# Руководство по настройке API KATA, KEDR, NDR до 7.1.3

В данном руководстве описывается процесс работы с REST API платформы KATAP.

Руководство разделено на функциональные блоки, описывающие весь процесс работы с API, начиная от создания сертификата и заканчивая подготовленной коллекцией запросов в Postman.

# Подготовка окружения

### <span style="white-space: pre-wrap;"> </span><span style="color: rgb(22, 145, 121);">Подготовка окружения</span>

<span style="color: windowtext;">Для начала работы с API необходимо выполнить интеграцию внешней системы с Kaspersky Anti Targeted Attack Platform. Внешняя система должна пройти авторизацию на сервере Kaspersky Anti Targeted Attack Platform.</span>

<span style="color: windowtext;">Чтобы выполнить интеграцию внешней системы с Kaspersky Anti Targeted Attack Platform:</span>

- <span style="color: windowtext; white-space: pre-wrap;">Сгенерируйте уникальный идентификатор внешней системы для авторизации в Kaspersky Anti Targeted Attack Platform – </span>****sensorId****<span style="color: windowtext;">.</span>
- <span style="color: windowtext;">Сгенерируйте сертификат сервера внешней системы.</span>
- <span style="color: windowtext; white-space: pre-wrap;">Создайте любой запрос от внешней системы в Kaspersky Anti Targeted Attack Platform, содержащий идентификатор </span>****sensorId****<span style="color: windowtext;">. Например, вы можете создать запрос на проверку объекта из внешней системы в Kaspersky Anti Targeted Attack Platform. (Создание запроса будет рассмотрено в разделе 2)</span>

### <span style="color: rgb(22, 145, 121);">Методы и возвращаемые ответы</span>

<span style="color: windowtext;">Kaspersky Anti Targeted Attack Platform предоставляет HTTPS REST интерфейс проверки объектов, хранящихся во внешних системах.</span>

<span style="color: windowtext;">Используются HTTP-методы POST, GET, DELETE.</span>

<span style="color: windowtext;">Возвращаемое значение</span>

<table id="bkmrk-%D0%9A%D0%BE%D0%B4-%D0%B2%D0%BE%D0%B7%D0%B2%D1%80%D0%B0%D1%82%D0%B0%D0%9E%D0%BF%D0%B8%D1%81%D0%B0%D0%BD%D0%B8%D0%B5" style="border-collapse: collapse; border: none;"><colgroup><col style="width: 113.15pt;"></col><col style="width: 382.45pt;"></col></colgroup><tbody><tr><td style="width: 113.15pt; border: 1pt solid windowtext; padding: 0cm 5.4pt;">****Код возврата****

</td><td style="width: 382.45pt; border-top: 1pt solid windowtext; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: none; border-image: initial; padding: 0cm 5.4pt;">****Описание****

</td></tr><tr><td style="width: 113.15pt; border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt;">`<span class="editor-theme-code">200</span>`

</td><td style="width: 382.45pt; border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: rgb(51, 51, 51);">Проверка выполнена успешно.</span>

</td></tr><tr><td style="width: 113.15pt; border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt;">`<span class="editor-theme-code">204</span>`

</td><td style="width: 382.45pt; border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: rgb(51, 51, 51);">Нет содержимого.</span>

</td></tr><tr><td style="width: 113.15pt; border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt;">`<span class="editor-theme-code">400</span>`

</td><td style="width: 382.45pt; border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: rgb(51, 51, 51);">Требуется авторизация.</span>

</td></tr><tr><td style="width: 113.15pt; border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt;">`<span class="editor-theme-code">401</span>`

</td><td style="width: 382.45pt; border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: rgb(51, 51, 51);">Требуется авторизация. Ошибка ввода параметров.</span>

</td></tr><tr><td style="width: 113.15pt; border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt;">`<span class="editor-theme-code">404</span>`

</td><td style="width: 382.45pt; border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: rgb(51, 51, 51);">Не найдены результаты проверки по указанному идентификатору.</span>

</td></tr><tr><td style="width: 113.15pt; border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt;">`<span class="editor-theme-code">429</span>`

</td><td style="width: 382.45pt; border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: rgb(51, 51, 51);">Превышено количество запросов. Повторите запрос позднее.</span>

</td></tr><tr><td style="width: 113.15pt; border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt;">`<span class="editor-theme-code">500, 502, 503, 504</span>`

</td><td style="width: 382.45pt; border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: rgb(51, 51, 51);">Внутренняя ошибка сервера. Повторите запрос позднее.</span>

</td></tr></tbody></table>

<span style="color: windowtext; white-space: pre-wrap;"></span>

### <span style="color: rgb(22, 145, 121);">Создание UUID</span>

<span style="color: windowtext; white-space: pre-wrap;">Сгенерируйте уникальный идентификатор внешней системы для авторизации в Kaspersky Anti Targeted Attack Platform – </span>****sensorId****

<span style="color: windowtext; white-space: pre-wrap;">Для создания UUID необходимо перейти на сайт </span>[https://www.uuidgenerator.net/version1](https://www.uuidgenerator.net/version1)<span style="color: windowtext; white-space: pre-wrap;"> и нажать на кнопку «Generate a version 1 UUID» будет сформирован UUID.</span>

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/q2BSaqion7WUhdgd-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-12/q2BSaqion7WUhdgd-image.png)

<span style="white-space: pre-wrap;">Скопируйте получившееся значение и сохраните для последующего использования это значение будет присвоено переменной </span>****sensorId****.****

<span style="white-space: pre-wrap;"></span>

### <span style="color: rgb(22, 145, 121);">Создание ключей шифрования/ SSL Сертификатов</span>

<span style="color: rgb(0, 0, 0);">Сгенерируйте сертификат сервера внешней системы.</span>

<span style="color: rgb(0, 0, 0);">В зависимости от используемого решения необходимо формировать либо пару ключей, либо один crt.</span>

##### <span style="color: rgb(22, 145, 121);">1-й вариант, создания ключей в linux под Postman (и иных систем автоматизации/управления):</span>

<span style="color: rgb(0, 0, 0);">Создайте пару 2048/4096-битных ключей шифрования (открытый и закрытый) для аутентификации и защиты передаваемых файлов. Тип шифрования RSA.</span>

```
openssl req -x509 -nodes -days 3650 -newkey rsa:4096 -keyout key.pem -out crt.pem
```

<span style="color: windowtext;">Во время генерации заполните необходимые поля:</span>

**Country Name (2 letter code) \[AU\]:RU**

**State or Province Name (full name) \[Some-State\]:apisystem**

**Locality Name (eg, city) \[\]:**

**Organization Name (eg, company) \[Internet Widgits Pty Ltd\]:apisystem**

**Organizational Unit Name (eg, section) \[\]:localhost**

**Common Name (e.g. server FQDN or YOUR name) \[\]:apisystem.sales.lab**

**Email Address \[\]:**

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/Kt0OMyZHLlowFJXa-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-12/Kt0OMyZHLlowFJXa-image.png)

<span style="color: windowtext;">Но если не хотите формировать ключи в интерактивном режиме, то альтернативная команда формирования ключей выглядит так:</span>

```
openssl req -x509 -nodes -days 3650 -newkey rsa:4096 \
  -keyout localhost.key -out localhost.crt \
  -subj "/CN=localhost" \
  -addext "subjectAltName=DNS:localhost,IP:127.0.0.1"
```

<span style="color: windowtext; white-space: pre-wrap;"> После создания сертификатов они будут располагаться в корневой директории текущего пользователя:</span>

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/63NTP45wl4NMOrqP-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-12/63NTP45wl4NMOrqP-image.png)

##### <span style="color: rgb(22, 145, 121);">2-й вариант, создания ключей в linux под cURL</span>

```
#openssl genrsa -out server.key 2048
#openssl rsa -in server.key -out server.key
#openssl req -sha256 -new -key server.key -out server.csr -subj '/CN=localhost'
#openssl x509 -req -sha256 -days 365 -in server.csr -signkey server.key -out server.crt
#cat server.crt server.key > cert.pem
```

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/m3H2cyo2aeD5mJ3P-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-12/m3H2cyo2aeD5mJ3P-image.png)

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/mFrUg6vErOsJLhFJ-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-12/mFrUg6vErOsJLhFJ-image.png)

<span style="color: windowtext;">После создания сертификатов они будут располагаться в корневой директории текущего пользователя:</span>

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/Q8z23TXTY7Gem1v0-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-12/Q8z23TXTY7Gem1v0-image.png)

cert.pem, server.crt, server.csr, server.key - сертификаты необходимые для авторизованного взаимодействия с КАТА через cURL/в ручном режиме.

### <span style="color: rgb(22, 145, 121);">ПОДГОТОВКА POSTMAN</span>

Postman это инструмент для работы с API, который позволяет пользователю посылать запросы к сервисам и работать с их ответами.

<span style="white-space: pre-wrap;"> Специалистами АО «Лаборатория Касперского» подготовлены коллекции запросов для взаимодействия с KATA/KEDR через приложение для автоматизации работы с API запросами - POSTMAN и размещены по следующему адресу: </span>[https://www.postman.com/kl-ru-presales/workspace/kaspersky-products-apis-ru/documentation/8104472-2e3ebb80-3c2b-4b54-9939-043e57987b2b](https://www.postman.com/kl-ru-presales/workspace/kaspersky-products-apis-ru/documentation/8104472-2e3ebb80-3c2b-4b54-9939-043e57987b2b)

<span style="white-space: pre-wrap;"> Если коллекция не доступна (а Postman часто ее блочит из-за открытых кредов) то скачать коллекцию можно по этой ссылке - </span>

<span style="color: rgb(38, 38, 38);">Выполним следующие настройки в POSTMAN для работы с API запросами:</span>

<table id="bkmrk-%D0%9D%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0-postman%D0%94%D0%BE%D0%B1" style="border-collapse: collapse; border: none;"><colgroup><col style="width: 186px;"></col><col style="width: 698px;"></col></colgroup><tbody><tr style="height: 1cm;"><td colspan="2" style="width: 495.6pt; border: 1pt solid windowtext; padding: 0cm 5.4pt; height: 1cm;">****Настройка Postman****

</td></tr><tr style="height: 1cm;"><td colspan="2" style="width: 495.6pt; border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt; height: 1cm;">****Добавление сертификатов****

</td></tr><tr style="height: 1cm;"><td style="width: 148.6pt; border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt; height: 1cm;"><span style="color: windowtext; white-space: pre-wrap;">Перейдите в раздел </span>****Settings****

</td><td style="width: 347pt; border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt; height: 1cm;">[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/YJavPnpcE6NAbzdR-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-12/YJavPnpcE6NAbzdR-image.png)

</td></tr><tr style="height: 1cm;"><td style="width: 148.6pt; border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt; height: 1cm;"><span style="color: windowtext;">Перейти в подраздел</span> ****General,**** <span style="color: windowtext; white-space: pre-wrap;"> отключите меню в строке SSL certificate verification</span>

</td><td style="width: 347pt; border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt; height: 1cm;">[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/VDHz9alwCfFyCJO7-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-12/VDHz9alwCfFyCJO7-image.png)

</td></tr><tr style="height: 1cm;"><td style="width: 148.6pt; border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt; height: 1cm;"><span style="color: windowtext;">Перейти в раздел Certificates , нажать Add Certificate</span>

</td><td style="width: 347pt; border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt; height: 1cm;">[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/nGCd7W6ZbHOZnMhx-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-12/nGCd7W6ZbHOZnMhx-image.png)

</td></tr><tr style="height: 1cm;"><td style="width: 148.6pt; border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt; height: 1cm;"><span style="color: windowtext;">Добавьте в поле Host адрес КАТА на котором ожидается подключение по API</span>

</td><td style="width: 347pt; border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt; height: 1cm;">[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/v8rg0PXSUj2YNfQO-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-12/v8rg0PXSUj2YNfQO-image.png)[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/3RWI1lZvWBCaOAi5-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-12/3RWI1lZvWBCaOAi5-image.png)

</td></tr><tr style="height: 1cm;"><td style="width: 148.6pt; border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt; height: 1cm;"><span style="color: windowtext; white-space: pre-wrap;">Экспортируйте коллекции из доступной коллекции </span>[Kaspersky Products APIs (RU)](https://www.postman.com/kl-ru-presales/workspace/kaspersky-products-apis-ru/documentation/8104472-2e3ebb80-3c2b-4b54-9939-043e57987b2b)<span style="color: windowtext;">.</span>

<span style="color: windowtext;">Перейдите по ссылке, выберите необходимую коллекцию, выберите меню коллекции, export, выбрать версию коллекции, нажать на export.</span>

<span style="color: windowtext;">Будет загружен json файл с коллекцией.</span>

<span style="color: windowtext; white-space: pre-wrap;"> </span>

</td><td style="width: 347pt; border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt; height: 1cm;">[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/MbXgM3iOUKMozSVE-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-12/MbXgM3iOUKMozSVE-image.png)

</td></tr><tr style="height: 1cm;"><td style="width: 148.6pt; border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt; height: 1cm;"><span style="color: windowtext;">Импортируйте коллекции в Postman. Зайдите в вашу коллекцию, нажмите на кнопку Import,</span>

</td><td style="width: 347pt; border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt; height: 1cm;">[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/5ZWiWlHClKcTfpVb-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-12/5ZWiWlHClKcTfpVb-image.png)<span style="color: windowtext; white-space: pre-wrap;"> </span>

</td></tr><tr style="height: 1cm;"><td style="width: 148.6pt; border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt; height: 1cm;"><span style="color: windowtext;">Добавьте коллекцию либо по URL, либо выберите загруженный файл, в меню загрузки файлов.</span>

</td><td style="width: 347pt; border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt; height: 1cm;">[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/0OkNRM9psKqaFxmo-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-12/0OkNRM9psKqaFxmo-image.png)

</td></tr><tr style="height: 1cm;"><td style="width: 148.6pt; border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt; height: 1cm;"><span style="color: windowtext;">После добавления json/коллекции в левой стороне интерфейса у вас отобразятся добавленные разделы.</span>

</td><td style="width: 347pt; border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt; height: 1cm;">[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/XCuJ914H93dhGQr2-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-12/XCuJ914H93dhGQr2-image.png)

</td></tr><tr style="height: 1cm;"><td colspan="2" style="width: 495.6pt; border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt; height: 1cm;">****Настройка использования переменных****

</td></tr><tr style="height: 1cm;"><td colspan="2" style="width: 495.6pt; border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt; height: 1cm;">****В Postman есть глобальные переменные. Так же есть переменные в теле запроса для определенных параметров запроса.****

</td></tr><tr style="height: 1cm;"><td style="width: 148.6pt; border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt; height: 1cm;"><span style="color: windowtext; white-space: pre-wrap;">Откройте окно коллекции, перейдите во вкладку Variables, настройте </span><span style="background-color: yellow; white-space: pre-wrap;">переменные </span><span style="color: windowtext;">kedr\_ip Они доступны для всех параметров в коллекции.</span>

<span style="white-space: pre-wrap;"> </span>

</td><td style="width: 347pt; border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt; height: 1cm;">[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/FGSy2DKzhK1eeiSq-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-12/FGSy2DKzhK1eeiSq-image.png)

</td></tr><tr style="height: 1cm;"><td style="width: 148.6pt; border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt; height: 1cm;"><span style="color: windowtext;">Раскройте коллекцию, перейдите в подготовленный запрос.</span>

</td><td style="width: 347pt; border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt; height: 1cm;">[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/AQjWrveVNgCmr0HI-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-12/AQjWrveVNgCmr0HI-image.png)

</td></tr><tr style="height: 1cm;"><td style="width: 148.6pt; border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt; height: 1cm;"><span style="color: windowtext;">Откройте вкладку Body.</span>

<span style="color: windowtext;">В этом подразделе вы можете редактировать параметры запросов применительно для вашей инсталляции.</span>

</td><td style="width: 347pt; border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt; height: 1cm;">[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/OEbfkRKQODK3RxgG-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-12/OEbfkRKQODK3RxgG-image.png)

</td></tr><tr style="height: 10px;"><td><span style="color: black;">Увеличение параметра «Maximum response size».</span>

<span style="color: black;">Нажмите «Ctrl+,», откроется меню настроек. В параметре «Maximum response size» введите значение от 50 до 200 MB. (Минимально 50). Закройте окно.</span>

</td><td>[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/m42Vk5jRDIVD1k2r-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-12/m42Vk5jRDIVD1k2r-image.png)

</td></tr></tbody></table>

# API для получения внешними системами информации о событиях приложения

****Для всех версий KEDR до версии 7.1.7****

> **Примечание:* *данная статья является примером реализации скрипта, который позволяет делать API запрос к Central Node для сбора событий телеметрии и отправки полученных данных в коллектор SIEM по TCP. Справка на API:** [**https://support.kaspersky.ru/kata/7.1/248949**](https://support.kaspersky.ru/kata/7.1/248949)

##### ****Шаг 1: копирование скрипта на внешнюю систему****

Внешней системой может выступать любая рабочая станция или сервер, включая непосредственно коллектор SIEM. Заполните обязательные поля с UUID внешней системы, путями до TLS-сертификата и ключа, а также адресом и портом SIEM системы. Генерация UUID и TLS-сертификата с ключом указаны на шагах 2 и 3.

Сам скрипт:

```python
import json
import logging
import os
import socket
import sys
import time
import urllib.parse
from pathlib import Path

import requests

# КОНФИГУРАЦИЯ — ОБЯЗАТЕЛЬНО ЗАМЕНИТЕ
EXTERNAL_SYSTEM_ID = "<идентификатор external_system_id>"  # Сгенерированный UUID
KATA_HOST = "<IP адрес или FQDN Central Node>"
KATA_PORT = 443  # Оставить без изменений

CERT_FILE = "<путь к файлу TLS-сертификата>"
KEY_FILE = "<путь к файлу закрытого ключа>"

SIEM_HOST = "<IP адрес или FQDN SIEM>"
SIEM_PORT = 9000  # порт TCP

# ПАРАМЕТРЫ ЗАПРОСА (опционально)
# MAX_EVENTS: от 1 до 72000 (максимум зависит от вашей инсталляции)
MAX_EVENTS = 20000

# FILTER: оставьте пустым для всех событий
# Примеры (см. список полей ниже):
# FILTER = "Ioa.Severity == 'High'"
# FILTER = "RemoteIp == '192.168.10.50'"
# FILTER = "Ioa.Rules.Techniques contains 'T1059'"
FILTER = ""

# MAX_TIMEOUT: максимум 300 секунд (PT300S). None — использовать значение по умолчанию.
MAX_TIMEOUT = None  # или 60, 120, 300

# НЕ МЕНЯЙТЕ НИЖЕ
API_URL = f"https://{KATA_HOST}:{KATA_PORT}/kata/events_api/v1/{EXTERNAL_SYSTEM_ID}/events"
TOKEN_FILE = "continuation_token.txt"
LOG_DIR = "logs"
LOG_FILE = f"{LOG_DIR}/kata_to_siem.log"

Path(LOG_DIR).mkdir(exist_ok=True)
logging.basicConfig(
    level=logging.INFO,
    format="%(asctime)s [%(levelname)s] %(message)s",
    handlers=[
        logging.FileHandler(LOG_FILE, encoding="utf-8"),
        logging.StreamHandler(sys.stdout)
    ]
)
logger = logging.getLogger("kata-to-siem")

requests.packages.urllib3.disable_warnings(requests.packages.urllib3.exceptions.InsecureRequestWarning)


def send_to_siem(events: list) -> bool:
    if not events:
        return True
    try:
        data = "\n".join(json.dumps(e, ensure_ascii=False) for e in events) + "\n"
        with socket.create_connection((SIEM_HOST, SIEM_PORT), timeout=15) as sock:
            sock.sendall(data.encode("utf-8"))
#ДЛЯ ТЕСТА ЗАКОММЕНТИРОВАТЬ ВЕРХНИЕ СТРОКИ ДО try И РАСКОММЕНТИРОВАТЬ ЭТИ ДЛЯ ЗАПИСИ В ФАЙЛ (укажите корректный путь):
#        with open("/home/admin/kata_events.ndjson", "a", encoding="utf-8") as f:
#            for e in events:
#                f.write(json.dumps(e, ensure_ascii=False) + "\n")

        logger.info(f"Отправлено {len(events)} событий в SIEM")
        return True
    except Exception as e:
        logger.error(f"Ошибка отправки в SIEM: {e}")
        return False


def fetch_events(token: str | None) -> dict | None:
    params = {"max_events": str(MAX_EVENTS)}

    if token is None:
        if FILTER:
            params["filter"] = FILTER
        if MAX_TIMEOUT is not None:
            safe_timeout = min(MAX_TIMEOUT, 300)
            params["max_timeout"] = f"PT{safe_timeout}S"

    if token:
        params["continuation_token"] = token

    try:
        response = requests.get(
            API_URL,
            params=params,
            cert=(CERT_FILE, KEY_FILE),
            verify=False,
            timeout=310
        )
        if response.status_code == 404 and "Subscription not found" in response.text:
            logger.error("Токен устарел или подпись удалена. Сброс токена.")
            return {"reset_token": True}

        if response.status_code == 200:
            return response.json()
        else:
            logger.error(f"API error {response.status_code}: {response.text[:300]}")
            return None

    except Exception as e:
        logger.exception(f"Ошибка при запросе к KATA API: {e}")
        return None


def load_token() -> str | None:
    if os.path.exists(TOKEN_FILE):
        with open(TOKEN_FILE, "r", encoding="utf-8") as f:
            return f.read().strip()
    return None


def save_token(token: str):
    with open(TOKEN_FILE, "w", encoding="utf-8") as f:
        f.write(token)
    logger.info("Токен сохранён")


def main():
    logger.info("Запуск интеграции KATA → SIEM")
    if FILTER:
        logger.info(f"Фильтр: {FILTER}")
    if MAX_TIMEOUT:
        logger.info(f"Макс. время ожидания: {MAX_TIMEOUT} сек")

    token = load_token()

    while True:
        try:
            result = fetch_events(token)
            if result and result.get("reset_token"):
                logger.info("Сброс токена. Начинаем с начала.")
                token = None
                if os.path.exists(TOKEN_FILE):
                    os.remove(TOKEN_FILE)
                time.sleep(5)
                continue

            events = result.get("events", [])
            new_token = result.get("continuationToken")

            if not events:
                logger.info("Очередь пуста. Ожидание...")
                time.sleep(30)
                continue

            logger.info(f"Получено {len(events)} событий")

            if send_to_siem(events):
                if new_token:
                    save_token(new_token)
                    token = new_token
                else:
                    logger.warning("continuationToken отсутствует в ответе")
            else:
                logger.warning("События не отправлены — токен НЕ обновлён")

            time.sleep(1 if len(events) == MAX_EVENTS else 5)

        except KeyboardInterrupt:
            logger.info("Остановка по запросу пользователя")
            sys.exit(0)
        except Exception as e:
            logger.exception(f"Критическая ошибка: {e}")
            time.sleep(10)


if __name__ == "__main__":
    main()
```

##### ****Шаг 2: получение UUID внешней системы****

<span style="white-space: pre-wrap;">На </span>****Windows**** откройте PowerShell и выполните:

```powershell
[guid]::NewGuid().ToString()
```

<span style="white-space: pre-wrap;">На </span>****Linux**** выполните в терминале:

```shell
cat /proc/sys/kernel/random/uuid
```

или

```python
python3 -c "import uuid; print(uuid.uuid4())"
```

##### ****Шаг 3: генерация самоподписанного TLS-сертификата и ключа****

Предварительно установив OpenSSL выполнить команду:

```
openssl req -x509 -newkey rsa:2048 -keyout kata.key -out kata.crt -days 365 -nodes
```

##### ****Шаг 4: тестирование и дальнейшее использование****

<span style="white-space: pre-wrap;">Для тестирования, запустите скрипт вручную, выполнив </span>****python3 /path/to/script.py****

После первого запуска необходимо будет перейти в веб-интерфейс Central Node под учетной запиьсю с правами Администратора в раздел Внешние системы и подтвердить подключение. Далее повторить запуск скрипта.

