ATP'Microsoft Defender

Microsoft Defender ATP, önleyici koruma, ihlal sonrası algılama, otomatik araştırma ve yanıt için birleşik bir platformdur. Bu konu hakkında daha fazla bilgiyi burada bulabilirsiniz: http://aka.ms/wdatp

Bu bağlayıcı aşağıdaki ürün ve bölgelerde kullanılabilir:

Hizmet Class Bölgeler
Copilot Studio Premium Aşağıdakiler dışında tüm Power Automate bölgeleri:
     - 21Vianet tarafından işletilen Çin Bulutu
Logic Apps Standart Aşağıdakiler dışında tüm Logic Apps bölgeleri :
     - Azure Çin bölgeleri
Power Apps Premium Aşağıdakiler dışında tüm Power Apps bölgeleri:
     - 21Vianet tarafından işletilen Çin Bulutu
Power Automate Premium Aşağıdakiler dışında tüm Power Automate bölgeleri:
     - 21Vianet tarafından işletilen Çin Bulutu
İletişim
İsim Microsoft
URL https://www.microsoft.com/microsoft-365/windows/microsoft-defender-atp
Bağlayıcı Meta Verileri
Publisher Microsoft
Web sitesi https://www.microsoft.com/microsoft-365/windows/microsoft-defender-atp
Gizlilik ilkesi https://privacy.microsoft.com/privacystatement
Kategoriler Güvenlik;BT İşlemleri

Bağlantı oluşturma

Bağlayıcı aşağıdaki kimlik doğrulama türlerini destekler:

Varsayılan Bağlantı oluşturmak için parametreler. Tüm bölgeler Paylaşılamaz

Temerrüt

Geçerli: Tüm bölgeler

Bağlantı oluşturmak için parametreler.

Bu, paylaşılabilir bir bağlantı değildir. Power app başka bir kullanıcıyla paylaşılıyorsa, başka bir kullanıcıdan açıkça yeni bağlantı oluşturması istenir.

Azaltma Sınırları

Name Çağrılar Yenileme Dönemi
Bağlantı başına API çağrıları 100 60 saniye

Eylemler

Dosyalar - Verilen dosyanın istatistiklerini alma

Sha1 veya Sha256 tanımlayıcısı ile verilen dosyanın Windows Defender ATP istatistiklerinden belirli bir dosyaya alma

Düzeltme Etkinleştirmeleri - Tek düzeltme etkinliği alma (Önizleme)

Belirli bir düzeltme etkinliği Windows Defender ATP'sinden alma

Düzeltme etkinlikleri - İlgili makinelerin listesini alma (Önizleme)

Windows Defender ATP'sinden ilgili makineleri belirli bir düzeltme etkinliğine alma

Düzeltme görevleri - Düzeltme etkinliklerinin listesini alma (Önizleme)

Windows Defender ATP'sinden yeniden adlandırma etkinliklerini alma

Etki Alanları - Verilen etki alanı adının istatistiklerini alma

Belirli bir etki alanı adıyla ilgili Windows Defender ATP istatistiklerinden alma

Eylemler - Araştırma listesini alma

Microsoft Defender ATP'den en son araştırmalarını alma

Eylemler - Araştırma paketi indirme URI'sini alma

Araştırma paketinin indirilmesine izin veren bir URI alma

Eylemler - Araştırma paketini toplama

Makineden araştırma paketi toplama

Eylemler - Canlı yanıt komut sonucu indirme URI'sini alma

Tamamlanmış bir canlı yanıt komutu için sonuç indirme URI'sini alma

Eylemler - Canlı yanıt çalıştırma

Tek bir makine için canlı yanıt API'si komutlarını çalıştırma

Eylemler - Makine eylemlerinin listesini alma

Windows Defender ATP'sinden en son makine eylemlerini alma

Eylemler - Makinede araştırma başlatma (kullanım dışı bırakılacak)

Makinede araştırma başlatma

Eylemler - Makinede otomatik araştırma başlatma (Önizleme)

