Megosztás a következőn keresztül:


Fájlokkal kapcsolatos riasztások API lekérése

Érintett szolgáltatás:

Szeretné megismerni a Végponthoz készült Microsoft Defendert? Regisztráció az ingyenes próbaverzióra

Megjegyzés:

Ha Ön az USA kormányzati szerveinek ügyfele, használja a Végponthoz készült Microsoft Defender-ben felsorolt URI-kat az USA kormányzati ügyfelei számára.

Tipp

A jobb teljesítmény érdekében a földrajzi helyhez közelebbi kiszolgálót használhat:

  • us.api.security.microsoft.com
  • eu.api.security.microsoft.com
  • uk.api.security.microsoft.com
  • au.api.security.microsoft.com
  • swa.api.security.microsoft.com

API-leírás

Lekéri egy adott fájlkivonathoz kapcsolódó riasztások gyűjteményét.

Korlátozások

  1. Az API sebességkorlátozásai percenként 100 hívás és óránként 1500 hívás.
  2. Csak az SHA-1 kivonatoló függvény támogatott (nem MD5 vagy SHA-256).

Engedélyek

Az API meghívásához az alábbi engedélyek egyikére van szükség. További információ, többek között az engedélyek kiválasztása: Végponthoz készült Defender API-k használata

Engedély típusa Engedély Engedély megjelenítendő neve
Alkalmazás Alert.Read.All "Az összes riasztás olvasása"
Alkalmazás Alert.ReadWrite.All "Az összes riasztás olvasása és írása"
Delegált (munkahelyi vagy iskolai fiók) Alert.Read "Riasztások olvasása"
Delegált (munkahelyi vagy iskolai fiók) Alert.ReadWrite "Olvasási és írási riasztások"

Megjegyzés:

Jogkivonat felhasználói hitelesítő adatokkal történő beszerzésekor:

Az eszközcsoport létrehozása a Végponthoz készült Defender 1. és 2. csomagjában támogatott.

HTTP-kérés

GET /api/files/{id}/alerts

Kérelemfejlécek

Name (Név) Típus Leírás
Engedélyezési Karakterlánc Tulajdonos : {token}. Kötelező megadni.

Kérelem törzse

Üres

Válasz

Ha sikeres, és a fájl létezik – 200 OK a riasztási entitások listájával a törzsben. Ha a fájl nem létezik – 200 OK üres készlettel.

Példa

Kérés

Íme egy példa a kérésre.

GET https://api.securitycenter.microsoft.com/api/files/6532ec91d513acc05f43ee0aa3002599729fd3e1/alerts

Tipp

Szeretne többet megtudni? Engage a Microsoft biztonsági közösségével a technikai közösségünkben: Végponthoz készült Microsoft Defender Tech Community.