Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
In diesem Artikel werden die aktuellen und früheren Versionen der Microsoft Sentinel-REST-APIs aufgeführt.
Anmerkung
Ab der Version 2021-09-01-Preview enthält jede Vorschauversion alle Vorschauvorgangsgruppen. Ab der Version 2021-10-01 enthält jede Stable-Version alle Stable-Vorgangsgruppen. Wenn sich eine Vorgangsgruppe seit der letzten Version nicht geändert hat, wird sie as-is an die neue Version übertragen.
Vorschauversionen
Um alle neuesten Features der öffentlichen Vorschau nutzen zu können, verwenden Sie die neueste Vorschauversion. Vorschauversionen werden auch veröffentlicht, um neue Funktionen zu testen, Feedback zu sammeln und Probleme zu identifizieren und zu beheben. Vorschau-APIs sind unter den ergänzenden Nutzungsbedingungen für Microsoft Azure Previewsverfügbar.
Stabile Versionen
Verwenden Sie die neueste stabile Version, wenn Sie auf die neuesten allgemein verfügbaren (GA)-Features zugreifen möchten.
API-Version | Spezifikation | API-Updates |
---|---|---|
2025-06-01 |
Swagger Spezifikation | Versionshinweise |
2025-03-01 |
Swagger Spezifikation | Versionshinweise |
2024-09-01 |
Swagger Spezifikation | Versionshinweise |
2024-03-01 |
Swagger Spezifikation | Versionshinweise |
2023-11-01 |
Swagger Spezifikation | Versionshinweise |
2023-02-01 |
Swagger Spezifikation | Versionshinweise |
2022-11-01 |
Swagger Spezifikation | |
2022-08-01 |
Swagger Spezifikation | Versionshinweise |
2021-10-01 |
Swagger Spezifikation | Versionshinweise |
2021-04-01 |
Swagger Spezifikation | Versionshinweise |
2020-01-01 |
Swagger Spezifikation | Versionshinweise |
Anmerkungen zur Version
2025-06-01
Bei dieser API-Version handelt es sich um die aktuelle allgemein verfügbare Version der Microsoft Sentinel-REST-APIs. Allgemein verfügbare Features in dieser Version umfassen:
-
SourceControl-
- Unterstützung für den Workload-Identitätsverbund für die Authentifizierung und Autorisierung während des CI/CD-Workflows wurde hinzugefügt.
2025-04-01-Vorschau
Diese API-Version ist die aktuelle Preview-Version der Microsoft Sentinel-REST-APIs. Es enthält alle zuvor veröffentlichten Vorschau-& GA-Features.
-
ContentProductPackages und ContentProductTemplates
- Unterstützt die neue Art von CustomDection.
2025-03-01
Allgemein verfügbare Features in dieser Version umfassen:
-
ContentProductPackages-
- Unterstützung für $search in contentProductPackages-Eintrags-API hinzugefügt.
- Unterstützung für neue contentKinds SummaryRule hinzugefügt.
- SourceControl-
2025-01-01-Vorschau
Es enthält alle zuvor veröffentlichten Vorschau-& GA-Features.
- Automatisierungsregeln
- Fügen Sie einen neuen Bedingungstyp für Automatisierungsregeln (IncidentCustomDetectionRuleIds) hinzu, um das Auslösen von Automatisierungsregeln für Incidents zu ermöglichen, die Warnungen enthalten, die von bestimmten benutzerdefinierten Erkennungsregeln erstellt wurden.
- Fügen Sie den neuen Automatisierungsregelbedingungstyp (IncidentAlertTitle) hinzu, um das Auslösen von Automatisierungsregeln basierend auf Titeln von Warnungen im auslösenden Vorfall zu ermöglichen.
- Quellsteuerelemente
- Die aktuelle Spezifikation und Dokumentation verwenden die Schreibweise "AnalyticRule" im Feld "{properties.contentTypes}", aber unser Dienst erkennt nur "AnalyticsRule". Das Verhalten des Diensts ist richtig, daher möchten wir die Spezifikation korrigieren - Link
- Vorfälle
- Fügen Sie IncidentAdditionalData 2 neue Eigenschaften hinzu, um die Nachverfolgung von zusammengeführten oder umgeleiteten Vorfällen zu ermöglichen: + mergedIncidentUrl: Die URL des Vorfalls, mit dem der aktuelle Vorfall zusammengeführt wurde + mergedIncidentNumber: Die Vorfallnummer des Vorfalls, mit dem der aktuelle Vorfall zusammengeführt wurde
- Entfernen der Aktion "Team erstellen".
2024-10-01-Vorschau
Es enthält alle zuvor veröffentlichten Vorschau-& GA-Features.
- ContentProduct-Pakete
- Unterstützung für $search in contentProductPackages-Eintrags-API hinzugefügt.
- Unterstützung für neue contentKinds SummaryRule hinzugefügt.
- Datenconnector
- Neue Datenkonnektorart PurviewAudit hinzugefügt.