Makinede otomatik araştırma başlatma

Eylemler - Makineyi yalıtma

Makineyi ağdan yalıtma

Eylemler - Tek bir araştırma alma

Microsoft Defender ATP'den belirli bir araştırmayı alma

Eylemler - Tek bir makine eylemini iptal etme

Belirli bir makine eylemini iptal etme

Eylemler - Tek makine eylemi alma

Belirli bir makine eylemi Windows Defender ATP'sinden alma

Eylemler - Tek çözümlü makine

Bir makineyi ağdan tek çözüme kavuşturma

Eylemler - Uygulama yürütme kısıtlamasını kaldırma

Makinedeki herhangi bir uygulamanın yürütülmesini etkinleştirme

Eylemler - Uygulama yürütmeyi kısıtlama

Önceden tanımlanmış bir küme dışında makinedeki tüm uygulamaların yürütülmesini kısıtla

Eylemler - Virüsten koruma taraması çalıştırma

Makinede Windows Defender Virüsten Koruma taraması başlatma

Gelişmiş Avcılık (Kullanım Dışı)

Uç Nokta için Microsoft Defender veriler üzerinde özel bir sorgu çalıştırın. Bu eylem yalnızca MDE tabloları üzerinden sorguları destekler. Bu eylem kullanım dışıdır ve 1 Şubat 2027'de kullanımdan kaldırılacaktır. Microsoft Graph Güvenlik API'si geçiş. Geçiş kılavuzu için bkz: https://learn.microsoft.com/en-us/graph/api/resources/security-api-overview?view=graph-rest-1.0#powerplatformflow-migrationpowerapps-power-automate-logic-apps

Ips - Verilen ip adresinin istatistiklerini alma

ipv4 veya ipv6 biçiminde verilen belirli bir ip adresiyle ilgili Windows Defender ATP istatistiklerinden alın.

Makineler - Etiket makinesi

Makineye etiket ekleme veya makineden etiket kaldırma

Makineler - Makinelerin listesini alma

Windows Defender ATP'den en son makineleri alma

Makineler - Tek makine alma

Belirli bir makinede Windows Defender ATP'sinden alma

Uyarılar - Tek uyarı alma

Windows Defender ATP'sinden belirli bir uyarıyı alma

Uyarılar - Uyarı oluşturma

Belirli Bir Olaya Göre Uyarı Oluşturma

Uyarılar - Uyarıların listesini alma

Windows Defender ATP'den en son uyarıları alma

Uyarılar - Uyarıyı güncelleştirme

Windows Defender ATP uyarılarını güncelleştirme

Dosyalar - Verilen dosyanın istatistiklerini alma

Sha1 veya Sha256 tanımlayıcısı ile verilen dosyanın Windows Defender ATP istatistiklerinden belirli bir dosyaya alma

Parametreler

Name Anahtar Gerekli Tür Description
Dosya tanımlayıcısı - Sha1 veya Sha256
File ID True string

Dosya tanımlayıcısı - Sha1 veya Sha256

Bakılan saat cinsinden geriye bakma dönemi varsayılan olarak 24 saattir.
lookBackHours integer

Bakılan saat cinsinden geriye bakma dönemi varsayılan olarak 24 saattir.

Döndürülenler

Tek bir dosya istatistikleri varlığı

Dosya İstatistikleri
FileStats

Düzeltme Etkinleştirmeleri - Tek düzeltme etkinliği alma (Önizleme)

Belirli bir düzeltme etkinliği Windows Defender ATP'sinden alma

Parametreler

Name Anahtar Gerekli Tür Description
Düzeltme etkinliğinin kimliği
RemediationID True string

Alınacak düzeltme etkinliğinin tanımlayıcısı

Döndürülenler

Tek bir düzeltme etkinliği varlığı

Düzeltme Etkinliği
RemediationActivity

Düzeltme etkinlikleri - İlgili makinelerin listesini alma (Önizleme)

Windows Defender ATP'sinden ilgili makineleri belirli bir düzeltme etkinliğine alma

Parametreler

Name Anahtar Gerekli Tür Description
Düzeltme etkinliğinin kimliği
RemediationID True string

Alınacak düzeltme etkinliğinin tanımlayıcısı

Döndürülenler

Name Yol Tür Description
Makine sayısı
@odata.count integer

Bu sorgu tarafından kullanılabilen makine sayısı

Machines
value array of Machine

Döndürülen makineler

Sonraki bağlantısı
@odata.nextLink string

İstenenden daha fazla sonuç olması durumunda sonraki sonuçları almak için bir bağlantı

Düzeltme görevleri - Düzeltme etkinliklerinin listesini alma (Önizleme)

Windows Defender ATP'sinden yeniden adlandırma etkinliklerini alma

Parametreler

Name Anahtar Gerekli Tür Description
Sonuçları filtreler
$filter string

OData söz dizimini kullanarak sonuçları filtreler.

