Target Intelligence

オフラインバックアップ

一括分析のための、VulnCheck Target Intelligence データのインデックス全体のオフラインバックアップ。

VulnCheck Target Intelligence はオフラインバックアップとしても利用できるため、ページングすることなくインデックス全体を一度に取得できます。これは、Target Intelligence をデータウェアハウスに読み込む、自社の資産インベントリと突き合わせる、あるいは結果セットが数百万件のホスト・ポートのレコードに及ぶクエリを扱うなど、あらゆる一括処理のワークロードに適した方法です。

Canary Intelligence とは異なり、Target Intelligence は 3/10/30/90 日間のローリングウィンドウではなく、インデックス全体の単一のスナップショット として提供されます。各スナップショットはインデックスの完全なコピーで、毎日再構築されます。

オフラインバックアップ説明
target-intelTarget Intelligence インデックス全体。現在のすべてのホスト・ポート・サービスの観測データ、フィンガープリント、CVE マッピング、分類、サービスメタデータを含みます

バックアップを要求するには、次のように /v3/backup/:index を呼び出します。

curl --request GET \
    --url https://api.vulncheck.com/v3/backup/target-intel \
    --header 'Accept: application/json' \
    --header 'Authorization: Bearer insert_token_here'

バックアップのレスポンス

このエンドポイントはデータそのものを返すのではなく、メタデータと、有効期限付きのダウンロード URL のセットを返します。

{
  "data": [
    {
      "filename": "target-intel-1789352538306259459.avro",
      "sha256": "a9d27fb2ea909860f7092ac1d9417dcaed8e42a233c88b332382573ee83fdcf5",
      "date_added": "2026-09-14T02:22:18.306Z",
      "url": "https://...",
      "url_mrap": "https://...",
      "url_us-east-1": "https://...",
      "url_us-west-2": "https://...",
      "url_eu-west-2": "https://...",
      "url_ap-southeast-2": "https://...",
      "url_ttl_minutes": 15,
      "url_expires": "2026-09-14T02:37:18.306Z"
    }
  ]
}
フィールド説明
filenameバックアップファイルの名前。Target Intelligence のバックアップは Avro 形式で提供されます
sha256ファイルの SHA-256 チェックサム。ダウンロードしたファイルをこの値で検証してください
date_addedこのスナップショットが構築された日時
urlデフォルトのダウンロード URL
url_mrapマルチリージョンアクセスポイントの URL。利用可能な最寄りのリージョンにルーティングされます
url_<region>リージョン固有の URL。データを処理する場所に最も近いものを選択してください
url_ttl_minutesダウンロード URL の有効期間(分)
url_expiresURL が使用できなくなる日時のタイムスタンプ

運用上の注意点が 2 つあります。

  • ダウンロード URL には有効期限があります。 これらは署名付き URL で、バックアップのメタデータが生成された時点から 15 分間有効です。URL をキャッシュせず、ダウンロードの直前にメタデータを取得してください。期限切れの URL はリダイレクトされず、失敗します。
  • スナップショットは毎日再構築されます。 そのため、date_added によって手元にあるデータがいつのものかがわかります。翌日のスナップショットを取得するにはエンドポイントを再度リクエストしてください。前回読み込んだファイルと sha256 を比較することで、新しいスナップショットが実際に利用可能かどうかを判断できます。

ファイルは NDJSON ではなく Avro 形式です。レコードのフィールドは、インデックスエンドポイントが返す レスポンススキーマ と一致します。