Skip to main content

MaxPatrol SIEM API SDK

Project description

Maxpatrol SIEM API SDK

Неофициальный SDK для работы с MP SIEM через API.
В SDK используется как UI API, так и прямые вызовы к микросервисам вследствие того, что UI API имеет ряд ограничений.
Пример использования можно посмотреть в tests.

Поддерживаемые версии

R24.1.x - R26.1.x

Основный функции

  1. Unit-тесты для проверки совместимости с новыми версиями MP SIEM.
  2. Аутентификация с Core, KB, Storage.
  3. Журналирование и его настройка.
  4. Хранение параметров и передача модулям.
  5. Работа с активами
  6. Работа с событиями.
  7. Работа с фильтрами событий.
  8. Работа с инцидентами.
  9. Работа с табличными списками.
  10. Работа с контентом в KB.
  11. Работа с задачами сбора.
  12. Работа со встроенным мониторингом SIEM.
  13. Работа со встроенным мониторингом источников.
  14. Работа с пользователями в IAM.

Сетевой доступ и права

Для работы SDK необходимы следующие сетевые разрешения:

  • MP Core: tcp 443, tcp 3334
  • PT KB: tcp 8091
  • Storage (Elastic): tcp 9200

SDK аутентифицируется в Core и PT KB.
Ряд функций требует административной учетной записи в IAM, PT KB, SIEM.

Спасибо за помощь

mkosmach, srublev

Release Notes

CHANGELOG.md

Project details


Download files

Download the file for your platform. If you're not sure which to choose, learn more about installing packages.

Source Distributions

No source distribution files available for this release.See tutorial on generating distribution archives.

Built Distribution

mpsiemlib-1.5.5.0-py3-none-any.whl (81.1 kB view details)

Uploaded Python 3

File details

Details for the file mpsiemlib-1.5.5.0-py3-none-any.whl.

File metadata

  • Download URL: mpsiemlib-1.5.5.0-py3-none-any.whl
  • Upload date:
  • Size: 81.1 kB
  • Tags: Python 3
  • Uploaded using Trusted Publishing? No
  • Uploaded via: twine/4.0.2 CPython/3.10.13

File hashes

Hashes for mpsiemlib-1.5.5.0-py3-none-any.whl
Algorithm Hash digest
SHA256 512bc310a2ccdcdffe008e0c6ad39b17d49f2864c8c67938056c494ff51613c9
MD5 51d9cf00d64539a3e5c6dc0dfe01d8f5
BLAKE2b-256 4d34b8d871f2e9d44d6bdb0d2298a2a14cc7c8120f072abd802c42a6f5f6276a

See more details on using hashes here.

Supported by

AWS AWS Cloud computing and Security Sponsor Datadog Datadog Monitoring Fastly Fastly CDN Google Google Download Analytics Microsoft Microsoft PSF Sponsor Pingdom Pingdom Monitoring Sentry Sentry Error logging StatusPage StatusPage Status page