Pular para o conteúdo

Comandos Vectra AI

Comandos e fluxos de trabalho abrangentes da plataforma Vectra AI para detecção e resposta de rede (NDR).

Autenticação da API da Plataforma

ComandoDescrição
curl -H "Authorization: Token <token>" <endpoint>Autenticação de API
vectra-cli auth loginFaça login na plataforma Vectra
vectra-cli auth logoutSair da plataforma
vectra-cli auth statusVerificar status de autenticação
export VECTRA_TOKEN=<token>Definir token de ambiente
export VECTRA_URL=<url>Definir URL da plataforma

Gerenciamento de Detecções

ComandoDescrição
GET /api/v3.3/detectionsListar todas as detecções
GET /api/v3.3/detections/{id}Obter detalhes de detecção
PATCH /api/v3.3/detections/{id}Detecção de atualização
DELETE /api/v3.3/detections/{id}Detecção de exclusão
GET /api/v3.3/detections?state=activeFiltrar detecções ativas
GET /api/v3.3/detections?certainty=highFiltrar por certeza

Gerenciamento de Hosts

ComandoDescrição
GET /api/v3.3/hostsListar todos os hosts
GET /api/v3.3/hosts/{id}Obter detalhes do host
PATCH /api/v3.3/hosts/{id}Atualizar informações do host
GET /api/v3.3/hosts?threat_score_gte=50Filtrar por pontuação de ameaça
GET /api/v3.3/hosts?certainty_score_gte=80Filtrar por pontuação de certeza

Gerenciamento de Contas

ComandoDescrição
GET /api/v3.3/accountsListar todas as contas
GET /api/v3.3/accounts/{id}Obter detalhes da conta
PATCH /api/v3.3/accounts/{id}Atualizar conta
GET /api/v3.3/accounts?privilege_level=adminFiltrar por nível de privilégio
GET /api/v3.3/accounts?threat_score_gte=50Filtrar por pontuação de ameaça

Gerenciamento de Campanhas

ComandoDescrição
GET /api/v3.3/campaignsListar todas as campanhas
GET /api/v3.3/campaigns/{id}Obter detalhes da campanha
PATCH /api/v3.3/campaigns/{id}Atualizar campanha
GET /api/v3.3/campaigns?state=activeFiltrar campanhas ativas

Gerenciamento de Atribuições

ComandoDescrição
GET /api/v3.3/assignmentsListar atribuições
POST /api/v3.3/assignmentsCriar tarefa
GET /api/v3.3/assignments/{id}Obter detalhes da tarefa
PATCH /api/v3.3/assignments/{id}Atualizar tarefa
DELETE /api/v3.3/assignments/{id}Excluir atribuição

Inteligência de Ameaças

ComandoDescrição
GET /api/v3.3/threat_feedsListar feeds de ameaças
POST /api/v3.3/threat_feedsCriar feed de ameaças
GET /api/v3.3/threat_feeds/{id}Obter detalhes do threat feed
PATCH /api/v3.3/threat_feeds/{id}Atualizar feed de ameaças
DELETE /api/v3.3/threat_feeds/{id}Excluir feed de ameaças

Busca e Filtragem

ComandoDescrição
GET /api/v3.3/search/detectionsDetecções de busca
GET /api/v3.3/search/hostsPesquisar hosts
GET /api/v3.3/search/accountsPesquisar contas
GET /api/v3.3/detections?ordering=-threat_scoreOrdenar por pontuação de ameaça
GET /api/v3.3/detections?page_size=100Definir tamanho da página

Integração do Servidor MCP

ComandoDescrição
vectra-mcp installInstalar servidor Vectra MCP
vectra-mcp configureConfigurar servidor MCP
vectra-mcp startIniciar servidor MCP
vectra-mcp stopParar servidor MCP
vectra-mcp statusVerificar status do servidor MCP

Comandos do Assistente de IA

ComandoDescrição
vectra-mcp claude connectConectar ao Claude Desktop
vectra-mcp cursor connectConectar ao Cursor IDE
vectra-mcp chat enableAtivar interface de chat
vectra-mcp investigate <query>Investigação assistida por IA
vectra-mcp visualize <data>Gerar visualizações

Investigação de Incidentes

ComandoDescrição
vectra-cli investigate --host <host-id>Investigar host
vectra-cli investigate --detection <detection-id>Investigar detecção
vectra-cli timeline --host <host-id>Gerar linha do tempo do host
vectra-cli timeline --account <account-id>Gerar cronologia da conta
vectra-cli correlate --detection <detection-id>Correlacionar detecções

Ações de Resposta

ComandoDescrição
vectra-cli response block --host <host-id>Bloquear host
vectra-cli response isolate --host <host-id>Isolar host
vectra-cli response quarantine --account <account-id>Conta de quarentena
vectra-cli response whitelist --host <host-id>Lista de hosts permitidos
vectra-cli response unblock --host <host-id>Desbloquear host

