Add or modify policies

Prev Next

API URL

add/clone policy POST - <ips-api-base>/policies

modify policy POST - <ips-api-base>/policies/<policy-name>/modify

Sample curl request

curl -gsvk -X POST --header "$c" --header "Content-Type: application/json" -- data @custom_policy.json "https://<host>/wsapis/v2.0.0/ips/policies"

Authentication

Standard WSAPI authentication

Method

POST - add/clone policy

POST - modify policy

Request

{
"inclusion_list": {
"rules" : [
{
"rule_id":85300112,
"rule_revision":12,
"action":"block"
},
{
"rule_id":85300113,
"rule_revision":13,
"action":"noblock"
}
]
},
"exclusion_list":{
"rules" : [
{
"rule_id":85000001,
"rule_revision":12,
"action":"block"
},
{
"rule_id":85300007,
"rule_revision":13,
"action":"block"
}
]
},
"interfaces":[
"A",
"B"
],
"policy_name":"Custom-Policy_cloned_from_FireEye_Default",
"cloned_policy":"FireEye_Default",
"cloned_policy_type":"ips_default",
"block_all":false
}

HTTP response codes

  • 200 - no errors

  • 401 - auth error

  • 400 - invalid data

  • 429 - system busy, try after some time

  • 500 - internal error