<span style="white-space: pre-wrap;">По завершению тестирования можно создать минималистичный сервис на внешней системы, чтобы скрипт запускался после загрузки системы. Для этого в </span>****/etc/systemd/system/****<span style="white-space: pre-wrap;"> создайте </span>****kata-siem.service****<span style="white-space: pre-wrap;"> со следующим содержимым (отредактировать под себя, изменив пользователя, рабочий каталог и параметры запуска):</span>

```shell
[Unit]
Description=KATA to SIEM Forwarder
After=network.target

[Service]
Type=simple
User=root
WorkingDirectory=/opt/kata-siem
ExecStart=/usr/bin/python3 /opt/kata-siem/kata_to_siem.py
Restart=always
RestartSec=10
StandardOutput=journal
StandardError=journal

[Install]
WantedBy=multi-user.target
```

Далее выполнить:

```
sudo systemctl daemon-reload
sudo systemctl enable --now kata-siem
```

# Интеграция внешней системы (Postman) по API с Central node KATAP

### <span style="color: rgb(0, 109, 92);">Интеграция внешней системы (postman) по api с Central Node kata</span>

<span style="color: windowtext;">Вы можете настроить интеграцию Kaspersky Anti Targeted Attack Platform с внешними системами, чтобы управлять действиями по реагированию на угрозы, а также для проверки хранящихся в них файлов и предоставления внешним системам доступа к информации обо всех обнаружениях и событиях приложения.</span>

<span style="color: windowtext;">Взаимодействие внешних систем с Kaspersky Anti Targeted Attack Platform осуществляется с помощью интерфейса API.</span>

<span style="color: windowtext;">Вызовы методов API доступны только для авторизованных внешних систем.</span>

<span style="color: windowtext;">Для авторизации администратору приложения необходимо создать запрос на интеграцию внешней системы с приложением. После этого администратор должен обработать запрос в веб-интерфейсе Kaspersky Anti Targeted Attack Platform.</span>

<table id="bkmrk-%D0%A1%D0%BE%D0%B7%D0%B4%D0%B0%D0%B4%D0%B8%D0%BC-%D0%B7%D0%B0%D0%BF%D1%80%D0%BE%D1%81-%D0%BD%D0%B0-%D0%BF" style="border-collapse: collapse; border: none;"><colgroup><col style="width: 148.6pt;"></col><col style="width: 712px;"></col></colgroup><tbody><tr style="height: 1cm;"><td style="width: 148.6pt; border: 1pt solid windowtext; padding: 0cm 5.4pt; height: 1cm;"><span style="color: windowtext;">Создадим запрос на получение обнаружений. Выберите в Postman запрос «Получить Алерты / Обнаружения». Проверьте коректность введенных данных и переменных.</span>

<span style="color: windowtext; white-space: pre-wrap;"></span>

<span style="color: windowtext;">На первый запрос, вы получите ответ «</span>****401 Unauthorized****<span style="color: windowtext;">», т.к. Postman (или любая внешняя система) еще не авторизованы.</span>

</td><td style="width: 347pt; border-top: 1pt solid windowtext; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: none; border-image: initial; padding: 0cm 5.4pt; height: 1cm;">![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/7NQr5U3ZbvZZ6mb0-image.png)

<span style="color: rgb(33, 33, 33); background-color: white; white-space: pre-wrap;"></span>

<span style="color: rgb(33, 33, 33); background-color: white;">https://</span><span style="background-color: white;">{{kata\_ip}}</span><span style="color: rgb(33, 33, 33); background-color: white;">:443/kata/scanner/v1/sensors/</span><span style="background-color: white;">{{sensorid}}</span><span style="color: rgb(33, 33, 33); background-color: white;">/detects?detect\_type=am,sb,yara,ids,url\_reputation&amp;limit=100</span>

<span style="color: windowtext;">Где:</span>

<span style="background-color: white;">kata\_ip – адрес Central Node</span>

<span style="background-color: white;">sensorid – созданный ранее UUID</span>

![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/G1hEcnPK2DSwtIul-image.png)

</td></tr><tr style="height: 1cm;"><td style="width: 148.6pt; border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt; height: 1cm;"><span style="color: windowtext;">Перейдите в</span><span style="white-space: pre-wrap;"> </span><span style="color: windowtext;">веб-интерфейс Kaspersky Anti Targeted Attack Platform. Войдите под УЗ локального администратора. В разделе «</span>****Внешние системы****<span style="color: windowtext; white-space: pre-wrap;">» отобразится запрос на авторизацию от внешней системы. Нажмите на кнопку </span>****Принять****<span style="color: windowtext;">.</span>

</td><td style="width: 347pt; border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt; height: 1cm;">![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/BvRDNFKDIvgEK02b-image.png)

</td></tr><tr style="height: 1cm;"><td style="width: 148.6pt; border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt; height: 1cm;"><span style="color: windowtext; white-space: pre-wrap;"></span>

<span style="color: windowtext;">Внешняя система будет авторизована. Обратите внимание на «</span><span style="color: rgb(29, 29, 27); background-color: white;">ID» и «Отпечаток сертификата». Они должны совпадать с теми данными, которые были введены в Postman (использованы при запросе из сторонней системы)</span>

</td><td style="width: 347pt; border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt; height: 1cm;">![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/sI0FziWY0fKAZNaa-image.png)

</td></tr><tr style="height: 1cm;"><td style="width: 148.6pt; border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt; height: 1cm;"><span style="color: windowtext;">Выполните повторно запрос «Получить Алерты / Обнаружения».</span>

<span style="color: windowtext;">CN уже выдаст корректный</span>

</td><td style="width: 347pt; border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt; height: 1cm;">[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/oEM5CR2UijZGsGf7-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-12/oEM5CR2UijZGsGf7-image.png)

</td></tr><tr style="height: 1cm;"><td colspan="2" style="width: 495.6pt; border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt; height: 1cm;">#### ****API для получения внешними системами информации о событиях приложения****

</td></tr><tr style="height: 1cm;"><td colspan="2" style="width: 495.6pt; border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt; height: 1cm;"><span style="color: windowtext;">Для получения информации о состоянии приложения и его событиях необходимо дополнительно авторизоваться в системе. (В веб интерфейсе Central Node будет 2 авторизации от внешней системы с одинаковым UUID/IP адресом). Отличие в том, что у вас будет дополнительный токен для авторизации.</span>

<span style="color: windowtext; white-space: pre-wrap;"></span>

<span style="color: windowtext;">При первом запросе Kaspersky Anti Targeted Attack Platform создает ContinuationToken (далее также "токен"). Приложение передает события, доступные в системе на момент создания токена. При создании нового токена Kaspersky Anti Targeted Attack Platform отправляет события, доступные в системе на момент создания этого токена.</span>

<span style="color: windowtext; white-space: pre-wrap;"></span>

<span style="color: windowtext;">Токен содержит информацию о том, какие данные были переданы последними. Если вы хотите получать события, записанные с момента последнего запроса, вам нужно сохранить созданный токен и использовать его в следующих запросах.</span>

</td></tr><tr style="height: 1cm;"><td style="width: 148.6pt; border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt; height: 1cm;"><span style="color: windowtext;">Для первого запроса аторизации, запустите команду «Получение информации о событиях CN (Запрос авторизации)»</span>

<span style="color: windowtext;">Будет отправлен запрос на авторизацию в CN.</span>

</td><td style="width: 347pt; border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt; height: 1cm;"><span style="color: windowtext;">Пример: GET https://{{kata\_ip}}:443/kata/events\_api/v1/{{sensorid}}/events</span>

![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/tvLFhFdqLKnK1jSG-image.png)

</td></tr><tr style="height: 1cm;"><td style="width: 148.6pt; border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt; height: 1cm;"><span style="color: windowtext;">Перейдите в</span><span style="white-space: pre-wrap;"> </span><span style="color: windowtext;">веб-интерфейс Kaspersky Anti Targeted Attack Platform. Войдите под УЗ локального администратора. В разделе «</span>****Внешние системы****<span style="color: windowtext; white-space: pre-wrap;">» отобразится запрос на авторизацию от внешней системы. Нажмите на кнопку </span>****Принять****<span style="color: windowtext;">.</span>

</td><td style="width: 347pt; border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt; height: 1cm;">[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/6rRpNv81ITTyHrri-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-12/6rRpNv81ITTyHrri-image.png)

</td></tr><tr style="height: 1cm;"><td style="width: 148.6pt; border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt; height: 1cm;"><span style="color: windowtext; white-space: pre-wrap;"></span>

<span style="color: windowtext;">Внешняя система будет авторизована. Обратите внимание на «</span><span style="color: rgb(29, 29, 27); background-color: white;">ID» и «Отпечаток сертификата». Они должны совпадать с теми данными, которые были введены в Postman (использованы при запросе из сторонней системы)</span>

</td><td style="width: 347pt; border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt; height: 1cm;">[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/sou3KnJWD0mlHVcn-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-12/sou3KnJWD0mlHVcn-image.png)

</td></tr><tr style="height: 1cm;"><td style="width: 148.6pt; border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt; height: 1cm;"><span style="color: windowtext;">При повторном запросе, подгрузятся все полседние события на CN, поэтому необходимо выгрузить полученный результат в файл и забрать из него полученный токен.</span>

</td><td style="width: 347pt; border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt; height: 1cm;">[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/jGToPey6bldbvYHk-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-12/jGToPey6bldbvYHk-image.png)

</td></tr></tbody></table>

# Запросы внешней системы (POSTMAN) по API с CENTRAL NODE KATA

<table id="bkmrk-%D0%92-%D1%8D%D1%82%D0%BE%D0%BC-%D1%80%D0%B0%D0%B7%D0%B4%D0%B5%D0%BB%D0%B5-%D0%B1%D1%83%D0%B4%D0%B5%D1%82" style="margin-left: -0.25pt; border-collapse: collapse; border: none;"><colgroup><col style="width: 148.85pt;"></col><col style="width: 757px;"></col></colgroup><tbody><tr style="height: 1cm;"><td colspan="2" style="width: 495.85pt; border: 1pt solid windowtext; padding: 0cm 5.4pt; height: 1cm;">#### ****В этом разделе будет рассмотрена коллекция запросов для КАТА-KEDR 5.Х - 7.1.3 опубликованная в Postman****

</td></tr><tr style="height: 1cm;"><td colspan="2" style="width: 495.85pt; border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt; height: 1cm;"><span style="color: windowtext;">Убедитесь в корректности настроек переменных и параметров запросов.</span>

<span style="color: windowtext;">Коллекция уже подготовлена.</span>

</td></tr><tr style="height: 1cm;"><td colspan="2" style="width: 495.85pt; border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt; height: 1cm;">****Обратите внимание, что запросы в Postman несколько отличаются от запросов в cURL! В этом документе рассматриваются запросы на базе Postman, запросы на базе cURL приведены в справке.****

</td></tr><tr style="height: 1cm;"><td colspan="2" style="width: 495.85pt; border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt; height: 1cm;">##### ****Запрос на проверку объектов****

</td></tr><tr style="height: 1cm;"><td style="width: 148.85pt; border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt; height: 1cm;"><span style="color: windowtext;">Выберите «</span>****Задача на сканирование Создать/Запрос на проверку объектов****<span style="color: windowtext;">».</span>

<span style="color: windowtext; white-space: pre-wrap;">Откройте </span>****Body – from-data****<span style="color: windowtext;">, выберите файл для отправки на анализ в поле ключа connect. В поле Value будет загружен передаваемый объект.</span>

<span style="color: windowtext; white-space: pre-wrap;">Нажмите </span>****Send****<span style="color: windowtext;">.</span>

</td><td style="width: 347pt; border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt; height: 1cm;">![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/y9fl017HhrL5LgDP-image.png)

<span style="color: windowtext; white-space: pre-wrap;">Подробное описание запроса приведено в этой статье справки: </span>[https://support.kaspersky.com/help/KATA/7.1/ru-RU/176838.htm](https://support.kaspersky.com/help/KATA/7.1/ru-RU/176838.htm)<span style="white-space: pre-wrap;"></span>

<span style="color: windowtext; white-space: pre-wrap;"></span>

<span style="color: windowtext;">CN KATA вернет ответ 200 ОК.</span>

<span style="color: windowtext; white-space: pre-wrap;"></span>

<span style="color: rgb(0, 0, 0);">Пример ввода команды с параметрами</span>

curl --cert /root/cert.pem --key /root/server.key -X POST "https://10.10.10.1:443/kata/scanner/v1/sensors/dd11a1ee-a00b-111c-b11a-11001b1f1111/scans?sensorInstanceId=instance1" -F "content=@/tmp/test" -F scanId=1 -F "objectType=file"

<span style="color: rgb(0, 0, 0); white-space: pre-wrap;"> </span>

</td></tr><tr style="height: 1cm;"><td colspan="2" style="width: 495.85pt; border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt; height: 1cm;"><span style="color: windowtext;">Ограничения</span>

<span style="color: windowtext; white-space: pre-wrap;"></span>

<span style="color: windowtext;">В конфигурационном файле Kaspersky Anti Targeted Attack Platform установлены максимально допустимое количество запросов на проверку объектов от внешних систем и максимально допустимый размер проверяемого объекта.</span>

<span style="color: windowtext; white-space: pre-wrap;"></span>

<span style="color: windowtext;">Если превышено максимально допустимое количество одновременных запросов на проверку объектов, Kaspersky Anti Targeted Attack Platform перестает обрабатывать дальнейшие запросы до тех пор, пока количество запросов на проверку объектов не станет меньше максимально допустимого. До этого времени выдается код возврата 429. Необходимо повторить запрос на проверку позже.</span>

<span style="color: windowtext; white-space: pre-wrap;"></span>

<span style="color: windowtext;">Если превышен максимально допустимый размер объекта, Kaspersky Anti Targeted Attack Platform не проверяет этот объект. При создании запроса HTTP-методом POST выдается код возврата 413. Вы можете узнать максимально допустимый размер объекта, просмотрев список ограничений приложения на проверку объектов с помощью метода GET.</span>

</td></tr><tr style="height: 1cm;"><td colspan="2" style="width: 495.85pt; border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt; height: 1cm;">##### ****Запрос на получение результатов проверки****

</td></tr><tr style="height: 1cm;"><td style="width: 148.85pt; border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt; height: 1cm;"><span style="color: windowtext;">Выберите «</span>****Задача на сканирование Статус/Запрос на получение результатов проверки****<span style="color: windowtext;">».</span>

<span style="color: windowtext; white-space: pre-wrap;">Откройте </span>****Params****<span style="color: windowtext;">, Отключите параметр state для вывода всех значений.</span>

<span style="color: windowtext; white-space: pre-wrap;">Нажмите </span>****Send****<span style="color: windowtext;">.</span>

<span style="color: windowtext; white-space: pre-wrap;"></span>

<span style="color: windowtext; white-space: pre-wrap;"> </span>

</td><td style="width: 347pt; border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt; height: 1cm;">![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/nmthcCNy7EXjNlNr-image.png)

</td></tr><tr style="height: 1cm;"><td style="width: 148.85pt; border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt; height: 1cm;"><span style="color: windowtext;">CN ответит статусом OK 200 с параметрами ответа</span>

</td><td style="width: 347pt; border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt; height: 1cm;">[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/Yl5DnwhLcpfmJ2Rg-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-12/Yl5DnwhLcpfmJ2Rg-image.png)

</td></tr><tr style="height: 1cm;"><td style="width: 148.85pt; border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt; height: 1cm;"><span style="color: windowtext; white-space: pre-wrap;">Откройте </span>****Params****<span style="color: windowtext; white-space: pre-wrap;">, Включите параметр state для вывода всех значений </span>****detect****<span style="color: windowtext;">.</span>

<span style="color: windowtext; white-space: pre-wrap;">Нажмите </span>****Send****.

<span style="color: windowtext; white-space: pre-wrap;"> </span>

</td><td style="width: 347pt; border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt; height: 1cm;">![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/0MlMdGmKab295zXi-image.png)

<span style="color: windowtext; white-space: pre-wrap;">Возможны следующие значения параметра: </span>****detect, not detected, processing, timeout, error****<span style="color: windowtext;">.</span>

<span style="color: windowtext;">Через запятую можно выбирать несколько параметров</span>

<span style="color: windowtext; white-space: pre-wrap;"> </span>![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/nT0dX8rktBFB0Rqx-image.png)

</td></tr></tbody></table>

<table id="bkmrk-%D0%97%D0%B0%D0%BF%D1%80%D0%BE%D1%81-%D0%BD%D0%B0-%D1%83%D0%B4%D0%B0%D0%BB%D0%B5%D0%BD%D0%B8%D0%B5-%D1%80" style="margin-left: -0.25pt; border-collapse: collapse; border: none;"><colgroup><col style="width: 148.85pt;"></col><col style="width: 646px;"></col></colgroup><tbody><tr style="height: 1cm;"><td colspan="2" style="width: 495.85pt; border: 1pt solid windowtext; padding: 0cm 5.4pt; height: 1cm;">##### ****Запрос на удаление результатов проверки****

</td></tr><tr style="height: 1cm;"><td style="width: 148.85pt; border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt; height: 1cm;"><span style="color: windowtext;">Выберите «</span>****Задача на сканирование Удалить/Запрос на удаление результатов проверки****<span style="color: windowtext;">».</span>

<span style="color: windowtext;">В строке запроса параметр</span><span style="white-space: pre-wrap;"> </span><span style="color: windowtext;">&lt;идентификатор scanId&gt; должен иметь значение номера сканирования из предыдущей задачи скана объектов либо отсутствовать.</span>

<span style="color: windowtext; white-space: pre-wrap;">Нажмите </span>****Send****<span style="color: windowtext;">.</span>

<span style="color: windowtext; white-space: pre-wrap;"></span>

<span style="color: windowtext; white-space: pre-wrap;"> </span>

</td><td style="width: 347pt; border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt; height: 1cm;"><span style="color: windowtext; white-space: pre-wrap;"> </span>![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/0O9UN8vXxYil98j1-image.png)

![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/nwFQ2b3P6Bp4BSIq-image.png)

<span style="color: windowtext;">Если этот параметр &lt;идентификатор scanId&gt;</span><span style="white-space: pre-wrap;"> </span><span style="color: windowtext;">не задан, будут удалены результаты проверки всех объектов.</span>

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/srfi7HUWCpa37HRI-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-12/srfi7HUWCpa37HRI-image.png)

<span style="color: windowtext;">Если &lt;идентификатор scanId&gt; указан не верно, то CN ответит статусом OK 400</span>

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/XiwbL7MJ3ggZABVO-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-12/XiwbL7MJ3ggZABVO-image.png)

</td></tr></tbody></table>

<table id="bkmrk-%D0%9F%D0%BE%D0%BB%D1%83%D1%87%D0%B5%D0%BD%D0%B8%D0%B5-%D0%BE%D0%B3%D1%80%D0%B0%D0%BD%D0%B8%D1%87%D0%B5%D0%BD%D0%B8" style="margin-left: -0.25pt; border-collapse: collapse; border: none;"><colgroup><col style="width: 148.85pt;"></col><col style="width: 643px;"></col></colgroup><tbody><tr style="height: 1cm;"><td colspan="2" style="width: 495.85pt; border: 1pt solid windowtext; padding: 0cm 5.4pt; height: 1cm;">##### ****Получение ограничений КАТА****

</td></tr><tr style="height: 1cm;"><td style="width: 148.85pt; border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt; height: 1cm;"><span style="color: windowtext;">Выберите «</span>****Получение ограничений КАТА****<span style="color: windowtext;">».</span>

<span style="color: windowtext; white-space: pre-wrap;">Нажмите </span>****Send****<span style="color: windowtext;">.</span>

<span style="color: windowtext;">При успешной обработке запроса отобразятся ограничения приложения на проверку объектов.</span>

