Získejte pouze zpracovávaná nebo neošetřená upozornění. Podporované hodnoty: - handled - unhandled Všechny ostatní hodnoty se ignorují.
/api/v1/alerts?state=handled
Volitelný
fromTime
Získejte upozornění vytvořená od určitého času v milisekundách od epochy a v časovém pásmu UTC.
/api/v1/alerts?fromTime=<epoch>
Volitelný
toTime
Získejte upozornění vytvořená pouze před daným časem v milisekundách od epochy a v časovém pásmu UTC.
/api/v1/alerts?toTime=<epoch>
Volitelný
id webu
Web, na kterém byla výstraha zjištěna.
/api/v1/alerts?siteId=1
Volitelný
zoneId
Zóna, na které byla výstraha zjištěna.
/api/v1/alerts?zoneId=1
Volitelný
sensorId
Senzor, na kterém byla výstraha zjištěna.
/api/v1/alerts?sensorId=1
Volitelný
Poznámka
Možná nemáte ID webu a zóny. Pokud se jedná o tento případ, nejprve se dotázat na všechna zařízení, aby načetla ID webu a zóny. Další informace najdete v referenčních informacích k rozhraní Integration API pro místní konzoly pro správu (Public Preview).
Spravuje časové období údržby, pod kterými se nebudou odesílat upozornění. Pomocí tohoto rozhraní API můžete definovat a aktualizovat časy zastavení a spuštění, zařízení nebo podsítě, které by se měly vyloučit při aktivaci upozornění, nebo definovat a aktualizovat moduly Defenderu pro IoT, které by se měly vyloučit.
Během časového období údržby můžete například chtít zastavit doručování výstrah pro všechna upozornění s výjimkou výstrah malwaru na důležitých zařízeních.
Časová období údržby, která definují rozhraní API maintenanceWindow, se zobrazí v okně Vyloučení výstrah místní konzoly pro správu jako pravidlo vyloučení jen pro čtení s názvem s následující syntaxí: Maintenance-{token name}-{ticket ID}.
Důležitý
Toto rozhraní API je podporováno pouze pro účely údržby a po omezenou dobu a není určeno k použití místo pravidel vyloučení upozornění . Toto rozhraní API použijte pouze pro jednorázové dočasné operace údržby.
Řetězec. Definuje ID lístku údržby v systémech uživatele. Ujistěte se, že ID lístku není propojené s existujícím otevřeným oknem.
2987345p98234
Požadovaný
ttl
Kladné celé číslo. Definuje hodnotu TTL (time to live), což je doba trvání časového období údržby v minutách. Po dokončení definovaného časového období se časové období údržby překoná a systém se chová normálně znovu.
180
Požadovaný
motory
Pole JSON řetězců Definuje, který modul má potlačit výstrahy během časového období údržby. Možné hodnoty:
Pole JSON řetězců Definuje, které senzory potlačí výstrahy během časového období údržby. Tato ID snímačů můžete získat z zařízení (správa zařízení snímačů OT) rozhraní API.
1,35,63
Volitelný
podsítě
Pole JSON řetězců Definuje podsítě, ze které se mají potlačit výstrahy během časového období údržby. Definujte každou podsíť v zápisu CIDR.
192.168.0.0/16,138.136.80.0/14,112.138.10.0/8
Volitelný
Stavový kód
Zpráva
Popis
201 (vytvořeno)
-
Akce byla úspěšně dokončena.
400 (chybný požadavek)
Bez ID lístku
V požadavku rozhraní API nebyla nalezena hodnota ticketId.
400 (chybný požadavek)
Neplatná hodnota TTL
Požadavek rozhraní API obsahoval nekladnou nebo nečíselná hodnotu TTL.
400 (chybný požadavek)
Požadavek nelze analyzovat.
Problém s analýzou textu, například nesprávných parametrů nebo neplatných hodnot
400 (chybný požadavek)
Časové období údržby se stejnými parametry již existuje.
Zobrazí se, pokud již existuje existující časové období údržby se stejnými podrobnostmi.
404 (nenalezena)
Neznámé ID senzoru
Jeden ze senzorů uvedených v požadavku neexistuje.
409 (konfliktní)
ID lístku už má otevřené okno.
ID lístku je propojené s jiným otevřeným časovým obdobím údržby.
Načtěte protokol všech otevřených (POST), zavřít (DELETE) a aktualizovat (PUT), které byly provedeny pomocí tohoto rozhraní API pro zpracování časových období údržby. T
Filtruje protokoly z předdefinovaného data a novějšího. Formát je YYYY-MM-DD.
2022-08-10
Volitelný
Filtruje protokoly až do předdefinovaného data. Formát je YYYY-MM-DD.
2022-08-10
Volitelný
id lístku
Filtruje protokoly související s konkrétním ID lístku.
9a5fe99c-d914-4bda-9332-307384fe40bf
Volitelný
tokenName
Filtruje protokoly související s konkrétním názvem tokenu.
čtvrtletní-sanity-window
Volitelný
kódy chyb :
Kód
Zpráva
Popis
200
OK
Akce byla úspěšně dokončena.
204:
Žádný obsah
Neexistují žádná data, která by se zobrazila.
400
Chybný požadavek
Formát data je nesprávný.
500
Vnitřní chyba serveru
Jakákoli jiná neočekávaná chyba
Typ: JSON
Pole objektů JSON, které představují operace časového období údržby.
struktury odpovědi :
Jméno
Typ
Nullable / Not nullable
Seznam hodnot
id
Dlouhé celé číslo
Nelze použít hodnotu null.
Interní ID aktuálního protokolu
dateTime
Řetězec
Nelze použít hodnotu null.
Čas, kdy došlo k aktivitě, například: 2022-04-23T18:25:43.511Z
id lístku
Řetězec
Nelze použít hodnotu null.
ID časového období údržby. Příklad: 9a5fe99c-d914-4bda-9332-307384fe40bf
tokenName
Řetězec
Nelze použít hodnotu null.
Název tokenu časového období údržby. Příklad: quarterly-sanity-window
motory
Pole řetězců
Nullable
Motory, na kterých se vztahuje časové období údržby, jak je uvedeno při vytváření časového období údržby: Protocol Violation, Policy Violation, Malware, Anomalynebo Operational
sensorIds
Pole řetězce
Nullable
Senzory, na kterých se vztahuje časové období údržby, jak je dodáno během vytváření časového období údržby.
podsítě
Pole řetězce
Nullable
Podsítě, na kterých se vztahuje časové období údržby, jak je uvedeno při vytváření časového období údržby.
ttl
Číselný
Nullable
Časové období údržby (TTL), jak je uvedeno při vytváření nebo aktualizaci časového období údržby.
Umožňuje aktualizovat dobu trvání časového období údržby po spuštění procesu údržby změnou parametru ttl. Nová definice doby trvání přepíše předchozí.
Tato metoda je užitečná, pokud chcete nastavit delší dobu trvání, než je aktuálně nakonfigurovaná doba trvání. Pokud jste například původně definovali 180 minut, uplynulo 90 minut a chcete přidat dalších 30 minut, aktualizujte ttl na 120 minutu a obnovte tak počet trvání.