واجهة برمجة تطبيقات ملف الإيقاف والعزل

ينطبق على:

هل تريد تجربة Defender لنقطة النهاية؟ التسجيل للحصول على إصدار تجريبي مجاني.

ملاحظة

إذا كنت أحد عملاء حكومة الولايات المتحدة، فالرجاء استخدام معرفات URI المدرجة في Microsoft Defender لنقطة النهاية لعملاء حكومة الولايات المتحدة.

تلميح

للحصول على أداء أفضل، يمكنك استخدام الخادم الأقرب إلى موقعك الجغرافي:

  • api-us.securitycenter.microsoft.com
  • api-eu.securitycenter.microsoft.com
  • api-uk.securitycenter.microsoft.com
  • api-au.securitycenter.microsoft.com

وصف واجهة برمجة التطبيقات

أوقف تنفيذ ملف على جهاز واحذفه.

القيود

  1. قيود المعدل لواجهة برمجة التطبيقات هذه هي 100 استدعاء في الدقيقة و1500 استدعاء في الساعة.

ملاحظة

تركز هذه الصفحة على تنفيذ إجراء جهاز عبر واجهة برمجة التطبيقات. راجع اتخاذ إجراءات الاستجابة على جهاز لمزيد من المعلومات حول وظائف إجراءات الاستجابة عبر Microsoft Defender لنقطة النهاية.

هام

يمكنك اتخاذ هذا الإجراء فقط إذا:

  • يتم تشغيل الجهاز الذي تتخذ الإجراء عليه Windows 10 أو الإصدار 1703 أو أحدث أو Windows 11
  • لا ينتمي الملف إلى ناشرين موثوق بهم من جهات خارجية أو لم يتم توقيعه من قبل Microsoft
  • يجب تشغيل برنامج الحماية من الفيروسات Microsoft Defender على الأقل على الوضع السلبي. لمزيد من المعلومات، راجع توافق Microsoft Defender مكافحة الفيروسات.

الأذونات

أحد الأذونات التالية مطلوب لاستدعاء واجهة برمجة التطبيقات هذه. لمعرفة المزيد، بما في ذلك كيفية اختيار الأذونات، راجع استخدام واجهات برمجة التطبيقات Microsoft Defender لنقطة النهاية

نوع الإذن اذن اسم عرض الإذن
Application Machine.StopAndQuarantine "إيقاف وعزل"
Application Machine.Read.All 'قراءة جميع ملفات تعريف الجهاز'
Application Machine.ReadWrite.All 'قراءة جميع معلومات الجهاز وكتابتها'
مفوض (حساب العمل أو المؤسسة التعليمية) Machine.StopAndQuarantine "إيقاف وعزل"

ملاحظة

عند الحصول على رمز مميز باستخدام بيانات اعتماد المستخدم:

يتم دعم إنشاء مجموعة الأجهزة في خطة Defender لنقطة النهاية 1 والخطة 2.

طلب HTTP

POST https://api.securitycenter.microsoft.com/api/machines/{id}/StopAndQuarantineFile

عناوين الطلبات

الاسم نوع الوصف
التخويل سلسلة الحامل {token}. مطلوب.
نوع المحتوى سلسله application/json. مطلوب.

نص الطلب

في نص الطلب، قم بتوفير كائن JSON بالمعلمات التالية:

المعلمه نوع الوصف
التعليق سلسلة التعليق لإقرانه بالإجراء. مطلوب.
Sha1 سلسلة Sha1 من الملف لإيقافه وعزله على الجهاز. مطلوب.

استجابه

إذا نجحت، فترجع هذه الطريقة 201 - تم إنشاؤها التعليمة البرمجية للاستجابة وإجراء الجهاز في نص الاستجابة.

المثال

طلب

فيما يلي مثال على الطلب.

POST https://api.securitycenter.microsoft.com/api/machines/1e5bc9d7e413ddd7902c2932e418702b84d0cc07/StopAndQuarantineFile 
{
  "Comment": "Stop and quarantine file on machine due to alert 441688558380765161_2136280442",
  "Sha1": "87662bc3d60e4200ceaf7aae249d1c343f4b83c9"
}

تلميح

هل تريد معرفة المزيد؟ Engage مع مجتمع أمان Microsoft في مجتمعنا التقني: Microsoft Defender لنقطة النهاية Tech Community.