API를 사용하여 보고서 데이터에 액세스

IBM® QRadar® Use Case Manager에서 인터페이스를 사용하는 대신 API를 사용하여 데이터와 상호작용할 수 있습니다. 대화식 API 문서 인터페이스를 사용하여 API를 사용하기 전에 테스트하십시오.

이 태스크에 대한 정보

다음 공용 API를 사용할 수 있습니다.
  • 사용 사례 탐색기: 보고서 데이터를 CSV 또는 JSON 형식으로 생성하고 다운로드합니다.
  • 로그 소스 적용 범위: 규칙 로그 소스 유형 활동 및 적용 범위에 대한 정보를 가져옵니다.
  • MITRE 엔드포인트: 규칙 맵핑에 대한 정보를 가져옵니다. 사용자 정의 상대 그룹을 작성하고 기존 전술 및 기술에 맵핑하십시오. 사용자 정의 MITRE 그룹-기술 파일을 업로드하십시오.
    팁: 맵핑 파일이 JSON 형식이고 다음 데이터 형식을 포함하는지 확인하십시오.
    { "Technique_ID_1": ["group1"], "Technique_ID_2": ["group1", "group2"] }

    사용자 정의 맵핑 파일을 업로드할 때마다 이전 파일이 대체됩니다.

  • 튜닝 찾은 결과: 튜닝 찾은 결과에 대한 정보를 가져옵니다.
  • 운영원칙 페이지 차트: 사유별 비공개 위반 목록활성 상태인 운영원칙 개요 차트에 대한 정보를 확인할 수 있습니다.

프로시저

  1. 관리자 탭에서, > QRadar 사용 Case Manager > API 문서을 클릭합니다.
  2. 엔드포인트를 선택하고 체험해 보기를 클릭하십시오.
  3. 실행을 클릭하여 콘솔에 API 요청을 보내고 적절한 형식의 HTTPS 응답을 받습니다.
  4. QRadar와 통합하는 데 필요한 정보를 검토하고 수집하십시오.