ODS (On Demand Scan)
The ODS (On Demand Scan) service collection provides operations for managing on-demand malware scans across your environment. Retrieve aggregate data on scans and scan hosts, cancel active scans, get and create scans and scheduled scans, query malicious files, and manage scheduled scan configurations.
| Language | Last Update |
|---|---|
| Python | v1.6.5 |
| PowerShell | v2.2.9 |
| Go | v0.22.0 |
| TypeScript | v0.6.0 |
| Rust | v0.7.1 |
| Ruby | v1.4.0 |
Table of Contents
Section titled “Table of Contents”| Operation | Description |
|---|---|
aggregate-query-scan-host-metadataaggregate_scan_hosts | Get aggregates on ODS scan-hosts data. |
aggregate-scansaggregate_scans | Get aggregates on ODS scan data. |
aggregate-scheduled-scansaggregate_scheduled_scans | Get aggregates on ODS scheduled-scan data. |
cancel-scanscancel_scans | Cancel ODS scans for the given scan ids. |
create-scancreate_scan | Create ODS scan and start or schedule scan for the given scan request. |
delete-scheduled-scansdelete_scheduled_scans | Delete ODS scheduled-scans for the given scheduled-scan ids. |
get-malicious-files-by-idsget_malicious_files | Get malicious files by ids. |
get-scan-host-metadata-by-idsget_scan_hosts | Get scan hosts by ids. |
get-scans-by-scan-idsget_scans | Get Scans by IDs. |
get-scans-by-scan-ids-v2get_scans | Get Scans by IDs. |
get-scheduled-scans-by-scan-idsget_scheduled_scans | Get ScheduledScans by IDs. |
query-malicious-filesquery_malicious_files | Query malicious files. |
query-scan-host-metadataquery_scan_hosts | Query scan hosts. |
query-scansquery_scans | Query Scans. |
query-scheduled-scansquery_scheduled_scans | Query ScheduledScans. |
| scans-report | Launch a scans report creation job |
schedule-scanschedule_scan | Create ODS scan and start or schedule scan for the given scan request. |
aggregate-query-scan-host-metadata
Section titled “aggregate-query-scan-host-metadata”Get aggregates on ODS scan-hosts data.
aggregate_scan_hostsParameters
Section titled “Parameters”Available values (6)
year | month | week |
day | hour | minute |
Available values (2)
_count_termAvailable values (10)
date_histogramdate_rangetermsrangecardinalitymaxminavgsumpercentilesfrom falconpy import ODS
falcon = ODS(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
date_ranges = [ { "from": "string", "to": "string" }]
ranges = [ { "From": 0, "To": 0 }]
response = falcon.aggregate_scan_hosts(date_ranges=date_ranges, exclude="string", field="string", filter="string", from=integer, include="string", interval="string", max_doc_count=integer, min_doc_count=integer, missing="string", name="string", q="string", ranges=ranges, size=integer, sort="string", sub_aggregates=["string"], time_zone="string", type="string")print(response)from falconpy import ODS
falcon = ODS(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
date_ranges = [ { "from": "string", "to": "string" }]
ranges = [ { "From": 0, "To": 0 }]
response = falcon.aggregate_query_scan_host_metadata(date_ranges=date_ranges, exclude="string", field="string", filter="string", from=integer, include="string", interval="string", max_doc_count=integer, min_doc_count=integer, missing="string", name="string", q="string", ranges=ranges, size=integer, sort="string", sub_aggregates=["string"], time_zone="string", type="string")print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
body_payload = [ { "date_ranges": [ { "from": "string", "to": "string" } ], "exclude": "string", "extended_bounds": { "max": "string", "min": "string" }, "field": "string", "filter": "string", "filters_spec": { "filters": {}, "other_bucket": boolean, "other_bucket_key": "string" }, "from": integer, "include": "string", "interval": "string", "max_doc_count": integer, "min_doc_count": integer, "missing": "string", "name": "string", "percents": ["string"], "q": "string", "ranges": [ { "from": integer, "to": integer } ], "size": integer, "sort": "string", "sub_aggregates": [ { "date_ranges": ["string"], "exclude": "string", "extended_bounds": {}, "field": "string", "filter": "string", "filters_spec": {}, "from": integer, "include": "string", "interval": "string", "max_doc_count": integer, "min_doc_count": integer, "missing": "string", "name": "string", "percents": ["string"], "q": "string", "ranges": ["string"], "size": integer, "sort": "string", "sub_aggregates": ["string"], "time_zone": "string", "type": "string" } ], "time_zone": "string", "type": "string" }]
response = falcon.command("aggregate_query_scan_host_metadata", body=body_payload)print(response)Examples coming soon.
package main
import ( "context" "fmt" "os"
"github.com/crowdstrike/gofalcon/falcon" "github.com/crowdstrike/gofalcon/falcon/client/ods" "github.com/crowdstrike/gofalcon/falcon/models")
func main() { client, err := falcon.NewClient(&falcon.ApiConfig{ ClientId: os.Getenv("FALCON_CLIENT_ID"), ClientSecret: os.Getenv("FALCON_CLIENT_SECRET"), Context: context.Background(), }) if err != nil { panic(err) }
from := "string" to := "string" exclude := "string" field := "string" filter := "string" from := integer include := "string" interval := "string" max_doc_count := integer min_doc_count := integer missing := "string" name := "string" q := "string" From := integer To := integer size := integer sort := "string" time_zone := "string" typeVar := "string"
response, err := client.Ods.AggregateQueryScanHostMetadata( &ods.AggregateQueryScanHostMetadataParams{ Body: []*models.MsaAggregateQueryRequest{ { DateRanges: []interface{}{ { From: &from, To: &to, }, }, Exclude: &exclude, ExtendedBounds: &struct{}{}, Field: &field, Filter: &filter, FiltersSpec: &struct{}{}, From: &from, Include: &include, Interval: &interval, MaxDocCount: &max_doc_count, MinDocCount: &min_doc_count, Missing: &missing, Name: &name, Percents: []interface{}{}, Q: &q, Ranges: []interface{}{ { From: &From, To: &To, }, }, Size: &size, Sort: &sort, SubAggregates: []interface{}{ { DateRanges: []interface{}{ { From: &from, To: &to, }, }, Exclude: &exclude, ExtendedBounds: &struct{}{}, Field: &field, Filter: &filter, FiltersSpec: &struct{}{}, From: &from, Include: &include, Interval: &interval, MaxDocCount: &max_doc_count, MinDocCount: &min_doc_count, Missing: &missing, Name: &name, Percents: []interface{}{}, Q: &q, Ranges: []interface{}{ { From: &From, To: &To, }, }, Size: &size, Sort: &sort, SubAggregates: []interface{}{ { DateRanges: []interface{}{}, Exclude: &exclude, ExtendedBounds: &struct{}{}, Field: &field, Filter: &filter, FiltersSpec: &struct{}{}, From: &from, Include: &include, Interval: &interval, MaxDocCount: &max_doc_count, MinDocCount: &min_doc_count, Missing: &missing, Name: &name, Percents: []interface{}{}, Q: &q, Ranges: []interface{}{}, Size: &size, Sort: &sort, SubAggregates: []interface{}{}, TimeZone: &time_zone, Type: &typeVar, }, }, TimeZone: &time_zone, Type: &typeVar, }, }, TimeZone: &time_zone, Type: &typeVar, }, }, Context: context.Background(), }, ) if err != nil { panic(falcon.ErrorExplain(err)) }
fmt.Printf("%+v\n", response.Payload)}import { FalconClient } from "crowdstrike-falcon";
const client = new FalconClient({ cloud: process.env.FALCON_CLOUD!, clientId: process.env.FALCON_CLIENT_ID!, clientSecret: process.env.FALCON_CLIENT_SECRET!,});
const response = await client.ods.aggregateQueryScanHostMetadata( [{ dateRanges: [{ from: "string", to: "string" }], exclude: "string", extendedBounds: { max: "string", min: "string" }, field: "string", filter: "string", filtersSpec: { filters: {}, otherBucket: boolean, otherBucketKey: "string" }, from: integer, include: "string", interval: "string", maxDocCount: integer, minDocCount: integer, missing: "string", name: "string", percents: [], q: "string", ranges: [{ From: integer, To: integer }], size: integer, sort: "string", subAggregates: [{ dateRanges: [{ from: "string", to: "string" }], exclude: "string", extendedBounds: { max: "string", min: "string" }, field: "string", filter: "string", filtersSpec: { filters: {}, otherBucket: boolean, otherBucketKey: "string" }, from: integer, include: "string", interval: "string", maxDocCount: integer, minDocCount: integer, missing: "string", name: "string", percents: [], q: "string", ranges: [{ From: integer, To: integer }], size: integer, sort: "string", subAggregates: [{ dateRanges: [], exclude: "string", extendedBounds: {}, field: "string", filter: "string", filtersSpec: {}, from: integer, include: "string", interval: "string", maxDocCount: integer, minDocCount: integer, missing: "string", name: "string", percents: [], q: "string", ranges: [], size: integer, sort: "string", subAggregates: [], timeZone: "string", type: "string" }], timeZone: "string", type: "string" }], timeZone: "string", type: "string"}] // body);
console.log(response);use rusty_falcon::apis::ods_api::aggregate_query_scan_host_metadata;use rusty_falcon::easy::client::FalconHandle;use rusty_falcon::models::MsaAggregateQueryRequest;
#[tokio::main]async fn main() { let falcon = FalconHandle::from_env().await.expect("Could not authenticate");
let body = vec![MsaAggregateQueryRequest { date_ranges: vec![DateRangeSpec { from: Some("string".to_string()), to: Some("string".to_string()), ..Default::default() }], exclude: Some("string".to_string()), field: Some("string".to_string()), filter: Some("string".to_string()), filters_spec: Default::default(), from: Some(integer), include: Some("string".to_string()), interval: Some("string".to_string()), missing: Some("string".to_string()), name: Some("string".to_string()), percents: vec![], q: Some("string".to_string()), ranges: vec![RangeSpec { from: Some(integer), to: Some(integer), ..Default::default() }], size: Some(integer), sort: Some("string".to_string()), sub_aggregates: vec![AggregateQueryRequest { date_ranges: vec![DateRangeSpec { from: Some("string".to_string()), to: Some("string".to_string()), ..Default::default() }], exclude: Some("string".to_string()), field: Some("string".to_string()), filter: Some("string".to_string()), filters_spec: Default::default(), from: Some(integer), include: Some("string".to_string()), interval: Some("string".to_string()), missing: Some("string".to_string()), name: Some("string".to_string()), percents: vec![], q: Some("string".to_string()), ranges: vec![RangeSpec { from: Some(integer), to: Some(integer), ..Default::default() }], size: Some(integer), sort: Some("string".to_string()), sub_aggregates: vec![AggregateQueryRequest { date_ranges: vec![], exclude: Some("string".to_string()), field: Some("string".to_string()), filter: Some("string".to_string()), filters_spec: Default::default(), from: Some(integer), include: Some("string".to_string()), interval: Some("string".to_string()), missing: Some("string".to_string()), name: Some("string".to_string()), percents: vec![], q: Some("string".to_string()), ranges: vec![], size: Some(integer), sort: Some("string".to_string()), sub_aggregates: vec![], time_zone: Some("string".to_string()), type: Some("string".to_string()), ..Default::default() }], time_zone: Some("string".to_string()), type: Some("string".to_string()), ..Default::default() }], time_zone: Some("string".to_string()), type: Some("string".to_string()), ..Default::default() }];
let response = aggregate_query_scan_host_metadata( &falcon.cfg, // configuration body, // body ).await.expect("API call failed");
println!("{:?}", response);}require "crimson-falcon"
Falcon.configure do |config| config.client_id = ENV["FALCON_CLIENT_ID"] config.client_secret = ENV["FALCON_CLIENT_SECRET"] config.cloud = ENV["FALCON_CLOUD"]end
api = Falcon::Ods.new
body = [Falcon::MsaAggregateQueryRequest.new( date_ranges: [{ from: 'string', to: 'string' }], exclude: 'string', extended_bounds: { max: 'string', min: 'string' }, field: 'string', filter: 'string', filters_spec: { filters: {}, other_bucket: boolean, other_bucket_key: 'string' }, from: integer, include: 'string', interval: 'string', max_doc_count: integer, min_doc_count: integer, missing: 'string', name: 'string', percents: [], q: 'string', ranges: [{ From: integer, To: integer }], size: integer, sort: 'string', sub_aggregates: [{ date_ranges: [{ from: 'string', to: 'string' }], exclude: 'string', extended_bounds: { max: 'string', min: 'string' }, field: 'string', filter: 'string', filters_spec: { filters: {}, other_bucket: boolean, other_bucket_key: 'string' }, from: integer, include: 'string', interval: 'string', max_doc_count: integer, min_doc_count: integer, missing: 'string', name: 'string', percents: [], q: 'string', ranges: [{ From: integer, To: integer }], size: integer, sort: 'string', sub_aggregates: [{ date_ranges: [], exclude: 'string', extended_bounds: {}, field: 'string', filter: 'string', filters_spec: {}, from: integer, include: 'string', interval: 'string', max_doc_count: integer, min_doc_count: integer, missing: 'string', name: 'string', percents: [], q: 'string', ranges: [], size: integer, sort: 'string', sub_aggregates: [], time_zone: 'string', type: 'string' }], time_zone: 'string', type: 'string' }], time_zone: 'string', type: 'string')]
response = api.aggregate_query_scan_host_metadata(body)
puts response[ { "buckets": [], "doc_count_error_upper_bound": 0, "hits": {}, "name": "string", "sum_other_doc_count": 0 }]{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}aggregate-scans
Section titled “aggregate-scans”Get aggregates on ODS scan data.
