Виявлені об’єкти REST API
Список виявлених об’єктів
HTTP-запит:
GET api/v1/detections |
URL-запит:
Розбивка на сторінки:
$top |
Запити включити кількість елементів у відповідну колекцію. |
$skip |
Запити не включати кількість елементів у відповідну колекцію. |
$count |
Дає змогу клієнтам указувати кількість відповідних ресурсів, які буде включено до відповіді. Якщо встановлено значення $count=1, повертається кількість виявлених об’єктів. |
Сортування:
$orderBy |
Дає змогу клієнтам надсилати запити ресурсів у порядку зростання за допомогою $orderBy=asc або порядку спадання за допомогою $orderBy=desc. За замовчуванням встановлено порядок за зростанням. |
Фільтрація:
$filter |
Дає змогу клієнтам фільтрувати ресурси в URL-адресі із запитом. Запит підтримує такі оператори: eq, ne, gt, ge, lt, le, and, or та (). Оператори можуть поєднуватися зі значеннями для фільтрації даних. Наприклад, resolved eq 0 повідомлятиме лише про необроблені виявлені об’єкти. |
Приклад:
GET api/v1/detections?$skip=100&$orderBy=creationTime desc |
Інші приклади див. в розділі Варіанти системних запитів
Заголовок запиту: Маркер авторизації
Тіло запиту: Немає
Реагування: JSON-об’єкт із наведеними нижче властивостями.
Значення |
Опис |
|---|---|
computerId |
Унікальний ідентифікатор комп’ютера в ESET Inspect Database |
computerName |
Ім’я комп’ютера, на якому було виявлено об’єкт |
computerUuid |
Унікальний ідентифікатор комп’ютера в ESET Inspect Database |
creationTime |
Час виявлення об’єкта |
id |
Унікальний ідентифікатор виявленого об’єкта в ESET Inspect Database |
moduleId |
Унікальний ідентифікатор виконуваного файлу в ESET Inspect Database |
moduleLgAge |
Кількість днів, що відображається в LiveGrid® |
moduleLgPopularity |
Скільки комп’ютерів повідомили про виконуваний файл LiveGrid® |
moduleLgReputation |
Це число від 1 до 9, що вказує на те, наскільки безпечний файл; 1–2 (червоний) — шкідливий, 3–7 (жовтий) — підозрілий, 8–9 (зелений) — безпечний |
moduleName |
Виконуваний файл, який ініціював виявлення |
moduleSha1 |
Хеш виконуваного файлу, який ініціював виявлення |
moduleSignatureType |
Інформація про те, чи підписано файл і яким чином. Значення, що повертається: 90 = надійний 80 = дійсний 75 = AdHoc 70 = немає 60 = недійсний |
moduleSigner |
Ім’я підписувача файлу (якщо є) |
note |
Відображає примітку |
priority |
Пріоритет виявленого об’єкта (за замовчуванням — 0, інше значення, встановлене ESET Inspect On-Prem Administrator) |
processCommandLine |
Показує аргумент, який використовується з командою |
processId |
Унікальний ідентифікатор процесу в об’єкті ESET Inspect Database |
processUser |
Обліковий запис користувача, який був активним під час ініціювання виявлення |
processCommandLine |
Аргумент, який використовується з командою |
processId |
Унікальний ідентифікатор процесу в ESET Inspect Database |
processUser |
Обліковий запис користувача, який увійшов у систему, коли було ініційовано виявлення |
resolved |
Значення true або false; залежить від того, чи позначив користувач виявлений об’єкт як оброблений |
ruleName |
Назва правила, яке ініціювало виявлення |
ruleId |
Цілочисельний ідентифікатор правила |
ruleUuid |
Ідентифікатор Uuid правила |
severity |
Відображає рівень критичності виявленого об’єкта |
severityScore |
Точні визначення рівнів критичності: 1–39: інформація, 40–69: попередження, 70–100: загроза |
threatName |
Назва загрози; докладнішу інформацію див. на таких сторінках, як https://www.microsoft.com/en-us/wdsi/threats/threat-search |
threatUri |
URI (уніфікований ідентифікатор ресурсу), який спричинив ініціювання виявлення |
type |
Тип виявлених об’єктів ESET: UnknownAlarm = 0 RuleActivated = 1: об’єкт, виявлений на основі правил MalwareFoundOnDisk = 2, засіб Endpoint знайшов шкідливе програмне забезпечення на диску MalwareFoundInMemory = 3, засіб Endpoint знайшов шкідливе програмне забезпечення в пам’яті ExploitDetected = 4, засіб Endpoint виявив експлойт FirewallDetection = 5 BlockedAddress = 7: URL-адреса заблокована брандмауером CryptoBlockerDetection = 8, виявлено cryptoBlocker |
