Mengisolasi API komputer

Deskripsi API

Mengisolasi perangkat dari mengakses jaringan eksternal.

Saat mengisolasi perangkat, hanya proses dan tujuan tertentu yang diizinkan. Oleh karena itu, perangkat yang berada di belakang terowongan VPN penuh tidak akan dapat menjangkau layanan cloud Microsoft Defender untuk Titik Akhir setelah perangkat diisolasi. Sebaiknya gunakan VPN terowongan terpisah untuk lalu lintas terkait perlindungan berbasis cloud Microsoft Defender untuk Titik Akhir dan Microsoft Defender Antivirus.

Memanggil API ini pada perangkat yang tidak dikelola memicu perangkat yang berisi dari tindakan jaringan . Nilai IsolationType harus diatur ke 'UnManagedDevice.'

Keterbatasan

Batasan tarif untuk API ini adalah 100 panggilan per menit dan 1.500 panggilan per jam.

Prasyarat

Sistem operasi yang didukung

  • Isolasi penuh tersedia untuk perangkat di Windows 10, versi 1703, dan pada Windows 11.
  • Isolasi penuh tersedia untuk semua perangkat Linux yang didukung. Lihat Microsoft Defender untuk Titik Akhir di Linux.
  • Isolasi selektif tersedia untuk perangkat di Windows 10, versi 1709 atau yang lebih baru, dan di Windows 11.

Hak akses

Saat mendapatkan token menggunakan kredensial pengguna:

Salah satu izin berikut diperlukan untuk memanggil API ini. Untuk mempelajari selengkapnya, termasuk cara memilih izin, lihat Menggunakan API Microsoft Defender untuk Titik Akhir

Jenis izin Persetujuan Nama tampilan izin
Application Machine.Isolate 'Isolasi mesin'
Didelegasikan (akun kerja atau sekolah) Machine.Isolate 'Isolasi mesin'

Permintaan HTTP

POST https://api.security.microsoft.com/api/machines/{id}/isolate

Tajuk permintaan

Name Type Deskripsi
Authorization String Pembawa {token}. Diperlukan.
Content-Type string application/json. Diperlukan.

Badan permintaan

Dalam isi permintaan, berikan objek JSON dengan parameter berikut:

Parameter Type Deskripsi
Comment String Komentar untuk mengaitkan dengan tindakan. Diperlukan.
IsolationType String Jenis isolasi. Nilai yang diizinkan adalah: Penuh, Selektif, atau UnManagedDevice.

IsolationType mengontrol jenis isolasi yang akan dilakukan dan dapat menjadi salah satu hal berikut:

  • Penuh: Isolasi penuh. Berfungsi untuk perangkat terkelola.
  • Selektif: Batasi hanya sekumpulan aplikasi terbatas agar tidak mengakses jaringan di perangkat terkelola. Untuk informasi selengkapnya, lihat Mengisolasi perangkat dari jaringan.
  • UnManagedDevice: Isolasi hanya menargetkan perangkat yang tidak dikelola.

Jawaban

Jika berhasil, metode ini mengembalikan kode respons 201 - Dibuat dan Tindakan Mesin di isi respons.

Example

Permintaan

Berikut adalah contoh permintaan.

POST https://api.security.microsoft.com/api/machines/1e5bc9d7e413ddd7902c2932e418702b84d0cc07/isolate
{
  "Comment": "Isolate machine due to alert 1234",
  "IsolationType": "Full"
}