aggregate_scansParameters
Section titled “Parameters”Available values (6)
year | month | week |
day | hour | minute |
Available values (2)
_count_termAvailable values (10)
date_histogramdate_rangetermsrangecardinalitymaxminavgsumpercentilesfrom falconpy import ODS
falcon = ODS(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
date_ranges = [ { "from": "string", "to": "string" }]
ranges = [ { "From": 0, "To": 0 }]
response = falcon.aggregate_scans(date_ranges=date_ranges, exclude="string", field="string", filter="string", from=integer, include="string", interval="string", max_doc_count=integer, min_doc_count=integer, missing="string", name="string", q="string", ranges=ranges, size=integer, sort="string", sub_aggregates=["string"], time_zone="string", type="string")print(response)from falconpy import ODS
falcon = ODS(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
date_ranges = [ { "from": "string", "to": "string" }]
ranges = [ { "From": 0, "To": 0 }]
response = falcon.aggregate_scans(date_ranges=date_ranges, exclude="string", field="string", filter="string", from=integer, include="string", interval="string", max_doc_count=integer, min_doc_count=integer, missing="string", name="string", q="string", ranges=ranges, size=integer, sort="string", sub_aggregates=["string"], time_zone="string", type="string")print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
body_payload = [ { "date_ranges": [ { "from": "string", "to": "string" } ], "exclude": "string", "extended_bounds": { "max": "string", "min": "string" }, "field": "string", "filter": "string", "filters_spec": { "filters": {}, "other_bucket": boolean, "other_bucket_key": "string" }, "from": integer, "include": "string", "interval": "string", "max_doc_count": integer, "min_doc_count": integer, "missing": "string", "name": "string", "percents": ["string"], "q": "string", "ranges": [ { "from": integer, "to": integer } ], "size": integer, "sort": "string", "sub_aggregates": [ { "date_ranges": ["string"], "exclude": "string", "extended_bounds": {}, "field": "string", "filter": "string", "filters_spec": {}, "from": integer, "include": "string", "interval": "string", "max_doc_count": integer, "min_doc_count": integer, "missing": "string", "name": "string", "percents": ["string"], "q": "string", "ranges": ["string"], "size": integer, "sort": "string", "sub_aggregates": ["string"], "time_zone": "string", "type": "string" } ], "time_zone": "string", "type": "string" }]
response = falcon.command("aggregate_scans", body=body_payload)print(response)Examples coming soon.
package main
import ( "context" "fmt" "os"
"github.com/crowdstrike/gofalcon/falcon" "github.com/crowdstrike/gofalcon/falcon/client/ods" "github.com/crowdstrike/gofalcon/falcon/models")
func main() { client, err := falcon.NewClient(&falcon.ApiConfig{ ClientId: os.Getenv("FALCON_CLIENT_ID"), ClientSecret: os.Getenv("FALCON_CLIENT_SECRET"), Context: context.Background(), }) if err != nil { panic(err) }
from := "string" to := "string" exclude := "string" field := "string" filter := "string" from := integer include := "string" interval := "string" max_doc_count := integer min_doc_count := integer missing := "string" name := "string" q := "string" From := integer To := integer size := integer sort := "string" time_zone := "string" typeVar := "string"
response, err := client.Ods.AggregateScans( &ods.AggregateScansParams{ Body: []*models.MsaAggregateQueryRequest{ { DateRanges: []interface{}{ { From: &from, To: &to, }, }, Exclude: &exclude, ExtendedBounds: &struct{}{}, Field: &field, Filter: &filter, FiltersSpec: &struct{}{}, From: &from, Include: &include, Interval: &interval, MaxDocCount: &max_doc_count, MinDocCount: &min_doc_count, Missing: &missing, Name: &name, Percents: []interface{}{}, Q: &q, Ranges: []interface{}{ { From: &From, To: &To, }, }, Size: &size, Sort: &sort, SubAggregates: []interface{}{ { DateRanges: []interface{}{ { From: &from, To: &to, }, }, Exclude: &exclude, ExtendedBounds: &struct{}{}, Field: &field, Filter: &filter, FiltersSpec: &struct{}{}, From: &from, Include: &include, Interval: &interval, MaxDocCount: &max_doc_count, MinDocCount: &min_doc_count, Missing: &missing, Name: &name, Percents: []interface{}{}, Q: &q, Ranges: []interface{}{ { From: &From, To: &To, }, }, Size: &size, Sort: &sort, SubAggregates: []interface{}{ { DateRanges: []interface{}{}, Exclude: &exclude, ExtendedBounds: &struct{}{}, Field: &field, Filter: &filter, FiltersSpec: &struct{}{}, From: &from, Include: &include, Interval: &interval, MaxDocCount: &max_doc_count, MinDocCount: &min_doc_count, Missing: &missing, Name: &name, Percents: []interface{}{}, Q: &q, Ranges: []interface{}{}, Size: &size, Sort: &sort, SubAggregates: []interface{}{}, TimeZone: &time_zone, Type: &typeVar, }, }, TimeZone: &time_zone, Type: &typeVar, }, }, TimeZone: &time_zone, Type: &typeVar, }, }, Context: context.Background(), }, ) if err != nil { panic(falcon.ErrorExplain(err)) }
fmt.Printf("%+v\n", response.Payload)}import { FalconClient } from "crowdstrike-falcon";
const client = new FalconClient({ cloud: process.env.FALCON_CLOUD!, clientId: process.env.FALCON_CLIENT_ID!, clientSecret: process.env.FALCON_CLIENT_SECRET!,});
const response = await client.ods.aggregateScans( [{ dateRanges: [{ from: "string", to: "string" }], exclude: "string", extendedBounds: { max: "string", min: "string" }, field: "string", filter: "string", filtersSpec: { filters: {}, otherBucket: boolean, otherBucketKey: "string" }, from: integer, include: "string", interval: "string", maxDocCount: integer, minDocCount: integer, missing: "string", name: "string", percents: [], q: "string", ranges: [{ From: integer, To: integer }], size: integer, sort: "string", subAggregates: [{ dateRanges: [{ from: "string", to: "string" }], exclude: "string", extendedBounds: { max: "string", min: "string" }, field: "string", filter: "string", filtersSpec: { filters: {}, otherBucket: boolean, otherBucketKey: "string" }, from: integer, include: "string", interval: "string", maxDocCount: integer, minDocCount: integer, missing: "string", name: "string", percents: [], q: "string", ranges: [{ From: integer, To: integer }], size: integer, sort: "string", subAggregates: [{ dateRanges: [], exclude: "string", extendedBounds: {}, field: "string", filter: "string", filtersSpec: {}, from: integer, include: "string", interval: "string", maxDocCount: integer, minDocCount: integer, missing: "string", name: "string", percents: [], q: "string", ranges: [], size: integer, sort: "string", subAggregates: [], timeZone: "string", type: "string" }], timeZone: "string", type: "string" }], timeZone: "string", type: "string"}] // body);
console.log(response);use rusty_falcon::apis::ods_api::aggregate_scans;use rusty_falcon::easy::client::FalconHandle;use rusty_falcon::models::MsaAggregateQueryRequest;
#[tokio::main]async fn main() { let falcon = FalconHandle::from_env().await.expect("Could not authenticate");
let body = vec![MsaAggregateQueryRequest { date_ranges: vec![DateRangeSpec { from: Some("string".to_string()), to: Some("string".to_string()), ..Default::default() }], exclude: Some("string".to_string()), field: Some("string".to_string()), filter: Some("string".to_string()), filters_spec: Default::default(), from: Some(integer), include: Some("string".to_string()), interval: Some("string".to_string()), missing: Some("string".to_string()), name: Some("string".to_string()), percents: vec![], q: Some("string".to_string()), ranges: vec![RangeSpec { from: Some(integer), to: Some(integer), ..Default::default() }], size: Some(integer), sort: Some("string".to_string()), sub_aggregates: vec![AggregateQueryRequest { date_ranges: vec![DateRangeSpec { from: Some("string".to_string()), to: Some("string".to_string()), ..Default::default() }], exclude: Some("string".to_string()), field: Some("string".to_string()), filter: Some("string".to_string()), filters_spec: Default::default(), from: Some(integer), include: Some("string".to_string()), interval: Some("string".to_string()), missing: Some("string".to_string()), name: Some("string".to_string()), percents: vec![], q: Some("string".to_string()), ranges: vec![RangeSpec { from: Some(integer), to: Some(integer), ..Default::default() }], size: Some(integer), sort: Some("string".to_string()), sub_aggregates: vec![AggregateQueryRequest { date_ranges: vec![], exclude: Some("string".to_string()), field: Some("string".to_string()), filter: Some("string".to_string()), filters_spec: Default::default(), from: Some(integer), include: Some("string".to_string()), interval: Some("string".to_string()), missing: Some("string".to_string()), name: Some("string".to_string()), percents: vec![], q: Some("string".to_string()), ranges: vec![], size: Some(integer), sort: Some("string".to_string()), sub_aggregates: vec![], time_zone: Some("string".to_string()), type: Some("string".to_string()), ..Default::default() }], time_zone: Some("string".to_string()), type: Some("string".to_string()), ..Default::default() }], time_zone: Some("string".to_string()), type: Some("string".to_string()), ..Default::default() }];
let response = aggregate_scans( &falcon.cfg, // configuration body, // body ).await.expect("API call failed");
println!("{:?}", response);}require "crimson-falcon"
Falcon.configure do |config| config.client_id = ENV["FALCON_CLIENT_ID"] config.client_secret = ENV["FALCON_CLIENT_SECRET"] config.cloud = ENV["FALCON_CLOUD"]end
api = Falcon::Ods.new
body = [Falcon::MsaAggregateQueryRequest.new( date_ranges: [{ from: 'string', to: 'string' }], exclude: 'string', extended_bounds: { max: 'string', min: 'string' }, field: 'string', filter: 'string', filters_spec: { filters: {}, other_bucket: boolean, other_bucket_key: 'string' }, from: integer, include: 'string', interval: 'string', max_doc_count: integer, min_doc_count: integer, missing: 'string', name: 'string', percents: [], q: 'string', ranges: [{ From: integer, To: integer }], size: integer, sort: 'string', sub_aggregates: [{ date_ranges: [{ from: 'string', to: 'string' }], exclude: 'string', extended_bounds: { max: 'string', min: 'string' }, field: 'string', filter: 'string', filters_spec: { filters: {}, other_bucket: boolean, other_bucket_key: 'string' }, from: integer, include: 'string', interval: 'string', max_doc_count: integer, min_doc_count: integer, missing: 'string', name: 'string', percents: [], q: 'string', ranges: [{ From: integer, To: integer }], size: integer, sort: 'string', sub_aggregates: [{ date_ranges: [], exclude: 'string', extended_bounds: {}, field: 'string', filter: 'string', filters_spec: {}, from: integer, include: 'string', interval: 'string', max_doc_count: integer, min_doc_count: integer, missing: 'string', name: 'string', percents: [], q: 'string', ranges: [], size: integer, sort: 'string', sub_aggregates: [], time_zone: 'string', type: 'string' }], time_zone: 'string', type: 'string' }], time_zone: 'string', type: 'string')]
response = api.aggregate_scans(body)
puts response[ { "buckets": [], "doc_count_error_upper_bound": 0, "hits": {}, "name": "string", "sum_other_doc_count": 0 }]{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}aggregate-scheduled-scans
Section titled “aggregate-scheduled-scans”Get aggregates on ODS scheduled-scan data.
