Share via


Stäng sant positivt – API för aviseringar

Kör POST-begäran för att stänga flera aviseringar som matchar de angivna filtren som sanna positiva (en avisering om en bekräftad skadlig aktivitet).

HTTP-begäran

POST /api/v1/alerts/close_true_positive/

Body-parametrar för begäran

Parameter Description
filter Filtrera objekt med alla sökfilter för begäran. Mer information finns i aviseringsfilter
kommentar En kommentar om varför aviseringarna avvisas
sendFeedback Ett booleskt värde som anger att feedback om den här aviseringen tillhandahålls. Standardvärde: false
feedbackText Texten i feedbacken
allowContact Ett booleskt värde som anger att medgivande att kontakta användaren anges. Standardvärde: false
contactEmail Användarens e-postadress

Exempel

Begär

Här är ett exempel på begäran.

curl -XPOST -H "Authorization:Token <your_token_key>" -H "Content-Type: application/json" "https://<tenant_id>.<tenant_region>.portal.cloudappsecurity.com/api/v1/alerts/close_true_positive" -d '{
  "filters": {
    "id": {
      "eq": [
        "55af7415f8a0a7a29eef2e1f",
        "55af741cf8a0a7a29eef2e20",
        "5f8d70bfc1ffb25b0a541c7d"
      ]
    }
  },
  "comment": "Irrelevant",
  "sendFeedback": true,
  "feedbackText": "Feedback text",
  "allowContact": true,
  "contactEmail": " user@contoso.com"
}'

Response

Svar om aviseringen stängdes korrekt

{
    "closed_true_positive": 1
}

Svar om aviseringen inte hittades

{
    "closed_true_positive": 0,
    "alertsNotFound": [
        "5f843e9cfe3f6d80fe58a962"
    ]
}

Om du stöter på problem är vi här för att hjälpa till. Om du vill få hjälp eller support för ditt produktproblem öppnar du ett supportärende.