Alle Anomalien der Organisation auflisten
Note
Die Anomaliefunktion muss für die Organisation aktiviert sein. Wenn die Funktion deaktiviert ist, dann antwortet der Endpunkt mit dem Statuscode 403.
Note
SOC-Konten können diesen Endpunkt nicht mit einem persönlichen Zugriffstoken aufrufen. Nutzen Sie stattdessen den Zugriff über die Web-Anwendung (Sitzungsauthentifizierung).
Senden einer GET-Anfrage an den Endpunkt /anomalies.
Beschreibung
Mit der List-Anomalies-Anfrage fordern Sie eine seitenweise Liste aller bisherigen Anomalien der Organisation an.
Voraussetzungen
Werte der Anfrage: keine
Objekte: keine
Anfrage
Um eine Liste aller Anomalien anzufordern, ist keine zusätzliche Information im Pfad der Anfrage erforderlich. Um die Liste seitenweise auszugeben, zu sortieren und zu filtern, können Sie die folgenden optionalen Abfrageparameter anhängen:
| Attribut | Beschreibung | Werte |
|---|---|---|
page |
Die angeforderte Seite. | integer, mindestens 1, Standardwert 1 |
perPage |
Die Anzahl der Anomalien pro Seite. | integer, 1 bis 100, Standardwert 10 |
orderBy |
Das Attribut, nach dem sortiert wird. | started_at, last_updated_at, ended_at, status, cidr, types, Standardwert started_at |
orderDir |
Die Sortierrichtung. | asc, desc, Standardwert desc |
search |
Die Volltextsuche über die Attribute cidr, status und types. |
string |
status |
Gibt nur Anomalien mit diesem Status zurück. | OPEN, UPDATE, CLOSED |
type |
Gibt nur Anomalien zurück, die diesen Typ enthalten. | VOLUMETRIC, PROTOCOL, AMPLIFICATION |
Als Ergebnis erhalten Sie ein oder mehrere Objekte AnomalyVO mit den angefragten Informationen.
Das Objekt liefert die folgenden Informationen:
| Attribut | Beschreibung | Werte |
|---|---|---|
id |
Die ID der Anomalie. | string |
cidr |
Das von der Anomalie betroffene Netzwerk oder die betroffene einzelne IP-Adresse in CIDR-Notation. | string |
types |
Die erkannten Anomalietypen. Eine Anomalie kann mehr als einen Typ tragen. | VOLUMETRIC, PROTOCOL, AMPLIFICATION |
status |
Der Status der Anomalie. | OPEN, UPDATE, CLOSED |
started_at |
Datum und Uhrzeit des Beginns der Anomalie im ISO-8601-Format. | string($date-time) |
last_updated_at |
Datum und Uhrzeit der letzten Aktualisierung der Anomalie im ISO-8601-Format. | string($date-time) |
ended_at |
Datum und Uhrzeit des Endes der Anomalie im ISO-8601-Format. Solange die Anomalie andauert, ist der Wert null. |
string($date-time) |
metadata |
Zusätzliche Informationen zur Anomalie als Liste von Schlüssel-Wert-Paaren. | array |
Note
Metadaten, die das erkennende System als privat gekennzeichnet hat, werden nie zurückgegeben. Das Attribut metadata enthält ausschließlich öffentliche Einträge.
Beispiel
Beispiel-Antwort:
{
"data": [
{
"id": "aB3xY9",
"cidr": "203.0.113.0/24",
"types": [
"VOLUMETRIC"
],
"status": "OPEN",
"started_at": "2026-01-01T00:00:00+00:00",
"last_updated_at": "2026-01-01T00:15:00+00:00",
"ended_at": null,
"metadata": [
{
"key": "attack_vector",
"value": "UDP_Reflection"
}
]
}
]
}
Antworten
Die folgenden Antworten sind möglich:
| STATUSCODE | BESCHREIBUNG |
|---|---|
| 200 | Die Anfrage war erfolgreich. |
| 401 | Die Anfrage war nicht erfolgreich, da die Authentifizierung fehlerhaft war. |
| 403 | Die Anfrage war nicht erfolgreich, da die erforderlichen Berechtigungen fehlen. |
| 422 | Die Anfrage war nicht erfolgreich, da die übermittelten Daten nicht verarbeitet werden konnten. |