NGSIEM
The NGSIEM service collection provides operations for managing NGSIEM search, lookup files, dashboards, parsers, and saved queries. Upload and retrieve lookup files, initiate and manage searches, and manage dashboards, parsers, and data connections.
| Language | Last Update |
|---|---|
| Python | v1.6.5 |
| PowerShell | v2.2.9 |
| Go | v0.22.0 |
| TypeScript | v0.6.0 |
| Rust | v0.7.1 |
| Ruby | v1.4.0 |
This service collection has code examples posted to the repository.
Table of Contents
Section titled “Table of Contents”| Operation | Description |
|---|---|
addDashboardLabelsadd_dashboard_labels | Add multiple labels to a single dashboard |
addFileLabelsadd_file_labels | Add multiple labels to a single file |
addSavedQueryLabelsadd_saved_query_labels | Add multiple labels to a saved query |
bulkAddDashboardLabelsbulk_add_dashboard_labels | Add labels to multiple dashboards (max 100 items, non-transactional) |
bulkAddLookupFileLabelsbulk_add_lookup_file_labels | Add labels to multiple lookup files (max 100 items, non-transactional) |
bulkAddSavedQueryLabelsbulk_add_saved_query_labels | Add labels to multiple saved queries (max 100 items, non-transactional) |
BulkCreateDashboardsFromTemplatebulk_create_dashboards_from_template | Create Multiple Dashboards from YAML Templates. |
BulkCreateLookupFilesbulk_create_lookup_files | Create Multiple Lookup Files. |
BulkCreateSavedQueriesFromTemplatebulk_create_saved_queries_from_template | Create Multiple Saved Queries from LogScale YAML Templates. |
BulkGetLookupFilesbulk_get_lookup_files | Retrieve Multiple Lookup Files by Filenames in NGSIEM. |
BulkInstallParsersbulk_install_parsers | Installs multiple CrowdStrike-managed out-of-the-box (OOTB) parsers into the customer’s repository in a single operation. |
bulkRemoveDashboardLabelsbulk_remove_dashboard_labels | Remove labels from multiple dashboards (max 100 items, non-transactional) |
bulkRemoveLookupFileLabelsbulk_remove_lookup_file_labels | Remove labels from multiple lookup files (max 100 items, non-transactional) |
bulkRemoveSavedQueryLabelsbulk_remove_saved_query_labels | Remove labels from multiple saved queries (max 100 items, non-transactional) |
bulkUpdateDashboardLabelsbulk_update_dashboard_labels | Replace all labels on multiple dashboards (max 100 items, non-transactional) |
BulkUpdateDashboardsFromTemplatebulk_update_dashboards_from_template | Update Multiple Dashboards from YAML Templates. |
bulkUpdateLookupFileLabelsbulk_update_lookup_file_labels | Replace all labels on multiple lookup files (max 100 items, non-transactional) |
BulkUpdateLookupFilesbulk_update_lookup_files | Update Multiple Lookup Files. |
BulkUpdateSavedQueriesFromTemplatebulk_update_saved_queries_from_template | Update Multiple Saved Queries from LogScale YAML Templates. |
bulkUpdateSavedQueryLabelsbulk_update_saved_query_labels | Replace all labels on multiple saved queries (max 100 items, non-transactional) |
CloneParserclone_parser | Clone an existing parser with a new name |
CreateDashboardFromTemplatecreate_dashboard_from_template | Create Dashboard from LogScale YAML Template in NGSIEM |
CreateLookupFilecreate_lookup_file | Create Lookup File in NGSIEM |
CreateParsercreate_parser | Create Parser in NGSIEM. deprecated |
CreateParserExtensioncreate_parser_extension | Create a Parser extension in NGSIEM for the provided base parser. |
CreateParserFromTemplatecreate_parser_from_template | Create Parser from LogScale YAML Template in NGSIEM |
CreateSavedQuerycreate_saved_query | Create Saved Query from LogScale YAML Template in NGSIEM |
DeleteDashboarddelete_dashboard | Delete Dashboard in NGSIEM |
DeleteLookupFiledelete_lookup_file | Delete Lookup File in NGSIEM |
DeleteParserdelete_parser | Delete Parser in NGSIEM |
DeleteSavedQuerydelete_saved_query | Delete Saved Query in NGSIEM |
ExternalCreateConnectorConfigcreate_connector_config | Create a new configuration for a data connector |
ExternalCreateDataConnectioncreate_data_connection | Create a new data connection |
ExternalDeleteConnectorConfigsdelete_connector_configs | Delete data connection config |
ExternalDeleteDataConnectiondelete_data_connection | Delete a data connection |
ExternalGetDataConnectionByIDget_connection_by_id | Get data connection by ID |
ExternalGetDataConnectionStatusget_provisioning_status | Get data connection provisioning status |
ExternalGetDataConnectionTokenget_ingest_token | Get Ingest token for data connection |
ExternalListConnectorConfigslist_connector_configs | List configurations for a data connector |
ExternalListDataConnectionslist_data_connections | List and search data connections |
ExternalListDataConnectorslist_data_connectors | List available data connectors |
ExternalPatchConnectorConfigpatch_connector_config | Patch configurations for a data connector |
ExternalRegenerateDataConnectionTokenregenerate_ingest_token | Regenerate Ingest token for data connection |
ExternalUpdateDataConnectionupdate_data_connection | Update a data connection |
ExternalUpdateDataConnectionStatusupdate_connection_status | Update data connection status |
GetDashboardTemplateget_dashboard_template | Retrieve Dashboard(s) in NGSIEM as LogScale YAML Template. |
GetLookupFileget_lookup_file | Retrieve Lookup File in NGSIEM |
GetLookupFromPackageV1get_file_from_package | Download lookup file in package from NGSIEM |
GetLookupFromPackageWithNamespaceV1get_file_from_package_with_namespace | Download lookup file in namespaced package from NGSIEM |
GetLookupV1get_file | Download lookup file from NGSIEM |
GetParserget_parser | Retrieve Parser in NGSIEM. deprecated |
GetParserTemplateget_parser_template | Retrieve Parser in NGSIEM as LogScale YAML Template |
GetSavedQueryTemplateget_saved_query_template | Retrieve Saved Quer(ies) in NGSIEM as LogScale YAML Template. |
GetSearchStatusV1get_search_status | Get status of search |
InstallParserinstall_parser | Installs a CrowdStrike-managed out-of-the-box (OOTB) parser into the customer’s repository. |
ListDashboardslist_dashboards | List Dashboards in NGSIEM with Pagination and Filtering. |
ListLookupFileslist_lookup_files | List Lookup Files in NGSIEM with Pagination and Filtering. |
ListParserslist_parsers | List Parsers in NGSIEM |
ListSavedQuerieslist_saved_queries | List Saved Queries in NGSIEM with Pagination and Filtering. |
removeDashboardLabelsremove_dashboard_labels | Remove multiple labels from a single dashboard |
removeFileLabelsremove_file_labels | Remove multiple labels from a single file |
removeSavedQueryLabelsremove_saved_query_labels | Remove multiple labels from a saved query |
StartSearchV1start_search | Initiate search |
StopSearchV1stop_search | Stop search |
TestParserFromTemplatetest_parser_from_template | Test Parser from LogScale YAML Template in NGSIEM |
UpdateDashboardFromTemplateupdate_dashboard_from_template | Update Dashboard from LogScale YAML Template in NGSIEM. |
updateDashboardLabelsupdate_dashboard_labels | Replace all labels on a single dashboard |
updateFileLabelsupdate_file_labels | Replace all labels on a single file |
UpdateLookupFileupdate_lookup_file | Update an entire Lookup File in NGSIEM |
UpdateLookupFileEntriesupdate_lookup_file_entries | Update entries in an existing Lookup File in NGSIEM |
UpdateParserupdate_parser | Update Parser in NGSIEM. deprecated |
UpdateParserAutoUpdatePolicyupdate_parser_auto_update_policy | Updates a parser auto update policy - ‘on’ enables auto-updates, ‘off’ disables them |
UpdateParserExtensionupdate_parser_extension | Update an existing Parser extension in NGSIEM. |
UpdateParserFromTemplateupdate_parser_from_template | Update Parser in NGSIEM from YAML Template. |
UpdateSavedQueryFromTemplateupdate_saved_query_from_template | Update Saved Query from LogScale YAML Template in NGSIEM. |
updateSavedQueryLabelsupdate_saved_query_labels | Replace all labels on a single saved query |
UploadLookupV1upload_file | Upload file to NGSIEM |
addDashboardLabels
Section titled “addDashboardLabels”Add multiple labels to a single dashboard
add_dashboard_labelsParameters
Section titled “Parameters”from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.add_dashboard_labels(id="string", labels=["string"], search_domain="string")print(response)from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.addDashboardLabels(id="string", labels=["string"], search_domain="string")print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
body_payload = { "id": "string", "labels": ["string"], "search_domain": "string"}
response = falcon.command("addDashboardLabels", body=body_payload)print(response)Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
[ { "id": "string", "labels": [], "name": "string" }]{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}addFileLabels
Section titled “addFileLabels”Add multiple labels to a single file
add_file_labelsParameters
Section titled “Parameters”from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.add_file_labels(filename="string", labels=["string"], search_domain="string")print(response)from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.addFileLabels(filename="string", labels=["string"], search_domain="string")print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
body_payload = { "filename": "string", "labels": ["string"], "search_domain": "string"}
response = falcon.command("addFileLabels", body=body_payload)print(response)Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
[ { "filename": "string", "labels": [] }]{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}addSavedQueryLabels
Section titled “addSavedQueryLabels”Add multiple labels to a saved query
add_saved_query_labelsParameters
Section titled “Parameters”from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.add_saved_query_labels(id="string", labels=["string"], search_domain="string")print(response)from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.addSavedQueryLabels(id="string", labels=["string"], search_domain="string")print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
body_payload = { "id": "string", "labels": ["string"], "search_domain": "string"}
response = falcon.command("addSavedQueryLabels", body=body_payload)print(response)Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
[ { "id": "string", "labels": [], "name": "string" }]{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}bulkAddDashboardLabels
Section titled “bulkAddDashboardLabels”Add labels to multiple dashboards (max 100 items, non-transactional)
bulk_add_dashboard_labelsParameters
Section titled “Parameters”from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.bulk_add_dashboard_labels(items=["string"], search_domain="string")print(response)from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.bulkAddDashboardLabels(items=["string"], search_domain="string")print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
body_payload = { "items": [ { "id": "string", "labels": ["string"] } ], "search_domain": "string"}
response = falcon.command("bulkAddDashboardLabels", body=body_payload)print(response)Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
[ { "error": "string", "id": "string", "labels": [], "name": "string", "success": false }]{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}bulkAddLookupFileLabels
Section titled “bulkAddLookupFileLabels”Add labels to multiple lookup files (max 100 items, non-transactional)
bulk_add_lookup_file_labelsParameters
Section titled “Parameters”from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.bulk_add_lookup_file_labels(items=["string"], search_domain="string")print(response)from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.bulkAddLookupFileLabels(items=["string"], search_domain="string")print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
body_payload = { "items": [ { "filename": "string", "labels": ["string"] } ], "search_domain": "string"}
response = falcon.command("bulkAddLookupFileLabels", body=body_payload)print(response)Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
[ { "error": "string", "filename": "string", "labels": [], "success": false }]{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}bulkAddSavedQueryLabels
Section titled “bulkAddSavedQueryLabels”Add labels to multiple saved queries (max 100 items, non-transactional)
bulk_add_saved_query_labelsParameters
Section titled “Parameters”from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.bulk_add_saved_query_labels(items=["string"], search_domain="string")print(response)from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.bulkAddSavedQueryLabels(items=["string"], search_domain="string")print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
body_payload = { "items": [ { "id": "string", "labels": ["string"] } ], "search_domain": "string"}
response = falcon.command("bulkAddSavedQueryLabels", body=body_payload)print(response)Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
[ { "error": "string", "id": "string", "labels": [], "name": "string", "success": false }]{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}BulkCreateDashboardsFromTemplate
Section titled “BulkCreateDashboardsFromTemplate”Create Multiple Dashboards from YAML Templates.
bulk_create_dashboards_from_templateParameters
Section titled “Parameters”from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.bulk_create_dashboards_from_template(dashboard_items=["string"], search_domain="string")print(response)from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.BulkCreateDashboardsFromTemplate(dashboard_items=["string"], search_domain="string")print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
body_payload = { "dashboard_items": [ { "labels": ["string"], "name": "string", "yaml_template": "string" } ], "search_domain": "string"}
response = falcon.command("BulkCreateDashboardsFromTemplate", body=body_payload)print(response)Examples coming soon.
package main
import ( "context" "fmt" "os"
"github.com/crowdstrike/gofalcon/falcon" "github.com/crowdstrike/gofalcon/falcon/client/ngsiem" "github.com/crowdstrike/gofalcon/falcon/models")
func main() { client, err := falcon.NewClient(&falcon.ApiConfig{ ClientId: os.Getenv("FALCON_CLIENT_ID"), ClientSecret: os.Getenv("FALCON_CLIENT_SECRET"), Context: context.Background(), }) if err != nil { panic(err) }
name := "string" yaml_template := "string" search_domain := "string"
response, err := client.Ngsiem.BulkCreateDashboardsFromTemplate( &ngsiem.BulkCreateDashboardsFromTemplateParams{ Body: &models.APIBulkCreateDashboardsFromTemplateRequestV1{ DashboardItems: []interface{}{ { Labels: []string{"string"}, Name: &name, YamlTemplate: &yaml_template, }, }, SearchDomain: &search_domain, }, Context: context.Background(), }, ) if err != nil { panic(falcon.ErrorExplain(err)) }
fmt.Printf("%+v\n", response.Payload)}import { FalconClient } from "crowdstrike-falcon";
const client = new FalconClient({ cloud: process.env.FALCON_CLOUD!, clientId: process.env.FALCON_CLIENT_ID!, clientSecret: process.env.FALCON_CLIENT_SECRET!,});
const response = await client.ngsiem.bulkCreateDashboardsFromTemplate( { dashboardItems: [{ labels: [], name: "string", yamlTemplate: "string" }], searchDomain: "string"} // body);
console.log(response);Examples coming soon.
require "crimson-falcon"
Falcon.configure do |config| config.client_id = ENV["FALCON_CLIENT_ID"] config.client_secret = ENV["FALCON_CLIENT_SECRET"] config.cloud = ENV["FALCON_CLOUD"]end
api = Falcon::Ngsiem.new
body = Falcon::ApiBulkCreateDashboardsFromTemplateRequestV1.new( dashboard_items: [{ labels: [], name: 'string', yaml_template: 'string' }], search_domain: 'string')
response = api.bulk_create_dashboards_from_template(body)
puts response[ { "error": "string", "id": "string", "success": false }]{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}BulkCreateLookupFiles
Section titled “BulkCreateLookupFiles”Create Multiple Lookup Files.
bulk_create_lookup_filesParameters
Section titled “Parameters”from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.bulk_create_lookup_files(lookup_files=["string"], search_domain="string")print(response)from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.BulkCreateLookupFiles(lookup_files=["string"], search_domain="string")print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
body_payload = { "lookup_files": [ { "content": "string", "filename": "string" } ], "search_domain": "string"}
response = falcon.command("BulkCreateLookupFiles", body=body_payload)print(response)Examples coming soon.
package main
import ( "context" "fmt" "os"
"github.com/crowdstrike/gofalcon/falcon" "github.com/crowdstrike/gofalcon/falcon/client/ngsiem" "github.com/crowdstrike/gofalcon/falcon/models")
func main() { client, err := falcon.NewClient(&falcon.ApiConfig{ ClientId: os.Getenv("FALCON_CLIENT_ID"), ClientSecret: os.Getenv("FALCON_CLIENT_SECRET"), Context: context.Background(), }) if err != nil { panic(err) }
content := "string" filename := "string" search_domain := "string"
response, err := client.Ngsiem.BulkCreateLookupFiles( &ngsiem.BulkCreateLookupFilesParams{ Body: &models.APIBulkCreateLookupFilesRequestV1{ LookupFiles: []interface{}{ { Content: &content, Filename: &filename, }, }, SearchDomain: &search_domain, }, Context: context.Background(), }, ) if err != nil { panic(falcon.ErrorExplain(err)) }
fmt.Printf("%+v\n", response.Payload)}import { FalconClient } from "crowdstrike-falcon";
const client = new FalconClient({ cloud: process.env.FALCON_CLOUD!, clientId: process.env.FALCON_CLIENT_ID!, clientSecret: process.env.FALCON_CLIENT_SECRET!,});
const response = await client.ngsiem.bulkCreateLookupFiles( { lookupFiles: [{ content: "string", filename: "string" }], searchDomain: "string"} // body);
console.log(response);Examples coming soon.
require "crimson-falcon"
Falcon.configure do |config| config.client_id = ENV["FALCON_CLIENT_ID"] config.client_secret = ENV["FALCON_CLIENT_SECRET"] config.cloud = ENV["FALCON_CLOUD"]end
api = Falcon::Ngsiem.new
body = Falcon::ApiBulkCreateLookupFilesRequestV1.new( lookup_files: [{ content: 'string', filename: 'string' }], search_domain: 'string')
response = api.bulk_create_lookup_files(body)
puts response[ { "error": "string", "filename": "string", "success": false }]{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}BulkCreateSavedQueriesFromTemplate
Section titled “BulkCreateSavedQueriesFromTemplate”Create Multiple Saved Queries from LogScale YAML Templates.
bulk_create_saved_queries_from_templateParameters
Section titled “Parameters”from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.bulk_create_saved_queries_from_template(saved_query_items=["string"], search_domain="string")print(response)from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.BulkCreateSavedQueriesFromTemplate(saved_query_items=["string"], search_domain="string")print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
body_payload = { "saved_query_items": [ { "yaml_template": "string" } ], "search_domain": "string"}
response = falcon.command("BulkCreateSavedQueriesFromTemplate", body=body_payload)print(response)Examples coming soon.
package main
import ( "context" "fmt" "os"
"github.com/crowdstrike/gofalcon/falcon" "github.com/crowdstrike/gofalcon/falcon/client/ngsiem" "github.com/crowdstrike/gofalcon/falcon/models")
func main() { client, err := falcon.NewClient(&falcon.ApiConfig{ ClientId: os.Getenv("FALCON_CLIENT_ID"), ClientSecret: os.Getenv("FALCON_CLIENT_SECRET"), Context: context.Background(), }) if err != nil { panic(err) }
yaml_template := "string" search_domain := "string"
response, err := client.Ngsiem.BulkCreateSavedQueriesFromTemplate( &ngsiem.BulkCreateSavedQueriesFromTemplateParams{ Body: &models.APIBulkCreateSavedQueriesFromTemplateRequestV1{ SavedQueryItems: []interface{}{ { YamlTemplate: &yaml_template, }, }, SearchDomain: &search_domain, }, Context: context.Background(), }, ) if err != nil { panic(falcon.ErrorExplain(err)) }
fmt.Printf("%+v\n", response.Payload)}import { FalconClient } from "crowdstrike-falcon";
const client = new FalconClient({ cloud: process.env.FALCON_CLOUD!, clientId: process.env.FALCON_CLIENT_ID!, clientSecret: process.env.FALCON_CLIENT_SECRET!,});
const response = await client.ngsiem.bulkCreateSavedQueriesFromTemplate( { savedQueryItems: [{ yamlTemplate: "string" }], searchDomain: "string"} // body);
console.log(response);Examples coming soon.
require "crimson-falcon"
Falcon.configure do |config| config.client_id = ENV["FALCON_CLIENT_ID"] config.client_secret = ENV["FALCON_CLIENT_SECRET"] config.cloud = ENV["FALCON_CLOUD"]end
api = Falcon::Ngsiem.new
body = Falcon::ApiBulkCreateSavedQueriesFromTemplateRequestV1.new( saved_query_items: [{ yaml_template: 'string' }], search_domain: 'string')
response = api.bulk_create_saved_queries_from_template(body)
puts response[ { "error": "string", "id": "string", "success": false }]{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}BulkGetLookupFiles
Section titled “BulkGetLookupFiles”Retrieve Multiple Lookup Files by Filenames in NGSIEM.
bulk_get_lookup_filesParameters
Section titled “Parameters”Available values (5)
all | falcon | third-party |
dashboards | parsers-repository |
from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.bulk_get_lookup_files(filename=id_list, search_domain="string")print(response)from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.BulkGetLookupFiles(filename=id_list, search_domain="string")print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.command("BulkGetLookupFiles", filename=id_list, search_domain="string")print(response)Examples coming soon.
package main
import ( "context" "fmt" "os"
"github.com/crowdstrike/gofalcon/falcon" "github.com/crowdstrike/gofalcon/falcon/client/ngsiem")
func main() { client, err := falcon.NewClient(&falcon.ApiConfig{ ClientId: os.Getenv("FALCON_CLIENT_ID"), ClientSecret: os.Getenv("FALCON_CLIENT_SECRET"), Context: context.Background(), }) if err != nil { panic(err) }
searchDomain := "string"
response, err := client.Ngsiem.BulkGetLookupFiles( &ngsiem.BulkGetLookupFilesParams{ Filename: []string{"ID1", "ID2", "ID3"}, SearchDomain: &searchDomain, Context: context.Background(), }, ) if err != nil { panic(falcon.ErrorExplain(err)) }
fmt.Printf("%+v\n", response.Payload)}import { FalconClient } from "crowdstrike-falcon";
const client = new FalconClient({ cloud: process.env.FALCON_CLOUD!, clientId: process.env.FALCON_CLIENT_ID!, clientSecret: process.env.FALCON_CLIENT_SECRET!,});
const response = await client.ngsiem.bulkGetLookupFiles( ["ID1", "ID2", "ID3"], // filename "string" // searchDomain);
console.log(response);Examples coming soon.
