Response codes

Prev Next

These codes describe success and error messages in a response.

HTTP 200 — Lists all threat events.

Example 1

Request threat events only.

Region

URL

United States

https://arevents.manage.trellix.com/eventservice/api/v2/events?type=threats

Singapore

https://areventssgp.manage.trellix.com/eventservice/api/v2/events?type=threats

Frankfurt

https://areventsfrk.manage.trellix.com/eventservice/api/v2/events?type=threats

Sydney

https://areventssyd.manage.trellix.com/eventservice/api/v2/events?type=threats

India

https://areventsind.manage.trellix.com/eventservice/api/v2/events?type=threats

Sample successful response.

{
        "Events": [
            {
                "detectedutc": {
                    "name": "detectedutc",
                    "type": "java.sql.Timestamp",
                    "value": 1390509028000
                },
                "analyzermac": {
                    "name": "analyzermac",
                    "type": "java.lang.String",
                    "value": "94928FD4C114"
                },
                "sourceprocessname": {
                    "name": "sourceprocessname",
                    "type": "java.lang.String",
                    "value": "C:\\Windows\\System32\\wbem\\WmiPrvSE.exe"
                },
                "eventtimelocal": {
                    "name": "eventtimelocal",
                    "type": "java.sql.Timestamp",
                    "value": 1390509028000
                },
                "sourceipv4": {
                    "name": "sourceipv4",
                    "type": "java.lang.Integer",
                    "value": 3232235620
                },
                "analyzerdetectionmethod": {
                    "name": "analyzerdetectionmethod",
                    "type": "java.lang.String",
                    "value": "MVISION Endpoint"
                },
                "targetusername": {
                    "name": "targetusername",
                    "type": "java.lang.String",
                    "value": "MYDOMAIN\\DomainUser"
                },
                "threatseverity": {
                    "name": "threatseverity",
                    "type": "java.lang.Byte",
                    "value": 3
                },
                "analyzer": {
                    "name": "analyzer",
                    "type": "java.lang.String",
                    "value": "MVIS_EP_1000"
                },
                "nodepath": {
                    "name": "nodepath",
                    "type": "java.lang.String",
                    "value": "1\\8\\10"
                },
                "threattype": {
                    "name": "threattype",
                    "type": "java.lang.String",
                    "value": "virus"
                },
                "threateventid": {
                    "name": "threateventid",
                    "type": "java.lang.Integer",
                    "value": 1092
                },
                "analyzerversion": {
                    "name": "analyzerversion",
                    "type": "java.lang.String",
                    "value": "1.0.0.755"
                },
                "agentguid": {
                    "name": "agentguid",
                    "type": "java.util.UUID",
                    "value": "9b1ecc74-5204-4df9-8dfa-150c0c611e1a"
                },
                "targetfilename": {
                    "name": "targetfilename",
                    "type": "java.lang.String",
                    "value": "C:\\Windows\\System32\\wbem\\WmiPrvSE.exe"
                },
                "threatactiontaken": {
                    "name": "threatactiontaken",
                    "type": "java.lang.String",
                    "value": "blocked"
                },
                "threatname": {
                    "name": "threatname",
                    "type": "java.lang.String",
                    "value": "EICAR test file"
                },
                "analyzername": {
                    "name": "analyzername",
                    "type": "java.lang.String",
                    "value": "MVISION Endpoint"
                },
                "threatcategory": {
                    "name": "threatcategory",
                    "type": "java.lang.String",
                    "value": "hip"
                },
                "autoguid": {
                    "name": "autoguid",
                    "type": "java.util.UUID",
                    "value": "455bf398-5721-404a-9f6e-3128746d0bd4"
                },
                "analyzeripv4": {
                    "name": "analyzeripv4",
                    "type": "java.lang.Integer",
                    "value": -1978062798
                },
                "analyzerhostname": {
                    "name": "analyzerhostname",
                    "type": "java.lang.String",
                    "value": "DOMAIN-PC"
                },
                "targetipv4": {
                    "name": "targetipv4",
                    "type": "java.lang.Integer",
                    "value": -1978062798
                },
                "tenantguid": {
                    "name": "tenantguid",
                    "type": "java.lang.String",
                    "value": "08041D85-B88B-4FA2-848A-479F8B78DC09"
                },
                "threathandled": {
                    "name": "threathandled",
                    "type": "java.lang.Boolean",
                    "value": true
                }
            },
            {
                . . .
            }
        ],
        "type": "threats"
    }

Example 2

Request Trellix DLP incidents only.