aggregate_scheduled_scansParameters
Section titled “Parameters”Available values (6)
year | month | week |
day | hour | minute |
Available values (2)
_count_termAvailable values (10)
date_histogramdate_rangetermsrangecardinalitymaxminavgsumpercentilesfrom falconpy import ODS
falcon = ODS(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
date_ranges = [ { "from": "string", "to": "string" }]
ranges = [ { "From": 0, "To": 0 }]
response = falcon.aggregate_scheduled_scans(date_ranges=date_ranges, exclude="string", field="string", filter="string", from=integer, include="string", interval="string", max_doc_count=integer, min_doc_count=integer, missing="string", name="string", q="string", ranges=ranges, size=integer, sort="string", sub_aggregates=["string"], time_zone="string", type="string")print(response)from falconpy import ODS
falcon = ODS(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
date_ranges = [ { "from": "string", "to": "string" }]
ranges = [ { "From": 0, "To": 0 }]
response = falcon.aggregate_scheduled_scans(date_ranges=date_ranges, exclude="string", field="string", filter="string", from=integer, include="string", interval="string", max_doc_count=integer, min_doc_count=integer, missing="string", name="string", q="string", ranges=ranges, size=integer, sort="string", sub_aggregates=["string"], time_zone="string", type="string")print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
body_payload = [ { "date_ranges": [ { "from": "string", "to": "string" } ], "exclude": "string", "extended_bounds": { "max": "string", "min": "string" }, "field": "string", "filter": "string", "filters_spec": { "filters": {}, "other_bucket": boolean, "other_bucket_key": "string" }, "from": integer, "include": "string", "interval": "string", "max_doc_count": integer, "min_doc_count": integer, "missing": "string", "name": "string", "percents": ["string"], "q": "string", "ranges": [ { "from": integer, "to": integer } ], "size": integer, "sort": "string", "sub_aggregates": [ { "date_ranges": ["string"], "exclude": "string", "extended_bounds": {}, "field": "string", "filter": "string", "filters_spec": {}, "from": integer, "include": "string", "interval": "string", "max_doc_count": integer, "min_doc_count": integer, "missing": "string", "name": "string", "percents": ["string"], "q": "string", "ranges": ["string"], "size": integer, "sort": "string", "sub_aggregates": ["string"], "time_zone": "string", "type": "string" } ], "time_zone": "string", "type": "string" }]
response = falcon.command("aggregate_scheduled_scans", body=body_payload)print(response)Examples coming soon.
package main
import ( "context" "fmt" "os"
"github.com/crowdstrike/gofalcon/falcon" "github.com/crowdstrike/gofalcon/falcon/client/ods" "github.com/crowdstrike/gofalcon/falcon/models")
func main() { client, err := falcon.NewClient(&falcon.ApiConfig{ ClientId: os.Getenv("FALCON_CLIENT_ID"), ClientSecret: os.Getenv("FALCON_CLIENT_SECRET"), Context: context.Background(), }) if err != nil { panic(err) }
from := "string" to := "string" exclude := "string" field := "string" filter := "string" from := integer include := "string" interval := "string" max_doc_count := integer min_doc_count := integer missing := "string" name := "string" q := "string" From := integer To := integer size := integer sort := "string" time_zone := "string" typeVar := "string"
response, err := client.Ods.AggregateScheduledScans( &ods.AggregateScheduledScansParams{ Body: []*models.MsaAggregateQueryRequest{ { DateRanges: []interface{}{ { From: &from, To: &to, }, }, Exclude: &exclude, ExtendedBounds: &struct{}{}, Field: &field, Filter: &filter, FiltersSpec: &struct{}{}, From: &from, Include: &include, Interval: &interval, MaxDocCount: &max_doc_count, MinDocCount: &min_doc_count, Missing: &missing, Name: &name, Percents: []interface{}{}, Q: &q, Ranges: []interface{}{ { From: &From, To: &To, }, }, Size: &size, Sort: &sort, SubAggregates: []interface{}{ { DateRanges: []interface{}{ { From: &from, To: &to, }, }, Exclude: &exclude, ExtendedBounds: &struct{}{}, Field: &field, Filter: &filter, FiltersSpec: &struct{}{}, From: &from, Include: &include, Interval: &interval, MaxDocCount: &max_doc_count, MinDocCount: &min_doc_count, Missing: &missing, Name: &name, Percents: []interface{}{}, Q: &q, Ranges: []interface{}{ { From: &From, To: &To, }, }, Size: &size, Sort: &sort, SubAggregates: []interface{}{ { DateRanges: []interface{}{}, Exclude: &exclude, ExtendedBounds: &struct{}{}, Field: &field, Filter: &filter, FiltersSpec: &struct{}{}, From: &from, Include: &include, Interval: &interval, MaxDocCount: &max_doc_count, MinDocCount: &min_doc_count, Missing: &missing, Name: &name, Percents: []interface{}{}, Q: &q, Ranges: []interface{}{}, Size: &size, Sort: &sort, SubAggregates: []interface{}{}, TimeZone: &time_zone, Type: &typeVar, }, }, TimeZone: &time_zone, Type: &typeVar, }, }, TimeZone: &time_zone, Type: &typeVar, }, }, Context: context.Background(), }, ) if err != nil { panic(falcon.ErrorExplain(err)) }
fmt.Printf("%+v\n", response.Payload)}import { FalconClient } from "crowdstrike-falcon";
const client = new FalconClient({ cloud: process.env.FALCON_CLOUD!, clientId: process.env.FALCON_CLIENT_ID!, clientSecret: process.env.FALCON_CLIENT_SECRET!,});
const response = await client.ods.aggregateScheduledScans( [{ dateRanges: [{ from: "string", to: "string" }], exclude: "string", extendedBounds: { max: "string", min: "string" }, field: "string", filter: "string", filtersSpec: { filters: {}, otherBucket: boolean, otherBucketKey: "string" }, from: integer, include: "string", interval: "string", maxDocCount: integer, minDocCount: integer, missing: "string", name: "string", percents: [], q: "string", ranges: [{ From: integer, To: integer }], size: integer, sort: "string", subAggregates: [{ dateRanges: [{ from: "string", to: "string" }], exclude: "string", extendedBounds: { max: "string", min: "string" }, field: "string", filter: "string", filtersSpec: { filters: {}, otherBucket: boolean, otherBucketKey: "string" }, from: integer, include: "string", interval: "string", maxDocCount: integer, minDocCount: integer, missing: "string", name: "string", percents: [], q: "string", ranges: [{ From: integer, To: integer }], size: integer, sort: "string", subAggregates: [{ dateRanges: [], exclude: "string", extendedBounds: {}, field: "string", filter: "string", filtersSpec: {}, from: integer, include: "string", interval: "string", maxDocCount: integer, minDocCount: integer, missing: "string", name: "string", percents: [], q: "string", ranges: [], size: integer, sort: "string", subAggregates: [], timeZone: "string", type: "string" }], timeZone: "string", type: "string" }], timeZone: "string", type: "string"}] // body);
console.log(response);use rusty_falcon::apis::ods_api::aggregate_scheduled_scans;use rusty_falcon::easy::client::FalconHandle;use rusty_falcon::models::MsaAggregateQueryRequest;
#[tokio::main]async fn main() { let falcon = FalconHandle::from_env().await.expect("Could not authenticate");
let body = vec![MsaAggregateQueryRequest { date_ranges: vec![DateRangeSpec { from: Some("string".to_string()), to: Some("string".to_string()), ..Default::default() }], exclude: Some("string".to_string()), field: Some("string".to_string()), filter: Some("string".to_string()), filters_spec: Default::default(), from: Some(integer), include: Some("string".to_string()), interval: Some("string".to_string()), missing: Some("string".to_string()), name: Some("string".to_string()), percents: vec![], q: Some("string".to_string()), ranges: vec![RangeSpec { from: Some(integer), to: Some(integer), ..Default::default() }], size: Some(integer), sort: Some("string".to_string()), sub_aggregates: vec![AggregateQueryRequest { date_ranges: vec![DateRangeSpec { from: Some("string".to_string()), to: Some("string".to_string()), ..Default::default() }], exclude: Some("string".to_string()), field: Some("string".to_string()), filter: Some("string".to_string()), filters_spec: Default::default(), from: Some(integer), include: Some("string".to_string()), interval: Some("string".to_string()), missing: Some("string".to_string()), name: Some("string".to_string()), percents: vec![], q: Some("string".to_string()), ranges: vec![RangeSpec { from: Some(integer), to: Some(integer), ..Default::default() }], size: Some(integer), sort: Some("string".to_string()), sub_aggregates: vec![AggregateQueryRequest { date_ranges: vec![], exclude: Some("string".to_string()), field: Some("string".to_string()), filter: Some("string".to_string()), filters_spec: Default::default(), from: Some(integer), include: Some("string".to_string()), interval: Some("string".to_string()), missing: Some("string".to_string()), name: Some("string".to_string()), percents: vec![], q: Some("string".to_string()), ranges: vec![], size: Some(integer), sort: Some("string".to_string()), sub_aggregates: vec![], time_zone: Some("string".to_string()), type: Some("string".to_string()), ..Default::default() }], time_zone: Some("string".to_string()), type: Some("string".to_string()), ..Default::default() }], time_zone: Some("string".to_string()), type: Some("string".to_string()), ..Default::default() }];
let response = aggregate_scheduled_scans( &falcon.cfg, // configuration body, // body ).await.expect("API call failed");
println!("{:?}", response);}require "crimson-falcon"
Falcon.configure do |config| config.client_id = ENV["FALCON_CLIENT_ID"] config.client_secret = ENV["FALCON_CLIENT_SECRET"] config.cloud = ENV["FALCON_CLOUD"]end
api = Falcon::Ods.new
body = [Falcon::MsaAggregateQueryRequest.new( date_ranges: [{ from: 'string', to: 'string' }], exclude: 'string', extended_bounds: { max: 'string', min: 'string' }, field: 'string', filter: 'string', filters_spec: { filters: {}, other_bucket: boolean, other_bucket_key: 'string' }, from: integer, include: 'string', interval: 'string', max_doc_count: integer, min_doc_count: integer, missing: 'string', name: 'string', percents: [], q: 'string', ranges: [{ From: integer, To: integer }], size: integer, sort: 'string', sub_aggregates: [{ date_ranges: [{ from: 'string', to: 'string' }], exclude: 'string', extended_bounds: { max: 'string', min: 'string' }, field: 'string', filter: 'string', filters_spec: { filters: {}, other_bucket: boolean, other_bucket_key: 'string' }, from: integer, include: 'string', interval: 'string', max_doc_count: integer, min_doc_count: integer, missing: 'string', name: 'string', percents: [], q: 'string', ranges: [{ From: integer, To: integer }], size: integer, sort: 'string', sub_aggregates: [{ date_ranges: [], exclude: 'string', extended_bounds: {}, field: 'string', filter: 'string', filters_spec: {}, from: integer, include: 'string', interval: 'string', max_doc_count: integer, min_doc_count: integer, missing: 'string', name: 'string', percents: [], q: 'string', ranges: [], size: integer, sort: 'string', sub_aggregates: [], time_zone: 'string', type: 'string' }], time_zone: 'string', type: 'string' }], time_zone: 'string', type: 'string')]
response = api.aggregate_scheduled_scans(body)
puts response[ { "buckets": [], "doc_count_error_upper_bound": 0, "hits": {}, "name": "string", "sum_other_doc_count": 0 }]{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}cancel-scans
Section titled “cancel-scans”Cancel ODS scans for the given scan ids.
