Memperkaya entitas di Microsoft Sentinel dengan data geolokasi melalui REST API (Pratinjau publik)

Artikel ini menunjukkan kepada Anda cara memperkaya entitas di Microsoft Sentinel dengan data geolokasi menggunakan REST API.

Penting

Fitur ini saat ini dalam PRATINJAU. Ketentuan Tambahan Pratinjau Azure mencakup persyaratan hukum tambahan yang berlaku untuk fitur Azure yang masih dalam versi beta, pratinjau, atau belum dirilis ke ketersediaan umum.

Parameter URI umum

Berikut ini adalah parameter URI umum untuk API geolokasi:

Name In Wajib Type Deskripsi
{subscriptionId} path yes GUID ID langganan Azure
{resourceGroupName} path yes string Nama grup sumber daya dalam langganan
{api-version} kueri yes string Versi protokol yang digunakan untuk membuat permintaan ini. Pada 30 April 2021, versi API geolokasi adalah 2019-01-01-preview.
{ipAddress} kueri yes string Alamat IP tempat informasi geolokasi diperlukan, dalam format IPv4 atau IPv6.

Memperkaya Alamat IP dengan informasi geolokasi

Perintah ini mengambil data geolokasi untuk Alamat IP tertentu.

Memohon URI

Metode Memohon URI
GET https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.SecurityInsights/enrichment/ip/geodata/?ipaddress={ipAddress}&api-version={api-version}

Responses

Kode status Deskripsi
200 Keberhasilan
400 Alamat IP tidak disediakan atau dalam format yang tidak valid
404 Data geolokasi tidak ditemukan untuk alamat IP ini
429 Terlalu banyak permintaan, coba lagi dalam jangka waktu yang ditentukan

Bidang yang dikembalikan dalam respons

Nama bidang Deskripsi
ASN Nomor sistem otonom yang terkait dengan alamat IP ini
Pembawa Nama operator untuk alamat IP ini
Kota Kota tempat alamat IP ini berada
cityCf Peringkat numerik keyakinan bahwa nilai di bidang 'kota' sudah benar, pada skala 0-100
Benua Benua tempat alamat IP ini berada
negara Negara/wilayah tempat alamat IP ini berada
countryCf Peringkat numerik keyakinan bahwa nilai di bidang 'negara' benar pada skala 0-100
ipAddr Representasi string yang dipisahkan titik-desimal atau titik dua dari alamat IP
ipRoutingType Deskripsi jenis koneksi untuk alamat IP ini
lintang Garis lintang alamat IP ini
Bujur Garis bujur alamat IP ini
Organisasi Nama organisasi untuk alamat IP ini
organizationType Jenis organisasi untuk alamat IP ini
region Wilayah geografis tempat alamat IP ini berada
state Status tempat alamat IP ini berada
stateCf Peringkat numerik keyakinan bahwa nilai dalam bidang 'status' benar pada skala 0-100
stateCode Nama singkatan untuk status tempat alamat IP ini berada

Limit pembatasan untuk API

API ini memiliki batas 100 panggilan, per pengguna, per jam.

Contoh tanggapan

"body":
{
    "asn": "12345",
    "carrier": "Microsoft",
    "city": "Redmond",
    "cityCf": 90,
    "continent": "north america",
    "country": "united states",
    "countryCf": 99
    "ipAddr": "1.2.3.4",
    "ipRoutingType": "fixed",
    "latitude": "40.2436",
    "longitude": "-100.8891",
    "organization": "Microsoft",
    "organizationType": "tech",
    "region": "western usa",
    "state": "washington",
    "stateCf": null
    "stateCode": "wa"
}

Langkah berikutnya

Untuk mempelajari selengkapnya tentang Microsoft Sentinel, lihat artikel berikut ini: