This is deprecated; use /v2/audit/flow-logs instead.
Requires audits::read:flows permission.
Security
JWTAuthorizer
- Mock serverhttps://apidocs.trustgrid.io/_mock/audit/tail/flow_logs
- https://api.trustgrid.iohttps://api.trustgrid.io/audit/tail/flow_logs
curl -i -X GET \
'https://apidocs.trustgrid.io/_mock/audit/tail/flow_logs?sTime=0&eTime=0&eTimeOp=eq&protocol=string&srcIp=string&dstIp=string&srcPort=0&srcPortOp=eq&dstPort=0&dstPortOp=eq&limit=0&srcNode=string&dstNode=string&node=string&reverse=true&tcpFlags=0&cursor=string' \
-H 'Authorization: Bearer <YOUR_JWT_HERE>'OK
Array []
TCP flags as a bitmask encoded decimal string:
- 0x01 - FIN
- 0x02 - SYN
- 0x04 - RST
- 0x08 - PSH
- 0x10 - ACK
- 0x20 - URG
Example:"2"
Threat Intelligence activity ID (if applicable)
Example:"9aa2bbc3-4265-475b-b977-c94b1ee25a1f"
Response
[ { "nodeId": "string", "sourceNode": "mynode", "sourceIP": "2.2.2.2", "sourcePort": 1234, "sourceBytes": 100, "destNode": "mynode", "destIP": "1.1.1.1", "destPort": 1234, "destBytes": 100, "startTime": "2022-11-01T22:46:01.765Z", "endTime": "2022-11-01T22:46:02.730Z", "protocol": "TCP", "tcpFlags": "2", "flags": "40019", "activityID": "9aa2bbc3-4265-475b-b977-c94b1ee25a1f", "meta": {} } ]