Passar para o conteúdo principal
Todas as coleçõesAPI
Como utilizar APIs para fazer a integração com o SIEM
Como utilizar APIs para fazer a integração com o SIEM
Atualizado há mais de um mês

Para utilizar a API primeiro você deve criar uma chave de acesso em:

Administração -> API Tokens -> Criar Chave de Acesso

Lembrando que a visualização dessa chave acontece somente em sua criação, lembre-se de salvá-la.

Ao chamar a API GetAlertsLog:

  1. Selecione API KEY em AUTH TYPE

  2. Informe a chave de acesso gerada anteriormente.

Os campos que devem ser preenchidos obrigatoriamente são:

StartDate

EndDate


Algumas observações:

  • O intervalo de envio deve ser de um dia.

  • A API já envia alertas no padrão CEF.

  • Os alertas configurados por padrão são:

    • Mais de 5 credenciais vistas em menos de 1, 2 ou 3 minutos.

    • Fazendo login fora do país.

    • Usuário fez login excessivamente.

    • Usuário fez login fora do horário comercial.

Encontrou o que procurava? Se ainda tiver dúvidas, entre em contato com a gente! [email protected]

Respondeu à sua pergunta?