require "crimson-falcon"
Falcon.configure do |config| config.client_id = ENV["FALCON_CLIENT_ID"] config.client_secret = ENV["FALCON_CLIENT_SECRET"] config.cloud = ENV["FALCON_CLOUD"]end
api = Falcon::Ngsiem.new
response = api.bulk_get_lookup_files(['ID1', 'ID2', 'ID3'])
puts response[ { "content": "string", "filename": "string" }]{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}BulkInstallParsers
Section titled “BulkInstallParsers”Installs multiple CrowdStrike-managed out-of-the-box (OOTB) parsers into the customer’s repository in a single operation.
bulk_install_parsersParameters
Section titled “Parameters”from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
parsers = [ { "parser_id": "string", "version": "string" }]
response = falcon.bulk_install_parsers(parsers=parsers)print(response)from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
parsers = [ { "parser_id": "string", "version": "string" }]
response = falcon.BulkInstallParsers(parsers=parsers)print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
body_payload = { "parsers": [ { "parser_id": "string", "version": "string" } ]}
response = falcon.command("BulkInstallParsers", body=body_payload)print(response)Examples coming soon.
package main
import ( "context" "fmt" "os"
"github.com/crowdstrike/gofalcon/falcon" "github.com/crowdstrike/gofalcon/falcon/client/ngsiem" "github.com/crowdstrike/gofalcon/falcon/models")
func main() { client, err := falcon.NewClient(&falcon.ApiConfig{ ClientId: os.Getenv("FALCON_CLIENT_ID"), ClientSecret: os.Getenv("FALCON_CLIENT_SECRET"), Context: context.Background(), }) if err != nil { panic(err) }
parser_id := "string" version := "string"
response, err := client.Ngsiem.BulkInstallParsers( &ngsiem.BulkInstallParsersParams{ Body: &models.APIParserBulkInstallRequestV1{ Parsers: []interface{}{ { ParserID: &parser_id, Version: &version, }, }, }, Context: context.Background(), }, ) if err != nil { panic(falcon.ErrorExplain(err)) }
fmt.Printf("%+v\n", response.Payload)}import { FalconClient } from "crowdstrike-falcon";
const client = new FalconClient({ cloud: process.env.FALCON_CLOUD!, clientId: process.env.FALCON_CLIENT_ID!, clientSecret: process.env.FALCON_CLIENT_SECRET!,});
const response = await client.ngsiem.bulkInstallParsers( { parsers: [{ parserId: "string", version: "string" }]} // body);
console.log(response);Examples coming soon.
require "crimson-falcon"
Falcon.configure do |config| config.client_id = ENV["FALCON_CLIENT_ID"] config.client_secret = ENV["FALCON_CLIENT_SECRET"] config.cloud = ENV["FALCON_CLOUD"]end
api = Falcon::Ngsiem.new
body = Falcon::ApiParserBulkInstallRequestV1.new( parsers: [{ parser_id: 'string', version: 'string' }])
response = api.bulk_install_parsers(body)
puts response[ { "error": "string", "parser_id": "string", "success": false }]{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}bulkRemoveDashboardLabels
Section titled “bulkRemoveDashboardLabels”Remove labels from multiple dashboards (max 100 items, non-transactional)
bulk_remove_dashboard_labelsParameters
Section titled “Parameters”from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.bulk_remove_dashboard_labels(items=["string"], search_domain="string")print(response)from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.bulkRemoveDashboardLabels(items=["string"], search_domain="string")print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
body_payload = { "items": [ { "id": "string", "labels": ["string"] } ], "search_domain": "string"}
response = falcon.command("bulkRemoveDashboardLabels", body=body_payload)print(response)Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
[ { "error": "string", "id": "string", "labels": [], "name": "string", "success": false }]{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}bulkRemoveLookupFileLabels
Section titled “bulkRemoveLookupFileLabels”Remove labels from multiple lookup files (max 100 items, non-transactional)
bulk_remove_lookup_file_labelsParameters
Section titled “Parameters”from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.bulk_remove_lookup_file_labels(items=["string"], search_domain="string")print(response)from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.bulkRemoveLookupFileLabels(items=["string"], search_domain="string")print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
body_payload = { "items": [ { "filename": "string", "labels": ["string"] } ], "search_domain": "string"}
response = falcon.command("bulkRemoveLookupFileLabels", body=body_payload)print(response)Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
[ { "error": "string", "filename": "string", "labels": [], "success": false }]{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}bulkRemoveSavedQueryLabels
Section titled “bulkRemoveSavedQueryLabels”Remove labels from multiple saved queries (max 100 items, non-transactional)
bulk_remove_saved_query_labelsParameters
Section titled “Parameters”from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.bulk_remove_saved_query_labels(items=["string"], search_domain="string")print(response)from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.bulkRemoveSavedQueryLabels(items=["string"], search_domain="string")print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
body_payload = { "items": [ { "id": "string", "labels": ["string"] } ], "search_domain": "string"}
response = falcon.command("bulkRemoveSavedQueryLabels", body=body_payload)print(response)Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
[ { "error": "string", "id": "string", "labels": [], "name": "string", "success": false }]{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}bulkUpdateDashboardLabels
Section titled “bulkUpdateDashboardLabels”Replace all labels on multiple dashboards (max 100 items, non-transactional)
bulk_update_dashboard_labelsParameters
Section titled “Parameters”from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.bulk_update_dashboard_labels(items=["string"], search_domain="string")print(response)from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.bulkUpdateDashboardLabels(items=["string"], search_domain="string")print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
body_payload = { "items": [ { "id": "string", "labels": ["string"] } ], "search_domain": "string"}
response = falcon.command("bulkUpdateDashboardLabels", body=body_payload)print(response)Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
[ { "error": "string", "id": "string", "labels": [], "name": "string", "success": false }]{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}BulkUpdateDashboardsFromTemplate
Section titled “BulkUpdateDashboardsFromTemplate”Update Multiple Dashboards from YAML Templates.
bulk_update_dashboards_from_templateParameters
Section titled “Parameters”from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.bulk_update_dashboards_from_template(dashboard_items=["string"], search_domain="string")print(response)from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.BulkUpdateDashboardsFromTemplate(dashboard_items=["string"], search_domain="string")print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
body_payload = { "dashboard_items": [ { "id": "string", "labels": ["string"], "yaml_template": "string" } ], "search_domain": "string"}
response = falcon.command("BulkUpdateDashboardsFromTemplate", body=body_payload)print(response)Examples coming soon.
package main
import ( "context" "fmt" "os"
"github.com/crowdstrike/gofalcon/falcon" "github.com/crowdstrike/gofalcon/falcon/client/ngsiem" "github.com/crowdstrike/gofalcon/falcon/models")
func main() { client, err := falcon.NewClient(&falcon.ApiConfig{ ClientId: os.Getenv("FALCON_CLIENT_ID"), ClientSecret: os.Getenv("FALCON_CLIENT_SECRET"), Context: context.Background(), }) if err != nil { panic(err) }
id := "string" yaml_template := "string" search_domain := "string"
response, err := client.Ngsiem.BulkUpdateDashboardsFromTemplate( &ngsiem.BulkUpdateDashboardsFromTemplateParams{ Body: &models.APIBulkUpdateDashboardsFromTemplateRequestV1{ DashboardItems: []interface{}{ { ID: &id, Labels: []string{"string"}, YamlTemplate: &yaml_template, }, }, SearchDomain: &search_domain, }, Context: context.Background(), }, ) if err != nil { panic(falcon.ErrorExplain(err)) }
fmt.Printf("%+v\n", response.Payload)}import { FalconClient } from "crowdstrike-falcon";
const client = new FalconClient({ cloud: process.env.FALCON_CLOUD!, clientId: process.env.FALCON_CLIENT_ID!, clientSecret: process.env.FALCON_CLIENT_SECRET!,});
const response = await client.ngsiem.bulkUpdateDashboardsFromTemplate( { dashboardItems: [{ id: "string", labels: [], yamlTemplate: "string" }], searchDomain: "string"} // body);
console.log(response);Examples coming soon.
require "crimson-falcon"
Falcon.configure do |config| config.client_id = ENV["FALCON_CLIENT_ID"] config.client_secret = ENV["FALCON_CLIENT_SECRET"] config.cloud = ENV["FALCON_CLOUD"]end
api = Falcon::Ngsiem.new
body = Falcon::ApiBulkUpdateDashboardsFromTemplateRequestV1.new( dashboard_items: [{ id: 'string', labels: [], yaml_template: 'string' }], search_domain: 'string')
response = api.bulk_update_dashboards_from_template(body)
puts response[ { "error": "string", "id": "string", "success": false }]{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}bulkUpdateLookupFileLabels
Section titled “bulkUpdateLookupFileLabels”Replace all labels on multiple lookup files (max 100 items, non-transactional)
bulk_update_lookup_file_labelsParameters
Section titled “Parameters”from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.bulk_update_lookup_file_labels(items=["string"], search_domain="string")print(response)from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.bulkUpdateLookupFileLabels(items=["string"], search_domain="string")print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
body_payload = { "items": [ { "filename": "string", "labels": ["string"] } ], "search_domain": "string"}
response = falcon.command("bulkUpdateLookupFileLabels", body=body_payload)print(response)Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
[ { "error": "string", "filename": "string", "labels": [], "success": false }]{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}BulkUpdateLookupFiles
Section titled “BulkUpdateLookupFiles”Update Multiple Lookup Files.
bulk_update_lookup_filesParameters
Section titled “Parameters”from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.bulk_update_lookup_files(lookup_files=["string"], search_domain="string")print(response)from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.BulkUpdateLookupFiles(lookup_files=["string"], search_domain="string")print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
body_payload = { "lookup_files": [ { "content": "string", "filename": "string" } ], "search_domain": "string"}
response = falcon.command("BulkUpdateLookupFiles", body=body_payload)print(response)Examples coming soon.
package main
import ( "context" "fmt" "os"
"github.com/crowdstrike/gofalcon/falcon" "github.com/crowdstrike/gofalcon/falcon/client/ngsiem" "github.com/crowdstrike/gofalcon/falcon/models")
func main() { client, err := falcon.NewClient(&falcon.ApiConfig{ ClientId: os.Getenv("FALCON_CLIENT_ID"), ClientSecret: os.Getenv("FALCON_CLIENT_SECRET"), Context: context.Background(), }) if err != nil { panic(err) }
content := "string" filename := "string" search_domain := "string"
response, err := client.Ngsiem.BulkUpdateLookupFiles( &ngsiem.BulkUpdateLookupFilesParams{ Body: &models.APIBulkUpdateLookupFilesRequestV1{ LookupFiles: []interface{}{ { Content: &content, Filename: &filename, }, }, SearchDomain: &search_domain, }, Context: context.Background(), }, ) if err != nil { panic(falcon.ErrorExplain(err)) }
fmt.Printf("%+v\n", response.Payload)}import { FalconClient } from "crowdstrike-falcon";
const client = new FalconClient({ cloud: process.env.FALCON_CLOUD!, clientId: process.env.FALCON_CLIENT_ID!, clientSecret: process.env.FALCON_CLIENT_SECRET!,});
const response = await client.ngsiem.bulkUpdateLookupFiles( { lookupFiles: [{ content: "string", filename: "string" }], searchDomain: "string"} // body);
console.log(response);Examples coming soon.
require "crimson-falcon"
Falcon.configure do |config| config.client_id = ENV["FALCON_CLIENT_ID"] config.client_secret = ENV["FALCON_CLIENT_SECRET"] config.cloud = ENV["FALCON_CLOUD"]end
api = Falcon::Ngsiem.new
body = Falcon::ApiBulkUpdateLookupFilesRequestV1.new( lookup_files: [{ content: 'string', filename: 'string' }], search_domain: 'string')
response = api.bulk_update_lookup_files(body)
puts response[ { "error": "string", "filename": "string", "success": false }]{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}BulkUpdateSavedQueriesFromTemplate
Section titled “BulkUpdateSavedQueriesFromTemplate”Update Multiple Saved Queries from LogScale YAML Templates.
bulk_update_saved_queries_from_templateParameters
Section titled “Parameters”from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.bulk_update_saved_queries_from_template(saved_query_items=["string"], search_domain="string")print(response)from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.BulkUpdateSavedQueriesFromTemplate(saved_query_items=["string"], search_domain="string")print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
body_payload = { "saved_query_items": [ { "id": "string", "yaml_template": "string" } ], "search_domain": "string"}
response = falcon.command("BulkUpdateSavedQueriesFromTemplate", body=body_payload)print(response)Examples coming soon.
package main
import ( "context" "fmt" "os"
"github.com/crowdstrike/gofalcon/falcon" "github.com/crowdstrike/gofalcon/falcon/client/ngsiem" "github.com/crowdstrike/gofalcon/falcon/models")
func main() { client, err := falcon.NewClient(&falcon.ApiConfig{ ClientId: os.Getenv("FALCON_CLIENT_ID"), ClientSecret: os.Getenv("FALCON_CLIENT_SECRET"), Context: context.Background(), }) if err != nil { panic(err) }
id := "string" yaml_template := "string" search_domain := "string"
response, err := client.Ngsiem.BulkUpdateSavedQueriesFromTemplate( &ngsiem.BulkUpdateSavedQueriesFromTemplateParams{ Body: &models.APIBulkUpdateSavedQueriesFromTemplateRequestV1{ SavedQueryItems: []interface{}{ { ID: &id, YamlTemplate: &yaml_template, }, }, SearchDomain: &search_domain, }, Context: context.Background(), }, ) if err != nil { panic(falcon.ErrorExplain(err)) }
fmt.Printf("%+v\n", response.Payload)}import { FalconClient } from "crowdstrike-falcon";
const client = new FalconClient({ cloud: process.env.FALCON_CLOUD!, clientId: process.env.FALCON_CLIENT_ID!, clientSecret: process.env.FALCON_CLIENT_SECRET!,});
const response = await client.ngsiem.bulkUpdateSavedQueriesFromTemplate( { savedQueryItems: [{ id: "string", yamlTemplate: "string" }], searchDomain: "string"} // body);
console.log(response);Examples coming soon.
require "crimson-falcon"
Falcon.configure do |config| config.client_id = ENV["FALCON_CLIENT_ID"] config.client_secret = ENV["FALCON_CLIENT_SECRET"] config.cloud = ENV["FALCON_CLOUD"]end
api = Falcon::Ngsiem.new
body = Falcon::ApiBulkUpdateSavedQueriesFromTemplateRequestV1.new( saved_query_items: [{ id: 'string', yaml_template: 'string' }], search_domain: 'string')
response = api.bulk_update_saved_queries_from_template(body)
puts response[ { "error": "string", "id": "string", "success": false }]{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}bulkUpdateSavedQueryLabels
Section titled “bulkUpdateSavedQueryLabels”Replace all labels on multiple saved queries (max 100 items, non-transactional)
bulk_update_saved_query_labelsParameters
Section titled “Parameters”from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.bulk_update_saved_query_labels(items=["string"], search_domain="string")print(response)from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.bulkUpdateSavedQueryLabels(items=["string"], search_domain="string")print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
body_payload = { "items": [ { "id": "string", "labels": ["string"] } ], "search_domain": "string"}
response = falcon.command("bulkUpdateSavedQueryLabels", body=body_payload)print(response)Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
[ { "error": "string", "id": "string", "labels": [], "name": "string", "success": false }]{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}CloneParser
Section titled “CloneParser”Clone an existing parser with a new name
clone_parserParameters
Section titled “Parameters”from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.clone_parser(new_name="string", source_id="string")print(response)from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.CloneParser(new_name="string", source_id="string")print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
body_payload = { "new_name": "string", "source_id": "string"}
response = falcon.command("CloneParser", body=body_payload)print(response)Examples coming soon.
package main
import ( "context" "fmt" "os"
"github.com/crowdstrike/gofalcon/falcon" "github.com/crowdstrike/gofalcon/falcon/client/ngsiem" "github.com/crowdstrike/gofalcon/falcon/models")
func main() { client, err := falcon.NewClient(&falcon.ApiConfig{ ClientId: os.Getenv("FALCON_CLIENT_ID"), ClientSecret: os.Getenv("FALCON_CLIENT_SECRET"), Context: context.Background(), }) if err != nil { panic(err) }
new_name := "string" source_id := "string"
response, err := client.Ngsiem.CloneParser( &ngsiem.CloneParserParams{ Body: &models.APICloneParserRequestV1{ NewName: &new_name, SourceID: &source_id, }, Context: context.Background(), }, ) if err != nil { panic(falcon.ErrorExplain(err)) }
fmt.Printf("%+v\n", response.Payload)}import { FalconClient } from "crowdstrike-falcon";
const client = new FalconClient({ cloud: process.env.FALCON_CLOUD!, clientId: process.env.FALCON_CLIENT_ID!, clientSecret: process.env.FALCON_CLIENT_SECRET!,});
const response = await client.ngsiem.cloneParser( { newName: "string", sourceId: "string"} // body);
console.log(response);Examples coming soon.
require "crimson-falcon"
Falcon.configure do |config| config.client_id = ENV["FALCON_CLIENT_ID"] config.client_secret = ENV["FALCON_CLIENT_SECRET"] config.cloud = ENV["FALCON_CLOUD"]end
api = Falcon::Ngsiem.new
body = Falcon::ApiCloneParserRequestV1.new( new_name: 'string', source_id: 'string')
response = api.clone_parser(body)
puts response{ "id": "string", "name": "string"}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}CreateDashboardFromTemplate
Section titled “CreateDashboardFromTemplate”Create Dashboard from LogScale YAML Template in NGSIEM
create_dashboard_from_templateParameters
Section titled “Parameters”Available values (3)
all | falcon | third-party |
from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.create_dashboard_from_template(search_domain="string", name="string", yaml_template="string")print(response)from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.CreateDashboardFromTemplate(search_domain="string", name="string", yaml_template="string")print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.command("CreateDashboardFromTemplate", search_domain="string", name="string", yaml_template="string")print(response)Send-FalconNgsDashboard -Name "string" ` -Domain "string" ` -Path "string"package main
import ( "context" "fmt" "os"
"github.com/crowdstrike/gofalcon/falcon" "github.com/crowdstrike/gofalcon/falcon/client/ngsiem")
func main() { client, err := falcon.NewClient(&falcon.ApiConfig{ ClientId: os.Getenv("FALCON_CLIENT_ID"), ClientSecret: os.Getenv("FALCON_CLIENT_SECRET"), Context: context.Background(), }) if err != nil { panic(err) }
searchDomain := "string" name := "string"
response, err := client.Ngsiem.CreateDashboardFromTemplate( &ngsiem.CreateDashboardFromTemplateParams{ SearchDomain: &searchDomain, Name: &name, Context: context.Background(), }, ) if err != nil { panic(falcon.ErrorExplain(err)) }
fmt.Printf("%+v\n", response.Payload)}import { FalconClient } from "crowdstrike-falcon";
const client = new FalconClient({ cloud: process.env.FALCON_CLOUD!, clientId: process.env.FALCON_CLIENT_ID!, clientSecret: process.env.FALCON_CLIENT_SECRET!,});
const response = await client.ngsiem.createDashboardFromTemplate( "string", // searchDomain "string", // name "string" // yamlTemplate);
console.log(response);use rusty_falcon::apis::ngsiem_api::create_dashboard_from_template;use rusty_falcon::easy::client::FalconHandle;
#[tokio::main]async fn main() { let falcon = FalconHandle::from_env().await.expect("Could not authenticate");
let response = create_dashboard_from_template( &falcon.cfg, // configuration Some("string"), // search_domain Some("string"), // name Some("string"), // yaml_template ).await.expect("API call failed");
println!("{:?}", response);}require "crimson-falcon"
Falcon.configure do |config| config.client_id = ENV["FALCON_CLIENT_ID"] config.client_secret = ENV["FALCON_CLIENT_SECRET"] config.cloud = ENV["FALCON_CLOUD"]end
api = Falcon::Ngsiem.new
response = api.create_dashboard_from_template(search_domain: 'string', name: 'string')
puts response[ "string"]{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}CreateLookupFile
Section titled “CreateLookupFile”Create Lookup File in NGSIEM
create_lookup_fileParameters
Section titled “Parameters”Available values (5)
all | falcon | falcon-for-it |
third-party | parsers-repository |
from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.create_lookup_file(search_domain="string", filename="string", file="string")print(response)from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.CreateLookupFile(search_domain="string", filename="string", file="string")print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.command("CreateLookupFile", search_domain="string", filename="string", file_data=open("filename", "rb").read())print(response)Send-FalconNgsLookupFile -Filename "string" ` -Domain "string" ` -Path "string"package main
import ( "context" "fmt" "os"
"github.com/crowdstrike/gofalcon/falcon" "github.com/crowdstrike/gofalcon/falcon/client/ngsiem")
func main() { client, err := falcon.NewClient(&falcon.ApiConfig{ ClientId: os.Getenv("FALCON_CLIENT_ID"), ClientSecret: os.Getenv("FALCON_CLIENT_SECRET"), Context: context.Background(), }) if err != nil { panic(err) }
searchDomain := "string" filename := "string"
response, err := client.Ngsiem.CreateLookupFile( &ngsiem.CreateLookupFileParams{ SearchDomain: &searchDomain, Filename: &filename, Context: context.Background(), }, ) if err != nil { panic(falcon.ErrorExplain(err)) }
fmt.Printf("%+v\n", response.Payload)}import { FalconClient } from "crowdstrike-falcon";
const client = new FalconClient({ cloud: process.env.FALCON_CLOUD!, clientId: process.env.FALCON_CLIENT_ID!, clientSecret: process.env.FALCON_CLIENT_SECRET!,});
const response = await client.ngsiem.createLookupFile( "string", // searchDomain "string", // filename "string" // file);
console.log(response);use rusty_falcon::apis::ngsiem_api::create_lookup_file;use rusty_falcon::easy::client::FalconHandle;
#[tokio::main]async fn main() { let falcon = FalconHandle::from_env().await.expect("Could not authenticate");
let response = create_lookup_file( &falcon.cfg, // configuration Some("string"), // search_domain Some("string"), // filename Some("string"), // file ).await.expect("API call failed");
println!("{:?}", response);}require "crimson-falcon"
Falcon.configure do |config| config.client_id = ENV["FALCON_CLIENT_ID"] config.client_secret = ENV["FALCON_CLIENT_SECRET"] config.cloud = ENV["FALCON_CLOUD"]end
api = Falcon::Ngsiem.new
response = api.create_lookup_file(search_domain: 'string', filename: 'string')
puts response[ "string"]{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}CreateParser
Section titled “CreateParser”Create Parser in NGSIEM.
