The new docs.trellix.com features a modernized UI and AI-powered conversational search. Content is currently available in English, with additional languages launching in early November 2026. We hope you enjoy the updated experience.

Add or modify policies

Prev Next

API URL

add/clone policy POST - <ips-api-base>/policies

modify policy POST - <ips-api-base>/policies/<policy-name>/modify

Sample curl request

curl -gsvk -X POST --header "$c" --header "Content-Type: application/json" -- data @custom_policy.json "https://<host>/wsapis/v2.0.0/ips/policies"

Authentication

Standard WSAPI authentication

Method

POST - add/clone policy

POST - modify policy

Request

{
"inclusion_list": {
"rules" : [
{
"rule_id":85300112,
"rule_revision":12,
"action":"block"
},
{
"rule_id":85300113,
"rule_revision":13,
"action":"noblock"
}
]
},
"exclusion_list":{
"rules" : [
{
"rule_id":85000001,
"rule_revision":12,
"action":"block"
},
{
"rule_id":85300007,
"rule_revision":13,
"action":"block"
}
]
},
"interfaces":[
"A",
"B"
],
"policy_name":"Custom-Policy_cloned_from_FireEye_Default",
"cloned_policy":"FireEye_Default",
"cloned_policy_type":"ips_default",
"block_all":false
}

HTTP response codes

  • 200 - no errors

  • 401 - auth error

  • 400 - invalid data

  • 429 - system busy, try after some time

  • 500 - internal error