<span style="color: windowtext; white-space: pre-wrap;">Ограничение </span>****maxObjectSize****<span style="color: windowtext; white-space: pre-wrap;"> – максимально допустимый размер объекта, который вы можете отправить на проверку.</span>

</td><td style="width: 347pt; border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt; height: 1cm;"><span style="color: windowtext; white-space: pre-wrap;"></span>

<span style="color: windowtext; white-space: pre-wrap;"> </span>[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/Ao6KPo9vbQOhfy7H-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-12/Ao6KPo9vbQOhfy7H-image.png)

</td></tr></tbody></table>

<table id="bkmrk-%D0%97%D0%B0%D0%BF%D1%80%D0%BE%D1%81-%D0%BD%D0%B0-%D0%B2%D1%8B%D0%B2%D0%BE%D0%B4-%D0%B8%D0%BD%D1%84%D0%BE" style="margin-left: -0.25pt; border-collapse: collapse; border: none;"><colgroup><col style="width: 148.85pt;"></col><col style="width: 692px;"></col></colgroup><tbody><tr style="height: 1cm;"><td colspan="2" style="width: 495.85pt; border: 1pt solid windowtext; padding: 0cm 5.4pt; height: 1cm;">##### ****Запрос на вывод информации об обнаружениях (Получение Алертов)****

</td></tr><tr style="height: 1cm;"><td style="width: 148.85pt; border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt; height: 1cm;"><span style="color: windowtext;">Выберите «</span>****Получить Алерты/ Вывод информации об обнаружениях****<span style="color: windowtext;">».</span>

<span style="color: windowtext;">В строке запроса,</span><span style="white-space: pre-wrap;"> </span><span style="color: windowtext;">вы можете добавить параметры</span><span style="white-space: pre-wrap;"> </span><span style="color: windowtext;">detect\_type, limit, token.</span>

<span style="color: windowtext; white-space: pre-wrap;"></span>

<span style="color: windowtext; white-space: pre-wrap;">Нажмите </span>****Send****<span style="color: windowtext;">.</span>

<span style="color: windowtext;">При корректном выводе запроса вы получите статус 200 ОК.</span>

</td><td style="width: 347pt; border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt; height: 1cm;">![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/ylRVWQKXOWW5G4V0-image.png)

<span style="color: windowtext; white-space: pre-wrap;"></span>

<span style="color: windowtext;">Параметр detect\_type</span><span style="white-space: pre-wrap;"> </span><span style="color: windowtext;">описывает технологию, с помощью которой выполнено обнаружение. Возможно указать несколько технологий через запятую.Возможные значения:</span>

<span style="color: windowtext;">am – Anti-Malware Engine;</span>

<span style="color: windowtext;">sb – Sandbox;</span>

<span style="color: windowtext;">yara – YARA;</span>

<span style="color: windowtext;">url\_reputation – URL Reputation;</span>

<span style="color: windowtext;">ids – Intrusion Detection System;</span>

<span style="color: windowtext;">Если параметр не указан, предоставляется информация обо всех обнаружениях.</span>

</td></tr><tr style="height: 1cm;"><td style="width: 148.85pt; border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt; height: 1cm;"><span style="color: windowtext; white-space: pre-wrap;">Вы можете сохранить информацию об обнаружениях / алертах сохранив вывод в файл. Перейдите в меню вывода информации, Нажмите на значек </span>[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/ZiBrqPaSsF04iNpw-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-12/ZiBrqPaSsF04iNpw-image.png)<span style="color: windowtext; white-space: pre-wrap;">расширенного меню, выберите пункт меню </span>[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/F4tZr1xuXN44JzG5-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-12/F4tZr1xuXN44JzG5-image.png)<span style="white-space: pre-wrap;"> </span><span style="color: windowtext;">«Save response to file ». Вывод сохранится в виде \*.json файла.</span>

</td><td style="width: 347pt; border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt; height: 1cm;">[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/7Q69JGNB67DNJSS9-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-12/7Q69JGNB67DNJSS9-image.png)<span style="color: windowtext; white-space: pre-wrap;"></span>

<span style="color: windowtext;">Результат сохраненного ответа:</span>

![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/9twdQAU7bnevSzDe-image.png)

<span style="color: windowtext; white-space: pre-wrap;"> </span>

</td></tr><tr style="height: 1cm;"><td colspan="2" style="width: 495.85pt; border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt; height: 1cm;"><span style="color: windowtext;">Состав передаваемых данных обширен, полный перечень всех данных описан в разделе «</span>[Состав передаваемых данных](https://support.kaspersky.com/help/KATA/7.1/ru-RU/181468.htm)<span style="color: windowtext;">» раздела</span><span style="white-space: pre-wrap;"> </span><span style="color: windowtext;">«Взаимодействие с внешними системами по API».</span>

<span style="color: windowtext;">Так же таблица с описанием передаваемых данных приведена в приложении 1.</span>

<span style="color: windowtext; white-space: pre-wrap;"></span>

</td></tr></tbody></table>

# Events API / API для получения внешними системами информации о событиях приложения

<p class="callout info">Обратите внимание на статью<span style="color: rgb(22, 145, 121); white-space: pre-wrap;"> </span>[<span style="color: rgb(22, 145, 121);">API для получения внешними системами информации о событиях приложения</span>](https://antiapt-community.ru/books/kata-platform/page/api-dlia-poluceniia-vnesnimi-sistemami-informacii-o-sobytiiax-prilozeniia "API для получения внешними системами информации о событиях приложения"), описывающую процесс создания скрипта, автоматически забирающего события в SIEM/SOAR, как реализацию базового функционала REST API KATA Platform.</p>

##### ****Events API / API для получения внешними системами информации о событиях приложения****

<table id="bkmrk-%D0%94%D0%BB%D1%8F-%D1%81%D0%BE%D0%B7%D0%B4%D0%B0%D0%BD%D0%B8%D1%8F-%D0%B7%D0%B0%D0%BF%D1%80%D0%BE%D1%81%D0%B0" style="margin-left: -0.25pt; border-collapse: collapse; border: none;"><colgroup><col style="width: 198px;"></col><col style="width: 754px;"></col></colgroup><tbody><tr style="height: 1cm;"><td colspan="2" style="width: 495.85pt; border: 1pt solid windowtext; padding: 0cm 5.4pt; height: 1cm;"><span style="color: windowtext;">Для создания запроса на вывод информации о событиях используется HTTP-метод GET.</span>

<span style="color: windowtext; white-space: pre-wrap;">При первом запросе Kaspersky Anti Targeted Attack Platform создает </span><u>****ContinuationToken****</u><span style="color: windowtext; white-space: pre-wrap;"> (далее также "токен"). Приложение передает события, доступные в системе на момент создания токена. При создании нового токена Kaspersky Anti Targeted Attack Platform отправляет события, доступные в системе на момент создания этого токена.</span>

<span style="color: windowtext;">Токен содержит информацию о том, какие данные были переданы последними. Если вы хотите получать события, записанные с момента последнего запроса, вам нужно сохранить созданный токен и использовать его в следующих запросах.</span>

</td></tr><tr style="height: 1cm;"><td colspan="2" style="width: 495.85pt; border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt; height: 1cm;"><span style="color: windowtext;">Первоначальное получение токена и авторизация рассмотрены в пункте 2.1.</span>

</td></tr><tr style="height: 1cm;"><td style="width: 148.85pt; border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt; height: 1cm;"><span style="color: windowtext;">Выберите «</span>****Event API (получение событий)****<span style="color: windowtext;">».</span>

<span style="color: windowtext;">В строке запроса,</span><span style="white-space: pre-wrap;"> </span><span style="color: windowtext;">вы можете добавить параметры</span><span style="white-space: pre-wrap;"> </span><span style="color: windowtext;">filter, max\_timeout, max\_events, continuation\_token.</span>

<span style="color: windowtext; white-space: pre-wrap;"></span>

<span style="color: windowtext; white-space: pre-wrap;">Нажмите </span>****Send****<span style="color: windowtext;">.</span>

<span style="color: windowtext;">При корректном выводе запроса вы получите статус 200 ОК.</span>

<span style="color: windowtext; white-space: pre-wrap;"></span>

<span style="color: windowtext;">Вы можете сохранить информацию об обнаружениях / алертах сохранив вывод в файл. Перейдите в меню вывода информации. Нажмите на значек расширенного меню</span>[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/cQGjMGO1GaIgAZBo-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-12/cQGjMGO1GaIgAZBo-image.png)<span style="color: windowtext; white-space: pre-wrap;">, </span>

<span style="color: windowtext;">выберите пункт меню</span>[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/FugrmPPjPvwJCx2Q-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-12/FugrmPPjPvwJCx2Q-image.png)<span style="white-space: pre-wrap;"> </span><span style="color: windowtext;">«Save response to file ». Вывод сохранится в виде \*.json файла.</span>

</td><td style="width: 347pt; border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt; height: 1cm;"><span style="color: windowtext; white-space: pre-wrap;"> </span>[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/NbYVyt8GRIbK5ZLY-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-12/NbYVyt8GRIbK5ZLY-image.png)

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/G6IuoajMY9WTF9A3-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-12/G6IuoajMY9WTF9A3-image.png)

<span style="color: rgb(0, 0, 0); white-space: pre-wrap;"> Примеры запросов:</span>

<span style="color: rgb(0, 0, 0); background-color: white;">GET</span><span style="color: rgb(0, 0, 0); white-space: pre-wrap;"> </span><span style="color: rgb(0, 0, 0); background-color: white;">https://{{kata\_ip}}:443/kata/events\_api/v1/{{sensorid}}/events?filter=Ioa=='\*'&amp;max\_timeout=PT300S&amp;max\_events=500</span>

<span style="color: rgb(0, 0, 0); white-space: pre-wrap;"></span>

<span style="color: rgb(0, 0, 0); background-color: white;">GET https://{{kata\_ip}}:443/kata/events\_api/v1/{{sensorid}}/events?filter=DetectedObjectType=='File' AND HostName=='&lt;FQDN\_HostName&gt;'&amp;max\_timeout=PT60S&amp;max\_events=50</span>

<span style="color: rgb(0, 0, 0); background-color: white; white-space: pre-wrap;"></span>

<span style="color: rgb(0, 0, 0); background-color: white;">GET "https://{{kata\_ip}}:443/kata/events\_api/v1/{{sensorid}}/events=?</span>

<span style="color: rgb(0, 0, 0); background-color: white;">filter=EventType=='threatdetect' AND EventType=='threatprocessingresult'&amp;max\_timeout=PT300S&amp;max\_events=64000</span>

<span style="color: rgb(0, 0, 0); background-color: white; white-space: pre-wrap;"></span>

<span style="color: rgb(0, 0, 0); background-color: white;">Синтаксис:</span>

<span style="color: rgb(0, 0, 0);">GET "&lt;URL-адрес сервера с компонентом Central Node&gt;:&lt;порт, по умолчанию 443&gt;/kata/events\_api/v1/&lt;идентификатор external\_system\_id&gt;/events=?filter=&lt;фильтр для событий&gt;&amp;max\_timeout=&lt;максимальное время сбора событий&gt;&amp;max\_events=&lt;максимальное количество событий&gt;&amp;continuation\_token=&lt;значение токена, полученное при первом запросе&gt;"</span>

<span style="color: rgb(0, 0, 0); white-space: pre-wrap;"></span>

<span style="color: rgb(0, 0, 0);">Если при первом запросе вы указали значение параметра filter, при повторном запросе вы можете его не указывать: параметры фильтрации сохраняются от предыдущего запроса и используются в случае, если не указаны новые. Если вы не хотите использовать фильтрацию, не указывайте значение для параметра.</span>

<span style="color: rgb(0, 0, 0); white-space: pre-wrap;">Запрос на вывод информации о событиях для cURL </span>[<span style="color: rgb(0, 0, 0);">https://support.kaspersky.com/help/KATA/7.1/ru-RU/248951.htm</span>](https://support.kaspersky.com/help/KATA/7.1/ru-RU/248951.htm)<span style="color: rgb(0, 0, 0); white-space: pre-wrap;"></span>

<span style="color: rgb(0, 0, 0);">Полное описание логики запроса: языка, параметров приведено в Приложении 2 Event API, но для краткости, здесь приведены ссылки на офицыальнуюдокументацию:</span>

- <span style="color: rgb(0, 0, 0); white-space: pre-wrap;">Язык запросов для фильтрации событий </span>[<span style="color: rgb(0, 0, 0);">https://support.kaspersky.com/help/KATA/7.1/ru-RU/249006.htm</span>](https://support.kaspersky.com/help/KATA/7.1/ru-RU/249006.htm)<span style="color: rgb(0, 0, 0); white-space: pre-wrap;"></span>
- <span style="color: rgb(0, 0, 0); white-space: pre-wrap;">Поля для фильтрации событий </span>[https://support.kaspersky.com/help/KATA/7.1/ru-RU/249086.htm](https://support.kaspersky.com/help/KATA/7.1/ru-RU/249086.htm)<span style="color: rgb(0, 0, 0); white-space: pre-wrap;"></span>

<span style="color: windowtext; white-space: pre-wrap;"></span>

</td></tr></tbody></table>

# KEDR: API для управления действиями по реагированию на угрозы/ Response_api

<table id="bkmrk-api-%D0%B4%D0%BB%D1%8F-%D1%83%D0%BF%D1%80%D0%B0%D0%B2%D0%BB%D0%B5%D0%BD%D0%B8%D1%8F-%D0%B4" style="margin-left: -0.25pt; border-collapse: collapse; border: none;"><colgroup><col style="width: 3cm;"></col><col style="width: 63.8pt;"></col><col style="width: 710px;"></col></colgroup><tbody><tr style="height: 1cm;"><td colspan="3" style="width: 495.85pt; border: 1pt solid windowtext; padding: 0cm 5.4pt; height: 1cm;">##### ****API для управления действиями по реагированию на угрозы/ Response\_api****

</td></tr><tr style="height: 1cm;"><td colspan="3" style="width: 495.85pt; border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt; height: 1cm;"><span style="color: windowtext;">KATA предоставляет интерфейс API для осуществления действий по реагированию на угрозы. Команды на выполнение операций поступают на сервер Central Node, после чего приложение передает их компоненту Endpoint Agent.</span>

<span style="color: windowtext; white-space: pre-wrap;"></span>

<span style="color: windowtext;">С помощью внешних систем вы можете выполнить следующие операции на хостах с компонентом Endpoint Agent:</span>

<span style="white-space: pre-wrap;">· </span><span style="color: windowtext;">Управлять сетевой изоляцией хостов.</span>

<span style="white-space: pre-wrap;">· </span><span style="color: windowtext;">Управлять правилами запрета.</span>

<span style="white-space: pre-wrap;">· </span><span style="color: windowtext;">Запускать приложения.</span>

<span style="color: windowtext; white-space: pre-wrap;"></span>

<span style="color: windowtext;">Все перечисленные операции доступны на хостах, на которых в роли компонента Endpoint Agent используются приложения Kaspersky Endpoint Agent для Windows и Kaspersky Endpoint Security для Windows. На хостах с Kaspersky Endpoint Agent для Linux и Kaspersky Endpoint Security для Linux доступна только функция запуска приложения.</span>

</td></tr><tr style="height: 1cm;"><td colspan="3" style="width: 495.85pt; border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt; height: 1cm;">##### ****Запрос на получение списка хостов с компонентом Endpoint Agent****

</td></tr><tr style="height: 1cm;"><td colspan="2" style="width: 148.85pt; border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt; height: 1cm;"><span style="color: windowtext;">Выберите «</span>****Получить список хостов****<span style="color: windowtext;">».</span>

<span style="color: windowtext;">В строке запроса,</span><span style="white-space: pre-wrap;"> </span><span style="color: windowtext;">вы можете добавить параметры</span><span style="white-space: pre-wrap;"> </span><span style="color: windowtext;">filter, max\_timeout, max\_events, continuation\_token.</span>

<span style="color: windowtext; white-space: pre-wrap;"></span>

<span style="color: windowtext; white-space: pre-wrap;">Нажмите </span>****Send****<span style="color: windowtext;">.</span>

<span style="color: windowtext;">При корректном выводе запроса вы получите статус 200 ОК. Так же, при успешной обработке запроса отобразится весь список хостов с компонентом Endpoint Agent.</span>

<span style="color: windowtext; white-space: pre-wrap;"></span>

<span style="color: windowtext;">Вы можете сохранить информацию о хостах в файл. Перейдите в меню вывода информации. Нажмите на значек расширенного меню, выберите пункт меню</span><span style="white-space: pre-wrap;"> </span><span style="color: windowtext;">«Save response to file ». Вывод сохранится в виде \*.json файла.</span>

</td><td style="width: 347pt; border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt; height: 1cm;"><span style="color: windowtext; white-space: pre-wrap;"></span>

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/0ladP0FbMNANkhMy-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-12/0ladP0FbMNANkhMy-image.png)

<span style="color: windowtext; white-space: pre-wrap;"></span>

<span style="color: windowtext;">Синтаксис команды</span>

<span style="color: windowtext; white-space: pre-wrap;"></span>

```
GET  https://{{kedr_ip}}:443/kata/response_api/v1/{{sensorid}}/sensors
```

<span style="color: windowtext; white-space: pre-wrap;"></span>

<span style="color: windowtext; white-space: pre-wrap;"></span>

<span style="color: windowtext;">Вы можете создать запрос на вывод информации о хостах с фильтрами по IP-адресу, имени или идентификатору хоста. Вы можете указать один, несколько или все перечисленные фильтры.</span>

<span style="color: windowtext; white-space: pre-wrap;"></span>

<span style="color: windowtext;">При указании имени хоста вам нужно учитывать, что фильтр чувствителен к регистру символов.</span>

<span style="color: windowtext; white-space: pre-wrap;"></span>

<span style="color: windowtext;">Перечень параметров доступен ниже в таблице:</span>

</td></tr><tr style="height: 1cm;"><td style="width: 3cm; border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt; height: 1cm;">****Параметр****

</td><td style="width: 63.8pt; border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt; height: 1cm;">****Тип****

</td><td style="width: 347pt; border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt; height: 1cm;">****Описание****

</td></tr><tr style="height: 1cm;"><td style="width: 3cm; border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt; height: 1cm;">`<span class="editor-theme-code">external_system_id</span>`

</td><td style="width: 63.8pt; border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt; height: 1cm;"><span style="color: rgb(51, 51, 51);">UUID</span>

</td><td style="width: 347pt; border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt; height: 1cm;"><span style="color: rgb(51, 51, 51);">Уникальный идентификатор внешней системы, используемый для авторизации в Kaspersky Anti Targeted Attack Platform.</span>

</td></tr><tr style="height: 1cm;"><td style="width: 3cm; border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt; height: 1cm;">`<span class="editor-theme-code">sensor_id</span>`

</td><td style="width: 63.8pt; border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt; height: 1cm;"><span style="color: rgb(51, 51, 51);">UUID</span>

</td><td style="width: 347pt; border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt; height: 1cm;"><span style="color: rgb(51, 51, 51);">Уникальный идентификатор хоста с компонентом Endpoint Agent.</span>

</td></tr><tr style="height: 1cm;"><td style="width: 3cm; border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt; height: 1cm;">`<span class="editor-theme-code">ip</span>`

</td><td style="width: 63.8pt; border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt; height: 1cm;"><span style="color: rgb(51, 51, 51);">string</span>

</td><td style="width: 347pt; border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt; height: 1cm;"><span style="color: rgb(51, 51, 51);">IP-адрес хоста с компонентом Endpoint Agent.</span>

</td></tr><tr style="height: 1cm;"><td colspan="2" style="width: 148.85pt; border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt; height: 1cm;"><span style="color: windowtext;">Пример запроса информации по определенному хосту или IP адресу</span>

</td><td style="width: 347pt; border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt; height: 1cm;">[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/msl2vzvyC09KUhYT-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-12/msl2vzvyC09KUhYT-image.png)

<span style="color: windowtext;">Пример:</span>

<span style="color: windowtext;">GET</span><span style="color: rgb(33, 33, 33); background-color: white; white-space: pre-wrap;"> </span><span style="background-color: white;">https://{{kedr\_ip}}:443/kata/response\_api/v1/{{sensorid}}/sensors?ip=10.68.85.174&amp;host=W10-MDR-KES.evilcorp.local</span>

<span style="color: rgb(33, 33, 33); background-color: white;">GET</span>

<span style="background-color: white;">https://{{kedr\_ip}}:443/kata/response\_api/v1/{{sensorid}}/sensors?ip=10.68.85.174&amp;host=W10-MDR-KES.evilcorp.local&amp;sensor\_id=e27b2842-c062-aa47-6d7f-c5ce6b6997f9</span>

<span style="color: rgb(33, 33, 33); background-color: white; white-space: pre-wrap;"></span>

<span style="color: windowtext;">Синтаксис:</span>

<span style="color: windowtext;">GET "&lt;URL-адрес сервера с компонентом Central Node&gt;:&lt;порт, по умолчанию 443&gt;/kata/response\_api/v1/&lt;идентификатор external\_system\_id&gt;/sensors?ip=&lt;IP-адрес хоста&gt;&amp;host=&lt;имя хоста&gt;&amp;sensor\_id=&lt;идентификатор sensor\_id&gt;"</span>

<span style="color: windowtext; white-space: pre-wrap;"></span>

<span style="color: windowtext;">При успешной обработке запроса отобразится информация о выбранном хосте с компонентом Endpoint Agent.</span>

</td></tr><tr style="height: 1cm;"><td colspan="2" style="width: 148.85pt; border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt; height: 1cm;"><span style="color: windowtext;">Запрос получения AgentID по IP адресу хоста</span>

</td><td style="width: 347pt; border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt; height: 1cm;">[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/xzISzmKD9yBu9e01-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-12/xzISzmKD9yBu9e01-image.png)

