Виберіть вкладку
ESET Inspect On-Prem – Зміст

Виявлені об’єкти REST API

Список виявлених об’єктів

HTTP-запит:

URL-запит:

Розбивка на сторінки:

$top

Запити включити кількість елементів у відповідну колекцію.

$skip

Запити не включати кількість елементів у відповідну колекцію.

$count

Дає змогу клієнтам указувати кількість відповідних ресурсів, які буде включено до відповіді. Якщо встановлено значення $count=1, повертається кількість виявлених об’єктів.

Сортування:

$orderBy

Дає змогу клієнтам надсилати запити ресурсів у порядку зростання за допомогою $orderBy=asc або порядку спадання за допомогою $orderBy=desc. За замовчуванням встановлено порядок за зростанням.

Фільтрація:

$filter

Дає змогу клієнтам фільтрувати ресурси в URL-адресі із запитом. Запит підтримує такі оператори: eq, ne, gt, ge, lt, le, and, or та (). Оператори можуть поєднуватися зі значеннями для фільтрації даних. Наприклад, resolved eq 0 повідомлятиме лише про необроблені виявлені об’єкти.

Приклад:


example

GET api/v1/detections?$skip=100&$orderBy=creationTime desc

Інші приклади див. в розділі Варіанти системних запитів

Заголовок запиту: Маркер авторизації

Тіло запиту: Немає

Реагування: JSON-об’єкт із наведеними нижче властивостями.

Значення

Опис

computerId

Унікальний ідентифікатор комп’ютера в ESET Inspect Database

computerName

Ім’я комп’ютера, на якому було виявлено об’єкт

computerUuid

Унікальний ідентифікатор комп’ютера в ESET Inspect Database

creationTime

Час виявлення об’єкта

id

Унікальний ідентифікатор виявленого об’єкта в ESET Inspect Database

moduleId

Унікальний ідентифікатор виконуваного файлу в ESET Inspect Database

moduleLgAge

Кількість днів, що відображається в LiveGrid®

moduleLgPopularity

Скільки комп’ютерів повідомили про виконуваний файл LiveGrid®

moduleLgReputation

Це число від 1 до 9, що вказує на те, наскільки безпечний файл; 1–2 (червоний) — шкідливий, 3–7 (жовтий) — підозрілий, 8–9 (зелений) — безпечний

moduleName

Виконуваний файл, який ініціював виявлення

moduleSha1

Хеш виконуваного файлу, який ініціював виявлення

moduleSignatureType

Інформація про те, чи підписано файл і яким чином. Значення, що повертається:

90 = надійний

80 = дійсний

75 = AdHoc

70 = немає

60 = недійсний

moduleSigner

Ім’я підписувача файлу (якщо є)

note

Відображає примітку

priority

Пріоритет виявленого об’єкта (за замовчуванням — 0, інше значення, встановлене ESET Inspect On-Prem Administrator)

processCommandLine

Показує аргумент, який використовується з командою

processId

Унікальний ідентифікатор процесу в об’єкті ESET Inspect Database

processUser

Обліковий запис користувача, який був активним під час ініціювання виявлення

processCommandLine

Аргумент, який використовується з командою

processId

Унікальний ідентифікатор процесу в ESET Inspect Database

processUser

Обліковий запис користувача, який увійшов у систему, коли було ініційовано виявлення

resolved

Значення true або false; залежить від того, чи позначив користувач виявлений об’єкт як оброблений

ruleName

Назва правила, яке ініціювало виявлення

ruleId

Цілочисельний ідентифікатор правила

ruleUuid

Ідентифікатор Uuid правила

severity

Відображає рівень критичності виявленого об’єкта

severityScore

Точні визначення рівнів критичності: 1–39: інформація, 40–69: попередження, 70–100: загроза

threatName

Назва загрози; докладнішу інформацію див. на таких сторінках, як https://www.microsoft.com/en-us/wdsi/threats/threat-search

threatUri

URI (уніфікований ідентифікатор ресурсу), який спричинив ініціювання виявлення

type

Тип виявлених об’єктів ESET:

UnknownAlarm = 0

RuleActivated = 1: об’єкт, виявлений на основі правил

MalwareFoundOnDisk = 2, засіб Endpoint знайшов шкідливе програмне забезпечення на диску

MalwareFoundInMemory = 3, засіб Endpoint знайшов шкідливе програмне забезпечення в пам’яті

ExploitDetected = 4, засіб Endpoint виявив експлойт

FirewallDetection = 5

BlockedAddress = 7: URL-адреса заблокована брандмауером

CryptoBlockerDetection = 8, виявлено cryptoBlocker

uuid

Унікальний ідентифікатор виявленого об’єкта.

