首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >有没有办法从Deep security python SDK获取事件和报告搜索?

有没有办法从Deep security python SDK获取事件和报告搜索?
EN

Stack Overflow用户
提问于 2019-06-12 16:49:15
回答 1查看 463关注 0票数 0

我们正在创建python脚本,可以获取深度安全反恶意软件事件的详细信息,并创建具有以下字段的CSV文件。

1)计算机名称2)上次排定的扫描时间3)发现的恶意软件数量4)模式版本5)上次模式更新日期和时间

我找不到SDK文档,该文档可以帮助我获取在上次计划扫描中生成的事件。

EN

回答 1

Stack Overflow用户

发布于 2019-06-12 21:19:20

该API提供对计算机名称、上次排定的扫描时间和模式版本的访问。它不提供对事件的访问,但是传统的REST api提供:

只支持一个Java SDK,但是您可能知道,您可以使用Python向REST API发出HTTP请求。

为遗留的REST和SOAP提供了一个旧的Python SDK (在Deep Security10.3之前不受支持) --尽管没有官方支持,也不能保证结果,但它可能值得一试:https://github.com/deep-security/deep-security-py

最后,我不确定这是否满足了您的需求,但是有一个powershell脚本使用遗留REST API来检索特定时间范围内与计算机相关的事件:https://github.com/deep-security/ops-tools/blob/master/deepsecurity/manager-apis/powershell/get-computerCreatedEvents.ps1

希望这能有所帮助。也许其他人可以补充我所知道的。

-- Scott (Deep Security content developer)

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/56558132

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档