Özellikleri seçer
$select string

Yanıta eklenecek özellikleri seçer ve varsayılan olarak tümü olur.

Sonuçları sıralar
$orderby string

Sonuçları sıralar.

İlk sonuçları döndürür
$top integer

Yalnızca ilk n sonucu döndürür.

İlk sonuçları atlar
$skip integer

İlk n sonucu atlar.

Sayıyı içerir
$count boolean

Yanıta eşleşen sonuçların sayısını içerir.

Döndürülenler

Name Yol Tür Description
Düzeltme etkinlikleri sayısı
@odata.count integer

Bu sorgu tarafından yapılan düzeltme etkinliklerinin sayısı

Düzeltme etkinlikleri
value array of RemediationActivity

Döndürülen düzeltme etkinlikleri

Sonraki bağlantısı
@odata.nextLink string

İstenenden daha fazla sonuç olması durumunda sonraki sonuçları almak için bir bağlantı

Etki Alanları - Verilen etki alanı adının istatistiklerini alma

Belirli bir etki alanı adıyla ilgili Windows Defender ATP istatistiklerinden alma

Parametreler

Name Anahtar Gerekli Tür Description
Etki alanı adı
Domain Name True string

Etki alanı adı

Bakılan saat cinsinden geriye bakma dönemi varsayılan olarak 24 saattir.
lookBackHours integer

Bakılan saat cinsinden geriye bakma dönemi varsayılan olarak 24 saattir.

Döndürülenler

Tek bir ip adresi istatistik varlığı

Etki Alanı İstatistikleri
DomainStats

Eylemler - Araştırma listesini alma

Microsoft Defender ATP'den en son araştırmalarını alma

Parametreler

Name Anahtar Gerekli Tür Description
Sonuçları filtreler
$filter string

OData söz dizimini kullanarak sonuçları filtreler.

Özellikleri seçer
$select string

Yanıta eklenecek özellikleri seçer ve varsayılan olarak tümü olur.

Sonuçları sıralar
$orderby string

Sonuçları sıralar.

İlk sonuçları döndürür
$top integer

Yalnızca ilk n sonucu döndürür.

İlk sonuçları atlar
$skip integer

İlk n sonucu atlar.

Sayıyı içerir
$count boolean

Yanıta eşleşen sonuçların sayısını içerir.

Döndürülenler

Name Yol Tür Description
Araştırma sayısı
@odata.count integer

Bu sorgu tarafından sağlanan araştırma sayısı

Sondajları
value array of Investigation

Araştırma döndürüldü

Sonraki bağlantısı
@odata.nextLink string

İstenenden daha fazla sonuç olması durumunda sonraki sonuçları almak için bir bağlantı

Eylemler - Araştırma paketi indirme URI'sini alma

Araştırma paketinin indirilmesine izin veren bir URI alma

Parametreler

Name Anahtar Gerekli Tür Description
Eylem Kimliği
Machine action ID True string

Araştırma paketi koleksiyonunun kimliği

Döndürülenler

Name Yol Tür Description
SAS URI'lerini paketleme
value string

Araştırma paketi SAS URI'si

Eylemler - Araştırma paketini toplama

Makineden araştırma paketi toplama

Parametreler

Name Anahtar Gerekli Tür Description
Makine Kimliği
Machine ID True string

Araştırmayı toplayacak makinenin kimliği

Comment
Comment True string

Koleksiyonla ilişkilendirilecek açıklama

Döndürülenler

Tek bir makine eylem varlığı

Makine Eylemi
MachineAction

Eylemler - Canlı yanıt komut sonucu indirme URI'sini alma

Tamamlanmış bir canlı yanıt komutu için sonuç indirme URI'sini alma

Parametreler

Name Anahtar Gerekli Tür Description
Makine eyleminin kimliği
Machine Action ID True string