Region

URL

United States

https://arevents.manage.trellix.com/eventservice/api/v2/events?type=incidents

Singapore

https://areventssgp.manage.trellix.com/eventservice/api/v2/events?type=incidents

Frankfurt

https://areventsfrk.manage.trellix.com/eventservice/api/v2/events?type=incidents

Sydney

https://areventssyd.manage.trellix.com/eventservice/api/v2/events?type=incidents

India

https://areventsind.manage.trellix.com/eventservice/api/v2/events?type=incidents

Sample successful response.

{
        "Events": [
            {
                "detectedutc": {
                    "name": "detectedutc",
                    "type": "java.sql.Timestamp",
                    "value": 1390509028000
                },
                "analyzermac": {
                    "name": "analyzermac",
                    "type": "java.lang.String",
                    "value": "94928FD4C114"
                },
                "sourceprocessname": {
                    "name": "sourceprocessname",
                    "type": "java.lang.String",
                    "value": "C:\\Windows\\System32\\wbem\\WmiPrvSE.exe"
                },
                "eventtimelocal": {
                    "name": "eventtimelocal",
                    "type": "java.sql.Timestamp",
                    "value": 1390509028000
                },
                "sourceipv4": {
                    "name": "sourceipv4",
                    "type": "java.lang.Integer",
                    "value": 3232235620
                },
                "analyzerdetectionmethod": {
                    "name": "analyzerdetectionmethod",
                    "type": "java.lang.String",
                    "value": "MVISION Endpoint"
                },
                "targetusername": {
                    "name": "targetusername",
                    "type": "java.lang.String",
                    "value": "MYDOMAIN\\DomainUser"
                },
                "threatseverity": {
                    "name": "threatseverity",
                    "type": "java.lang.Byte",
                    "value": 3
                },
                "analyzer": {
                    "name": "analyzer",
                    "type": "java.lang.String",
                    "value": "MVIS_EP_1000"
                },
                "nodepath": {
                    "name": "nodepath",
                    "type": "java.lang.String",
                    "value": "1\\8\\10"
                },
                "threattype": {
                    "name": "threattype",
                    "type": "java.lang.String",
                    "value": "virus"
                },
                "threateventid": {
                    "name": "threateventid",
                    "type": "java.lang.Integer",
                    "value": 1092
                },
                "analyzerversion": {
                    "name": "analyzerversion",
                    "type": "java.lang.String",
                    "value": "1.0.0.755"
                },
                "agentguid": {
                    "name": "agentguid",
                    "type": "java.util.UUID",
                    "value": "9b1ecc74-5204-4df9-8dfa-150c0c611e1a"
                },
                "targetfilename": {
                    "name": "targetfilename",
                    "type": "java.lang.String",
                    "value": "C:\\Windows\\System32\\wbem\\WmiPrvSE.exe"
                },
                "threatactiontaken": {
                    "name": "threatactiontaken",
                    "type": "java.lang.String",
                    "value": "blocked"
                },
                "threatname": {
                    "name": "threatname",
                    "type": "java.lang.String",
                    "value": "EICAR test file"
                },
                "analyzername": {
                    "name": "analyzername",
                    "type": "java.lang.String",
                    "value": "MVISION Endpoint"
                },
                "threatcategory": {
                    "name": "threatcategory",
                    "type": "java.lang.String",
                    "value": "hip"
                },
                "autoguid": {
                    "name": "autoguid",
                    "type": "java.util.UUID",
                    "value": "455bf398-5721-404a-9f6e-3128746d0bd4"
                },
                "analyzeripv4": {
                    "name": "analyzeripv4",
                    "type": "java.lang.Integer",
                    "value": -1978062798
                },
                "analyzerhostname": {
                    "name": "analyzerhostname",
                    "type": "java.lang.String",
                    "value": "DOMAIN-PC"
                },
                "targetipv4": {
                    "name": "targetipv4",
                    "type": "java.lang.Integer",
                    "value": -1978062798
                },
                "tenantguid": {
                    "name": "tenantguid",
                    "type": "java.lang.String",
                    "value": "08041D85-B88B-4FA2-848A-479F8B78DC09"
                },
                "threathandled": {
                    "name": "threathandled",
                    "type": "java.lang.Boolean",
                    "value": true
                }
            },
            {
                . . .
            }
        ],
        "type": "incidents"
    }

