首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >是否有api来获取QRadar中特定罪行的事件详细信息?

是否有api来获取QRadar中特定罪行的事件详细信息?
EN

Stack Overflow用户
提问于 2022-04-11 05:26:55
回答 1查看 259关注 0票数 0

我正在探索一个api,它获取QRadar中特定攻击的事件细节。我可以使用ariel端点过滤与特定攻击相关的事件,但不能获得特定事件的向下钻取细节。我需要它作为我的api自动化usig放心。

EN

回答 1

Stack Overflow用户

发布于 2022-06-21 17:06:20

如果通过API执行AQL搜索以获取与攻击相关的事件,则可以直接指定要在结果中获取的事件字段。

例AQL

代码语言:javascript
复制
SELECT qidname(qid) as 'eventname', logsourcename(logsourceid) as 'log source', dateformat(starttime, 'YYYY-MM-dd HH:mm'), username
FROM events
WHERE INOFFENSE(123456)
LAST 10 days

此搜索返回事件名称、日志源名称、时间戳和用户名。这些字段都应该可以在API返回的JSON中访问。

票数 2
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/71823039

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档