קבל API של מידע הקשור להתראות
חל על:
- Microsoft Defender עבור תוכנית 1 של נקודת קצה
- Microsoft Defender עבור תוכנית 2 של נקודת קצה
- Microsoft Defender XDR
רוצה להתנסות ב- Microsoft Defender עבור נקודת קצה? הירשם לקבלת גירסת ניסיון ללא תשלום.
הערה
אם אתה לקוח של ממשלת ארה"ב, השתמש בURI המפורטים ב- Microsoft Defender עבור נקודת קצה עבור לקוחות של ממשלת ארה"ב.
עצה
לקבלת ביצועים טובים יותר, באפשרותך להשתמש בשרת קרוב יותר למיקום הגיאוגרפי שלך:
- us.api.security.microsoft.com
- eu.api.security.microsoft.com
- uk.api.security.microsoft.com
- au.api.security.microsoft.com
- swa.api.security.microsoft.com
תיאור API
מאחזר את כל כתובות ה- IP הקשורות להתראה ספציפית.
מגבלות
- באפשרותך לבצע שאילתה על התראות עודכנו לאחרונה בהתאם לת תקופת השמירה שתצורתה נקבעה.
- דרג מגבלות עבור API זה הן 100 שיחות בדקה ו- 1500 שיחות בשעה.
הרשאות
אחת מההרשאות הבאות נדרשת כדי לקרוא ל- API זה. לקבלת מידע נוסף, כולל כיצד לבחור הרשאות, ראה שימוש בממשקי Microsoft Defender עבור נקודת קצה API
סוג הרשאה | הרשאה | שם תצוגה של הרשאה |
---|---|---|
יישום | Ip.Read.All | 'קרא פרופילי כתובות IP' |
מוסמך (חשבון בעבודה או בבית ספר) | Ip.Read.All | 'קרא פרופילי כתובות IP' |
הערה
בעת השגת אסימון באמצעות אישורי משתמש:
- למשתמש דרושה לפחות הרשאת התפקיד הבאה: 'הצגת נתונים' (לקבלת מידע נוסף, ראה Create ולנהל תפקידים
- למשתמש צריכה להיות גישה למכשיר המשויך להתראה, בהתבסס על הגדרות קבוצת מכשירים (לקבלת מידע נוסף, ראה Create וניהול קבוצות מכשירים
יצירת קבוצת מכשירים נתמכת ב- Defender for Endpoint Plan 1 ובתוכנית 2.
בקשת HTTP
GET /api/alerts/{id}/ips
כותרות בקשות
Name | סוג | תיאור |
---|---|---|
ההרשאות | מחרוזת | נושא {token}. נדרש . |
גוף הבקשה
ריק
תגובה
אם ההתראה וההתראה מוצלחות וקיימות IP - 200 אישור. אם ההתראה לא נמצאה - 404 לא נמצא.
דוגמה
דוגמה לבקשה
להלן דוגמה לבקשה.
GET https://api.securitycenter.microsoft.com/alerts/636688558380765161_2136280442/ips
דוגמה לתגובה
להלן דוגמה לתגובה.
{
"@odata.context": "https://api.securitycenter.microsoft.com/$metadata#Ips",
"value": [
{
"id": "104.80.104.128"
},
{
"id": "23.203.232.228
}
...
]
}
עצה
האם ברצונך לקבל מידע נוסף? Engage עם קהילת האבטחה של Microsoft בקהילת הטכנולוגיה שלנו: Microsoft Defender עבור נקודת קצה Tech Community.
משוב
https://aka.ms/ContentUserFeedback.
בקרוב: במהלך 2024, נפתור בעיות GitHub כמנגנון המשוב לתוכן ונחליף אותו במערכת משוב חדשה. לקבלת מידע נוסף, ראה:שלח והצג משוב עבור