Example 3

Region

URL

United States

https://arevents.manage.trellix.com/eventservice/api/v2/events?type=all

Singapore

https://areventssgp.manage.trellix.com/eventservice/api/v2/events?type=all

Frankfurt

https://areventsfrk.manage.trellix.com/eventservice/api/v2/events?type=all

Sydney

https://areventssyd.manage.trellix.com/eventservice/api/v2/events?type=all

India

https://areventsind.manage.trellix.com/eventservice/api/v2/events?type=all

Sample successful response.

{
   "Threats": {
        "Events": [
            {
                "detectedutc": {
                    "name": "detectedutc",
                    "type": "java.sql.Timestamp",
                    "value": 1390509028000
                },
                "analyzermac": {
                    "name": "analyzermac",
                    "type": "java.lang.String",
                    "value": "94928FD4C114"
                },
                "sourceprocessname": {
                    "name": "sourceprocessname",
                    "type": "java.lang.String",
                    "value": "C:\\Windows\\System32\\wbem\\WmiPrvSE.exe"
                },
                "eventtimelocal": {
                    "name": "eventtimelocal",
                    "type": "java.sql.Timestamp",
                    "value": 1390509028000
                },
                "sourceipv4": {
                    "name": "sourceipv4",
                    "type": "java.lang.Integer",
                    "value": 3232235620
                },
                "analyzerdetectionmethod": {
                    "name": "analyzerdetectionmethod",
                    "type": "java.lang.String",
                    "value": "MVISION Endpoint"
                },
                "targetusername": {
                    "name": "targetusername",
                    "type": "java.lang.String",
                    "value": "MYDOMAIN\\DomainUser"
                },
                "threatseverity": {
                    "name": "threatseverity",
                    "type": "java.lang.Byte",
                    "value": 3
                },
                "analyzer": {
                    "name": "analyzer",
                    "type": "java.lang.String",
                    "value": "MVIS_EP_1000"
                },
                "nodepath": {
                    "name": "nodepath",
                    "type": "java.lang.String",
                    "value": "1\\8\\10"
                },
                "threattype": {
                    "name": "threattype",
                    "type": "java.lang.String",
                    "value": "virus"
                },
                "threateventid": {
                    "name": "threateventid",
                    "type": "java.lang.Integer",
                    "value": 1092
                },
                "analyzerversion": {
                    "name": "analyzerversion",
                    "type": "java.lang.String",
                    "value": "1.0.0.755"
                },
                "agentguid": {
                    "name": "agentguid",
                    "type": "java.util.UUID",
                    "value": "9b1ecc74-5204-4df9-8dfa-150c0c611e1a"
                },
                "targetfilename": {
                    "name": "targetfilename",
                    "type": "java.lang.String",
                    "value": "C:\\Windows\\System32\\wbem\\WmiPrvSE.exe"
                },
                "threatactiontaken": {
                    "name": "threatactiontaken",
                    "type": "java.lang.String",
                    "value": "blocked"
                },
                "threatname": {
                    "name": "threatname",
                    "type": "java.lang.String",
                    "value": "EICAR test file"
                },
                "analyzername": {
                    "name": "analyzername",
                    "type": "java.lang.String",
                    "value": "MVISION Endpoint"
                },
                "threatcategory": {
                    "name": "threatcategory",
                    "type": "java.lang.String",
                    "value": "hip"
                },
                "autoguid": {
                    "name": "autoguid",
                    "type": "java.util.UUID",
                    "value": "455bf398-5721-404a-9f6e-3128746d0bd4"
                },
                "analyzeripv4": {
                    "name": "analyzeripv4",
                    "type": "java.lang.Integer",
                    "value": -1978062798
                },
                "analyzerhostname": {
                    "name": "analyzerhostname",
                    "type": "java.lang.String",
                    "value": "DOMAIN-PC"
                },
                "targetipv4": {
                    "name": "targetipv4",
                    "type": "java.lang.Integer",
                    "value": -1978062798
                },
                "tenantguid": {
                    "name": "tenantguid",
                    "type": "java.lang.String",
                    "value": "08041D85-B88B-4FA2-848A-479F8B78DC09"
                },
                "threathandled": {
                    "name": "threathandled",
