Del via


Hent API til filstatistik

Gælder for:

Vil du opleve Microsoft Defender for Endpoint? Tilmeld dig en gratis prøveversion.

Bemærk!

Hvis du er us government-kunde, skal du bruge de URI'er, der er angivet i Microsoft Defender for Endpoint for us Government-kunder.

Tip

For at opnå en bedre ydeevne kan du bruge serveren tættere på din geografiske placering:

  • us.api.security.microsoft.com
  • eu.api.security.microsoft.com
  • uk.api.security.microsoft.com
  • au.api.security.microsoft.com
  • swa.api.security.microsoft.com

API-beskrivelse

Henter statistikkerne for den angivne fil.

Begrænsninger

  1. Hastighedsbegrænsninger for denne API er 100 opkald pr. minut og 1500 opkald pr. time.
  2. Den maksimale værdi for lookbackhours er 720 timer (30 dage).

Tilladelser

En af følgende tilladelser er påkrævet for at kalde denne API. Du kan få mere at vide, herunder hvordan du vælger tilladelser, under Brug Microsoft Defender for Endpoint API'er

Tilladelsestype Tilladelse Vist navn for tilladelse
Program File.Read.All 'Læs filprofiler'
Uddelegeret (arbejds- eller skolekonto) File.Read.All 'Læs filprofiler'

Bemærk!

Når du henter et token ved hjælp af brugerlegitimationsoplysninger:

HTTP-anmodning

GET /api/files/{id}/stats

Anmodningsheadere

Navn Type Beskrivelse
Tilladelse String Ihændehaver {token}. Påkrævet.

Anmod om URI-parametre

Navn Type Beskrivelse
lookBackHours Int32 Definerer de timer, vi søger tilbage for at hente statistikkerne. Som standard 30 dage. Valgfrit.

Brødtekst i anmodning

Tom

Svar

Hvis det lykkes, og filen findes – 200 OK med statistiske data i brødteksten. Hvis filen ikke findes - 404 blev ikke fundet.

Eksempel

Eksempel på anmodning

Her er et eksempel på anmodningen.

GET https://api.security.microsoft.com/api/files/0991a395da64e1c5fbe8732ed11e6be064081d9f/stats?lookBackHours=48

Svareksempel

Her er et eksempel på svaret.

{
    "@odata.context": "https://api.security.microsoft.com/api/$metadata#microsoft.windowsDefenderATP.api.InOrgFileStats",
    "sha1": "0991a395da64e1c5fbe8732ed11e6be064081d9f",
    "organizationPrevalence": 14850,
    "orgFirstSeen": "2019-12-07T13:44:16Z",
    "orgLastSeen": "2020-01-06T13:39:36Z",
    "globallyPrevalence": 705012,
    "globalFirstObserved": "2015-03-19T12:20:07.3432441Z",
    "globalLastObserved": "2020-01-06T13:39:36Z",
    "topFileNames": [
        "MREC.exe"
    ]
}

Tip

Vil du vide mere? Engage med Microsoft Security-community'et i vores tech-community: Microsoft Defender for Endpoint Tech Community.