アラート関連 IP の情報 API を取得する
適用対象:
- Microsoft Defender for Endpoint Plan 1
- Microsoft Defender for Endpoint Plan 2
- Microsoft Defender XDR
Microsoft Defender ATP を試してみたいですか? 無料試用版にサインアップしてください。
注:
米国政府機関のお客様は、 Microsoft Defender for Endpoint for US Government のお客様に記載されている URI を使用してください。
ヒント
パフォーマンスを向上させるために、地理的な場所に近いサーバーを使用できます。
- us.api.security.microsoft.com
- eu.api.security.microsoft.com
- uk.api.security.microsoft.com
- au.api.security.microsoft.com
- swa.api.security.microsoft.com
- ina.api.security.microsoft.com
API の説明
特定のアラートに関連するすべての IP を取得します。
制限事項
- 構成した保有期間に応じて、最後に更新されたアラートに対してクエリを実行できます。
- この API のレート制限は、1 分あたり 100 呼び出しと 1 時間あたり 1500 呼び出しです。
アクセス許可
この API を呼び出すには、次のいずれかのアクセス許可が必要です。 アクセス許可の選択方法など、詳細については、「Microsoft Defender for Endpoint API を使用する」を参照してください。
アクセス許可の種類 | アクセス許可 | アクセス許可の表示名 |
---|---|---|
アプリケーション | Ip.Read.All | 'IP アドレス プロファイルの読み取り' |
委任 (職場または学校のアカウント) | Ip.Read.All | 'IP アドレス プロファイルの読み取り' |
注:
ユーザー資格情報を使用してトークンを取得する場合:
- ユーザーには、少なくとも "データの表示" というロールアクセス許可が必要です (詳細については、「ロールの作成と管理」を参照してください)。
- ユーザーは、デバイス グループの設定に基づいて、アラートに関連付けられているデバイスにアクセスできる必要があります (詳細については、「デバイス グループの作成と管理」を参照してください
デバイス グループの作成は、Defender for Endpoint プラン 1 とプラン 2 でサポートされています。
HTTP 要求
GET /api/alerts/{id}/ips
要求ヘッダー
名前 | 型 | 説明 |
---|---|---|
Authorization | String | ベアラー {token}。 必須。 |
要求本文
Empty
応答
成功し、アラートと IP が存在する場合 - 200 OK。 アラートが見つからない場合 - 404 が見つかりません。
例
要求の例
要求の例を次に示します。
GET https://api.securitycenter.microsoft.com/alerts/636688558380765161_2136280442/ips
応答の例
応答の例を下に示します。
{
"@odata.context": "https://api.securitycenter.microsoft.com/$metadata#Ips",
"value": [
{
"id": "104.80.104.128"
},
{
"id": "23.203.232.228
}
...
]
}
ヒント
さらに多くの情報を得るには、 Tech Community 内の Microsoft Security コミュニティ (Microsoft Defender for Endpoint Tech Community) にご参加ください。