uuid |
Унікальний ідентифікатор виявленого об’єкта. |
Список виявлених об’єктів — фільтрація
URL-запит:
$filter |
Дає змогу користувачеві фільтрувати виявлені об’єкти за допомогою виразу, що складається з перелічених нижче елементів. Поля: id, resolved, creationTime Оператори: eq, ne, gt, ge, lt, le, and, or та () |
Приклад:
GET api/v1/detections?$filter=resolved eq false and creationTime ge 2020-01-20T20:11:00Z |
Отримати деталі виявленого об’єкта
HTTP-запит:
GET api/v1/detections/{id} |
URL-запит:
$idType |
якщо $idType=sha1 {id} в URL-адресі інтерпретується як sha1 модуля |
Заголовок запиту: Маркер авторизації
Тіло запиту: Немає
Реагування: JSON-об’єкт із даними виявленого об’єкта:
computerId |
Унікальний ідентифікатор комп’ютера в ESET Inspect Database |
computerName |
Ім’я комп’ютера, на якому було виявлено об’єкт |
computerUuid |
Унікальний ідентифікатор комп’ютера в ESET Inspect Database |
creationTime |
Час виявлення об’єкта |
handled |
Показує, чи було вжито заходів щодо цього виявленого об’єкта |
id |
Унікальний ідентифікатор виявленого об’єкта в ESET Inspect Database |
moduleFirstSeenLocally |
Коли виконуваний файл уперше з’явився на будь-якому комп’ютері |
moduleId |
Унікальний ідентифікатор виконуваного файлу в ESET Inspect Database |
moduleLastExecutedLocally |
Час останнього запуску виконуваного файлу на будь-якому комп’ютері |
moduleLgAge |
Кількість днів, що відображається в LiveGrid® |
moduleLgPopularity |
Скільки комп’ютерів повідомили про виконуваний файл LiveGrid® |
moduleLgReputation |
Це число від 1 до 9, що вказує на те, наскільки безпечний файл; 1–2 (червоний) — шкідливий, 3–7 (жовтий) — підозрілий, 8–9 (зелений) — безпечний |
moduleName |
Виконуваний файл, який ініціював виявлення. |
moduleSha1 |
Хеш виконуваного файлу, який ініціював виявлення |
moduleSignatureType |
Інформація про те, чи підписано файл і яким чином |
moduleSigner |
Підписувач файлу (якщо є) |
note |
Коментар |
priority |
Пріоритет виявленого об’єкта (за замовчуванням — 0, інше значення, встановлене ESET Inspect On-Prem Administrator) |
processCommandLine |
Показує аргумент, який використовується з командою |
processId |
Унікальний ідентифікатор процесу в ESET Inspect Database |
processPath |
Шлях до диска, за яким розташовано виконуваний файл |
processUser |
Ім’я користувача, який увійшов у систему, коли було ініційовано виявлення |
resolved |
Значення true або false; залежить від того, чи позначив користувач виявлений об’єкт як оброблений |
ruleName |
Назва правила, яке ініціювало виявлення |
ruleId |
Цілочисельний ідентифікатор правила |
ruleUuid |
Ідентифікатор Uuid правила |
severity |
Рівень серйозності виявлення |
severityScore |
Точні визначення рівнів критичності: 1–39: інформація, 40–69: попередження, 70–100: загроза |
threatName |
Назва загрози; докладнішу інформацію див. на таких сторінках, як https://www.microsoft.com/en-us/wdsi/threats/threat-search |
threatUri |
URI (уніфікований ідентифікатор ресурсу), який спричинив ініціювання виявлення |
type |
Тип виявлених об’єктів ESET: UnknownAlarm = 0 RuleActivated = 1, виявлення на основі правила MalwareFoundOnDisk = 2, засіб Endpoint знайшов шкідливе програмне забезпечення на диску MalwareFoundInMemory = 3, засіб Endpoint знайшов шкідливе програмне забезпечення в пам’яті ExploitDetected = 4, засіб Endpoint виявив експлойт FirewallDetection = 5 BlockedAddress = 7: URL-адреса заблокована брандмауером CryptoBlockerDetection = 8, виявлено cryptoBlocker |
uuid |
Унікальний ідентифікатор виявленого об’єкта. |
Оновити виявлений об’єкт
HTTP-запит:
PATCH api/v1/detections/{id} |
URL-запит:
$idType |
якщо $idType=sha1 {id} в URL-адресі інтерпретується як sha1 модуля |
Заголовок запиту: Маркер авторизації
Тіло запиту: JSON-об’єкт із наведеними нижче властивостями.
resolved |
Якщо встановлено значення true, виявлений об’єкт позначається як оброблений |
priority |
|
note |
Увімкніть, щоб додати нотатку |