Kaspersky Anti Targeted Attack Platform

API для получения внешними системами информации об алертах

Kaspersky Anti Targeted Attack Platform предоставляет интерфейс API для доступа внешних систем к информации обо всех алертах, а не только о результатах проверки объектов, хранящихся в этих внешних системах.

Вы можете указать в параметрах запроса фильтры, чтобы получить информацию только о тех алертах, которые удовлетворяют требуемым условиям.

При появлении новых алертов приложение не отправляет информацию о них автоматически на основе предыдущих запросов. Для получения актуальной информации требуется отправить повторный запрос.

Особенности работы в распределенном решении

Если приложение работает в режиме распределенного решения, то вам нужно настроить интеграцию с внешней системой для каждого сервера PCN и SCN, с которого вы хотите получать информацию об алертах, отдельно. Ограничение связано с тем, что в веб-интерфейсе сервера PCN отображается информация обо всех алертах, однако в базе алертов хранятся только те алерты, которые были зарегистрированы на этом сервере.

В этом разделе

Запрос на вывод информации об алертах

Состав передаваемых данных