GET /api/stats
回傳 Threat Cloud 資料庫的增強統計資料。GET /api/query/timeseries
回傳威脅活動的時間序列資料,適用於圖表繪製。時間區間大小:
hour、day 或 week。時間範圍:
24h、7d、30d、90d。依 IoC 類型篩選。
依威脅類別篩選。
GET /api/query/geo
回傳威脅來源的地理分佈。依 IoC 類型篩選(主要對
ip 有用)。時間範圍:
24h、7d、30d、90d。回傳的國家數量。
GET /api/query/trends
回傳基於 IoC 速度和模式分析的新興威脅趨勢。用於趨勢偵測分析的天數。
符合趨勢資格的最低百分比變化。
GET /api/query/mitre-heatmap
回傳 MITRE ATT&CK 框架熱力圖,顯示在觀測到的威脅中技術出現的頻率。時間範圍:
7d、30d、90d。POST /api/sightings
記錄現有 IoC 的新觀測。觀測會增加指標的聲譽分數權重。被觀測到的 IoC 值。
觀測來源(例如
guard-agent、honeypot)。關於觀測的額外上下文。
GET /api/sightings
查詢特定 IoC 的觀測記錄。要查詢觀測記錄的 IoC 值。
最大結果數。
GET /api/audit-log
回傳針對 Threat Cloud 執行的 API 操作稽核日誌。用於合規和除錯。依操作類型篩選:
create、update、delete、query。日誌起始的 ISO 8601 時間戳。
最大結果數(最大 200)。
稽核日誌回應中的 API key 值會被部分遮蔽。僅顯示前 4 個和最後 4 個字元。