Introduction
Este documento descreve o procedimento para exportar informações da lista de bloqueio de aplicativos AMP (Advanced Malware Protection, Proteção avançada contra malware) para endpoints com APIs.
Contribuído por Uriel Montero e Yeraldin Sánchez, Engenheiros do TAC da Cisco.
Prerequisites
Requirements
A Cisco recomenda que você tenha conhecimento destes tópicos:
-
Acesso ao painel do Cisco AMP para endpoints
-
Credenciais de API no portal AMP: ID do cliente API de terceiros e chave de API, este link mostra as etapas para obtê-las: Como gerar uma credencial de API a partir do portal AMP
-
Um manipulador de API, neste documento, é usado na ferramenta Postman
Componentes Utilizados
As informações neste documento são baseadas no software:
- Cisco AMP para endpoints para endpoints console versão 5.4.20190709
- ferramenta Postman
The information in this document was created from the devices in a specific lab environment. All of the devices used in this document started with a cleared (default) configuration. Se a rede estiver ativa, certifique-se de que você entenda o impacto potencial de qualquer comando.
Produtos Relacionados
Este documento também pode ser usado com a versão da API:
Informações de Apoio
A Cisco não oferece suporte à ferramenta Postman. Se você tiver alguma dúvida, entre em contato com o suporte do Postman.
Processo
Esse é o processo para coletar as listas de bloqueio de aplicativos da AMP e a lista SHA-256 da lista selecionada com APIs e a ferramenta Postman.
Etapa 1. Na ferramenta Postman, navegue até Authorization > Basic Auth, como mostrado na imagem.
Etapa 2. Adicione a ID do cliente API de terceiros na seção Nome de usuário e a chave API na opção Senha, como mostrado na imagem.
Etapa 3. Dentro do manipulador de API, selecione a solicitação GET e cole o comando:https://api.amp.cisco.com/v1/file_lists/application_blocking?limit=100&offset=0.
- Limite: número de itens que a ferramenta exibe
- Deslocamento: de onde as informações começam a exibir os itens
Neste exemplo, o valor limite é 20 e o índice é 60, as informações começam a mostrar a lista 61 e o limite é 80, como mostrado nas imagens.
O comando exibe toda a lista de bloqueio de aplicativos configurada no portal AMP se você quiser ter a lista dos códigos SHA-256 de uma lista específica, navegue até a próxima etapa.
Etapa 4. Na lista de bloqueio de aplicativos selecionada anteriormente, copie a guid e execute o comando: https://api.amp.cisco.com/v1/file_lists/guid/files, neste exemplo a guid é 221f6ebd-1245-4d56-ab31-e6997f5779ea para a lista leisanch_blocking2, como mostrado na imagem.
No portal AMP, a lista de bloqueio de aplicativos mostra 8 códigos SHA-256 adicionados, como mostrado na imagem.
Com o comando:https://api.amp.cisco.com/v1/file_lists/221f6ebd-1245-4d56-ab31-e6997f5779ea, a lista deve exibir 8 códigos SHA-256, como mostrado na imagem.
Verificar
No momento, não há procedimento de verificação disponível para esta configuração.
Troubleshoot
Atualmente, não existem informações disponíveis específicas sobre Troubleshooting para esta configuração.
Informações Relacionadas