Sdílet prostřednictvím


Rozhraní API pro izolaci počítačů

Platí pro:

Chcete používat Defender pro Endpoint? Zaregistrujte se a získejte bezplatnou zkušební verzi,

Poznámka

Pokud jste zákazníkem státní správy USA, použijte identifikátory URI uvedené v programu Microsoft Defender for Endpoint pro zákazníky státní správy USA.

Tip

Pro lepší výkon můžete použít server blíže k vašemu geografickému umístění:

  • us.api.security.microsoft.com
  • eu.api.security.microsoft.com
  • uk.api.security.microsoft.com
  • au.api.security.microsoft.com
  • swa.api.security.microsoft.com
  • ina.api.security.microsoft.com

Popis rozhraní API

Izoluje zařízení od přístupu k externí síti.

Omezení

  1. Omezení rychlosti pro toto rozhraní API jsou 100 volání za minutu a 1500 volání za hodinu.

Poznámka

Tato stránka se zaměřuje na provedení akce počítače prostřednictvím rozhraní API. Další informace o funkcích akcí odpovědí prostřednictvím Microsoft Defenderu for Endpoint najdete v tématu Provádění akcí odpovědí na počítači .

Důležité

  • Úplná izolace je k dispozici pro zařízení s Windows 10 verze 1703 a Windows 11.
  • Úplná izolace je k dispozici ve verzi Public Preview pro všechny podporované aplikace Microsoft Defender for Endpoint v Linuxu uvedené v části Požadavky na systém.
  • Selektivní izolace je k dispozici pro zařízení s Windows 10 verze 1709 nebo novější a ve Windows 11.
  • Při izolování zařízení jsou povolené jenom určité procesy a cíle. Proto se zařízení, která jsou za úplným tunelem VPN, nebudou moci po izolaci zařízení připojit ke cloudové službě Microsoft Defender for Endpoint. Doporučujeme používat síť VPN s rozděleným tunelováním pro provoz související s cloudovou ochranou v programu Microsoft Defender for Endpoint a Antivirovou ochranu v programu Microsoft Defender.

Oprávnění

K volání tohoto rozhraní API se vyžaduje jedno z následujících oprávnění. Další informace, včetně postupu výběru oprávnění, najdete v tématu Použití rozhraní API Microsoft Defenderu for Endpoint.

Typ oprávnění Povolení Zobrazovaný název oprávnění
Application Machine.Isolate Izolovat počítač
Delegovaný (pracovní nebo školní účet) Machine.Isolate Izolovat počítač

Poznámka

Při získávání tokenu pomocí přihlašovacích údajů uživatele:

Vytváření skupin zařízení je podporováno v defenderu for Endpoint Plan 1 a Plan 2.

Požadavek HTTP

POST https://api.securitycenter.microsoft.com/api/machines/{id}/isolate

Hlavičky požadavků

Name (Název) Typ Popis
Oprávnění String Nosný {token}. Povinné.
Typ obsahu řetězec application/json. Povinné.

Text požadavku

V textu požadavku zadejte objekt JSON s následujícími parametry:

Parametr Typ Popis
Komentování String Komentář, který chcete přidružit k akci. Povinné.
IsolationType String Typ izolace. Povolené hodnoty jsou: "Full" nebo 'Selective'.

IsolationType určuje typ izolace, který se má provést, a může to být jedna z následujících možností:

Odpověď

Pokud je tato metoda úspěšná, vrátí v těle odpovědi kód odpovědi 201 – Vytvořený kód odpovědi a machine action .

Příklad

Prosba

Tady je příklad požadavku.

POST https://api.securitycenter.microsoft.com/api/machines/1e5bc9d7e413ddd7902c2932e418702b84d0cc07/isolate
{
  "Comment": "Isolate machine due to alert 1234",
  "IsolationType": "Full" 
}

Tip

Chcete se dozvědět více? Spojte se s komunitou zabezpečení Microsoftu v naší technické komunitě: Technická komunita Microsoft Defenderu for Endpoint.