预构建规则编辑

预包装的端点用于检索规则状态和加载 Elastic 预构建检测规则。

加载预构建规则编辑

加载和更新 Elastic 预构建规则。

默认情况下,所有加载的预构建规则都处于禁用状态。

请求 URL编辑

PUT <kibana 主机>:<端口>/api/detection_engine/rules/prepackaged

示例请求编辑
PUT api/detection_engine/rules/prepackaged

响应代码编辑

200
表示成功调用。
响应负载编辑

一个 JSON 对象,列出了加载和更新的预构建规则的数量。

示例响应

{
  "rules_installed": 112,
  "rules_updated": 0
}

获取规则状态编辑

返回规则状态。

请求 URL编辑

GET <kibana 主机>:<端口>/api/detection_engine/rules/prepackaged/_status

示例请求编辑
GET api/detection_engine/rules/prepackaged/_status

响应代码编辑

200
表示成功调用。
响应负载编辑

一个 JSON 对象,列出了规则状态。

示例响应

{
  "rules_custom_installed": 0,
  "rules_installed": 0,
  "rules_not_installed": 112,
  "rules_not_updated": 0
}