create_parserParameters
Section titled “Parameters”from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
test_cases = [ { "event": { "raw_string": "string" }, "output_assertions": [ { "assertions": { "fields_have_values": [ { "expected_value": "string", "field_name": "string" } ], "fields_not_present": [ "string" ] }, "output_event_index": 0 } ] }]
response = falcon.create_parser(fields_to_be_removed_before_parsing=id_list, fields_to_tag=id_list, name="string", repository="string", script="string", test_cases=test_cases)print(response)from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
test_cases = [ { "event": { "raw_string": "string" }, "output_assertions": [ { "assertions": { "fields_have_values": [ { "expected_value": "string", "field_name": "string" } ], "fields_not_present": [ "string" ] }, "output_event_index": 0 } ] }]
response = falcon.CreateParser(fields_to_be_removed_before_parsing=id_list, fields_to_tag=id_list, name="string", repository="string", script="string", test_cases=test_cases)print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
body_payload = { "fields_to_be_removed_before_parsing": ["string"], "fields_to_tag": ["string"], "name": "string", "repository": "string", "script": "string", "test_cases": [ { "event": { "raw_string": "string" }, "output_assertions": [ { "assertions": {}, "output_event_index": integer } ] } ]}
response = falcon.command("CreateParser", body=body_payload)print(response)New-FalconNgsParser -Name "string" ` -Repository "string" ` -Script "string" ` -FieldToRemove @("ID1", "ID2")package main
import ( "context" "fmt" "os"
"github.com/crowdstrike/gofalcon/falcon" "github.com/crowdstrike/gofalcon/falcon/client/ngsiem" "github.com/crowdstrike/gofalcon/falcon/models")
func main() { client, err := falcon.NewClient(&falcon.ApiConfig{ ClientId: os.Getenv("FALCON_CLIENT_ID"), ClientSecret: os.Getenv("FALCON_CLIENT_SECRET"), Context: context.Background(), }) if err != nil { panic(err) }
name := "string" repository := "string" script := "string" output_event_index := integer
response, err := client.Ngsiem.CreateParser( &ngsiem.CreateParserParams{ Body: &models.APICreateParserRequestV1{ FieldsToBeRemovedBeforeParsing: []string{"string"}, FieldsToTag: []string{"string"}, Name: &name, Repository: &repository, Script: &script, TestCases: []interface{}{ { Event: &struct{}{}, OutputAssertions: []interface{}{ { Assertions: &struct{}{}, OutputEventIndex: &output_event_index, }, }, }, }, }, Context: context.Background(), }, ) if err != nil { panic(falcon.ErrorExplain(err)) }
fmt.Printf("%+v\n", response.Payload)}import { FalconClient } from "crowdstrike-falcon";
const client = new FalconClient({ cloud: process.env.FALCON_CLOUD!, clientId: process.env.FALCON_CLIENT_ID!, clientSecret: process.env.FALCON_CLIENT_SECRET!,});
const response = await client.ngsiem.createParser( { fieldsToBeRemovedBeforeParsing: [], fieldsToTag: [], name: "string", repository: "string", script: "string", testCases: [{ event: { rawString: "string" }, outputAssertions: [{ assertions: {}, outputEventIndex: integer }] }]} // body);
console.log(response);use rusty_falcon::apis::ngsiem_api::create_parser;use rusty_falcon::easy::client::FalconHandle;use rusty_falcon::models::ApiCreateParserRequestV1;
#[tokio::main]async fn main() { let falcon = FalconHandle::from_env().await.expect("Could not authenticate");
let body = ApiCreateParserRequestV1 { fields_to_be_removed_before_parsing: vec!["string".to_string()], fields_to_tag: vec!["string".to_string()], name: Some("string".to_string()), repository: Some("string".to_string()), script: Some("string".to_string()), ..Default::default() };
let response = create_parser( &falcon.cfg, // configuration body, // body ).await.expect("API call failed");
println!("{:?}", response);}require "crimson-falcon"
Falcon.configure do |config| config.client_id = ENV["FALCON_CLIENT_ID"] config.client_secret = ENV["FALCON_CLIENT_SECRET"] config.cloud = ENV["FALCON_CLOUD"]end
api = Falcon::Ngsiem.new
body = Falcon::ApiCreateParserRequestV1.new( fields_to_be_removed_before_parsing: [], fields_to_tag: [], name: 'string', repository: 'string', script: 'string', test_cases: [{ event: { raw_string: 'string' }, output_assertions: [{ assertions: {}, output_event_index: integer }] }])
response = api.create_parser(body)
puts response[ "string"]{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}CreateParserExtension
Section titled “CreateParserExtension”Create a Parser extension in NGSIEM for the provided base parser.
create_parser_extensionParameters
Section titled “Parameters”from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.create_parser_extension(base_parser_id="string", extension_name="string", parser_id="string", post_processing_script="string", pre_processing_script="string", test_cases=["string"])print(response)from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.CreateParserExtension(base_parser_id="string", extension_name="string", parser_id="string", post_processing_script="string", pre_processing_script="string", test_cases=["string"])print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
body_payload = { "base_parser_id": "string", "extension_name": "string", "parser_id": "string", "post_processing_script": "string", "pre_processing_script": "string", "test_cases": [ { "event": { "raw_string": "string" }, "output_assertions": [ { "assertions": {}, "output_event_index": integer } ] } ]}
response = falcon.command("CreateParserExtension", body=body_payload)print(response)Examples coming soon.
package main
import ( "context" "fmt" "os"
"github.com/crowdstrike/gofalcon/falcon" "github.com/crowdstrike/gofalcon/falcon/client/ngsiem" "github.com/crowdstrike/gofalcon/falcon/models")
func main() { client, err := falcon.NewClient(&falcon.ApiConfig{ ClientId: os.Getenv("FALCON_CLIENT_ID"), ClientSecret: os.Getenv("FALCON_CLIENT_SECRET"), Context: context.Background(), }) if err != nil { panic(err) }
base_parser_id := "string" extension_name := "string" parser_id := "string" post_processing_script := "string" pre_processing_script := "string" output_event_index := integer
response, err := client.Ngsiem.CreateParserExtension( &ngsiem.CreateParserExtensionParams{ Body: &models.APICreateParserExtensionRequestV1{ BaseParserID: &base_parser_id, ExtensionName: &extension_name, ParserID: &parser_id, PostProcessingScript: &post_processing_script, PreProcessingScript: &pre_processing_script, TestCases: []interface{}{ { Event: &struct{}{}, OutputAssertions: []interface{}{ { Assertions: &struct{}{}, OutputEventIndex: &output_event_index, }, }, }, }, }, Context: context.Background(), }, ) if err != nil { panic(falcon.ErrorExplain(err)) }
fmt.Printf("%+v\n", response.Payload)}import { FalconClient } from "crowdstrike-falcon";
const client = new FalconClient({ cloud: process.env.FALCON_CLOUD!, clientId: process.env.FALCON_CLIENT_ID!, clientSecret: process.env.FALCON_CLIENT_SECRET!,});
const response = await client.ngsiem.createParserExtension( { baseParserId: "string", extensionName: "string", parserId: "string", postProcessingScript: "string", preProcessingScript: "string", testCases: [{ event: { rawString: "string" }, outputAssertions: [{ assertions: {}, outputEventIndex: integer }] }]} // body);
console.log(response);Examples coming soon.
require "crimson-falcon"
Falcon.configure do |config| config.client_id = ENV["FALCON_CLIENT_ID"] config.client_secret = ENV["FALCON_CLIENT_SECRET"] config.cloud = ENV["FALCON_CLOUD"]end
api = Falcon::Ngsiem.new
body = Falcon::ApiCreateParserExtensionRequestV1.new( base_parser_id: 'string', extension_name: 'string', parser_id: 'string', post_processing_script: 'string', pre_processing_script: 'string', test_cases: [{ event: { raw_string: 'string' }, output_assertions: [{ assertions: {}, output_event_index: integer }] }])
response = api.create_parser_extension(body)
puts response[ "string"]{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}CreateParserFromTemplate
Section titled “CreateParserFromTemplate”Create Parser from LogScale YAML Template in NGSIEM
create_parser_from_templateParameters
Section titled “Parameters”Available values (1)
parsers-repository |
from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.create_parser_from_template(repository="string", name="string", yaml_template="string")print(response)from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.CreateParserFromTemplate(repository="string", name="string", yaml_template="string")print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.command("CreateParserFromTemplate", repository="string", yaml_template="string")print(response)Send-FalconNgsParser -Name "string" ` -Repository "string" ` -Path "string"package main
import ( "context" "fmt" "os"
"github.com/crowdstrike/gofalcon/falcon" "github.com/crowdstrike/gofalcon/falcon/client/ngsiem")
func main() { client, err := falcon.NewClient(&falcon.ApiConfig{ ClientId: os.Getenv("FALCON_CLIENT_ID"), ClientSecret: os.Getenv("FALCON_CLIENT_SECRET"), Context: context.Background(), }) if err != nil { panic(err) }
repository := "string"
response, err := client.Ngsiem.CreateParserFromTemplate( &ngsiem.CreateParserFromTemplateParams{ Repository: &repository, Context: context.Background(), }, ) if err != nil { panic(falcon.ErrorExplain(err)) }
fmt.Printf("%+v\n", response.Payload)}import { FalconClient } from "crowdstrike-falcon";
const client = new FalconClient({ cloud: process.env.FALCON_CLOUD!, clientId: process.env.FALCON_CLIENT_ID!, clientSecret: process.env.FALCON_CLIENT_SECRET!,});
const response = await client.ngsiem.createParserFromTemplate( "string", // repository "string" // yamlTemplate);
console.log(response);use rusty_falcon::apis::ngsiem_api::create_parser_from_template;use rusty_falcon::easy::client::FalconHandle;
#[tokio::main]async fn main() { let falcon = FalconHandle::from_env().await.expect("Could not authenticate");
let response = create_parser_from_template( &falcon.cfg, // configuration Some("string"), // repository Some("string"), // name Some("string"), // yaml_template ).await.expect("API call failed");
println!("{:?}", response);}require "crimson-falcon"
Falcon.configure do |config| config.client_id = ENV["FALCON_CLIENT_ID"] config.client_secret = ENV["FALCON_CLIENT_SECRET"] config.cloud = ENV["FALCON_CLOUD"]end
api = Falcon::Ngsiem.new
response = api.create_parser_from_template(repository: 'string')
puts response[ "string"]{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}CreateSavedQuery
Section titled “CreateSavedQuery”Create Saved Query from LogScale YAML Template in NGSIEM
create_saved_queryParameters
Section titled “Parameters”Available values (3)
all | falcon | third-party |
from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.create_saved_query(search_domain="string", yaml_template="string")print(response)from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.CreateSavedQuery(search_domain="string", yaml_template="string")print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.command("CreateSavedQuery", search_domain="string", yaml_template="string")print(response)Send-FalconNgsSavedQuery -Domain "string" -Path "string"package main
import ( "context" "fmt" "os"
"github.com/crowdstrike/gofalcon/falcon" "github.com/crowdstrike/gofalcon/falcon/client/ngsiem")
func main() { client, err := falcon.NewClient(&falcon.ApiConfig{ ClientId: os.Getenv("FALCON_CLIENT_ID"), ClientSecret: os.Getenv("FALCON_CLIENT_SECRET"), Context: context.Background(), }) if err != nil { panic(err) }
searchDomain := "string"
response, err := client.Ngsiem.CreateSavedQuery( &ngsiem.CreateSavedQueryParams{ SearchDomain: &searchDomain, Context: context.Background(), }, ) if err != nil { panic(falcon.ErrorExplain(err)) }
fmt.Printf("%+v\n", response.Payload)}import { FalconClient } from "crowdstrike-falcon";
const client = new FalconClient({ cloud: process.env.FALCON_CLOUD!, clientId: process.env.FALCON_CLIENT_ID!, clientSecret: process.env.FALCON_CLIENT_SECRET!,});
const response = await client.ngsiem.createSavedQuery( "string", // searchDomain "string" // yamlTemplate);
console.log(response);use rusty_falcon::apis::ngsiem_api::create_saved_query;use rusty_falcon::easy::client::FalconHandle;
#[tokio::main]async fn main() { let falcon = FalconHandle::from_env().await.expect("Could not authenticate");
let response = create_saved_query( &falcon.cfg, // configuration Some("string"), // search_domain Some("string"), // yaml_template ).await.expect("API call failed");
println!("{:?}", response);}require "crimson-falcon"
Falcon.configure do |config| config.client_id = ENV["FALCON_CLIENT_ID"] config.client_secret = ENV["FALCON_CLIENT_SECRET"] config.cloud = ENV["FALCON_CLOUD"]end
api = Falcon::Ngsiem.new
response = api.create_saved_query(search_domain: 'string')
puts response[ "string"]{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}DeleteDashboard
Section titled “DeleteDashboard”Delete Dashboard in NGSIEM
delete_dashboardParameters
Section titled “Parameters”Available values (3)
all | falcon | third-party |
from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.delete_dashboard(ids=id_list, search_domain="string")print(response)from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.DeleteDashboard(ids=id_list, search_domain="string")print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.command("DeleteDashboard", ids=id_list, search_domain="string")print(response)Remove-FalconNgsDashboard -Id "string" -Domain "string"package main
import ( "context" "fmt" "os"
"github.com/crowdstrike/gofalcon/falcon" "github.com/crowdstrike/gofalcon/falcon/client/ngsiem")
func main() { client, err := falcon.NewClient(&falcon.ApiConfig{ ClientId: os.Getenv("FALCON_CLIENT_ID"), ClientSecret: os.Getenv("FALCON_CLIENT_SECRET"), Context: context.Background(), }) if err != nil { panic(err) }
searchDomain := "string"
response, err := client.Ngsiem.DeleteDashboard( &ngsiem.DeleteDashboardParams{ Ids: []string{"ID1", "ID2", "ID3"}, SearchDomain: &searchDomain, Context: context.Background(), }, ) if err != nil { panic(falcon.ErrorExplain(err)) }
fmt.Printf("%+v\n", response.Payload)}import { FalconClient } from "crowdstrike-falcon";
const client = new FalconClient({ cloud: process.env.FALCON_CLOUD!, clientId: process.env.FALCON_CLIENT_ID!, clientSecret: process.env.FALCON_CLIENT_SECRET!,});
const response = await client.ngsiem.deleteDashboard( ["ID1", "ID2", "ID3"], // ids "string" // searchDomain);
console.log(response);use rusty_falcon::apis::ngsiem_api::delete_dashboard;use rusty_falcon::easy::client::FalconHandle;
#[tokio::main]async fn main() { let falcon = FalconHandle::from_env().await.expect("Could not authenticate");
let response = delete_dashboard( &falcon.cfg, // configuration Some("string"), // ids Some("string"), // search_domain ).await.expect("API call failed");
println!("{:?}", response);}require "crimson-falcon"
Falcon.configure do |config| config.client_id = ENV["FALCON_CLIENT_ID"] config.client_secret = ENV["FALCON_CLIENT_SECRET"] config.cloud = ENV["FALCON_CLOUD"]end
api = Falcon::Ngsiem.new
response = api.delete_dashboard(ids: ['ID1', 'ID2', 'ID3'], search_domain: 'string')
puts response[ "string"]{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}DeleteLookupFile
Section titled “DeleteLookupFile”Delete Lookup File in NGSIEM
delete_lookup_fileParameters
Section titled “Parameters”Available values (4)
all | falcon | third-party |
parsers-repository |
from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.delete_lookup_file(filename=id_list, search_domain="string")print(response)from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.DeleteLookupFile(filename=id_list, search_domain="string")print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.command("DeleteLookupFile", filename=id_list, search_domain="string")print(response)Remove-FalconNgsLookupFile -Filename "string" -Domain "string"package main
import ( "context" "fmt" "os"
"github.com/crowdstrike/gofalcon/falcon" "github.com/crowdstrike/gofalcon/falcon/client/ngsiem")
func main() { client, err := falcon.NewClient(&falcon.ApiConfig{ ClientId: os.Getenv("FALCON_CLIENT_ID"), ClientSecret: os.Getenv("FALCON_CLIENT_SECRET"), Context: context.Background(), }) if err != nil { panic(err) }
searchDomain := "string"
response, err := client.Ngsiem.DeleteLookupFile( &ngsiem.DeleteLookupFileParams{ Filename: []string{"ID1", "ID2", "ID3"}, SearchDomain: &searchDomain, Context: context.Background(), }, ) if err != nil { panic(falcon.ErrorExplain(err)) }
fmt.Printf("%+v\n", response.Payload)}import { FalconClient } from "crowdstrike-falcon";
const client = new FalconClient({ cloud: process.env.FALCON_CLOUD!, clientId: process.env.FALCON_CLIENT_ID!, clientSecret: process.env.FALCON_CLIENT_SECRET!,});
const response = await client.ngsiem.deleteLookupFile( ["ID1", "ID2", "ID3"], // filename "string" // searchDomain);
console.log(response);use rusty_falcon::apis::ngsiem_api::delete_lookup_file;use rusty_falcon::easy::client::FalconHandle;
#[tokio::main]async fn main() { let falcon = FalconHandle::from_env().await.expect("Could not authenticate");
let response = delete_lookup_file( &falcon.cfg, // configuration Some("string"), // filename Some("string"), // search_domain ).await.expect("API call failed");
println!("{:?}", response);}require "crimson-falcon"
Falcon.configure do |config| config.client_id = ENV["FALCON_CLIENT_ID"] config.client_secret = ENV["FALCON_CLIENT_SECRET"] config.cloud = ENV["FALCON_CLOUD"]end
api = Falcon::Ngsiem.new
response = api.delete_lookup_file(filename: ['ID1', 'ID2', 'ID3'], search_domain: 'string')
puts response[ "string"]{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}DeleteParser
Section titled “DeleteParser”Delete Parser in NGSIEM
delete_parserParameters
Section titled “Parameters”Available values (1)
parsers-repository |
from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.delete_parser(ids=id_list, repository="string")print(response)from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.DeleteParser(ids=id_list, repository="string")print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.command("DeleteParser", ids="string", repository="string")print(response)Remove-FalconNgsParser -Id "string" -Repository "string"package main
import ( "context" "fmt" "os"
"github.com/crowdstrike/gofalcon/falcon" "github.com/crowdstrike/gofalcon/falcon/client/ngsiem")
func main() { client, err := falcon.NewClient(&falcon.ApiConfig{ ClientId: os.Getenv("FALCON_CLIENT_ID"), ClientSecret: os.Getenv("FALCON_CLIENT_SECRET"), Context: context.Background(), }) if err != nil { panic(err) }
ids := "string" repository := "string"
response, err := client.Ngsiem.DeleteParser( &ngsiem.DeleteParserParams{ Ids: &ids, Repository: &repository, Context: context.Background(), }, ) if err != nil { panic(falcon.ErrorExplain(err)) }
fmt.Printf("%+v\n", response.Payload)}import { FalconClient } from "crowdstrike-falcon";
const client = new FalconClient({ cloud: process.env.FALCON_CLOUD!, clientId: process.env.FALCON_CLIENT_ID!, clientSecret: process.env.FALCON_CLIENT_SECRET!,});
const response = await client.ngsiem.deleteParser( "string", // ids "string" // repository);
console.log(response);use rusty_falcon::apis::ngsiem_api::delete_parser;use rusty_falcon::easy::client::FalconHandle;
#[tokio::main]async fn main() { let falcon = FalconHandle::from_env().await.expect("Could not authenticate");
let response = delete_parser( &falcon.cfg, // configuration Some("string"), // ids Some("string"), // repository ).await.expect("API call failed");
println!("{:?}", response);}require "crimson-falcon"
Falcon.configure do |config| config.client_id = ENV["FALCON_CLIENT_ID"] config.client_secret = ENV["FALCON_CLIENT_SECRET"] config.cloud = ENV["FALCON_CLOUD"]end
api = Falcon::Ngsiem.new
response = api.delete_parser(ids: 'string', repository: 'string')
puts response[ "string"]{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}DeleteSavedQuery
Section titled “DeleteSavedQuery”Delete Saved Query in NGSIEM
delete_saved_queryParameters
Section titled “Parameters”Available values (3)
all | falcon | third-party |
from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.delete_saved_query(ids=id_list, search_domain="string")print(response)from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.DeleteSavedQuery(ids=id_list, search_domain="string")print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.command("DeleteSavedQuery", ids=id_list, search_domain="string")print(response)Remove-FalconNgsSavedQuery -Id "string" -Domain "string"package main
import ( "context" "fmt" "os"
"github.com/crowdstrike/gofalcon/falcon" "github.com/crowdstrike/gofalcon/falcon/client/ngsiem")
func main() { client, err := falcon.NewClient(&falcon.ApiConfig{ ClientId: os.Getenv("FALCON_CLIENT_ID"), ClientSecret: os.Getenv("FALCON_CLIENT_SECRET"), Context: context.Background(), }) if err != nil { panic(err) }
searchDomain := "string"
response, err := client.Ngsiem.DeleteSavedQuery( &ngsiem.DeleteSavedQueryParams{ Ids: []string{"ID1", "ID2", "ID3"}, SearchDomain: &searchDomain, Context: context.Background(), }, ) if err != nil { panic(falcon.ErrorExplain(err)) }
fmt.Printf("%+v\n", response.Payload)}import { FalconClient } from "crowdstrike-falcon";
const client = new FalconClient({ cloud: process.env.FALCON_CLOUD!, clientId: process.env.FALCON_CLIENT_ID!, clientSecret: process.env.FALCON_CLIENT_SECRET!,});
const response = await client.ngsiem.deleteSavedQuery( ["ID1", "ID2", "ID3"], // ids "string" // searchDomain);
console.log(response);use rusty_falcon::apis::ngsiem_api::delete_saved_query;use rusty_falcon::easy::client::FalconHandle;
#[tokio::main]async fn main() { let falcon = FalconHandle::from_env().await.expect("Could not authenticate");
let response = delete_saved_query( &falcon.cfg, // configuration Some("string"), // ids Some("string"), // search_domain ).await.expect("API call failed");
println!("{:?}", response);}require "crimson-falcon"
Falcon.configure do |config| config.client_id = ENV["FALCON_CLIENT_ID"] config.client_secret = ENV["FALCON_CLIENT_SECRET"] config.cloud = ENV["FALCON_CLOUD"]end
api = Falcon::Ngsiem.new
response = api.delete_saved_query(ids: ['ID1', 'ID2', 'ID3'], search_domain: 'string')
puts response[ "string"]{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}ExternalCreateConnectorConfig
Section titled “ExternalCreateConnectorConfig”Create a new configuration for a data connector
create_connector_configParameters
Section titled “Parameters”from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
config = { "auth": {}, "name": "string", "params": {}}
response = falcon.create_connector_config(config=config, connector_id="string")print(response)from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
config = { "auth": {}, "name": "string", "params": {}}
response = falcon.ExternalCreateConnectorConfig(config=config, connector_id="string")print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
body_payload = { "config": { "auth": {}, "name": "string", "params": {} }, "connector_id": "string"}
response = falcon.command("ExternalCreateConnectorConfig", body=body_payload)print(response)Examples coming soon.
