Принудительная изоляция устройств в сети с помощью API
С помощью API можно взаимодействовать с AxelNAC для изоляции устройства в сети.
Поиск ID события безопасности
Для поиска свободного ID события безопасности выполните следующие действия:
Шаг 1. Подключитесь с помощью любой системы автоматизации работы с API (Swagger, Postman и т.д.).
Шаг 2. Выберите тип запроса POST и укажите в поле запроса https://<IP-адрес_AxelNAC>:9999/api/v1/config/security_events/search.
Шаг 3. Выберите тип авторизации Bearer Token и введите токен авторизации.
Шаг 4. В тело запроса добавьте следующую информацию в формате raw:
{
"fields": [
"id"
],
"query": {
"op": "and",
"values": [
{
"op": "or",
"values": [
{
"field": "id",
"op": "starts_with",
"value": "3000"
}
]
}
]
},
"sort": [
"id DESC"
],
"limit": 1
}
Шаг 5. Выполните запрос.
После выполнения запроса будет показан ID последнего созданного события безопасности. Свободный ID будет равен этому ID, увеличенному на единицу.
Создание изолирующего события безопасности
Одно и то же событие безопасности может быть вызвано для разных устройств. Поэтому достаточно создания одного изолирующего события безопасности.
Для создания события безопасности с изоляцией конечных устройств выполните следующие действия:
Шаг 1. Подключитесь с помощью любой системы автоматизации работы с API (Swagger, Postman и т.д.).
Шаг 2. Выберите тип запроса POST и укажите в поле запроса https://<IP-адрес_AxelNAC>:9999/api/v1/config/security_events.
Шаг 3. Выберите тип авторизации Bearer Token и введите токен авторизации.
Шаг 4. В тело запроса добавьте следующую информацию в формате raw:
{
"id" : "Свободный_ID_события_безопасности",
"desc" : "Описание",
"vlan" : "Роль_на_время_изоляции",
"actions" : [
"reevaluate_access"
]
}
Шаг 5. Выполните запрос.
Подробное описание полей вы можете найти в данной статье.
После выполнения данного запроса будет создано изолирующее событие безопасности с указанной ролью на время изоляции.
Изоляция устройства
Для того чтобы изолировать устройство в сети выполните следующие действия:
Шаг 1. Подключитесь с помощью любой системы автоматизации работы с API (Swagger, Postman и т.д.).
Шаг 2. Выберите тип запроса POST и укажите в поле запроса https://<IP-адрес_AxelNAC>:9999/api/v1/config/security_events.
Шаг 3. Выберите тип авторизации Bearer Token и введите токен авторизации.
Шаг 4. В тело запроса добавьте следующую информацию в формате raw:
{
"mac" : "МАС-адрес_устройства",
"notes" : "Описание",
"release_date" : "Дата_закрытия_события_безопасности",
"security_event_id" : "ID_события_безопасности",
"start_date" : "Дата_запуска_события_безопасности",
"status" : "open",
"ticket_ref" : "Ссылка_на_тикет"
}
Шаг 5. Выполните запрос.
Подробное описание полей вы можете найти в данной статье.
После выполнения запроса устройство с указанным MAC-адресом будет изолировано.