API til import af indikatorer
Gælder for:
Vil du opleve Microsoft Defender for Endpoint? Tilmeld dig en gratis prøveversion.
Bemærk!
Hvis du er us government-kunde, skal du bruge de URI'er, der er angivet i Microsoft Defender for Endpoint for US Government-kunder.
Tip
For at opnå en bedre ydeevne kan du bruge serveren tættere på din geografiske placering:
- us.api.security.microsoft.com
- eu.api.security.microsoft.com
- uk.api.security.microsoft.com
- au.api.security.microsoft.com
- swa.api.security.microsoft.com
- ina.api.security.microsoft.com
API-beskrivelse
Sender eller opdaterer batch af indikatorenheder .
CIDR-notation for IP-adresser understøttes ikke.
Begrænsninger
- Hastighedsbegrænsninger for denne API er 30 kald pr. minut.
- Der er en grænse på 15.000 aktive indikatorer pr. lejer.
- Den maksimale batchstørrelse for ét API-kald er 500.
Tilladelser
En af følgende tilladelser er påkrævet for at kalde denne API. Hvis du vil vide mere, herunder hvordan du vælger tilladelser, skal du se Kom i gang.
Tilladelsestype | Tilladelse | Vist navn for tilladelse |
---|---|---|
Program | Ti.ReadWrite | Read and write Indicators |
Program | Ti.ReadWrite.All | Read and write All Indicators |
Uddelegeret (arbejds- eller skolekonto) | Ti.ReadWrite | Read and write Indicators |
HTTP-anmodning
POST https://api.securitycenter.microsoft.com/api/indicators/import
Anmodningsheadere
Navn | Type | Beskrivelse |
---|---|---|
Autorisation | String | Ihændehaver {token}. Påkrævet. |
Indholdstype | streng | application/json. Påkrævet. |
Brødtekst i anmodning
Angiv følgende parametre for et JSON-objekt i anmodningens brødtekst:
Parameter | Type | Beskrivelse |
---|---|---|
Indikatorer | Listeindikator<> | Liste over indikatorer. Påkrævet |
Svar
- Hvis det lykkes, returnerer denne metode 200 – OK-svarkode med en liste over importresultater pr. indikator i følgende eksempel.
- Hvis det ikke lykkes: Denne metode returnerer 400 – Ugyldig anmodning. Forkert anmodning angiver normalt forkert brødtekst.
Eksempel
Eksempel på anmodning
Her er et eksempel på anmodningen.
POST https://api.securitycenter.microsoft.com/api/indicators/import
{
"Indicators":
[
{
"indicatorValue": "220e7d15b011d7fac48f2bd61114db1022197f7f",
"indicatorType": "FileSha1",
"title": "demo",
"application": "demo-test",
"expirationTime": "2021-12-12T00:00:00Z",
"action": "Alert",
"severity": "Informational",
"description": "demo2",
"recommendedActions": "nothing",
"rbacGroupNames": ["group1", "group2"]
},
{
"indicatorValue": "2233223322332233223322332233223322332233223322332233223322332222",
"indicatorType": "FileSha256",
"title": "demo2",
"application": "demo-test2",
"expirationTime": "2021-12-12T00:00:00Z",
"action": "Alert",
"severity": "Medium",
"description": "demo2",
"recommendedActions": "nothing",
"rbacGroupNames": []
}
]
}
Svareksempel
Her er et eksempel på svaret.
{
"value": [
{
"id": "2841",
"indicator": "220e7d15b011d7fac48f2bd61114db1022197f7f",
"isFailed": false,
"failureReason": null
},
{
"id": "2842",
"indicator": "2233223322332233223322332233223322332233223322332233223322332222",
"isFailed": false,
"failureReason": null
}
]
}
Relateret artikel
Tip
Vil du vide mere? Kontakt Microsoft Security-community'et i vores Tech Community: Microsoft Defender for Endpoint Tech Community.