API は、すべての Carbon Black Cloud ユーザーが使用できます。プラットフォーム レベルの API は、製品固有の API によって強化されます。
Carbon Black Cloud API は、インシデント調査中のスクリプトからの対話型アクセスや、SIEM または SOAR ツールへの永続的な統合などのシナリオを可能にします。また、反復的なタスクを自動化し、最も重要な作業のためにリソースを解放することもできます。最も一般的な使用事例は次のとおりです。
最も一般的な API の使用事例は次のとおりです。
- Carbon Black Cloud コンソールで通常完了するタスクを自動化する。
- Carbon Black Cloud コンソールを他のセキュリティ製品と統合する。
最も一般的に使用される API
Carbon Black Cloud Console | 開発ネットワーク上の API リンク |
---|---|
アラート | |
プロセス検索 | |
Live Query | |
ウォッチリスト |
完全なコンソール --> API クロスリファレンス
Carbon Black Cloud コンソールおよびユーザー ガイド リンク | 開発ネットワーク上の API リンク |
---|---|
アクセス プロファイルと許可 | |
アクセス プロファイルと許可 | |
アラート | |
認証イベント | |
データ フォワーダ | |
デバイス | |
Live Query | 差分解析 | |
Live Response | |
観測 | |
プロセス検索 | |
ポリシー サービス | |
推奨 | |
レピュテーションのオーバーライド | |
ユーザー管理 | |
ユーザー管理 | |
脆弱性評価 | |
ウォッチリスト |