Виберіть вкладку
ESET Inspect On-Prem – Зміст

Блокування хешів за допомогою зовнішніх інструментів

Ви можете заблокувати виконувані файли в ESET Inspect On-Prem, викликавши REST API за допомогою скриптових мов, таких як Python. Спершу ввійдіть у систему ESET Inspect Server. Для цього введіть ім’я користувача й пароль, для яких буде надано токен. Потім можна передати хеш і токен для виклику функції блокування хешів. Далі наведено докладні відомості для обох викликів REST:

Запит на вхід

Метод "PUT"

URL: "[server_address]/FRONTEND/LOGIN"

Тіло Об’єкт JSON із такими полями:

"username" — рядок

"password" — рядок

 

Реагування:

Заголовок відповіді "X-Security-Token" міститиме токен.

 

Запит на заборону хешу

Метод "PUT"

URL: "[server_address]/FRONTEND/HASHES/BLOCK"

Тіло Об’єкт JSON із такими полями:

"sha1" — масив рядків із шістнадцятковими значеннями SHA-1 виконуваних файлів, які буде заблоковано (один хеш має бути в масиві)

"shouldClean" — логічне значення, яке вказує, чи слід очистити виконувані файли

"comment" — рядок, який відображатиметься в списку заблокованих хешів ESET Inspect On-Prem

Заголовки:

"Authorization" — рядок: "Bearer" + токен

 

Приклад для Python:

 

Приклад для JavaScript: