api-evangelist/secureworks

GitHub: api-evangelist/secureworks

Secureworks Taegis XDR 平台的 API 索引与集成参考仓库,提供 GraphQL 接口的 OpenAPI 规范、数据模型和示例,帮助开发者快速对接该 XDR 平台进行安全自动化。

Stars: 0 | Forks: 0

# Secureworks (secureworks) Secureworks 是一家网络安全公司,提供 Taegis XDR(扩展检测与响应)平台,具备由 20 年安全情报支持的威胁检测、调查和响应能力。Taegis 摄取并关联来自端点、网络、云和身份源的遥测数据,以检测威胁并自动化响应工作流。Taegis XDR API 暴露了用于告警、调查、端点资产、身份、威胁情报、连接器、收集器、剧本和用户的 GraphQL API,支持 OAuth2 客户端凭据认证和多区域部署。 **URL:** [访问 APIs.json URL](https://raw.githubusercontent.com/api-evangelist/secureworks/refs/heads/main/apis.yml) ## 范围 - **类型:** Index - **定位:** Consumer - **访问:** 第三方 ## 标签 - 网络安全 - XDR - 威胁检测 - 安全运营 - 事件响应 - MDR - 威胁情报 ## 时间戳 - **创建时间:** 2026-05-02 - **修改时间:** 2026-05-02 ## API ### Secureworks Taegis XDR API Secureworks Taegis XDR API 提供对 Taegis 扩展检测与响应平台的基于 GraphQL 的编程访问。该 API 支持告警、调查、端点资产、身份、威胁情报、收集器、连接器、剧本和审计操作。身份验证使用带有 Bearer token 授权的 OAuth2 客户端凭据流程。该平台在美国和欧盟的多个区域可用。 #### 属性 - [OpenAPI](openapi/secureworks-taegis-xdr-openapi.yml) - [API 文档](https://docs.taegis.secureworks.com/apis/using_xdr_apis/) - [身份验证](https://docs.taegis.secureworks.com/apis/api_authenticate/) ## 通用属性 - [网站](https://www.secureworks.com) - [Taegis API 文档](https://docs.taegis.secureworks.com/apis/using_xdr_apis/) - [GitHub 组织](https://github.com/secureworks) - [Taegis Python SDK](https://github.com/secureworks/taegis-sdk-python) ## 产物 ### JSON Schema - [Alert Schema](json-schema/secureworks-alert-schema.json) ### JSON 结构 - [Investigation 结构](json-structure/secureworks-investigation-structure.json) ### JSON-LD - [上下文](json-ld/secureworks-context.jsonld) ### 示例 - [查询告警](examples/secureworks-query-alerts-example.json) ### 规则 - [Spectral 规则集](rules/secureworks-rules.yml) ### 能力 - [威胁检测与响应](capabilities/threat-detection-response.yaml) - 共享:[Taegis XDR](capabilities/shared/taegis-xdr.yaml) ### 词汇表 - [Secureworks 词汇](vocabulary/secureworks-vocabulary.yml) ## 维护者 **FN:** Kin Lane **Email:** kin@apievangelist.com
标签:AMSI绕过, API, GraphQL, IT安全, MDR, Mr. Robot, OAuth2, SecOps, Secureworks, SOAR, Taegis, 云安全架构, 关联分析, 威胁情报, 威胁检测, 威胁调查, 安全合规, 安全运营, 开发者工具, 托管检测与响应, 扩展检测与响应, 扫描框架, 无线安全, 日志采集, 流量嗅探, 端点安全, 第三方API, 网络代理, 网络安全, 网络流量分析, 自动化响应, 补丁管理, 身份安全, 隐私保护