分享方式:


OT 監視感應器的庫存管理 API 參考

本文列出適用于 IoT OT 感應器的 Defender 支援的裝置清查管理 API。

連線 (擷取裝置連線資訊)

使用此 API 來要求所有裝置連線的清單。

URI /api/v1/devices/connections

GET

查詢參數

定義下列任何查詢參數,以篩選傳回的結果。 如果您未設定查詢參數,則會傳回所有裝置連線。

名稱 描述: 範例 必要/ 選擇性
discoveredBefore 數位。 篩選在指定時間之前偵測到的結果,其中指定的時間是以 Epoch 時間 及 UTC 時區的毫秒 為單位來定義。 /api/v1/devices/2/connections?discoveredBefore=<epoch> 選擇性
discoveredAfter 數位。 篩選在指定時間之後偵測到的結果,其中指定的時間是以 Epoch 時間 及 UTC 時區的毫秒 為單位來定義。 /api/v1/devices/2/connections?discoveredAfter=<epoch> 選擇性
lastActiveInMinutes 數位。 依作用中連線的指定時間範圍來篩選結果。 從目前時間向後定義,以分鐘為單位。 /api/v1/devices/2/connections?lastActiveInMinutes=20 選擇性

每個裝置的連線 (擷取特定裝置連線資訊)

使用此 API 來要求每個裝置的所有連線清單。

URI /api/v1/devices/<deviceID>/connections

GET

路徑參數

名稱 描述: 範例 必要/ 選擇性
deviceId 取得指定裝置的連線。 /api/v1/devices/<deviceId>/connections 必要

查詢參數

名稱 描述: 範例 必要/ 選擇性
discoveredBefore 數位。 篩選在指定時間之前偵測到的結果,其中指定的時間是以 Epoch 時間 及 UTC 時區的毫秒 為單位來定義。 /api/v1/devices/2/connections?discoveredBefore=<epoch> 選擇性
discoveredAfter 數位。 篩選在指定時間之後偵測到的結果,其中指定的時間是以 Epoch 時間 及 UTC 時區的毫秒 為單位來定義。 /api/v1/devices/2/connections?discoveredAfter=<epoch> 選擇性
lastActiveInMinutes 數位。 依作用中連線的指定時間範圍來篩選結果。 從目前時間向後定義,以分鐘為單位。 /api/v1/devices/2/connections?lastActiveInMinutes=20 選擇性

cves (擷取 CVE 的相關資訊)

使用此 API 來要求網路上裝置上探索到的所有已知 CVE 清單,依遞減 CVE 分數排序。

URI /api/v1/devices/cves

GET

範例: /api/v1/devices/cves

定義下列任何查詢參數,以篩選傳回的結果。

名稱 描述: 範例 必要/ 選擇性
top 數位。 判斷每個裝置 IP 位址要取得多少最高評分的 CVE。 /api/v1/devices/cves?top=50

/api/v1/devices/<ipAddress>/cves?top=50
選擇性。 預設值 = 100

每個 IP 位址的 cves (擷取 CVE 的特定資訊)

使用此 API 來要求網路上針對特定 IP 位址在裝置上探索到的所有已知 CVE 清單。

URI /api/v1/devices/cves

GET

範例: /api/v1/devices/cves

路徑參數

名稱 描述: 範例 必要/ 選擇性
ipAddress 取得指定 IP 位址的 CVE。 /api/v1/devices/<ipAddress>/cves 必要

定義下列查詢參數,以篩選傳回的結果。

名稱 描述: 範例 必要/ 選擇性
top 數位。 判斷每個裝置 IP 位址要取得多少最高評分的 CVE。 /api/v1/devices/cves?top=50

/api/v1/devices/<ipAddress>/cves?top=50
選擇性。 預設值 = 100

裝置 (擷取裝置資訊)

使用此 API 來要求此感應器偵測到的所有裝置清單。

URI api/v1/devices/

GET

查詢參數

定義下列查詢參數,以篩選傳回的結果。 如果您未設定查詢參數,則會傳回所有裝置連線。

名稱 描述: 範例 必要/ 選擇性
授權 布林值:

- true:僅篩選授權裝置上的資料。
- false:僅篩選未經授權裝置上的資料。
/api/v1/devices/ 選擇性

下一步

如需詳細資訊,請參閱 適用于 IoT 的 Defender API 參考概觀