Del via


Hent API til filstatistik

Gælder for:

Vil du opleve Microsoft Defender for Endpoint? Tilmeld dig en gratis prøveversion.

Bemærk!

Hvis du er us government-kunde, skal du bruge de URI'er, der er angivet i Microsoft Defender for Endpoint for US Government-kunder.

Tip

For at opnå en bedre ydeevne kan du bruge serveren tættere på din geografiske placering:

  • us.api.security.microsoft.com
  • eu.api.security.microsoft.com
  • uk.api.security.microsoft.com
  • au.api.security.microsoft.com
  • swa.api.security.microsoft.com
  • ina.api.security.microsoft.com

API-beskrivelse

Henter statistikkerne for den angivne fil.

Begrænsninger

  1. Hastighedsbegrænsninger for denne API er 100 opkald pr. minut og 1500 opkald pr. time.
  2. Den maksimale værdi for lookbackhours er 720 timer (30 dage).

Tilladelser

En af følgende tilladelser er påkrævet for at kalde denne API. Hvis du vil vide mere, herunder hvordan du vælger tilladelser, skal du se Brug Microsoft Defender til Slutpunkt-API'er

Tilladelsestype Tilladelse Vist navn for tilladelse
Program File.Read.All 'Læs filprofiler'
Uddelegeret (arbejds- eller skolekonto) File.Read.All 'Læs filprofiler'

Bemærk!

Når du henter et token ved hjælp af brugerlegitimationsoplysninger:

  • Brugeren skal som minimum have følgende rolletilladelse: 'Vis data' (du kan få flere oplysninger under Opret og administrer roller)

HTTP-anmodning

GET /api/files/{id}/stats

Anmodningsheadere

Navn Type Beskrivelse
Autorisation String Ihændehaver {token}. Påkrævet.

Anmod om URI-parametre

Navn Type Beskrivelse
lookBackHours Int32 Definerer de timer, vi søger tilbage for at hente statistikkerne. Som standard 30 dage. Valgfrit.

Brødtekst i anmodning

Tom

Svar

Hvis det lykkes, og filen findes – 200 OK med statistiske data i brødteksten. Hvis filen ikke findes - 404 blev ikke fundet.

Eksempel

Eksempel på anmodning

Her er et eksempel på anmodningen.

GET https://api.security.microsoft.com/api/files/0991a395da64e1c5fbe8732ed11e6be064081d9f/stats?lookBackHours=48

Svareksempel

Her er et eksempel på svaret.

{
    "@odata.context": "https://api.security.microsoft.com/api/$metadata#microsoft.windowsDefenderATP.api.InOrgFileStats",
    "sha1": "0991a395da64e1c5fbe8732ed11e6be064081d9f",
    "organizationPrevalence": 14850,
    "orgFirstSeen": "2019-12-07T13:44:16Z",
    "orgLastSeen": "2020-01-06T13:39:36Z",
    "globallyPrevalence": 705012,
    "globalFirstObserved": "2015-03-19T12:20:07.3432441Z",
    "globalLastObserved": "2020-01-06T13:39:36Z",
    "topFileNames": [
        "MREC.exe"
    ]
}

Tip

Vil du vide mere? Kontakt Microsoft Security-community'et i vores Tech Community: Microsoft Defender for Endpoint Tech Community.