- Startseite
- API Enriched
- API-Referenz
- 🚨 Secops And Incident Response API
🚨 Secops And Incident Response API
Abwehr bösartiger Benutzer mit Bedrohungsstufenklassifizierung. Automatisierte Reaktionsmaßnahmen bei verdächtigen Verhaltensmustern.
- Kategorie: Sicherheit
- Komplexität: einfach
- Pfade: 4 | Schemas: 32
- Stufe: Erweitert
- Verwandte Domänen:
bot_defense,virtual,network_security
Anwendungsfälle
Abschnitt betitelt „Anwendungsfälle“- Automatisierte Richtlinien zur Bedrohungsabwehr konfigurieren
- Regeln zur Erkennung bösartiger Benutzer definieren
- Arbeitsabläufe zur Vorfallreaktion verwalten
- Sperren oder Ratenbegrenzungen auf Bedrohungen anwenden
Primäre Ressourcen
Abschnitt betitelt „Primäre Ressourcen“- mitigation_policy: Abwehrrichtlinie für die Vorfallreaktion
- malicious_user_rule: Regel für bösartige Benutzer zur Bedrohungsabwehr
Endpunkte
Abschnitt betitelt „Endpunkte“| Methode | Pfad | Beschreibung |
|---|---|---|
| POST | /api/config/namespaces/{metadata.namespace}/malicious_user_mitigations | Abwehrmaßnahme für bösartigen Benutzer erstellen. |
| PUT | /api/config/namespaces/{metadata.namespace}/malicious_user_mitigations/{metadata.name} | Abwehrmaßnahme für bösartigen Benutzer ersetzen. |
| GET | /api/config/namespaces/{namespace}/malicious_user_mitigations | Abwehrmaßnahmen für bösartige Benutzer auflisten. |
| GET | /api/config/namespaces/{namespace}/malicious_user_mitigations/{name} | Abwehrmaßnahme für bösartigen Benutzer abrufen. |
| DELETE | /api/config/namespaces/{namespace}/malicious_user_mitigations/{name} | Abwehrmaßnahme für bösartigen Benutzer löschen. |