<span style="color: rgb(33, 33, 33); background-color: white;">Пример запроса: GET https://</span><span style="background-color: white;">{{kedr\_ip}}</span><span style="color: rgb(33, 33, 33); background-color: white;">:443/kata/response\_api/v1/</span><span style="background-color: white;">{{sensorid}}</span><span style="color: rgb(33, 33, 33); background-color: white;">/sensors?ip=</span><span style="background-color: white;">{{kedr\_host\_ip}}</span>

</td></tr><tr style="height: 1cm;"><td colspan="3" style="width: 495.85pt; border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt; height: 1cm;"><span style="color: windowtext;">Для удобства работы вы можете описать глобальные переменные в разделе переменные, либо работать с параметрами запросов, для таких параметров как sensor\_id, settings\_type, ip, host,</span>

</td></tr></tbody></table>

<table id="bkmrk-%D0%97%D0%B0%D0%BF%D1%80%D0%BE%D1%81-%D0%BD%D0%B0-%D0%BF%D0%BE%D0%BB%D1%83%D1%87%D0%B5%D0%BD%D0%B8%D0%B5--1" style="margin-left: -0.25pt; border-collapse: collapse; border: none;"><colgroup><col style="width: 148.85pt;"></col><col style="width: 638px;"></col></colgroup><tbody><tr style="height: 1cm;"><td colspan="2" style="width: 495.85pt; border: 1pt solid windowtext; padding: 0cm 5.4pt; height: 1cm;">##### ****Запрос на получение информации о сетевой изоляции и наличии правил запрета для хостов с компонентом Endpoint Agent****

</td></tr><tr style="height: 1cm;"><td style="width: 148.85pt; border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt; height: 1cm;"><span style="color: windowtext;">Выберите запрос «</span>****Получение списка хостов с включеной сетевой изоляцией и праилами запрета****<span style="color: windowtext;">».</span>

<span style="color: windowtext;">В строке запроса необходимо обязательно указать параметры</span><span style="white-space: pre-wrap;"> </span><span style="color: windowtext;">sensor\_id</span><span style="white-space: pre-wrap;">, </span><span style="color: windowtext;">settings\_type.</span>

<span style="color: windowtext; white-space: pre-wrap;"></span>

<span style="color: windowtext; white-space: pre-wrap;">Нажмите </span>****Send****<span style="color: windowtext;">.</span>

<span style="color: windowtext;">При корректном выводе запроса вы получите статус 200 ОК. Так же, при успешной обработке запроса отобразится весь список хостов с компонентом Endpoint Agent.</span>

<span style="color: windowtext; white-space: pre-wrap;"> </span>

</td><td style="width: 347pt; border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt; height: 1cm;">[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/9sQIItExbua0HfyJ-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-12/9sQIItExbua0HfyJ-image.png)

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/P4FJe4jM8hDYSXsN-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-12/P4FJe4jM8hDYSXsN-image.png)

<span style="color: rgb(33, 33, 33); background-color: white;">Пример запроса:</span>

<span style="background-color: white;">https://{{kedr\_ip}}:443/kata/response\_api/v1/{{sensorid}}/settings?sensor\_id={{kedr\_agent\_id}}&amp;settings\_type=prevention</span>

<span style="background-color: white;">https://{{kedr\_ip}}:443/kata/response\_api/v1/{{sensorid}}/settings?sensor\_id=e6aa2842-fb29-fa7c-84f2-fc2009bfc2d3&amp;settings\_type=prevention</span>

<span style="color: windowtext;">Информация о запросах:</span>

[https://support.kaspersky.com/help/KATA/7.1/ru-RU/227597.htm](https://support.kaspersky.com/help/KATA/7.1/ru-RU/227597.htm)<span style="color: windowtext; white-space: pre-wrap;"></span>

<span style="color: windowtext; white-space: pre-wrap;"></span>

<span style="color: windowtext;">Синтаксис команды:</span>

<span style="color: windowtext;">GET "&lt;URL-адрес сервера с компонентом Central Node&gt;:&lt;порт, по умолчанию 443&gt;/kata/response\_api/v1/&lt;идентификатор external\_system\_id&gt;/settings?sensor\_id=&lt;идентификатор sensor\_id&gt;&amp;settings\_type=&lt;network\_izolation или prevention&gt;"</span>

</td></tr></tbody></table>

<table id="bkmrk-%D0%A3%D0%BF%D1%80%D0%B0%D0%B2%D0%BB%D0%B5%D0%BD%D0%B8%D0%B5-%D1%81%D0%B5%D1%82%D0%B5%D0%B2%D0%BE%D0%B9-%D0%B8" style="margin-left: -0.25pt; border-collapse: collapse; border: none;"><colgroup><col style="width: 838px;"></col></colgroup><tbody><tr style="height: 1cm;"><td style="width: 495.85pt; border: 1pt solid windowtext; padding: 0cm 5.4pt; height: 1cm;">#### ****Управление сетевой изоляцией хостов****

</td></tr><tr style="height: 1cm;"><td style="width: 495.85pt; border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt; height: 1cm;"><span style="color: windowtext;">Для изоляции хоста с компонентом Endpoint Agent с помощью интерфейса API рекомендуется использовать следующий сценарий взаимодействия с Kaspersky Anti Targeted Attack Platform:</span>

<span style="color: windowtext; white-space: pre-wrap;"></span>

<span style="white-space: pre-wrap;">1. </span><span style="color: windowtext;">Создание запроса на получение списка хостов с компонентом Endpoint Agent</span>

<span style="white-space: pre-wrap;">2. </span><span style="color: windowtext;">Создание запроса на получение информации о хостах, для которых уже включена сетевая изоляция</span>

<span style="white-space: pre-wrap;">3. </span><span style="color: windowtext;">Создание запроса на одну из следующих операций с хостами с компонентом Endpoint Agent:</span>

<span style="white-space: pre-wrap;">· </span><span style="color: windowtext;">включение сетевой изоляции;</span>

<span style="white-space: pre-wrap;">· </span><span style="color: windowtext;">отключение сетевой изоляции;</span>

<span style="white-space: pre-wrap;">· </span><span style="color: windowtext;">добавление исключения в уже существующее правило сетевой изоляции.</span>

<span style="color: windowtext; white-space: pre-wrap;"></span>

<span style="color: windowtext;">Вы можете управлять созданными правилами сетевой изоляции в веб-интерфейсе приложения.</span>

</td></tr></tbody></table>

<table id="bkmrk-%D0%97%D0%B0%D0%BF%D1%80%D0%BE%D1%81-%D0%BD%D0%B0-%D0%B2%D0%BA%D0%BB%D1%8E%D1%87%D0%B5%D0%BD%D0%B8%D0%B5-" style="margin-left: -0.25pt; border-collapse: collapse; border: none;"><colgroup><col style="width: 141px;"></col><col style="width: 40px;"></col><col style="width: 942px;"></col></colgroup><tbody><tr style="height: 1cm;"><td colspan="3" style="width: 495.85pt; border: 1pt solid windowtext; padding: 0cm 5.4pt; height: 1cm;">##### ****Запрос на включение сетевой изоляции****

</td></tr><tr style="height: 1cm;"><td style="width: 148.85pt; border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt; height: 1cm;"><span style="color: windowtext;">Выберите запрос «</span>****Изолировать хост****<span style="color: windowtext;">».</span>

<span style="color: windowtext;">В строке запроса необходимо обязательно указать параметры</span><span style="white-space: pre-wrap;"> </span><span style="color: windowtext;">sensor\_id, autoTurnoffTimeoutInSec.</span>

<span style="color: windowtext; white-space: pre-wrap;"></span>

<span style="color: windowtext; white-space: pre-wrap;">Нажмите </span>****Send****<span style="color: windowtext;">.</span>

<span style="color: windowtext; white-space: pre-wrap;"></span>

<span style="color: windowtext;">При корректном выводе запроса вы получите статус 200 ОК, и результат выполнения.</span>

</td><td colspan="2" style="width: 347pt; border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt; height: 1cm;"><span style="color: windowtext; white-space: pre-wrap;"></span>

<span style="color: windowtext;">В Postman переменная</span> ****isolation\_timeout\_hours****<span style="color: windowtext; white-space: pre-wrap;"> параметра autoTurnoffTimeoutInSec определена в резделе переменных «Variables».</span>

<span style="color: windowtext;">Используется POST запрос, поэтому в разделе BODY в параметре передаваемых значений выбран тип RAW, формат JSON.</span>

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/vWCZlzTLDT1W7LfS-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-12/vWCZlzTLDT1W7LfS-image.png)

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/sDPasMw8ulK77SIf-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-12/sDPasMw8ulK77SIf-image.png)

<span style="color: windowtext;">Пример:</span>

<span style="color: rgb(0, 0, 0);">POST https://{{kedr\_ip}}:443/kata/response\_api/v1/{{sensorid}}/settings?sensor\_id={{kedr\_agent\_id}}&amp;settings\_type=network\_isolation</span>

<span style="color: rgb(0, 0, 0);">{</span>

<span style="color: rgb(0, 0, 0); white-space: pre-wrap;"> "settings": {</span>

<span style="color: rgb(0, 0, 0); white-space: pre-wrap;"> "autoTurnoffTimeoutInSec": {{isolation\_timeout\_hours}}</span>

<span style="color: rgb(0, 0, 0); white-space: pre-wrap;"> }</span>

<span style="color: rgb(0, 0, 0);">}</span>

<span style="color: windowtext; white-space: pre-wrap;"></span>

<span style="color: windowtext;">Синтаксис команды</span>

<span style="color: windowtext; white-space: pre-wrap;"></span>

<span style="color: windowtext;">POST "&lt;URL-адрес сервера с компонентом Central Node&gt;:&lt;порт, по умолчанию 443&gt;/kata/response\_api/v1/&lt;идентификатор external\_system\_id&gt;/settings?sensor\_id=&lt;идентификатор sensor\_id&gt;&amp;settings\_type=network\_izolation" -H 'Content-Type: application/json' -d '</span>

<span style="color: windowtext;">{</span>

<span style="color: windowtext;">"settings": {</span>

<span style="color: windowtext;">"autoTurnoffTimeoutInSec": &lt;время действия сетевой изоляции&gt;}</span>

<span style="color: windowtext;">}</span>

</td></tr><tr style="height: 1cm;"><td style="width: 148.85pt; border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt; height: 1cm;"><span style="color: windowtext; white-space: pre-wrap;"></span>

<span style="color: windowtext;">Выберите запрос «</span>****Изолировать Статус хост****<span style="color: windowtext;">» для проверки статуса задачи.</span>

<span style="color: windowtext;">В строке запроса необходимо обязательно указать параметры</span><span style="white-space: pre-wrap;"> </span><span style="color: windowtext;">sensor\_id, autoTurnoffTimeoutInSec.</span>

<span style="color: windowtext; white-space: pre-wrap;"></span>

<span style="color: windowtext; white-space: pre-wrap;">Нажмите </span>****Send****<span style="color: windowtext;">.</span>

<span style="color: windowtext; white-space: pre-wrap;"></span>

<span style="color: windowtext;">При корректном выводе запроса вы получите статус 200 ОК, и результат выполнения.</span>

</td><td colspan="2" style="width: 347pt; border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt; height: 1cm;">[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/8zZKM3phskuFeDef-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-12/8zZKM3phskuFeDef-image.png)

<span style="color: windowtext;">Пример Postman:</span>

<span style="color: rgb(33, 33, 33); background-color: white; white-space: pre-wrap;">GET </span><span style="background-color: white;">https://{{kedr\_ip}}:443/kata/response\_api/v1/{{sensorid}}/settings?sensor\_id={{kedr\_agent\_id}}&amp;settings\_type=network\_isolation</span><span style="color: rgb(33, 33, 33); background-color: white; white-space: pre-wrap;"> </span><span style="color: black;">{</span>

<span style="color: black; white-space: pre-wrap;"> </span><span style="color: rgb(163, 21, 21);">"settings"</span><span style="color: black;">: {</span>

<span style="color: black; white-space: pre-wrap;"> </span><span style="color: rgb(163, 21, 21);">"autoTurnoffTimeoutInSec"</span><span style="color: black; white-space: pre-wrap;">: </span>**{{isolation\_timeout\_hours}}**

<span style="color: black; white-space: pre-wrap;"> }</span>

<span style="color: black;">}</span>

<span style="color: windowtext; white-space: pre-wrap;"> </span>

</td></tr><tr style="height: 11px;"><td colspan="3" style="height: 1cm; border-style: solid;">##### ****Запрос на отключение сетевой изоляции****

</td></tr><tr style="height: 1cm;"><td style="width: 148.85pt; border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt; height: 1cm;"><span style="color: windowtext;">Выберите запрос «</span>****Отключить изоляцию хоста****<span style="color: windowtext;">».</span>

<span style="color: windowtext;">В строке запроса необходимо обязательно указать параметр</span><span style="white-space: pre-wrap;"> </span><span style="color: windowtext;">sensor\_id.</span>

<span style="color: windowtext; white-space: pre-wrap;"></span>

<span style="color: windowtext; white-space: pre-wrap;">Нажмите </span>****Send****<span style="color: windowtext;">.</span>

<span style="color: windowtext; white-space: pre-wrap;"></span>

<span style="color: windowtext;">При корректном выводе запроса вы получите статус 200 ОК, и результат выполнения.</span>

</td><td colspan="2" style="width: 347pt; border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt; height: 1cm;"><span style="color: windowtext;">Чтобы отключить сетевую изоляцию для выбранного хоста, вам требуется создать запрос на отключение правила сетевой изоляции. Для создания запроса используется HTTP-метод DELETE.</span>

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/nJBBSloWI8QdluHg-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-12/nJBBSloWI8QdluHg-image.png)

<span style="color: windowtext;">Пример:</span>

<span style="color: windowtext;">DELETE https://{{kedr\_ip}}:443/kata/response\_api/v1/{{sensorid}}/settings?sensor\_id={{kedr\_agent\_id}}&amp;settings\_type=network\_isolation</span>

</td></tr><tr><td colspan="3">##### ****Запрос на добавление исключения в правило сетевой изоляции****

</td></tr><tr style="height: 1cm;"><td style="width: 148.85pt; border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt; height: 1cm;"><span style="color: windowtext;">Выберите запрос «</span>****Изолировать с исключениями хост****<span style="color: windowtext;">».</span>

<span style="color: windowtext;">В строке запроса необходимо обязательно указать параметр</span><span style="white-space: pre-wrap;"> </span><span style="color: windowtext;">sensor\_id и параметры указанные в таблице ниже.</span>

<span style="color: windowtext; white-space: pre-wrap;"></span>

<span style="color: windowtext; white-space: pre-wrap;">Нажмите </span>****Send****<span style="color: windowtext;">.</span>

<span style="color: windowtext; white-space: pre-wrap;"></span>

<span style="color: windowtext;">При корректном выводе запроса вы получите статус 200 ОК, и результат выполнения.</span>

</td><td colspan="2" style="width: 347pt; border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt; height: 1cm;"><span style="color: windowtext;">Чтобы добавить исключение для ранее созданного правила сетевой изоляции, вам требуется создать запрос на добавление исключения. Для создания запроса используется HTTP-метод POST.</span>

<span style="color: windowtext;">Параметры команды передаются в теле запроса в формате JSON.</span>

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/1RkwJRyET79Pxevl-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-12/1RkwJRyET79Pxevl-image.png)

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/qur43gCo5ZAh4aJI-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-12/qur43gCo5ZAh4aJI-image.png)

<span style="color: windowtext;">Пример в Postman:</span>

<span style="color: rgb(33, 33, 33); background-color: white;">https://</span><span style="background-color: white;">{{kedr\_ip}}</span><span style="color: rgb(33, 33, 33); background-color: white;">:443/kata/response\_api/v1/</span><span style="background-color: white;">{{sensorid}}</span><span style="color: rgb(33, 33, 33); background-color: white;">/settings?sensor\_id=</span><span style="background-color: white;">{{kedr\_agent\_id}}</span><span style="color: rgb(33, 33, 33); background-color: white;">&amp;settings\_type=network\_isolation</span>

<span style="color: black;">{</span>

<span style="color: black; white-space: pre-wrap;"> </span><span style="color: rgb(163, 21, 21);">"settings"</span><span style="color: black;">: \[</span>

<span style="color: black; white-space: pre-wrap;"> {</span>

<span style="color: black; white-space: pre-wrap;"> </span><span style="color: rgb(163, 21, 21);">"excludedRules"</span><span style="color: black;">: \[</span>

<span style="color: black; white-space: pre-wrap;"> {</span>

<span style="color: black; white-space: pre-wrap;"> </span><span style="color: rgb(163, 21, 21);">"direction"</span><span style="color: black; white-space: pre-wrap;">: </span><span style="color: rgb(4, 81, 165);">"&lt;outbound или inbound&gt;"</span><span style="color: black;">,</span>

<span style="color: black; white-space: pre-wrap;"> </span><span style="color: rgb(163, 21, 21);">"protocol"</span><span style="color: black;">: &lt;номер IP-протокола&gt;,</span>

<span style="color: black; white-space: pre-wrap;"> </span><span style="color: rgb(163, 21, 21);">"remoteIpv6Address/remoteIPv4Address"</span><span style="color: black;">: &lt;IP-адрес хоста с компонентом Endpoint Agent&gt;,</span>

<span style="color: black; white-space: pre-wrap;"> </span><span style="color: rgb(163, 21, 21);">"remotePortRange"</span><span style="color: black;">: {</span>

<span style="color: black; white-space: pre-wrap;"> </span><span style="color: rgb(163, 21, 21);">"fromPort"</span><span style="color: black;">: &lt;номер порта&gt;,</span>

<span style="color: black; white-space: pre-wrap;"> </span><span style="color: rgb(163, 21, 21);">"toPort"</span><span style="color: black;">: &lt;номер порта&gt;</span>

<span style="color: black; white-space: pre-wrap;"> },</span>

<span style="color: black; white-space: pre-wrap;"> </span><span style="color: rgb(163, 21, 21);">"localPortRange"</span><span style="color: black;">: {</span>

<span style="color: black; white-space: pre-wrap;"> </span><span style="color: rgb(163, 21, 21);">"fromPort"</span><span style="color: black;">: &lt;номер порта&gt;,</span>

<span style="color: black; white-space: pre-wrap;"> </span><span style="color: rgb(163, 21, 21);">"toPort"</span><span style="color: black;">: &lt;номер порта&gt;</span>

<span style="color: black; white-space: pre-wrap;"> }</span>

<span style="color: black; white-space: pre-wrap;"> }</span>

<span style="color: black; white-space: pre-wrap;"> \],</span>

<span style="color: black; white-space: pre-wrap;"> </span><span style="color: rgb(163, 21, 21);">"autoTurnoffTimeoutInSec"</span><span style="color: black; white-space: pre-wrap;">: </span><span style="color: rgb(4, 81, 165);">"</span>**{{isolation\_timeout\_hours}}**<span style="color: rgb(4, 81, 165);">"</span>

<span style="color: black; white-space: pre-wrap;"> }</span>

<span style="color: black; white-space: pre-wrap;"> \]</span>

<span style="color: black; white-space: pre-wrap;"> }</span>

<span style="color: windowtext; white-space: pre-wrap;"></span>

<span style="color: windowtext;">Синтаксис команды</span>

<span style="color: windowtext;">POST "&lt;URL-адрес сервера с компонентом Central Node&gt;:&lt;порт, по умолчанию 443&gt;/kata/response\_api/v1/&lt;идентификатор external\_system\_id&gt;/settings?sensor\_id=&lt;идентификатор sensor\_id&gt;&amp;settings\_type=network\_izolation" -H 'Content-Type: application/json' -d '</span>

<span style="color: windowtext;">{</span>

<span style="color: windowtext;">"settings": \[</span>

<span style="color: windowtext;">{</span>

<span style="color: windowtext;">"excludedRules": \[</span>

<span style="color: windowtext;">{</span>

<span style="color: windowtext;">"direction": "&lt;outbound или inbound&gt;",</span>

<span style="color: windowtext;">"protocol": &lt;номер IP-протокола&gt;,</span>

<span style="color: windowtext;">"remotePortRange": {</span>

<span style="color: windowtext;">"fromPort": &lt;номер порта&gt;,</span>

<span style="color: windowtext;">"toPort": &lt;номер порта&gt;</span>

<span style="color: windowtext;">},</span>

<span style="color: windowtext;">"localPortRange":</span>

<span style="color: windowtext;">{</span>

<span style="color: windowtext;">"fromPort": &lt;номер порта&gt;,</span>

<span style="color: windowtext;">"toPort": &lt;номер порта&gt;</span>

<span style="color: windowtext;">}</span>

<span style="color: windowtext;">}</span>

<span style="color: windowtext;">\],</span>

<span style="color: windowtext;">"autoTurnoffTimeoutInSec": &lt;время действия сетевой изоляции&gt;</span>

<span style="color: windowtext;">}</span>

<span style="color: windowtext;">}</span>

<span style="color: windowtext; white-space: pre-wrap;"></span>

<span style="color: windowtext; white-space: pre-wrap;"></span>

<span style="color: windowtext;">При успешной обработке запроса исключение из правила сетевой изоляции будет добавлено.</span>

</td></tr><tr style="height: 1cm;"><td colspan="3" style="width: 495.85pt; border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt; height: 1cm;">****Описание параметров добавляемого исключения в правило сетевой изоляции****

<span style="color: windowtext; white-space: pre-wrap;"></span>

<span style="color: windowtext; white-space: pre-wrap;">Подробное описание приведено в документации по адресу: </span>[https://support.kaspersky.com/help/KATA/7.1/ru-RU/227499.htm](https://support.kaspersky.com/help/KATA/7.1/ru-RU/227499.htm)<span style="white-space: pre-wrap;"> </span>

</td></tr><tr style="height: 1cm;"><td style="width: 148.85pt; border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt; height: 1cm;">****Параметр****

</td><td style="width: 49.6pt; border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt; height: 1cm;">****Тип****

</td><td style="width: 297.4pt; border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt; height: 1cm;">****Описание****

</td></tr><tr style="height: 1cm;"><td style="width: 148.85pt; border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt; height: 1cm;">`<span class="editor-theme-code">external_system_id</span>`

</td><td style="width: 49.6pt; border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt; height: 1cm;">`<span class="editor-theme-code">UUID</span>`

</td><td style="width: 297.4pt; border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt; height: 1cm;"><span style="color: windowtext;">Уникальный идентификатор внешней системы, используемый для авторизации в Kaspersky Anti Targeted Attack Platform.</span>

</td></tr><tr style="height: 1cm;"><td style="width: 148.85pt; border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt; height: 1cm;">`<span class="editor-theme-code">sensor_id</span>`

</td><td style="width: 49.6pt; border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt; height: 1cm;">`<span class="editor-theme-code">UUID</span>`

</td><td style="width: 297.4pt; border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt; height: 1cm;"><span style="color: windowtext;">Уникальный идентификатор хоста с компонентом Endpoint Agent.</span>

</td></tr><tr style="height: 1cm;"><td style="width: 148.85pt; border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt; height: 1cm;">`<span class="editor-theme-code">protocol</span>`

</td><td style="width: 49.6pt; border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt; height: 1cm;">`<span class="editor-theme-code">integer</span>`

</td><td style="width: 297.4pt; border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt; height: 1cm;">[Номер IP-протокола, назначенный Internet Assigned Numbers Authority (IANA)](https://www.iana.org/assignments/protocol-numbers/protocol-numbers.xhtml)<span style="color: rgb(51, 51, 51);">.</span>

</td></tr><tr style="height: 1cm;"><td style="width: 148.85pt; border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt; height: 1cm;">`<span class="editor-theme-code">remoteIpv4Address/remoteIpv6Address</span>`

</td><td style="width: 49.6pt; border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt; height: 1cm;">`<span class="editor-theme-code">string</span>`

</td><td style="width: 297.4pt; border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt; height: 1cm;"><span style="color: windowtext;">IP-адрес хоста с компонентом Endpoint Agent, сетевой трафик которого не должен быть заблокирован.</span>

</td></tr><tr style="height: 1cm;"><td style="width: 148.85pt; border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt; height: 1cm;">`<span class="editor-theme-code">remotePortRange</span>`

</td><td style="width: 49.6pt; border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt; height: 1cm;">`<span class="editor-theme-code">string</span>`

</td><td style="width: 297.4pt; border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt; height: 1cm;">Порт назначения.