2024-09-01
Allgemein verfügbare Features in dieser Version umfassen:
-
DataConnectorDefinitions-
- Neue API zur Unterstützung codeloser Connectors
-
Datenconnectors
- Neuen Connectortyp "RestApiPoller" hinzugefügt
- Unterstützung neuer Datenconnectors:
- MDTI
- Microsoft Threat Intelligence (MDTI)
- PMDTI
- Premium Microsoft Defender für ThreatIntelligence (PMDTI)
- MDTI
-
Watchlist-
- Konvertieren der folgenden Vorgänge in asynchrone Vorgänge
- LÖSCHEN
- STELLEN
- Konvertieren der folgenden Vorgänge in asynchrone Vorgänge
2024-04-01-Vorschau
Es enthält alle zuvor veröffentlichten Vorschau-& GA-Features.
- Bedrohungs-Intelligenz
- Neue TI CRUD-APIs, Massenaktionen, Aufnahmeregeln hinzugefügt
- GeschäftsAnwendungAgenten
- Neue Ressourcen eingeführt
- BusinessApplicationAgenten/Systeme/Aktionen
- Neue Ressourcen eingeführt
2024-03-01
Allgemein verfügbare Features in dieser Version umfassen:
-
Vorfallaufgaben
- Hinzufügen von Aufgaben als verschachtelte Ressource für Incidents und die Möglichkeit, Aufgaben aus Automatisierungsregeln zu erstellen
-
manuellen Auslöser
- Hinzufügen der Möglichkeit, ein Playbook für einen Vorfall, eine Entität oder warnung manuell auszulösen
2024-01-01-Vorschau
Es enthält alle zuvor veröffentlichten Vorschau-& GA-Features.
- Datenconnectors
- Neue Connectorart RestApiPoller hinzugefügt
- Anreicherung
- Neue Endpunkte hinzugefügt
- ListGeodataByIp
- ListeWhoisByDomain
- Neue Endpunkte hinzugefügt
- Empfehlungen
- Unterteilt die Empfehlung in mehrere Vorschläge.
- Es wurde ein neuer Status "InProgress" hinzugefügt und vorhandene geändert.
- Neuer Endpunkt hinzugefügt
- triggerAuswertung
- Bedrohungs-Intelligenz
- Neue Endpunkte hinzugefügt
- Frage
- Zählen
- Neue Endpunkte hinzugefügt
2023-12-01-Vorschau
Es enthält alle zuvor veröffentlichten Vorschau-& GA-Features.
2023-11-01
Allgemein verfügbare Features in dieser Version umfassen:
- Inhaltshub
- Es wurden weitere unterstützte OData-Parameter hinzugefügt.
2023-10-01-Vorschau
Diese Version enthält alle zuvor veröffentlichten Vorschaufunktionen und zusätzlich die folgenden Verbesserungen:
- Datenconnectors
- DataConnectorDefinitions - Ausnahme für das Wort "Kriterien" in der Datei cSpell.jsonhinzugefügt.
- Inhaltshub
- Es wurden weitere unterstützte OData-Parameter hinzugefügt.
2023-08-01-Vorschau
Diese Version enthält alle zuvor veröffentlichten Preview-Features sowie die folgenden Ergänzungen:
- Arbeitsbereichs-Manager
- Korrekturänderung des WorkspaceManagerMember-Parameternamens.
2023-07-01-Vorschau
Diese Version enthält alle zuvor veröffentlichten Preview-Features sowie die folgenden Ergänzungen:
- Datenconnectors
- Neuer API-Endpunkt zum Verwalten von Datenconnectordefinitionen hinzugefügt.
2023-06-01-Vorschau
Diese Version enthält alle zuvor veröffentlichten Preview-Features sowie die folgenden Ergänzungen:
- Quellsteuerelemente
- Es wurde die Möglichkeit hinzugefügt, Verbindungen zur Quellcodeverwaltung über DIE API zu verwalten, indem Repositoryzugriffsparameter hinzugefügt werden.
2023-05-01-Vorschau
Diese Version enthält alle zuvor veröffentlichten Preview-Features sowie die folgenden Ergänzungen:
Abrechnungsstatistiken
- Stellt Abrechnungsstatistiken bereit, z. B. die aktuelle Nutzung der Microsoft Sentinel-Lösung für SAP-Anwendungen.
Datenconnectors
2023-04-01-Vorschau
Diese Version enthält alle zuvor veröffentlichten Preview-Features sowie die folgenden Ergänzungen:
Arbeitsbereichs-Manager
- Mit dem Microsoft Sentinel Workspace Manager können Kunden und Partner mehrere Microsoft Sentinel-Arbeitsbereiche von einem zentralen Punkt aus verwalten. Enthaltene Endpunkte:
- WorkspaceManagerKonfigurationen
- WorkspaceManager-Elemente
- WorkspaceManagerGroups
- WorkspaceManagerAssignments
- Mit dem Microsoft Sentinel Workspace Manager können Kunden und Partner mehrere Microsoft Sentinel-Arbeitsbereiche von einem zentralen Punkt aus verwalten. Enthaltene Endpunkte:
Jagden
- Endpunkt "Hunts" hinzugefügt
2023-03-01-Vorschau
Diese Version enthält alle zuvor veröffentlichten Preview-Features sowie die folgenden Ergänzungen:
- Spielbücher
- Entitätstrigger
- Neuer Endpunkt, um den manuellen Auslöser eines Playbook für eine Entität zuzulassen.