package main
import ( "context" "fmt" "os"
"github.com/crowdstrike/gofalcon/falcon" "github.com/crowdstrike/gofalcon/falcon/client/ngsiem" "github.com/crowdstrike/gofalcon/falcon/models")
func main() { client, err := falcon.NewClient(&falcon.ApiConfig{ ClientId: os.Getenv("FALCON_CLIENT_ID"), ClientSecret: os.Getenv("FALCON_CLIENT_SECRET"), Context: context.Background(), }) if err != nil { panic(err) }
connector_id := "string"
response, err := client.Ngsiem.ExternalCreateConnectorConfig( &ngsiem.ExternalCreateConnectorConfigParams{ Body: &models.DataconnectionmanagementCreateConnectorConfigRequest{ Config: &struct{}{}, ConnectorID: &connector_id, }, Context: context.Background(), }, ) if err != nil { panic(falcon.ErrorExplain(err)) }
fmt.Printf("%+v\n", response.Payload)}import { FalconClient } from "crowdstrike-falcon";
const client = new FalconClient({ cloud: process.env.FALCON_CLOUD!, clientId: process.env.FALCON_CLIENT_ID!, clientSecret: process.env.FALCON_CLIENT_SECRET!,});
const response = await client.ngsiem.externalCreateConnectorConfig( { config: { auth: {}, name: "string", params: {} }, connectorId: "string"} // body);
console.log(response);Examples coming soon.
require "crimson-falcon"
Falcon.configure do |config| config.client_id = ENV["FALCON_CLIENT_ID"] config.client_secret = ENV["FALCON_CLIENT_SECRET"] config.cloud = ENV["FALCON_CLOUD"]end
api = Falcon::Ngsiem.new
body = Falcon::DataconnectionmanagementCreateConnectorConfigRequest.new( config: { auth: {}, name: 'string', params: {} }, connector_id: 'string')
response = api.external_create_connector_config(body)
puts response{ "id": "string"}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}ExternalCreateDataConnection
Section titled “ExternalCreateDataConnection”Create a new data connection
create_data_connectionParameters
Section titled “Parameters”from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
config = { "auth": {}, "name": "string", "params": {}}
custom = { "additionalProp1": "string"}
response = falcon.create_data_connection(config=config, config_id="string", connector_id="string", connector_type="string", custom=custom, description="string", enable_host_enrichment=boolean, enable_user_enrichment=boolean, log_sources=id_list, name="string", parser="string", vendor_name="string", vendor_product_name="string")print(response)from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
config = { "auth": {}, "name": "string", "params": {}}
custom = { "additionalProp1": "string"}
response = falcon.ExternalCreateDataConnection(config=config, config_id="string", connector_id="string", connector_type="string", custom=custom, description="string", enable_host_enrichment=boolean, enable_user_enrichment=boolean, log_sources=id_list, name="string", parser="string", vendor_name="string", vendor_product_name="string")print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
body_payload = { "config": { "auth": {}, "name": "string", "params": {} }, "config_id": "string", "connector_id": "string", "connector_type": "string", "custom": {}, "description": "string", "enable_host_enrichment": boolean, "enable_user_enrichment": boolean, "log_sources": ["string"], "name": "string", "parser": "string", "vendor_name": "string", "vendor_product_name": "string"}
response = falcon.command("ExternalCreateDataConnection", body=body_payload)print(response)Examples coming soon.
package main
import ( "context" "fmt" "os"
"github.com/crowdstrike/gofalcon/falcon" "github.com/crowdstrike/gofalcon/falcon/client/ngsiem" "github.com/crowdstrike/gofalcon/falcon/models")
func main() { client, err := falcon.NewClient(&falcon.ApiConfig{ ClientId: os.Getenv("FALCON_CLIENT_ID"), ClientSecret: os.Getenv("FALCON_CLIENT_SECRET"), Context: context.Background(), }) if err != nil { panic(err) }
config_id := "string" connector_id := "string" connector_type := "string" description := "string" enable_host_enrichment := boolean enable_user_enrichment := boolean name := "string" parser := "string" vendor_name := "string" vendor_product_name := "string"
response, err := client.Ngsiem.ExternalCreateDataConnection( &ngsiem.ExternalCreateDataConnectionParams{ Body: &models.DataconnectionmanagementCreateDataConnectionRequest{ Config: &struct{}{}, ConfigID: &config_id, ConnectorID: &connector_id, ConnectorType: &connector_type, Custom: &struct{}{}, Description: &description, EnableHostEnrichment: &enable_host_enrichment, EnableUserEnrichment: &enable_user_enrichment, LogSources: []string{"string"}, Name: &name, Parser: &parser, VendorName: &vendor_name, VendorProductName: &vendor_product_name, }, Context: context.Background(), }, ) if err != nil { panic(falcon.ErrorExplain(err)) }
fmt.Printf("%+v\n", response.Payload)}import { FalconClient } from "crowdstrike-falcon";
const client = new FalconClient({ cloud: process.env.FALCON_CLOUD!, clientId: process.env.FALCON_CLIENT_ID!, clientSecret: process.env.FALCON_CLIENT_SECRET!,});
const response = await client.ngsiem.externalCreateDataConnection( { config: { auth: {}, name: "string", params: {} }, configId: "string", connectorId: "string", connectorType: "string", custom: {}, description: "string", enableHostEnrichment: boolean, enableUserEnrichment: boolean, logSources: [], name: "string", parser: "string", vendorName: "string", vendorProductName: "string"} // body);
console.log(response);Examples coming soon.
require "crimson-falcon"
Falcon.configure do |config| config.client_id = ENV["FALCON_CLIENT_ID"] config.client_secret = ENV["FALCON_CLIENT_SECRET"] config.cloud = ENV["FALCON_CLOUD"]end
api = Falcon::Ngsiem.new
body = Falcon::DataconnectionmanagementCreateDataConnectionRequest.new( config: { auth: {}, name: 'string', params: {} }, config_id: 'string', connector_id: 'string', connector_type: 'string', custom: {}, description: 'string', enable_host_enrichment: boolean, enable_user_enrichment: boolean, log_sources: [], name: 'string', parser: 'string', vendor_name: 'string', vendor_product_name: 'string')
response = api.external_create_data_connection(body)
puts response[ { "id": "string" }]{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}ExternalDeleteConnectorConfigs
Section titled “ExternalDeleteConnectorConfigs”Delete data connection config
delete_connector_configsParameters
Section titled “Parameters”from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.delete_connector_configs(connector_id="string", ids=id_list)print(response)from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.ExternalDeleteConnectorConfigs(connector_id="string", ids=id_list)print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.command("ExternalDeleteConnectorConfigs", connector_id="string", ids=id_list)print(response)Examples coming soon.
package main
import ( "context" "fmt" "os"
"github.com/crowdstrike/gofalcon/falcon" "github.com/crowdstrike/gofalcon/falcon/client/ngsiem")
func main() { client, err := falcon.NewClient(&falcon.ApiConfig{ ClientId: os.Getenv("FALCON_CLIENT_ID"), ClientSecret: os.Getenv("FALCON_CLIENT_SECRET"), Context: context.Background(), }) if err != nil { panic(err) }
response, err := client.Ngsiem.ExternalDeleteConnectorConfigs( &ngsiem.ExternalDeleteConnectorConfigsParams{ ConnectorID: "string", Ids: []string{"ID1", "ID2", "ID3"}, Context: context.Background(), }, ) if err != nil { panic(falcon.ErrorExplain(err)) }
fmt.Printf("%+v\n", response.Payload)}import { FalconClient } from "crowdstrike-falcon";
const client = new FalconClient({ cloud: process.env.FALCON_CLOUD!, clientId: process.env.FALCON_CLIENT_ID!, clientSecret: process.env.FALCON_CLIENT_SECRET!,});
const response = await client.ngsiem.externalDeleteConnectorConfigs( "string", // connectorId "string" // ids);
console.log(response);Examples coming soon.
require "crimson-falcon"
Falcon.configure do |config| config.client_id = ENV["FALCON_CLIENT_ID"] config.client_secret = ENV["FALCON_CLIENT_SECRET"] config.cloud = ENV["FALCON_CLOUD"]end
api = Falcon::Ngsiem.new
response = api.external_delete_connector_configs('string', ['ID1', 'ID2', 'ID3'])
puts response[ { "id": "string", "path": "string" }]{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}ExternalDeleteDataConnection
Section titled “ExternalDeleteDataConnection”Delete a data connection
delete_data_connectionParameters
Section titled “Parameters”from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.delete_data_connection(ids=id_list)print(response)from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.ExternalDeleteDataConnection(ids=id_list)print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.command("ExternalDeleteDataConnection", ids="string")print(response)Examples coming soon.
package main
import ( "context" "fmt" "os"
"github.com/crowdstrike/gofalcon/falcon" "github.com/crowdstrike/gofalcon/falcon/client/ngsiem")
func main() { client, err := falcon.NewClient(&falcon.ApiConfig{ ClientId: os.Getenv("FALCON_CLIENT_ID"), ClientSecret: os.Getenv("FALCON_CLIENT_SECRET"), Context: context.Background(), }) if err != nil { panic(err) }
response, err := client.Ngsiem.ExternalDeleteDataConnection( &ngsiem.ExternalDeleteDataConnectionParams{ Ids: "string", Context: context.Background(), }, ) if err != nil { panic(falcon.ErrorExplain(err)) }
fmt.Printf("%+v\n", response.Payload)}import { FalconClient } from "crowdstrike-falcon";
const client = new FalconClient({ cloud: process.env.FALCON_CLOUD!, clientId: process.env.FALCON_CLIENT_ID!, clientSecret: process.env.FALCON_CLIENT_SECRET!,});
const response = await client.ngsiem.externalDeleteDataConnection("string"); // ids
console.log(response);Examples coming soon.
require "crimson-falcon"
Falcon.configure do |config| config.client_id = ENV["FALCON_CLIENT_ID"] config.client_secret = ENV["FALCON_CLIENT_SECRET"] config.cloud = ENV["FALCON_CLOUD"]end
api = Falcon::Ngsiem.new
response = api.external_delete_data_connection('string')
puts response[ { "id": "string", "path": "string" }]{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}ExternalGetDataConnectionByID
Section titled “ExternalGetDataConnectionByID”Get data connection by ID
get_connection_by_idParameters
Section titled “Parameters”from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.get_connection_by_id(ids=id_list)print(response)from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.ExternalGetDataConnectionByID(ids=id_list)print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.command("ExternalGetDataConnectionByID", ids=id_list)print(response)Examples coming soon.
package main
import ( "context" "fmt" "os"
"github.com/crowdstrike/gofalcon/falcon" "github.com/crowdstrike/gofalcon/falcon/client/ngsiem")
func main() { client, err := falcon.NewClient(&falcon.ApiConfig{ ClientId: os.Getenv("FALCON_CLIENT_ID"), ClientSecret: os.Getenv("FALCON_CLIENT_SECRET"), Context: context.Background(), }) if err != nil { panic(err) }
response, err := client.Ngsiem.ExternalGetDataConnectionByID( &ngsiem.ExternalGetDataConnectionByIDParams{ Ids: []string{"ID1", "ID2", "ID3"}, Context: context.Background(), }, ) if err != nil { panic(falcon.ErrorExplain(err)) }
fmt.Printf("%+v\n", response.Payload)}import { FalconClient } from "crowdstrike-falcon";
const client = new FalconClient({ cloud: process.env.FALCON_CLOUD!, clientId: process.env.FALCON_CLIENT_ID!, clientSecret: process.env.FALCON_CLIENT_SECRET!,});
const response = await client.ngsiem.externalGetDataConnectionByID(["ID1", "ID2", "ID3"]); // ids
console.log(response);Examples coming soon.
require "crimson-falcon"
Falcon.configure do |config| config.client_id = ENV["FALCON_CLIENT_ID"] config.client_secret = ENV["FALCON_CLIENT_SECRET"] config.cloud = ENV["FALCON_CLOUD"]end
api = Falcon::Ngsiem.new
response = api.external_get_data_connection_by_id(['ID1', 'ID2', 'ID3'])
puts response[ { "id": "string", "ingest_url": "string", "last_ingested": "string", "last_ingested_volume_one_day": "string", "name": "string", "parser_name": "string", "source_type": "string", "status": "string", "sub_connections": [], "vendor_name": "string", "vendor_product_name": "string" }]{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}ExternalGetDataConnectionStatus
Section titled “ExternalGetDataConnectionStatus”Get data connection provisioning status
get_provisioning_statusParameters
Section titled “Parameters”from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.get_provisioning_status(ids=id_list)print(response)from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.ExternalGetDataConnectionStatus(ids=id_list)print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.command("ExternalGetDataConnectionStatus", ids=id_list)print(response)Examples coming soon.
package main
import ( "context" "fmt" "os"
"github.com/crowdstrike/gofalcon/falcon" "github.com/crowdstrike/gofalcon/falcon/client/ngsiem")
func main() { client, err := falcon.NewClient(&falcon.ApiConfig{ ClientId: os.Getenv("FALCON_CLIENT_ID"), ClientSecret: os.Getenv("FALCON_CLIENT_SECRET"), Context: context.Background(), }) if err != nil { panic(err) }
response, err := client.Ngsiem.ExternalGetDataConnectionStatus( &ngsiem.ExternalGetDataConnectionStatusParams{ Ids: []string{"ID1", "ID2", "ID3"}, Context: context.Background(), }, ) if err != nil { panic(falcon.ErrorExplain(err)) }
fmt.Printf("%+v\n", response.Payload)}import { FalconClient } from "crowdstrike-falcon";
const client = new FalconClient({ cloud: process.env.FALCON_CLOUD!, clientId: process.env.FALCON_CLIENT_ID!, clientSecret: process.env.FALCON_CLIENT_SECRET!,});
const response = await client.ngsiem.externalGetDataConnectionStatus(["ID1", "ID2", "ID3"]); // ids
console.log(response);Examples coming soon.
require "crimson-falcon"
Falcon.configure do |config| config.client_id = ENV["FALCON_CLIENT_ID"] config.client_secret = ENV["FALCON_CLIENT_SECRET"] config.cloud = ENV["FALCON_CLOUD"]end
api = Falcon::Ngsiem.new
response = api.external_get_data_connection_status(['ID1', 'ID2', 'ID3'])
puts response[ { "id": "string", "last_ingested_ts": "string", "last_ingested_volume_one_day": "string", "status": "string" }]{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}ExternalGetDataConnectionToken
Section titled “ExternalGetDataConnectionToken”Get Ingest token for data connection
get_ingest_tokenParameters
Section titled “Parameters”from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.get_ingest_token(ids=id_list)print(response)from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.ExternalGetDataConnectionToken(ids=id_list)print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.command("ExternalGetDataConnectionToken", ids="string")print(response)Examples coming soon.
package main
import ( "context" "fmt" "os"
"github.com/crowdstrike/gofalcon/falcon" "github.com/crowdstrike/gofalcon/falcon/client/ngsiem")
func main() { client, err := falcon.NewClient(&falcon.ApiConfig{ ClientId: os.Getenv("FALCON_CLIENT_ID"), ClientSecret: os.Getenv("FALCON_CLIENT_SECRET"), Context: context.Background(), }) if err != nil { panic(err) }
response, err := client.Ngsiem.ExternalGetDataConnectionToken( &ngsiem.ExternalGetDataConnectionTokenParams{ Ids: "string", Context: context.Background(), }, ) if err != nil { panic(falcon.ErrorExplain(err)) }
fmt.Printf("%+v\n", response.Payload)}import { FalconClient } from "crowdstrike-falcon";
const client = new FalconClient({ cloud: process.env.FALCON_CLOUD!, clientId: process.env.FALCON_CLIENT_ID!, clientSecret: process.env.FALCON_CLIENT_SECRET!,});
const response = await client.ngsiem.externalGetDataConnectionToken("string"); // ids
console.log(response);Examples coming soon.
require "crimson-falcon"
Falcon.configure do |config| config.client_id = ENV["FALCON_CLIENT_ID"] config.client_secret = ENV["FALCON_CLIENT_SECRET"] config.cloud = ENV["FALCON_CLOUD"]end
api = Falcon::Ngsiem.new
response = api.external_get_data_connection_token('string')
puts response{ "created_at": "string", "expires_at": "string", "ingest_url": "string", "token": "string"}{ "error": "string", "message": "string"}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}ExternalListConnectorConfigs
Section titled “ExternalListConnectorConfigs”List configurations for a data connector
list_connector_configsParameters
Section titled “Parameters”from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.list_connector_configs(ids=id_list)print(response)from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.ExternalListConnectorConfigs(ids=id_list)print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.command("ExternalListConnectorConfigs", ids="string")print(response)Examples coming soon.
package main
import ( "context" "fmt" "os"
"github.com/crowdstrike/gofalcon/falcon" "github.com/crowdstrike/gofalcon/falcon/client/ngsiem")
func main() { client, err := falcon.NewClient(&falcon.ApiConfig{ ClientId: os.Getenv("FALCON_CLIENT_ID"), ClientSecret: os.Getenv("FALCON_CLIENT_SECRET"), Context: context.Background(), }) if err != nil { panic(err) }
response, err := client.Ngsiem.ExternalListConnectorConfigs( &ngsiem.ExternalListConnectorConfigsParams{ Ids: "string", Context: context.Background(), }, ) if err != nil { panic(falcon.ErrorExplain(err)) }
fmt.Printf("%+v\n", response.Payload)}import { FalconClient } from "crowdstrike-falcon";
const client = new FalconClient({ cloud: process.env.FALCON_CLOUD!, clientId: process.env.FALCON_CLIENT_ID!, clientSecret: process.env.FALCON_CLIENT_SECRET!,});
const response = await client.ngsiem.externalListConnectorConfigs("string"); // ids
console.log(response);Examples coming soon.
require "crimson-falcon"
Falcon.configure do |config| config.client_id = ENV["FALCON_CLIENT_ID"] config.client_secret = ENV["FALCON_CLIENT_SECRET"] config.cloud = ENV["FALCON_CLOUD"]end
api = Falcon::Ngsiem.new
response = api.external_list_connector_configs('string')
puts response[ { "id": "string", "name": "string", "params": {} }]{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}ExternalListDataConnections
Section titled “ExternalListDataConnections”List and search data connections
list_data_connectionsParameters
Section titled “Parameters”from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.list_data_connections(filter="string", offset=integer, limit=integer, sort="string")print(response)from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.ExternalListDataConnections(filter="string", offset=integer, limit=integer, sort="string")print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.command("ExternalListDataConnections", filter="string", offset=integer, limit=integer, sort="string")print(response)Examples coming soon.
package main
import ( "context" "fmt" "os"
"github.com/crowdstrike/gofalcon/falcon" "github.com/crowdstrike/gofalcon/falcon/client/ngsiem")
func main() { client, err := falcon.NewClient(&falcon.ApiConfig{ ClientId: os.Getenv("FALCON_CLIENT_ID"), ClientSecret: os.Getenv("FALCON_CLIENT_SECRET"), Context: context.Background(), }) if err != nil { panic(err) }
filter := "string" offset := int64(0) limit := int64(0) sort := "string"
response, err := client.Ngsiem.ExternalListDataConnections( &ngsiem.ExternalListDataConnectionsParams{ Filter: &filter, Offset: &offset, Limit: &limit, Sort: &sort, Context: context.Background(), }, ) if err != nil { panic(falcon.ErrorExplain(err)) }
fmt.Printf("%+v\n", response.Payload)}import { FalconClient } from "crowdstrike-falcon";
const client = new FalconClient({ cloud: process.env.FALCON_CLOUD!, clientId: process.env.FALCON_CLIENT_ID!, clientSecret: process.env.FALCON_CLIENT_SECRET!,});
const response = await client.ngsiem.externalListDataConnections( "string", // filter integer, // offset integer, // limit "string" // sort);
console.log(response);Examples coming soon.
require "crimson-falcon"
Falcon.configure do |config| config.client_id = ENV["FALCON_CLIENT_ID"] config.client_secret = ENV["FALCON_CLIENT_SECRET"] config.cloud = ENV["FALCON_CLOUD"]end
api = Falcon::Ngsiem.new
response = api.external_list_data_connections(filter: 'string', offset: integer, limit: integer, sort: 'string')
puts response[ { "id": "string", "ingest_url": "string", "last_ingested": "string", "last_ingested_volume_one_day": "string", "name": "string", "parser_name": "string", "source_type": "string", "status": "string", "sub_connections": [], "vendor_name": "string", "vendor_product_name": "string" }]{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}ExternalListDataConnectors
Section titled “ExternalListDataConnectors”List available data connectors
list_data_connectorsParameters
Section titled “Parameters”from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.list_data_connectors(filter="string", offset=integer, limit=integer, sort="string")print(response)from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.ExternalListDataConnectors(filter="string", offset=integer, limit=integer, sort="string")print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.command("ExternalListDataConnectors", filter="string", offset=integer, limit=integer, sort="string")print(response)Examples coming soon.
