预构建规则

编辑

预打包端点用于检索规则状态和加载 Elastic 预构建检测规则。

加载预构建规则

编辑

加载和更新 Elastic 预构建规则。

默认情况下,所有加载的预构建规则都处于禁用状态。

请求 URL

编辑

PUT <kibana 主机>:<端口>/api/detection_engine/rules/prepackaged

示例请求
编辑
PUT api/detection_engine/rules/prepackaged

响应代码

编辑
200
指示调用成功。
响应负载
编辑

一个 JSON 对象,列出已加载和更新的预构建规则的数量。

示例响应

{
  "rules_installed": 112,
  "rules_updated": 0
}

获取规则状态

编辑

返回规则状态。

请求 URL

编辑

GET <kibana 主机>:<端口>/api/detection_engine/rules/prepackaged/_status

示例请求
编辑
GET api/detection_engine/rules/prepackaged/_status

响应代码

编辑
200
指示调用成功。
响应负载
编辑

一个 JSON 对象,列出规则状态。

示例响应

{
  "rules_custom_installed": 0,
  "rules_installed": 0,
  "rules_not_installed": 112,
  "rules_not_updated": 0
}