In diesem Dokument werden die Schritte zur Integration unserer API in SIEM beschrieben. Sie können die unten aufgeführten Anweisungen befolgen, um PowerDMARC API mit SIEM zu integrieren.
API-Dokumentation:
Swagger Dokumentation: https://app.powerdmarc.com/swagger-ui/index.html
Alternative Dokumentation: https://api.powerdmarc.com/
Schritte zur Verbindung:
Generieren Sie ein neues Token aus dem Bereich Persönliche Zugangstoken.
Geben Sie die Berechtigungen bei der Erstellung des persönlichen Zugangstokens an. (Die Berechtigungen können auch bei der Erstellung neuer Token zugelassen werden.)
Öffnen Sie die API-Dokumentation unter https://app.powerdmarc.com/swagger-ui/index.html im Hauptabschnitt API-Einstellungen.
Klicken Sie auf den Link /swagger.json und dann auf die rechte Maustaste, um die API-Sammlung herunterzuladen, indem Sie sie als "swagger.json" speichern.
Öffnen Sie Postman und importieren Sie die heruntergeladene Sammlung.
Klicken Sie auf die Schaltfläche "Weitere Aktionen anzeigen" und wählen Sie dann "Bearbeiten".
Navigieren Sie zum Abschnitt Autorisierung und wählen Sie den Autorisierungstyp Bearer Token.
Fügen Sie den generierten Token in das Token-Feld ein und speichern Sie.
Navigieren Sie zum Abschnitt "Variablen" und fügen Sie die Variable baseUrl mit dem Wert "https://app.powerdmarc.com/" unter dem aktuellen Wert hinzu.
Um Ihre erste API-Anfrage durchzuführen, wählen Sie die Anfrage, die Sie senden möchten, und fügen Sie die Variable baseUrl zur Anfrage-URL hinzu.
Wählen Sie im Abschnitt Autorisierung der geöffneten Anfrage den Autorisierungstyp "Autorisierung von übergeordneter Stelle erben". Diese Option sollte auch für weitere Anfragen ausgewählt werden.
Vergewissern Sie sich, dass die Parameter der ausgewählten Anfrage, die Kopfzeilen der Anfrage, die URL der Anfrage und der Textkörper mit der API-Dokumentation übereinstimmen.
Speichern Sie die Änderungen und klicken Sie auf die Schaltfläche Senden.
Sammlung bearbeiten > Abschnitt Autorisierung
Sammlung bearbeiten > Abschnitt Variablen
Anfrage > Abschnitt Autorisierung
Anfrage-Header - Postman wird zur automatischen Generierung von Request-Headern verwendet. Stellen Sie sicher, dass Accept - application/json ebenfalls enthalten ist.
Abschnitt Körper und Umgebungen anfordern
Sammlung bearbeiten und eine Token-Variable erstellen
- Siehe die Endpunkte für Audit-Protokolle und erstellte baseUrl am Anfang der URL
- Siehe die Token-Variable, die dem entsprechenden Feld hinzugefügt wurde