package main
import ( "context" "fmt" "os"
"github.com/crowdstrike/gofalcon/falcon" "github.com/crowdstrike/gofalcon/falcon/client/ngsiem")
func main() { client, err := falcon.NewClient(&falcon.ApiConfig{ ClientId: os.Getenv("FALCON_CLIENT_ID"), ClientSecret: os.Getenv("FALCON_CLIENT_SECRET"), Context: context.Background(), }) if err != nil { panic(err) }
filter := "string" offset := int64(0) limit := int64(0) sort := "string"
response, err := client.Ngsiem.ExternalListDataConnectors( &ngsiem.ExternalListDataConnectorsParams{ Filter: &filter, Offset: &offset, Limit: &limit, Sort: &sort, Context: context.Background(), }, ) if err != nil { panic(falcon.ErrorExplain(err)) }
fmt.Printf("%+v\n", response.Payload)}import { FalconClient } from "crowdstrike-falcon";
const client = new FalconClient({ cloud: process.env.FALCON_CLOUD!, clientId: process.env.FALCON_CLIENT_ID!, clientSecret: process.env.FALCON_CLIENT_SECRET!,});
const response = await client.ngsiem.externalListDataConnectors( "string", // filter integer, // offset integer, // limit "string" // sort);
console.log(response);Examples coming soon.
require "crimson-falcon"
Falcon.configure do |config| config.client_id = ENV["FALCON_CLIENT_ID"] config.client_secret = ENV["FALCON_CLIENT_SECRET"] config.cloud = ENV["FALCON_CLOUD"]end
api = Falcon::Ngsiem.new
response = api.external_list_data_connectors(filter: 'string', offset: integer, limit: integer, sort: 'string')
puts response[ { "description": "string", "id": "string", "log_sources": [], "name": "string", "parsers": [], "subscription": "string", "type": "string", "vendor_name": "string", "vendor_product_name": "string" }]{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}ExternalPatchConnectorConfig
Section titled “ExternalPatchConnectorConfig”Patch configurations for a data connector
patch_connector_configParameters
Section titled “Parameters”from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
config = { "auth": {}, "name": "string", "params": {}}
response = falcon.patch_connector_config(ids=id_list, config=config, connector_id="string")print(response)from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
config = { "auth": {}, "name": "string", "params": {}}
response = falcon.ExternalPatchConnectorConfig(ids=id_list, config=config, connector_id="string")print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
body_payload = { "config": { "auth": {}, "name": "string", "params": {} }, "connector_id": "string"}
response = falcon.command("ExternalPatchConnectorConfig", ids="string", body=body_payload)print(response)Examples coming soon.
package main
import ( "context" "fmt" "os"
"github.com/crowdstrike/gofalcon/falcon" "github.com/crowdstrike/gofalcon/falcon/client/ngsiem" "github.com/crowdstrike/gofalcon/falcon/models")
func main() { client, err := falcon.NewClient(&falcon.ApiConfig{ ClientId: os.Getenv("FALCON_CLIENT_ID"), ClientSecret: os.Getenv("FALCON_CLIENT_SECRET"), Context: context.Background(), }) if err != nil { panic(err) }
connector_id := "string"
response, err := client.Ngsiem.ExternalPatchConnectorConfig( &ngsiem.ExternalPatchConnectorConfigParams{ Body: &models.DataconnectionmanagementCreateConnectorConfigRequest{ Config: &struct{}{}, ConnectorID: &connector_id, }, Ids: "string", Context: context.Background(), }, ) if err != nil { panic(falcon.ErrorExplain(err)) }
fmt.Printf("%+v\n", response.Payload)}import { FalconClient } from "crowdstrike-falcon";
const client = new FalconClient({ cloud: process.env.FALCON_CLOUD!, clientId: process.env.FALCON_CLIENT_ID!, clientSecret: process.env.FALCON_CLIENT_SECRET!,});
const response = await client.ngsiem.externalPatchConnectorConfig( "string", // ids { // body config: { auth: {}, name: "string", params: {} }, connectorId: "string" });
console.log(response);Examples coming soon.
require "crimson-falcon"
Falcon.configure do |config| config.client_id = ENV["FALCON_CLIENT_ID"] config.client_secret = ENV["FALCON_CLIENT_SECRET"] config.cloud = ENV["FALCON_CLOUD"]end
api = Falcon::Ngsiem.new
body = Falcon::DataconnectionmanagementCreateConnectorConfigRequest.new( config: { auth: {}, name: 'string', params: {} }, connector_id: 'string')
response = api.external_patch_connector_config(body, 'string')
puts response[ { "id": "string", "path": "string" }]{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}ExternalRegenerateDataConnectionToken
Section titled “ExternalRegenerateDataConnectionToken”Regenerate Ingest token for data connection
regenerate_ingest_tokenParameters
Section titled “Parameters”from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.regenerate_ingest_token(ids=id_list)print(response)from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.ExternalRegenerateDataConnectionToken(ids=id_list)print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.command("ExternalRegenerateDataConnectionToken", ids="string")print(response)Examples coming soon.
package main
import ( "context" "fmt" "os"
"github.com/crowdstrike/gofalcon/falcon" "github.com/crowdstrike/gofalcon/falcon/client/ngsiem")
func main() { client, err := falcon.NewClient(&falcon.ApiConfig{ ClientId: os.Getenv("FALCON_CLIENT_ID"), ClientSecret: os.Getenv("FALCON_CLIENT_SECRET"), Context: context.Background(), }) if err != nil { panic(err) }
response, err := client.Ngsiem.ExternalRegenerateDataConnectionToken( &ngsiem.ExternalRegenerateDataConnectionTokenParams{ Ids: "string", Context: context.Background(), }, ) if err != nil { panic(falcon.ErrorExplain(err)) }
fmt.Printf("%+v\n", response.Payload)}import { FalconClient } from "crowdstrike-falcon";
const client = new FalconClient({ cloud: process.env.FALCON_CLOUD!, clientId: process.env.FALCON_CLIENT_ID!, clientSecret: process.env.FALCON_CLIENT_SECRET!,});
const response = await client.ngsiem.externalRegenerateDataConnectionToken("string"); // ids
console.log(response);Examples coming soon.
require "crimson-falcon"
Falcon.configure do |config| config.client_id = ENV["FALCON_CLIENT_ID"] config.client_secret = ENV["FALCON_CLIENT_SECRET"] config.cloud = ENV["FALCON_CLOUD"]end
api = Falcon::Ngsiem.new
response = api.external_regenerate_data_connection_token('string')
puts response{ "created_at": "string", "expires_at": "string", "ingest_url": "string", "token": "string"}{ "error": "string", "message": "string"}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}ExternalUpdateDataConnection
Section titled “ExternalUpdateDataConnection”Update a data connection
update_data_connectionParameters
Section titled “Parameters”from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
config = { "auth": {}, "name": "string", "params": {}}
response = falcon.update_data_connection(ids=id_list, config=config, config_id="string", description="string", enable_host_enrichment=boolean, enable_user_enrichment=boolean, name="string", parser="string")print(response)from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
config = { "auth": {}, "name": "string", "params": {}}
response = falcon.ExternalUpdateDataConnection(ids=id_list, config=config, config_id="string", description="string", enable_host_enrichment=boolean, enable_user_enrichment=boolean, name="string", parser="string")print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
body_payload = { "config": { "auth": {}, "name": "string", "params": {} }, "config_id": "string", "custom": {}, "description": "string", "enable_host_enrichment": boolean, "enable_user_enrichment": boolean, "log_sources": ["string"], "name": "string", "parser": "string"}
response = falcon.command("ExternalUpdateDataConnection", ids="string", body=body_payload)print(response)Examples coming soon.
package main
import ( "context" "fmt" "os"
"github.com/crowdstrike/gofalcon/falcon" "github.com/crowdstrike/gofalcon/falcon/client/ngsiem" "github.com/crowdstrike/gofalcon/falcon/models")
func main() { client, err := falcon.NewClient(&falcon.ApiConfig{ ClientId: os.Getenv("FALCON_CLIENT_ID"), ClientSecret: os.Getenv("FALCON_CLIENT_SECRET"), Context: context.Background(), }) if err != nil { panic(err) }
config_id := "string" description := "string" enable_host_enrichment := boolean enable_user_enrichment := boolean name := "string" parser := "string"
response, err := client.Ngsiem.ExternalUpdateDataConnection( &ngsiem.ExternalUpdateDataConnectionParams{ Body: &models.DataconnectionmanagementUpdateDataConnectionRequest{ Config: &struct{}{}, ConfigID: &config_id, Custom: &struct{}{}, Description: &description, EnableHostEnrichment: &enable_host_enrichment, EnableUserEnrichment: &enable_user_enrichment, LogSources: []string{"string"}, Name: &name, Parser: &parser, }, Ids: "string", Context: context.Background(), }, ) if err != nil { panic(falcon.ErrorExplain(err)) }
fmt.Printf("%+v\n", response.Payload)}import { FalconClient } from "crowdstrike-falcon";
const client = new FalconClient({ cloud: process.env.FALCON_CLOUD!, clientId: process.env.FALCON_CLIENT_ID!, clientSecret: process.env.FALCON_CLIENT_SECRET!,});
const response = await client.ngsiem.externalUpdateDataConnection( "string", // ids { // body config: { auth: {}, name: "string", params: {} }, configId: "string", custom: {}, description: "string", enableHostEnrichment: boolean, enableUserEnrichment: boolean, logSources: [], name: "string", parser: "string" });
console.log(response);Examples coming soon.
require "crimson-falcon"
Falcon.configure do |config| config.client_id = ENV["FALCON_CLIENT_ID"] config.client_secret = ENV["FALCON_CLIENT_SECRET"] config.cloud = ENV["FALCON_CLOUD"]end
api = Falcon::Ngsiem.new
body = Falcon::DataconnectionmanagementUpdateDataConnectionRequest.new( config: { auth: {}, name: 'string', params: {} }, config_id: 'string', custom: {}, description: 'string', enable_host_enrichment: boolean, enable_user_enrichment: boolean, log_sources: [], name: 'string', parser: 'string')
response = api.external_update_data_connection(body, 'string')
puts response[ { "id": "string", "path": "string" }]{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}ExternalUpdateDataConnectionStatus
Section titled “ExternalUpdateDataConnectionStatus”Update data connection status
update_connection_statusParameters
Section titled “Parameters”from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.update_connection_status(ids=id_list, status="string")print(response)from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.ExternalUpdateDataConnectionStatus(ids=id_list, status="string")print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
body_payload = { "status": "string"}
response = falcon.command("ExternalUpdateDataConnectionStatus", ids="string", body=body_payload)print(response)Examples coming soon.
package main
import ( "context" "fmt" "os"
"github.com/crowdstrike/gofalcon/falcon" "github.com/crowdstrike/gofalcon/falcon/client/ngsiem" "github.com/crowdstrike/gofalcon/falcon/models")
func main() { client, err := falcon.NewClient(&falcon.ApiConfig{ ClientId: os.Getenv("FALCON_CLIENT_ID"), ClientSecret: os.Getenv("FALCON_CLIENT_SECRET"), Context: context.Background(), }) if err != nil { panic(err) }
status := "string"
response, err := client.Ngsiem.ExternalUpdateDataConnectionStatus( &ngsiem.ExternalUpdateDataConnectionStatusParams{ Body: &models.DataconnectionmanagementUpdateDataConnectionStatusRequest{ Status: &status, }, Ids: "string", Context: context.Background(), }, ) if err != nil { panic(falcon.ErrorExplain(err)) }
fmt.Printf("%+v\n", response.Payload)}import { FalconClient } from "crowdstrike-falcon";
const client = new FalconClient({ cloud: process.env.FALCON_CLOUD!, clientId: process.env.FALCON_CLIENT_ID!, clientSecret: process.env.FALCON_CLIENT_SECRET!,});
const response = await client.ngsiem.externalUpdateDataConnectionStatus( "string", // ids { // body status: "string" });
console.log(response);Examples coming soon.
require "crimson-falcon"
Falcon.configure do |config| config.client_id = ENV["FALCON_CLIENT_ID"] config.client_secret = ENV["FALCON_CLIENT_SECRET"] config.cloud = ENV["FALCON_CLOUD"]end
api = Falcon::Ngsiem.new
body = Falcon::DataconnectionmanagementUpdateDataConnectionStatusRequest.new( status: 'string')
response = api.external_update_data_connection_status(body, 'string')
puts response[ { "id": "string", "last_ingested_ts": "string", "last_ingested_volume_one_day": "string", "status": "string" }]{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}GetDashboardTemplate
Section titled “GetDashboardTemplate”Retrieve Dashboard(s) in NGSIEM as LogScale YAML Template.
get_dashboard_templateParameters
Section titled “Parameters”Available values (4)
all | falcon | third-party |
dashboards |
from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.get_dashboard_template(ids=id_list, search_domain="string")print(response)from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.GetDashboardTemplate(ids=id_list, search_domain="string")print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.command("GetDashboardTemplate", ids=id_list, search_domain="string")print(response)Receive-FalconNgsDashboard -Id "string" -Domain "string"package main
import ( "context" "fmt" "os"
"github.com/crowdstrike/gofalcon/falcon" "github.com/crowdstrike/gofalcon/falcon/client/ngsiem")
func main() { client, err := falcon.NewClient(&falcon.ApiConfig{ ClientId: os.Getenv("FALCON_CLIENT_ID"), ClientSecret: os.Getenv("FALCON_CLIENT_SECRET"), Context: context.Background(), }) if err != nil { panic(err) }
searchDomain := "string"
response, err := client.Ngsiem.GetDashboardTemplate( &ngsiem.GetDashboardTemplateParams{ Ids: []string{"ID1", "ID2", "ID3"}, SearchDomain: &searchDomain, Context: context.Background(), }, ) if err != nil { panic(falcon.ErrorExplain(err)) }
fmt.Printf("%+v\n", response.Payload)}import { FalconClient } from "crowdstrike-falcon";
const client = new FalconClient({ cloud: process.env.FALCON_CLOUD!, clientId: process.env.FALCON_CLIENT_ID!, clientSecret: process.env.FALCON_CLIENT_SECRET!,});
const response = await client.ngsiem.getDashboardTemplate( ["ID1", "ID2", "ID3"], // ids "string" // searchDomain);
console.log(response);use rusty_falcon::apis::ngsiem_api::get_dashboard_template;use rusty_falcon::easy::client::FalconHandle;
#[tokio::main]async fn main() { let falcon = FalconHandle::from_env().await.expect("Could not authenticate");
let response = get_dashboard_template( &falcon.cfg, // configuration Some("string"), // ids Some("string"), // search_domain ).await.expect("API call failed");
println!("{:?}", response);}require "crimson-falcon"
Falcon.configure do |config| config.client_id = ENV["FALCON_CLIENT_ID"] config.client_secret = ENV["FALCON_CLIENT_SECRET"] config.cloud = ENV["FALCON_CLOUD"]end
api = Falcon::Ngsiem.new
response = api.get_dashboard_template(ids: ['ID1', 'ID2', 'ID3'], search_domain: 'string')
puts response[ { "id": "string", "labels": [], "name": "string", "yaml_template": "string" }]{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}GetLookupFile
Section titled “GetLookupFile”Retrieve Lookup File in NGSIEM
get_lookup_fileParameters
Section titled “Parameters”Available values (5)
all | falcon | third-party |
dashboards | parsers-repository |
from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
with open("output_file", "wb") as save_file: response = falcon.get_lookup_file(filename="string", search_domain="string", stream=boolean) save_file.write(response)from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
with open("output_file", "wb") as save_file: response = falcon.GetLookupFile(filename="string", search_domain="string", stream=boolean) save_file.write(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
with open("output_file", "wb") as save_file: response = falcon.command("GetLookupFile", filename="string", search_domain="string") save_file.write(response)Get-FalconNgsLookupFile -Filename "string" -Domain "string"package main
import ( "context" "fmt" "os"
"github.com/crowdstrike/gofalcon/falcon" "github.com/crowdstrike/gofalcon/falcon/client/ngsiem")
func main() { client, err := falcon.NewClient(&falcon.ApiConfig{ ClientId: os.Getenv("FALCON_CLIENT_ID"), ClientSecret: os.Getenv("FALCON_CLIENT_SECRET"), Context: context.Background(), }) if err != nil { panic(err) }
filename := "string" searchDomain := "string"
response, err := client.Ngsiem.GetLookupFile( &ngsiem.GetLookupFileParams{ Filename: &filename, SearchDomain: &searchDomain, Context: context.Background(), }, ) if err != nil { panic(falcon.ErrorExplain(err)) }
fmt.Printf("%+v\n", response.Payload)}import { FalconClient } from "crowdstrike-falcon";
const client = new FalconClient({ cloud: process.env.FALCON_CLOUD!, clientId: process.env.FALCON_CLIENT_ID!, clientSecret: process.env.FALCON_CLIENT_SECRET!,});
const response = await client.ngsiem.getLookupFile( "string", // filename "string" // searchDomain);
console.log(response);use rusty_falcon::apis::ngsiem_api::get_lookup_file;use rusty_falcon::easy::client::FalconHandle;
#[tokio::main]async fn main() { let falcon = FalconHandle::from_env().await.expect("Could not authenticate");
let response = get_lookup_file( &falcon.cfg, // configuration Some("string"), // filename Some("string"), // search_domain ).await.expect("API call failed");
println!("{:?}", response);}require "crimson-falcon"
Falcon.configure do |config| config.client_id = ENV["FALCON_CLIENT_ID"] config.client_secret = ENV["FALCON_CLIENT_SECRET"] config.cloud = ENV["FALCON_CLOUD"]end
api = Falcon::Ngsiem.new
response = api.get_lookup_file(filename: 'string', search_domain: 'string')
puts response{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}GetLookupFromPackageV1
Section titled “GetLookupFromPackageV1”Download lookup file in package from NGSIEM
get_file_from_packageParameters
Section titled “Parameters”from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
with open("output_file", "wb") as save_file: response = falcon.get_file_from_package(repository="string", package="string", filename="string", stream=boolean, stream=boolean) save_file.write(response)from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
with open("output_file", "wb") as save_file: response = falcon.GetLookupFromPackageV1(repository="string", package="string", filename="string", stream=boolean, stream=boolean) save_file.write(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
with open("output_file", "wb") as save_file: response = falcon.command("GetLookupFromPackageV1", repository="string", package="string", filename="string") save_file.write(response)Examples coming soon.
package main
import ( "context" "fmt" "os"
"github.com/crowdstrike/gofalcon/falcon" "github.com/crowdstrike/gofalcon/falcon/client/ngsiem")
func main() { client, err := falcon.NewClient(&falcon.ApiConfig{ ClientId: os.Getenv("FALCON_CLIENT_ID"), ClientSecret: os.Getenv("FALCON_CLIENT_SECRET"), Context: context.Background(), }) if err != nil { panic(err) }
response, err := client.Ngsiem.GetLookupFromPackageV1( &ngsiem.GetLookupFromPackageV1Params{ Repository: "string", Package: "string", Filename: "string", Context: context.Background(), }, ) if err != nil { panic(falcon.ErrorExplain(err)) }
fmt.Printf("%+v\n", response.Payload)}import { FalconClient } from "crowdstrike-falcon";
const client = new FalconClient({ cloud: process.env.FALCON_CLOUD!, clientId: process.env.FALCON_CLIENT_ID!, clientSecret: process.env.FALCON_CLIENT_SECRET!,});
const response = await client.ngsiem.getLookupFromPackageV1( "string", // repository "string", // _package "string" // filename);
console.log(response);use rusty_falcon::apis::ngsiem_api::get_lookup_from_package_v1;use rusty_falcon::easy::client::FalconHandle;
#[tokio::main]async fn main() { let falcon = FalconHandle::from_env().await.expect("Could not authenticate");
let response = get_lookup_from_package_v1( &falcon.cfg, // configuration "string", // repository "string", // package "string", // filename ).await.expect("API call failed");
println!("{:?}", response);}require "crimson-falcon"
Falcon.configure do |config| config.client_id = ENV["FALCON_CLIENT_ID"] config.client_secret = ENV["FALCON_CLIENT_SECRET"] config.cloud = ENV["FALCON_CLOUD"]end
api = Falcon::Ngsiem.new
response = api.get_lookup_from_package_v1('string', 'string', 'string')
puts response{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}GetLookupFromPackageWithNamespaceV1
Section titled “GetLookupFromPackageWithNamespaceV1”Download lookup file in namespaced package from NGSIEM
get_file_from_package_with_namespaceParameters
Section titled “Parameters”from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
with open("output_file", "wb") as save_file: response = falcon.get_file_from_package_with_namespace(repository="string", namespace="string", package="string", filename="string", stream=boolean, stream=boolean) save_file.write(response)from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
with open("output_file", "wb") as save_file: response = falcon.GetLookupFromPackageWithNamespaceV1(repository="string", namespace="string", package="string", filename="string", stream=boolean, stream=boolean) save_file.write(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
with open("output_file", "wb") as save_file: response = falcon.command("GetLookupFromPackageWithNamespaceV1", repository="string", namespace="string", package="string", filename="string") save_file.write(response)Examples coming soon.