2023-02-01
Allgemein verfügbare Features in dieser Version umfassen:
- Warnungsregeln (auch als Analyseregeln bezeichnet)
- Vorfälle
- Anbieterfelder zur Aufnahme von Sentinel hinzugefügt – bidirektionale Synchronisierung von Microsoft 365 Defender-Vorfällen
2023-02-01-Vorschau
Diese Version enthält alle zuvor veröffentlichten Preview-Features sowie die folgenden Ergänzungen:
- Datenconnectors
- Neue Datenconnector-Art hinzugefügt, MicrosoftPurviewInformationProtection. Microsoft Purview Information Protection-Datenkonnektor
- Eigenschaft "filteredProviders" zum Microsoft Threat Protection-Datenconnector hinzugefügt.
- Warnungsregeln (auch als Analyseregeln bezeichnet)
- Neue Endpunkte hinzugefügt
- triggeredAnalyticsRuleRuns – Abrufen/AbrufenAlles
- alertRules/{ruleId}/triggerRuleRun
- Neue Endpunkte hinzugefügt
2022-12-01-Vorschau
Diese Version enthält alle zuvor veröffentlichten Preview-Features sowie die folgenden Ergänzungen:
- Vorfälle
- Hinzufügen von Vorfallaufgaben als geschachtelte Ressource für Vorfälle
2022-11-01-Vorschau
Diese Version enthält alle zuvor veröffentlichten Preview-Features sowie die folgenden Ergänzungen:
- Empfehlungen
- Hinzugefügte Empfehlungen-API-Version
2022-10-01-Vorschau
Diese Version enthält alle zuvor veröffentlichten Preview-Features sowie die folgenden Ergänzungen:
- Automatisierungsregeln
- Warnungsregeln (auch als Analyseregeln bezeichnet)
- Unterstützung der Einstellung für die Gruppierung von Warnungen pro Ereignis für Warnungsregeln (Near Real Time, NRT)
2022-09-01-Vorschau
Diese Version enthält alle zuvor veröffentlichten Preview-Features sowie die folgenden Ergänzungen:
- Automatisierungsregeln
- Warnungsregeln (auch als Analyseregeln bezeichnet)
- Unterstützung der Einstellung für die Gruppierung von Warnungen pro Ereignis für Warnungsregeln (Near Real Time, NRT)
01.08.2022
Allgemein verfügbare Features in dieser Version umfassen:
- Warnungsregeln (auch als Analyseregeln bezeichnet)
- MITRE-Unterstützung
2022-08-01-Vorschau
Diese Version enthält alle zuvor veröffentlichten Vorschaufeatures sowie die folgenden Ergänzungen:
- Dateiimporte
- Neue Vorgangsgruppe. Ermöglicht massenweises Hinzufügen von Indikatoren zu Threat Intelligence. Weitere
01.10.2021
Diese Version enthält alle zuvor veröffentlichten allgemein verfügbaren (GA)-Features sowie die folgenden Ergänzungen:
- Warnungsregeln (auch als Analyseregeln bezeichnet)
- Ausrichtung der Warnungsgruppierung
- Entitätszuordnung
- Benutzerdefinierte Details
- Warnungsdetails
- Automatisierungsregeln
- Onboarding-Staaten
2021-10-01-Vorschau
Diese Version enthält alle zuvor veröffentlichten Vorschaufeatures sowie die folgenden Ergänzungen:
- Warnungsregeln (auch als Analyseregeln bezeichnet)
- MITRE-Taktiken und -Techniken , die in Analyseregelmodellen unterstützt werden.
- Automatisierungsregeln
- Neuer Endpunkt zum Ausführen von Playbooks bei Bedarf bei Vorfällen hinzugefügt.
- Lesezeichen
- Unterstützung von MITRE-Techniken.
- Unterstützt die erweiterte Entitätszuordnung.
- Datenconnectors
- Unterstützung von Office-Konnektoren.
- Vorfälle
- Techniken, die im Vorfallschema unterstützt werden.
- Provider-Incident-URL, die dem Incident-Schema hinzugefügt wurde.
2021-09-01-Preview
Diese Version enthält alle zuvor veröffentlichten Vorschaufeatures sowie die folgenden Ergänzungen:
- Warnungsregeln (auch als Analyseregeln bezeichnet)
- Vorlagenversion
- Nahezu in Echtzeit (NRT)
- Unterstützung für den Connector für Office Insider Risk Management (IRM) hinzugefügt
- Datenconnectors
2021-04-01
Allgemein verfügbare Features in dieser Version umfassen:
- Vorfälle
- Bedrohungserkennung
- Beobachtungslisten
- Vorfälle
2020-01-01
Allgemein verfügbare Features in dieser Version umfassen:
- Warnungsregeln
- Vorlagen für Warnungsregeln
- Lesezeichen
- Datenconnectors
- Vorfälle