cancel_scansParameters
Section titled “Parameters”from falconpy import ODS
falcon = ODS(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.cancel_scans(ids=id_list)print(response)from falconpy import ODS
falcon = ODS(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.cancel_scans(ids=id_list)print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
body_payload = { "ids": ["string"]}
response = falcon.command("cancel_scans", body=body_payload)print(response)Stop-FalconScan -Id @("ID1", "ID2")package main
import ( "context" "fmt" "os"
"github.com/crowdstrike/gofalcon/falcon" "github.com/crowdstrike/gofalcon/falcon/client/ods" "github.com/crowdstrike/gofalcon/falcon/models")
func main() { client, err := falcon.NewClient(&falcon.ApiConfig{ ClientId: os.Getenv("FALCON_CLIENT_ID"), ClientSecret: os.Getenv("FALCON_CLIENT_SECRET"), Context: context.Background(), }) if err != nil { panic(err) }
response, err := client.Ods.CancelScans( &ods.CancelScansParams{ Body: &models.EntitiesODSCancelScanRequest{ Ids: []string{"string"}, }, Context: context.Background(), }, ) if err != nil { panic(falcon.ErrorExplain(err)) }
fmt.Printf("%+v\n", response.Payload)}import { FalconClient } from "crowdstrike-falcon";
const client = new FalconClient({ cloud: process.env.FALCON_CLOUD!, clientId: process.env.FALCON_CLIENT_ID!, clientSecret: process.env.FALCON_CLIENT_SECRET!,});
const response = await client.ods.cancelScans( { ids: []} // body);
console.log(response);use rusty_falcon::apis::ods_api::cancel_scans;use rusty_falcon::easy::client::FalconHandle;use rusty_falcon::models::EntitiesOdsCancelScanRequest;
#[tokio::main]async fn main() { let falcon = FalconHandle::from_env().await.expect("Could not authenticate");
let body = EntitiesOdsCancelScanRequest { ids: vec!["string".to_string()], ..Default::default() };
let response = cancel_scans( &falcon.cfg, // configuration body, // body ).await.expect("API call failed");
println!("{:?}", response);}require "crimson-falcon"
Falcon.configure do |config| config.client_id = ENV["FALCON_CLIENT_ID"] config.client_secret = ENV["FALCON_CLIENT_SECRET"] config.cloud = ENV["FALCON_CLOUD"]end
api = Falcon::Ods.new
body = Falcon::EntitiesODSCancelScanRequest.new( ids: [])
response = api.cancel_scans(body)
puts response[ "string"]{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}create-scan
Section titled “create-scan”Create ODS scan and start or schedule scan for the given scan request.
create_scanParameters
Section titled “Parameters”from falconpy import ODS
falcon = ODS(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.create_scan(cloud_ml_level_detection=integer, cloud_ml_level_prevention=integer, cpu_priority=integer, description="string", endpoint_notification=boolean, file_paths=id_list, host_groups=id_list, hosts=id_list, ignored_by_channelfile={}, initiated_from="string", interval={}, max_duration=integer, max_file_size=integer, pause_duration=integer, quarantine=boolean, scan_exclusions=id_list, start_timestamp={}, sensor_ml_level_detection=integer, sensor_ml_level_prevention=integer)print(response)from falconpy import ODS
falcon = ODS(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.create_scan(cloud_ml_level_detection=integer, cloud_ml_level_prevention=integer, cpu_priority=integer, description="string", endpoint_notification=boolean, file_paths=id_list, host_groups=id_list, hosts=id_list, ignored_by_channelfile={}, initiated_from="string", interval={}, max_duration=integer, max_file_size=integer, pause_duration=integer, quarantine=boolean, scan_exclusions=id_list, start_timestamp={}, sensor_ml_level_detection=integer, sensor_ml_level_prevention=integer)print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
body_payload = { "cloud_ml_level_detection": integer, "cloud_ml_level_prevention": integer, "cloud_pup_adware_level_detection": integer, "cloud_pup_adware_level_prevention": integer, "cpu_priority": integer, "description": "string", "endpoint_notification": boolean, "file_paths": ["string"], "host_groups": ["string"], "hosts": ["string"], "initiated_from": "string", "mac_cloud_ml_level_detection": integer, "mac_cloud_ml_level_prevention": integer, "mac_cloud_pup_adware_level_detection": integer, "mac_cloud_pup_adware_level_prevention": integer, "mac_scan_exclusions": ["string"], "mac_scan_inclusions": ["string"], "mac_sensor_ml_level_detection": integer, "mac_sensor_ml_level_prevention": integer, "mac_sensor_pup_adware_level_detection": integer, "mac_sensor_pup_adware_level_prevention": integer, "max_duration": integer, "pause_duration": integer, "quarantine": boolean, "scan_exclusions": ["string"], "scan_inclusions": ["string"], "sensor_ml_level_detection": integer, "sensor_ml_level_prevention": integer}
response = falcon.command("create_scan", body=body_payload)print(response)Start-FalconScan -FilePath @("ID1", "ID2") ` -SensorDetection "string" ` -SensorPrevention "string" ` -CloudDetection "string" ` -CloudPrevention "string" ` -CloudPupDetection "string" ` -CloudPupPrevention "string" ` -CpuPriority "string"package main
import ( "context" "fmt" "os"
"github.com/crowdstrike/gofalcon/falcon" "github.com/crowdstrike/gofalcon/falcon/client/ods" "github.com/crowdstrike/gofalcon/falcon/models")
func main() { client, err := falcon.NewClient(&falcon.ApiConfig{ ClientId: os.Getenv("FALCON_CLIENT_ID"), ClientSecret: os.Getenv("FALCON_CLIENT_SECRET"), Context: context.Background(), }) if err != nil { panic(err) }
cloud_ml_level_detection := integer cloud_ml_level_prevention := integer cloud_pup_adware_level_detection := integer cloud_pup_adware_level_prevention := integer cpu_priority := integer description := "string" endpoint_notification := boolean initiated_from := "string" mac_cloud_ml_level_detection := integer mac_cloud_ml_level_prevention := integer mac_cloud_pup_adware_level_detection := integer mac_cloud_pup_adware_level_prevention := integer mac_sensor_ml_level_detection := integer mac_sensor_ml_level_prevention := integer mac_sensor_pup_adware_level_detection := integer mac_sensor_pup_adware_level_prevention := integer max_duration := integer pause_duration := integer quarantine := boolean sensor_ml_level_detection := integer sensor_ml_level_prevention := integer
response, err := client.Ods.CreateScan( &ods.CreateScanParams{ Body: &models.EntitiesODSScanRequest{ CloudMlLevelDetection: &cloud_ml_level_detection, CloudMlLevelPrevention: &cloud_ml_level_prevention, CloudPupAdwareLevelDetection: &cloud_pup_adware_level_detection, CloudPupAdwareLevelPrevention: &cloud_pup_adware_level_prevention, CpuPriority: &cpu_priority, Description: &description, EndpointNotification: &endpoint_notification, FilePaths: []string{"string"}, HostGroups: []string{"string"}, Hosts: []string{"string"}, InitiatedFrom: &initiated_from, MacCloudMlLevelDetection: &mac_cloud_ml_level_detection, MacCloudMlLevelPrevention: &mac_cloud_ml_level_prevention, MacCloudPupAdwareLevelDetection: &mac_cloud_pup_adware_level_detection, MacCloudPupAdwareLevelPrevention: &mac_cloud_pup_adware_level_prevention, MacScanExclusions: []string{"string"}, MacScanInclusions: []string{"string"}, MacSensorMlLevelDetection: &mac_sensor_ml_level_detection, MacSensorMlLevelPrevention: &mac_sensor_ml_level_prevention, MacSensorPupAdwareLevelDetection: &mac_sensor_pup_adware_level_detection, MacSensorPupAdwareLevelPrevention: &mac_sensor_pup_adware_level_prevention, MaxDuration: &max_duration, PauseDuration: &pause_duration, Quarantine: &quarantine, ScanExclusions: []string{"string"}, ScanInclusions: []string{"string"}, SensorMlLevelDetection: &sensor_ml_level_detection, SensorMlLevelPrevention: &sensor_ml_level_prevention, }, Context: context.Background(), }, ) if err != nil { panic(falcon.ErrorExplain(err)) }
fmt.Printf("%+v\n", response.Payload)}import { FalconClient } from "crowdstrike-falcon";
const client = new FalconClient({ cloud: process.env.FALCON_CLOUD!, clientId: process.env.FALCON_CLIENT_ID!, clientSecret: process.env.FALCON_CLIENT_SECRET!,});
const response = await client.ods.createScan( { cloudMlLevelDetection: integer, cloudMlLevelPrevention: integer, cloudPupAdwareLevelDetection: integer, cloudPupAdwareLevelPrevention: integer, cpuPriority: integer, description: "string", endpointNotification: boolean, filePaths: [], hostGroups: [], hosts: [], initiatedFrom: "string", macCloudMlLevelDetection: integer, macCloudMlLevelPrevention: integer, macCloudPupAdwareLevelDetection: integer, macCloudPupAdwareLevelPrevention: integer, macScanExclusions: [], macScanInclusions: [], macSensorMlLevelDetection: integer, macSensorMlLevelPrevention: integer, macSensorPupAdwareLevelDetection: integer, macSensorPupAdwareLevelPrevention: integer, maxDuration: integer, pauseDuration: integer, quarantine: boolean, scanExclusions: [], scanInclusions: [], sensorMlLevelDetection: integer, sensorMlLevelPrevention: integer} // body);
console.log(response);use rusty_falcon::apis::ods_api::create_scan;use rusty_falcon::easy::client::FalconHandle;use rusty_falcon::models::EntitiesOdsScanRequest;
#[tokio::main]async fn main() { let falcon = FalconHandle::from_env().await.expect("Could not authenticate");
let body = EntitiesOdsScanRequest { cloud_ml_level_detection: Some(integer), cloud_ml_level_prevention: Some(integer), cloud_pup_adware_level_detection: Some(integer), cloud_pup_adware_level_prevention: Some(integer), cpu_priority: Some(integer), description: Some("string".to_string()), endpoint_notification: Some(boolean), file_paths: vec!["string".to_string()], host_groups: vec!["string".to_string()], hosts: vec!["string".to_string()], initiated_from: Some("string".to_string()), mac_cloud_ml_level_detection: Some(integer), mac_cloud_ml_level_prevention: Some(integer), mac_cloud_pup_adware_level_detection: Some(integer), mac_cloud_pup_adware_level_prevention: Some(integer), mac_scan_exclusions: vec!["string".to_string()], mac_scan_inclusions: vec!["string".to_string()], mac_sensor_ml_level_detection: Some(integer), mac_sensor_ml_level_prevention: Some(integer), mac_sensor_pup_adware_level_detection: Some(integer), mac_sensor_pup_adware_level_prevention: Some(integer), max_duration: Some(integer), pause_duration: Some(integer), quarantine: Some(boolean), scan_exclusions: vec!["string".to_string()], scan_inclusions: vec!["string".to_string()], sensor_ml_level_detection: Some(integer), sensor_ml_level_prevention: Some(integer), ..Default::default() };
let response = create_scan( &falcon.cfg, // configuration body, // body ).await.expect("API call failed");
println!("{:?}", response);}require "crimson-falcon"
Falcon.configure do |config| config.client_id = ENV["FALCON_CLIENT_ID"] config.client_secret = ENV["FALCON_CLIENT_SECRET"] config.cloud = ENV["FALCON_CLOUD"]end
api = Falcon::Ods.new
body = Falcon::EntitiesODSScanRequest.new( cloud_ml_level_detection: integer, cloud_ml_level_prevention: integer, cloud_pup_adware_level_detection: integer, cloud_pup_adware_level_prevention: integer, cpu_priority: integer, description: 'string', endpoint_notification: boolean, file_paths: [], host_groups: [], hosts: [], initiated_from: 'string', mac_cloud_ml_level_detection: integer, mac_cloud_ml_level_prevention: integer, mac_cloud_pup_adware_level_detection: integer, mac_cloud_pup_adware_level_prevention: integer, mac_scan_exclusions: [], mac_scan_inclusions: [], mac_sensor_ml_level_detection: integer, mac_sensor_ml_level_prevention: integer, mac_sensor_pup_adware_level_detection: integer, mac_sensor_pup_adware_level_prevention: integer, max_duration: integer, pause_duration: integer, quarantine: boolean, scan_exclusions: [], scan_inclusions: [], sensor_ml_level_detection: integer, sensor_ml_level_prevention: integer)
response = api.create_scan(body)
puts response[ { "affected_hosts_count": 0, "cid": "string", "cloud_ml_level_detection": 0, "cloud_ml_level_prevention": 0, "cloud_pup_adware_level_detection": 0, "cloud_pup_adware_level_prevention": 0, "completed_host_count": 0, "cpu_priority": 0, "created_by": "string", "created_on": "string", "description": "string", "endpoint_notification": false, "file_paths": [], "filecount": {}, "host_groups": [], "hosts": [], "hosts_created": false, "id": "string", "incomplete_host_count": 0, "initiated_from": "string", "last_updated": "string", "mac_cloud_ml_level_detection": 0, "mac_cloud_ml_level_prevention": 0, "mac_cloud_pup_adware_level_detection": 0, "mac_cloud_pup_adware_level_prevention": 0, "mac_policy_setting": [], "mac_scan_exclusions": [], "mac_scan_inclusions": [], "mac_sensor_ml_level_detection": 0, "mac_sensor_ml_level_prevention": 0, "mac_sensor_pup_adware_level_detection": 0, "mac_sensor_pup_adware_level_prevention": 0, "max_duration": 0, "metadata": [], "missing_host_count": 0, "not_started_host_count": 0, "pause_duration": 0, "policy_setting": [], "preemption_priority": 0, "profile_id": "string", "quarantine": false, "rollup_version": 0, "scan_completed_on": "string", "scan_exclusions": [], "scan_inclusions": [], "scan_scheduled_on": "string", "scan_started_on": "string", "sensor_ml_level_detection": 0, "sensor_ml_level_prevention": 0, "severity": 0, "started_host_count": 0, "status": "string", "targeted_host_count": 0, "targeted_platforms": [] }]{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}delete-scheduled-scans
Section titled “delete-scheduled-scans”Delete ODS scheduled-scans for the given scheduled-scan ids.
