RESTful API를 사용하여 차단 목록 및 허용 목록 업데이트

IBM QRadar RESTful API를 사용하여 자산 차단 목록 및 허용 목록의 컨텐츠를 사용자 정의할 수 있습니다.

이 태스크에 대한 정보

보거나 업데이트할 참조 세트의 정확한 이름을 지정해야 합니다.
  • 자산 조정 IPv4 블랙리스트
  • 자산 조정 DNS 블랙리스트
  • 자산 조정 NetBIOS 블랙리스트
  • 자산 조정 MAC 블랙리스트
  • 자산 조정 IPv4 화이트리스트
  • 자산 조정 DNS 화이트리스트
  • 자산 조정 NetBIOS 화이트리스트
  • 자산 조정 MAC 화이트리스트

프로시저

  1. 웹 브라우저에 다음 URL을 입력하여 RESTful API 인터페이스에 액세스하십시오.
    https://ConsoleIPaddress/api_doc
  2. 왼쪽의 탐색 분할창에서 4.0>/reference_data >/sets > /{name}를 찾으십시오.
  3. 자산 차단 목록 또는 허용 목록의 컨텐츠를 보려면 다음 단계를 수행하십시오.
    1. GET 탭을 클릭하고 매개변수 섹션으로 아래로 스크롤하십시오.
    2. 이름 매개변수의 필드에 보려는 자산 차단 목록 또는 허용 목록의 이름을 입력하십시오.
    3. 체험해 보기 를 클릭하고 화면 맨 아래에서 결과를 보십시오.
  4. 자산 차단 목록 또는 허용 목록에 값을 추가하려면 다음 단계를 수행하십시오.
    1. POST 탭을 클릭하고 아래로 스크롤하여 매개변수 섹션으로 이동하십시오.
    2. 다음 매개변수의 값을 입력하십시오.
      표 1. 새 자산 데이터 추가에 필요한 매개변수
      매개변수 이름 매개변수 설명
      이름 업데이트할 참조 콜렉션의 이름을 나타냅니다.
      자산 차단 목록 또는 허용 목록에 추가할 데이터 항목을 나타냅니다. 원래 자산 데이터 소스가 제공하는 자산 업데이트 값과 정확하게 일치해야 합니다.
    3. 실행 을 클릭하여 새 값을 자산 허용 목록 또는 자산 차단 목록에 추가하십시오.

다음에 수행할 작업

RESTful API를 사용하여 참조 세트를 변경하는 방법에 대한 자세한 정보는 IBM QRadar API 안내서를 참조하십시오.