Megosztás a következőn keresztül:


IP-címekkel kapcsolatos riasztások API lekérése

Érintett szolgáltatás:

Szeretné megismerni a Végponthoz készült Defendert? Regisztráció az ingyenes próbaverzióra

Megjegyzés:

Ha Ön az USA kormányzati szerveinek ügyfele, használja a Végponthoz készült Microsoft Defender-ben felsorolt URI-kat az USA kormányzati ügyfelei számára.

Tipp

A jobb teljesítmény érdekében a földrajzi helyhez közelebbi kiszolgálót használhat:

  • us.api.security.microsoft.com
  • eu.api.security.microsoft.com
  • uk.api.security.microsoft.com
  • au.api.security.microsoft.com
  • swa.api.security.microsoft.com

API-leírás

Lekéri egy adott IP-címhez kapcsolódó riasztások gyűjteményét.

Korlátozások

  1. Az API sebességkorlátozásai percenként 100 hívás, óránként 1500 hívás.

Engedélyek

Az API meghívásához az alábbi engedélyek egyikére van szükség. További információ, beleértve az engedélyek kiválasztását is: Végponthoz készült Defender API-k használata.

Engedély típusa Engedély Engedély megjelenítendő neve
Alkalmazás Alert.Read.All Read all alerts
Alkalmazás Alert.ReadWrite.All Read and write all alerts
Delegált (munkahelyi vagy iskolai fiók) Alert.Read Read alerts
Delegált (munkahelyi vagy iskolai fiók) Alert.ReadWrite Read and write alerts

Megjegyzés:

Jogkivonat felhasználói hitelesítő adatokkal történő beszerzésekor:

  • A felhasználónak legalább a következő szerepköri engedéllyel kell rendelkeznie: View Data. További információt a szerepkörök Létrehozás és kezelése című témakörben talál.
  • A válasz csak az eszközökhöz társított riasztásokat tartalmazza, amelyekhez a felhasználó eszközcsoport-beállítások alapján rendelkezik hozzáféréssel (további információt az eszközcsoportok Létrehozás és kezelése című témakörben talál).

Az eszközcsoport létrehozása a Végponthoz készült Defender 1. és 2. csomagjában támogatott.

HTTP-kérés

GET /api/ips/{ip}/alerts

Kérelemfejlécek

Name (Név) Típus Leírás
Engedélyezési Karakterlánc Tulajdonos : {token}. Kötelező megadni.

Kérelem törzse

Üres

Válasz

Ha sikeres, és az IP-cím létezik – 200 OK a riasztási entitások listájával a törzsben. Ha az IP-cím ismeretlen, de érvényes, üres készletet ad vissza. Ha az IP-cím érvénytelen, http 400-et ad vissza.

Példa

Kérés

Íme egy példa a kérésre.

GET https://api.securitycenter.microsoft.com/api/ips/10.209.67.177/alerts

Tipp

Szeretne többet megtudni? Engage a Microsoft biztonsági közösségével a technikai közösségünkben: Végponthoz készült Microsoft Defender Tech Community.