 반환하기 전에 건너뛸 개체 수. 페이지 나누기에 사용됩니다.

페이지 매김

  • limit: 요청당 반환되는 레코드 수를 제어합니다.
  • offset: 결과 집합 내의 시작 위치를 지정합니다.
참고: 방대한 결과 집합을 탐색하려면 두 매개변수를 함께 사용하십시오.

응답

이 API는 다음과 같은 정보가 포함된 위반 내역 목록을 반환합니다:

  • 조사 대상 기관 목록
  • 엔티티 식별자 및 관련 사용자 정보
  • 진행 상황 및 조사 날짜 등 조사와 관련된 세부 사항
  • total_count, limit, 및 을 포함한 페이지 매김 메타데이터 offset

응답 예시

{
  "investigated": [
    {
      "entity_id": 12345,
      "username": "john.doe",
      "investigation_date": "2026-06-15T10:15:00Z",
      "investigation_status": "Closed",
      "notes": "Investigation completed"
    }
  ],
  "total_count": 150,
  "limit": 50,
  "offset": 0
}

오류 처리

HTTP 상태 설명
500 내부 서버 오류 조사 대상 엔티티 목록을 가져오는 과정에서 예기치 않은 오류가 발생했습니다.