API URL
add/clone policy POST - <ips-api-base>/policies
modify policy POST - <ips-api-base>/policies/<policy-name>/modify
Sample curl request
curl -gsvk -X POST --header "$c" --header "Content-Type: application/json" -- data @custom_policy.json "https://<host>/wsapis/v2.0.0/ips/policies"
Authentication
Standard WSAPI authentication
Method
POST - add/clone policy
POST - modify policy
Request
{
"inclusion_list": {
"rules" : [
{
"rule_id":85300112,
"rule_revision":12,
"action":"block"
},
{
"rule_id":85300113,
"rule_revision":13,
"action":"noblock"
}
]
},
"exclusion_list":{
"rules" : [
{
"rule_id":85000001,
"rule_revision":12,
"action":"block"
},
{
"rule_id":85300007,
"rule_revision":13,
"action":"block"
}
]
},
"interfaces":[
"A",
"B"
],
"policy_name":"Custom-Policy_cloned_from_FireEye_Default",
"cloned_policy":"FireEye_Default",
"cloned_policy_type":"ips_default",
"block_all":false
}HTTP response codes
200 - no errors
401 - auth error
400 - invalid data
429 - system busy, try after some time
500 - internal error