Ana içeriğe geç

Uyarılar API'si

Taramalar, IDS, bal küpleri ve anomali tespitinden gelen güvenlik uyarılarını izleyin ve yönetin.

Uyarıları Listeleme

GET /api/v1/alerts?page=1&per_page=25

Sorgu Parametreleri

ParametreTürAçıklama
severitystringFiltre: critical, high, medium, low, info
statusstringFiltre: open, acknowledged, resolved
site_idstringSiteye göre filtrele
sourcestringFiltre: scan, ids, honeypot, rogue, anomaly
sincedatetimeBu zaman damgasından sonraki uyarılar

Yanıt:

{
"data": [
{
"id": "alert-uuid",
"title": "New open port detected on 192.168.1.10",
"description": "Port 3389 (RDP) was found open on workstation-01",
"severity": "high",
"status": "open",
"source": "scan",
"device_ip": "192.168.1.10",
"site_id": "site-uuid",
"created_at": "2026-03-15T10:30:00Z",
"metadata": {
"port": 3389,
"service": "RDP",
"previous_state": "closed"
}
}
],
"meta": {"page": 1, "per_page": 25, "total": 18}
}

Uyarı Detaylarını Alma

GET /api/v1/alerts/{alert_id}

Uyarıyı Onaylama

POST /api/v1/alerts/{alert_id}/acknowledge

Yanıt:

{
"id": "alert-uuid",
"status": "acknowledged",
"acknowledged_at": "2026-03-15T10:35:00Z",
"acknowledged_by": "[email protected]"
}

Uyarıyı Çözümleme

POST /api/v1/alerts/{alert_id}/resolve
Content-Type: application/json

{
"resolution_note": "Port closed after firewall rule update"
}

Uyarı Önem Seviyeleri

ÖnemAçıklamaÖrnek
criticalAcil müdahale gerekliAktif saldırı tespit edildi
highÖnemli riskRDP ağa açık
mediumOrta düzey riskGüncel olmayan hizmet sürümü
lowDüşük endişeAğda yeni cihaz
infoBilgilendirmeTarama tamamlandı

Uyarı Kaynakları

KaynakAçıklama
scanPort taraması / cihaz keşfi
idsSuricata IDS uyarıları
honeypotBal küpü etkileşimi
rogueSahte DHCP/ARP tespiti
anomalyML anomali tespiti
baselineTemel çizgi sapma uyarısı
dnsDNS sinkhole tehdidi

WebSocket: Gerçek Zamanlı Uyarılar

Canlı uyarı bildirimleri için wss://api.netreconapp.com/ws/alerts adresine bağlanın:

{"event": "ids_alert", "data": {"rule": "ET SCAN Nmap", "src": "10.0.0.5", "severity": "high"}}
{"event": "honeypot_hit", "data": {"port": 22, "src": "10.0.0.99", "action": "login_attempt"}}
{"event": "rogue_detected", "data": {"type": "dhcp", "mac": "AA:BB:CC:DD:EE:FF"}}