<span style="color: windowtext;">Вы можете указать порт, только если вы выбрали входящее или исходящее направление сетевого трафика. Для двунаправленного трафика нельзя задавать диапазон портов.</span>

</td></tr><tr style="height: 1cm;"><td style="width: 148.85pt; border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt; height: 1cm;">`<span class="editor-theme-code">localPortRange</span>`

</td><td style="width: 49.6pt; border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt; height: 1cm;">`<span class="editor-theme-code">string</span>`

</td><td style="width: 297.4pt; border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt; height: 1cm;">Порт, с которого устанавливается соединение.

<span style="color: windowtext;">Вы можете указать порт, только если вы выбрали входящее или исходящее направление сетевого трафика. Для двунаправленного трафика нельзя задавать диапазон портов.</span>

</td></tr><tr style="height: 1cm;"><td style="width: 148.85pt; border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt; height: 1cm;">`<span class="editor-theme-code">autoTurnoffTimeoutInSec</span>`

</td><td style="width: 49.6pt; border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt; height: 1cm;">`<span class="editor-theme-code">integer</span>`

</td><td style="width: 297.4pt; border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt; height: 1cm;">Время, в течение которого будет действовать сетевая изоляция хоста.

<span style="color: windowtext;">Допустимый диапазон – от 1 до 9999 часов. Время сетевой изоляции указывается в секундах. Например, если вы хотите включить сетевую изоляцию хоста на два часа, вам требуется указать 7200 секунд.</span>

</td></tr></tbody></table>

<table id="bkmrk-%D0%A3%D0%BF%D1%80%D0%B0%D0%B2%D0%BB%D0%B5%D0%BD%D0%B8%D0%B5-%D0%BF%D1%80%D0%B0%D0%B2%D0%B8%D0%BB%D0%B0%D0%BC%D0%B8" style="margin-left: -0.25pt; border-collapse: collapse; border: none;"><colgroup><col style="width: 197px;"></col><col style="width: 644px;"></col></colgroup><tbody><tr style="height: 1cm;"><td colspan="2" style="width: 495.85pt; border: 1pt solid windowtext; padding: 0cm 5.4pt; height: 1cm;">##### ****Управление правилами запрета****

</td></tr><tr style="height: 1cm;"><td colspan="2" style="width: 495.85pt; border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt; height: 1cm;"><span style="color: windowtext;">Важная информация по работе с правилами запрета, пожалуйста ознаккомьтесь внимательно с информацией.</span><span style="white-space: pre-wrap;"> </span><span style="color: windowtext; white-space: pre-wrap;">Информация взята из справки. </span>[https://support.kaspersky.com/help/KATA/7.1/ru-RU/227294.htm](https://support.kaspersky.com/help/KATA/7.1/ru-RU/227294.htm)<span style="color: windowtext; white-space: pre-wrap;"></span>

<span style="color: windowtext; white-space: pre-wrap;"></span>

<span style="color: windowtext; white-space: pre-wrap;">С помощью правил запрета вы можете заблокировать запуск файлов или процессов на выбранном хосте или всех хостах с компонентом Endpoint Agent. Например, вы можете запретить запуск приложений, использование которых считаете небезопасным. Приложение </span>****идентифицирует файлы по их хешу****<span style="color: windowtext; white-space: pre-wrap;"> с помощью алгоритмов хеширования </span>****MD5****<span style="color: windowtext; white-space: pre-wrap;"> и </span>****SHA256****<span style="color: windowtext;">. Правило запрета, созданное через внешние системы, может содержать несколько хешей файлов.</span>

</td></tr><tr style="height: 1cm;"><td colspan="2" style="width: 495.85pt; border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt; height: 1cm;"><span style="color: windowtext;">Через внешние системы вы можете управлять всеми правилами запрета, созданными для одного хоста или всех хостов, одновременно. При создании правила запрета для выбранного хоста через внешние системы Kaspersky Anti Targeted Attack Platform заменяет все правила запрета, назначенные на этот хост, правилом с новыми параметрами. Например, если ранее вы добавили несколько правил запрета для выбранного хоста через веб-интерфейс приложения, а потом добавили правило запрета через внешние системы, все правила запрета, добавленные в веб-интерфейсе, будут заменены добавленным через внешние системы правилом.</span>

<span style="color: windowtext; white-space: pre-wrap;"></span>

<span style="color: windowtext;">При изменении параметров правила запрета, созданного через внешние системы, приложение сохраняет только новые параметры. Например, если вы создали правило запрета, которое содержит хеши для нескольких файлов, и хотите добавить в это правило еще один хеш, вам требуется создать запрос на добавление правила запрета и указать в нем все хеши, для которых вы создавали запрет ранее, и новый хеш.</span>

<span style="color: windowtext; white-space: pre-wrap;"></span>

****Описанный сценарий также актуален для правил запрета, назначенных на все хосты.****

<span style="color: windowtext; white-space: pre-wrap;"></span>

<span style="color: windowtext;">Для создания правила запрета с помощью интерфейса API рекомендуется использовать следующий сценарий взаимодействия с Kaspersky Anti Targeted Attack Platform:</span>

<span style="color: windowtext; white-space: pre-wrap;"></span>

<span style="white-space: pre-wrap;">1. </span><span style="color: windowtext;">Создание запроса на получение списка хостов с компонентом Endpoint Agent</span>

<span style="white-space: pre-wrap;">2. </span><span style="color: windowtext;">Создание запроса на получение информации о хостах, для которых существуют правила запрета</span>

<span style="white-space: pre-wrap;">3. </span><span style="color: windowtext;">Создание запроса на одну из следующих операций с правилами запрета:</span>

<span style="white-space: pre-wrap;">· </span><span style="color: windowtext;">создание правила;</span>

<span style="white-space: pre-wrap;">· </span><span style="color: windowtext;">удаление правила.</span>

<span style="color: windowtext; white-space: pre-wrap;"></span>

<span style="color: windowtext; white-space: pre-wrap;">Добавленные правила запрета отображаются в веб-интерфейсе приложения в разделе </span>****Политики****<span style="color: windowtext; white-space: pre-wrap;">, подразделе </span>****Правила запрета****<span style="color: windowtext;">.</span>

<span style="color: windowtext; white-space: pre-wrap;"></span>

<span style="color: rgb(22, 145, 121);">Если вы создаете через внешнюю систему правило запрета для всех хостов, вам требуется предварительно убедиться, что на сервере отсутствует и не применяется к одному или нескольким хостам правило запрета для этого же файла. Это условие также справедливо, если вы хотите создать через внешнюю систему правило запрета для выбранного хоста: вам требуется убедиться, что на сервере отсутствует и не применяется ко всем хостам правило запрета для этого же файла. В противном случае сервер вернет внешней системе ошибку со списком хостов, к которым уже применяется правило запрета.</span>

<span style="color: windowtext; white-space: pre-wrap;"></span>

<span style="color: windowtext;">Если правило запрета, создаваемое через внешнюю систему, содержит несколько хешей файлов, в информации об ошибке указывается только первый файл, вызвавший ошибку. Сведения о других дублирующихся правилах запрета не отображаются.</span>

<span style="color: windowtext; white-space: pre-wrap;"></span>

<span style="color: rgb(22, 145, 121);">Для изменения уже созданного через веб-интерфейс или внешние системы правила запрета вам нужно создать запрос на добавление правила запрета с обновленными параметрами.</span>

</td></tr><tr style="height: 1cm;"><td colspan="2" style="width: 495.85pt; border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt; height: 1cm;">##### ****Запрос на создание правила запрета****

</td></tr><tr style="height: 1cm;"><td style="width: 148.85pt; border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt; height: 1cm;"><span style="color: windowtext;">Выберите запрос «</span>****Правило запрета Создать на хосте****<span style="color: windowtext;">».</span>

<span style="color: windowtext;">В строке запроса необходимо обязательно указать параметры</span><span style="white-space: pre-wrap;"> </span><span style="color: windowtext;">sensor\_id, objects,</span><span style="white-space: pre-wrap;"> </span><span style="color: windowtext;">sha256 или md5 и парамерты, в виде json.</span>

<span style="color: windowtext; white-space: pre-wrap;"></span>

<span style="color: windowtext; white-space: pre-wrap;">Нажмите </span>****Send****<span style="color: windowtext;">.</span>

<span style="color: windowtext; white-space: pre-wrap;"></span>

<span style="color: windowtext;">При корректном выводе запроса вы получите статус 200 ОК, и результат выполнения.</span>

</td><td style="width: 347pt; border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt; height: 1cm;"><span style="color: windowtext;">Для создания запроса используется HTTP-метод POST. Параметры команды передаются в теле запроса в формате JSON.</span>

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/Ws1Iv05c2TKI1b5w-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-12/Ws1Iv05c2TKI1b5w-image.png)

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/ICqdIHStNwXMAoiD-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-12/ICqdIHStNwXMAoiD-image.png)

<span style="color: windowtext;">Пример использования Postman:</span>

<span style="color: windowtext; white-space: pre-wrap;">POST </span>https://{{kedr\_ip}}:443/kata/response\_api/v1/{{sensorid}}/settings?sensor\_id={{kedr\_agent\_id}}&amp;settings\_type=prevention

<span style="color: black;">{</span>

<span style="color: black; white-space: pre-wrap;"> </span><span style="color: rgb(163, 21, 21);">"settings"</span><span style="color: black;">: {</span>

<span style="color: black; white-space: pre-wrap;"> </span><span style="color: rgb(163, 21, 21);">"objects"</span><span style="color: black;">: \[</span>

<span style="color: black; white-space: pre-wrap;"> {</span>

<span style="color: black; white-space: pre-wrap;"> </span><span style="color: rgb(163, 21, 21);">"file"</span><span style="color: black;">: {</span>

<span style="color: black; white-space: pre-wrap;"> </span><span style="color: rgb(163, 21, 21);">"sha256"</span><span style="color: black; white-space: pre-wrap;">: </span><span style="color: rgb(4, 81, 165);">"2e9f874236a42d08c4133bbc895a0d3ffd93ab6f2e3b50f2eae57e5a2135c728"</span>

<span style="color: black; white-space: pre-wrap;"> }</span>

<span style="color: black; white-space: pre-wrap;"> } </span><span style="color: rgb(95, 143, 191);">// Если нужно больше добавить сюда</span>

<span style="color: black; white-space: pre-wrap;"> \]</span>

<span style="color: black; white-space: pre-wrap;"> }</span>

<span style="color: black;">}</span>

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/42pyuNKSZYQu8NOe-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-12/42pyuNKSZYQu8NOe-image.png)<span style="color: windowtext; white-space: pre-wrap;"> </span>[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/m5pzi5Lq1QJ5rJ4L-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-12/m5pzi5Lq1QJ5rJ4L-image.png)

<span style="color: windowtext;">Отображение запроса в интерфейсе на CN:</span>

<span style="white-space: pre-wrap;"> </span>[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/4bHCPr5eDD0bMaF5-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-12/4bHCPr5eDD0bMaF5-image.png)

</td></tr></tbody></table>

<table id="bkmrk-%D0%92%D1%8B%D0%B1%D0%B5%D1%80%D0%B8%D1%82%D0%B5-%D0%B7%D0%B0%D0%BF%D1%80%D0%BE%D1%81-%C2%AB%D0%9F%D1%80%D0%B0" style="margin-left: -0.25pt; border-collapse: collapse; border: none;"><colgroup><col style="width: 148.85pt;"></col><col style="width: 641px;"></col></colgroup><tbody><tr style="height: 1cm;"><td style="width: 148.85pt; border: 1pt solid windowtext; padding: 0cm 5.4pt; height: 1cm;"><span style="color: windowtext;">Выберите запрос «</span>****Правило запрета Статус на хосте/всех клиентах****<span style="color: windowtext;">».</span>

<span style="color: windowtext;">В строке запроса необходимо обязательно указать параметры</span><span style="white-space: pre-wrap;"> </span><span style="color: windowtext;">sensor\_id, settings.</span>

<span style="color: windowtext; white-space: pre-wrap;"></span>

<span style="color: windowtext; white-space: pre-wrap;">Нажмите </span>****Send****<span style="color: windowtext;">.</span>

<span style="color: windowtext; white-space: pre-wrap;"></span>

<span style="color: windowtext;">При корректном выводе запроса вы получите статус 200 ОК, и результат выполнения.</span>

</td><td style="width: 347pt; border-top: 1pt solid windowtext; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: none; border-image: initial; padding: 0cm 5.4pt; height: 1cm;"><span style="color: windowtext;">Для получения статуса правила запрета изпользуется GET запрос</span>

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/ApDzhH1yz1d5bnm5-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-12/ApDzhH1yz1d5bnm5-image.png)

<span style="color: windowtext;">Пример в Postman:</span>

<span style="color: rgb(22, 145, 121); background-color: white;">https://{{kedr\_ip}}:443/kata/response\_api/v1/{{sensorid}}/settings?sensor\_id={{kedr\_agent\_id}}&amp;settings\_type=prevention</span>

</td></tr></tbody></table>

<table id="bkmrk-%D0%97%D0%B0%D0%BF%D1%80%D0%BE%D1%81-%D0%BD%D0%B0-%D1%83%D0%B4%D0%B0%D0%BB%D0%B5%D0%BD%D0%B8%D0%B5-%D0%BF" style="margin-left: -0.25pt; border-collapse: collapse; border: none;"><colgroup><col style="width: 148.85pt;"></col><col style="width: 649px;"></col></colgroup><tbody><tr style="height: 1cm;"><td colspan="2" style="width: 495.85pt; border: 1pt solid windowtext; padding: 0cm 5.4pt; height: 1cm;">##### ****Запрос на удаление правила запрета (вариант 1 POST)****

</td></tr><tr style="height: 1cm;"><td style="width: 148.85pt; border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt; height: 1cm;"><span style="color: windowtext;">Выберите запрос «</span>****Правило запрета Удалить на хосте (1 способ)****<span style="color: windowtext;">».</span>

<span style="color: windowtext;">В строке запроса необходимо обязательно указать параметры</span><span style="white-space: pre-wrap;"> </span><span style="color: windowtext;">sensor\_id, settings.</span>

<span style="color: windowtext; white-space: pre-wrap;"></span>

<span style="color: windowtext; white-space: pre-wrap;">Нажмите </span>****Send****<span style="color: windowtext;">.</span>

<span style="color: windowtext; white-space: pre-wrap;"></span>

<span style="color: windowtext;">При корректном выводе запроса вы получите статус 200 ОК, и результат выполнения.</span>

</td><td style="width: 347pt; border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt; height: 1cm;"><span style="color: windowtext;">Вы можете удалить правило запрета с помощью нового запроса с пустыми значениями или запроса с параметром DELETE. Для создания запросов используются HTTP-методы POST и DELETE.</span>

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/f0YQg2sHILYdLICF-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-12/f0YQg2sHILYdLICF-image.png)

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/HISJnwj4gQJN45O1-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-12/HISJnwj4gQJN45O1-image.png)

<span style="color: windowtext;">Синтаксис:</span>

<span style="color: windowtext;">Параметры команды передаются в теле запроса в формате JSON.</span>

<span style="color: windowtext; white-space: pre-wrap;"></span>

<span style="color: windowtext;">POST https://{{kedr\_ip}}:443/kata/response\_api/v1/{{sensorid}}/settings?sensor\_id={{kedr\_agent\_id}}&amp;settings\_type=prevention -H 'Content-Type: application/json' -d '</span>

<span style="color: windowtext;">{ "settings": {"objects": \[\] } }'</span>

</td></tr><tr style="height: 1cm;"><td colspan="2" style="width: 495.85pt; border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt; height: 1cm;">##### ****Запрос на удаление правила запрета (вариант 2 DELETE)****

</td></tr><tr style="height: 1cm;"><td style="width: 148.85pt; border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt; height: 1cm;"><span style="color: windowtext;">Выберите запрос «</span>****Правило запрета Удалить на хосте (2 способ)****<span style="color: windowtext;">».</span>

<span style="color: windowtext;">В строке запроса необходимо обязательно указать параметры</span><span style="white-space: pre-wrap;"> </span><span style="color: windowtext;">sensor\_id, settings.</span>

<span style="color: windowtext; white-space: pre-wrap;"></span>

<span style="color: windowtext; white-space: pre-wrap;">Нажмите </span>****Send****<span style="color: windowtext;">.</span>

<span style="color: windowtext; white-space: pre-wrap;"></span>

<span style="color: windowtext;">При корректном выводе запроса вы получите статус 200 ОК, и результат выполнения.</span>

</td><td style="width: 347pt; border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt; height: 1cm;"><span style="color: windowtext;">Вы можете удалить правило запрета с помощью запроса с параметром DELETE. Для создания запроса используется HTTP-метод DELETE.</span>

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/tjeZHCTco6Kac1df-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-12/tjeZHCTco6Kac1df-image.png)

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/2iKezW3eWSVx0jrY-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-12/2iKezW3eWSVx0jrY-image.png)

<span style="color: windowtext;">Синтаксис команды с параметром DELETE</span>

<span style="color: black;">DELETE https://{{kedr\_ip}}:443/kata/response\_api/v1/{{sensorid}}/settings?sensor\_id={{kedr\_agent\_id}}&amp;settings\_type=prevention</span>

</td></tr></tbody></table>

<table id="bkmrk-%D0%A3%D0%BF%D1%80%D0%B0%D0%B2%D0%BB%D0%B5%D0%BD%D0%B8%D0%B5-%D0%B7%D0%B0%D0%B4%D0%B0%D1%87%D0%B5%D0%B9-%D0%B7" style="margin-left: -0.25pt; border-collapse: collapse; border: none;"><colgroup><col style="width: 148.85pt;"></col><col style="width: 643px;"></col></colgroup><tbody><tr style="height: 1cm;"><td colspan="2" style="width: 495.85pt; border: 1pt solid windowtext; padding: 0cm 5.4pt; height: 1cm;">##### ****Управление задачей запуска приложения****

</td></tr><tr style="height: 1cm;"><td colspan="2" style="width: 495.85pt; border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt; height: 1cm;"><span style="color: windowtext; white-space: pre-wrap;"></span>

<span style="color: windowtext;">Для управления задачей запуска приложения с помощью интерфейса API рекомендуется использовать следующий сценарий взаимодействия с Kaspersky Anti Targeted Attack Platform:</span>

<span style="color: windowtext; white-space: pre-wrap;"></span>

<span style="white-space: pre-wrap;">1. </span><span style="color: windowtext;">Создание запроса на получение информации о параметрах, времени создания и статусе выполнения задачи</span>

<span style="white-space: pre-wrap;">2. </span><span style="color: windowtext;">Создание запроса на одну из следующих операций с задачей:</span>

<span style="white-space: pre-wrap;">· </span><span style="color: windowtext;">создание задачи;</span>

<span style="white-space: pre-wrap;">· </span><span style="color: windowtext;">удаление задачи.</span>

<span style="color: windowtext; white-space: pre-wrap;">Добавленные задачи отображаются в веб-интерфейсе приложения в разделе </span>****Задачи****<span style="color: windowtext;">.</span>

</td></tr><tr style="height: 1cm;"><td colspan="2" style="width: 495.85pt; border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt; height: 1cm;">##### ****Получение информации о задаче****

</td></tr><tr style="height: 1cm;"><td style="width: 148.85pt; border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt; height: 1cm;"><span style="color: windowtext;">Выберите запрос «</span>****Запуск программы Статус на хосте****<span style="color: windowtext;">».</span>

<span style="color: windowtext;">В строке запроса необходимо обязательно указать параметры</span><span style="white-space: pre-wrap;"> </span><span style="color: windowtext;">sensor\_id, task\_id и settings.</span>

