产品漏洞匹配
通过“厂商产品匹配”功能,利用“匹配成功”的映射关系,聚合相关厂商产品的漏洞,帮助全面、及时的了解“与我相关”的漏洞信息。
请求方法
请求地址: https://api.threatbook.cn/v3/vuln/match请求方式:POSTGET
使用说明
适用场景: 该接口适用于基于客户上传的厂商/产品匹配关系,获取“与我相关”的漏洞列表,可用于资产关联漏洞发现、漏洞运营看板、新增漏洞提醒和修复工单生成。
使用建议: 建议在完成厂商产品匹配并确认映射关系后调用。该接口返回的是与客户厂商/产品输入相关的漏洞结果,适合用于持续运营和漏洞优先级管理;如需查看漏洞完整影响范围、PoC、修复方案和补丁,应结合漏洞情报接口进一步查询。
响应字段解读建议: 建议先查看 user_vendor、user_product、vendor、product 校验匹配关系,再结合 tag、vpr、risk_level、publish_time、update_time 和 match_time 判断漏洞是否需要优先处理。高风险、公开 PoC、在野利用、近期匹配的漏洞应优先进入修复队列。
请求参数说明
| 序号 | 参数名称 | 必选 | 类型 | 描述 |
|---|---|---|---|---|
| 1 | apikey | 是 | string | API请求的身份识别标识。 |
| 2 | cursor | 可选 | string | 翻页标识,不输入该参数时,默认从第一页返回结果。 |
| 3 | limit | 可选 | int | 分页数据量,默认每页10条,最大不能超过50条。注意不支持跳页查询。 |
| 4 | user_vendor | 可选 | string | 厂商产品匹配中上传的厂商名称。精确查询。只能单个查询。 |
| 5 | user_product | 可选 | string | 厂商产品匹配中上传的产品名称。精确查询。只能单个查询。 |
| 6 | is_highrisk | 可选 | boolean | 支持筛选高风险漏洞(修复优先级高的漏洞),布尔类型,不输入该参数时,默认返回全部。
|
| 7 | match_time_start | 可选 | string | 匹配开始时间,时间戳(日)。yyyymmdd格式,如20240506。支持按照漏洞匹配时间筛选漏洞,仅有开始时间时,则默认筛选从匹配开始时间起至今的全部漏洞。 |
| 8 | match_time_end | 可选 | string | 匹配结束时间,时间戳(日)。yyyymmdd格式,如20240506。支持按照漏洞匹配时间筛选漏洞,仅有结束时间时,则默认筛选匹配结束时间及之前的全部漏洞。 |
响应参数说明
| 序号 | 参数名称 | 类型 | 描述 | 使用说明 |
|---|---|---|---|---|
| 1 | response_code | int | 响应正常会返回"0"。 其他Response code及对应msg描述参见"响应Code和Msg对照表" | 用于判断本次请求是否成功。业务系统应先判断该字段,再解析 data 内的业务结果;非 0 时建议按异常请求处理。 |
| 2 | verbose_msg | string | 响应正常会返回"Ok"。 其他Response code及对应msg描述参见"响应Code和Msg对照表" | 用于展示或记录接口返回说明,适合写入调用日志和错误排查信息;自动化流程建议以 response_code 为主要判断依据。 |
| 3 | total_records | int | 查询结果中漏洞的总数量。 | 用于评估查询结果规模。结果较多时,建议结合时间、对象或风险条件进一步收窄查询范围。 |
| 4 | cursor | string | 下一页的翻页标识。 注意查看下一页数据时必须携带此标识,不输入该参数时,默认从第一页返回结果。 | 用于分页获取后续结果。需要继续拉取数据时,将该值带入下一次请求;不应将其理解为固定页码。 |
| 5 | items | list | 漏洞查询结果列表,数组中每组数据代表一个漏洞结果,字段说明见下"6~21"项所述。 | 每条记录代表一个与客户厂商/产品相关的漏洞,适合进入漏洞运营队列。 |
| 6 | link | string | X漏洞详情页面查询链接。 | 用于跳转到 X 情报中心详情页进行人工复核、报告留存和协同分析,不建议作为自动化风险判断依据。 |
| 7 | match_time | datetime | 漏洞匹配时间。时间戳(秒) | 用于判断漏洞何时匹配到客户产品,适合新增漏洞提醒和运营统计。 |
| 8 | xve_id | string | 微步XVE编号 | 微步侧漏洞唯一标识,建议作为去重和工单关联主键。 |
| 9 | cve_id | string | CVE编号 | 用于与扫描器、漏洞库、外部公告和客户已有漏洞管理系统关联。 |
| 10 | vuln_name | string | 漏洞名称 | 用于列表展示、提醒标题和工单标题。 |
| 11 | publish_time | datetime | 漏洞公开时间,时间戳(秒) | 用于判断漏洞公开时间,辅助应急响应优先级评估。 |
| 12 | update_time | datetime | 漏洞更新时间,时间戳(秒) | 用于识别漏洞情报是否有更新,适合触发重新评估或提醒。 |
| 13 | tag | array | 漏洞标签,数组类型,详见"漏洞标签说明" | 用于识别公开 PoC、在野利用、RCE、重保等重点标签,便于优先级排序。 |
| 14 | vpr | string | 漏洞风险分值,数值越大漏洞风险越高,修复优先级越高。1位小数,范围0.0~10.0。 | 用于漏洞风险排序,分值越高越应优先处理。 |
| 15 | vector_string | string | 风险评估向量,提供各维度的评级。详见"微步VPT说明文档"。样例:AV:N/AC:L/AT:N/PR:H/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:A | 用于解释风险评分构成,适合安全团队复核。 |
| 16 | risk_level | string | 风险评估等级,评级分为:高风险、中风险、低风险 | 可直接作为漏洞工单或看板中的优先级字段。 |
| 17 | user_vendor | string | 厂商产品匹配中上传的厂商名称 | 客户上传的原始厂商名称,用于校验匹配关系是否符合预期。 |
| 18 | user_product | string | 厂商产品匹配中上传的产品名称 | 客户上传的原始产品名称,用于与 CMDB 或资产台账对齐。 |
| 19 | vendor | string | 微步映射厂商 | 微步映射后的标准厂商名称,用于判断匹配准确性。 |
| 20 | product | string | 微步映射产品 | 微步映射后的标准产品名称,用于判断漏洞是否确实与客户资产相关。 |
请求示例
微步在线云API支持cURL、Python、PHP、Java、Go语言的请求,以Python为例:
Python
cURL
PHP
Java
Go
Python
响应示例(JSON)
云API是北京微步在线科技有限公司旗下产品了解微步在线《用户服务条款》《数据保护政策》
联系我们:api@threatbook.cn
Copyright © ThreatBook.CN All Rights Reserved. 京ICP备15044984号-4 北京微步在线科技有限公司 京公网安备11010802025715号