שתף דרך


קבל API של התראות הקשורות ל- IP

תיאור API

מאחזר אוסף של התראות הקשורות לכתובת IP נתונה.

מגבלות

דרג מגבלות עבור API זה הן 100 שיחות בדקה ו- 1,500 שיחות בשעה.

הרשאות

בעת השגת אסימון באמצעות אישורי משתמש:

  • למשתמש דרושה לפחות הרשאת התפקיד הבאה: View Data. לקבלת מידע נוסף, ראה יצירה וניהול של תפקידים לקבלת מידע נוסף.
  • התגובה כוללת רק התראות המשויכות למכשירים, שלמשתמש יש גישה אליהם, בהתבסס על הגדרות קבוצת מכשירים (ראה יצירה וניהול של קבוצות מכשירים לקבלת מידע נוסף)

אחת מההרשאות הבאות נדרשת כדי לקרוא ל- API זה. לקבלת מידע נוסף, כולל כיצד לבחור הרשאות, ראה שימוש ב - Defender for Endpoint API.

סוג הרשאה הרשאה שם תצוגה של הרשאה
יישום Alert.Read.All Read all alerts
יישום Alert.ReadWrite.All Read and write all alerts
מוסמך (חשבון בעבודה או בבית ספר) התראה.קריאה Read alerts
מוסמך (חשבון בעבודה או בבית ספר) Alert.ReadWrite Read and write alerts

בקשת HTTP

GET /api/ips/{ip}/alerts

כותרות בקשות

Name סוג תיאור
ההרשאות מחרוזת נושא {token}. נדרש .

גוף הבקשה

ריק

תגובה

אם ה- IP הצליח ו- IP קיים - 200 אישור עם רשימה של ישויות התראה בגוף ההודעה. אם כתובת ה- IP אינה ידועה אך חוקית, היא מחזירה ערכה ריקה. אם כתובת ה- IP אינה חוקית, היא מחזירה HTTP 400.

דוגמה

בקשה

להלן דוגמה לבקשה.

GET https://api.security.microsoft.com/api/ips/10.209.67.177/alerts