<span style="color: windowtext; white-space: pre-wrap;"></span>

<span style="color: windowtext; white-space: pre-wrap;">Нажмите </span>****Send****<span style="color: windowtext;">.</span>

<span style="color: windowtext; white-space: pre-wrap;"></span>

<span style="color: windowtext;">При корректном выводе запроса вы получите статус 200 ОК, и результат выполнения.</span>

</td><td style="width: 347pt; border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt; height: 1cm;"><span style="color: windowtext;">Для создания запроса на получение информации о задаче используется HTTP-метод GET.</span>

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/HPOjnR56Z0r3atTE-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-12/HPOjnR56Z0r3atTE-image.png)

<span style="color: windowtext;">Пример:</span>

<span style="color: rgb(45, 194, 107);">https://{{kedr\_ip}}:443/kata/response\_api/v1/{{sensorid}}/tasks/{{kedr\_task\_id}}?settings=true</span>

<span style="white-space: pre-wrap;"> </span><span style="color: windowtext; white-space: pre-wrap;">где </span>****task\_id****<span style="color: windowtext; white-space: pre-wrap;"> из справки это переменная </span>****{{kedr\_task\_id}}****<span style="color: windowtext;">, указываемая в разделе переменные.</span>

<span style="color: windowtext; white-space: pre-wrap;">Если будет генерироватья множество задач, то для генерации используется переменная {{$guid}}, которая генерирует случайный UUID для новой задачи. (Рассматривается далее в </span>****Запрос на создание задачи****<span style="color: windowtext;">)</span>

</td></tr><tr style="height: 1cm;"><td colspan="2" style="width: 495.85pt; border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt; height: 1cm;">****Запрос на создание задачи****

</td></tr><tr style="height: 1cm;"><td style="width: 148.85pt; border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt; height: 1cm;"><span style="color: windowtext;">Выберите запрос «</span>****Запуск программы Создать на хосте****<span style="color: windowtext;">».</span>

<span style="color: windowtext;">В строке запроса необходимо обязательно указать параметры</span><span style="white-space: pre-wrap;"> </span><span style="color: windowtext;">sensor\_id, task\_id, settings и параметры запроса.</span>

<span style="color: windowtext; white-space: pre-wrap;"></span>

<span style="color: windowtext; white-space: pre-wrap;">Нажмите </span>****Send****<span style="color: windowtext;">.</span>

<span style="color: windowtext; white-space: pre-wrap;"></span>

<span style="color: windowtext;">При корректном выводе запроса вы получите статус 200 ОК, и результат выполнения.</span>

</td><td style="width: 347pt; border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt; height: 1cm;"><span style="color: windowtext;">Для создания запроса на запуск приложения Kaspersky Anti Targeted Attack Platform используется HTTP-метод POST. Параметры команды передаются в теле запроса в формате JSON.</span>

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/8mEiucVnxuOxc2Ym-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-12/8mEiucVnxuOxc2Ym-image.png)

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/kFQmPXL2LVQezAOS-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-12/kFQmPXL2LVQezAOS-image.png)

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/I4iIubrjllFfclNF-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-12/I4iIubrjllFfclNF-image.png)

<span style="color: windowtext;">При успешной обработке запроса задача на запуск приложения будет создана.</span>

<span style="color: windowtext; white-space: pre-wrap;">При генерации множества задач используется переменная (именно в Postman/Ansible) </span>****{{$guid}}****<span style="color: windowtext; white-space: pre-wrap;">, которая генерирует случайный </span>****UUID****<span style="color: windowtext; white-space: pre-wrap;"> для </span>****каждой****<span style="color: windowtext; white-space: pre-wrap;"> новой задачи.</span>

<span style="color: windowtext; white-space: pre-wrap;"></span>

<span style="color: windowtext;">В веб интерфейе Central Node, отобразится созданная задача:</span>

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/6antQ5PbyOKHXTUl-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-12/6antQ5PbyOKHXTUl-image.png)

</td></tr><tr style="height: 1cm;"><td colspan="2" style="width: 495.85pt; border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt; height: 1cm;">##### ****Запрос на удаление задачи****

</td></tr><tr style="height: 1cm;"><td style="width: 148.85pt; border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt; height: 1cm;"><span style="color: windowtext;">Выберите запрос «</span>****Запуск программы Статус на хосте****<span style="color: windowtext;">».</span>

<span style="color: windowtext;">В строке запроса необходимо обязательно указать параметры</span><span style="white-space: pre-wrap;"> </span><span style="color: windowtext;">sensor\_id, settings.</span>

<span style="color: windowtext; white-space: pre-wrap;"></span>

<span style="color: windowtext; white-space: pre-wrap;">Нажмите </span>****Send****<span style="color: windowtext;">.</span>

<span style="color: windowtext; white-space: pre-wrap;"></span>

<span style="color: windowtext;">При корректном выводе запроса вы получите статус 200 ОК, и результат выполнения.</span>

</td><td style="width: 347pt; border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt; height: 1cm;"><span style="color: windowtext;">Для создания запроса на удаление задачи Kaspersky Anti Targeted Attack Platform используется HTTP-метод DELETE.</span>

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/f11qCXpK4R22WKhR-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-12/f11qCXpK4R22WKhR-image.png)

<span style="color: windowtext;">Пример:</span>

<span style="color: windowtext; white-space: pre-wrap;">DELETE </span><span style="color: rgb(33, 33, 33); background-color: white;">https://</span><span style="background-color: white;">{{kedr\_ip}}</span><span style="color: rgb(33, 33, 33); background-color: white;">:443/kata/response\_api/v1/</span><span style="background-color: white;">{{sensorid}}</span><span style="color: rgb(33, 33, 33); background-color: white;">/tasks/</span><span style="background-color: white;">{{kedr\_task\_id}}</span>

<span style="color: windowtext; white-space: pre-wrap;">Где, </span><span style="background-color: white; white-space: pre-wrap;">{{kedr\_task\_id}} - </span><span style="color: windowtext;">sensor\_id – ID ранее созданной задачи.</span>

<span style="color: windowtext;">При успешной обработке запроса задача на запуск приложения будет удалена.</span>

</td></tr></tbody></table>

# Приложение 1: Состав передаваемых данных

##### ****Приложение 1: Состав передаваемых данных****

<span style="color: windowtext;">Информация, передаваемая о каждом обнаружении, представлена в таблице ниже.</span>

<span style="color: windowtext; white-space: pre-wrap;"> </span>

<table id="bkmrk-%D0%A1%D0%BE%D1%81%D1%82%D0%B0%D0%B2-%D0%BF%D0%B5%D1%80%D0%B5%D0%B4%D0%B0%D0%B2%D0%B0%D0%B5%D0%BC%D1%8B%D1%85-" style="border-collapse: collapse; border: none;"><colgroup><col style="width: 137px;"></col><col style="width: 261px;"></col><col style="width: 694px;"></col></colgroup><tbody><tr><td colspan="3" style="border: 1pt solid windowtext; padding: 0cm 5.4pt;">##### ****Состав передаваемых данных об обнаружении****

</td></tr><tr><td style="border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt;">****Параметр****

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">****Значение****

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">****Описание****

</td></tr><tr><td style="border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt;">`<span class="editor-theme-code">alertID</span>`

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: windowtext;">Целочисленное значение.</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: windowtext;">Идентификатор обнаружения.</span>

</td></tr><tr><td style="border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt;">`<span class="editor-theme-code">eventTimeStamp</span>`

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: windowtext;">Дата и время.</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: windowtext;">Время события.</span>

</td></tr><tr><td style="border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt;">`<span class="editor-theme-code">detectTimestamp</span>`

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: windowtext;">Дата и время.</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: windowtext;">Время занесения информации об обнаружении в базу Kaspersky Anti Targeted Attack Platform.</span>

</td></tr><tr><td style="border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt;"><span style="color: black; background-color: white;">importance</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">Одно из следующих значений:

<span style="white-space: pre-wrap;">· </span>`<span class="editor-theme-code">high</span>`;

<span style="white-space: pre-wrap;">· </span>`<span class="editor-theme-code">medium</span>`;

<span style="white-space: pre-wrap;">· </span>`<span class="editor-theme-code">low</span>`.

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: windowtext;">Важность обнаружения.</span>

</td></tr><tr><td style="border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt;">`<span class="editor-theme-code">objectSource</span>`

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">Одно из следующих значений:

<span style="white-space: pre-wrap;">· </span>`<span class="editor-theme-code">web</span>`;

<span style="white-space: pre-wrap;">· </span>`<span class="editor-theme-code">mail</span>`;

<span style="white-space: pre-wrap;">· </span>`<span class="editor-theme-code">endpoint</span>`;

<span style="white-space: pre-wrap;">· </span>`<span class="editor-theme-code">external</span>`;

`<span class="editor-theme-code">dns</span>`<span style="color: windowtext;">.</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: windowtext;">Источник обнаруженного объекта.</span>

</td></tr><tr><td style="border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt;">`<span class="editor-theme-code">technology</span>`

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">Одно из следующих значений:

<span style="white-space: pre-wrap;">· </span>`<span class="editor-theme-code">am</span>`<span style="white-space: pre-wrap;"> – Anti-Malware Engine;</span>

<span style="white-space: pre-wrap;">· </span>`<span class="editor-theme-code">sb</span>`<span style="white-space: pre-wrap;"> – Sandbox;</span>

<span style="white-space: pre-wrap;">· </span>`<span class="editor-theme-code">yara</span>`<span style="white-space: pre-wrap;"> – YARA;</span>

<span style="white-space: pre-wrap;">· </span>`<span class="editor-theme-code">url_reputation</span>`<span style="white-space: pre-wrap;"> – URL Reputation;</span>

`<span class="editor-theme-code">ids </span>`<span style="color: windowtext;">– Intrusion Detection System.</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: windowtext;">Технология, с помощью которой обнаружен объект.</span>

</td></tr><tr><td style="border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt;">`<span class="editor-theme-code">objectType</span>`

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">Одно из следующих значений:

<span style="white-space: pre-wrap;">· </span>`<span class="editor-theme-code">file</span>`.

<span style="white-space: pre-wrap;">· </span>`<span class="editor-theme-code">URL</span>`.

`<span class="editor-theme-code">host</span>`<span style="color: windowtext; white-space: pre-wrap;"> (для удаленных доменов или хостов).</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: windowtext;">Тип обнаруженного объекта.</span>

</td></tr><tr><td style="border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt;">`<span class="editor-theme-code">object</span>`

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: windowtext;">Зависит от типа обнаруженного объекта.</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">[<span style="color: windowtext;">Данные об обнаруженном объекте</span>](https://support.kaspersky.com/KATA/5.1/ru-RU/181469.htm)<span style="color: windowtext;">. (Полное описание приведенео в таблице ниже)</span>

</td></tr><tr><td style="border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt;">`<span class="editor-theme-code">detection</span>`

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: windowtext;">Зависит от технологии, с помощью которой обнаружен объект.</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">[<span style="color: windowtext;">Данные о найденных угрозах</span>](https://support.kaspersky.com/KATA/5.1/ru-RU/181470.htm)<span style="color: windowtext;">. (Полное описание приведенео в таблице ниже)</span>

</td></tr><tr><td style="border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt;">`<span class="editor-theme-code">details</span>`

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: windowtext;">Зависит от источника обнаруженного объекта.</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">[<span style="color: windowtext;">Данные об окружении обнаруженных объектов</span>](https://support.kaspersky.com/KATA/5.1/ru-RU/181471.htm)<span style="color: windowtext;">. (Полное описание приведенео в таблице ниже)</span>

</td></tr></tbody></table>

<span style="white-space: pre-wrap;"> </span>

<table id="bkmrk-%D0%94%D0%B0%D0%BD%D0%BD%D1%8B%D0%B5-%D0%BE%D0%B1-%D0%BE%D0%B1%D0%BD%D0%B0%D1%80%D1%83%D0%B6%D0%B5%D0%BD%D0%BD" style="border-collapse: collapse; border: none;"><colgroup><col></col><col></col><col style="width: 89px;"></col><col></col><col style="width: 331px;"></col></colgroup><tbody><tr><td colspan="5" style="border: 1pt solid windowtext; padding: 0cm 5.4pt;">##### ****Данные об обнаруженных объектах****

</td></tr><tr style="height: 27px;"><td style="border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt;">****Тип****

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">****Параметр****

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">****Тип данных****

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">****Описание****

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">****Пример****

</td></tr><tr><td rowspan="8" style="border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt;"><span style="color: windowtext;">file</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">processedObject.MD5</span>`

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: rgb(51, 51, 51);">MD5</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: rgb(51, 51, 51);">MD5-хеш файла или составного объекта, переданного на проверку.</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">1839a1e9621c58dadf782e131df3821f</span>`

</td></tr><tr><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">processedObject.SHA256</span>`

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: rgb(51, 51, 51);">SHA256</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: rgb(51, 51, 51);">SHA256-хеш файла или составного объекта, переданного на проверку.</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">7bbfc1d690079b0c591e146c4294305da1cee857e12db40f4318598fdb503a47</span>`

</td></tr><tr><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">processedObject.fileName</span>`

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: rgb(51, 51, 51);">String</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: rgb(51, 51, 51);">Имя файла или составного объекта, переданного на проверку.</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">EICAR-CURE.com</span>`

</td></tr><tr><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">processedObject.fileType</span>`

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: rgb(51, 51, 51);">String</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: rgb(51, 51, 51);">Тип файла или составного объекта, переданного на проверку.</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">GeneralTxt</span>`

</td></tr><tr><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">processedObject.fileSize</span>`

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: rgb(51, 51, 51);">Integer</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: rgb(51, 51, 51);">Размер файла или составного объекта, переданного на проверку, в байтах.</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">184</span>`

</td></tr><tr><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">detectedObject.MD5</span>`

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: rgb(51, 51, 51);">MD5</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: rgb(51, 51, 51);">MD5-хеш файла (простого объекта или файла внутри составного объекта), в котором обнаружена угроза.</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">1839a1e9621c58dadf782e131df3821f</span>`

</td></tr><tr><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">detectedObject.fileName</span>`

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: rgb(51, 51, 51);">String</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: rgb(51, 51, 51);">Имя файла (простого объекта или файла внутри составного объекта), в котором обнаружена угроза.</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">EICAR-CURE.com</span>`

</td></tr><tr><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">detectedObject.fileSize</span>`

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: rgb(51, 51, 51);">Integer</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: rgb(51, 51, 51);">Размер файла (простого объекта или файла внутри составного объекта), в котором обнаружена угроза, в байтах.</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">184</span>`

</td></tr><tr><td style="border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt;">`<span class="editor-theme-code">URL</span>`

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">detectedObject</span>`

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: rgb(51, 51, 51);">String</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: rgb(51, 51, 51);">URL-адрес обнаруженного объекта.</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">http://example.com/link</span>`

</td></tr><tr><td style="border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt;">`<span class="editor-theme-code">host</span>`

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">detectedObject</span>`

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: rgb(51, 51, 51);">Array</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: rgb(51, 51, 51);">Список доменов, к которым относятся обнаруженные объекты.</span>

<span style="color: rgb(51, 51, 51); white-space: pre-wrap;">Для технологии </span>`<span class="editor-theme-code">URL</span>`<span style="color: rgb(51, 51, 51); white-space: pre-wrap;">, а также для объектов с параметром </span>`<span class="editor-theme-code">objectSource=dns</span>`<span style="color: rgb(51, 51, 51); white-space: pre-wrap;"> список может содержать несколько доменов.</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">example.org, example.net</span>`

</td></tr></tbody></table>

<span style="white-space: pre-wrap;"> </span>

<table id="bkmrk-%D0%94%D0%B0%D0%BD%D0%BD%D1%8B%D0%B5-%D0%BE-%D0%BD%D0%B0%D0%B9%D0%B4%D0%B5%D0%BD%D0%BD%D1%8B%D1%85-%D1%83" style="border-collapse: collapse; border: none;"><colgroup><col></col><col style="width: 83px;"></col><col style="width: 312px;"></col><col style="width: 95px;"></col><col></col></colgroup><tbody><tr><td colspan="5" style="border: 1pt solid windowtext; padding: 0cm 5.4pt;">##### ****Данные о найденных угрозах****

</td></tr><tr><td style="border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt;">****Технология****

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">****Параметр****

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">****Описание****

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">****Тип данных****

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">****Пример****

</td></tr><tr><td rowspan="2" style="border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt;"><span style="color: windowtext;">Одна из следующих технологий:</span>

<span style="white-space: pre-wrap;">· </span><span style="color: windowtext;">Anti-Malware Engine.</span>

<span style="white-space: pre-wrap;">· </span><span style="color: windowtext;">YARA.</span>

<span style="white-space: pre-wrap;">· </span><span style="color: windowtext;">Intrusion Detection System.</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">detect</span>`

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: rgb(51, 51, 51);">Список найденных угроз.</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: rgb(51, 51, 51);">Array</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">HEUR:Trojan.Win32.Generic, Trojan-DDoS.Win32.Macri.avy, UDS:DangerousObject.Multi.Generic</span>`

</td></tr><tr><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">dataBaseVersion</span>`

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: rgb(51, 51, 51);">Версия баз, с помощью которых проверен файл.</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: rgb(51, 51, 51);">Integer</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">201811190706</span>`

</td></tr><tr><td rowspan="3" style="border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt;"><span style="color: windowtext;">Sandbox</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">detect</span>`

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: rgb(51, 51, 51);">Список найденных угроз.</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: rgb(51, 51, 51);">Array</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">HEUR:Trojan.Win32.Generic, Trojan-DDoS.Win32.Macri.avy, UDS:DangerousObject.Multi.Generic</span>`

</td></tr><tr><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">image</span>`

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: rgb(51, 51, 51);">Имя образа виртуальной машины, на которой был проверен файл.</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: rgb(51, 51, 51);">String</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">Win7</span>`

</td></tr><tr><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">dataBaseVersion</span>`

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: rgb(51, 51, 51); white-space: pre-wrap;">Версия баз в следующем формате: </span>`<span class="editor-theme-code"><версия баз программы, с помощью которых проверен файл> / <версия баз модуля IDS></span>`<span style="color: rgb(51, 51, 51);">.</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: rgb(51, 51, 51);">Integer</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">201902031107/ 201811190706</span>`

</td></tr><tr><td style="border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt;"><span style="color: windowtext;">URL Reputation</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">detect</span>`

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: rgb(51, 51, 51); white-space: pre-wrap;">Список категорий URL Reputation для обнаруженного объекта (для объектов типа </span>`<span class="editor-theme-code">URL</span>`<span style="color: rgb(51, 51, 51); white-space: pre-wrap;"> или </span>`<span class="editor-theme-code">host</span>`<span style="color: rgb(51, 51, 51);">).</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: rgb(51, 51, 51);">Array</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">Phishing host, Malicious host, Botnet C&C(Backdoor.Win32.Mokes)</span>`

</td></tr></tbody></table>

<span style="white-space: pre-wrap;"> </span>

<table id="bkmrk-%D0%94%D0%B0%D0%BD%D0%BD%D1%8B%D0%B5-%D0%BE%D0%B1-%D0%BE%D0%BA%D1%80%D1%83%D0%B6%D0%B5%D0%BD%D0%B8%D0%B8-" style="border-collapse: collapse; border: none;"><colgroup><col></col><col style="width: 104px;"></col><col></col><col style="width: 109px;"></col><col style="width: 289px;"></col></colgroup><tbody><tr><td colspan="5" style="border: 1pt solid windowtext; padding: 0cm 5.4pt;">##### ****Данные об окружении обнаруженных объектов****

</td></tr><tr><td style="border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt;">****Источник объекта****

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">****Параметр****

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">****Описание****

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">****Тип данных****

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">****Пример****

</td></tr><tr><td rowspan="8" style="border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt;"><span style="color: windowtext;">WEB</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">sourceIP</span>`

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: rgb(51, 51, 51);">IP-адрес компьютера, установившего соединение.</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: rgb(51, 51, 51);">IP address</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">192.0.2.0</span>`

</td></tr><tr><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">sourceHostname</span>`

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: rgb(51, 51, 51);">Имя компьютера, установившего соединение.</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: rgb(51, 51, 51);">String</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">example.com</span>`

</td></tr><tr><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">destinationIp</span>`

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: rgb(51, 51, 51);">IP-адрес компьютера, с которым установлено соединение.</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: rgb(51, 51, 51);">IP address</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">198.51.100.0</span>`

</td></tr><tr><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">destinationPort</span>`

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: rgb(51, 51, 51);">Порт компьютера, с которым установлено соединение.</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: rgb(51, 51, 51);">Integer</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">3128</span>`

</td></tr><tr><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">URL</span>`

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: rgb(51, 51, 51);">URL-адрес интернет-ресурса, к которому выполнено обращение.</span>

<span style="color: rgb(51, 51, 51);">Для обнаружений, выполненных технологией IDS, этот параметр отсутствует.</span>

<span style="color: rgb(51, 51, 51); white-space: pre-wrap;">Для обнаружений, выполненных технологией URL, этот параметр совпадает с параметром </span>`<span class="editor-theme-code">detectedObject</span>`<span style="color: rgb(51, 51, 51);">.</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: rgb(51, 51, 51);">String</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">https://example.com:443/</span>`

</td></tr><tr><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">method</span>`

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: rgb(51, 51, 51);">Метод HTTP-запроса.</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: rgb(51, 51, 51);">String</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">Connect</span>`

</td></tr><tr><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">referrer</span>`

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: rgb(51, 51, 51);">URL-адрес, на который была выполнена переадресация.</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: rgb(51, 51, 51);">String</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">https://example.com:443/</span>`

</td></tr><tr><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">agentString</span>`

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: rgb(51, 51, 51); white-space: pre-wrap;">Заголовок </span>`<span class="editor-theme-code">User agent</span>`<span style="color: rgb(51, 51, 51); white-space: pre-wrap;"> из HTTP-запроса, содержащий название и версию клиентского приложения.</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: rgb(51, 51, 51);">String</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">Mozilla/4.0</span>`

