API Obtenir des statistiques IP
S’applique à :
- Microsoft Defender pour point de terminaison Plan 1
- Microsoft Defender pour point de terminaison Plan 2
- Microsoft Defender XDR
Vous voulez découvrir Defender pour point de terminaison ? Inscrivez-vous pour bénéficier d’un essai gratuit.
Remarque
Si vous êtes un client du gouvernement des États-Unis, utilisez les URI répertoriés dans Microsoft Defender pour point de terminaison pour les clients du gouvernement des États-Unis.
Conseil
Pour de meilleures performances, vous pouvez utiliser le serveur plus près de votre emplacement géographique :
- us.api.security.microsoft.com
- eu.api.security.microsoft.com
- uk.api.security.microsoft.com
- au.api.security.microsoft.com
- swa.api.security.microsoft.com
Description de l’API
Récupère les statistiques pour l’adresse IP donnée.
Limitations
- Les limitations de débit pour cette API sont de 100 appels par minute et de 1 500 appels par heure.
- La valeur maximale des heures de recherche est de 720 heures (30 jours).
Autorisations
L’une des autorisations suivantes est nécessaire pour appeler cette API. Pour en savoir plus, notamment sur le choix des autorisations, consultez Utiliser des API Microsoft Defender pour point de terminaison.
Type d’autorisation | Autorisation | Nom complet de l’autorisation |
---|---|---|
Application | Ip.Read.All | « Lire les profils d’adresse IP » |
Déléguée (compte professionnel ou scolaire) | Ip.Read.All | « Lire les profils d’adresse IP » |
Remarque
Lors de l’obtention d’un jeton à l’aide des informations d’identification de l’utilisateur :
- L’utilisateur doit disposer au moins de l’autorisation de rôle suivante : « Afficher les données » (pour plus d’informations, consultez Créer et gérer des rôles)
Requête HTTP
GET /api/ips/{ip}/stats
En-têtes de demande
Nom | Type | Description |
---|---|---|
Autorisation | Chaîne | Porteur {token}. Obligatoire. |
Paramètres de l’URI de requête
Nom | Type | Description |
---|---|---|
lookBackHours | Int32 | Définit les heures de recherche pour obtenir les statistiques. La valeur par défaut est 30 jours. Facultatif. |
Corps de la demande
Empty
Réponse
En cas de réussite et d’adresse IP , 200 OK avec des données statistiques dans le corps. L’adresse IP est valide mais n’existe pas - organizationPrevalence 0, IP n’est pas valide - HTTP 400.
Exemple
Exemple de requête
Voici un exemple de demande.
GET https://api.security.microsoft.com/api/ips/10.209.67.177/stats?lookBackHours=48
Exemple de réponse
Voici un exemple de réponse.
{
"@odata.context": "https://api.security.microsoft.com/api/$metadata#microsoft.windowsDefenderATP.api.InOrgIPStats",
"ipAddress": "10.209.67.177",
"organizationPrevalence": 63515,
"orgFirstSeen": "2017-07-30T13:36:06Z",
"orgLastSeen": "2017-08-29T13:32:59Z"
}
Nom | Description |
---|---|
Prévalence de l’organisation | nombre distinct d’appareils qui ont ouvert la connexion réseau à cette adresse IP. |
Première vue de l’organisation | la première connexion pour cette adresse IP dans le organization. |
Organisation vue pour la dernière fois | la dernière connexion pour cette adresse IP dans le organization. |
Remarque
Ces informations statistiques sont basées sur les données des 30 derniers jours.
Conseil
Voulez-vous en savoir plus ? Engage avec la communauté Microsoft Security dans notre communauté technique : Microsoft Defender pour point de terminaison Tech Community.
Commentaires
https://aka.ms/ContentUserFeedback.
Bientôt disponible : Tout au long de 2024, nous allons supprimer progressivement GitHub Issues comme mécanisme de commentaires pour le contenu et le remplacer par un nouveau système de commentaires. Pour plus d’informations, consultezEnvoyer et afficher des commentaires pour