Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Descripción general

El dispositivo ATP de Juniper admite una API basada en HTTP para acceder a todos los datos de amenazas y de procesamiento, así como para la configuración de dispositivos y software. También se puede acceder a toda la funcionalidad disponible desde la interfaz de usuario web de Central Manager a través de la API HTTP del dispositivo ATP de Juniper. JSON se devuelve en todas las respuestas de la API, incluidos los errores.

Nota:

Todos los núcleos del motor de detección del dispositivo ATP de Juniper admiten la misma API. Los recopiladores de tráfico del dispositivo ATP de Juniper actualmente no admiten API.

El dispositivo ATP de Juniper define "incidentes" como un grupo de eventos que comparten el mismo punto de conexión empresarial. En otras palabras, un incidente de dispositivo ATP de Juniper contiene eventos que probablemente formen parte del mismo ataque. Actualmente, la agrupación de eventos en un incidente es principalmente una medida de una ocurrencia en el tiempo; Los eventos ocurrieron en o desde el mismo punto de conexión en un lapso de tiempo de 5 minutos.

El dispositivo ATP de Juniper ahora proporciona una API de "eventos" que recupera los datos sin procesar acumulados durante el proceso de detección y análisis.

Los eventos incluyen:

  • Una descarga

  • una detección CnC a través de la firma

  • Una detección de phishing

  • una URL o un archivo adjunto de correo electrónico malicioso

  • Exploits de la heurística en cadena

  • una carga de usuario