보고서 API에 대한 보고서 컬럼 코드

POST /api/use_case_explorer/{reportId}/download_csv, POST /api/use_case_explorer/{reportId}/download_json또는 GET /api/use_case_explorer/{reportId}/resultAPI의 테이블에서 보고서 열 코드를 사용하십시오.

룰 속성 컬럼

다음 표에서는 각 보고서 컬럼에 대해 API에서 사용할 코드를 설명합니다.

보고서 컬럼 이름 코드
Rule_ID ID
Rule_UUID uuid
중요: 소문자여야 합니다.
Attribute_Name N
Attribute_Rule R
Attribute_Enabled EN
Attribute_Action A
Attribute_Response RE
Attribute_Creation_Date CD
Attribute_Modification_Date MD
Attribute_Group GR
Attribute_Type T
Attribute_Notes 아니오
Attribute_Offense_Type OT
Attribute_Triggered TG
Attribute_First_Triggered FTG
Attribute_Last_Triggered LTG
Test_Definition TD
Event_Name E
Event_Description ED
Low_Level_Category LLC
Rule_Category RC
Rule_Origin RO
Response_Details RED
Action_Details AD
UBA_Risk URSK

컨텐츠 확장 컬럼

다음 표에서는 각 보고서 컬럼에 대해 API에서 사용할 코드를 설명합니다.

보고서 컬럼 이름 코드
Not_Installed_CE NI
Content_Extension_name CEN
Content_Extension_Category CEG

테스트 컬럼

다음 표에서는 각 보고서 컬럼에 대해 API에서 사용할 코드를 설명합니다.

보고서 컬럼 이름 코드
Log_Source_Type LST
IP IPC
포트 PR
Reference_Set RS
Reference_Set_With_Number_Of_Elements RSS
Xforce XF
Network_Hierarchy NH
Network_Hierarchy_And_Context NHC
네트워크 NT
End_Point EP
Custom_Property CP
도메인 DOM
Reference_Data RD
Log_Source LS
QID_IDs QID
Category_IDs CAT
오류 ER
GEO GEO
Ariel_Search ARL
임계값 THR
Log_Source_Group LSG
Log_Source_Type_ID LST_ID
Log_Source_Type_RO LST_RO

MITRE 컬럼

다음 표에서는 각 보고서 컬럼에 대해 API에서 사용할 코드를 설명합니다.

보고서 컬럼 이름 코드
전술 TAC
기술 TEC
Sub_Technique STEC
Tactic_RO TAC_RO
Sub_Technique_RO STEC_RO
Mapping_Enabled MAP_EN
Mapping_Confidence MAP_C
Tactic_ID TAC_ID
Technique_ID TEC_ID
Sub_Technique_ID STEC_ID
Mapping_Source MAP${SOURCE_COLUMN_SUFFIX}

오펜스 컬럼

다음 표에서는 각 보고서 컬럼에 대해 API에서 사용할 코드를 설명합니다.

보고서 컬럼 이름 코드
설명 OD
유형 TP
Type_Value TV
상태 ST
Event_Count EC
Offense_ID OID

룰 활동 컬럼

다음 표에서는 각 보고서 컬럼에 대해 API에서 사용할 코드를 설명합니다.

보고서 컬럼 이름 코드
First_Triggered FTG
Last_Triggered LTG