indicators_delete
Delete indicators (IOCs) from XSIAM by applying filters on fields like type, severity, reputation, or expiration date. Requires Instance Administrator permissions.
Instructions
Delete Indicators (IOCs)
Delete IOCs selected by filter.
You must have Instance Administrator permissions to run this endpoint.
[POST /public_api/v1/indicators/delete] · IOCs
Example request body:
{
"request_data": {
"extended_view": false,
"filters": [
{
"field": "rule_id",
"operator": "EQ",
"value": 57
}
]
}
}Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| request_data | Yes |