В этом разделе описываются запросы, которые можно выполнять с помощью API Kaspersky CyberTrace, ответы на данные запросы и примеры использования.
Начиная с версии 5.0, Kaspersky CyberTrace поддерживает три версии REST API: 1.0, 1.1, 1.2 и 1.3.
Если ваш лицензионный ключ поддерживает мультитенантность, в каждом запросе должен быть указан тенант, для которого выполняется запрос.
В следующей таблице перечислены запросы, доступные для каждой версии.
Запросы REST API
Запрос |
REST API v1.0 |
REST API версий 1.1 и 1.2 |
REST API 1.3 |
---|---|---|---|
Выполнение поиска индикатора. |
Да |
Да |
Нет
|
Выполняет поиск по индикатору в указанном тенанте. |
Нет |
Нет |
Да Доступно, только если включен режим мультитенантности. |
Управление источниками данных об угрозах |
|||
Получение списка источников данных об угрозах и их статусов. |
Да |
Да |
Да |
Добавление нового источника данных об угрозах. |
Да |
Да |
Да |
Получение информации об указанном источнике данных об угрозах. |
Да |
Да |
Да |
Получение информации об указанном источнике данных об угрозах в рамках указанного тенанта. |
Нет |
Нет |
Да Доступно, только если включен режим мультитенантности. |
Обновление указанной информации об источнике данных об угрозах. |
Да |
Да |
Да |
Обновление указанной информации об источнике данных об угрозах в рамках указанного тенанта. |
Нет |
Нет |
Да Доступно, только если включен режим мультитенантности. |
Удаление указанного источника данных об угрозах. |
Да |
Да |
Да |
Управление индикаторами |
|
||
Добавление в источник данных об угрозах новых индикаторов и обновление существующих индикаторов. |
Да Добавление тегов к индикаторам или снятие тегов с индикаторов недоступно. |
Да Начиная с версии 1.2, приложение поддерживает возможность отмечать связанные с индикаторами обнаруженные киберугрозы как ложные срабатывания. |
Да |
Добавление в источник данных об угрозах новых индикаторов и обновление существующих индикаторов в рамках указанного тенанта. |
Нет |
Нет |
Да Доступно, только если включен режим мультитенантности. |
Удаление указанных индикаторов из источника данных об угрозах. |
Да |
Да Начиная с версии 1.2, приложение поддерживает возможность удалять связанные с индикаторами обнаруженные киберугрозы из списка ложных срабатываний. |
Да |
Удаление указанных индикаторов из источника данных об угрозах в рамках указанного тенанта. |
Нет |
Нет |
Да Доступно, только если включен режим мультитенантности. |
Работа с тегами |
|
||
Получение списка тегов. |
Нет |
Да |
Да |
Добавление нового тега. |
Нет |
Да |
Да |
Получение информации об указанном теге. |
Нет |
Да |
Да |
Обновление указанного тега. |
Нет |
Да |
Да |
Удаление указанного тега. |
Нет |
Да |
Да |