Etki alanıyla ilgili uyarılar API'lerini alma
Şunlar için geçerlidir:
- Uç Nokta için Microsoft Defender Planı 1
- Uç Nokta için Microsoft Defender Planı 2
- Microsoft Defender XDR
Uç Nokta için Microsoft Defender'ı deneyimlemek ister misiniz? Ücretsiz deneme için kaydolun.
Not
ABD Kamu müşterisiyseniz lütfen US Government müşterileri için Uç Nokta için Microsoft Defender'de listelenen URI'leri kullanın.
İpucu
Daha iyi performans için coğrafi konumunuza daha yakın olan sunucuyu kullanabilirsiniz:
- us.api.security.microsoft.com
- eu.api.security.microsoft.com
- uk.api.security.microsoft.com
- au.api.security.microsoft.com
- swa.api.security.microsoft.com
API açıklaması
Belirli bir etki alanı adresiyle ilgili Uyarılar koleksiyonunu alır.
Sınırlamalar
- Yapılandırdığınız saklama süresine göre son güncelleştirilen uyarıları sorgulayabilirsiniz.
- Bu API için hız sınırlamaları dakikada 100 çağrı ve saatte 1500 çağrıdır.
İzinler
Bu API'yi çağırmak için aşağıdaki izinlerden biri gereklidir. İzinlerin nasıl seçileceği de dahil olmak üzere daha fazla bilgi edinmek için bkz. Uç Nokta için Microsoft Defender API'leri kullanma
İzin türü | İzin | İzin görünen adı |
---|---|---|
Uygulama | Alert.Read.All | 'Tüm uyarıları oku' |
Uygulama | Alert.ReadWrite.All | 'Tüm uyarıları okuma ve yazma' |
Temsilci (iş veya okul hesabı) | Alert.Read | 'Uyarıları okuma' |
Temsilci (iş veya okul hesabı) | Alert.ReadWrite | 'Uyarıları okuma ve yazma' |
Not
Kullanıcı kimlik bilgilerini kullanarak belirteç alırken:
- Kullanıcının en az şu rol iznine sahip olması gerekir: 'Verileri Görüntüleme' (Daha fazla bilgi için bkz. İçerik Oluşturucu ve rolleri yönetme)
- Yanıt yalnızca cihaz grubu ayarlarına göre kullanıcının erişimi olan cihazlarla ilişkili uyarıları içerir (Daha fazla bilgi için bkz. cihaz gruplarını İçerik Oluşturucu ve yönetme)
Cihaz grubu oluşturma, Uç Nokta Için Defender Plan 1 ve Plan 2'de desteklenir.
HTTP isteği
GET /api/domains/{domain}/alerts
İstek üst bilgileri
Üstbilgi | Değer |
---|---|
Yetkilendirme | Dize |
İstek gövdesi
Boş
Yanıt
Başarılıysa ve etki alanı varsa - Uyarı varlıklarının listesiyle 200 Tamam. Etki alanı yoksa - Boş bir kümeyle 200 Tamam.
Örnek
Istek
burada isteğin bir örneği verilmiş.
GET https://api.securitycenter.microsoft.com/api/domains/client.wns.windows.com/alerts
İpucu
Daha fazla bilgi edinmek mi istiyorsunuz? Teknoloji Topluluğumuzdaki Microsoft Güvenlik topluluğuyla Engage: Uç Nokta için Microsoft Defender Teknoloji Topluluğu.
Geri Bildirim
https://aka.ms/ContentUserFeedback.
Çok yakında: 2024 boyunca, içerik için geri bildirim mekanizması olarak GitHub Sorunları’nı kullanımdan kaldıracak ve yeni bir geri bildirim sistemiyle değiştireceğiz. Daha fazla bilgi için bkz.Gönderin ve geri bildirimi görüntüleyin