<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[API отчетности Stealthwatch Enterprise для хостов с тревожными сигналами]]></title><description><![CDATA[<p dir="auto">Здравствуйте, Мой клиент хочет получить<br />
данные категории «Alarming Hosts» (Хосты с тревожными сигналами), а также хосты после нажатия на цифры в категории через API. ![Screen Shot 2019-11-20 at 02.35.17.png] Какие API подходят для этого в DevNet<br />
<a href="https://developer.cisco.com/docs/stealthwatch/" rel="nofollow ugc">Stealthwatch Enterprise REST API</a><br />
? <a href="https://developer.cisco.com/docs/stealthwatch/#!reporting-api-version-1" rel="nofollow ugc">https://developer.cisco.com/docs/stealthwatch/#!reporting-api-version-1</a> Я вижу там несколько, но не уверен, подходят ли они и как их использовать. ![Screen Shot 2019-11-20 at 02.32.25.png] Можете ли вы мне помочь?</p>
<p dir="auto"><img src="/forum/uploads/files/cisco/28819973a1acd73a0e30a119353fc7f0a52fb103.png" alt="" class=" img-fluid img-markdown" /></p>
<p dir="auto"><img src="/forum/uploads/files/cisco/d87d99bf9beafc727fb3335a3584f0a9978d51c6.png" alt="" class=" img-fluid img-markdown" /></p>
<p dir="auto"><img src="/forum/uploads/files/cisco/a2f3d66b84e8f9edf9d4df64965805b65a01ce72.png" alt="" class=" img-fluid img-markdown" /></p>
<p dir="auto"><img src="/forum/uploads/files/cisco/17240364e06e75ecd00f74151916af17a04f074f.png" alt="" class=" img-fluid img-markdown" /></p>
]]></description><link>https://sla247.ru/forum/topic/2233/api-отчетности-stealthwatch-enterprise-для-хостов-с-тревожными-сигналами</link><generator>RSS for Node</generator><lastBuildDate>Fri, 15 May 2026 03:16:43 GMT</lastBuildDate><atom:link href="https://sla247.ru/forum/topic/2233.rss" rel="self" type="application/rss+xml"/><pubDate>Mon, 02 Mar 2026 12:02:16 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to API отчетности Stealthwatch Enterprise для хостов с тревожными сигналами on Mon, 02 Mar 2026 12:02:17 GMT]]></title><description><![CDATA[<p dir="auto">SMC использует следующую конечную точку для получения количества тревог по категориям тревог на главной панели инструментов Security Insights: /sw-reporting/v1<br />
/tenants/{tenantId}/internalHosts/tags/{tagId}/alarms/{alarmTypeId}/trend/daily На самом деле этот вызов выполняется 11 раз, по одному для каждого из типов сигналов тревоги высокого уровня, отображаемых на этой панели инструментов. Идентификатор арендатора совпадает с идентификатором вашего домена. Идентификатор тега (идентификатор группы хостов), используемый на главной панели инструментов Security Insights, равен «1» и обозначает все внутренние хосты. Идентификаторы типов сигналов тревоги для 11 основных категорий сигналов тревоги следующие: 32 - High Concern Index 15 - High Target Index 45 - Data Exfiltration 46 - Command &amp; Control 47 - Policy Violation 51 - Recon 52 - Data Hoarding 53 - High DDoS Target Index 54 - High DDoS Source Index 56 - Exploitation 57 - Anomaly Чтобы получить список IP-адресов, связанных с этими сигналами тревоги, можно использовать следующий вызов: /sw-reporting/v1<br />
/tenants/{tenantId}/internalHosts/tags/{tagId}/alarms/topHosts Сообщите, если вам нужна дополнительная помощь.</p>
]]></description><link>https://sla247.ru/forum/post/15814</link><guid isPermaLink="true">https://sla247.ru/forum/post/15814</guid><dc:creator><![CDATA[kywinter]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:02:17 GMT</pubDate></item></channel></rss>