Skip to main content

Vaka (Case)

Bir vaka, TheHive tarafından manipüle edilen ana varlıktır. Güvenlik olaylarının soruşturulması sırasında tüm bilgileri merkezileştirecektir.

Not: API çağrılarında, bir vakaya atıfta bulunmak için _id'yi veya vaka numarasını kullanabilirsiniz

Sorgular
  • İlk Sorgular:
    listCase:  Kullanıcı tarafından görülebilen tüm vakaları listeler
    getCase:  Id veya isme göre bir vaka alın idOrName ek alanı
    countCase: Kullanıcı tarafından görülebilen vakaları sayar, bir sayı döndürür (kullanımdan kaldırılmıştır)
  • Sorgular Vakalar üzerinde mevcuttur:
    • observables
    • tasks
    • assignableUsers
    • organisations
    • alerts
    • shares
    • procedures
    • similarCases
    • linkedCases: kullanımdan kaldırıldı, yeniden adlandırıldı similarCases
    • attachments
    • similarAlerts
    • pages
    • comments
    • allComments: ayrıca görünür ilgili uyarılardan yorum alır
  • Ekstra veri:
    • observableStats
    • taskStats
    • alerts
    • alertCount
    • isOwner
    • shareCount
    • permissions
    • actionRequired
    • procedureCount
    • attachmentCount
    • similarAlerts
    • contributors
    • computed.handlingDuration
    • computed.handlingDurationInSeconds
    • computed.handlingDurationInMinutes
    • computed.handlingDurationInHours
    • computed.handlingDurationInDays
    • status

Vaka Oluşturun

Yeni bir boş vaka oluşturun. Görevler ve özel alanlar sağlamak için bir Vaka Şablonu kullanılabilir.

 

resim.png

resim.png

 

Yanıtlar

 

resim.png

resim.png

resim.png

resim.png

resim.png

 

resim.png

resim.png

Vaka Al

resim.png

resim.png

resim.png

resim.png

resim.png

resim.png

resim.png

Vaka Sil

resim.png

Yanıtlar

resim.png

resim.png

Vaka Güncelleme

 

resim.png

resim.png
Yanıtlar

resim.png

resim.png

Toplu Güncelleme Durumu

resim.png

Yanıtlar 

resim.png

resim.png

Vakaları Birleştirme

Sağlanan vakaları birleştirerek yeni bir vaka oluşturun. Benzer gözlemlenebilirler birleştirilecektir

resim.png

Yanıtlar

resim.png

resim.png

resim.png

resim.png

Uyarıyo vakadan Ayır

resim.png

resim.png

Vakanın Benzer Gözlemlenebilirlerini Birleştirin

resim.png

resim.png

Bağlantılı Vakaları Alın

resim.png

 

resim.png

resim.png

resim.png

resim.png

Özel Alanı Silme

resim.png

Yanıtlar

resim.png

resim.png



Dosyadan Vaka İçe Aktar

 

Dosya bir .thar dosyası olmalıdır

resim.png

Yanıtlar

resim.png

resim.png

Vakayı arşiv olarak dışa aktar

Vakayı bir TheHive arşiv (.thar) dosyası olarak dışa aktarın. Dosya, Vakayı başka bir TheHive örneğine aktarmak için kullanılabilir

resim.png

Yanıtlar

resim.png

resim.png

 

CaseTemplate'i Mevcut Vakalara Uygulama

Vaka şablonunun hangi bölümünün mevcut vakalara uygulanacağını seçebilirsiniz.

resim.png

Yanıtlar

 

resim.png

resim.png

Vaka Sahip Kuruluşunu Değiştir

Vakanın mevcut sahibini güncelleyin. Dikkat edin, profil ayarlanmazsa mevcut kuruluş vakaya erişimini kaybedebilir.

resim.png

Yanıtlar 

resim.png

resim.png

Vaka Zaman Çizelgesi Al

resim.png

resim.png

resim.png

Vakaya Eklenti Ekleme

resim.png

Yanıtlar

resim.png

resim.png

Eklentiyi İndir

resim.png

Yanıtlar 

resim.png

resim.png

Vakadan Ek Dosya Al

 

resim.png

Yanıtlar

resim.png

resim.png

Ek Dosyayı Sil

resim.png

Yanıtlar

resim.png

resim.png

Vaka Paylarını Listele

resim.png

Yanıtlar

resim.png

resim.png

resim.png

Vakaya Paylaşımlar Ayarla

Vakayı diğer kuruluşlarla paylaşmak için bir profil (erişim düzeyi) belirleyebilirsiniz. POST'un aksine, bu istek önceden var olan paylaşımları silebilir ve güncelleyebilir.

resim.png

Yanıtlar 

resim.png

resim.png

resim.png

Bir Vaka Paylaşın

Vakayı diğer kuruluşlarla paylaşın. Her kuruluş için, kuruluşun alacağı bir profil (erişim düzeyi) tanımlayabilirsiniz.

Bu istek yalnızca yeni paylaşımlar oluşturacak ve mevcut paylaşımları güncellemeyecek veya silecektir.

resim.png

Yanıtlar

resim.png

resim.png

resim.png

Bir Vakanın Paylaşımını Kaldırma

resim.png

Yanıtlar

resim.png

resim.png

Vaka'dan Paylaşım Kaldırma

resim.png

Yanıtlar

resim.png

resim.png