Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Artikel ini menunjukkan kepada Anda cara memperkaya entitas di Microsoft Sentinel dengan data geolokasi menggunakan REST API.
Penting
Fitur ini saat ini dalam PRATINJAU. Ketentuan Tambahan Pratinjau Azure mencakup persyaratan hukum tambahan yang berlaku untuk fitur Azure yang masih dalam versi beta, pratinjau, atau belum dirilis ke ketersediaan umum.
Parameter URI umum
Berikut ini adalah parameter URI umum untuk API geolokasi:
| Name | In | Wajib | Type | Deskripsi |
|---|---|---|---|---|
| {subscriptionId} | path | yes | GUID | ID langganan Azure |
| {resourceGroupName} | path | yes | string | Nama grup sumber daya dalam langganan |
| {api-version} | kueri | yes | string | Versi protokol yang digunakan untuk membuat permintaan ini. Pada 30 April 2021, versi API geolokasi adalah 2019-01-01-preview. |
| {ipAddress} | kueri | yes | string | Alamat IP tempat informasi geolokasi diperlukan, dalam format IPv4 atau IPv6. |
Memperkaya Alamat IP dengan informasi geolokasi
Perintah ini mengambil data geolokasi untuk Alamat IP tertentu.
Memohon URI
| Metode | Memohon URI |
|---|---|
| GET | https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.SecurityInsights/enrichment/ip/geodata/?ipaddress={ipAddress}&api-version={api-version} |
Responses
| Kode status | Deskripsi |
|---|---|
| 200 | Keberhasilan |
| 400 | Alamat IP tidak disediakan atau dalam format yang tidak valid |
| 404 | Data geolokasi tidak ditemukan untuk alamat IP ini |
| 429 | Terlalu banyak permintaan, coba lagi dalam jangka waktu yang ditentukan |
Bidang yang dikembalikan dalam respons
| Nama bidang | Deskripsi |
|---|---|
| ASN | Nomor sistem otonom yang terkait dengan alamat IP ini |
| Pembawa | Nama operator untuk alamat IP ini |
| Kota | Kota tempat alamat IP ini berada |
| cityCf | Peringkat numerik keyakinan bahwa nilai di bidang 'kota' sudah benar, pada skala 0-100 |
| Benua | Benua tempat alamat IP ini berada |
| negara | Negara/wilayah tempat alamat IP ini berada |
| countryCf | Peringkat numerik keyakinan bahwa nilai di bidang 'negara' benar pada skala 0-100 |
| ipAddr | Representasi string yang dipisahkan titik-desimal atau titik dua dari alamat IP |
| ipRoutingType | Deskripsi jenis koneksi untuk alamat IP ini |
| lintang | Garis lintang alamat IP ini |
| Bujur | Garis bujur alamat IP ini |
| Organisasi | Nama organisasi untuk alamat IP ini |
| organizationType | Jenis organisasi untuk alamat IP ini |
| region | Wilayah geografis tempat alamat IP ini berada |
| state | Status tempat alamat IP ini berada |
| stateCf | Peringkat numerik keyakinan bahwa nilai dalam bidang 'status' benar pada skala 0-100 |
| stateCode | Nama singkatan untuk status tempat alamat IP ini berada |
Limit pembatasan untuk API
API ini memiliki batas 100 panggilan, per pengguna, per jam.
Contoh tanggapan
"body":
{
"asn": "12345",
"carrier": "Microsoft",
"city": "Redmond",
"cityCf": 90,
"continent": "north america",
"country": "united states",
"countryCf": 99
"ipAddr": "1.2.3.4",
"ipRoutingType": "fixed",
"latitude": "40.2436",
"longitude": "-100.8891",
"organization": "Microsoft",
"organizationType": "tech",
"region": "western usa",
"state": "washington",
"stateCf": null
"stateCode": "wa"
}
Langkah berikutnya
Untuk mempelajari selengkapnya tentang Microsoft Sentinel, lihat artikel berikut ini:
Pelajari selengkapnya tentang entitas:
Menjelajahi penggunaan lain dari API Microsoft Sentinel