delete_scheduled_scansParameters
Section titled “Parameters”from falconpy import ODS
falcon = ODS(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.delete_scheduled_scans(filter="string", ids=id_list)print(response)from falconpy import ODS
falcon = ODS(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.delete_scheduled_scans(filter="string", ids=id_list)print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.command("delete_scheduled_scans", ids=id_list, filter="string")print(response)Remove-FalconScheduledScan -Id @("ID1", "ID2")package main
import ( "context" "fmt" "os"
"github.com/crowdstrike/gofalcon/falcon" "github.com/crowdstrike/gofalcon/falcon/client/ods")
func main() { client, err := falcon.NewClient(&falcon.ApiConfig{ ClientId: os.Getenv("FALCON_CLIENT_ID"), ClientSecret: os.Getenv("FALCON_CLIENT_SECRET"), Context: context.Background(), }) if err != nil { panic(err) }
filter := "string"
response, err := client.Ods.DeleteScheduledScans( &ods.DeleteScheduledScansParams{ Ids: []string{"ID1", "ID2", "ID3"}, Filter: &filter, Context: context.Background(), }, ) if err != nil { panic(falcon.ErrorExplain(err)) }
fmt.Printf("%+v\n", response.Payload)}import { FalconClient } from "crowdstrike-falcon";
const client = new FalconClient({ cloud: process.env.FALCON_CLOUD!, clientId: process.env.FALCON_CLIENT_ID!, clientSecret: process.env.FALCON_CLIENT_SECRET!,});
const response = await client.ods.deleteScheduledScans( ["ID1", "ID2", "ID3"], // ids "string" // filter);
console.log(response);use rusty_falcon::apis::ods_api::delete_scheduled_scans;use rusty_falcon::easy::client::FalconHandle;
#[tokio::main]async fn main() { let falcon = FalconHandle::from_env().await.expect("Could not authenticate");
let response = delete_scheduled_scans( &falcon.cfg, // configuration vec!["string".to_string()], // ids Some("string"), // filter ).await.expect("API call failed");
println!("{:?}", response);}require "crimson-falcon"
Falcon.configure do |config| config.client_id = ENV["FALCON_CLIENT_ID"] config.client_secret = ENV["FALCON_CLIENT_SECRET"] config.cloud = ENV["FALCON_CLOUD"]end
api = Falcon::Ods.new
response = api.delete_scheduled_scans(['ID1', 'ID2', 'ID3'])
puts response[ "string"]{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}get-malicious-files-by-ids
Section titled “get-malicious-files-by-ids”Get malicious files by ids.
get_malicious_filesParameters
Section titled “Parameters”from falconpy import ODS
falcon = ODS(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.get_malicious_files(ids=id_list)print(response)from falconpy import ODS
falcon = ODS(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.get_malicious_files_by_ids(ids=id_list)print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.command("get_malicious_files_by_ids", ids=id_list)print(response)Get-FalconScanFile -Id @("ID1", "ID2")package main
import ( "context" "fmt" "os"
"github.com/crowdstrike/gofalcon/falcon" "github.com/crowdstrike/gofalcon/falcon/client/ods")
func main() { client, err := falcon.NewClient(&falcon.ApiConfig{ ClientId: os.Getenv("FALCON_CLIENT_ID"), ClientSecret: os.Getenv("FALCON_CLIENT_SECRET"), Context: context.Background(), }) if err != nil { panic(err) }
response, err := client.Ods.GetMaliciousFilesByIds( &ods.GetMaliciousFilesByIdsParams{ Ids: []string{"ID1", "ID2", "ID3"}, Context: context.Background(), }, ) if err != nil { panic(falcon.ErrorExplain(err)) }
fmt.Printf("%+v\n", response.Payload)}import { FalconClient } from "crowdstrike-falcon";
const client = new FalconClient({ cloud: process.env.FALCON_CLOUD!, clientId: process.env.FALCON_CLIENT_ID!, clientSecret: process.env.FALCON_CLIENT_SECRET!,});
const response = await client.ods.getMaliciousFilesByIds(["ID1", "ID2", "ID3"]); // ids
console.log(response);use rusty_falcon::apis::ods_api::get_malicious_files_by_ids;use rusty_falcon::easy::client::FalconHandle;
#[tokio::main]async fn main() { let falcon = FalconHandle::from_env().await.expect("Could not authenticate");
let response = get_malicious_files_by_ids( &falcon.cfg, // configuration vec!["string".to_string()], // ids ).await.expect("API call failed");
println!("{:?}", response);}require "crimson-falcon"
Falcon.configure do |config| config.client_id = ENV["FALCON_CLIENT_ID"] config.client_secret = ENV["FALCON_CLIENT_SECRET"] config.cloud = ENV["FALCON_CLOUD"]end
api = Falcon::Ods.new
response = api.get_malicious_files_by_ids(['ID1', 'ID2', 'ID3'])
puts response[ { "cid": "string", "filename": "string", "filepath": "string", "hash": "string", "host_id": "string", "host_scan_id": "string", "id": "string", "last_updated": "string", "pattern_id": 0, "quarantined": false, "scan_id": "string", "severity": 0 }]{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}get-scan-host-metadata-by-ids
Section titled “get-scan-host-metadata-by-ids”Get scan hosts by ids.
get_scan_hostsParameters
Section titled “Parameters”from falconpy import ODS
falcon = ODS(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.get_scan_hosts(ids=id_list)print(response)from falconpy import ODS
falcon = ODS(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.get_scan_host_metadata_by_ids(ids=id_list)print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.command("get_scan_host_metadata_by_ids", ids=id_list)print(response)Get-FalconScanHost -Filter "string"package main
import ( "context" "fmt" "os"
"github.com/crowdstrike/gofalcon/falcon" "github.com/crowdstrike/gofalcon/falcon/client/ods")
func main() { client, err := falcon.NewClient(&falcon.ApiConfig{ ClientId: os.Getenv("FALCON_CLIENT_ID"), ClientSecret: os.Getenv("FALCON_CLIENT_SECRET"), Context: context.Background(), }) if err != nil { panic(err) }
response, err := client.Ods.GetScanHostMetadataByIds( &ods.GetScanHostMetadataByIdsParams{ Ids: []string{"ID1", "ID2", "ID3"}, Context: context.Background(), }, ) if err != nil { panic(falcon.ErrorExplain(err)) }
fmt.Printf("%+v\n", response.Payload)}import { FalconClient } from "crowdstrike-falcon";
const client = new FalconClient({ cloud: process.env.FALCON_CLOUD!, clientId: process.env.FALCON_CLIENT_ID!, clientSecret: process.env.FALCON_CLIENT_SECRET!,});
const response = await client.ods.getScanHostMetadataByIds(["ID1", "ID2", "ID3"]); // ids
console.log(response);use rusty_falcon::apis::ods_api::get_scan_host_metadata_by_ids;use rusty_falcon::easy::client::FalconHandle;
#[tokio::main]async fn main() { let falcon = FalconHandle::from_env().await.expect("Could not authenticate");
let response = get_scan_host_metadata_by_ids( &falcon.cfg, // configuration vec!["string".to_string()], // ids ).await.expect("API call failed");
println!("{:?}", response);}require "crimson-falcon"
Falcon.configure do |config| config.client_id = ENV["FALCON_CLIENT_ID"] config.client_secret = ENV["FALCON_CLIENT_SECRET"] config.cloud = ENV["FALCON_CLOUD"]end
api = Falcon::Ods.new
response = api.get_scan_host_metadata_by_ids(['ID1', 'ID2', 'ID3'])
puts response[ { "cid": "string", "completed_on": "string", "filecount": {}, "host_id": "string", "host_scan_id": "string", "id": "string", "last_updated": "string", "platform_name": "string", "profile_id": "string", "scan_control_reason": "string", "scan_id": "string", "severity": 0, "started_on": "string", "status": "string" }]{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}get-scans-by-scan-ids
Section titled “get-scans-by-scan-ids”Get Scans by IDs.
get_scansParameters
Section titled “Parameters”from falconpy import ODS
falcon = ODS(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.get_scans(ids=id_list)print(response)from falconpy import ODS
falcon = ODS(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.get_scans_by_scan_ids(ids=id_list)print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.command("get_scans_by_scan_ids", ids=id_list)print(response)Examples coming soon.
