Del via


API for importindikatorer

Gjelder for:

Vil du oppleve Microsoft Defender for endepunkt? Registrer deg for en gratis prøveperiode.

Obs!

Hvis du er us Government-kunde, kan du bruke URI-ene som er oppført i Microsoft Defender for Endpoint for US Government-kunder.

Tips

Hvis du vil ha bedre ytelse, kan du bruke serveren nærmere geografisk plassering:

  • us.api.security.microsoft.com
  • eu.api.security.microsoft.com
  • uk.api.security.microsoft.com
  • au.api.security.microsoft.com
  • swa.api.security.microsoft.com
  • ina.api.security.microsoft.com

API-beskrivelse

Sender eller oppdaterer bunken med indikatorenheter .

CIDR-notasjon for IP-er støttes ikke.

Begrensninger

  1. Satsbegrensninger for denne API-en er 30 oppkall per minutt.
  2. Det er en grense på 15 000 aktive indikatorer per leier .
  3. Maksimal satsvis størrelse for ett API-kall er 500.

Tillatelser

Én av følgende tillatelser er nødvendig for å kalle opp denne API-en. Hvis du vil ha mer informasjon, inkludert hvordan du velger tillatelser, kan du se Komme i gang.

Tillatelsestype Tillatelse Visningsnavn for tillatelse
Program Ti.ReadWrite Read and write Indicators
Program Ti.ReadWrite.All Read and write All Indicators
Delegert (jobb- eller skolekonto) Ti.ReadWrite Read and write Indicators

HTTP-forespørsel

POST https://api.securitycenter.microsoft.com/api/indicators/import

Forespørselshoder

Navn Type: Beskrivelse
Autorisasjon Streng Bærer {token}. Obligatorisk.
Innholdstype streng program/json. Obligatorisk.

Forespørselstekst

Angi et JSON-objekt med følgende parametere i forespørselsteksten:

Parameter Type: Beskrivelse
Indikatorer Listeindikator<> Liste over indikatorer. Obligatorisk

Svar

  • Hvis vellykket, returnerer denne metoden 200 – OK-svarkode med en liste over importresultater per indikator, se følgende eksempel.
  • Hvis dette ikke lykkes, returnerer denne metoden 400 – ugyldig forespørsel. Ugyldig forespørsel angir vanligvis feil brødtekst.

Eksempel

Eksempel på forespørsel

Her er et eksempel på forespørselen.

POST https://api.securitycenter.microsoft.com/api/indicators/import
{
    "Indicators":
    [
        {
            "indicatorValue": "220e7d15b011d7fac48f2bd61114db1022197f7f",
            "indicatorType": "FileSha1",
            "title": "demo",
            "application": "demo-test",
            "expirationTime": "2021-12-12T00:00:00Z",
            "action": "Alert",
            "severity": "Informational",
            "description": "demo2",
            "recommendedActions": "nothing",
            "rbacGroupNames": ["group1", "group2"]
        },
        {
            "indicatorValue": "2233223322332233223322332233223322332233223322332233223322332222",
            "indicatorType": "FileSha256",
            "title": "demo2",
            "application": "demo-test2",
            "expirationTime": "2021-12-12T00:00:00Z",
            "action": "Alert",
            "severity": "Medium",
            "description": "demo2",
            "recommendedActions": "nothing",
            "rbacGroupNames": []
        }
    ]
}

Eksempel på svar

Her er et eksempel på svaret.

{
    "value": [
        {
            "id": "2841",
            "indicator": "220e7d15b011d7fac48f2bd61114db1022197f7f",
            "isFailed": false,
            "failureReason": null
        },
        {
            "id": "2842",
            "indicator": "2233223322332233223322332233223322332233223322332233223322332222",
            "isFailed": false,
            "failureReason": null
        }
    ]
}

Relatert artikkel

Tips

Vil du lære mer? Engasjer deg med Microsoft Security-fellesskapet i det tekniske fellesskapet vårt: Microsoft Defender for Endpoint Tech Community.