</td></tr><tr><td rowspan="4" style="border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt;"><span style="color: windowtext;">MAIL</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">mailFrom</span>`

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: rgb(51, 51, 51);">Адрес электронной почты отправителя.</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: rgb(51, 51, 51);">String</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">sender@example.com</span>`

</td></tr><tr><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">mailTo</span>`

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: rgb(51, 51, 51);">Список адресов электронной почты получателей через запятую.</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: rgb(51, 51, 51);">Array</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">recipient1@example.com, recipient2@example.com</span>`

</td></tr><tr><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">subject</span>`

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: rgb(51, 51, 51);">Тема сообщения.</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: rgb(51, 51, 51);">String</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">'You are the winner'</span>`

</td></tr><tr><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">messageId</span>`

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: rgb(51, 51, 51);">ID сообщения электронной почты.</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: rgb(51, 51, 51);">String</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">1745028736.156014.1542897410859.JavaMail.svc_jira_pool@hqconflapp2</span>`

</td></tr><tr><td rowspan="2" style="border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt;"><span style="color: windowtext;">endpoint</span>

<span style="color: windowtext;">external</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">hostName</span>`

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: rgb(51, 51, 51);">Имя компьютера, на котором выполнено обнаружение.</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: rgb(51, 51, 51);">String</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">computername.example.com</span>`

</td></tr><tr><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">IP</span>`

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: rgb(51, 51, 51);">IP-адрес компьютера, на котором выполнено обнаружение.</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: rgb(51, 51, 51);">IP address</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">198.51.100.0</span>`

</td></tr><tr><td rowspan="6" style="border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt;"><span style="color: windowtext;">DNS</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">sourceIp</span>`

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: rgb(51, 51, 51);">IP-адрес компьютера, инициировавшего соединение по протоколу DNS.</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: rgb(51, 51, 51);">IP address</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">192.0.2.0</span>`

</td></tr><tr><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">destinationIp</span>`

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: rgb(51, 51, 51);">IP-адрес компьютера, с которым установлено соединение по протоколу DNS (как правило, DNS-сервера).</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: rgb(51, 51, 51);">IP address</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">198.51.100.0</span>`

</td></tr><tr><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">destinationPort</span>`

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: rgb(51, 51, 51);">Порт компьютера, с которым установлено соединение по протоколу DNS (как правило, DNS-сервера).</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: rgb(51, 51, 51);">Integer</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">3128</span>`

</td></tr><tr><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">dnsMessageType</span>`

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: rgb(51, 51, 51);">Тип DNS-сообщения:</span>

<span style="white-space: pre-wrap;">· </span>`<span class="editor-theme-code">Request</span>`<span style="color: rgb(51, 51, 51);">.</span>

`<span class="editor-theme-code">Response</span>`<span style="color: rgb(51, 51, 51);">.</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: rgb(51, 51, 51);">String</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">Request</span>`

</td></tr><tr><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">dnsRequestType</span>`

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: rgb(51, 51, 51);">Один из следующих типов записи DNS-запроса:</span>

<span style="white-space: pre-wrap;">· </span>`<span class="editor-theme-code">A</span>`<span style="color: rgb(51, 51, 51);">.</span>

<span style="white-space: pre-wrap;">· </span>`<span class="editor-theme-code">AAA</span>`<span style="color: rgb(51, 51, 51);">.</span>

<span style="white-space: pre-wrap;">· </span>`<span class="editor-theme-code">CNAME</span>`<span style="color: rgb(51, 51, 51);">.</span>

`<span class="editor-theme-code">MX</span>`<span style="color: rgb(51, 51, 51);">.</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: rgb(51, 51, 51);">String</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">MX</span>`

</td></tr><tr><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">domainToBeResolved</span>`

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: rgb(51, 51, 51);">Имя домена из DNS-запроса.</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: rgb(51, 51, 51);">String</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">example.com</span>`

</td></tr></tbody></table>

# ПРИЛОЖЕНИЕ 2: EVENT API

##### ****Приложение 2: event api****

<span style="color: windowtext;">API для получения внешними системами информации о событиях приложения</span>

<span style="color: windowtext;">Kaspersky Anti Targeted Attack Platform предоставляет интерфейс API для доступа внешних систем к информации о зарегистрированных приложением событиях.</span>

<span style="color: windowtext; white-space: pre-wrap;"> Вы можете указать в параметрах запроса фильтры, чтобы получить информацию только о тех событиях, которые удовлетворяют требуемым условиям.</span>

<span style="color: windowtext; white-space: pre-wrap;"></span>

<span style="color: windowtext;">При появлении новых событий приложение не отправляет информацию о них автоматически на основе предыдущих запросов. Для получения актуальной информации требуется отправить повторный запрос.</span>

<span style="color: windowtext; white-space: pre-wrap;"> Параметры фильтрации событий. Задаются с помощью языка запросов для работы с событиями.</span>

<span style="color: windowtext; white-space: pre-wrap;"> Язык запросов для фильтрации событий поддерживает следующие функции и операторы:</span>

<span style="white-space: pre-wrap;">· </span><span style="color: windowtext;">Функции: in.</span>

<span style="white-space: pre-wrap;">· </span><span style="color: windowtext; white-space: pre-wrap;">Операторы сравнения для значений типа </span><span style="color: rgb(45, 194, 107);">String</span><span style="color: windowtext; white-space: pre-wrap;"> или </span><span style="color: rgb(45, 194, 107);">Boolean: ==, !=.</span>

<span style="white-space: pre-wrap;">· </span><span style="color: windowtext; white-space: pre-wrap;">Операторы сравнения для чисел и переменных: </span><span style="color: rgb(45, 194, 107);">AND, OR, NOT, ==, !=, &gt;, &gt;=, &lt;, &lt;=.</span>

<span style="color: windowtext; white-space: pre-wrap;"> Вы можете посмотреть список полей, по которым можно отфильтровать события, в разделе Поля для фильтрации событий. Полный перечень полей приведен в таблице ниже.</span>

<span style="color: windowtext; white-space: pre-wrap;"> Если вы хотите получить информацию о событиях разного типа, вам нужно создать отдельный запрос для каждого типа событий.</span>

```
EventType=='threatdetect' AND EventType=='threatprocessingresult'
```

<span style="color: windowtext; white-space: pre-wrap;"> Поддерживаются константы числового и строкового типа. Строковые константы заключаются в апострофы: </span><span style="color: rgb(45, 194, 107);">'example'</span><span style="color: windowtext; white-space: pre-wrap;">. Для строковых констант поддерживаются метасимволы </span>\*<span style="color: windowtext; white-space: pre-wrap;"> и </span>?.<span style="color: windowtext; white-space: pre-wrap;"> Если вы не хотите использовать метасимволы, вам нужно экранировать их: </span>\\\*, \\?.<span style="color: windowtext; white-space: pre-wrap;"> Также в строковых константах вам нужно экранировать специальные символы.</span>

<span style="color: windowtext; white-space: pre-wrap;"> Состав передаваемых данных об окружении обнаруженных объектов в зависимости от источника объекта приведен в таблице ниже.</span>

<table id="bkmrk-%D0%98%D1%81%D1%82%D0%BE%D1%87%D0%BD%D0%B8%D0%BA-%D0%BE%D0%B1%D1%8A%D0%B5%D0%BA%D1%82%D0%B0%D0%9F%D0%B0%D1%80%D0%B0" style="border-collapse: collapse; border: none;"><colgroup><col></col><col></col><col style="width: 333px;"></col><col style="width: 85px;"></col><col style="width: 269px;"></col></colgroup><tbody><tr><td style="border: 1pt solid windowtext; padding: 0cm 5.4pt;">****Источник объекта****

</td><td style="border-top: 1pt solid windowtext; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: none; border-image: initial; padding: 0cm 5.4pt;">****Параметр****

</td><td style="border-top: 1pt solid windowtext; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: none; border-image: initial; padding: 0cm 5.4pt;">****Описание****

</td><td style="border-top: 1pt solid windowtext; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: none; border-image: initial; padding: 0cm 5.4pt;">****Тип данных****

</td><td style="border-top: 1pt solid windowtext; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: none; border-image: initial; padding: 0cm 5.4pt;">****Пример****

</td></tr><tr><td rowspan="7" style="border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt;"><span style="color: windowtext;">WEB</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">sourceIP</span>`

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: windowtext;">IP-адрес компьютера, установившего соединение.</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: windowtext;">IP address</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">192.0.2.0</span>`

</td></tr><tr><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">sourceHostname</span>`

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: windowtext;">Имя компьютера, установившего соединение.</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: windowtext;">String</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">example.com</span>`

</td></tr><tr><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">destinationIp</span>`

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: windowtext;">IP-адрес компьютера, с которым установлено соединение.</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: windowtext;">IP address</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">198.51.100.0</span>`

</td></tr><tr><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">destinationPort</span>`

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: windowtext;">Порт компьютера, с которым установлено соединение.</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: windowtext;">Integer</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">3128</span>`

</td></tr><tr><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">URL</span>`

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">URL-адрес интернет-ресурса, к которому выполнено обращение.

Для обнаружений, выполненных технологией IDS, этот параметр отсутствует.

<span style="color: windowtext; white-space: pre-wrap;">Для обнаружений, выполненных технологией URL, этот параметр совпадает с параметром </span>`<span class="editor-theme-code">detectedObject</span>`<span style="color: windowtext;">.</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: windowtext;">String</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">https://example.com:443/</span>`

</td></tr><tr><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">method</span>`

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: windowtext;">Метод HTTP-запроса.</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: windowtext;">String</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">Connect</span>`

</td></tr><tr><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">referrer</span>`

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: windowtext;">URL-адрес, на который была выполнена переадресация.</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: windowtext;">String</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">https://example.com:443/</span>`

</td></tr><tr><td rowspan="4" style="border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt;">`<span class="editor-theme-code">MAIL</span>`

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">mailFrom</span>`

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">Адрес электронной почты отправителя.</span>`

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">String</span>`

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">sender@example.com</span>`

</td></tr><tr><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">mailTo</span>`

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">Список адресов электронной почты получателей через запятую.</span>`

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">Array</span>`

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">recipient1@example.com, recipient2@example.com</span>`

</td></tr><tr><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">subject</span>`

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">Тема сообщения.</span>`

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">String</span>`

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">'You are the winner'</span>`

</td></tr><tr><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">messageId</span>`

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">ID сообщения электронной почты.</span>`

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">String</span>`

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">1745028736.156014.1542897410859.JavaMail.svc_jira_pool@hqconflapp2</span>`

</td></tr><tr><td rowspan="2" style="border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt;">`<span class="editor-theme-code">Endpoint,</span>`

`<span class="editor-theme-code">external</span>`

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">hostName</span>`

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">Имя компьютера, на котором выполнено обнаружение.</span>`

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">String</span>`

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">computername.example.com</span>`

</td></tr><tr><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">IP</span>`

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">IP-адрес компьютера, на котором выполнено обнаружение.</span>`

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">IP address</span>`

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">198.51.100.0</span>`

</td></tr><tr><td rowspan="6" style="border-top: none; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; padding: 0cm 5.4pt;">`<span class="editor-theme-code">DNS</span>`

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">sourceIp</span>`

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: windowtext;">IP-адрес компьютера, инициировавшего соединение по протоколу DNS.</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: windowtext;">IP address</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">192.0.2.0</span>`

</td></tr><tr><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">destinationIp</span>`

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: windowtext;">IP-адрес компьютера, с которым установлено соединение по протоколу DNS (как правило, DNS-сервера).</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: windowtext;">IP address</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">198.51.100.0</span>`

</td></tr><tr><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">destinationPort</span>`

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: windowtext;">Порт компьютера, с которым установлено соединение по протоколу DNS (как правило, DNS-сервера).</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: windowtext;">Integer</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">3128</span>`

</td></tr><tr><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">dnsMessageType</span>`

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">Тип DNS-сообщения:

<span style="white-space: pre-wrap;">· </span>`<span class="editor-theme-code">Request</span>`.

`<span class="editor-theme-code">Response</span>`<span style="color: windowtext;">.</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: windowtext;">String</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">Request</span>`

</td></tr><tr><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">dnsRequestType</span>`

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">Один из следующих типов записи DNS-запроса:

<span style="white-space: pre-wrap;">· </span>`<span class="editor-theme-code">A</span>`.

<span style="white-space: pre-wrap;">· </span>`<span class="editor-theme-code">AAA</span>`.

<span style="white-space: pre-wrap;">· </span>`<span class="editor-theme-code">CNAME</span>`.

`<span class="editor-theme-code">MX</span>`<span style="color: windowtext;">.</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: windowtext;">String</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">MX</span>`

</td></tr><tr><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">domainToBeResolved</span>`

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: windowtext;">Имя домена из DNS-запроса.</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;"><span style="color: windowtext;">String</span>

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;">`<span class="editor-theme-code">example.com</span>`

</td></tr></tbody></table>

# Настройка и использование NDR API 7.1.x - 8.0

#### Общее описание процесса настройки REST API

<span style="white-space: pre-wrap;">Сервер REST API, который обеспечивает доступ внешних систем к функциональности NDR, функционирует на сервере с компонентом Central Node и обрабатывает запросы с использованием архитектурного стиля взаимодействия REST (Representational State Transfer). Обращения к серверу REST API выполняются по протоколу HTTPS. Вы можете настроить параметры сервера REST API в разделе </span>****Параметры → Серверы подключений****<span style="white-space: pre-wrap;"> (в том числе заменить используемый по умолчанию самоподписанный сертификат на доверенный).</span>

Для представления данных в запросах и ответах используется формат JSON.

Внешние системы, использующие Kaspersky Anti Targeted Attack Platform API, подключаются к компоненту Central Node через коннекторы. Коннекторы обеспечивают безопасное соединение с использованием сертификатов. Для каждой внешней системы, из которой вы хотите отправлять запросы на сервер REST API, вам нужно создать отдельный коннектор в Kaspersky Anti Targeted Attack Platform.

<span style="white-space: pre-wrap;">Для соединения с Kaspersky Anti Targeted Attack Platform внешняя система должна использовать токен аутентификации. Kaspersky Anti Targeted Attack Platform выдает токен аутентификации по запросу внешней системы и использует для токена сертификаты коннектора, который был создан для этой системы. </span>****Время действия токена аутентификации составляет 10 часов.****<span style="white-space: pre-wrap;"> Внешняя система может обновить токен аутентификации по специальному запросу.</span>

В Kaspersky Anti Targeted Attack Platform API предусмотрены следующие способы работы со внешними системами:

- взаимодействие на основе архитектурного стиля REST;
- взаимодействие по протоколу WebSocket.

Внешние системы могут использовать способ взаимодействия по протоколу WebSocket в Kaspersky Anti Targeted Attack Platform API для создания подписок на изменяемые значения, которые получает приложение.

<span style="white-space: pre-wrap;"> помощью Kaspersky Anti Targeted Attack Platform API внешние системы могут выполнять следующие действия:</span>

- получать данные об известных приложению устройствах;
- добавлять, изменять и удалять устройства;
- получать данные о зарегистрированных событиях в трафике сети (событиях NDR);
- <span style="white-space: pre-wrap;">отправлять события NDR в Kaspersky Anti Targeted Attack Platform (для регистрации используется системный </span>[тип события](https://support.kaspersky.com/KATA/8.0/ru-RU/152625.htm)<span style="white-space: pre-wrap;"> с кодом 4000005400);</span>
- получать данные об обнаруженных уязвимостях;
- получать сообщения приложения и записи аудита;
- получать данные о разрешающих правилах;
- включать, выключать и удалять разрешающие правила;
- получать данные о рисках, связанных с устройствами;
- получать данные об адресных пространствах;
- отправлять отчет о топологической карте сети в Kaspersky Anti Targeted Attack Platform;
- отправлять, получать и удалять сведения о пользователях на устройствах;
- отправлять и получать сведения о приложениях и патчах на устройствах;
- отправлять и удалять сведения об исполняемых файлах на устройствах;
- отправлять содержимое журналов устройств;
- получать следующие данные о приложении:
    - список серверов с компонентами приложения;
    - список точек мониторинга и их параметры;
    - список поддерживаемых стеков протоколов и их параметры;
    - список типов событий NDR и их параметры;
    - текущее состояние и режимы работы технологий;
    - версия приложения и даты выпуска установленных обновлений;
    - информация о добавленном лицензионном ключе;
    - язык локализации приложения.

****Полная коллекция API запросов к NDR через POSTMAN:****<span style="white-space: pre-wrap;"> </span>[KATA\_API\_v4.postman\_collection.json](https://antiapt-community.ru/attachments/79)

#### <span style="color: rgb(51, 51, 51); background-color: rgb(255, 255, 255);">Обеспечение безопасного взаимодействия при использовании Kaspersky Anti Targeted Attack Platform API</span>

Внешние системы получают доступ к функциям приложения с использованием Kaspersky Anti Targeted Attack Platform API, устанавливая зашифрованные соединения по протоколу HTTPS. Для обеспечения безопасности соединений используются сертификаты, выданные компонентом Central Node Kaspersky Anti Targeted Attack Platform. Компонент выдает сертификаты для коннекторов, через которые подключаются внешние системы.

Для каждой внешней системы в Kaspersky Anti Targeted Attack Platform должен быть создан отдельный коннектор. Подключение через коннектор возможно с использованием только того сертификата, который был выдан компонентом Central Node и сохранен в файле свертки для этого коннектора. Подключение невозможно установить, если внешняя система предъявляет сертификат от другого коннектора, другого компонента Central Node Kaspersky Anti Targeted Attack Platform, или сертификат, используемый для других подключений (например, сертификат компонента Sensor).

<span style="white-space: pre-wrap;">После установки зашифрованного соединения внешняя система должна запросить </span>**токен аутентификации**<span style="white-space: pre-wrap;"> для коннектора, который будет указываться внешней системой в запросах к Central Node REST API.</span>

Токен аутентификации действителен в течение 10 часов после выдачи. При необходимости дальнейшего использования токена внешняя система должна запросить продление времени его действия до наступления момента прекращения действия.

При обработке запросов от внешних систем Kaspersky Anti Targeted Attack Platform сохраняет в журнале аудита сведения о попытках выполнения следующих операций:

- получение токена аутентификации;
- продление времени действия для токена аутентификации;
- добавление устройства в таблицу устройств;
- изменение сведений об устройстве;
- удаление устройства;
- запрос журнала аудита (при первом чтении записей аудита через коннектор после загрузки веб-сервера).

#### <span style="color: rgb(51, 51, 51); background-color: rgb(255, 255, 255);">Создание и использование коннекторов для Kaspersky Anti Targeted Attack Platform API</span>

<span style="white-space: pre-wrap;">Для взаимодействия внешней системы с Kaspersky Anti Targeted Attack Platform API вам нужно </span>[добавить коннектор](https://support.kaspersky.com/KATA/8.0/ru-RU/136497.htm)<span style="white-space: pre-wrap;"> для этой системы. При создании коннектора для него требуется указать </span>[системный тип](https://support.kaspersky.com/KATA/8.0/ru-RU/207166.htm)<span style="white-space: pre-wrap;"> Generic.</span>

<span style="white-space: pre-wrap;">При добавлении коннектора, а также при </span>[создании нового файла свертки](https://support.kaspersky.com/KATA/8.0/ru-RU/211209.htm)<span style="white-space: pre-wrap;"> для этого коннектора Central Node формирует файл свертки, который вам нужно использовать для работы коннектора.</span>

Файл свертки представляет собой архив, содержащий следующие файлы:

- certificates.pfx – содержит в зашифрованном виде открытый ключ сертификата Central Node, а также сертификат, выданный Central Node для коннектора (с закрытым ключом). Содержимое файла зашифровано с использованием пароля, который был указан при добавлении коннектора или при создании нового файла свертки для этого коннектора.
- metadata.json – содержит конфигурационные данные для коннектора. Данные представлены в формате JSON.

<span style="white-space: pre-wrap;">Перечисленные файлы вам нужно использовать для подключения внешней системы через коннектор. Для расшифровки файла certificates.pfx и применения содержащегося в нем сертификата с ключами вы можете использовать стандартные методы обработки файлов этого формата (например, команды </span>`<span class="editor-theme-code">openssl</span>`). Адреса, указанные в файле metadata.json, требуются для работы коннектора и отправки запросов к серверу REST API.

Сертификат и конфигурационные данные в файле свертки действительны до тех пор, пока не создан новый файл свертки или пока не удален коннектор в приложении.