package main
import ( "context" "fmt" "os"
"github.com/crowdstrike/gofalcon/falcon" "github.com/crowdstrike/gofalcon/falcon/client/ods")
func main() { client, err := falcon.NewClient(&falcon.ApiConfig{ ClientId: os.Getenv("FALCON_CLIENT_ID"), ClientSecret: os.Getenv("FALCON_CLIENT_SECRET"), Context: context.Background(), }) if err != nil { panic(err) }
response, err := client.Ods.GetScansByScanIds( &ods.GetScansByScanIdsParams{ Ids: []string{"ID1", "ID2", "ID3"}, Context: context.Background(), }, ) if err != nil { panic(falcon.ErrorExplain(err)) }
fmt.Printf("%+v\n", response.Payload)}import { FalconClient } from "crowdstrike-falcon";
const client = new FalconClient({ cloud: process.env.FALCON_CLOUD!, clientId: process.env.FALCON_CLIENT_ID!, clientSecret: process.env.FALCON_CLIENT_SECRET!,});
const response = await client.ods.getScansByScanIds(["ID1", "ID2", "ID3"]); // ids
console.log(response);use rusty_falcon::apis::ods_api::get_scans_by_scan_ids;use rusty_falcon::easy::client::FalconHandle;
#[tokio::main]async fn main() { let falcon = FalconHandle::from_env().await.expect("Could not authenticate");
let response = get_scans_by_scan_ids( &falcon.cfg, // configuration vec!["string".to_string()], // ids ).await.expect("API call failed");
println!("{:?}", response);}require "crimson-falcon"
Falcon.configure do |config| config.client_id = ENV["FALCON_CLIENT_ID"] config.client_secret = ENV["FALCON_CLIENT_SECRET"] config.cloud = ENV["FALCON_CLOUD"]end
api = Falcon::Ods.new
response = api.get_scans_by_scan_ids(['ID1', 'ID2', 'ID3'])
puts response[ { "affected_hosts_count": 0, "cid": "string", "cloud_ml_level_detection": 0, "cloud_ml_level_prevention": 0, "cloud_pup_adware_level_detection": 0, "cloud_pup_adware_level_prevention": 0, "completed_host_count": 0, "cpu_priority": 0, "created_by": "string", "created_on": "string", "description": "string", "endpoint_notification": false, "file_paths": [], "filecount": {}, "host_groups": [], "hosts": [], "hosts_created": false, "id": "string", "incomplete_host_count": 0, "initiated_from": "string", "last_updated": "string", "mac_cloud_ml_level_detection": 0, "mac_cloud_ml_level_prevention": 0, "mac_cloud_pup_adware_level_detection": 0, "mac_cloud_pup_adware_level_prevention": 0, "mac_policy_setting": [], "mac_scan_exclusions": [], "mac_scan_inclusions": [], "mac_sensor_ml_level_detection": 0, "mac_sensor_ml_level_prevention": 0, "mac_sensor_pup_adware_level_detection": 0, "mac_sensor_pup_adware_level_prevention": 0, "max_duration": 0, "metadata": [], "missing_host_count": 0, "not_started_host_count": 0, "pause_duration": 0, "policy_setting": [], "preemption_priority": 0, "profile_id": "string", "quarantine": false, "rollup_version": 0, "scan_completed_on": "string", "scan_exclusions": [], "scan_inclusions": [], "scan_scheduled_on": "string", "scan_started_on": "string", "sensor_ml_level_detection": 0, "sensor_ml_level_prevention": 0, "severity": 0, "started_host_count": 0, "status": "string", "targeted_host_count": 0, "targeted_platforms": [] }]{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}get-scans-by-scan-ids-v2
Section titled “get-scans-by-scan-ids-v2”Get Scans by IDs.
get_scansParameters
Section titled “Parameters”from falconpy import ODS
falcon = ODS(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.get_scans(ids=id_list)print(response)from falconpy import ODS
falcon = ODS(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.get_scans_by_scan_ids_v2(ids=id_list)print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.command("get_scans_by_scan_ids_v2", ids=id_list)print(response)Get-FalconScan -Id @("ID1", "ID2")package main
import ( "context" "fmt" "os"
"github.com/crowdstrike/gofalcon/falcon" "github.com/crowdstrike/gofalcon/falcon/client/ods")
func main() { client, err := falcon.NewClient(&falcon.ApiConfig{ ClientId: os.Getenv("FALCON_CLIENT_ID"), ClientSecret: os.Getenv("FALCON_CLIENT_SECRET"), Context: context.Background(), }) if err != nil { panic(err) }
response, err := client.Ods.GetScansByScanIdsV2( &ods.GetScansByScanIdsV2Params{ Ids: []string{"ID1", "ID2", "ID3"}, Context: context.Background(), }, ) if err != nil { panic(falcon.ErrorExplain(err)) }
fmt.Printf("%+v\n", response.Payload)}import { FalconClient } from "crowdstrike-falcon";
const client = new FalconClient({ cloud: process.env.FALCON_CLOUD!, clientId: process.env.FALCON_CLIENT_ID!, clientSecret: process.env.FALCON_CLIENT_SECRET!,});
const response = await client.ods.getScansByScanIdsV2(["ID1", "ID2", "ID3"]); // ids
console.log(response);use rusty_falcon::apis::ods_api::get_scans_by_scan_ids_v2;use rusty_falcon::easy::client::FalconHandle;
#[tokio::main]async fn main() { let falcon = FalconHandle::from_env().await.expect("Could not authenticate");
let response = get_scans_by_scan_ids_v2( &falcon.cfg, // configuration vec!["string".to_string()], // ids ).await.expect("API call failed");
println!("{:?}", response);}require "crimson-falcon"
Falcon.configure do |config| config.client_id = ENV["FALCON_CLIENT_ID"] config.client_secret = ENV["FALCON_CLIENT_SECRET"] config.cloud = ENV["FALCON_CLOUD"]end
api = Falcon::Ods.new
response = api.get_scans_by_scan_ids_v2(['ID1', 'ID2', 'ID3'])
puts response[ { "affected_hosts_count": 0, "cid": "string", "cloud_ml_level_detection": 0, "cloud_ml_level_prevention": 0, "cloud_pup_adware_level_detection": 0, "cloud_pup_adware_level_prevention": 0, "completed_host_count": 0, "cpu_priority": 0, "created_by": "string", "created_on": "string", "description": "string", "endpoint_notification": false, "file_paths": [], "filecount": {}, "host_groups": [], "hosts": [], "id": "string", "incomplete_host_count": 0, "initiated_from": "string", "last_updated": "string", "mac_cloud_ml_level_detection": 0, "mac_cloud_ml_level_prevention": 0, "mac_cloud_pup_adware_level_detection": 0, "mac_cloud_pup_adware_level_prevention": 0, "mac_file_paths": [], "mac_policy_setting": [], "mac_scan_exclusions": [], "mac_scan_inclusions": [], "mac_sensor_ml_level_detection": 0, "mac_sensor_ml_level_prevention": 0, "mac_sensor_pup_adware_level_detection": 0, "mac_sensor_pup_adware_level_prevention": 0, "max_duration": 0, "metadata": [], "missing_host_count": 0, "not_started_host_count": 0, "pause_duration": 0, "policy_setting": [], "preemption_priority": 0, "profile_id": "string", "quarantine": false, "scan_completed_on": "string", "scan_exclusions": [], "scan_inclusions": [], "scan_started_on": "string", "sensor_ml_level_detection": 0, "sensor_ml_level_prevention": 0, "severity": 0, "started_host_count": 0, "status": "string", "targeted_host_count": 0, "targeted_platforms": [] }]{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}get-scheduled-scans-by-scan-ids
Section titled “get-scheduled-scans-by-scan-ids”Get ScheduledScans by IDs.
get_scheduled_scansParameters
Section titled “Parameters”from falconpy import ODS
falcon = ODS(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.get_scheduled_scans(ids=id_list)print(response)from falconpy import ODS
falcon = ODS(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.get_scheduled_scans_by_scan_ids(ids=id_list)print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.command("get_scheduled_scans_by_scan_ids", ids=id_list)print(response)Get-FalconScheduledScan -Id @("ID1", "ID2")package main
import ( "context" "fmt" "os"
"github.com/crowdstrike/gofalcon/falcon" "github.com/crowdstrike/gofalcon/falcon/client/ods")
func main() { client, err := falcon.NewClient(&falcon.ApiConfig{ ClientId: os.Getenv("FALCON_CLIENT_ID"), ClientSecret: os.Getenv("FALCON_CLIENT_SECRET"), Context: context.Background(), }) if err != nil { panic(err) }
response, err := client.Ods.GetScheduledScansByScanIds( &ods.GetScheduledScansByScanIdsParams{ Ids: []string{"ID1", "ID2", "ID3"}, Context: context.Background(), }, ) if err != nil { panic(falcon.ErrorExplain(err)) }
fmt.Printf("%+v\n", response.Payload)}import { FalconClient } from "crowdstrike-falcon";
const client = new FalconClient({ cloud: process.env.FALCON_CLOUD!, clientId: process.env.FALCON_CLIENT_ID!, clientSecret: process.env.FALCON_CLIENT_SECRET!,});
const response = await client.ods.getScheduledScansByScanIds(["ID1", "ID2", "ID3"]); // ids
console.log(response);use rusty_falcon::apis::ods_api::get_scheduled_scans_by_scan_ids;use rusty_falcon::easy::client::FalconHandle;
#[tokio::main]async fn main() { let falcon = FalconHandle::from_env().await.expect("Could not authenticate");
let response = get_scheduled_scans_by_scan_ids( &falcon.cfg, // configuration vec!["string".to_string()], // ids ).await.expect("API call failed");
println!("{:?}", response);}require "crimson-falcon"
Falcon.configure do |config| config.client_id = ENV["FALCON_CLIENT_ID"] config.client_secret = ENV["FALCON_CLIENT_SECRET"] config.cloud = ENV["FALCON_CLOUD"]end
api = Falcon::Ods.new
response = api.get_scheduled_scans_by_scan_ids(['ID1', 'ID2', 'ID3'])
puts response[ { "channel_file_status": 0, "cid": "string", "cloud_ml_level_detection": 0, "cloud_ml_level_prevention": 0, "cloud_pup_adware_level_detection": 0, "cloud_pup_adware_level_prevention": 0, "cpu_priority": 0, "created_by": "string", "created_on": "string", "deleted": false, "description": "string", "endpoint_notification": false, "file_paths": [], "host_groups": [], "hosts": [], "id": "string", "initiated_from": "string", "last_updated": "string", "mac_cloud_ml_level_detection": 0, "mac_cloud_ml_level_prevention": 0, "mac_cloud_pup_adware_level_detection": 0, "mac_cloud_pup_adware_level_prevention": 0, "mac_policy_setting": [], "mac_scan_exclusions": [], "mac_scan_inclusions": [], "mac_sensor_ml_level_detection": 0, "mac_sensor_ml_level_prevention": 0, "mac_sensor_pup_adware_level_detection": 0, "mac_sensor_pup_adware_level_prevention": 0, "max_duration": 0, "max_file_size": 0, "metadata": [], "pause_duration": 0, "policy_setting": [], "preemption_priority": 0, "quarantine": false, "scan_exclusions": [], "scan_inclusions": [], "schedule": {}, "sensor_ml_level_detection": 0, "sensor_ml_level_prevention": 0, "status": "string", "targeted_host_count": 0, "targeted_platforms": [] }]{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}query-malicious-files
Section titled “query-malicious-files”Query malicious files.
query_malicious_filesParameters
Section titled “Parameters”Available values (11)
id | scan_id | host_id |
host_scan_id | filepath | filename |
hash | pattern_id | severity |
quarantined | last_updated |
Available values (18)
id|asc | id|desc | scan_id|asc |
scan_id|desc | host_id|asc | host_id|desc |
host_scan_id|asc | host_scan_id|desc | filename|asc |
filename|desc | hash|asc | hash|desc |
pattern_id|asc | pattern_id|desc | severity|asc |
severity|desc | last_updated|asc | last_updated|desc |
from falconpy import ODS
falcon = ODS(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.query_malicious_files(filter="string", limit=integer, offset=integer, sort="string")print(response)from falconpy import ODS
falcon = ODS(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.query_malicious_files(filter="string", limit=integer, offset=integer, sort="string")print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.command("query_malicious_files", filter="string", offset=integer, limit=integer, sort="string")print(response)Get-FalconScanFile -Filter "string" ` -Sort "string" ` -Limit integer ` -Offset integerpackage main
import ( "context" "fmt" "os"
"github.com/crowdstrike/gofalcon/falcon" "github.com/crowdstrike/gofalcon/falcon/client/ods")
func main() { client, err := falcon.NewClient(&falcon.ApiConfig{ ClientId: os.Getenv("FALCON_CLIENT_ID"), ClientSecret: os.Getenv("FALCON_CLIENT_SECRET"), Context: context.Background(), }) if err != nil { panic(err) }
offset := int64(0) limit := int64(0)
response, err := client.Ods.QueryMaliciousFiles( &ods.QueryMaliciousFilesParams{ Filter: "string", Offset: &offset, Limit: &limit, Sort: "string", Context: context.Background(), }, ) if err != nil { panic(falcon.ErrorExplain(err)) }
fmt.Printf("%+v\n", response.Payload)}import { FalconClient } from "crowdstrike-falcon";
const client = new FalconClient({ cloud: process.env.FALCON_CLOUD!, clientId: process.env.FALCON_CLIENT_ID!, clientSecret: process.env.FALCON_CLIENT_SECRET!,});
const response = await client.ods.queryMaliciousFiles( "string", // filter integer, // offset integer, // limit "string" // sort);
console.log(response);use rusty_falcon::apis::ods_api::query_malicious_files;use rusty_falcon::easy::client::FalconHandle;
#[tokio::main]async fn main() { let falcon = FalconHandle::from_env().await.expect("Could not authenticate");
let response = query_malicious_files( &falcon.cfg, // configuration Some("string"), // filter Some(integer), // offset Some(integer), // limit Some("string"), // sort ).await.expect("API call failed");
println!("{:?}", response);}require "crimson-falcon"
Falcon.configure do |config| config.client_id = ENV["FALCON_CLIENT_ID"] config.client_secret = ENV["FALCON_CLIENT_SECRET"] config.cloud = ENV["FALCON_CLOUD"]end
api = Falcon::Ods.new
response = api.query_malicious_files(filter: 'string', offset: integer, limit: integer, sort: 'string')
puts response[ "string"]{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}query-scan-host-metadata
Section titled “query-scan-host-metadata”Query scan hosts.
