Zum Inhalt springen

Vectra AI Befehle

BefehlBeschreibung
curl -H "Authorization: Token <token>" <endpoint>API-Authentifizierung
vectra-cli auth loginBei Vectra platform anmelden
vectra-cli auth logoutVon Plattform abmelden
vectra-cli auth statusAuthentifizierungsstatus prüfen
export VECTRA_TOKEN=<token>Umgebungstoken festlegen
export VECTRA_URL=<url>Plattform-URL festlegen
BefehlBeschreibung
GET /api/v3.3/detectionsAlle Detektionen auflisten
GET /api/v3.3/detections/{id}Detection-Details abrufen
PATCH /api/v3.3/detections/{id}Update-Erkennung
DELETE /api/v3.3/detections/{id}Löschungserkennung
GET /api/v3.3/detections?state=activeAktive Detektionen filtern
GET /api/v3.3/detections?certainty=highNach Sicherheit filtern
BefehlBeschreibung
GET /api/v3.3/hostsAlle Hosts auflisten
GET /api/v3.3/hosts/{id}Host-Details abrufen
PATCH /api/v3.3/hosts/{id}Host-Informationen aktualisieren
GET /api/v3.3/hosts?threat_score_gte=50Filter nach Threat Score
GET /api/v3.3/hosts?certainty_score_gte=80Nach Gewissheitsscore filtern
BefehlBeschreibung
GET /api/v3.3/accountsAlle Konten auflisten
GET /api/v3.3/accounts/{id}Account-Details abrufen
PATCH /api/v3.3/accounts/{id}Konto aktualisieren
GET /api/v3.3/accounts?privilege_level=adminFilter nach Berechtigungsstufe
GET /api/v3.3/accounts?threat_score_gte=50Filter nach Threat Score
BefehlBeschreibung
GET /api/v3.3/campaignsAlle Kampagnen auflisten
GET /api/v3.3/campaigns/{id}Kampagnendetails abrufen
PATCH /api/v3.3/campaigns/{id}Kampagne aktualisieren
GET /api/v3.3/campaigns?state=activeAktive Kampagnen filtern
BefehlBeschreibung
GET /api/v3.3/assignmentsAufgabenliste
POST /api/v3.3/assignmentsAufgabe erstellen
GET /api/v3.3/assignments/{id}Assignment-Details abrufen
PATCH /api/v3.3/assignments/{id}Zuweisungen aktualisieren
DELETE /api/v3.3/assignments/{id}Aufgabe löschen
BefehlBeschreibung
GET /api/v3.3/threat_feedsBedrohungs-Feeds auflisten
POST /api/v3.3/threat_feedsBedrohungs-Feed erstellen
GET /api/v3.3/threat_feeds/{id}Threat Feed Details abrufen
PATCH /api/v3.3/threat_feeds/{id}Bedrohungsfeed aktualisieren
DELETE /api/v3.3/threat_feeds/{id}Bedrohungs-Feed löschen
BefehlBeschreibung
GET /api/v3.3/search/detectionsSuchdetektionen
GET /api/v3.3/search/hostsHosts suchen
GET /api/v3.3/search/accountsKonten suchen
GET /api/v3.3/detections?ordering=-threat_scoreNach Bedrohungsscore sortieren
GET /api/v3.3/detections?page_size=100Seitengröße festlegen
BefehlBeschreibung
vectra-mcp installVectra MCP-Server installieren
vectra-mcp configureMCP-Server konfigurieren
vectra-mcp startMCP-Server starten
vectra-mcp stopMCP-Server stoppen
vectra-mcp statusMCP Server-Status prüfen
BefehlBeschreibung
vectra-mcp claude connectVerbinden mit Claude Desktop
vectra-mcp cursor connectVerbinden mit Cursor IDE
vectra-mcp chat enableChat-Schnittstelle aktivieren
vectra-mcp investigate <query>KI-unterstützte Untersuchung
vectra-mcp visualize <data>Visualisierungen generieren
BefehlBeschreibung
vectra-cli investigate --host <host-id>Host untersuchen
vectra-cli investigate --detection <detection-id>Untersuchung der Erkennung
vectra-cli timeline --host <host-id>Host-Timeline generieren
vectra-cli timeline --account <account-id>Account-Zeitachse generieren
vectra-cli correlate --detection <detection-id>Detektionen korrelieren
BefehlBeschreibung
vectra-cli response block --host <host-id>Host blockieren
vectra-cli response isolate --host <host-id>Host isolieren
vectra-cli response quarantine --account <account-id>Quarantäne-Konto
vectra-cli response whitelist --host <host-id>Whitelist-Host
vectra-cli response unblock --host <host-id>Host freischalten
BefehlBeschreibung
GET /api/v3.3/reportsVerfügbare Berichte auflisten
POST /api/v3.3/reportsReport generieren
GET /api/v3.3/reports/{id}Report-Details abrufen