Список виявлених об’єктів — фільтрація

URL-запит:

$filter

Дає змогу користувачеві фільтрувати виявлені об’єкти за допомогою виразу, що складається з перелічених нижче елементів.

Поля: id, resolved, creationTime

Оператори: eq, ne, gt, ge, lt, le, and, or та ()

Приклад:

Отримати деталі виявленого об’єкта

HTTP-запит:

URL-запит:

$idType

якщо $idType=sha1 {id} в URL-адресі інтерпретується як sha1 модуля

Заголовок запиту: Маркер авторизації

Тіло запиту: Немає

Реагування: JSON-об’єкт із даними виявленого об’єкта:

computerId

Унікальний ідентифікатор комп’ютера в ESET Inspect Database

computerName

Ім’я комп’ютера, на якому було виявлено об’єкт

computerUuid

Унікальний ідентифікатор комп’ютера в ESET Inspect Database

creationTime

Час виявлення об’єкта

handled

Показує, чи було вжито заходів щодо цього виявленого об’єкта

id

Унікальний ідентифікатор виявленого об’єкта в ESET Inspect Database

moduleFirstSeenLocally

Коли виконуваний файл уперше з’явився на будь-якому комп’ютері

moduleId

Унікальний ідентифікатор виконуваного файлу в ESET Inspect Database

moduleLastExecutedLocally

Час останнього запуску виконуваного файлу на будь-якому комп’ютері

moduleLgAge

Кількість днів, що відображається в LiveGrid®

moduleLgPopularity

Скільки комп’ютерів повідомили про виконуваний файл LiveGrid®

moduleLgReputation

Це число від 1 до 9, що вказує на те, наскільки безпечний файл; 1–2 (червоний) — шкідливий, 3–7 (жовтий) — підозрілий, 8–9 (зелений) — безпечний

moduleName

Виконуваний файл, який ініціював виявлення.

moduleSha1

Хеш виконуваного файлу, який ініціював виявлення

moduleSignatureType

Інформація про те, чи підписано файл і яким чином

moduleSigner

Підписувач файлу (якщо є)

note

Коментар

priority

Пріоритет виявленого об’єкта (за замовчуванням — 0, інше значення, встановлене ESET Inspect On-Prem Administrator)

processCommandLine

Показує аргумент, який використовується з командою

processId

Унікальний ідентифікатор процесу в ESET Inspect Database

processPath

Шлях до диска, за яким розташовано виконуваний файл

processUser

Ім’я користувача, який увійшов у систему, коли було ініційовано виявлення

resolved

Значення true або false; залежить від того, чи позначив користувач виявлений об’єкт як оброблений

ruleName

Назва правила, яке ініціювало виявлення

ruleId

Цілочисельний ідентифікатор правила

ruleUuid

Ідентифікатор Uuid правила

severity

Рівень серйозності виявлення

severityScore

Точні визначення рівнів критичності: 1–39: інформація, 40–69: попередження, 70–100: загроза

threatName

Назва загрози; докладнішу інформацію див. на таких сторінках, як https://www.microsoft.com/en-us/wdsi/threats/threat-search

threatUri

URI (уніфікований ідентифікатор ресурсу), який спричинив ініціювання виявлення

type

Тип виявлених об’єктів ESET:

UnknownAlarm = 0

RuleActivated = 1, виявлення на основі правила

MalwareFoundOnDisk = 2, засіб Endpoint знайшов шкідливе програмне забезпечення на диску

MalwareFoundInMemory = 3, засіб Endpoint знайшов шкідливе програмне забезпечення в пам’яті

ExploitDetected = 4, засіб Endpoint виявив експлойт

FirewallDetection = 5

BlockedAddress = 7: URL-адреса заблокована брандмауером

CryptoBlockerDetection = 8, виявлено cryptoBlocker

uuid

Унікальний ідентифікатор виявленого об’єкта.

Оновити виявлений об’єкт

HTTP-запит:

URL-запит:

$idType

якщо $idType=sha1 {id} в URL-адресі інтерпретується як sha1 модуля

Заголовок запиту: Маркер авторизації

Тіло запиту: JSON-об’єкт із наведеними нижче властивостями.

resolved

Якщо встановлено значення true, виявлений об’єкт позначається як оброблений

priority

 

note

Увімкніть, щоб додати нотатку