package main
import ( "context" "fmt" "os"
"github.com/crowdstrike/gofalcon/falcon" "github.com/crowdstrike/gofalcon/falcon/client/ngsiem")
func main() { client, err := falcon.NewClient(&falcon.ApiConfig{ ClientId: os.Getenv("FALCON_CLIENT_ID"), ClientSecret: os.Getenv("FALCON_CLIENT_SECRET"), Context: context.Background(), }) if err != nil { panic(err) }
response, err := client.Ngsiem.GetLookupFromPackageWithNamespaceV1( &ngsiem.GetLookupFromPackageWithNamespaceV1Params{ Repository: "string", Namespace: "string", Package: "string", Filename: "string", Context: context.Background(), }, ) if err != nil { panic(falcon.ErrorExplain(err)) }
fmt.Printf("%+v\n", response.Payload)}import { FalconClient } from "crowdstrike-falcon";
const client = new FalconClient({ cloud: process.env.FALCON_CLOUD!, clientId: process.env.FALCON_CLIENT_ID!, clientSecret: process.env.FALCON_CLIENT_SECRET!,});
const response = await client.ngsiem.getLookupFromPackageWithNamespaceV1( "string", // repository "string", // namespace "string", // _package "string" // filename);
console.log(response);use rusty_falcon::apis::ngsiem_api::get_lookup_from_package_with_namespace_v1;use rusty_falcon::easy::client::FalconHandle;
#[tokio::main]async fn main() { let falcon = FalconHandle::from_env().await.expect("Could not authenticate");
let response = get_lookup_from_package_with_namespace_v1( &falcon.cfg, // configuration "string", // repository "string", // namespace "string", // package "string", // filename ).await.expect("API call failed");
println!("{:?}", response);}require "crimson-falcon"
Falcon.configure do |config| config.client_id = ENV["FALCON_CLIENT_ID"] config.client_secret = ENV["FALCON_CLIENT_SECRET"] config.cloud = ENV["FALCON_CLOUD"]end
api = Falcon::Ngsiem.new
response = api.get_lookup_from_package_with_namespace_v1('string', 'string', 'string', 'string')
puts response{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}GetLookupV1
Section titled “GetLookupV1”Download lookup file from NGSIEM
get_fileParameters
Section titled “Parameters”from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
with open("output_file", "wb") as save_file: response = falcon.get_file(repository="string", filename="string", stream=boolean, stream=boolean) save_file.write(response)from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
with open("output_file", "wb") as save_file: response = falcon.GetLookupV1(repository="string", filename="string", stream=boolean, stream=boolean) save_file.write(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
with open("output_file", "wb") as save_file: response = falcon.command("GetLookupV1", repository="string", filename="string") save_file.write(response)Receive-FalconNgsLookupFile -Repository "string" -Filename "string"package main
import ( "context" "fmt" "os"
"github.com/crowdstrike/gofalcon/falcon" "github.com/crowdstrike/gofalcon/falcon/client/ngsiem")
func main() { client, err := falcon.NewClient(&falcon.ApiConfig{ ClientId: os.Getenv("FALCON_CLIENT_ID"), ClientSecret: os.Getenv("FALCON_CLIENT_SECRET"), Context: context.Background(), }) if err != nil { panic(err) }
response, err := client.Ngsiem.GetLookupV1( &ngsiem.GetLookupV1Params{ Repository: "string", Filename: "string", Context: context.Background(), }, ) if err != nil { panic(falcon.ErrorExplain(err)) }
fmt.Printf("%+v\n", response.Payload)}import { FalconClient } from "crowdstrike-falcon";
const client = new FalconClient({ cloud: process.env.FALCON_CLOUD!, clientId: process.env.FALCON_CLIENT_ID!, clientSecret: process.env.FALCON_CLIENT_SECRET!,});
const response = await client.ngsiem.getLookupV1( "string", // repository "string" // filename);
console.log(response);use rusty_falcon::apis::ngsiem_api::get_lookup_v1;use rusty_falcon::easy::client::FalconHandle;
#[tokio::main]async fn main() { let falcon = FalconHandle::from_env().await.expect("Could not authenticate");
let response = get_lookup_v1( &falcon.cfg, // configuration "string", // repository "string", // filename ).await.expect("API call failed");
println!("{:?}", response);}require "crimson-falcon"
Falcon.configure do |config| config.client_id = ENV["FALCON_CLIENT_ID"] config.client_secret = ENV["FALCON_CLIENT_SECRET"] config.cloud = ENV["FALCON_CLOUD"]end
api = Falcon::Ngsiem.new
response = api.get_lookup_v1('string', 'string')
puts response{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}GetParser
Section titled “GetParser”Retrieve Parser in NGSIEM.
get_parserParameters
Section titled “Parameters”Available values (1)
parsers-repository |
from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.get_parser(ids=id_list, repository="string")print(response)from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.GetParser(ids=id_list, repository="string")print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.command("GetParser", ids="string", repository="string")print(response)Get-FalconNgsParser -Id "string" -Repository "string"package main
import ( "context" "fmt" "os"
"github.com/crowdstrike/gofalcon/falcon" "github.com/crowdstrike/gofalcon/falcon/client/ngsiem")
func main() { client, err := falcon.NewClient(&falcon.ApiConfig{ ClientId: os.Getenv("FALCON_CLIENT_ID"), ClientSecret: os.Getenv("FALCON_CLIENT_SECRET"), Context: context.Background(), }) if err != nil { panic(err) }
ids := "string" repository := "string"
response, err := client.Ngsiem.GetParser( &ngsiem.GetParserParams{ Ids: &ids, Repository: &repository, Context: context.Background(), }, ) if err != nil { panic(falcon.ErrorExplain(err)) }
fmt.Printf("%+v\n", response.Payload)}import { FalconClient } from "crowdstrike-falcon";
const client = new FalconClient({ cloud: process.env.FALCON_CLOUD!, clientId: process.env.FALCON_CLIENT_ID!, clientSecret: process.env.FALCON_CLIENT_SECRET!,});
const response = await client.ngsiem.getParser( "string", // ids "string" // repository);
console.log(response);use rusty_falcon::apis::ngsiem_api::get_parser;use rusty_falcon::easy::client::FalconHandle;
#[tokio::main]async fn main() { let falcon = FalconHandle::from_env().await.expect("Could not authenticate");
let response = get_parser( &falcon.cfg, // configuration Some("string"), // ids Some("string"), // repository ).await.expect("API call failed");
println!("{:?}", response);}require "crimson-falcon"
Falcon.configure do |config| config.client_id = ENV["FALCON_CLIENT_ID"] config.client_secret = ENV["FALCON_CLIENT_SECRET"] config.cloud = ENV["FALCON_CLOUD"]end
api = Falcon::Ngsiem.new
response = api.get_parser(ids: 'string', repository: 'string')
puts response[ { "description": "string", "display_name": "string", "fields_to_be_removed_before_parsing": [], "fields_to_tag": [], "id": "string", "is_built_in": false, "name": "string", "package_id": "string", "script": "string", "test_cases": [] }]{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}GetParserTemplate
Section titled “GetParserTemplate”Retrieve Parser in NGSIEM as LogScale YAML Template
get_parser_templateParameters
Section titled “Parameters”Available values (1)
parsers-repository |
from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.get_parser_template(ids=id_list, repository="string")print(response)from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.GetParserTemplate(ids=id_list, repository="string")print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.command("GetParserTemplate", ids="string", repository="string")print(response)Receive-FalconNgsParser -Id "string" -Repository "string"package main
import ( "context" "fmt" "os"
"github.com/crowdstrike/gofalcon/falcon" "github.com/crowdstrike/gofalcon/falcon/client/ngsiem")
func main() { client, err := falcon.NewClient(&falcon.ApiConfig{ ClientId: os.Getenv("FALCON_CLIENT_ID"), ClientSecret: os.Getenv("FALCON_CLIENT_SECRET"), Context: context.Background(), }) if err != nil { panic(err) }
ids := "string" repository := "string"
response, err := client.Ngsiem.GetParserTemplate( &ngsiem.GetParserTemplateParams{ Ids: &ids, Repository: &repository, Context: context.Background(), }, ) if err != nil { panic(falcon.ErrorExplain(err)) }
fmt.Printf("%+v\n", response.Payload)}import { FalconClient } from "crowdstrike-falcon";
const client = new FalconClient({ cloud: process.env.FALCON_CLOUD!, clientId: process.env.FALCON_CLIENT_ID!, clientSecret: process.env.FALCON_CLIENT_SECRET!,});
const response = await client.ngsiem.getParserTemplate( "string", // ids "string" // repository);
console.log(response);use rusty_falcon::apis::ngsiem_api::get_parser_template;use rusty_falcon::easy::client::FalconHandle;
#[tokio::main]async fn main() { let falcon = FalconHandle::from_env().await.expect("Could not authenticate");
let response = get_parser_template( &falcon.cfg, // configuration Some("string"), // ids Some("string"), // repository ).await.expect("API call failed");
println!("{:?}", response);}require "crimson-falcon"
Falcon.configure do |config| config.client_id = ENV["FALCON_CLIENT_ID"] config.client_secret = ENV["FALCON_CLIENT_SECRET"] config.cloud = ENV["FALCON_CLOUD"]end
api = Falcon::Ngsiem.new
response = api.get_parser_template(ids: 'string', repository: 'string')
puts response[ { "id": "string", "name": "string", "yaml_template": "string" }]{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}GetSavedQueryTemplate
Section titled “GetSavedQueryTemplate”Retrieve Saved Quer(ies) in NGSIEM as LogScale YAML Template.
get_saved_query_templateParameters
Section titled “Parameters”Available values (4)
all | falcon | third-party |
dashboards |
from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.get_saved_query_template(ids=id_list, search_domain="string")print(response)from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.GetSavedQueryTemplate(ids=id_list, search_domain="string")print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.command("GetSavedQueryTemplate", ids=id_list, search_domain="string")print(response)Receive-FalconNgsSavedQuery -Id "string" -Domain "string"package main
import ( "context" "fmt" "os"
"github.com/crowdstrike/gofalcon/falcon" "github.com/crowdstrike/gofalcon/falcon/client/ngsiem")
func main() { client, err := falcon.NewClient(&falcon.ApiConfig{ ClientId: os.Getenv("FALCON_CLIENT_ID"), ClientSecret: os.Getenv("FALCON_CLIENT_SECRET"), Context: context.Background(), }) if err != nil { panic(err) }
searchDomain := "string"
response, err := client.Ngsiem.GetSavedQueryTemplate( &ngsiem.GetSavedQueryTemplateParams{ Ids: []string{"ID1", "ID2", "ID3"}, SearchDomain: &searchDomain, Context: context.Background(), }, ) if err != nil { panic(falcon.ErrorExplain(err)) }
fmt.Printf("%+v\n", response.Payload)}import { FalconClient } from "crowdstrike-falcon";
const client = new FalconClient({ cloud: process.env.FALCON_CLOUD!, clientId: process.env.FALCON_CLIENT_ID!, clientSecret: process.env.FALCON_CLIENT_SECRET!,});
const response = await client.ngsiem.getSavedQueryTemplate( ["ID1", "ID2", "ID3"], // ids "string" // searchDomain);
console.log(response);use rusty_falcon::apis::ngsiem_api::get_saved_query_template;use rusty_falcon::easy::client::FalconHandle;
#[tokio::main]async fn main() { let falcon = FalconHandle::from_env().await.expect("Could not authenticate");
let response = get_saved_query_template( &falcon.cfg, // configuration Some("string"), // ids Some("string"), // search_domain ).await.expect("API call failed");
println!("{:?}", response);}require "crimson-falcon"
Falcon.configure do |config| config.client_id = ENV["FALCON_CLIENT_ID"] config.client_secret = ENV["FALCON_CLIENT_SECRET"] config.cloud = ENV["FALCON_CLOUD"]end
api = Falcon::Ngsiem.new
response = api.get_saved_query_template(ids: ['ID1', 'ID2', 'ID3'], search_domain: 'string')
puts response[ { "id": "string", "name": "string", "yaml_template": "string" }]{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}GetSearchStatusV1
Section titled “GetSearchStatusV1”Get status of search
get_search_statusParameters
Section titled “Parameters”from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.get_search_status(repository="string", id="string", search_id="string", paginationLimit=integer, paginationOffset=integer, pagination_limit=integer, pagination_offset=integer)print(response)from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.GetSearchStatusV1(repository="string", id="string", search_id="string", paginationLimit=integer, paginationOffset=integer, pagination_limit=integer, pagination_offset=integer)print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.command("GetSearchStatusV1", repository="string", id="string")print(response)Examples coming soon.
package main
import ( "context" "fmt" "os"
"github.com/crowdstrike/gofalcon/falcon" "github.com/crowdstrike/gofalcon/falcon/client/ngsiem")
func main() { client, err := falcon.NewClient(&falcon.ApiConfig{ ClientId: os.Getenv("FALCON_CLIENT_ID"), ClientSecret: os.Getenv("FALCON_CLIENT_SECRET"), Context: context.Background(), }) if err != nil { panic(err) }
response, err := client.Ngsiem.GetSearchStatusV1( &ngsiem.GetSearchStatusV1Params{ Repository: "string", ID: "string", Context: context.Background(), }, ) if err != nil { panic(falcon.ErrorExplain(err)) }
fmt.Printf("%+v\n", response.Payload)}import { FalconClient } from "crowdstrike-falcon";
const client = new FalconClient({ cloud: process.env.FALCON_CLOUD!, clientId: process.env.FALCON_CLIENT_ID!, clientSecret: process.env.FALCON_CLIENT_SECRET!,});
const response = await client.ngsiem.getSearchStatusV1( "string", // repository "string" // id);
console.log(response);use rusty_falcon::apis::ngsiem_api::get_search_status_v1;use rusty_falcon::easy::client::FalconHandle;
#[tokio::main]async fn main() { let falcon = FalconHandle::from_env().await.expect("Could not authenticate");
let response = get_search_status_v1( &falcon.cfg, // configuration "string", // repository "string", // id ).await.expect("API call failed");
println!("{:?}", response);}require "crimson-falcon"
Falcon.configure do |config| config.client_id = ENV["FALCON_CLIENT_ID"] config.client_secret = ENV["FALCON_CLIENT_SECRET"] config.cloud = ENV["FALCON_CLOUD"]end
api = Falcon::Ngsiem.new
response = api.get_search_status_v1('string', 'string')
puts response{ "cancelled": false, "done": false, "events": [ {} ], "filesUsed": [ {} ], "filterMatches": [ {} ], "metaData": { "costs": { "liveCost": 0.0, "liveCostRate": 0.0, "staticCost": 0.0, "staticCostRate": 0.0 }, "digestFlow": { "ingestTimeKnownGood": 0, "maxIngestLatency": 0, "minIngestTimeIncluded": 0 }, "eventCount": 0, "extraData": {}, "fieldOrder": [], "filterQuery": {}, "isAggregate": false, "pollAfter": 0, "processedBytes": 0, "processedEvents": 0, "queryEnd": 0, "querySpent": { "day": {}, "hour": {}, "oneMinute": {}, "tenMinutes": {} }, "queryStart": 0, "queuedMillis": 0, "quotaTotalSpent": { "day": {}, "hour": {}, "oneMinute": {}, "tenMinutes": {} }, "responderVHost": 0, "resultBufferSize": 0, "timeMillis": 0, "totalWork": 0, "warning": "string", "warnings": [], "workDone": 0 }, "queryEventDistribution": { "bucket_first_bucket": "string", "bucket_last_bucket": "string", "bucket_span_humanized": "string", "bucket_span_millis": "string" }, "warnings": [ { "category": "string", "classification": "string", "code": "string", "message": "string" } ]}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}InstallParser
Section titled “InstallParser”Installs a CrowdStrike-managed out-of-the-box (OOTB) parser into the customer’s repository.
install_parserParameters
Section titled “Parameters”from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.install_parser(parser_id="string", version="string")print(response)from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.InstallParser(parser_id="string", version="string")print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
body_payload = { "parser_id": "string", "version": "string"}
response = falcon.command("InstallParser", body=body_payload)print(response)Examples coming soon.
package main
import ( "context" "fmt" "os"
"github.com/crowdstrike/gofalcon/falcon" "github.com/crowdstrike/gofalcon/falcon/client/ngsiem" "github.com/crowdstrike/gofalcon/falcon/models")
func main() { client, err := falcon.NewClient(&falcon.ApiConfig{ ClientId: os.Getenv("FALCON_CLIENT_ID"), ClientSecret: os.Getenv("FALCON_CLIENT_SECRET"), Context: context.Background(), }) if err != nil { panic(err) }
parser_id := "string" version := "string"
response, err := client.Ngsiem.InstallParser( &ngsiem.InstallParserParams{ Body: &models.APIParserInstallRequestV1{ ParserID: &parser_id, Version: &version, }, Context: context.Background(), }, ) if err != nil { panic(falcon.ErrorExplain(err)) }
fmt.Printf("%+v\n", response.Payload)}import { FalconClient } from "crowdstrike-falcon";
const client = new FalconClient({ cloud: process.env.FALCON_CLOUD!, clientId: process.env.FALCON_CLIENT_ID!, clientSecret: process.env.FALCON_CLIENT_SECRET!,});
const response = await client.ngsiem.installParser( { parserId: "string", version: "string"} // body);
console.log(response);Examples coming soon.
require "crimson-falcon"
Falcon.configure do |config| config.client_id = ENV["FALCON_CLIENT_ID"] config.client_secret = ENV["FALCON_CLIENT_SECRET"] config.cloud = ENV["FALCON_CLOUD"]end
api = Falcon::Ngsiem.new
body = Falcon::ApiParserInstallRequestV1.new( parser_id: 'string', version: 'string')
response = api.install_parser(body)
puts response{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }, "parser_id": "string"}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}ListDashboards
Section titled “ListDashboards”List Dashboards in NGSIEM with Pagination and Filtering.
list_dashboardsParameters
Section titled “Parameters”Available values (4)
all | falcon | third-party |
dashboards |
from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.list_dashboards(limit="string", offset="string", filter="string", search_domain="string")print(response)from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.ListDashboards(limit="string", offset="string", filter="string", search_domain="string")print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.command("ListDashboards", limit="string", offset="string", filter="string", search_domain="string")print(response)Get-FalconNgsDashboard -Domain "string" ` -Filter "string" ` -Limit "string" ` -Offset "string"package main
import ( "context" "fmt" "os"
"github.com/crowdstrike/gofalcon/falcon" "github.com/crowdstrike/gofalcon/falcon/client/ngsiem")
func main() { client, err := falcon.NewClient(&falcon.ApiConfig{ ClientId: os.Getenv("FALCON_CLIENT_ID"), ClientSecret: os.Getenv("FALCON_CLIENT_SECRET"), Context: context.Background(), }) if err != nil { panic(err) }
limit := "string" offset := "string" filter := "string" searchDomain := "string"
response, err := client.Ngsiem.ListDashboards( &ngsiem.ListDashboardsParams{ Limit: &limit, Offset: &offset, Filter: &filter, SearchDomain: &searchDomain, Context: context.Background(), }, ) if err != nil { panic(falcon.ErrorExplain(err)) }
fmt.Printf("%+v\n", response.Payload)}import { FalconClient } from "crowdstrike-falcon";
const client = new FalconClient({ cloud: process.env.FALCON_CLOUD!, clientId: process.env.FALCON_CLIENT_ID!, clientSecret: process.env.FALCON_CLIENT_SECRET!,});
const response = await client.ngsiem.listDashboards( "string", // limit "string", // offset "string", // filter "string" // searchDomain);
console.log(response);use rusty_falcon::apis::ngsiem_api::list_dashboards;use rusty_falcon::easy::client::FalconHandle;
#[tokio::main]async fn main() { let falcon = FalconHandle::from_env().await.expect("Could not authenticate");
let response = list_dashboards( &falcon.cfg, // configuration Some("string"), // limit Some("string"), // offset Some("string"), // filter Some("string"), // search_domain ).await.expect("API call failed");
println!("{:?}", response);}require "crimson-falcon"
Falcon.configure do |config| config.client_id = ENV["FALCON_CLIENT_ID"] config.client_secret = ENV["FALCON_CLIENT_SECRET"] config.cloud = ENV["FALCON_CLOUD"]end
api = Falcon::Ngsiem.new
response = api.list_dashboards(limit: 'string', offset: 'string', filter: 'string', search_domain: 'string')
puts response[ "string"]{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}ListLookupFiles
Section titled “ListLookupFiles”List Lookup Files in NGSIEM with Pagination and Filtering.
