UEBA 용 공용 API 문서
공용 API 문서를 사용하여 UEBA 데이터베이스에서 정보를 수집할 수 있습니다. 각 엔드포인트는 특정 사용자를 대상으로 하며 이 사용자에 대한 데이터를 리턴합니다. 모든 응답은 JSON 구문으로 되어 있습니다. 이러한 API는 거의 변경되지 않습니다. 나중에 비교하기 위해 API를 사용하여 특정 시간의 사용자 스냅샷을 수집할 수 있습니다.
필수 정보
- SEC_TOKEN으로 참조되는 UEBA 기능이 있는 SEC 토큰
- UBA_APP_ID로 참조되는 UEBA App ID
- QRadar® Console IP 주소 (스크립트가 로컬로 실행되지 않는 경우 QR_IP_ADDRESS라고 함)