請求顯示警示資訊

若要建立請求以顯示有關 Kaspersky Anti Targeted Attack Platform 警示的資訊,請使用 HTTP GET方法。例如,您可以使用 CURL 命令列實用程式建立請求。

命令語法

curl --cert<TLS 憑證檔案的路徑> --key <私鑰檔案的路徑> -X GET "<Central Node 元件伺服器的 URL> :<連接埠,預設為 443>/kata/scanner /v1/sensors/<sensorId> /detects?detect_type=<用於產生警示的一種或多種技術>&limit=<回應請求中的警示數量>&token=<請求 ID>"

如果請求處理成功,您將在外部系統的伺服器上看到 Kaspersky Anti Targeted Attack Platform產生的警示清單。

設定

參數

類型

敘述

sensorId

String

用於 Kaspersky Anti Targeted Attack Platform 授權的外部系統的唯一 ID。

detect_type

陣列

建立警示的技術。您可以指定以逗號分隔的技術清單。

可能值:

  • am – 惡意軟體防護引擎
  • sb – Sandbox
  • yara – YARA
  • url_reputation – URL 信譽
  • ids – 入侵偵測系統

如果未指定該參數,則提供有關所有警示的資訊。

limit

整數

為了回應請求而為其提供資訊的物件的數量。允許的值:1 到 10000 之間的整數。

預設值為 1000

token

String

請求 ID。如果指定該參數,則重複請求不會顯示先前請求獲得的警示資訊。這有助於避免在重複請求時出現有關相同警示的重複資訊。

如果未指定此參數,則提供有關所有警示的資訊。

Response

HTTP 代碼:200

格式:JSON

type Response struct {

Detects array `json:"detects"`

Token string `json:"token"`

}

返回值

返回碼

敘述

400

參數不正確。

429

超過的請求數。

401

需要授權。

500

內部伺服器錯誤。稍後重複該請求。

輸入具有開關的命令的範例

curl --cert /root/cert.pem --key /root/server.key -X GET "https://10.10.10.1:443/kata/scanner/v1/sensors/dd11a1ee-a00b-111c-b11a-11001b1f1111/detects?detect_type=am,sb&limit=100&token=7b226f6666736574223a20307d"

頁面頂部