标签端点

编辑

聚合并返回所有规则标签。

获取标签

编辑

聚合并返回所有规则中所有唯一的标签。

请求 URL

编辑

GET <kibana 主机>:<端口>/api/detection_engine/tags

示例请求
编辑

获取 Kibana 默认空间中所有规则的标签

GET api/detection_engine/tags

响应代码

编辑
200
表示调用成功。
示例响应
编辑
[
  "zeek",
  "suricata",
  "windows",
  "linux",
  "network",
  "initial access",
  "remote access",
  "phishing"
]