query_scan_hostsParameters
Section titled “Parameters”Available values (16)
id | profile_id | host_id |
scan_id | host_scan_id | filecount.scanned |
filecount.malicious | filecount.quarantined | filecount.skipped |
affected_hosts_count | status | severity |
completed_on | started_on | last_updated |
scan_control_reason |
Available values (26)
id|asc | id|desc | scan_id|asc |
scan_id|desc | host_id|asc | host_id|desc |
filecount.scanned|asc | filecount.scanned|desc | filecount.malicious|asc |
filecount.malicious|desc | filecount.quarantined|asc | filecount.quarantined|desc |
filecount.skipped|asc | filecount.skipped|desc | status|asc |
status|desc | severity|asc | severity|desc |
started_on|asc | started_on|desc | completed_on|asc |
completed_on|desc | last_updated|asc | last_updated|desc |
scan_control_reason.keyword|asc | scan_control_reason.keyword|desc |
from falconpy import ODS
falcon = ODS(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.query_scan_hosts(filter="string", limit=integer, offset=integer, sort="string")print(response)from falconpy import ODS
falcon = ODS(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.query_scan_host_metadata(filter="string", limit=integer, offset=integer, sort="string")print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.command("query_scan_host_metadata", filter="string", offset=integer, limit=integer, sort="string")print(response)Get-FalconScanHost -Filter "string" ` -Sort "string" ` -Limit integer ` -Offset integerpackage main
import ( "context" "fmt" "os"
"github.com/crowdstrike/gofalcon/falcon" "github.com/crowdstrike/gofalcon/falcon/client/ods")
func main() { client, err := falcon.NewClient(&falcon.ApiConfig{ ClientId: os.Getenv("FALCON_CLIENT_ID"), ClientSecret: os.Getenv("FALCON_CLIENT_SECRET"), Context: context.Background(), }) if err != nil { panic(err) }
offset := int64(0) limit := int64(0)
response, err := client.Ods.QueryScanHostMetadata( &ods.QueryScanHostMetadataParams{ Filter: "string", Offset: &offset, Limit: &limit, Sort: "string", Context: context.Background(), }, ) if err != nil { panic(falcon.ErrorExplain(err)) }
fmt.Printf("%+v\n", response.Payload)}import { FalconClient } from "crowdstrike-falcon";
const client = new FalconClient({ cloud: process.env.FALCON_CLOUD!, clientId: process.env.FALCON_CLIENT_ID!, clientSecret: process.env.FALCON_CLIENT_SECRET!,});
const response = await client.ods.queryScanHostMetadata( "string", // filter integer, // offset integer, // limit "string" // sort);
console.log(response);use rusty_falcon::apis::ods_api::query_scan_host_metadata;use rusty_falcon::easy::client::FalconHandle;
#[tokio::main]async fn main() { let falcon = FalconHandle::from_env().await.expect("Could not authenticate");
let response = query_scan_host_metadata( &falcon.cfg, // configuration Some("string"), // filter Some(integer), // offset Some(integer), // limit Some("string"), // sort ).await.expect("API call failed");
println!("{:?}", response);}require "crimson-falcon"
Falcon.configure do |config| config.client_id = ENV["FALCON_CLIENT_ID"] config.client_secret = ENV["FALCON_CLIENT_SECRET"] config.cloud = ENV["FALCON_CLOUD"]end
api = Falcon::Ods.new
response = api.query_scan_host_metadata(filter: 'string', offset: integer, limit: integer, sort: 'string')
puts response[ "string"]{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}query-scans
Section titled “query-scans”Query Scans.
query_scansParameters
Section titled “Parameters”Available values (21)
id | profile_id | description.keyword |
description | initiated_from | filecount.scanned |
filecount.malicious | filecount.quarantined | filecount.skipped |
affected_hosts_count | status | severity |
scan_started_on | scan_completed_on | created_on |
created_by | last_updated | targeted_host_count |
missing_host_count | targeted_platforms | targeted_platforms.keyword |
Available values (36)
id|asc | id|desc | initiated_from|asc |
initiated_from|desc | description.keyword|asc | description.keyword|desc |
description|asc | description|desc | filecount.scanned|asc |
filecount.scanned|desc | filecount.malicious|asc | filecount.malicious|desc |
filecount.quarantined|asc | filecount.quarantined|desc | filecount.skipped|asc |
filecount.skipped|desc | affected_hosts_count|asc | affected_hosts_count|desc |
status|asc | status|desc | severity|asc |
severity|desc | scan_started_on|asc | scan_started_on|desc |
scan_completed_on|asc | scan_completed_on|desc | created_on|asc |
created_on|desc | created_by|asc | created_by|desc |
last_updated|asc | last_updated|desc | targeted_host_count|asc |
targeted_host_count|desc | missing_host_count|asc | missing_host_count|desc |
from falconpy import ODS
falcon = ODS(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.query_scans(filter="string", limit=integer, offset=integer, sort="string")print(response)from falconpy import ODS
falcon = ODS(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.query_scans(filter="string", limit=integer, offset=integer, sort="string")print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.command("query_scans", filter="string", offset=integer, limit=integer, sort="string")print(response)Get-FalconScan -Filter "string" ` -Sort "string" ` -Limit integer ` -Offset integerpackage main
import ( "context" "fmt" "os"
"github.com/crowdstrike/gofalcon/falcon" "github.com/crowdstrike/gofalcon/falcon/client/ods")
func main() { client, err := falcon.NewClient(&falcon.ApiConfig{ ClientId: os.Getenv("FALCON_CLIENT_ID"), ClientSecret: os.Getenv("FALCON_CLIENT_SECRET"), Context: context.Background(), }) if err != nil { panic(err) }
offset := int64(0) limit := int64(0)
response, err := client.Ods.QueryScans( &ods.QueryScansParams{ Filter: "string", Offset: &offset, Limit: &limit, Sort: "string", Context: context.Background(), }, ) if err != nil { panic(falcon.ErrorExplain(err)) }
fmt.Printf("%+v\n", response.Payload)}import { FalconClient } from "crowdstrike-falcon";
const client = new FalconClient({ cloud: process.env.FALCON_CLOUD!, clientId: process.env.FALCON_CLIENT_ID!, clientSecret: process.env.FALCON_CLIENT_SECRET!,});
const response = await client.ods.queryScans( "string", // filter integer, // offset integer, // limit "string" // sort);
console.log(response);use rusty_falcon::apis::ods_api::query_scans;use rusty_falcon::easy::client::FalconHandle;
#[tokio::main]async fn main() { let falcon = FalconHandle::from_env().await.expect("Could not authenticate");
let response = query_scans( &falcon.cfg, // configuration Some("string"), // filter Some(integer), // offset Some(integer), // limit Some("string"), // sort ).await.expect("API call failed");
println!("{:?}", response);}require "crimson-falcon"
Falcon.configure do |config| config.client_id = ENV["FALCON_CLIENT_ID"] config.client_secret = ENV["FALCON_CLIENT_SECRET"] config.cloud = ENV["FALCON_CLOUD"]end
api = Falcon::Ods.new
response = api.query_scans(filter: 'string', offset: integer, limit: integer, sort: 'string')
puts response[ "string"]{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}query-scheduled-scans
Section titled “query-scheduled-scans”Query ScheduledScans.
query_scheduled_scansParameters
Section titled “Parameters”Available values (13)
id | description.keyword | description |
initiated_from | status | schedule.start_timestamp |
schedule.Interval | created_on | created_by |
last_updated | deleted | targeted_platforms |
channel_file_status |
Available values (24)
id|asc | id|desc | description.keyword|asc |
description.keyword|desc | description|asc | description|desc |
status|asc | status|desc | schedule.start_timestamp|asc |
schedule.start_timestamp|desc | schedule.interval|asc | schedule.interval|desc |
created_on|asc | created_on|desc | created_by|asc |
created_by|desc | last_updated|asc | last_updated|desc |
targeted_host_count|asc | targeted_host_count|desc | targeted_platforms|asc |
targeted_platforms|desc | channel_file_status|asc | channel_file_status|desc |
from falconpy import ODS
falcon = ODS(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.query_scheduled_scans(filter="string", limit=integer, offset=integer, sort="string")print(response)from falconpy import ODS
falcon = ODS(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.query_scheduled_scans(filter="string", limit=integer, offset=integer, sort="string")print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.command("query_scheduled_scans", filter="string", offset=integer, limit=integer, sort="string")print(response)Get-FalconScheduledScan -Filter "string" ` -Sort "string" ` -Limit integer ` -Offset integerpackage main
import ( "context" "fmt" "os"
"github.com/crowdstrike/gofalcon/falcon" "github.com/crowdstrike/gofalcon/falcon/client/ods")
func main() { client, err := falcon.NewClient(&falcon.ApiConfig{ ClientId: os.Getenv("FALCON_CLIENT_ID"), ClientSecret: os.Getenv("FALCON_CLIENT_SECRET"), Context: context.Background(), }) if err != nil { panic(err) }
offset := int64(0) limit := int64(0)
response, err := client.Ods.QueryScheduledScans( &ods.QueryScheduledScansParams{ Filter: "string", Offset: &offset, Limit: &limit, Sort: "string", Context: context.Background(), }, ) if err != nil { panic(falcon.ErrorExplain(err)) }
fmt.Printf("%+v\n", response.Payload)}import { FalconClient } from "crowdstrike-falcon";
const client = new FalconClient({ cloud: process.env.FALCON_CLOUD!, clientId: process.env.FALCON_CLIENT_ID!, clientSecret: process.env.FALCON_CLIENT_SECRET!,});
const response = await client.ods.queryScheduledScans( "string", // filter integer, // offset integer, // limit "string" // sort);
console.log(response);use rusty_falcon::apis::ods_api::query_scheduled_scans;use rusty_falcon::easy::client::FalconHandle;
#[tokio::main]async fn main() { let falcon = FalconHandle::from_env().await.expect("Could not authenticate");
let response = query_scheduled_scans( &falcon.cfg, // configuration Some("string"), // filter Some(integer), // offset Some(integer), // limit Some("string"), // sort ).await.expect("API call failed");
println!("{:?}", response);}require "crimson-falcon"
Falcon.configure do |config| config.client_id = ENV["FALCON_CLIENT_ID"] config.client_secret = ENV["FALCON_CLIENT_SECRET"] config.cloud = ENV["FALCON_CLOUD"]end
api = Falcon::Ods.new
response = api.query_scheduled_scans(filter: 'string', offset: integer, limit: integer, sort: 'string')
puts response[ "string"]{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}scans-report
Section titled “scans-report”Launch a scans report creation job
Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
schedule-scan
Section titled “schedule-scan”Create ODS scan and start or schedule scan for the given scan request.
