보고서 API에 대한 보고서 컬럼 코드
POST /api/use_case_explorer/{reportId}/download_csv, POST /api/use_case_explorer/{reportId}/download_json또는 GET /api/use_case_explorer/{reportId}/resultAPI의 테이블에서 보고서 열 코드를 사용하십시오.
룰 속성 컬럼
다음 표에서는 각 보고서 컬럼에 대해 API에서 사용할 코드를 설명합니다.
| 보고서 컬럼 이름 | 코드 |
|---|---|
| Rule_ID | ID |
| Rule_UUID | uuid 중요: 소문자여야 합니다.
|
| Attribute_Name | N |
| Attribute_Rule | R |
| Attribute_Enabled | EN |
| Attribute_Action | A |
| Attribute_Response | RE |
| Attribute_Creation_Date | CD |
| Attribute_Modification_Date | MD |
| Attribute_Group | GR |
| Attribute_Type | T |
| Attribute_Notes | 아니오 |
| Attribute_Offense_Type | OT |
| Attribute_Triggered | TG |
| Attribute_First_Triggered | FTG |
| Attribute_Last_Triggered | LTG |
| Test_Definition | TD |
| Event_Name | E |
| Event_Description | ED |
| Low_Level_Category | LLC |
| Rule_Category | RC |
| Rule_Origin | RO |
| Response_Details | RED |
| Action_Details | AD |
| UBA_Risk | URSK |
컨텐츠 확장 컬럼
다음 표에서는 각 보고서 컬럼에 대해 API에서 사용할 코드를 설명합니다.
| 보고서 컬럼 이름 | 코드 |
|---|---|
| Not_Installed_CE | NI |
| Content_Extension_name | CEN |
| Content_Extension_Category | CEG |
테스트 컬럼
다음 표에서는 각 보고서 컬럼에 대해 API에서 사용할 코드를 설명합니다.
| 보고서 컬럼 이름 | 코드 |
|---|---|
| Log_Source_Type | LST |
| IP | IPC |
| 포트 | PR |
| Reference_Set | RS |
| Reference_Set_With_Number_Of_Elements | RSS |
| Xforce | XF |
| Network_Hierarchy | NH |
| Network_Hierarchy_And_Context | NHC |
| 네트워크 | NT |
| End_Point | EP |
| Custom_Property | CP |
| 도메인 | DOM |
| Reference_Data | RD |
| Log_Source | LS |
| QID_IDs | QID |
| Category_IDs | CAT |
| 오류 | ER |
| GEO | GEO |
| Ariel_Search | ARL |
| 임계값 | THR |
| Log_Source_Group | LSG |
| Log_Source_Type_ID | LST_ID |
| Log_Source_Type_RO | LST_RO |
MITRE 컬럼
다음 표에서는 각 보고서 컬럼에 대해 API에서 사용할 코드를 설명합니다.
| 보고서 컬럼 이름 | 코드 |
|---|---|
| 전술 | TAC |
| 기술 | TEC |
| Sub_Technique | STEC |
| Tactic_RO | TAC_RO |
| Sub_Technique_RO | STEC_RO |
| Mapping_Enabled | MAP_EN |
| Mapping_Confidence | MAP_C |
| Tactic_ID | TAC_ID |
| Technique_ID | TEC_ID |
| Sub_Technique_ID | STEC_ID |
| Mapping_Source | MAP${SOURCE_COLUMN_SUFFIX} |
오펜스 컬럼
다음 표에서는 각 보고서 컬럼에 대해 API에서 사용할 코드를 설명합니다.
| 보고서 컬럼 이름 | 코드 |
|---|---|
| 설명 | OD |
| 유형 | TP |
| Type_Value | TV |
| 상태 | ST |
| Event_Count | EC |
| Offense_ID | OID |
룰 활동 컬럼
다음 표에서는 각 보고서 컬럼에 대해 API에서 사용할 코드를 설명합니다.
| 보고서 컬럼 이름 | 코드 |
|---|---|
| First_Triggered | FTG |
| Last_Triggered | LTG |