共用方式為


列出持續報表 - 雲端探索 API

執行 GET 要求以擷取連續報告清單。

HTTP 要求

GET api/discovery/streams/

範例

以下是請求的範例。

curl -XGET -H "Authorization:Token <your_token_key>" "https://<tenant_id>.<tenant_region>.portal.cloudappsecurity.com/api/discovery/streams/"

回應

傳回 JSON 格式的連續報告清單。

{
  "anonymizeUsers": false,
  "displayName": "dependency_udp",
  "logType": 223,
  "receiverType": "syslog",
  "protocol": "udp",
  "streamType": 1,
  "isManual": false,
  "created": "2020-12-16T17:23:40.687Z",
  "lastModified": "2021-01-05T13:41:36.104Z",
  "logFilesHistoryCount": 2,
  "supportedEntityTypes": [],
  "supportedTrafficTypes": [1],
  "lastAlertProcessingTime": 1609853011480,
  "lastDataReceived": "2020-12-18T06:33:32.908Z",
  "logFilesFailsCount": 2,
  "currentServicesCollectionName": "discovery_services",
  "globalAggregated": true,
  "readTimeFramesFromSecond": true,
  "timeFrames2": {},
  "validTimeFrames2": [],
  "timeFrames": {},
  "validTimeFrames": [],
  "timeWithoutLogs": 0,
  "sourceStreams": []
}

回應物件會定義下列屬性。 標示為 選用 的內容可能不會出現在某些連續報表中。

欄位名稱 欄位類型 欄位描述
anonymizeMachines (選用) 布林值 如果機器資訊是匿名的,則為 true
anonymizeUsers (選用) 布林值 如果使用者資訊是匿名的,則為 true
builtInStreamType (選擇性) int 連續報表的內建類型。 可能的值為:
0:代理
1:WINDOWS_DEFENDER
註解 (可選) 字串 連續報告的註解/描述
建立的 date 連續報表的建立日期
displayName 字串 連續報表的顯示名稱
isManual (選用) 布林值 如果連續報表是手動設定的,則為 true
globalAggregated 布林值 如果連續報表資料彙總到全域報表中,則為 true
lastData已接收 date 上次收到資料的日期
最後修改 date 上次修改連續報告的日期
logFilesHistoryCount (選擇性) int 記錄檔歷程記錄計數
日誌類型 int 連續報告的記錄類型。 如需可能的值,請參閱 支援的日誌類型
協議 (可選) 字串 連續報告使用的協定 (TCP、UDP)
接收器類型 字串 連續報告的接收者類型。 可能的值包括:syslog 和 ftp
snapshotData (選用) 布林值 如果資料來自快照報表,則為 true
串流類型 int 連續報告的類型。 可能的值為:
1:INPUT (日誌收集器或資料來源自動建立的連續報表)
3:檢視在入口網站) 中手動建立 (連續報表
5:預覽 (快照報表) 所建立的一次性連續報表
支援的實體類型 目錄 探索實體類型的陣列。 可能的值為:
0:無效
1:USER_NAME
2:IP_ADDRESS
3:MACHINE_NAME
4:資源
支援流量類型 目錄 流量類型的陣列。 可能的值為:
0:無效
1:TOTAL_BYTES
2:DOWNLOADED_BYTES
3:UPLOADED_BYTES
時間框架/時間框架2 目錄 過去 7、30 或 60 天的時間範圍物件陣列,其總計例如:機器名稱計數或 IP 位址計數
使用者標籤 目錄 使用者標籤陣列

支援的日誌類型

目前支援下列記錄類型:

識別碼 日誌類型
0 無效的
1
100 LOG_3COM
101
102 藍衣
103
104 CISCO_ASA
105 CISCO_SSL_WEBVPN_OR_SVC_VPN
106 CISCO_IRONPORT_PROXY
107 CISCO_NETFLOW
108 強化
109 JUNIPER_NETWORKS
110 格林梅
111 MICROSFOT_ISA
112 PALO_ALTO
113 聲波牆
114 魷魚
115 SUN_MICROSYSTEMS_SUNSCREEN_FIREWALL
116 蘇里卡塔
117 SYMANTEC_WEB_SECURITY_CLOUD
118 網絡感知
119 WATCH_GUARD
120 ZSCALER
121 MCAFEE_SWG
122 HP_TIPPING_POINT
123 HP_NETWORKING
124 CISCO_SCAN_SAFE
125 CHECKPOINT_OPSEC_LEA
126 PALO_ALTO_SYSLOG
127 METADATA_ACTIVE_DIRECTORY_LOGIN
128 COX_SYSLOG
129 JUNIPER_SRX
130 SOPHOS_SG
131 METADATA_HPE_LOGIN
132 METADATA_CISCO_ISE
133 CISCO_IRONPORT_PROXY_SYSLOG
134 ZSCALER_NESTLE
135 WEBSENSE_V7_5
136 FORTIGATE_SYSLOG
137 PAN_DELOITTE
138 WEBSENSE_SIEM_CEF
139 BLUECOAT_SYSLOG
140 CHECKPOINT_SYSLOG
141 CISCO_ASA_SYSLOG
142 CISCO_SCAN_SAFE_SYSLOG
143 ZSCALER_SYSLOG
144 MCAFEE_SWG_SYSLOG
145 CHECKPOINT_OPSEC_LEA_SYSLOG
146 SQUID_SYSLOG
147 JUNIPER_SRX_SYSLOG
148 SOPHOS_SG_SYSLOG
149 MICROSFOT_ISA_SYSLOG
150 WEBSENSE_SYSLOG
151 WEBSENSE_V7_5_SYSLOG
152 WEBSENSE_SIEM_CEF_SYSLOG
153 MACHINE_ZONE_MERAKI
154 MACHINE_ZONE_MERAKI_SYSLOG
155 SQUID_NATIVE
156 SQUID_NATIVE_SYSLOG
157 CISCO_FWSM
158 CISCO_FWSM_SYSLOG
159 MICROSOFT_ISA_W3C
160 SONICWALL_SYSLOG
161 MICROSOFT_ISA_W3C_系統日誌
162 SOPHOS_CYBEROAM
163 SOPHOS_CYBEROAM_SYSLOG
164 古鋼琴
165 CLAVISTER_SYSLOG
166 BARRACUDA_SYSLOG
167 CUSTOM_PARSER
168 JUNIPER_SSG
169 JUNIPER_SSG_SYSLOG
170 ZSCALER_QRADAR
171 ZSCALER_QRADAR_SYSLOG
172 JUNIPER_SRX_SD
173 JUNIPER_SRX_SD_SYSLOG
174 JUNIPER_SRX_WELF
175 JUNIPER_SRX_WELF_SYSLOG
176 ADALLOM_PROXY_RAW_TRAFFIC
177 CISCO_ASA_FIREPOWER
178 CISCO_ASA_FIREPOWER_SYSLOG
179 GENERIC_CEF
180 GENERIC_CEF_SYSLOG
181 GENERIC_LEEF
182 GENERIC_LEEF_SYSLOG
183 GENERIC_W3C
184 GENERIC_W3C_SYSLOG
185 I_FILTER
186 I_FILTER_SYSLOG
187 CHECKPOINT_XML
188 CHECKPOINT_XML_SYSLOG
189 CHECKPOINT_SMART_VIEW_TRACKER
190 CHECKPOINT_SMART_VIEW_TRACKER_SYSLOG
191 BARRACUDA_NEXT_GEN_FW
192 BARRACUDA_NEXT_GEN_FW_SYSLOG
193 BARRACUDA_NEXT_GEN_FW_WEBLOG
194 BARRACUDA_NEXT_GEN_FW_WEBLOG_SYSLOG
195 WDATP
196 ZSCALER_CEF
197 ZSCALER_CEF_SYSLOG
198 SOPHOS_XG
199 SOPHOS_XG_SYSLOG
200 IBOSS的
201 IBOSS_SYSLOG
202 力點
203 FORCEPOINT_SYSLOG
204 福蒂奧斯
205 FORTIOS_SYSLOG
206 CISCO_IRONPORT_WSA_II
207 CISCO_IRONPORT_WSA_II_SYSLOG
208 PALO_ALTO_LEEF
209 PALO_ALTO_LEEF_SYSLOG
210 FORCEPOINT_LEEF
211 FORCEPOINT_LEEF_SYSLOG
212 風暴護盾
213 STORMSHIELD_SYSLOG
214 內容管理員
215 CONTENTKEEPER_SYSLOG
216 CISCO_IRONPORT_WSA_III
217 CISCO_IRONPORT_WSA_III_SYSLOG
218 CHECKPOINT_CEF
219 CHECKPOINT_CEF_SYSLOG
220 科拉塔
221 CORRATA_SYSLOG
222 CISCO_FIREPOWER_V6
223 CISCO_FIREPOWER_V6_SYSLOG
224 MENLO_SECURITY_CEF
225 WATCHGUARD_XTM
226 WATCHGUARD_XTM_SYSLOG

如果您遇到任何問題,我們隨時為您提供協助。 若要取得產品問題的協助或支援,請 開啟支援票證