list_lookup_filesParameters
Section titled “Parameters”Available values (5)
all | falcon | third-party |
dashboards | parsers-repository |
from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.list_lookup_files(limit="string", offset="string", filter="string", search_domain="string")print(response)from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.ListLookupFiles(limit="string", offset="string", filter="string", search_domain="string")print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.command("ListLookupFiles", limit="string", offset="string", filter="string", search_domain="string")print(response)Get-FalconNgsLookupFile -Domain "string" ` -Filter "string" ` -Limit "string" ` -Offset "string"package main
import ( "context" "fmt" "os"
"github.com/crowdstrike/gofalcon/falcon" "github.com/crowdstrike/gofalcon/falcon/client/ngsiem")
func main() { client, err := falcon.NewClient(&falcon.ApiConfig{ ClientId: os.Getenv("FALCON_CLIENT_ID"), ClientSecret: os.Getenv("FALCON_CLIENT_SECRET"), Context: context.Background(), }) if err != nil { panic(err) }
limit := "string" offset := "string" filter := "string" searchDomain := "string"
response, err := client.Ngsiem.ListLookupFiles( &ngsiem.ListLookupFilesParams{ Limit: &limit, Offset: &offset, Filter: &filter, SearchDomain: &searchDomain, Context: context.Background(), }, ) if err != nil { panic(falcon.ErrorExplain(err)) }
fmt.Printf("%+v\n", response.Payload)}import { FalconClient } from "crowdstrike-falcon";
const client = new FalconClient({ cloud: process.env.FALCON_CLOUD!, clientId: process.env.FALCON_CLIENT_ID!, clientSecret: process.env.FALCON_CLIENT_SECRET!,});
const response = await client.ngsiem.listLookupFiles( "string", // limit "string", // offset "string", // filter "string" // searchDomain);
console.log(response);use rusty_falcon::apis::ngsiem_api::list_lookup_files;use rusty_falcon::easy::client::FalconHandle;
#[tokio::main]async fn main() { let falcon = FalconHandle::from_env().await.expect("Could not authenticate");
let response = list_lookup_files( &falcon.cfg, // configuration Some("string"), // limit Some("string"), // offset Some("string"), // filter Some("string"), // search_domain ).await.expect("API call failed");
println!("{:?}", response);}require "crimson-falcon"
Falcon.configure do |config| config.client_id = ENV["FALCON_CLIENT_ID"] config.client_secret = ENV["FALCON_CLIENT_SECRET"] config.cloud = ENV["FALCON_CLOUD"]end
api = Falcon::Ngsiem.new
response = api.list_lookup_files(limit: 'string', offset: 'string', filter: 'string', search_domain: 'string')
puts response[ "string"]{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}ListParsers
Section titled “ListParsers”List Parsers in NGSIEM
list_parsersParameters
Section titled “Parameters”Available values (1)
parsers-repository |
Available values (2)
true | false |
Available values (3)
ootb | custom | extension |
from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.list_parsers(limit="string", offset="string", filter="string", repository="string", update_available="string", parser_type="string")print(response)from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.ListParsers(limit="string", offset="string", filter="string", repository="string", update_available="string", parser_type="string")print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.command("ListParsers", limit="string", offset="string", filter="string", repository="string", update_available="string", parser_type="string")print(response)Get-FalconNgsParser -Repository "string" ` -Filter "string" ` -Limit "string" ` -Offset "string"package main
import ( "context" "fmt" "os"
"github.com/crowdstrike/gofalcon/falcon" "github.com/crowdstrike/gofalcon/falcon/client/ngsiem")
func main() { client, err := falcon.NewClient(&falcon.ApiConfig{ ClientId: os.Getenv("FALCON_CLIENT_ID"), ClientSecret: os.Getenv("FALCON_CLIENT_SECRET"), Context: context.Background(), }) if err != nil { panic(err) }
limit := "string" offset := "string" filter := "string" repository := "string"
response, err := client.Ngsiem.ListParsers( &ngsiem.ListParsersParams{ Limit: &limit, Offset: &offset, Filter: &filter, Repository: &repository, UpdateAvailable: "string", ParserType: "string", Context: context.Background(), }, ) if err != nil { panic(falcon.ErrorExplain(err)) }
fmt.Printf("%+v\n", response.Payload)}import { FalconClient } from "crowdstrike-falcon";
const client = new FalconClient({ cloud: process.env.FALCON_CLOUD!, clientId: process.env.FALCON_CLIENT_ID!, clientSecret: process.env.FALCON_CLIENT_SECRET!,});
const response = await client.ngsiem.listParsers( "string", // limit "string", // offset "string", // filter "string", // repository "string", // updateAvailable "string" // parserType);
console.log(response);use rusty_falcon::apis::ngsiem_api::list_parsers;use rusty_falcon::easy::client::FalconHandle;
#[tokio::main]async fn main() { let falcon = FalconHandle::from_env().await.expect("Could not authenticate");
let response = list_parsers( &falcon.cfg, // configuration Some("string"), // limit Some("string"), // offset Some("string"), // filter Some("string"), // repository ).await.expect("API call failed");
println!("{:?}", response);}require "crimson-falcon"
Falcon.configure do |config| config.client_id = ENV["FALCON_CLIENT_ID"] config.client_secret = ENV["FALCON_CLIENT_SECRET"] config.cloud = ENV["FALCON_CLOUD"]end
api = Falcon::Ngsiem.new
response = api.list_parsers(limit: 'string', offset: 'string', filter: 'string', repository: 'string', update_available: 'string', parser_type: 'string')
puts response[ { "ID": "string", "Name": "string", "built_by": "string", "changelog": "string", "current_version": "string", "impacted_connections": false, "latest_version": "string", "parser_type": "string", "pass_through_alerts": false, "product": [], "update_available": false, "vendor": "string", "version": "string" }]{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}ListSavedQueries
Section titled “ListSavedQueries”List Saved Queries in NGSIEM with Pagination and Filtering.
list_saved_queriesParameters
Section titled “Parameters”Available values (4)
all | falcon | third-party |
dashboards |
from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.list_saved_queries(limit="string", offset="string", filter="string", search_domain="string")print(response)from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.ListSavedQueries(limit="string", offset="string", filter="string", search_domain="string")print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.command("ListSavedQueries", limit="string", offset="string", filter="string", search_domain="string")print(response)Get-FalconNgsSavedQuery -Domain "string" ` -Filter "string" ` -Limit "string" ` -Offset "string"package main
import ( "context" "fmt" "os"
"github.com/crowdstrike/gofalcon/falcon" "github.com/crowdstrike/gofalcon/falcon/client/ngsiem")
func main() { client, err := falcon.NewClient(&falcon.ApiConfig{ ClientId: os.Getenv("FALCON_CLIENT_ID"), ClientSecret: os.Getenv("FALCON_CLIENT_SECRET"), Context: context.Background(), }) if err != nil { panic(err) }
limit := "string" offset := "string" filter := "string" searchDomain := "string"
response, err := client.Ngsiem.ListSavedQueries( &ngsiem.ListSavedQueriesParams{ Limit: &limit, Offset: &offset, Filter: &filter, SearchDomain: &searchDomain, Context: context.Background(), }, ) if err != nil { panic(falcon.ErrorExplain(err)) }
fmt.Printf("%+v\n", response.Payload)}import { FalconClient } from "crowdstrike-falcon";
const client = new FalconClient({ cloud: process.env.FALCON_CLOUD!, clientId: process.env.FALCON_CLIENT_ID!, clientSecret: process.env.FALCON_CLIENT_SECRET!,});
const response = await client.ngsiem.listSavedQueries( "string", // limit "string", // offset "string", // filter "string" // searchDomain);
console.log(response);use rusty_falcon::apis::ngsiem_api::list_saved_queries;use rusty_falcon::easy::client::FalconHandle;
#[tokio::main]async fn main() { let falcon = FalconHandle::from_env().await.expect("Could not authenticate");
let response = list_saved_queries( &falcon.cfg, // configuration Some("string"), // limit Some("string"), // offset Some("string"), // filter Some("string"), // search_domain ).await.expect("API call failed");
println!("{:?}", response);}require "crimson-falcon"
Falcon.configure do |config| config.client_id = ENV["FALCON_CLIENT_ID"] config.client_secret = ENV["FALCON_CLIENT_SECRET"] config.cloud = ENV["FALCON_CLOUD"]end
api = Falcon::Ngsiem.new
response = api.list_saved_queries(limit: 'string', offset: 'string', filter: 'string', search_domain: 'string')
puts response[ "string"]{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}removeDashboardLabels
Section titled “removeDashboardLabels”Remove multiple labels from a single dashboard
remove_dashboard_labelsParameters
Section titled “Parameters”from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.remove_dashboard_labels(id="string", labels=["string"], search_domain="string")print(response)from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.removeDashboardLabels(id="string", labels=["string"], search_domain="string")print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
body_payload = { "id": "string", "labels": ["string"], "search_domain": "string"}
response = falcon.command("removeDashboardLabels", body=body_payload)print(response)Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
[ { "id": "string", "labels": [], "name": "string" }]{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}removeFileLabels
Section titled “removeFileLabels”Remove multiple labels from a single file
remove_file_labelsParameters
Section titled “Parameters”from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.remove_file_labels(filename="string", labels=["string"], search_domain="string")print(response)from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.removeFileLabels(filename="string", labels=["string"], search_domain="string")print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
body_payload = { "filename": "string", "labels": ["string"], "search_domain": "string"}
response = falcon.command("removeFileLabels", body=body_payload)print(response)Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
[ { "filename": "string", "labels": [] }]{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}removeSavedQueryLabels
Section titled “removeSavedQueryLabels”Remove multiple labels from a saved query
remove_saved_query_labelsParameters
Section titled “Parameters”from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.remove_saved_query_labels(id="string", labels=["string"], search_domain="string")print(response)from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.removeSavedQueryLabels(id="string", labels=["string"], search_domain="string")print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
body_payload = { "id": "string", "labels": ["string"], "search_domain": "string"}
response = falcon.command("removeSavedQueryLabels", body=body_payload)print(response)Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
[ { "id": "string", "labels": [], "name": "string" }]{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}StartSearchV1
Section titled “StartSearchV1”Initiate search
start_searchParameters
Section titled “Parameters”from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
arguments = {}
around = { "eventId": "string", "numberOfEventsAfter": "integer", "numberOfEventsBefore": "integer", "timestamp": "integer"}
response = falcon.start_search(allow_event_skipping=boolean, arguments=arguments, around=around, autobucket_count=integer, end="string", ingest_end=integer, ingest_start=integer, is_live=boolean, query_string="string", repository="string", search="string", start="string", timezone="string", timezone_offset_minutes=integer)print(response)from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
arguments = {}
around = { "eventId": "string", "numberOfEventsAfter": "integer", "numberOfEventsBefore": "integer", "timestamp": "integer"}
response = falcon.StartSearchV1(allow_event_skipping=boolean, arguments=arguments, around=around, autobucket_count=integer, end="string", ingest_end=integer, ingest_start=integer, is_live=boolean, query_string="string", repository="string", search="string", start="string", timezone="string", timezone_offset_minutes=integer)print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
body_payload = { "allow_event_skipping": boolean, "arguments": {}, "around": { "event_id": "string", "number_of_events_after": integer, "number_of_events_before": integer, "timestamp": integer }, "autobucket_count": integer, "end": "string", "ingest_end": "string", "ingest_start": "string", "is_live": boolean, "query_string": "string", "start": "string", "time_zone": "string", "time_zone_offset_minutes": integer, "use_ingest_time": boolean}
response = falcon.command("StartSearchV1", repository="string", body=body_payload)print(response)Examples coming soon.
package main
import ( "context" "fmt" "os"
"github.com/crowdstrike/gofalcon/falcon" "github.com/crowdstrike/gofalcon/falcon/client/ngsiem" "github.com/crowdstrike/gofalcon/falcon/models")
func main() { client, err := falcon.NewClient(&falcon.ApiConfig{ ClientId: os.Getenv("FALCON_CLIENT_ID"), ClientSecret: os.Getenv("FALCON_CLIENT_SECRET"), Context: context.Background(), }) if err != nil { panic(err) }
allowEventSkipping := boolean autobucketCount := integer end := "string" ingestEnd := "string" ingestStart := "string" isLive := boolean queryString := "string" start := "string" timeZone := "string" timeZoneOffsetMinutes := integer useIngestTime := boolean
response, err := client.Ngsiem.StartSearchV1( &ngsiem.StartSearchV1Params{ Body: &models.APIQueryJobInput{ Alloweventskipping: &allowEventSkipping, Arguments: &struct{}{}, Around: &struct{}{}, Autobucketcount: &autobucketCount, End: &end, Ingestend: &ingestEnd, Ingeststart: &ingestStart, Islive: &isLive, Querystring: &queryString, Start: &start, Timezone: &timeZone, Timezoneoffsetminutes: &timeZoneOffsetMinutes, Useingesttime: &useIngestTime, }, Repository: "string", Context: context.Background(), }, ) if err != nil { panic(falcon.ErrorExplain(err)) }
fmt.Printf("%+v\n", response.Payload)}import { FalconClient } from "crowdstrike-falcon";
const client = new FalconClient({ cloud: process.env.FALCON_CLOUD!, clientId: process.env.FALCON_CLIENT_ID!, clientSecret: process.env.FALCON_CLIENT_SECRET!,});
const response = await client.ngsiem.startSearchV1( "string", // repository { // body allowEventSkipping: boolean, arguments: {}, around: { eventId: "string", numberOfEventsAfter: integer, numberOfEventsBefore: integer, timestamp: integer }, autobucketCount: integer, end: "string", ingestEnd: "string", ingestStart: "string", isLive: boolean, queryString: "string", start: "string", timeZone: "string", timeZoneOffsetMinutes: integer, useIngestTime: boolean });
console.log(response);use rusty_falcon::apis::ngsiem_api::start_search_v1;use rusty_falcon::easy::client::FalconHandle;use rusty_falcon::models::ApiQueryJobInput;
#[tokio::main]async fn main() { let falcon = FalconHandle::from_env().await.expect("Could not authenticate");
let body = ApiQueryJobInput { query_string: Some("string".to_string()), ..Default::default() };
let response = start_search_v1( &falcon.cfg, // configuration "string", // repository body, // body ).await.expect("API call failed");
println!("{:?}", response);}require "crimson-falcon"
Falcon.configure do |config| config.client_id = ENV["FALCON_CLIENT_ID"] config.client_secret = ENV["FALCON_CLIENT_SECRET"] config.cloud = ENV["FALCON_CLOUD"]end
api = Falcon::Ngsiem.new
body = Falcon::ApiQueryJobInput.new( allowEventSkipping: boolean, arguments: {}, around: { eventId: 'string', numberOfEventsAfter: integer, numberOfEventsBefore: integer, timestamp: integer }, autobucketCount: integer, end: 'string', ingestEnd: 'string', ingestStart: 'string', isLive: boolean, queryString: 'string', start: 'string', timeZone: 'string', timeZoneOffsetMinutes: integer, useIngestTime: boolean)
response = api.start_search_v1(body, 'string')
puts response{ "hashedQueryOnView": "string", "id": "string"}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}StopSearchV1
Section titled “StopSearchV1”Stop search
stop_searchParameters
Section titled “Parameters”from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.stop_search(repository="string", id="string", search_id="string")print(response)from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.StopSearchV1(repository="string", id="string", search_id="string")print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.command("StopSearchV1", repository="string", id="string")print(response)Examples coming soon.
package main
import ( "context" "fmt" "os"
"github.com/crowdstrike/gofalcon/falcon" "github.com/crowdstrike/gofalcon/falcon/client/ngsiem")
func main() { client, err := falcon.NewClient(&falcon.ApiConfig{ ClientId: os.Getenv("FALCON_CLIENT_ID"), ClientSecret: os.Getenv("FALCON_CLIENT_SECRET"), Context: context.Background(), }) if err != nil { panic(err) }
response, err := client.Ngsiem.StopSearchV1( &ngsiem.StopSearchV1Params{ Repository: "string", ID: "string", Context: context.Background(), }, ) if err != nil { panic(falcon.ErrorExplain(err)) }
fmt.Printf("%+v\n", response.Payload)}import { FalconClient } from "crowdstrike-falcon";
const client = new FalconClient({ cloud: process.env.FALCON_CLOUD!, clientId: process.env.FALCON_CLIENT_ID!, clientSecret: process.env.FALCON_CLIENT_SECRET!,});
const response = await client.ngsiem.stopSearchV1( "string", // repository "string" // id);
console.log(response);use rusty_falcon::apis::ngsiem_api::stop_search_v1;use rusty_falcon::easy::client::FalconHandle;
#[tokio::main]async fn main() { let falcon = FalconHandle::from_env().await.expect("Could not authenticate");
let response = stop_search_v1( &falcon.cfg, // configuration "string", // repository "string", // id ).await.expect("API call failed");
println!("{:?}", response);}require "crimson-falcon"
Falcon.configure do |config| config.client_id = ENV["FALCON_CLIENT_ID"] config.client_secret = ENV["FALCON_CLIENT_SECRET"] config.cloud = ENV["FALCON_CLOUD"]end
api = Falcon::Ngsiem.new
response = api.stop_search_v1('string', 'string')
puts response{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}TestParserFromTemplate
Section titled “TestParserFromTemplate”Test Parser from LogScale YAML Template in NGSIEM
test_parser_from_templateParameters
Section titled “Parameters”from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.test_parser_from_template(yaml_template="string", schema_validation_enabled=boolean)print(response)from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.TestParserFromTemplate(yaml_template="string", schema_validation_enabled=boolean)print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.command("TestParserFromTemplate", yaml_template="string", schema_validation_enabled=boolean)print(response)Examples coming soon.
package main
import ( "context" "fmt" "os"
"github.com/crowdstrike/gofalcon/falcon" "github.com/crowdstrike/gofalcon/falcon/client/ngsiem")
func main() { client, err := falcon.NewClient(&falcon.ApiConfig{ ClientId: os.Getenv("FALCON_CLIENT_ID"), ClientSecret: os.Getenv("FALCON_CLIENT_SECRET"), Context: context.Background(), }) if err != nil { panic(err) }
response, err := client.Ngsiem.TestParserFromTemplate( &ngsiem.TestParserFromTemplateParams{ SchemaValidationEnabled: boolean, Context: context.Background(), }, ) if err != nil { panic(falcon.ErrorExplain(err)) }
fmt.Printf("%+v\n", response.Payload)}import { FalconClient } from "crowdstrike-falcon";
const client = new FalconClient({ cloud: process.env.FALCON_CLOUD!, clientId: process.env.FALCON_CLIENT_ID!, clientSecret: process.env.FALCON_CLIENT_SECRET!,});
const response = await client.ngsiem.testParserFromTemplate( "string", // yamlTemplate boolean // schemaValidationEnabled);
console.log(response);Examples coming soon.
require "crimson-falcon"
Falcon.configure do |config| config.client_id = ENV["FALCON_CLIENT_ID"] config.client_secret = ENV["FALCON_CLIENT_SECRET"] config.cloud = ENV["FALCON_CLOUD"]end
api = Falcon::Ngsiem.new
response = api.test_parser_from_template(schema_validation_enabled: boolean)
puts response[ { "results": [] }]{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}UpdateDashboardFromTemplate
Section titled “UpdateDashboardFromTemplate”Update Dashboard from LogScale YAML Template in NGSIEM.
update_dashboard_from_templateParameters
Section titled “Parameters”Available values (3)
all | falcon | third-party |
from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.update_dashboard_from_template(search_domain="string", name="string", yaml_template="string")print(response)from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.UpdateDashboardFromTemplate(search_domain="string", name="string", yaml_template="string")print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.command("UpdateDashboardFromTemplate", search_domain="string", ids="string", yaml_template="string")print(response)Update-FalconNgsDashboard -Id "string" ` -Domain "string" ` -Path "string"package main
import ( "context" "fmt" "os"
"github.com/crowdstrike/gofalcon/falcon" "github.com/crowdstrike/gofalcon/falcon/client/ngsiem")
func main() { client, err := falcon.NewClient(&falcon.ApiConfig{ ClientId: os.Getenv("FALCON_CLIENT_ID"), ClientSecret: os.Getenv("FALCON_CLIENT_SECRET"), Context: context.Background(), }) if err != nil { panic(err) }
searchDomain := "string" ids := "string"
response, err := client.Ngsiem.UpdateDashboardFromTemplate( &ngsiem.UpdateDashboardFromTemplateParams{ SearchDomain: &searchDomain, Ids: &ids, Context: context.Background(), }, ) if err != nil { panic(falcon.ErrorExplain(err)) }
fmt.Printf("%+v\n", response.Payload)}import { FalconClient } from "crowdstrike-falcon";
const client = new FalconClient({ cloud: process.env.FALCON_CLOUD!, clientId: process.env.FALCON_CLIENT_ID!, clientSecret: process.env.FALCON_CLIENT_SECRET!,});
const response = await client.ngsiem.updateDashboardFromTemplate( "string", // searchDomain "string", // ids "string" // yamlTemplate);
console.log(response);use rusty_falcon::apis::ngsiem_api::update_dashboard_from_template;use rusty_falcon::easy::client::FalconHandle;
#[tokio::main]async fn main() { let falcon = FalconHandle::from_env().await.expect("Could not authenticate");
let response = update_dashboard_from_template( &falcon.cfg, // configuration Some("string"), // search_domain Some("string"), // ids Some("string"), // yaml_template ).await.expect("API call failed");
println!("{:?}", response);}require "crimson-falcon"
Falcon.configure do |config| config.client_id = ENV["FALCON_CLIENT_ID"] config.client_secret = ENV["FALCON_CLIENT_SECRET"] config.cloud = ENV["FALCON_CLOUD"]end
api = Falcon::Ngsiem.new
response = api.update_dashboard_from_template(search_domain: 'string', ids: 'string')
puts response[ "string"]{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}updateDashboardLabels
Section titled “updateDashboardLabels”Replace all labels on a single dashboard
update_dashboard_labelsParameters
Section titled “Parameters”from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.update_dashboard_labels(id="string", labels=["string"], search_domain="string")print(response)from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.updateDashboardLabels(id="string", labels=["string"], search_domain="string")print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
body_payload = { "id": "string", "labels": ["string"], "search_domain": "string"}
response = falcon.command("updateDashboardLabels", body=body_payload)print(response)Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
[ { "id": "string", "labels": [], "name": "string" }]{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}updateFileLabels
Section titled “updateFileLabels”Replace all labels on a single file
update_file_labelsParameters
Section titled “Parameters”from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.update_file_labels(filename="string", labels=["string"], search_domain="string")print(response)from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.updateFileLabels(filename="string", labels=["string"], search_domain="string")print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
body_payload = { "filename": "string", "labels": ["string"], "search_domain": "string"}
response = falcon.command("updateFileLabels", body=body_payload)print(response)Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
[ { "filename": "string", "labels": [] }]{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}UpdateLookupFile
Section titled “UpdateLookupFile”Update an entire Lookup File in NGSIEM
update_lookup_fileParameters
Section titled “Parameters”Available values (5)
all | falcon | falcon-for-it |
third-party | parsers-repository |
from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.update_lookup_file(search_domain="string", filename="string", file="string")print(response)from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.UpdateLookupFile(search_domain="string", filename="string", file="string")print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.command("UpdateLookupFile", search_domain="string", filename="string", file_data=open("filename", "rb").read())print(response)Update-FalconNgsLookupFile -Filename "string" ` -Domain "string" ` -Path "string"package main
import ( "context" "fmt" "os"
"github.com/crowdstrike/gofalcon/falcon" "github.com/crowdstrike/gofalcon/falcon/client/ngsiem")
func main() { client, err := falcon.NewClient(&falcon.ApiConfig{ ClientId: os.Getenv("FALCON_CLIENT_ID"), ClientSecret: os.Getenv("FALCON_CLIENT_SECRET"), Context: context.Background(), }) if err != nil { panic(err) }
searchDomain := "string" filename := "string"
response, err := client.Ngsiem.UpdateLookupFile( &ngsiem.UpdateLookupFileParams{ SearchDomain: &searchDomain, Filename: &filename, Context: context.Background(), }, ) if err != nil { panic(falcon.ErrorExplain(err)) }
fmt.Printf("%+v\n", response.Payload)}import { FalconClient } from "crowdstrike-falcon";
const client = new FalconClient({ cloud: process.env.FALCON_CLOUD!, clientId: process.env.FALCON_CLIENT_ID!, clientSecret: process.env.FALCON_CLIENT_SECRET!,});
const response = await client.ngsiem.updateLookupFile( "string", // searchDomain "string", // filename "string" // file);
console.log(response);use rusty_falcon::apis::ngsiem_api::update_lookup_file;use rusty_falcon::easy::client::FalconHandle;
#[tokio::main]async fn main() { let falcon = FalconHandle::from_env().await.expect("Could not authenticate");
let response = update_lookup_file( &falcon.cfg, // configuration Some("string"), // search_domain Some("string"), // filename Some("string"), // file ).await.expect("API call failed");
println!("{:?}", response);}require "crimson-falcon"
Falcon.configure do |config| config.client_id = ENV["FALCON_CLIENT_ID"] config.client_secret = ENV["FALCON_CLIENT_SECRET"] config.cloud = ENV["FALCON_CLOUD"]end
api = Falcon::Ngsiem.new
response = api.update_lookup_file(search_domain: 'string', filename: 'string')
puts response[ "string"]{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}UpdateLookupFileEntries
Section titled “UpdateLookupFileEntries”Update entries in an existing Lookup File in NGSIEM
update_lookup_file_entriesParameters
Section titled “Parameters”Available values (4)
all | falcon | third-party |
parsers-repository |
Available values (2)
append | update |
Available values (2)
true | false |
from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.update_lookup_file_entries(search_domain="string", filename="string", file="string", update_mode="string", key_columns="string", ignore_case="string")print(response)from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.UpdateLookupFileEntries(search_domain="string", filename="string", file="string", update_mode="string", key_columns="string", ignore_case="string")print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.command("UpdateLookupFileEntries", search_domain="string", filename="string", file_data=open("filename", "rb").read(), update_mode="string", key_columns="string", ignore_case="string")print(response)Examples coming soon.