                    "type": "java.lang.Boolean",
                    "value": true
                }
            },
            {
                . . .
            }
        ],
        "type": "threats"
    },
     "Incidents": {
         "Events": [
            {
                "detectedutc": {
                    "name": "detectedutc",
                    "type": "java.sql.Timestamp",
                    "value": 1390509028000
                },
                "analyzermac": {
                    "name": "analyzermac",
                    "type": "java.lang.String",
                    "value": "94928FD4C114"
                },
                "sourceprocessname": {
                    "name": "sourceprocessname",
                    "type": "java.lang.String",
                    "value": "C:\\Windows\\System32\\wbem\\WmiPrvSE.exe"
                },
                "eventtimelocal": {
                    "name": "eventtimelocal",
                    "type": "java.sql.Timestamp",
                    "value": 1390509028000
                },
                "sourceipv4": {
                    "name": "sourceipv4",
                    "type": "java.lang.Integer",
                    "value": 3232235620
                },
                "analyzerdetectionmethod": {
                    "name": "analyzerdetectionmethod",
                    "type": "java.lang.String",
                    "value": "MVISION Endpoint"
                },
                "targetusername": {
                    "name": "targetusername",
                    "type": "java.lang.String",
                    "value": "MYDOMAIN\\DomainUser"
                },
                "threatseverity": {
                    "name": "threatseverity",
                    "type": "java.lang.Byte",
                    "value": 3
                },
                "analyzer": {
                    "name": "analyzer",
                    "type": "java.lang.String",
                    "value": "MVIS_EP_1000"
                },
                "nodepath": {
                    "name": "nodepath",
                    "type": "java.lang.String",
                    "value": "1\\8\\10"
                },
                "threattype": {
                    "name": "threattype",
                    "type": "java.lang.String",
                    "value": "virus"
                },
                "threateventid": {
                    "name": "threateventid",
                    "type": "java.lang.Integer",
                    "value": 1092
                },
                "analyzerversion": {
                    "name": "analyzerversion",
                    "type": "java.lang.String",
                    "value": "1.0.0.755"
                },
                "agentguid": {
                    "name": "agentguid",
                    "type": "java.util.UUID",
                    "value": "9b1ecc74-5204-4df9-8dfa-150c0c611e1a"
                },
                "targetfilename": {
                    "name": "targetfilename",
                    "type": "java.lang.String",
                    "value": "C:\\Windows\\System32\\wbem\\WmiPrvSE.exe"
                },
                "threatactiontaken": {
                    "name": "threatactiontaken",
                    "type": "java.lang.String",
                    "value": "blocked"
                },
                "threatname": {
                    "name": "threatname",
                    "type": "java.lang.String",
                    "value": "EICAR test file"
                },
                "analyzername": {
                    "name": "analyzername",
                    "type": "java.lang.String",
                    "value": "MVISION Endpoint"
                },
                "threatcategory": {
                    "name": "threatcategory",
                    "type": "java.lang.String",
                    "value": "hip"
                },
                "autoguid": {
                    "name": "autoguid",
                    "type": "java.util.UUID",
                    "value": "455bf398-5721-404a-9f6e-3128746d0bd4"
                },
                "analyzeripv4": {
                    "name": "analyzeripv4",
                    "type": "java.lang.Integer",
                    "value": -1978062798
                },
                "analyzerhostname": {
                    "name": "analyzerhostname",
                    "type": "java.lang.String",
                    "value": "DOMAIN-PC"
                },
                "targetipv4": {
                    "name": "targetipv4",
                    "type": "java.lang.Integer",
                    "value": -1978062798
                },
                "tenantguid": {
                    "name": "tenantguid",
                    "type": "java.lang.String",
                    "value": "08041D85-B88B-4FA2-848A-479F8B78DC09"
                },
                "threathandled": {
                    "name": "threathandled",
                    "type": "java.lang.Boolean",
                    "value": true
                }
            },
            {
                . . .
            }
        ],
        "type": "incidents"
    }
}

HTTP 400 — Bad request. The request parameters or format might be invalid.

HTTP 401 — Unauthorized.