Zum Inhalt
Myra DataHub SOC-Handbuch (Cloud) Stand · 18.08.2026

Alle Anomalien der Organisation auflisten

Note

Die Anomaliefunktion muss für die Organisation aktiviert sein. Wenn die Funktion deaktiviert ist, dann antwortet der Endpunkt mit dem Statuscode 403.

Note

SOC-Konten können diesen Endpunkt nicht mit einem persönlichen Zugriffstoken aufrufen. Nutzen Sie stattdessen den Zugriff über die Web-Anwendung (Sitzungsauthentifizierung).

Senden einer GET-Anfrage an den Endpunkt /anomalies.

Beschreibung

Mit der List-Anomalies-Anfrage fordern Sie eine seitenweise Liste aller bisherigen Anomalien der Organisation an.

Voraussetzungen

Werte der Anfrage: keine

Objekte: keine

Anfrage

Um eine Liste aller Anomalien anzufordern, ist keine zusätzliche Information im Pfad der Anfrage erforderlich. Um die Liste seitenweise auszugeben, zu sortieren und zu filtern, können Sie die folgenden optionalen Abfrageparameter anhängen:

Attribut Beschreibung Werte
page Die angeforderte Seite. integer, mindestens 1, Standardwert 1
perPage Die Anzahl der Anomalien pro Seite. integer, 1 bis 100, Standardwert 10
orderBy Das Attribut, nach dem sortiert wird. started_at, last_updated_at, ended_at, status, cidr, types, Standardwert started_at
orderDir Die Sortierrichtung. asc, desc, Standardwert desc
search Die Volltextsuche über die Attribute cidr, status und types. string
status Gibt nur Anomalien mit diesem Status zurück. OPEN, UPDATE, CLOSED
type Gibt nur Anomalien zurück, die diesen Typ enthalten. VOLUMETRIC, PROTOCOL, AMPLIFICATION

Als Ergebnis erhalten Sie ein oder mehrere Objekte AnomalyVO mit den angefragten Informationen.

Das Objekt liefert die folgenden Informationen:

Attribut Beschreibung Werte
id Die ID der Anomalie. string
cidr Das von der Anomalie betroffene Netzwerk oder die betroffene einzelne IP-Adresse in CIDR-Notation. string
types Die erkannten Anomalietypen. Eine Anomalie kann mehr als einen Typ tragen. VOLUMETRIC, PROTOCOL, AMPLIFICATION
status Der Status der Anomalie. OPEN, UPDATE, CLOSED
started_at Datum und Uhrzeit des Beginns der Anomalie im ISO-8601-Format. string($date-time)
last_updated_at Datum und Uhrzeit der letzten Aktualisierung der Anomalie im ISO-8601-Format. string($date-time)
ended_at Datum und Uhrzeit des Endes der Anomalie im ISO-8601-Format. Solange die Anomalie andauert, ist der Wert null. string($date-time)
metadata Zusätzliche Informationen zur Anomalie als Liste von Schlüssel-Wert-Paaren. array

Note

Metadaten, die das erkennende System als privat gekennzeichnet hat, werden nie zurückgegeben. Das Attribut metadata enthält ausschließlich öffentliche Einträge.

Beispiel

Beispiel-Antwort:

{
  "data": [
    {
      "id": "aB3xY9",
      "cidr": "203.0.113.0/24",
      "types": [
        "VOLUMETRIC"
      ],
      "status": "OPEN",
      "started_at": "2026-01-01T00:00:00+00:00",
      "last_updated_at": "2026-01-01T00:15:00+00:00",
      "ended_at": null,
      "metadata": [
        {
          "key": "attack_vector",
          "value": "UDP_Reflection"
        }
      ]
    }
  ]
}

Antworten

Die folgenden Antworten sind möglich:

STATUSCODE BESCHREIBUNG
200 Die Anfrage war erfolgreich.
401 Die Anfrage war nicht erfolgreich, da die Authentifizierung fehlerhaft war.
403 Die Anfrage war nicht erfolgreich, da die erforderlichen Berechtigungen fehlen.
422 Die Anfrage war nicht erfolgreich, da die übermittelten Daten nicht verarbeitet werden konnten.