package main
import ( "context" "fmt" "os"
"github.com/crowdstrike/gofalcon/falcon" "github.com/crowdstrike/gofalcon/falcon/client/ngsiem")
func main() { client, err := falcon.NewClient(&falcon.ApiConfig{ ClientId: os.Getenv("FALCON_CLIENT_ID"), ClientSecret: os.Getenv("FALCON_CLIENT_SECRET"), Context: context.Background(), }) if err != nil { panic(err) }
searchDomain := "string" filename := "string" updateMode := "string" keyColumns := "string" ignoreCase := "string"
response, err := client.Ngsiem.UpdateLookupFileEntries( &ngsiem.UpdateLookupFileEntriesParams{ SearchDomain: &searchDomain, Filename: &filename, UpdateMode: &updateMode, KeyColumns: &keyColumns, IgnoreCase: &ignoreCase, Context: context.Background(), }, ) if err != nil { panic(falcon.ErrorExplain(err)) }
fmt.Printf("%+v\n", response.Payload)}import { FalconClient } from "crowdstrike-falcon";
const client = new FalconClient({ cloud: process.env.FALCON_CLOUD!, clientId: process.env.FALCON_CLIENT_ID!, clientSecret: process.env.FALCON_CLIENT_SECRET!,});
const response = await client.ngsiem.updateLookupFileEntries( "string", // searchDomain "string", // filename "string", // file "string", // updateMode "string", // keyColumns "string" // ignoreCase);
console.log(response);Examples coming soon.
require "crimson-falcon"
Falcon.configure do |config| config.client_id = ENV["FALCON_CLIENT_ID"] config.client_secret = ENV["FALCON_CLIENT_SECRET"] config.cloud = ENV["FALCON_CLOUD"]end
api = Falcon::Ngsiem.new
response = api.update_lookup_file_entries(search_domain: 'string', filename: 'string', update_mode: 'string', key_columns: 'string', ignore_case: 'string')
puts response[ "string"]{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}UpdateParser
Section titled “UpdateParser”Update Parser in NGSIEM.
update_parserParameters
Section titled “Parameters”from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
test_cases = [ { "event": { "raw_string": "string" }, "output_assertions": [ { "assertions": { "fields_have_values": [ { "expected_value": "string", "field_name": "string" } ], "fields_not_present": [ "string" ] }, "output_event_index": 0 } ] }]
response = falcon.update_parser(fields_to_be_removed_before_parsing=id_list, fields_to_tag=id_list, id="string", name="string", repository="string", script="string", test_cases=test_cases)print(response)from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
test_cases = [ { "event": { "raw_string": "string" }, "output_assertions": [ { "assertions": { "fields_have_values": [ { "expected_value": "string", "field_name": "string" } ], "fields_not_present": [ "string" ] }, "output_event_index": 0 } ] }]
response = falcon.UpdateParser(fields_to_be_removed_before_parsing=id_list, fields_to_tag=id_list, id="string", name="string", repository="string", script="string", test_cases=test_cases)print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
body_payload = { "fields_to_be_removed_before_parsing": ["string"], "fields_to_tag": ["string"], "id": "string", "repository": "string", "script": "string", "test_cases": [ { "event": { "raw_string": "string" }, "output_assertions": [ { "assertions": {}, "output_event_index": integer } ] } ]}
response = falcon.command("UpdateParser", body=body_payload)print(response)Edit-FalconNgsParser -Id "string" ` -Repository "string" ` -Script "string" ` -FieldToRemoveParsing @("ID1", "ID2")package main
import ( "context" "fmt" "os"
"github.com/crowdstrike/gofalcon/falcon" "github.com/crowdstrike/gofalcon/falcon/client/ngsiem" "github.com/crowdstrike/gofalcon/falcon/models")
func main() { client, err := falcon.NewClient(&falcon.ApiConfig{ ClientId: os.Getenv("FALCON_CLIENT_ID"), ClientSecret: os.Getenv("FALCON_CLIENT_SECRET"), Context: context.Background(), }) if err != nil { panic(err) }
id := "string" repository := "string" script := "string" output_event_index := integer
response, err := client.Ngsiem.UpdateParser( &ngsiem.UpdateParserParams{ Body: &models.APIUpdateParserRequestV1{ FieldsToBeRemovedBeforeParsing: []string{"string"}, FieldsToTag: []string{"string"}, ID: &id, Repository: &repository, Script: &script, TestCases: []interface{}{ { Event: &struct{}{}, OutputAssertions: []interface{}{ { Assertions: &struct{}{}, OutputEventIndex: &output_event_index, }, }, }, }, }, Context: context.Background(), }, ) if err != nil { panic(falcon.ErrorExplain(err)) }
fmt.Printf("%+v\n", response.Payload)}import { FalconClient } from "crowdstrike-falcon";
const client = new FalconClient({ cloud: process.env.FALCON_CLOUD!, clientId: process.env.FALCON_CLIENT_ID!, clientSecret: process.env.FALCON_CLIENT_SECRET!,});
const response = await client.ngsiem.updateParser( { fieldsToBeRemovedBeforeParsing: [], fieldsToTag: [], id: "string", repository: "string", script: "string", testCases: [{ event: { rawString: "string" }, outputAssertions: [{ assertions: {}, outputEventIndex: integer }] }]} // body);
console.log(response);use rusty_falcon::apis::ngsiem_api::update_parser;use rusty_falcon::easy::client::FalconHandle;use rusty_falcon::models::ApiUpdateParserRequestV1;
#[tokio::main]async fn main() { let falcon = FalconHandle::from_env().await.expect("Could not authenticate");
let body = ApiUpdateParserRequestV1 { fields_to_be_removed_before_parsing: vec!["string".to_string()], fields_to_tag: vec!["string".to_string()], id: Some("string".to_string()), repository: Some("string".to_string()), script: Some("string".to_string()), ..Default::default() };
let response = update_parser( &falcon.cfg, // configuration body, // body ).await.expect("API call failed");
println!("{:?}", response);}require "crimson-falcon"
Falcon.configure do |config| config.client_id = ENV["FALCON_CLIENT_ID"] config.client_secret = ENV["FALCON_CLIENT_SECRET"] config.cloud = ENV["FALCON_CLOUD"]end
api = Falcon::Ngsiem.new
body = Falcon::ApiUpdateParserRequestV1.new( fields_to_be_removed_before_parsing: [], fields_to_tag: [], id: 'string', repository: 'string', script: 'string', test_cases: [{ event: { raw_string: 'string' }, output_assertions: [{ assertions: {}, output_event_index: integer }] }])
response = api.update_parser(body)
puts response[ "string"]{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}UpdateParserAutoUpdatePolicy
Section titled “UpdateParserAutoUpdatePolicy”Updates a parser auto update policy - ‘on’ enables auto-updates, ‘off’ disables them
update_parser_auto_update_policyParameters
Section titled “Parameters”from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.update_parser_auto_update_policy(autoupdate_policy="string", reason="string")print(response)from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.UpdateParserAutoUpdatePolicy(autoupdate_policy="string", reason="string")print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
body_payload = { "autoupdate_policy": "string", "reason": "string"}
response = falcon.command("UpdateParserAutoUpdatePolicy", body=body_payload)print(response)Examples coming soon.
package main
import ( "context" "fmt" "os"
"github.com/crowdstrike/gofalcon/falcon" "github.com/crowdstrike/gofalcon/falcon/client/ngsiem" "github.com/crowdstrike/gofalcon/falcon/models")
func main() { client, err := falcon.NewClient(&falcon.ApiConfig{ ClientId: os.Getenv("FALCON_CLIENT_ID"), ClientSecret: os.Getenv("FALCON_CLIENT_SECRET"), Context: context.Background(), }) if err != nil { panic(err) }
autoupdate_policy := "string" reason := "string"
response, err := client.Ngsiem.UpdateParserAutoUpdatePolicy( &ngsiem.UpdateParserAutoUpdatePolicyParams{ Body: &models.APIUpdateAutoUpdatePolicyRequestV1{ AutoupdatePolicy: &autoupdate_policy, Reason: &reason, }, Context: context.Background(), }, ) if err != nil { panic(falcon.ErrorExplain(err)) }
fmt.Printf("%+v\n", response.Payload)}import { FalconClient } from "crowdstrike-falcon";
const client = new FalconClient({ cloud: process.env.FALCON_CLOUD!, clientId: process.env.FALCON_CLIENT_ID!, clientSecret: process.env.FALCON_CLIENT_SECRET!,});
const response = await client.ngsiem.updateParserAutoUpdatePolicy( { autoupdatePolicy: "string", reason: "string"} // body);
console.log(response);Examples coming soon.
require "crimson-falcon"
Falcon.configure do |config| config.client_id = ENV["FALCON_CLIENT_ID"] config.client_secret = ENV["FALCON_CLIENT_SECRET"] config.cloud = ENV["FALCON_CLOUD"]end
api = Falcon::Ngsiem.new
body = Falcon::ApiUpdateAutoUpdatePolicyRequestV1.new( autoupdate_policy: 'string', reason: 'string')
response = api.update_parser_auto_update_policy(body)
puts response{ "autoupdate_policy": "string", "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }, "updated_at": "string"}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}UpdateParserExtension
Section titled “UpdateParserExtension”Update an existing Parser extension in NGSIEM.
update_parser_extensionParameters
Section titled “Parameters”from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.update_parser_extension(extension_id="string", post_processing_script="string", pre_processing_script="string", test_cases=["string"])print(response)from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.UpdateParserExtension(extension_id="string", post_processing_script="string", pre_processing_script="string", test_cases=["string"])print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
body_payload = { "extension_id": "string", "post_processing_script": "string", "pre_processing_script": "string", "test_cases": [ { "event": { "raw_string": "string" }, "output_assertions": [ { "assertions": {}, "output_event_index": integer } ] } ]}
response = falcon.command("UpdateParserExtension", body=body_payload)print(response)Examples coming soon.
package main
import ( "context" "fmt" "os"
"github.com/crowdstrike/gofalcon/falcon" "github.com/crowdstrike/gofalcon/falcon/client/ngsiem" "github.com/crowdstrike/gofalcon/falcon/models")
func main() { client, err := falcon.NewClient(&falcon.ApiConfig{ ClientId: os.Getenv("FALCON_CLIENT_ID"), ClientSecret: os.Getenv("FALCON_CLIENT_SECRET"), Context: context.Background(), }) if err != nil { panic(err) }
extension_id := "string" post_processing_script := "string" pre_processing_script := "string" output_event_index := integer
response, err := client.Ngsiem.UpdateParserExtension( &ngsiem.UpdateParserExtensionParams{ Body: &models.APIUpdateParserExtensionRequestV1{ ExtensionID: &extension_id, PostProcessingScript: &post_processing_script, PreProcessingScript: &pre_processing_script, TestCases: []interface{}{ { Event: &struct{}{}, OutputAssertions: []interface{}{ { Assertions: &struct{}{}, OutputEventIndex: &output_event_index, }, }, }, }, }, Context: context.Background(), }, ) if err != nil { panic(falcon.ErrorExplain(err)) }
fmt.Printf("%+v\n", response.Payload)}import { FalconClient } from "crowdstrike-falcon";
const client = new FalconClient({ cloud: process.env.FALCON_CLOUD!, clientId: process.env.FALCON_CLIENT_ID!, clientSecret: process.env.FALCON_CLIENT_SECRET!,});
const response = await client.ngsiem.updateParserExtension( { extensionId: "string", postProcessingScript: "string", preProcessingScript: "string", testCases: [{ event: { rawString: "string" }, outputAssertions: [{ assertions: {}, outputEventIndex: integer }] }]} // body);
console.log(response);Examples coming soon.
require "crimson-falcon"
Falcon.configure do |config| config.client_id = ENV["FALCON_CLIENT_ID"] config.client_secret = ENV["FALCON_CLIENT_SECRET"] config.cloud = ENV["FALCON_CLOUD"]end
api = Falcon::Ngsiem.new
body = Falcon::ApiUpdateParserExtensionRequestV1.new( extension_id: 'string', post_processing_script: 'string', pre_processing_script: 'string', test_cases: [{ event: { raw_string: 'string' }, output_assertions: [{ assertions: {}, output_event_index: integer }] }])
response = api.update_parser_extension(body)
puts response[ "string"]{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}UpdateParserFromTemplate
Section titled “UpdateParserFromTemplate”Update Parser in NGSIEM from YAML Template.
update_parser_from_templateParameters
Section titled “Parameters”Available values (1)
parsers-repository |
from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.update_parser_from_template(repository="string", ids=id_list, yaml_template="string")print(response)from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.UpdateParserFromTemplate(repository="string", ids=id_list, yaml_template="string")print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.command("UpdateParserFromTemplate", repository="string", ids="string", yaml_template="string")print(response)Examples coming soon.
package main
import ( "context" "fmt" "os"
"github.com/crowdstrike/gofalcon/falcon" "github.com/crowdstrike/gofalcon/falcon/client/ngsiem")
func main() { client, err := falcon.NewClient(&falcon.ApiConfig{ ClientId: os.Getenv("FALCON_CLIENT_ID"), ClientSecret: os.Getenv("FALCON_CLIENT_SECRET"), Context: context.Background(), }) if err != nil { panic(err) }
repository := "string" ids := "string"
response, err := client.Ngsiem.UpdateParserFromTemplate( &ngsiem.UpdateParserFromTemplateParams{ Repository: &repository, Ids: &ids, Context: context.Background(), }, ) if err != nil { panic(falcon.ErrorExplain(err)) }
fmt.Printf("%+v\n", response.Payload)}import { FalconClient } from "crowdstrike-falcon";
const client = new FalconClient({ cloud: process.env.FALCON_CLOUD!, clientId: process.env.FALCON_CLIENT_ID!, clientSecret: process.env.FALCON_CLIENT_SECRET!,});
const response = await client.ngsiem.updateParserFromTemplate( "string", // repository "string", // ids "string" // yamlTemplate);
console.log(response);Examples coming soon.
require "crimson-falcon"
Falcon.configure do |config| config.client_id = ENV["FALCON_CLIENT_ID"] config.client_secret = ENV["FALCON_CLIENT_SECRET"] config.cloud = ENV["FALCON_CLOUD"]end
api = Falcon::Ngsiem.new
response = api.update_parser_from_template(repository: 'string', ids: 'string')
puts response[ "string"]{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}UpdateSavedQueryFromTemplate
Section titled “UpdateSavedQueryFromTemplate”Update Saved Query from LogScale YAML Template in NGSIEM.
update_saved_query_from_templateParameters
Section titled “Parameters”Available values (3)
all | falcon | third-party |
from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.update_saved_query_from_template(ids=id_list, search_domain="string", yaml_template="string")print(response)from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.UpdateSavedQueryFromTemplate(ids=id_list, search_domain="string", yaml_template="string")print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.command("UpdateSavedQueryFromTemplate", search_domain="string", ids="string", yaml_template="string")print(response)Update-FalconNgsSavedQuery -Id "string" ` -Domain "string" ` -Path "string"package main
import ( "context" "fmt" "os"
"github.com/crowdstrike/gofalcon/falcon" "github.com/crowdstrike/gofalcon/falcon/client/ngsiem")
func main() { client, err := falcon.NewClient(&falcon.ApiConfig{ ClientId: os.Getenv("FALCON_CLIENT_ID"), ClientSecret: os.Getenv("FALCON_CLIENT_SECRET"), Context: context.Background(), }) if err != nil { panic(err) }
searchDomain := "string" ids := "string"
response, err := client.Ngsiem.UpdateSavedQueryFromTemplate( &ngsiem.UpdateSavedQueryFromTemplateParams{ SearchDomain: &searchDomain, Ids: &ids, Context: context.Background(), }, ) if err != nil { panic(falcon.ErrorExplain(err)) }
fmt.Printf("%+v\n", response.Payload)}import { FalconClient } from "crowdstrike-falcon";
const client = new FalconClient({ cloud: process.env.FALCON_CLOUD!, clientId: process.env.FALCON_CLIENT_ID!, clientSecret: process.env.FALCON_CLIENT_SECRET!,});
const response = await client.ngsiem.updateSavedQueryFromTemplate( "string", // searchDomain "string", // ids "string" // yamlTemplate);
console.log(response);use rusty_falcon::apis::ngsiem_api::update_saved_query_from_template;use rusty_falcon::easy::client::FalconHandle;
#[tokio::main]async fn main() { let falcon = FalconHandle::from_env().await.expect("Could not authenticate");
let response = update_saved_query_from_template( &falcon.cfg, // configuration Some("string"), // search_domain Some("string"), // ids Some("string"), // yaml_template ).await.expect("API call failed");
println!("{:?}", response);}require "crimson-falcon"
Falcon.configure do |config| config.client_id = ENV["FALCON_CLIENT_ID"] config.client_secret = ENV["FALCON_CLIENT_SECRET"] config.cloud = ENV["FALCON_CLOUD"]end
api = Falcon::Ngsiem.new
response = api.update_saved_query_from_template(search_domain: 'string', ids: 'string')
puts response[ "string"]{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}updateSavedQueryLabels
Section titled “updateSavedQueryLabels”Replace all labels on a single saved query
update_saved_query_labelsParameters
Section titled “Parameters”from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.update_saved_query_labels(id="string", labels=["string"], search_domain="string")print(response)from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.updateSavedQueryLabels(id="string", labels=["string"], search_domain="string")print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
body_payload = { "id": "string", "labels": ["string"], "search_domain": "string"}
response = falcon.command("updateSavedQueryLabels", body=body_payload)print(response)Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
[ { "id": "string", "labels": [], "name": "string" }]{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}UploadLookupV1
Section titled “UploadLookupV1”Upload file to NGSIEM
upload_fileParameters
Section titled “Parameters”from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.upload_file(lookup_file="string", repository="string")print(response)from falconpy import NGSIEM
falcon = NGSIEM(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.UploadLookupV1(lookup_file="string", repository="string")print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.command("UploadLookupV1", repository="string", file_data=open("filename", "rb").read())print(response)Examples coming soon.
package main
import ( "context" "fmt" "os"
"github.com/crowdstrike/gofalcon/falcon" "github.com/crowdstrike/gofalcon/falcon/client/ngsiem")
func main() { client, err := falcon.NewClient(&falcon.ApiConfig{ ClientId: os.Getenv("FALCON_CLIENT_ID"), ClientSecret: os.Getenv("FALCON_CLIENT_SECRET"), Context: context.Background(), }) if err != nil { panic(err) }
response, err := client.Ngsiem.UploadLookupV1( &ngsiem.UploadLookupV1Params{ Repository: "string", Context: context.Background(), }, ) if err != nil { panic(falcon.ErrorExplain(err)) }
fmt.Printf("%+v\n", response.Payload)}import { FalconClient } from "crowdstrike-falcon";
const client = new FalconClient({ cloud: process.env.FALCON_CLOUD!, clientId: process.env.FALCON_CLIENT_ID!, clientSecret: process.env.FALCON_CLIENT_SECRET!,});
const response = await client.ngsiem.uploadLookupV1( "string", // repository "string" // file);
console.log(response);use rusty_falcon::apis::ngsiem_api::upload_lookup_v1;use rusty_falcon::easy::client::FalconHandle;
#[tokio::main]async fn main() { let falcon = FalconHandle::from_env().await.expect("Could not authenticate");
let response = upload_lookup_v1( &falcon.cfg, // configuration "string", // repository std::path::PathBuf::default(), // file ).await.expect("API call failed");
println!("{:?}", response);}require "crimson-falcon"
Falcon.configure do |config| config.client_id = ENV["FALCON_CLIENT_ID"] config.client_secret = ENV["FALCON_CLIENT_SECRET"] config.cloud = ENV["FALCON_CLOUD"]end
api = Falcon::Ngsiem.new
response = api.upload_lookup_v1('string', 'string')
puts response{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}