API получения сведений об инциденте
Область применения:
Хотите попробовать Microsoft Defender для конечной точки? Зарегистрироваться для бесплатной пробной версии.
Примечание
Если вы являетесь клиентом для государственных организаций США, используйте URI, перечисленные в Microsoft Defender для конечной точки для клиентов государственных организаций США.
Совет
Для повышения производительности можно использовать сервер ближе к географическому расположению:
- us.api.security.microsoft.com
- eu.api.security.microsoft.com
- uk.api.security.microsoft.com
- au.api.security.microsoft.com
- swa.api.security.microsoft.com
- ina.api.security.microsoft.com
Примечание
Попробуйте наши новые API с помощью API безопасности MS Graph. Дополнительные сведения см. в статье Использование API безопасности Microsoft Graph — Microsoft Graph | Microsoft Learn.
Извлекает конкретный инцидент по идентификатору.
- Ограничения скорости для этого API — 100 вызовов в минуту и 1500 вызовов в час.
Для вызова этого API требуется одно из следующих разрешений.
Тип разрешения | Разрешение | Отображаемое имя разрешения |
---|---|---|
Приложение | Incident.Read.All | Read all Incidents |
Приложение | Incident.ReadWrite.All | Read and write all Incidents |
Делегированные (рабочая или учебная учетная запись) | Incident.Read | Read Incidents |
Делегированные (рабочая или учебная учетная запись) | Incident.ReadWrite | Read and write Incidents |
Примечание
При получении маркера с использованием учетных данных пользователя:
- Пользователь должен иметь по крайней мере следующее разрешение роли:
View Data
- Ответ будет включать только инциденты, которым подвергается пользователь.
GET .../api/incidents/{id}
Имя | Тип | Описание |
---|---|---|
Авторизация | String | Bearer {token}. Обязательное поле. |
переменная Empty
В случае успешного выполнения этот метод возвращает 200 OK
и сущность инцидента в тексте ответа.
Если инцидент с указанным идентификатором не найден — 404 Не найдено.
Ниже приведен пример запроса.
GET https://api.security.microsoft.com/api/incidents/{id}
Использование API безопасности Microsoft Graph — Microsoft Graph | Microsoft Learn
Совет
Хотите узнать больше? Общайтесь с членами сообщества Microsoft Security в нашем техническом сообществе: Microsoft Defender XDR Tech Community.