#### <span style="color: rgb(51, 51, 51); background-color: rgb(255, 255, 255); white-space: pre-wrap;">Добавление коннектора </span>

<table class="align-left" id="bkmrk-%D0%A7%D1%82%D0%BE%D0%B1%D1%8B-%D0%B4%D0%BE%D0%B1%D0%B0%D0%B2%D0%B8%D1%82%D1%8C-%D0%BA%D0%BE%D0%BD%D0%BD%D0%B5"><colgroup><col style="width: 429px;"></col><col style="width: 393px;"></col></colgroup><tbody><tr><td>Чтобы добавить коннектор:

1. Войдите в веб-интерфейс под учетной записью администратора приложения.
2. Выберите раздел Параметры, подраздел Коннекторы.
3. На вкладке Коннекторы откройте область деталей по кнопке Добавить коннектор.
4. Настройте общие параметры коннектора:
    1. Выберите нужный тип коннектора и введите имя коннектора.
    2. Если вы хотите добавить неуправляемый коннектор (или коннектор с включенным режимом игнорирования функций управляемого коннектора), введите пароль для доступа к сертификату коннектора.  
        С использованием заданного пароля будет зашифрован сертификат в файле свертки коннектора.
    3. Укажите адрес сервера Central Node.  
        По указанному адресу коннектор будет подключаться к Central Node.
    4. Укажите узел размещения коннектора. Чтобы добавить неуправляемый коннектор, вам нужно ввести IP-адрес компьютера, на котором будут работать программные модули коннектора.
    5. Выберите пользователя, под которым сторонняя система будет подключаться к приложению через коннектор. Требуется указать имя одного из пользователей приложения. (ndr/system).
    6. <span style="white-space: pre-wrap;">Нажмите на кнопку </span>****Сохранить****<span style="white-space: pre-wrap;">. </span><span style="color: rgb(51, 51, 51); background-color: rgb(255, 255, 255);">Новый коннектор появится в таблице коннекторов.</span>

</td><td>[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-04/scaled-1680-/pAjA5V6cnVYN2eQ8-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-04/pAjA5V6cnVYN2eQ8-image.png)

</td></tr></tbody></table>

<span style="color: rgb(51, 51, 51); background-color: rgb(255, 255, 255);">Если добавлен</span><span style="white-space: pre-wrap;"> </span>[неуправляемый коннектор](https://support.kaspersky.com/KATA/8.0/ru-RU/235649.htm)<span style="color: rgb(51, 51, 51); background-color: rgb(255, 255, 255);">, Central Node сформирует файл свертки для нового коннектора, после чего браузер сохранит загруженный файл. В зависимости от параметров, заданных в браузере, на экране может появиться окно для изменения пути и имени сохраняемого файла. Содержимое полученного файла свертки вам нужно загрузить в приложение, которое будет использовать коннектор.</span>

*****Неуправляемый коннектор*****<span style="white-space: pre-wrap;"> не предоставляет функции управляемого коннектора. Регистрацию такого коннектора, а также запуск, остановку и удаление его программных модулей требуется выполнять вручную на узле размещения коннектора. При включении и выключении неуправляемого коннектора приложение соответственно разрешает и запрещает взаимодействие с коннектором на стороне сервера Central Node.</span>

Безопасность соединений коннекторов с сервером Central Node приложения обеспечивается с использованием сертификатов. Сертификаты для коннекторов создаются при добавлении коннекторов в приложение. Для программных модулей управляемых коннекторов приложение автоматически передает созданные сертификаты. При добавлении неуправляемого коннектора (или при добавлении управляемого коннектора с включенным режимом игнорирования функций управляемого коннектора) сертификат для программных модулей этого коннектора требуется загрузить вручную с помощью файла свертки. При необходимости заменить (выпустить новый) сертификат для такого коннектора вам нужно создать новый файл свертки и использовать этот файл для загрузки нового сертификата. Замена сертификатов управляемых коннекторов возможна только путем удаления и повторного добавления этих коннекторов.

### ****Пошаговая настройка Postman****

#### Порядок выполнения запросов

[![mermaid-1775496888522.png](https://antiapt-community.ru/uploads/images/gallery/2026-04/scaled-1680-/sBKkyZwxTe6wPrKk-mermaid-1775496888522.png)](https://antiapt-community.ru/uploads/images/gallery/2026-04/sBKkyZwxTe6wPrKk-mermaid-1775496888522.png)

#### Импорт коллекции

1. ****Загрузите полную коллекцию API запросов к NDR через POSTMAN:****<span style="white-space: pre-wrap;"> </span>[KATA\_API\_v4.postman\_collection.json](https://antiapt-community.ru/attachments/79)
2. <span style="white-space: pre-wrap;">Откройте </span>****Postman****
3. <span style="white-space: pre-wrap;">Нажмите </span>****Import****<span style="white-space: pre-wrap;"> (левый верхний угол) → </span>****Upload Files****
4. <span style="white-space: pre-wrap;">Выберите файл </span>`<span class="editor-theme-code">KATA_API_v4.postman_collection.json </span>`
5. Коллекция появится в левой панели

[![{707F5642-52AE-428C-8F25-7FB088E39EF3}.png](https://antiapt-community.ru/uploads/images/gallery/2026-04/scaled-1680-/kgvuRqLIkguTOgNY-707f5642-52ae-428c-8f25-7fb088e39ef3.png)](https://antiapt-community.ru/uploads/images/gallery/2026-04/kgvuRqLIkguTOgNY-707f5642-52ae-428c-8f25-7fb088e39ef3.png)

### Создание и настройка окружения (Environment)

1. <span style="white-space: pre-wrap;">В правом верхнем углу нажмите на выпадающий список окружений → </span>****Manage Environments****
2. <span style="white-space: pre-wrap;">Нажмите </span>****Add****
3. Заполните:

<table class="align-center" id="bkmrk-variableinitial-valu" style="border-collapse: collapse; width: 574pt;"><colgroup><col style="width: 98px;"></col><col style="width: 121pt;"></col><col style="width: 121pt;"></col><col style="width: 257pt;"></col></colgroup><tbody><tr style="height: 14.4pt;"><td style="height: 14.4pt; width: 75pt;">Variable

</td><td style="width: 121pt;">Initial Value

</td><td style="width: 121pt;">Current Value

</td><td style="width: 257pt;">Описание

</td></tr><tr style="height: 14.4pt;"><td style="height: 14.4pt;">base\_url

</td><td>https://kata-server.local

</td><td>https://kata-server.local

</td><td>Адрес вашего KATA-сервера

</td></tr><tr style="height: 14.4pt;"><td style="height: 14.4pt;">api\_version

</td><td>4

</td><td>4

</td><td>Версия API

</td></tr><tr style="height: 14.4pt;"><td style="height: 14.4pt;">access\_token

</td><td>(пусто)

</td><td>(пусто)

</td><td>Заполняется автоматически после аутентификации

</td></tr><tr style="height: 14.4pt;"><td style="height: 14.4pt;">refresh\_token

</td><td>(пусто)

</td><td>(пусто)

</td><td>Заполняется автоматически

</td></tr><tr style="height: 14.4pt;"><td style="height: 14.4pt;">token\_expires

</td><td>(пусто)

</td><td>(пусто)

</td><td>Время истечения токена (timestamp)

</td></tr><tr style="height: 14.4pt;"><td style="height: 14.4pt;">device\_id

</td><td>(пусто)

</td><td>(пусто)

</td><td>Для подстановки в запросы

</td></tr><tr style="height: 14.4pt;"><td style="height: 14.4pt;">event\_id

</td><td>(пусто)

</td><td>(пусто)

</td><td>Для подстановки в запросы

</td></tr><tr style="height: 14.4pt;"><td style="height: 14.4pt;">risk\_id

</td><td>(пусто)

</td><td>(пусто)

</td><td>Для подстановки в запросы

</td></tr><tr style="height: 14.4pt;"><td style="height: 14.4pt;">rule\_id

</td><td>(пусто)

</td><td>(пусто)

</td><td>Для подстановки в запросы

</td></tr><tr style="height: 14.4pt;"><td style="height: 14.4pt;">iso\_timestamp

</td><td>(пусто)

</td><td>(пусто)

</td><td>Генерируется автоматически

</td></tr></tbody></table>

4. <span style="white-space: pre-wrap;">Нажмите </span>****Add****<span style="white-space: pre-wrap;"> → Выберите созданное окружение в выпадающем списке</span>[![{C95B7756-700C-4835-8108-4D84EAA77679}.png](https://antiapt-community.ru/uploads/images/gallery/2026-04/scaled-1680-/JA5aN3LUS9AO6g6Z-c95b7756-700c-4835-8108-4d84eaa77679.png)](https://antiapt-community.ru/uploads/images/gallery/2026-04/JA5aN3LUS9AO6g6Z-c95b7756-700c-4835-8108-4d84eaa77679.png)

### <span style="white-space: pre-wrap;"> Настройка клиентских сертификатов (ВАЖНО!)</span>

<span style="white-space: pre-wrap;">KATA API требует </span>****двусторонней TLS-аутентификации****<span style="white-space: pre-wrap;"> (mTLS).</span>

##### Вариант A: Глобальная настройка сертификатов (рекомендуется)

1. ****File****<span style="white-space: pre-wrap;"> → </span>****Settings****<span style="white-space: pre-wrap;"> → </span>****Certificates****
2. <span style="white-space: pre-wrap;">Перейдите на вкладку </span>****Certificates****

[![{BF16B981-8DD1-45E8-8FD8-A5A671443E55}.png](https://antiapt-community.ru/uploads/images/gallery/2026-04/scaled-1680-/o9PfgFhW5uEmdPWQ-bf16b981-8dd1-45e8-8fd8-a5a671443e55.png)](https://antiapt-community.ru/uploads/images/gallery/2026-04/o9PfgFhW5uEmdPWQ-bf16b981-8dd1-45e8-8fd8-a5a671443e55.png)

1. <span style="white-space: pre-wrap;">Нажмите </span>****Add Certificate****

Заполните:

<table id="bkmrk-%D0%9F%D0%BE%D0%BB%D0%B5%D0%97%D0%BD%D0%B0%D1%87%D0%B5%D0%BD%D0%B8%D0%B5%D0%9F%D1%80%D0%B8%D0%BC%D0%B5%D1%80ho" style="margin: 0px; padding: 0px; box-sizing: border-box; border-width: 0px; border-style: solid; border-color: rgb(227, 227, 227); min-width: 100%; border-spacing: 0px; line-height: 1.5rem;"><colgroup><col></col><col></col><col style="width: 245px;"></col></colgroup><tbody><tr style="margin: 0px; padding: 0px; box-sizing: border-box; border-width: 0px; border-style: solid; border-color: rgb(227, 227, 227);"><th style="margin: 0px; padding: 0.5rem 0.75rem; box-sizing: border-box; border-width: 0px 1px 1px 0px; border-style: solid; border-color: rgb(227, 227, 227) rgb(46, 46, 51) rgb(46, 46, 51) rgb(227, 227, 227); min-width: 11.25rem; font-size: 0.875rem;">****Поле****

</th><th style="margin: 0px; padding: 0.5rem 0.75rem; box-sizing: border-box; border-width: 0px 1px 1px 0px; border-style: solid; border-color: rgb(227, 227, 227) rgb(46, 46, 51) rgb(46, 46, 51) rgb(227, 227, 227); min-width: 11.25rem; font-size: 0.875rem;">****Значение****

</th><th style="margin: 0px; padding: 0.5rem 0.75rem; box-sizing: border-box; border-width: 0px 0px 1px; border-top-style: solid; border-right-style: initial; border-bottom-style: solid; border-left-style: solid; border-top-color: rgb(227, 227, 227); border-right-color: initial; border-bottom-color: rgb(46, 46, 51); border-left-color: rgb(227, 227, 227); min-width: 11.25rem; font-size: 0.875rem;">****Пример****

</th></tr><tr style="margin: 0px; padding: 0px; box-sizing: border-box; border-width: 0px; border-style: solid; border-color: rgb(227, 227, 227);"><td style="margin: 0px; padding: 0.5rem 0.75rem; box-sizing: border-box; border-width: 0px 1px 1px 0px; border-style: solid; border-color: rgb(227, 227, 227) rgb(46, 46, 51) rgb(46, 46, 51) rgb(227, 227, 227); min-width: 11.25rem; font-size: 0.875rem;">****Host****

</td><td style="margin: 0px; padding: 0.5rem 0.75rem; box-sizing: border-box; border-width: 0px 1px 1px 0px; border-style: solid; border-color: rgb(227, 227, 227) rgb(46, 46, 51) rgb(46, 46, 51) rgb(227, 227, 227); min-width: 11.25rem; font-size: 0.875rem;">Адрес сервера без протокола

</td><td style="margin: 0px; padding: 0.5rem 0.75rem; box-sizing: border-box; border-width: 0px 0px 1px; border-top-style: solid; border-right-style: initial; border-bottom-style: solid; border-left-style: solid; border-top-color: rgb(227, 227, 227); border-right-color: initial; border-bottom-color: rgb(46, 46, 51); border-left-color: rgb(227, 227, 227); min-width: 11.25rem; font-size: 0.875rem;">kata-server.local:443 или \*.kata.local

</td></tr><tr style="margin: 0px; padding: 0px; box-sizing: border-box; border-width: 0px; border-style: solid; border-color: rgb(227, 227, 227);"><td style="margin: 0px; padding: 0.5rem 0.75rem; box-sizing: border-box; border-width: 0px 1px 1px 0px; border-style: solid; border-color: rgb(227, 227, 227) rgb(46, 46, 51) rgb(46, 46, 51) rgb(227, 227, 227); min-width: 11.25rem; font-size: 0.875rem;">****CRT file****

</td><td style="margin: 0px; padding: 0.5rem 0.75rem; box-sizing: border-box; border-width: 0px 1px 1px 0px; border-style: solid; border-color: rgb(227, 227, 227) rgb(46, 46, 51) rgb(46, 46, 51) rgb(227, 227, 227); min-width: 11.25rem; font-size: 0.875rem;">Путь к клиентскому сертификату

</td><td style="margin: 0px; padding: 0.5rem 0.75rem; box-sizing: border-box; border-width: 0px 0px 1px; border-top-style: solid; border-right-style: initial; border-bottom-style: solid; border-left-style: solid; border-top-color: rgb(227, 227, 227); border-right-color: initial; border-bottom-color: rgb(46, 46, 51); border-left-color: rgb(227, 227, 227); min-width: 11.25rem; font-size: 0.875rem;">C:\\certs\\connector.crt

</td></tr><tr style="margin: 0px; padding: 0px; box-sizing: border-box; border-width: 0px; border-style: solid; border-color: rgb(227, 227, 227);"><td style="margin: 0px; padding: 0.5rem 0.75rem; box-sizing: border-box; border-width: 0px 1px 1px 0px; border-style: solid; border-color: rgb(227, 227, 227) rgb(46, 46, 51) rgb(46, 46, 51) rgb(227, 227, 227); min-width: 11.25rem; font-size: 0.875rem;">****Key file****

</td><td style="margin: 0px; padding: 0.5rem 0.75rem; box-sizing: border-box; border-width: 0px 1px 1px 0px; border-style: solid; border-color: rgb(227, 227, 227) rgb(46, 46, 51) rgb(46, 46, 51) rgb(227, 227, 227); min-width: 11.25rem; font-size: 0.875rem;">Путь к приватному ключу

</td><td style="margin: 0px; padding: 0.5rem 0.75rem; box-sizing: border-box; border-width: 0px 0px 1px; border-top-style: solid; border-right-style: initial; border-bottom-style: solid; border-left-style: solid; border-top-color: rgb(227, 227, 227); border-right-color: initial; border-bottom-color: rgb(46, 46, 51); border-left-color: rgb(227, 227, 227); min-width: 11.25rem; font-size: 0.875rem;">C:\\certs\\connector.key

</td></tr><tr style="margin: 0px; padding: 0px; box-sizing: border-box; border-width: 0px; border-style: solid; border-color: rgb(227, 227, 227);"><td style="margin: 0px; padding: 0.5rem 0.75rem; box-sizing: border-box; border-width: 0px 1px 1px 0px; border-style: solid; border-color: rgb(227, 227, 227) rgb(46, 46, 51) rgb(46, 46, 51) rgb(227, 227, 227); min-width: 11.25rem; font-size: 0.875rem;">****PFX file****

</td><td style="margin: 0px; padding: 0.5rem 0.75rem; box-sizing: border-box; border-width: 0px 1px 1px 0px; border-style: solid; border-color: rgb(227, 227, 227) rgb(46, 46, 51) rgb(46, 46, 51) rgb(227, 227, 227); min-width: 11.25rem; font-size: 0.875rem;">**(оставьте пустым, если используете CRT+KEY)**

**либо добавьте выгруженный из файла свертки сертификат**

</td><td style="margin: 0px; padding: 0.5rem 0.75rem; box-sizing: border-box; border-width: 0px 0px 1px; border-top-style: solid; border-right-style: initial; border-bottom-style: solid; border-left-style: solid; border-top-color: rgb(227, 227, 227); border-right-color: initial; border-bottom-color: rgb(46, 46, 51); border-left-color: rgb(227, 227, 227); min-width: 11.25rem; font-size: 0.875rem;"></td></tr><tr style="margin: 0px; padding: 0px; box-sizing: border-box; border-width: 0px; border-style: solid; border-color: rgb(227, 227, 227);"><td style="margin: 0px; padding: 0.5rem 0.75rem; box-sizing: border-box; border-width: 0px 1px 0px 0px; border-top-style: solid; border-right-style: solid; border-bottom-style: initial; border-left-style: solid; border-top-color: rgb(227, 227, 227); border-right-color: rgb(46, 46, 51); border-bottom-color: initial; border-left-color: rgb(227, 227, 227); min-width: 11.25rem; font-size: 0.875rem;">****Password****

</td><td style="margin: 0px; padding: 0.5rem 0.75rem; box-sizing: border-box; border-width: 0px 1px 0px 0px; border-top-style: solid; border-right-style: solid; border-bottom-style: initial; border-left-style: solid; border-top-color: rgb(227, 227, 227); border-right-color: rgb(46, 46, 51); border-bottom-color: initial; border-left-color: rgb(227, 227, 227); min-width: 11.25rem; font-size: 0.875rem;">**(если ключ запаролен)**

</td><td style="margin: 0px; padding: 0.5rem 0.75rem; box-sizing: border-box; border-width: 0px; border-top-style: solid; border-right-style: initial; border-bottom-style: initial; border-left-style: solid; border-top-color: rgb(227, 227, 227); border-right-color: initial; border-bottom-color: initial; border-left-color: rgb(227, 227, 227); min-width: 11.25rem; font-size: 0.875rem;">your\_password

</td></tr></tbody></table>

![{9EDA017B-E08D-4247-8519-3012A9F8E1DE}.png](https://antiapt-community.ru/uploads/images/gallery/2026-04/scaled-1680-/2xBHNsV03nY71Fqp-9eda017b-e08d-4247-8519-3012a9f8e1de.png)****CA Certificate****<span style="white-space: pre-wrap;"> (для проверки сервера):</span>

- ****Settings****<span style="white-space: pre-wrap;"> → </span>****Certificates****<span style="white-space: pre-wrap;"> → </span>****CA Certificates****
- <span style="white-space: pre-wrap;">Включите </span>****Use custom CA certificate****
- Укажите путь к корневому сертификату: C:\\certs\\ca.crt или сертификату kata.crt или сертификату из файла свертки webserver.pem

[![{E25D1824-B708-4007-A63E-13A8F47CA31E}.png](https://antiapt-community.ru/uploads/images/gallery/2026-04/scaled-1680-/r4Uga4lqNl7mtMAP-e25d1824-b708-4007-a63e-13a8f47ca31e.png)](https://antiapt-community.ru/uploads/images/gallery/2026-04/r4Uga4lqNl7mtMAP-e25d1824-b708-4007-a63e-13a8f47ca31e.png)

Результат:

[![{B65EFED2-6F11-47AE-85A8-C363D0E013D0}.png](https://antiapt-community.ru/uploads/images/gallery/2026-04/scaled-1680-/tEzO4HtfNvvxTeuY-b65efed2-6f11-47ae-85a8-c363d0e013d0.png)](https://antiapt-community.ru/uploads/images/gallery/2026-04/tEzO4HtfNvvxTeuY-b65efed2-6f11-47ae-85a8-c363d0e013d0.png)

---

#### Вариант B: Настройка в конкретном запросе

1. <span style="white-space: pre-wrap;">Откройте запрос </span>****Get Access Token (certificate)****
2. <span style="white-space: pre-wrap;">Перейдите на вкладку </span>****Settings****<span style="white-space: pre-wrap;"> (рядом с Authorization)</span>
3. <span style="white-space: pre-wrap;">В разделе </span>****Client certificate****<span style="white-space: pre-wrap;"> укажите:</span>
    - ****Cert****: путь к connector.crt
    - ****Key****: путь к connector.key

<span style="white-space: pre-wrap;">Сертификаты коннектора создаются в KATA Console: </span>****Параметры → Серверы подключений → Коннекторы → Создать → Скачать сертификат****

---

### Настройка SSL Verification

Если используете самоподписанные сертификаты:

1. ****File****<span style="white-space: pre-wrap;"> → </span>****Settings****<span style="white-space: pre-wrap;"> → </span>****General****
2. ****Отключите****<span style="white-space: pre-wrap;"> опцию </span>****SSL certificate verification****<span style="white-space: pre-wrap;"> (только для тестов!)</span>
3. <span style="white-space: pre-wrap;">Для продакшена: обязательно настройте </span>****CA Certificate****<span style="white-space: pre-wrap;"> как в Шаге 3</span>

### Получение токена (первый запуск)

1. Выберите окружение в правом верхнем углу
2. <span style="white-space: pre-wrap;">В коллекции раскройте </span>****🔐 Authentication****
3. <span style="white-space: pre-wrap;">Запустите запрос </span>****Get Access Token (certificate)****
4. При успешном ответе:
    - access\_token автоматически сохранится в окружение
    - <span style="white-space: pre-wrap;">В консоль (Postman Console: </span>****View → Show Postman Console****) выведется время истечения

[![{FD6A6701-F543-4614-86EB-EB16EBFF0F62}.png](https://antiapt-community.ru/uploads/images/gallery/2026-04/scaled-1680-/6TmsORpLgQMhBt0M-fd6a6701-f543-4614-86eb-eb16ebff0f62.png)](https://antiapt-community.ru/uploads/images/gallery/2026-04/6TmsORpLgQMhBt0M-fd6a6701-f543-4614-86eb-eb16ebff0f62.png)

### Тестирование запросов

<span style="white-space: pre-wrap;">Выберите любой запрос, например: </span>****🖥️ Devices → Query Devices****

1. Убедитесь, что в заголовках есть:  
    Authorization: Bearer {{access\_token}}  
    Content-Type: application/json
2. <span style="white-space: pre-wrap;">Нажмите </span>****Send****
3. <span style="white-space: pre-wrap;">Проверьте ответ во вкладке </span>****Body → JSON****

### Обновление токена (автоматически или вручную)

#### Автоматически (через скрипт):

- <span style="white-space: pre-wrap;">Коллекция содержит проверку в </span>****Pre-request Script****
- Если токен истекает &lt; 5 минут — в консоль выводится предупреждение

#### Вручную:

1. <span style="white-space: pre-wrap;">Запустите запрос </span>****Refresh Access Token****
2. <span style="white-space: pre-wrap;">Или повторно выполните </span>****Get Access Token (certificate)****