Makine eyleminin tanımlayıcısı

Canlı yanıt komutunun dizini
Command Index True integer

için sonuçları indirme URI'sini almak için canlı yanıt komutunun dizini

Döndürülenler

Name Yol Tür Description
URI'sini indirin
value string

Canlı yanıt komutu indirme URI'sini

Eylemler - Canlı yanıt çalıştırma

Tek bir makine için canlı yanıt API'si komutlarını çalıştırma

Parametreler

Name Anahtar Gerekli Tür Description
Makine Kimliği
Machine ID True string

Canlı yanıt oturumunun çalıştırılacak makine kimliği

Comment
Comment True string

Yalıtımla ilişkilendirilecek açıklama

Komut türü
type True string

Komutun türü

Komut parametre anahtarı
key string

Komut parametresinin anahtarı

Komut parametresi değeri
value string

Komut parametresinin değeri

Döndürülenler

Tek bir makine eylem varlığı

Makine Eylemi
MachineAction

Eylemler - Makine eylemlerinin listesini alma

Windows Defender ATP'sinden en son makine eylemlerini alma

Parametreler

Name Anahtar Gerekli Tür Description
Sonuçları filtreler
$filter string

OData söz dizimini kullanarak sonuçları filtreler.

Özellikleri seçer
$select string

Yanıta eklenecek özellikleri seçer ve varsayılan olarak tümü olur.

Sonuçları sıralar
$orderby string

Sonuçları sıralar.

İlk sonuçları döndürür
$top integer

Yalnızca ilk n sonucu döndürür.

İlk sonuçları atlar
$skip integer

İlk n sonucu atlar.

Sayıyı içerir
$count boolean

Yanıta eşleşen sonuçların sayısını içerir.

Döndürülenler

Name Yol Tür Description
Makine Eylemleri sayısı
@odata.count integer

Bu sorgu tarafından kullanılabilen makine eylemlerinin sayısı

Makine Eylemleri
value array of MachineAction

Döndürülen makine eylemleri

Sonraki bağlantısı
@odata.nextLink string

İstenenden daha fazla sonuç olması durumunda sonraki sonuçları almak için bir bağlantı

Eylemler - Makinede araştırma başlatma (kullanım dışı bırakılacak)

Makinede araştırma başlatma

Parametreler

Name Anahtar Gerekli Tür Description
Makine Kimliği
Machine ID True string

Araştırılması gereken makinenin kimliği

Comment
Comment True string

Araştırmayla ilişkilendirilecek bir açıklama

Döndürülenler

Name Yol Tür Description
Araştırma Kimliği
value string

Araştırmanın kimliği

Eylemler - Makinede otomatik araştırma başlatma (Önizleme)

Makinede otomatik araştırma başlatma

Parametreler

Name Anahtar Gerekli Tür Description
Makine Kimliği
Machine ID True string

Araştırılması gereken makinenin kimliği

Comment
Comment True string

Araştırmayla ilişkilendirilecek bir açıklama

Döndürülenler

Tek bir araştırma varlığı

Araştırma
Investigation

Eylemler - Makineyi yalıtma

Makineyi ağdan yalıtma

Parametreler

Name Anahtar Gerekli Tür Description
Makine Kimliği
Machine ID True string

Yalıtmak için makinenin kimliği

Comment
Comment True string

Yalıtımla ilişkilendirilecek açıklama

Yalıtım Türü
IsolationType True string

Yalıtımın türü. İzin verilen değerler 'Tam' (tam yalıtım için) veya 'Seçmeli' (yalnızca sınırlı sayıda uygulamanın ağa erişimini kısıtlamak için)

Döndürülenler

Tek bir makine eylem varlığı

Makine Eylemi
MachineAction

Eylemler - Tek bir araştırma alma

Microsoft Defender ATP'den belirli bir araştırmayı alma

Parametreler

Name Anahtar Gerekli Tür Description
Araştırmanın kimliği
Investigation ID True string

Alınacak araştırmanın tanımlayıcısı

Döndürülenler

Tek bir araştırma varlığı

Araştırma
Investigation

Eylemler - Tek bir makine eylemini iptal etme

Belirli bir makine eylemini iptal etme

Parametreler

Name Anahtar Gerekli Tür Description
Makine eyleminin kimliği
Machine Action ID True string

İptal edilen makine eyleminin tanımlayıcısı

Comment
Comment True string

Makine eylemi iptali ile ilişkilendirilecek açıklama

Döndürülenler

Tek bir makine eylem varlığı

Makine Eylemi
MachineAction

Eylemler - Tek makine eylemi alma

Belirli bir makine eylemi Windows Defender ATP'sinden alma

Parametreler

Name Anahtar Gerekli Tür Description
Makine eyleminin kimliği
Machine Action ID True string

