조사 대상 사용자

investigated_list API 엔드포인트는 현재 조사 중인 사용자를 수집합니다. 리턴된 사용자 데이터에는 UEBA 데이터베이스의 다음 샘플에 표시된 필드가 있습니다.

cURL 명령

curl -k -H 'Content-Type:application/json' -H 'Accept:application/json' -H 'SEC:SEC_TOKEN'https://QR_IP_ADDRESS/console/plugins/UBA_APP_ID/app_proxy/api/investigated_list

샘플 리턴

주: 다음 샘플은 두 사용자의 예제 리턴을 표시합니다.
{"investigated":[{"alert":"Test","aliases":["john.doe"],"color":"#A2191F","color_severity":4,"display_name":"john.doe","id":4,"investigation_user":"admin","ml_id":"john.doe","risk0":1674,"risk1":1663,"risk2":1667,"risk3":1688,"risk_scale_max":1,"score":1674.72,"trending":1},{"alert":null,"aliases":["kelly.lin"],"color":"#A2191F","color_severity":4,"display_name":"kelly.lin","id":33,"investigation_user":"admin","ml_id":"kelly.lin","risk0":307,"risk1":326,"risk2":345,"risk3":366,"risk_scale_max":1,"score":307.63,"trending":-1}],"risk_threshold":244.0}