تخطَّ إلى المحتوى

Vectra AI الأوامر

أوامر ومسارات العمل الشاملة لمنصة Vectra AI للكشف والاستجابة للشبكات (NDR).

المصادقة على API المنصة

أمروصف
curl -H "Authorization: Token <token>" <endpoint>مصادقة API
vectra-cli auth loginتسجيل الدخول إلى منصة Vectra
vectra-cli auth logoutتسجيل الخروج من المنصة
vectra-cli auth statusتحقق من حالة المصادقة
export VECTRA_TOKEN=<token>تعيين رمز البيئة
export VECTRA_URL=<url>حدد عنوان URL للمنصة

إدارة التهديدات

أمروصف
GET /api/v3.3/detectionsاسرد جميع الكشوفات
GET /api/v3.3/detections/{id}احصل على تفاصيل الكشف
PATCH /api/v3.3/detections/{id}اكتشاف التحديث
DELETE /api/v3.3/detections/{id}كشف الحذف
GET /api/v3.3/detections?state=activeتصفية الكشوفات النشطة
GET /api/v3.3/detections?certainty=highتصفية حسب التأكد

إدارة المضيف

أمروصف
GET /api/v3.3/hostsقائمة جميع المضيفين
GET /api/v3.3/hosts/{id}احصل على تفاصيل المضيف
PATCH /api/v3.3/hosts/{id}تحديث معلومات المضيف
GET /api/v3.3/hosts?threat_score_gte=50تصفية حسب درجة التهديد
GET /api/v3.3/hosts?certainty_score_gte=80تصفية حسب درجة التأكد

إدارة الحساب

أمروصف
GET /api/v3.3/accountsقائمة جميع الحسابات
GET /api/v3.3/accounts/{id}احصل على تفاصيل الحساب
PATCH /api/v3.3/accounts/{id}تحديث الحساب
GET /api/v3.3/accounts?privilege_level=adminتصفية حسب مستوى الامتياز
GET /api/v3.3/accounts?threat_score_gte=50تصفية حسب درجة التهديد

إدارة الحملة

أمروصف
GET /api/v3.3/campaignsقائمة جميع الحملات
GET /api/v3.3/campaigns/{id}احصل على تفاصيل الحملة
PATCH /api/v3.3/campaigns/{id}تحديث الحملة
GET /api/v3.3/campaigns?state=activeتصفية الحملات النشطة

إدارة التعيين

أمروصف
GET /api/v3.3/assignmentsقائمة المهام
POST /api/v3.3/assignmentsإنشاء مهمة
GET /api/v3.3/assignments/{id}احصل على تفاصيل المهمة
PATCH /api/v3.3/assignments/{id}تحديث المهمة
DELETE /api/v3.3/assignments/{id}حذف التكليف

المعلومات الاستخباراتية للتهديدات

أمروصف
GET /api/v3.3/threat_feedsقائمة تهديدات التغذية
POST /api/v3.3/threat_feedsإنشاء تغذية التهديدات
GET /api/v3.3/threat_feeds/{id}احصل على تفاصيل تغذية التهديدات
PATCH /api/v3.3/threat_feeds/{id}تحديث تهديدات التغذية
DELETE /api/v3.3/threat_feeds/{id}حذف تهديد التغذية

البحث والتصفية

أمروصف
GET /api/v3.3/search/detectionsاكتشافات البحث
GET /api/v3.3/search/hostsابحث عن المضيفين
GET /api/v3.3/search/accountsابحث عن الحسابات
GET /api/v3.3/detections?ordering=-threat_scoreرتب حسب درجة التهديد
GET /api/v3.3/detections?page_size=100تعيين حجم الصفحة

تكامل خادم MCP

أمروصف
vectra-mcp installقم بتثبيت خادم Vectra MCP
vectra-mcp configureقم بتكوين خادم MCP
vectra-mcp startابدأ خادم MCP
vectra-mcp stopإيقاف خادم MCP
vectra-mcp statusتحقق من حالة خادم MCP

أوامر المساعد الذكي

أمروصف
vectra-mcp claude connectقم بالاتصال بـ Claude Desktop
vectra-mcp cursor connectقم بالاتصال بـ Cursor IDE
vectra-mcp chat enableتمكين واجهة الدردشة
vectra-mcp investigate <query>التحقيق بمساعدة الذكاء الاصطناعي
vectra-mcp visualize <data>إنشاء تصورات بصرية

التحقيق في الحوادث

أمروصف
vectra-cli investigate --host <host-id>تحقق من المضيف
vectra-cli investigate --detection <detection-id>تحقق من الكشف
vectra-cli timeline --host <host-id>إنشاء جدول زمني للمضيف
vectra-cli timeline --account <account-id>إنشاء جدول زمني للحساب
vectra-cli correlate --detection <detection-id>ارتبط بالكشوفات

إجراءات الاستجابة

أمروصف
vectra-cli response block --host <host-id>حظر المضيف
vectra-cli response isolate --host <host-id>عزل المضيف
vectra-cli response quarantine --account <account-id>حساب الحجر الصحي
vectra-cli response whitelist --host <host-id>القائمة البيضاء للمضيف
vectra-cli response unblock --host <host-id>إلغاء حظر المضيف