Alınacak makine eyleminin tanımlayıcısı

Döndürülenler

Tek bir makine eylem varlığı

Makine Eylemi
MachineAction

Eylemler - Tek çözümlü makine

Bir makineyi ağdan tek çözüme kavuşturma

Parametreler

Name Anahtar Gerekli Tür Description
Makine Kimliği
Machine ID True string

Tek çözüme kavuşturulacak makinenin kimliği

Comment
Comment True string

Tek çözümle ilişkilendirilecek açıklama

Döndürülenler

Tek bir makine eylem varlığı

Makine Eylemi
MachineAction

Eylemler - Uygulama yürütme kısıtlamasını kaldırma

Makinedeki herhangi bir uygulamanın yürütülmesini etkinleştirme

Parametreler

Name Anahtar Gerekli Tür Description
Makine Kimliği
Machine ID True string

Dağıtılmayan makinenin kimliği

Comment
Comment True string

Kısıtlama kaldırma işlemiyle ilişkilendirilecek açıklama

Döndürülenler

Tek bir makine eylem varlığı

Makine Eylemi
MachineAction

Eylemler - Uygulama yürütmeyi kısıtlama

Önceden tanımlanmış bir küme dışında makinedeki tüm uygulamaların yürütülmesini kısıtla

Parametreler

Name Anahtar Gerekli Tür Description
Makine Kimliği
Machine ID True string

Kısıtlanması gereken makinenin kimliği

Comment
Comment True string

Kısıtlamayla ilişkilendirilecek açıklama

Döndürülenler

Tek bir makine eylem varlığı

Makine Eylemi
MachineAction

Eylemler - Virüsten koruma taraması çalıştırma

Makinede Windows Defender Virüsten Koruma taraması başlatma

Parametreler

Name Anahtar Gerekli Tür Description
Makine Kimliği
Machine ID True string

Taranacak makinenin kimliği

Comment
Comment True string

Tarama isteğiyle ilişkilendirilecek açıklama

Tarama Türü
ScanType True string

Gerçekleştirilecek tarama türü. İzin verilen değerler 'Hızlı' veya 'Tam'

Döndürülenler

Tek bir makine eylem varlığı

Makine Eylemi
MachineAction

Gelişmiş Avcılık (Kullanım Dışı)

Uç Nokta için Microsoft Defender veriler üzerinde özel bir sorgu çalıştırın. Bu eylem yalnızca MDE tabloları üzerinden sorguları destekler. Bu eylem kullanım dışıdır ve 1 Şubat 2027'de kullanımdan kaldırılacaktır. Microsoft Graph Güvenlik API'si geçiş. Geçiş kılavuzu için bkz: https://learn.microsoft.com/en-us/graph/api/resources/security-api-overview?view=graph-rest-1.0#powerplatformflow-migrationpowerapps-power-automate-logic-apps

Parametreler

Name Anahtar Gerekli Tür Description
Query
Query True string

Çalıştırılacak sorgu

Döndürülenler

Bu işlemin çıkışları dinamiktir.

Ips - Verilen ip adresinin istatistiklerini alma

ipv4 veya ipv6 biçiminde verilen belirli bir ip adresiyle ilgili Windows Defender ATP istatistiklerinden alın.

Parametreler

Name Anahtar Gerekli Tür Description
Ip adresi
Ip Address True string

Ip adresi

Bakılan saat cinsinden geriye bakma dönemi varsayılan olarak 24 saattir.
lookBackHours integer

Bakılan saat cinsinden geriye bakma dönemi varsayılan olarak 24 saattir.

Döndürülenler

Tek bir ip adresi istatistik varlığı

Ip İstatistikleri
IpStats

Makineler - Etiket makinesi

Makineye etiket ekleme veya makineden etiket kaldırma

Parametreler

Name Anahtar Gerekli Tür Description
Makinenin kimliği
Machine ID True string

Etiketin eklenmesi veya kaldırılması gereken makinenin kimliği

Değer
Value True string

Eklenecek veya kaldırılacak etiket

Eylem
Action True string

Gerçekleştirilecek eylem. Değer 'Ekle' (etiket eklemek için) veya 'Kaldır' (etiketi kaldırmak için) olmalıdır

Döndürülenler

Tek bir makine varlığı

Makine
Machine

Makineler - Makinelerin listesini alma

Windows Defender ATP'den en son makineleri alma

Parametreler

Name Anahtar Gerekli Tür Description
Sonuçları filtreler
$filter string

OData söz dizimini kullanarak sonuçları filtreler.