schedule_scanParameters
Section titled “Parameters”from falconpy import ODS
falcon = ODS(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
ignored_by_channelfile = true
interval = 0
schedule = { "ignored_by_channelfile": True, "interval": 0, "start_timestamp": "string"}
start_timestamp = "string"
response = falcon.schedule_scan(cloud_ml_level_detection=integer, cloud_ml_level_prevention=integer, cpu_priority=integer, description="string", endpoint_notification=boolean, file_paths=id_list, host_groups=id_list, ignored_by_channelfile=ignored_by_channelfile, initiated_from="string", interval=interval, max_duration=integer, max_file_size=integer, pause_duration=integer, quarantine=boolean, scan_exclusions=id_list, scan_inclusions=id_list, schedule=schedule, start_timestamp=start_timestamp, sensor_ml_level_detection=integer, sensor_ml_level_prevention=integer)print(response)from falconpy import ODS
falcon = ODS(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
ignored_by_channelfile = true
interval = 0
schedule = { "ignored_by_channelfile": True, "interval": 0, "start_timestamp": "string"}
start_timestamp = "string"
response = falcon.schedule_scan(cloud_ml_level_detection=integer, cloud_ml_level_prevention=integer, cpu_priority=integer, description="string", endpoint_notification=boolean, file_paths=id_list, host_groups=id_list, ignored_by_channelfile=ignored_by_channelfile, initiated_from="string", interval=interval, max_duration=integer, max_file_size=integer, pause_duration=integer, quarantine=boolean, scan_exclusions=id_list, scan_inclusions=id_list, schedule=schedule, start_timestamp=start_timestamp, sensor_ml_level_detection=integer, sensor_ml_level_prevention=integer)print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
body_payload = { "cloud_ml_level_detection": integer, "cloud_ml_level_prevention": integer, "cloud_pup_adware_level_detection": integer, "cloud_pup_adware_level_prevention": integer, "cpu_priority": integer, "description": "string", "endpoint_notification": boolean, "file_paths": ["string"], "host_groups": ["string"], "initiated_from": "string", "mac_cloud_ml_level_detection": integer, "mac_cloud_ml_level_prevention": integer, "mac_cloud_pup_adware_level_detection": integer, "mac_cloud_pup_adware_level_prevention": integer, "mac_scan_exclusions": ["string"], "mac_scan_inclusions": ["string"], "mac_sensor_ml_level_detection": integer, "mac_sensor_ml_level_prevention": integer, "mac_sensor_pup_adware_level_detection": integer, "mac_sensor_pup_adware_level_prevention": integer, "max_duration": integer, "max_file_size": integer, "pause_duration": integer, "quarantine": boolean, "scan_exclusions": ["string"], "scan_inclusions": ["string"], "schedule": { "ignored_by_channelfile": boolean, "interval": integer, "start_timestamp": "string" }, "sensor_ml_level_detection": integer, "sensor_ml_level_prevention": integer}
response = falcon.command("schedule_scan", body=body_payload)print(response)New-FalconScheduledScan -StartTime "string" ` -Repeat "string" ` -FilePath @("ID1", "ID2") ` -SensorDetection "string" ` -SensorPrevention "string" ` -CloudDetection "string" ` -CloudPrevention "string" ` -CloudPupDetection "string" ` -CloudPupPrevention "string" ` -CpuPriority "string" ` -Id @("ID1", "ID2")package main
import ( "context" "fmt" "os"
"github.com/crowdstrike/gofalcon/falcon" "github.com/crowdstrike/gofalcon/falcon/client/ods" "github.com/crowdstrike/gofalcon/falcon/models")
func main() { client, err := falcon.NewClient(&falcon.ApiConfig{ ClientId: os.Getenv("FALCON_CLIENT_ID"), ClientSecret: os.Getenv("FALCON_CLIENT_SECRET"), Context: context.Background(), }) if err != nil { panic(err) }
cloud_ml_level_detection := integer cloud_ml_level_prevention := integer cloud_pup_adware_level_detection := integer cloud_pup_adware_level_prevention := integer cpu_priority := integer description := "string" endpoint_notification := boolean initiated_from := "string" mac_cloud_ml_level_detection := integer mac_cloud_ml_level_prevention := integer mac_cloud_pup_adware_level_detection := integer mac_cloud_pup_adware_level_prevention := integer mac_sensor_ml_level_detection := integer mac_sensor_ml_level_prevention := integer mac_sensor_pup_adware_level_detection := integer mac_sensor_pup_adware_level_prevention := integer max_duration := integer max_file_size := integer pause_duration := integer quarantine := boolean sensor_ml_level_detection := integer sensor_ml_level_prevention := integer
response, err := client.Ods.ScheduleScan( &ods.ScheduleScanParams{ Body: &models.EntitiesODSScheduleScanRequest{ CloudMlLevelDetection: &cloud_ml_level_detection, CloudMlLevelPrevention: &cloud_ml_level_prevention, CloudPupAdwareLevelDetection: &cloud_pup_adware_level_detection, CloudPupAdwareLevelPrevention: &cloud_pup_adware_level_prevention, CpuPriority: &cpu_priority, Description: &description, EndpointNotification: &endpoint_notification, FilePaths: []string{"string"}, HostGroups: []string{"string"}, InitiatedFrom: &initiated_from, MacCloudMlLevelDetection: &mac_cloud_ml_level_detection, MacCloudMlLevelPrevention: &mac_cloud_ml_level_prevention, MacCloudPupAdwareLevelDetection: &mac_cloud_pup_adware_level_detection, MacCloudPupAdwareLevelPrevention: &mac_cloud_pup_adware_level_prevention, MacScanExclusions: []string{"string"}, MacScanInclusions: []string{"string"}, MacSensorMlLevelDetection: &mac_sensor_ml_level_detection, MacSensorMlLevelPrevention: &mac_sensor_ml_level_prevention, MacSensorPupAdwareLevelDetection: &mac_sensor_pup_adware_level_detection, MacSensorPupAdwareLevelPrevention: &mac_sensor_pup_adware_level_prevention, MaxDuration: &max_duration, MaxFileSize: &max_file_size, PauseDuration: &pause_duration, Quarantine: &quarantine, ScanExclusions: []string{"string"}, ScanInclusions: []string{"string"}, Schedule: &struct{}{}, SensorMlLevelDetection: &sensor_ml_level_detection, SensorMlLevelPrevention: &sensor_ml_level_prevention, }, Context: context.Background(), }, ) if err != nil { panic(falcon.ErrorExplain(err)) }
fmt.Printf("%+v\n", response.Payload)}import { FalconClient } from "crowdstrike-falcon";
const client = new FalconClient({ cloud: process.env.FALCON_CLOUD!, clientId: process.env.FALCON_CLIENT_ID!, clientSecret: process.env.FALCON_CLIENT_SECRET!,});
const response = await client.ods.scheduleScan( { cloudMlLevelDetection: integer, cloudMlLevelPrevention: integer, cloudPupAdwareLevelDetection: integer, cloudPupAdwareLevelPrevention: integer, cpuPriority: integer, description: "string", endpointNotification: boolean, filePaths: [], hostGroups: [], initiatedFrom: "string", macCloudMlLevelDetection: integer, macCloudMlLevelPrevention: integer, macCloudPupAdwareLevelDetection: integer, macCloudPupAdwareLevelPrevention: integer, macScanExclusions: [], macScanInclusions: [], macSensorMlLevelDetection: integer, macSensorMlLevelPrevention: integer, macSensorPupAdwareLevelDetection: integer, macSensorPupAdwareLevelPrevention: integer, maxDuration: integer, maxFileSize: integer, pauseDuration: integer, quarantine: boolean, scanExclusions: [], scanInclusions: [], schedule: { ignoredByChannelfile: boolean, interval: integer, startTimestamp: "string" }, sensorMlLevelDetection: integer, sensorMlLevelPrevention: integer} // body);
console.log(response);use rusty_falcon::apis::ods_api::schedule_scan;use rusty_falcon::easy::client::FalconHandle;use rusty_falcon::models::EntitiesOdsScheduleScanRequest;
#[tokio::main]async fn main() { let falcon = FalconHandle::from_env().await.expect("Could not authenticate");
let body = EntitiesOdsScheduleScanRequest { cloud_ml_level_detection: Some(integer), cloud_ml_level_prevention: Some(integer), cloud_pup_adware_level_detection: Some(integer), cloud_pup_adware_level_prevention: Some(integer), cpu_priority: Some(integer), description: Some("string".to_string()), endpoint_notification: Some(boolean), file_paths: vec!["string".to_string()], host_groups: vec!["string".to_string()], initiated_from: Some("string".to_string()), mac_cloud_ml_level_detection: Some(integer), mac_cloud_ml_level_prevention: Some(integer), mac_cloud_pup_adware_level_detection: Some(integer), mac_cloud_pup_adware_level_prevention: Some(integer), mac_scan_exclusions: vec!["string".to_string()], mac_scan_inclusions: vec!["string".to_string()], mac_sensor_ml_level_detection: Some(integer), mac_sensor_ml_level_prevention: Some(integer), mac_sensor_pup_adware_level_detection: Some(integer), mac_sensor_pup_adware_level_prevention: Some(integer), max_duration: Some(integer), max_file_size: Some(integer), pause_duration: Some(integer), quarantine: Some(boolean), scan_exclusions: vec!["string".to_string()], scan_inclusions: vec!["string".to_string()], schedule: Default::default(), sensor_ml_level_detection: Some(integer), sensor_ml_level_prevention: Some(integer), ..Default::default() };
let response = schedule_scan( &falcon.cfg, // configuration body, // body ).await.expect("API call failed");
println!("{:?}", response);}require "crimson-falcon"
Falcon.configure do |config| config.client_id = ENV["FALCON_CLIENT_ID"] config.client_secret = ENV["FALCON_CLIENT_SECRET"] config.cloud = ENV["FALCON_CLOUD"]end
api = Falcon::Ods.new
body = Falcon::EntitiesODSScheduleScanRequest.new( cloud_ml_level_detection: integer, cloud_ml_level_prevention: integer, cloud_pup_adware_level_detection: integer, cloud_pup_adware_level_prevention: integer, cpu_priority: integer, description: 'string', endpoint_notification: boolean, file_paths: [], host_groups: [], initiated_from: 'string', mac_cloud_ml_level_detection: integer, mac_cloud_ml_level_prevention: integer, mac_cloud_pup_adware_level_detection: integer, mac_cloud_pup_adware_level_prevention: integer, mac_scan_exclusions: [], mac_scan_inclusions: [], mac_sensor_ml_level_detection: integer, mac_sensor_ml_level_prevention: integer, mac_sensor_pup_adware_level_detection: integer, mac_sensor_pup_adware_level_prevention: integer, max_duration: integer, max_file_size: integer, pause_duration: integer, quarantine: boolean, scan_exclusions: [], scan_inclusions: [], schedule: { ignored_by_channelfile: boolean, interval: integer, start_timestamp: 'string' }, sensor_ml_level_detection: integer, sensor_ml_level_prevention: integer)
response = api.schedule_scan(body)
puts response[ { "channel_file_status": 0, "cid": "string", "cloud_ml_level_detection": 0, "cloud_ml_level_prevention": 0, "cloud_pup_adware_level_detection": 0, "cloud_pup_adware_level_prevention": 0, "cpu_priority": 0, "created_by": "string", "created_on": "string", "deleted": false, "description": "string", "endpoint_notification": false, "file_paths": [], "host_groups": [], "hosts": [], "id": "string", "initiated_from": "string", "last_updated": "string", "mac_cloud_ml_level_detection": 0, "mac_cloud_ml_level_prevention": 0, "mac_cloud_pup_adware_level_detection": 0, "mac_cloud_pup_adware_level_prevention": 0, "mac_policy_setting": [], "mac_scan_exclusions": [], "mac_scan_inclusions": [], "mac_sensor_ml_level_detection": 0, "mac_sensor_ml_level_prevention": 0, "mac_sensor_pup_adware_level_detection": 0, "mac_sensor_pup_adware_level_prevention": 0, "max_duration": 0, "max_file_size": 0, "metadata": [], "pause_duration": 0, "policy_setting": [], "preemption_priority": 0, "quarantine": false, "scan_exclusions": [], "scan_inclusions": [], "schedule": {}, "sensor_ml_level_detection": 0, "sensor_ml_level_prevention": 0, "status": "string", "targeted_host_count": 0, "targeted_platforms": [] }]{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}