更新插入(创建或更新)资产重要性记录

编辑

更新插入(创建或更新)资产重要性记录

编辑

创建或更新资产重要性记录。

如果请求中指定的实体已存在资产重要性记录,则此 API 将使用指定的值覆盖该记录。

如果指定实体不存在资产重要性记录,则会创建新记录。

请求 URL

编辑

POST <kibana 主机>:<端口>/api/asset_criticality

请求正文

编辑

定义资产重要性记录的 JSON 对象。

名称 类型 描述 必需

id_field

字符串

包含实体 ID 的字段。必须为 user.namehost.name

id_value

字符串

id_field 字段中指定的实体的 ID(主机名或用户名)。

criticality_level

字符串

要分配的资产重要性级别,必须是以下之一

  • low_impact
  • medium_impact
  • high_impact
  • extreme_impact

例如,您可以为业务关键型实体分配 extreme_impact,或者为对您的安全态势构成最小风险的实体分配 low_impact

示例请求

编辑
POST /api/asset_criticality
{
  "id_field": "host.name",
  "id_value": "my_host",
  "criticality_level": "high_impact"
}

响应代码

编辑
200
指示成功调用。

示例响应

编辑
{
  "id_field": "host.name",
  "id_value": "my_host",
  "criticality_level": "high_impact",
  "@timestamp": "2024-08-02T11:15:34.290Z"
}