Перейти к основному содержимому
Версия: v2.2.x

Принудительная изоляция устройств в сети с помощью API

С помощью API можно взаимодействовать с AxelNAC для изоляции устройства в сети.

Поиск ID события безопасности

Для поиска свободного ID события безопасности выполните следующие действия:

Шаг 1. Подключитесь с помощью любой системы автоматизации работы с API (Swagger, Postman и т.д.).

Шаг 2. Выберите тип запроса POST и укажите в поле запроса https://<IP-адрес_AxelNAC>:9999/api/v1/config/security_events/search.

Шаг 3. Выберите тип авторизации Bearer Token и введите токен авторизации.

Шаг 4. В тело запроса добавьте следующую информацию в формате raw:

{
"fields": [
"id"
],
"query": {
"op": "and",
"values": [
{
"op": "or",
"values": [
{
"field": "id",
"op": "starts_with",
"value": "3000"
}
]
}
]
},
"sort": [
"id DESC"
],
"limit": 1
}

Шаг 5. Выполните запрос.

После выполнения запроса будет показан ID последнего созданного события безопасности. Свободный ID будет равен этому ID, увеличенному на единицу.

Создание изолирующего события безопасности

совет

Одно и то же событие безопасности может быть вызвано для разных устройств. Поэтому достаточно создания одного изолирующего события безопасности.

Для создания события безопасности с изоляцией конечных устройств выполните следующие действия:

Шаг 1. Подключитесь с помощью любой системы автоматизации работы с API (Swagger, Postman и т.д.).

Шаг 2. Выберите тип запроса POST и укажите в поле запроса https://<IP-адрес_AxelNAC>:9999/api/v1/config/security_events.

Шаг 3. Выберите тип авторизации Bearer Token и введите токен авторизации.

Шаг 4. В тело запроса добавьте следующую информацию в формате raw:

{
"id" : "Свободный_ID_события_безопасности",
"desc" : "Описание",
"vlan" : "Роль_на_время_изоляции",
"actions" : [
"reevaluate_access"
]
}

Шаг 5. Выполните запрос.

к сведению

Подробное описание полей вы можете найти в данной статье.

После выполнения данного запроса будет создано изолирующее событие безопасности с указанной ролью на время изоляции.

Изоляция устройства

Для того чтобы изолировать устройство в сети выполните следующие действия:

Шаг 1. Подключитесь с помощью любой системы автоматизации работы с API (Swagger, Postman и т.д.).

Шаг 2. Выберите тип запроса POST и укажите в поле запроса https://<IP-адрес_AxelNAC>:9999/api/v1/config/security_events.

Шаг 3. Выберите тип авторизации Bearer Token и введите токен авторизации.

Шаг 4. В тело запроса добавьте следующую информацию в формате raw:

{
"mac" : "МАС-адрес_устройства",
"notes" : "Описание",
"release_date" : "Дата_закрытия_события_безопасности",
"security_event_id" : "ID_события_безопасности",
"start_date" : "Дата_запуска_события_безопасности",
"status" : "open",
"ticket_ref" : "Ссылка_на_тикет"
}

Шаг 5. Выполните запрос.

к сведению

Подробное описание полей вы можете найти в данной статье.

После выполнения запроса устройство с указанным MAC-адресом будет изолировано.