Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

QRadar Use Case Manager API を使用したレポート・データへのアクセス

QRadar Use Case Manager でインターフェースを使用する代わりに、API を使用してレポート・データを CSV ファイルまたは JSON ファイルにダウンロードできます。スクリプトで使用する前に、対話型APIドキュメントインターフェイスを使用してAPIをテストしてみてください。

  1. 管理」 タブから、 「アプリケーション」 > QRadar Use Case Manager > API Docs をクリックします。
  2. 使用するワークフローを選択します。詳細については、公開ユースケースマネージャーAPIワークフローを参照してください。
  3. 「試してみる」をクリックし、選択したワークフローのリクエストパラメーターを完了します。詳細については、「Use Case Explorer Filters and Report Column Code for Report API」を参照してください。
  4. 実行」をクリックしてAPIリクエストをコンソールに送信し、適切な形式のHTTPSレスポンスを受信します。
  5. QRadar と統合するために必要な情報を確認して収集します。
エンドポイントのワークフローを確認して、サンプルスクリプトを試すか、スクリプトを独自のスクリプトのベースとして使用してください。環境とニーズに適したフィルターとレポート列を使用します。