Query Workloads Affected

Query Workloads Affected
List computes affected by a specific IDS signature

Returns a paginated list of computes (VMs) on which the specified IDS signature was detected within the given time window.

Notes:

  • start_time is required. Either site_id or site_ids must also be provided.
  • signature_id is required and identifies the IDS signature to query.
  • filters accepts up to 300 filter entries.
  • To see which IDS signatures were detected on a specific VM, use POST /visualization/threat-analysis/{compute-id}/related-signatures.
  • To see the full event timeline for a signature, use POST /visualization/threat-analysis/{signature-id}/events-history.
Request
URI
POST
https://{api_host}/intelligence/visualization/threat-analysis/workloads-affected
COPY
Request Body

Wrapper request for IdsWorkloadsAffected with restricted filter keys

VizIdsWorkloadsAffectedRequest of type(s) application/json
Required  
This request body class requires all of the following: VizTimeIntervalListSiteRequest , InlineVizIdsWorkloadsAffectedRequest1
{
    "start_time": 0,
    "site_id": "17f7c7e5-7f8c-490a-97e9-b9c9193c45e1",
    "signature_id": "1100199",
    "page_size": 50,
    "offset": 0,
    "filters": []
}
Authentication
This operation uses the following authentication methods.
Responses
200

success

Returns AffectedComputeListResult of type(s) application/json
This response body class contains all of the following: VizTimeIntervalListResult , InlineAffectedComputeListResult1
{
    "offset": 0,
    "number_of_results": 7,
    "total_result_count": 7,
    "total_pages": 1,
    "time_interval": {
        "start_time": 0,
        "end_time": 1782175944290
    },
    "effected_compute_list": [
        {
            "site_id": "17f7c7e5-7f8c-490a-97e9-b9c9193c45e1",
            "site_name": "nsx91-181",
            "workload_type": "VM",
            "workload_name": "xvm_4",
            "workload_id": "503b0170-63aa-10a4-d09f-fcdbba939305",
            "related_group_count": 2
        },
        {
            "site_id": "17f7c7e5-7f8c-490a-97e9-b9c9193c45e1",
            "site_name": "nsx91-181",
            "workload_type": "VM",
            "workload_name": "xvm_3",
            "workload_id": "503b5f20-467a-5b2e-61a8-4bc051b11127",
            "related_group_count": 1
        },
        {
            "site_id": "17f7c7e5-7f8c-490a-97e9-b9c9193c45e1",
            "site_name": "nsx91-181",
            "workload_type": "VM",
            "workload_name": "srv_new_vmx1",
            "workload_id": "503b7c79-dfbd-1f3d-eb47-b37a94d6fb29",
            "related_group_count": 3
        },
        {
            "site_id": "17f7c7e5-7f8c-490a-97e9-b9c9193c45e1",
            "site_name": "nsx91-181",
            "workload_type": "VM",
            "workload_name": "xvm_9",
            "workload_id": "503b85c7-9b76-afe9-0e99-d56178864feb",
            "related_group_count": 1
        },
        {
            "site_id": "17f7c7e5-7f8c-490a-97e9-b9c9193c45e1",
            "site_name": "nsx91-181",
            "workload_type": "VM",
            "workload_name": "xvm_8",
            "workload_id": "503bc67d-9a85-a93a-093f-1442c17417f6",
            "related_group_count": 1
        },
        {
            "site_id": "17f7c7e5-7f8c-490a-97e9-b9c9193c45e1",
            "site_name": "nsx91-181",
            "workload_type": "VM",
            "workload_name": "xvm_2",
            "workload_id": "503bd1f5-021e-a21d-e527-7f95e875b059",
            "related_group_count": 1
        },
        {
            "site_id": "17f7c7e5-7f8c-490a-97e9-b9c9193c45e1",
            "site_name": "nsx91-181",
            "workload_type": "VM",
            "workload_name": "xvm_1",
            "workload_id": "503bf35c-7bff-0e24-44c7-e1e70808b42e",
            "related_group_count": 2
        }
    ]
}

400

Bad Request

Returns BadRequest of type(s) application/json
{
    "error_code": 0,
    "module_name": "string",
    "error_message": "string"
}
integer
error_code
Required  

HTTP Status or Application error code.

string
module_name
Optional

Module where the error happened.

string
error_message
Required  

Message describing the error.


401

Unauthorized

Returns Unauthorized of type(s) application/json
{
    "error_code": 0,
    "module_name": "string",
    "error_message": "string"
}
integer
error_code
Required  

HTTP Status or Application error code.

string
module_name
Optional

Module where the error happened.

string
error_message
Required  

Message describing the error.


403

Forbidden

Returns Forbidden of type(s) application/json
{
    "error_code": 0,
    "module_name": "string",
    "error_message": "string"
}
integer
error_code
Required  

HTTP Status or Application error code.

string
module_name
Optional

Module where the error happened.

string
error_message
Required  

Message describing the error.


412

Precondition Failed

Returns PreconditionFailed of type(s) application/json
{
    "error_code": 0,
    "module_name": "string",
    "error_message": "string"
}
integer
error_code
Required  

HTTP Status or Application error code.

string
module_name
Optional

Module where the error happened.

string
error_message
Required  

Message describing the error.


428

Precondition Required

Returns PreconditionRequired of type(s) application/json
{
    "error_code": 0,
    "module_name": "string",
    "error_message": "string"
}
integer
error_code
Required  

HTTP Status or Application error code.

string
module_name
Optional

Module where the error happened.

string
error_message
Required  

Message describing the error.


429

Too Many Requests

Returns TooManyRequests of type(s) application/json
{
    "error_code": 0,
    "module_name": "string",
    "error_message": "string"
}
integer
error_code
Required  

HTTP Status or Application error code.

string
module_name
Optional

Module where the error happened.

string
error_message
Required  

Message describing the error.


default

Error

Returns Error of type(s) application/json
{
    "error_code": 0,
    "module_name": "string",
    "error_message": "string"
}
integer
error_code
Required  

HTTP Status or Application error code.

string
module_name
Optional

Module where the error happened.

string
error_message
Required  

Message describing the error.


Code Samples
COPY
                    curl -X POST -H 'Authorization: <value>' -H 'Content-Type: application/json' -d '{}' https://{api_host}/intelligence/visualization/threat-analysis/workloads-affected