Prisma-Cloud-REST-Nachrichten
Prisma-REST-Nachrichten werden verwendet, um Aufrufe an die Prisma Application Programming Interface (API) zum Abrufen der Compliance-Daten zu tätigen.
Die folgenden REST-Nachrichten werden mit dem Basissystem geliefert.
Prisma-Cloud-Integrationen
Alle Prisma Cloud-Integrationen verwenden das JSON Web Token (JWT) für Authentifizierung und Autorisierung.
| Endpunkt | Beschreibung | Methode | Textkörper | API-Dokumentationslink |
|---|---|---|---|---|
| /Login |
Ruft das JWT-Token zur Verwendung in allen nachfolgenden Integrationen ab. |
POST |
|
https://pan.dev/prisma-cloud/api/cspm/app-login/ |
| Endpunkt | Beschreibung | Methode | Textkörper | API-Dokumentationslink |
|---|---|---|---|---|
| /Auth_Token/extend | Verlängert das JWT-Token automatisch nach Ablauf. Die Standarddauer für den Token-Ablauf beträgt 60 Minuten. | GET | NA | https://pan.dev/prisma-cloud/api/cspm/extend-session/ |
| Endpunkt | Beschreibung | Methode | Textkörper | API-Dokumentationslink |
|---|---|---|---|---|
| /V2/Policy | Ruft alle Richtliniendaten aus Prisma ab. | GET | NA | https://pan.dev/prisma-cloud/api/cspm/get-policies/ |
| Endpunkt | Beschreibung | Methode | Textkörper | API-Dokumentationslink |
|---|---|---|---|---|
| /V2/Alert | Ruft alle Warnungen aus Prisma ab. | POST |
|
https://pan.dev/prisma-cloud/api/cspm/post-alerts/ |
Für die Integration von Prisma-Verständniswarnungen müssen die Filter im obigen POST-Text wie folgt ersetzt werden:
"filters": [
{
"name": "alert.status",
"operator": "=",
"value": "open"
},
{
"name": "alert.status",
"operator": "=",
"value": "dismissed"
},
{
"name": "alert.status",
"operator": "=",
"value": "snoozed"
},
{
"name": "alert.status",
"operator": "=",
"value": "pending_resolution"
},
{
"name": "timeRange.type",
"operator": "=",
"value": "ALERT_UPDATED"
}
],