Поддерживаемые API Microsoft Defender XDR

Область применения:

  • Microsoft Defender XDR

Примечание.

Попробуйте наши новые API с помощью API безопасности MS Graph. Дополнительные сведения см. в статье Использование API безопасности Microsoft Graph — Microsoft Graph | Microsoft Learn.

Важно!

Некоторые сведения относятся к предварительным выпускам продуктов, которые могут быть существенно изменены до коммерческого выпуска. Корпорация Майкрософт не дает никаких гарантий, явных или подразумеваемых, относительно предоставленных здесь сведений.

Список доступных API

Статья Описание
API расширенной охоты Выполнение запросов расширенной охоты.
Программные интерфейсы, относящиеся к инцидентам Перечисление и обновление инцидентов, а также другие практические задачи.
API потоковой передачи Отправка событий и оповещений в режиме реального времени по мере их возникновения в одном потоке данных.

URI конечной точки

Базовый URI для обоих API main: https://api.security.microsoft.com. Для повышения производительности используйте сервер ближе к географическому расположению:

  • США: api-us.security.microsoft.com
  • Европа: api-eu.security.microsoft.com
  • Соединенное Королевство: api-uk.security.microsoft.com

Маркеры можно получить, перейдя к https://api.security.microsoft.com.

Все API вдоль /api пути используют протокол OData , например https://api.security.microsoft.com/api/incidents.

Совет

Хотите узнать больше? Engage с сообществом Microsoft Security в нашем техническом сообществе: Microsoft Defender XDR Техническое сообщество.