조사 대상 기관 목록 API
‘조사 대상 엔티티 목록’ API는 조사 대상으로 표시된 엔티티를 반환합니다. 이 API는 페이지 분할 기능을 지원하여, 사용자가 방대한 양의 조사 대상 엔티티를 조회하고 탐색할 수 있도록 합니다.
개요
Offenses API는 QRadar 에서 가장 최근의 위반 내역을 반환합니다. 결과는 위반 유형별로 필터링하거나, 사용자 및 엔터티 행동 분석(UEBA) 위반 사항으로만 제한할 수 있습니다.
엔드포인트
GET /api/investigated_entity_list
조회 매개변수
| 매개변수 | 유형 | 기본값 | 설명 |
|---|---|---|---|
| 제한 | 정수 | 50 | 단일 요청에서 반환되는 조사 대상 개체의 최대 수. |
| 오프셋 | 정수 | 0 | 결과를 반환하기 전에 건너뛸 개체 수. 페이지 나누기에 사용됩니다. |
페이지 매김
limit: 요청당 반환되는 레코드 수를 제어합니다.offset: 결과 집합 내의 시작 위치를 지정합니다.
참고: 방대한 결과 집합을 탐색하려면 두 매개변수를 함께 사용하십시오.
응답
이 API는 다음과 같은 정보가 포함된 위반 내역 목록을 반환합니다:
- 조사 대상 기관 목록
- 엔티티 식별자 및 관련 사용자 정보
- 진행 상황 및 조사 날짜 등 조사와 관련된 세부 사항
total_count,limit, 및 을 포함한 페이지 매김 메타데이터offset
응답 예시
{
"investigated": [
{
"entity_id": 12345,
"username": "john.doe",
"investigation_date": "2026-06-15T10:15:00Z",
"investigation_status": "Closed",
"notes": "Investigation completed"
}
],
"total_count": 150,
"limit": 50,
"offset": 0
}
오류 처리
| HTTP 상태 | 설명 |
|---|---|
| 500 내부 서버 오류 | 조사 대상 엔티티 목록을 가져오는 과정에서 예기치 않은 오류가 발생했습니다. |