Obtenir l’API de statistiques IP

S’applique à :

Vous voulez découvrir Defender pour point de terminaison ? Inscrivez-vous pour bénéficier d’un essai gratuit.

Remarque

Si vous êtes un client du gouvernement des États-Unis, utilisez les URI répertoriés dans Microsoft Defender pour point de terminaison pour les clients du gouvernement des États-Unis.

Pointe

Pour de meilleures performances, vous pouvez utiliser le serveur plus près de votre emplacement géographique :

  • api-us.securitycenter.microsoft.com
  • api-eu.securitycenter.microsoft.com
  • api-uk.securitycenter.microsoft.com

Description de l’API

Récupère les statistiques de l’adresse IP donnée.

Limites

  1. Les limites de débit pour cette API sont de 100 appels par minute et de 1 500 appels par heure.
  2. La valeur maximale de Lookbackhours est de 720 heures (30 jours).

Autorisations

L’une des autorisations suivantes est requise pour appeler cette API. Pour en savoir plus, notamment sur le choix des autorisations, consultez Utiliser Microsoft Defender pour point de terminaison API

Type d’autorisation Autorisation Nom d’affichage de l’autorisation
Application Ip.Read.All « Lire les profils d’adresse IP »
Déléguée (compte professionnel ou scolaire) Ip.Read.All « Lire les profils d’adresse IP »

Remarque

Lors de l’obtention d’un jeton à l’aide des informations d’identification de l’utilisateur :

  • L’utilisateur doit disposer au moins de l’autorisation de rôle suivante : « Afficher les données » (voir Créer et gérer des rôles pour plus d’informations)

Requête HTTP

GET /api/ips/{ip}/stats

En-têtes de demande

Nom Type Description
Autorisation Chaîne Porteur {token}. Obligatoire.

Paramètres d’URI de requête

Nom Type Description
lookBackHours Int32 Définit les heures de recherche pour obtenir les statistiques. La valeur par défaut est 30 jours. Facultatif.

Corps de la demande

Vide

Réponse

En cas de réussite et d’adresse IP - 200 OK avec les données statistiques dans le corps. L’adresse IP est valide, mais n’existe pas : organizationPrevalence 0, IP non valide - HTTP 400.

Exemple

Exemple de requête

Voici un exemple de demande.

GET https://api.securitycenter.microsoft.com/api/ips/10.209.67.177/stats?lookBackHours=48

Exemple de réponse

Voici un exemple de réponse.

{
    "@odata.context": "https://api.securitycenter.microsoft.com/api/$metadata#microsoft.windowsDefenderATP.api.InOrgIPStats",
    "ipAddress": "10.209.67.177",
    "organizationPrevalence": 63515,
    "orgFirstSeen": "2017-07-30T13:36:06Z",
    "orgLastSeen": "2017-08-29T13:32:59Z"
}
Nom Description
Prévalence de l’organisation nombre distinct d’appareils qui ont ouvert la connexion réseau à cette adresse IP.
L’organisation a été vue pour la première fois première connexion pour cette adresse IP dans l’organisation.
Organisation vu pour la dernière fois dernière connexion pour cette adresse IP dans l’organisation.

Remarque

Ces informations statistiques sont basées sur les données des 30 derniers jours.