API를 사용하여 참조 데이터 콜렉션 작성
애플리케이션 프로그램 인터페이스 (API) 를 사용하여 IBM QRadar 참조 데이터 콜렉션을 관리할 수 있습니다.
프로시저
- 웹 브라우저를 사용하여 https://<Console IP>/api_doc 에 액세스하고 관리자로 로그인하십시오.
- IBM QRadar API의 최신 반복을 선택하십시오.
- /reference_data 디렉토리를 선택하십시오.
- 새 참조 세트를 작성하려면 다음 단계를 수행하십시오.
- /sets를 선택하십시오.
- POST 를 클릭하고 값 필드에 관련 정보를 입력하십시오.참조 세트를 작성하기 위한 매개변수에 대해 자세히 알아보십시오.
다음 표에서는 참조 세트 작성에 필요한 매개변수 정보를 제공합니다.
표 1. 매개변수 - 참조 세트 매개변수 유형 값 데이터 유형 MIME 유형 샘플 element_type 조회 (필수) 문자열 텍스트/보통 문자열 < 다음 중 하나: ALN, NUM, IP, PORT, ALNIC, DATE, CIDR> 이름 조회 (필수) 문자열 텍스트/보통 문자열 필드 조회 (선택사항) 문자열 텍스트/보통 field_one (field_two, field_three), field_four time_to_live 조회 (선택사항) 문자열 텍스트/보통 문자열 timeout_type 조회 (선택사항) 문자열 텍스트/보통 문자열 <one of: UNKNOWN, FIRST_SEEN, LAST_SEEN> - 사용해 보기 를 클릭하십시오. 참조 데이터 콜렉션 작성을 완료하고 결과를 확인하십시오.
- 새 참조 맵을 작성하려면 다음 단계를 수행하십시오.
- /maps을 클릭하십시오.
- POST 를 클릭하고 값 필드에 관련 정보를 입력하십시오.참조 맵을 작성하기 위한 매개변수에 대해 자세히 알아보십시오.
다음 표에서는 참조 맵 작성에 필요한 매개변수 정보를 제공합니다.
표 2. 매개변수 - 참조 맵 매개변수 유형 값 데이터 유형 MIME 유형 샘플 element_type 조회 (필수) 문자열 텍스트/보통 문자열 < 다음 중 하나: ALN, NUM, IP, PORT, ALNIC, DATE, CIDR> 이름 조회 (필수) 문자열 텍스트/보통 문자열 필드 조회 (선택사항) 문자열 텍스트/보통 field_one (field_two, field_three), field_four key_label 조회 (선택사항) 문자열 텍스트/보통 문자열 time_to_live 조회 (선택사항) 문자열 텍스트/보통 문자열 timeout_type 조회 (선택사항) 문자열 텍스트/보통 문자열 <one of: UNKNOWN, FIRST_SEEN, LAST_SEEN> value_label 조회 (선택사항) 문자열 텍스트/보통 문자열 - 사용해 보기 를 클릭하십시오. 참조 데이터 콜렉션 작성을 완료하고 결과를 확인하십시오.
- 세트의 새 참조 맵을 작성하려면 다음 단계를 수행하십시오.
- /map_of_sets를 선택하십시오.
- POST 를 클릭하고 값 필드에 관련 정보를 입력하십시오.세트의 참조 맵을 작성하기 위한 매개변수에 대해 자세히 알아보십시오.
다음 표에서는 세트의 참조 맵 작성에 필요한 매개변수 정보를 제공합니다.
표 3. 매개변수 - 세트의 참조 맵 매개변수 유형 값 데이터 유형 MIME 유형 샘플 element_type 조회 (필수) 문자열 텍스트/보통 문자열 < 다음 중 하나: ALN, NUM, IP, PORT, ALNIC, DATE, CIDR> 이름 조회 (필수) 문자열 텍스트/보통 문자열 필드 조회 (선택사항) 문자열 텍스트/보통 field_one (field_two, field_three), field_four key_label 조회 (선택사항) 문자열 텍스트/보통 문자열 time_to_live 조회 (선택사항) 문자열 텍스트/보통 문자열 timeout_type 조회 (선택사항) 문자열 텍스트/보통 문자열 <one of: UNKNOWN, FIRST_SEEN, LAST_SEEN> value_label 조회 (선택사항) 문자열 텍스트/보통 문자열 - 사용해 보기 를 클릭하십시오. 참조 데이터 콜렉션 작성을 완료하고 결과를 확인하십시오.
- 맵의 새 참조 테이블 또는 맵을 작성하려면 다음 단계를 수행하십시오.
- /tables을 클릭하십시오.
- POST 를 클릭하고 값 필드에 관련 정보를 입력하십시오.참조 테이블 또는 맵 맵을 작성하기 위한 매개변수에 대해 자세히 알아보십시오.
다음 표에서는 맵의 참조 테이블 또는 맵 작성에 필요한 매개변수 정보를 제공합니다.
표 4. 매개변수 - 참조 테이블 매개변수 유형 값 데이터 유형 MIME 유형 샘플 element_type 조회 (필수) 문자열 텍스트/보통 문자열 < 다음 중 하나: ALN, NUM, IP, PORT, ALNIC, DATE, CIDR> 이름 조회 (필수) 문자열 텍스트/보통 문자열 필드 조회 (선택사항) 문자열 텍스트/보통 field_one (field_two, field_three), field_four key_name_types 조회 (선택사항) 배열 애플리케이션/json [ { "element_type": "String <one of: ALN, NUM, IP, PORT, ALNIC, DATE, CIDR>", "key_name": "String" }] outer_key_label 조회 (선택사항) 문자열 텍스트/보통 문자열 time_to_live 조회 (선택사항) 문자열 텍스트/보통 문자열 timeout_type 조회 (선택사항) 문자열 텍스트/보통 문자열 <one of: UNKNOWN, FIRST_SEEN, LAST_SEEN> - 사용해 보기 를 클릭하십시오. 참조 데이터 콜렉션 작성을 완료하고 결과를 확인하십시오.