Del via


Samle inn undersøkelsespakke-API

Gjelder for:

Vil du oppleve Microsoft Defender for endepunkt? Registrer deg for en gratis prøveperiode.

Obs!

Hvis du er us Government-kunde, kan du bruke URI-ene som er oppført i Microsoft Defender for endepunkt for US Government-kunder.

Tips

Hvis du vil ha bedre ytelse, kan du bruke serveren nærmere geografisk plassering:

  • us.api.security.microsoft.com
  • eu.api.security.microsoft.com
  • uk.api.security.microsoft.com
  • au.api.security.microsoft.com
  • swa.api.security.microsoft.com

API-beskrivelse

Samle inn undersøkelsespakke fra en enhet.

Begrensninger

  1. Satsbegrensninger for denne API-en er 100 oppkall per minutt og 1500 anrop per time.

Viktig

  • Disse svarhandlingene er bare tilgjengelige for enheter på Windows 10, versjon 1703 eller nyere og på Windows 11.

Tillatelser

Én av følgende tillatelser er nødvendig for å kalle opp denne API-en. Hvis du vil ha mer informasjon, inkludert hvordan du velger tillatelser, kan du se Bruke Defender for endepunkt-API-er

Tillatelsestype Tillatelse Visningsnavn for tillatelse
Program Machine.CollectForensics "Samle rettsmedisinske"
Delegert (jobb- eller skolekonto) Machine.CollectForensics "Samle rettsmedisinske"

Obs!

Når du skaffer et token ved hjelp av brukerlegitimasjon:

Oppretting av enhetsgruppe støttes i Defender for Endpoint Plan 1 og Plan 2.

HTTP-forespørsel

POST https://api.securitycenter.microsoft.com/api/machines/{id}/collectInvestigationPackage

Forespørselshoder

Navn Type: Beskrivelse
Authorization Streng Bærer {token}. Obligatorisk.
Innholdstype Streng program/json. Obligatorisk.

Forespørselstekst

Angi et JSON-objekt med følgende parametere i forespørselsteksten:

Parameteren Type: Beskrivelse
Kommentar Streng Kommentar som skal knyttes til handlingen. Obligatorisk.

Svar

Hvis dette lykkes, returnerer denne metoden 201 – opprettet svarkode og maskinhandling i svarteksten. Hvis en samling allerede kjører, returnerer dette 400 ugyldige forespørsler.

Eksempel

Forespørsel

Her er et eksempel på forespørselen.

POST https://api.securitycenter.microsoft.com/api/machines/fb9ab6be3965095a09c057be7c90f0a2/collectInvestigationPackage
{
  "Comment": "Collect forensics due to alert 1234"
}

Tips

Vil du lære mer? Engage med Microsoft Security-fellesskapet i teknisk fellesskap: Microsoft Defender for endepunkt teknisk fellesskap.