Megosztás a következőn keresztül:


Riasztással kapcsolatos IP-címek információs API-jának lekérése

Érintett szolgáltatás:

Szeretné megismerni a Végponthoz készült Microsoft Defendert? Regisztráció az ingyenes próbaverzióra

Megjegyzés:

Ha Ön az USA kormányzati szerveinek ügyfele, használja a Végponthoz készült Microsoft Defender-ben felsorolt URI-kat az USA kormányzati ügyfelei számára.

Tipp

A jobb teljesítmény érdekében a földrajzi helyhez közelebbi kiszolgálót használhat:

  • us.api.security.microsoft.com
  • eu.api.security.microsoft.com
  • uk.api.security.microsoft.com
  • au.api.security.microsoft.com
  • swa.api.security.microsoft.com

API-leírás

Lekéri az adott riasztáshoz kapcsolódó összes IP-címet.

Korlátozások

  1. A riasztásokat a konfigurált megőrzési időszaknak megfelelően frissítheti.
  2. Az API sebességkorlátozásai percenként 100 hívás és óránként 1500 hívás.

Engedélyek

Az API meghívásához az alábbi engedélyek egyikére van szükség. További információ, többek között az engedélyek kiválasztása: Végponthoz készült Microsoft Defender API-k használata

Engedély típusa Engedély Engedély megjelenítendő neve
Alkalmazás Ip.Read.All "Ip-címprofilok olvasása"
Delegált (munkahelyi vagy iskolai fiók) Ip.Read.All "Ip-címprofilok olvasása"

Megjegyzés:

Jogkivonat felhasználói hitelesítő adatokkal történő beszerzésekor:

  • A felhasználónak legalább a következő szerepköri engedéllyel kell rendelkeznie: "Adatok megtekintése" (további információt a szerepkörök Létrehozás és kezelése című témakörben talál.
  • A felhasználónak hozzáféréssel kell rendelkeznie a riasztáshoz társított eszközhöz az eszközcsoport beállításai alapján (további információt az eszközcsoportok Létrehozás és kezelése című témakörben talál.

Az eszközcsoport létrehozása a Végponthoz készült Defender 1. és 2. csomagjában támogatott.

HTTP-kérés

GET /api/alerts/{id}/ips

Kérelemfejlécek

Name (Név) Típus Leírás
Engedélyezési Karakterlánc Tulajdonos : {token}. Kötelező megadni.

Kérelem törzse

Üres

Válasz

Ha sikeres, és a riasztás és az IP-cím létezik – 200 OK. Ha a riasztás nem található – 404 Nem található.

Példa

Példa kérésre

Íme egy példa a kérésre.

GET https://api.securitycenter.microsoft.com/alerts/636688558380765161_2136280442/ips

Példa válaszra

Íme egy példa a válaszra.

{
    "@odata.context": "https://api.securitycenter.microsoft.com/$metadata#Ips",
    "value": [
                {
                    "id": "104.80.104.128"
                },
                {
                    "id": "23.203.232.228
                }
                ...
    ]
}

Tipp

Szeretne többet megtudni? Engage a Microsoft biztonsági közösségével a technikai közösségünkben: Végponthoz készült Microsoft Defender Tech Community.