Relatórios e Análises

ComandoDescrição
GET /api/v3.3/reportsListar relatórios disponíveis
POST /api/v3.3/reportsGerar relatório
GET /api/v3.3/reports/{id}Obter detalhes do relatório
GET /api/v3.3/analytics/summaryObtenha resumo de analytics
GET /api/v3.3/analytics/trendsObtenha análise de tendências

Gerenciamento de Configuração

ComandoDescrição
GET /api/v3.3/settingsObter configurações da plataforma
PATCH /api/v3.3/settingsAtualizar configurações
GET /api/v3.3/sensorsListar sensores
GET /api/v3.3/sensors/{id}Obter detalhes do sensor
PATCH /api/v3.3/sensors/{id}Atualizar configuração do sensor

Gerenciamento de Usuários e Funções

ComandoDescrição
GET /api/v3.3/usersListar usuários
POST /api/v3.3/usersCriar usuário
GET /api/v3.3/users/{id}Obter detalhes do usuário
PATCH /api/v3.3/users/{id}Atualizar usuário
DELETE /api/v3.3/users/{id}Excluir usuário

Gerenciamento de Alertas

ComandoDescrição
GET /api/v3.3/alertsListar alertas
POST /api/v3.3/alertsCriar regra de alerta
GET /api/v3.3/alerts/{id}Obter detalhes do alerta
PATCH /api/v3.3/alerts/{id}Atualizar regra de alerta
DELETE /api/v3.3/alerts/{id}Excluir regra de alerta

Gerenciamento de Integrações

ComandoDescrição
GET /api/v3.3/integrationsListar integrações
POST /api/v3.3/integrationsCriar integração
GET /api/v3.3/integrations/{id}Obter detalhes de integração
PATCH /api/v3.3/integrations/{id}Atualizar integração
DELETE /api/v3.3/integrations/{id}Excluir integração

Exportação de Dados

ComandoDescrição
vectra-cli export detections --format jsonExportar detecções
vectra-cli export hosts --format csvExportar hosts
vectra-cli export accounts --format jsonExportar contas
vectra-cli export --start-date 2025-01-01Exportar com filtro de data
vectra-cli export --threat-score-min 50Exportar com filtro de pontuação

Monitoramento e Saúde

ComandoDescrição
GET /api/v3.3/healthVerificar integridade da plataforma
GET /api/v3.3/system/statusObter status do sistema
GET /api/v3.3/sensors/healthVerificar saúde do sensor
GET /api/v3.3/system/metricsObter métricas do sistema
GET /api/v3.3/system/logsObter logs do sistema
ComandoDescrição
GET /api/v3.3/detections?detection_type=command_and_controlFiltrar por tipo de detecção
GET /api/v3.3/detections?src_ip=192.168.1.100Filtrar por IP de origem
GET /api/v3.3/detections?dst_port=443Filtrar por porta de destino
GET /api/v3.3/hosts?last_detection_timestamp_gte=2025-01-01Filtrar por timestamp
ComandoDescrição
vectra-cli bulk assign --detections <file>Atribuição em massa de detecções
vectra-cli bulk update --hosts <file>Atualização em massa de hosts
vectra-cli bulk export --query <query>Exportação em massa com consulta
vectra-cli bulk remediate --actions <file>Ações de remediação em massa
ComandoDescrição
vectra-cli script run --file <script>Executar script de automação
vectra-cli script validate --file <script>Validar script
vectra-cli workflow create --name <name>Criar workflow
vectra-cli workflow run --id <workflow-id>Executar workflow
ComandoDescrição
vectra-cli optimize --cache-size 1GBDefinir tamanho do cache
vectra-cli optimize --parallel 10Definir processamento paralelo
vectra-cli optimize --timeout 300Definir tempo limite
vectra-cli cache clearLimpar cache
vectra-cli cache statusVerificar status do cache
ComandoDescrição
vectra-cli debug --log-level debugHabilitar registro de depuração
vectra-cli debug connectivityTestar conectividade
vectra-cli debug api --endpoint <endpoint>Testar endpoint de API
vectra-cli debug permissionsVerificar permissões
vectra-cli logs --tail 100Ver logs recentes
VariávelDescrição
VECTRA_TOKENToken de autenticação de API
VECTRA_URLURL da Plataforma
VECTRA_TIMEOUTTempo limite de solicitação
VECTRA_LOG_LEVELNível de log
VECTRA_CACHE_DIRDiretório de cache
ArquivoDescrição
vectra.config.jsonArquivo de configuração principal
vectra-rules.ymlRegras de detecção
vectra-integrations.ymlConfigurações de integração
.vectra-credentialsCredenciais armazenadas
TipoDescrição
----------------------
command_and_controlComunicação C2
lateral_movementAtividade de movimento lateral
data_exfiltrationTentativas de exfiltração de dados
reconnaissanceReconhecimento de rede
privilege_escalationElevação de privilégios