Two versions of alert APIs are available - V1 and V2.
Important
V1 APIs will be deprecated by end of 2025.
V2 alert IDs have a new format. V2 APIs will not accept V1 alert IDs.
The following advanced threat APIs are part of V2:
POST https://<etp_instance_addr>/api/v2/public/alerts/searchGET https://<etp_instance_addr>/api/v2/public/alerts/<alert_id>Download alert malware files as ZIP request
GET https://<etp_instance_addr>/api/v2/public/alerts/<alert_id>/malwareDownload alert PCAP files as ZIP request
GET https://<etp_instance_addr>/api/v2/public/alerts/<alert_id>/packet-captureDownload alert case files as ZIP request
GET https://<etp_instance_addr>/api/v2/public/alerts/<alert_id>/casefilePATCH https://<etp_instance_addr>/api/v2/public/alerts/readPATCH https://<etp_instance_addr>/api/v2/public/alerts/acknowledgeDELETE https://<etp_instance_addr>/api/v2/public/alerts/<alert_id>PATCH https://<etp_instance_addr>/api/v2/public/alerts/deleteGET https://<etp_instance_addr>/api/v2/public/alerts/<alert_id>/urlclickreport