التقارير والتحليلات

أمروصف
GET /api/v3.3/reportsقائمة التقارير المتاحة
POST /api/v3.3/reportsإنشاء تقرير
GET /api/v3.3/reports/{id}احصل على تفاصيل التقرير
GET /api/v3.3/analytics/summaryاحصل على ملخص التحليلات
GET /api/v3.3/analytics/trendsاحصل على تحليل الاتجاهات

إدارة التكوين

أمروصف
GET /api/v3.3/settingsاحصل على إعدادات المنصة
PATCH /api/v3.3/settingsتحديث الإعدادات
GET /api/v3.3/sensorsقائمة أجهزة الاستشعار
GET /api/v3.3/sensors/{id}احصل على تفاصيل الاستشعار
PATCH /api/v3.3/sensors/{id}تحديث تكوين الاستشعار

إدارة المستخدمين والأدوار

أمروصف
GET /api/v3.3/usersقائمة المستخدمين
POST /api/v3.3/usersإنشاء مستخدم
GET /api/v3.3/users/{id}احصل على تفاصيل المستخدم
PATCH /api/v3.3/users/{id}تحديث المستخدم
DELETE /api/v3.3/users/{id}حذف المستخدم

إدارة التنبيهات

أمروصف
GET /api/v3.3/alertsقائمة التنبيهات
POST /api/v3.3/alertsإنشاء قاعدة تنبيه
GET /api/v3.3/alerts/{id}احصل على تفاصيل التنبيه
PATCH /api/v3.3/alerts/{id}تحديث قاعدة التنبيه
DELETE /api/v3.3/alerts/{id}حذف قاعدة التنبيه

إدارة التكامل

أمروصف
GET /api/v3.3/integrationsقائمة التكاملات
POST /api/v3.3/integrationsأنشئ تكامل
GET /api/v3.3/integrations/{id}احصل على تفاصيل التكامل
PATCH /api/v3.3/integrations/{id}تحديث التكامل
DELETE /api/v3.3/integrations/{id}حذف التكامل

تصدير البيانات

أمروصف
vectra-cli export detections --format jsonتصدير الكشوفات
vectra-cli export hosts --format csvتصدير المضيفين
vectra-cli export accounts --format jsonتصدير الحسابات
vectra-cli export --start-date 2025-01-01التصدير مع مرشح التاريخ
vectra-cli export --threat-score-min 50التصدير مع مرشح النتيجة

المراقبة والصحة

أمروصف
GET /api/v3.3/healthتحقق من صحة المنصة
GET /api/v3.3/system/statusاحصل على حالة النظام
GET /api/v3.3/sensors/healthتحقق من صحة المستشعر
GET /api/v3.3/system/metricsاحصل على مقاييس النظام
GET /api/v3.3/system/logsاحصل على سجلات النظام
أمروصف
GET /api/v3.3/detections?detection_type=command_and_controlتصفية حسب نوع الكشف
GET /api/v3.3/detections?src_ip=192.168.1.100تصفية حسب IP المصدر
GET /api/v3.3/detections?dst_port=443تصفية حسب منفذ الوجهة
GET /api/v3.3/hosts?last_detection_timestamp_gte=2025-01-01تصفية حسب الطابع الزمني
أمروصف
vectra-cli bulk assign --detections <file>تعيين الكشوفات بالجملة
vectra-cli bulk update --hosts <file>تحديث المضيفين بالجملة
vectra-cli bulk export --query <query>التصدير الجماعي باستخدام الاستعلام
vectra-cli bulk remediate --actions <file>إجراءات المعالجة الجماعية
أمروصف
vectra-cli script run --file <script>قم بتشغيل البرنامج النصي للأتمتة
vectra-cli script validate --file <script>تحقق من النص
vectra-cli workflow create --name <name>إنشاء سير العمل
vectra-cli workflow run --id <workflow-id>تشغيل سير العمل
أمروصف
vectra-cli optimize --cache-size 1GBتعيين حجم ذاكرة التخزين المؤقت
vectra-cli optimize --parallel 10تعيين المعالجة المتوازية
vectra-cli optimize --timeout 300ضبط المهلة الزمنية
vectra-cli cache clearمسح ذاكرة التخزين المؤقت
vectra-cli cache statusتحقق من حالة الذاكرة المؤقتة
أمروصف
vectra-cli debug --log-level debugتمكين التسجيل التفصيلي للتصحيح
vectra-cli debug connectivityاختبار الاتصال
vectra-cli debug api --endpoint <endpoint>اختبار نقطة نهاية API
vectra-cli debug permissionsتحقق من الأذونات
vectra-cli logs --tail 100عرض السجلات الحديثة
متغيروصف
VECTRA_TOKENرمز مصادقة API
VECTRA_URLرابط المنصة
VECTRA_TIMEOUTانتهى وقت الطلب
VECTRA_LOG_LEVELمستوى التسجيل
VECTRA_CACHE_DIRمجلد التخزين المؤقت
ملفوصف
vectra.config.jsonملف التكوين الرئيسي
vectra-rules.ymlقواعد الكشف
vectra-integrations.ymlإعدادات التكامل
.vectra-credentialsبيانات الاعتماد المخزنة
نوعوصف
----------------------
command_and_controlاتصال C2
lateral_movementنشاط الانتقال الجانبي
data_exfiltrationمحاولات تسريب البيانات
reconnaissanceاستطلاع الشبكة
privilege_escalationترقية الامتيازات