GET /api/v3.3/analytics/summaryAnalytics-Zusammenfassung abrufen
GET /api/v3.3/analytics/trendsTrend-Analyse abrufen
BefehlBeschreibung
GET /api/v3.3/settingsPlattform-Einstellungen abrufen
PATCH /api/v3.3/settingsEinstellungen aktualisieren
GET /api/v3.3/sensorsListe Sensoren
GET /api/v3.3/sensors/{id}Sensor-Details abrufen
PATCH /api/v3.3/sensors/{id}Sensorkonfiguration aktualisieren
BefehlBeschreibung
GET /api/v3.3/usersBenutzer auflisten
POST /api/v3.3/usersBenutzer erstellen
GET /api/v3.3/users/{id}Benutzerdetails abrufen
PATCH /api/v3.3/users/{id}Benutzer aktualisieren
DELETE /api/v3.3/users/{id}Benutzer löschen
BefehlBeschreibung
GET /api/v3.3/alertsListen-Warnungen
POST /api/v3.3/alertsWarnregel erstellen
GET /api/v3.3/alerts/{id}Alert-Details abrufen
PATCH /api/v3.3/alerts/{id}Warnregel aktualisieren
DELETE /api/v3.3/alerts/{id}Warnregel löschen
BefehlBeschreibung
GET /api/v3.3/integrationsListe von Integrationen
POST /api/v3.3/integrationsIntegration erstellen
GET /api/v3.3/integrations/{id}Integration-Details abrufen
PATCH /api/v3.3/integrations/{id}Integration aktualisieren
DELETE /api/v3.3/integrations/{id}Integration löschen
BefehlBeschreibung
vectra-cli export detections --format jsonExport-Detektionen
vectra-cli export hosts --format csvExport Hosts
vectra-cli export accounts --format jsonKonten exportieren
vectra-cli export --start-date 2025-01-01Export mit Datumsfilter
vectra-cli export --threat-score-min 50Export mit Scoringfilter
BefehlBeschreibung
GET /api/v3.3/healthPlattform-Gesundheit prüfen
GET /api/v3.3/system/statusSystem-Status abrufen
GET /api/v3.3/sensors/healthSensor-Gesundheit prüfen
GET /api/v3.3/system/metricsSystem-Metriken abrufen
GET /api/v3.3/system/logsSystemprotokolle abrufen
BefehlBeschreibung
GET /api/v3.3/detections?detection_type=command_and_controlNach Erkennungstyp filtern
GET /api/v3.3/detections?src_ip=192.168.1.100Nach Quell-IP filtern
GET /api/v3.3/detections?dst_port=443Nach Zielport filtern
GET /api/v3.3/hosts?last_detection_timestamp_gte=2025-01-01Nach Zeitstempel filtern
BefehlBeschreibung
vectra-cli bulk assign --detections <file>Massenhaft Detektionen zuweisen
vectra-cli bulk update --hosts <file>Hosts-Massenupdates
vectra-cli bulk export --query <query>Massen-Export mit Abfrage
vectra-cli bulk remediate --actions <file>Bulk-Sanierungsmaßnahmen
BefehlBeschreibung
vectra-cli script run --file <script>Automatisierungsskript ausführen
vectra-cli script validate --file <script>Script validieren
vectra-cli workflow create --name <name>Workflow erstellen
vectra-cli workflow run --id <workflow-id>Workflow ausführen
BefehlBeschreibung
vectra-cli optimize --cache-size 1GBCache-Größe festlegen
vectra-cli optimize --parallel 10Parallele Verarbeitung festlegen
vectra-cli optimize --timeout 300Timeout setzen
vectra-cli cache clearCache löschen
vectra-cli cache statusCache-Status prüfen
BefehlBeschreibung
vectra-cli debug --log-level debugDebug-Logging aktivieren
vectra-cli debug connectivityKonnektivität testen
vectra-cli debug api --endpoint <endpoint>Test API-Endpunkt
vectra-cli debug permissionsBerechtigungen prüfen
vectra-cli logs --tail 100Letzte Logs anzeigen
VariableBeschreibung
VECTRA_TOKENAPI-Authentifizierungstoken
VECTRA_URLPlattform-URL
VECTRA_TIMEOUTRequest Timeout
VECTRA_LOG_LEVELLogging-Level
VECTRA_CACHE_DIRCache-Verzeichnis
DateiBeschreibung
vectra.config.jsonHauptkonfigurationsdatei
vectra-rules.ymlErkennungsregeln
vectra-integrations.ymlIntegration-Einstellungen
.vectra-credentialsGespeicherte Zugangsdaten
TypBeschreibung
----------------------
command_and_controlC2 Kommunikation
lateral_movementLateral Movement Aktivität
data_exfiltrationVersuche zur Datenexfiltration
reconnaissanceNetzwerk-Reconnaissance
privilege_escalationPrivilege Escalation