Özellikleri seçer
$select string

Yanıta eklenecek özellikleri seçer ve varsayılan olarak tümü olur.

Sonuçları sıralar
$orderby string

Sonuçları sıralar.

İlk sonuçları döndürür
$top integer

Yalnızca ilk n sonucu döndürür.

İlk sonuçları atlar
$skip integer

İlk n sonucu atlar.

Sayıyı içerir
$count boolean

Yanıta eşleşen sonuçların sayısını içerir.

Döndürülenler

Name Yol Tür Description
Makine sayısı
@odata.count integer

Bu sorgu tarafından kullanılabilen makine sayısı

Machines
value array of Machine

Döndürülen makineler

Sonraki bağlantısı
@odata.nextLink string

İstenenden daha fazla sonuç olması durumunda sonraki sonuçları almak için bir bağlantı

Makineler - Tek makine alma

Belirli bir makinede Windows Defender ATP'sinden alma

Parametreler

Name Anahtar Gerekli Tür Description
Makinenin kimliği
Machine ID True string

Alınacak makinenin tanımlayıcısı

Döndürülenler

Tek bir makine varlığı

Makine
Machine

Uyarılar - Tek uyarı alma

Windows Defender ATP'sinden belirli bir uyarıyı alma

Parametreler

Name Anahtar Gerekli Tür Description
Uyarının kimliği
Alert ID True string

Alınacak uyarının tanımlayıcısı

Döndürülenler

Tek bir uyarı varlığı

Alert
Alert

Uyarılar - Uyarı oluşturma

Belirli Bir Olaya Göre Uyarı Oluşturma

Parametreler

Name Anahtar Gerekli Tür Description
Makine Kimliği
machineId True string

Olayın tanımlandığı makinenin kimliği

Rapor Kimliği
reportId True integer

Olayın Rapor Kimliği

Olay Zamanı
eventTime True string

Olayın dize olarak zamanı, örneğin 2018-08-03T16:45:21.7115183Z

Severity
severity True string

Uyarının önem derecesi.

Kategori
category True string

Uyarı kategorisi

Başlık
title True string

Uyarının Başlığı

Description
description True string

Uyarının Açıklaması

Önerilen Eylem
recommendedAction True string

Uyarı için önerilen eylem

Döndürülenler

Tek bir uyarı varlığı

Alert
Alert

Uyarılar - Uyarıların listesini alma

Windows Defender ATP'den en son uyarıları alma

Parametreler

Name Anahtar Gerekli Tür Description
Varlıkları genişletir
$expand string

İlgili varlıkları satır içi olarak genişletir.

Sonuçları filtreler
$filter string

OData söz dizimini kullanarak sonuçları filtreler.

Özellikleri seçer
$select string

Yanıta eklenecek özellikleri seçer ve varsayılan olarak tümü olur.

Sonuçları sıralar
$orderby string

Sonuçları sıralar.

İlk sonuçları döndürür
$top integer

Yalnızca ilk n sonucu döndürür.

İlk sonuçları atlar
$skip integer

İlk n sonucu atlar.

Sayıyı içerir
$count boolean

Yanıta eşleşen sonuçların sayısını içerir.

Döndürülenler

Name Yol Tür Description
Uyarı sayısı
@odata.count integer

Bu sorgu tarafından sağlanan uyarı sayısı

Alerts
value array of Alert

Döndürülen uyarılar

Sonraki bağlantısı
@odata.nextLink string

İstenenden daha fazla sonuç olması durumunda sonraki sonuçları almak için bir bağlantı

Uyarılar - Uyarıyı güncelleştirme

Windows Defender ATP uyarılarını güncelleştirme

Parametreler

Name Anahtar Gerekli Tür Description
Uyarının kimliği
Alert ID True string

Güncelleştirilecek uyarının tanımlayıcısı

Statü
status string

Uyarının durumu. 'New', 'InProgress' ve 'Resolved' türlerinden biri

Atanan kişi
assignedTo string

Uyarının atanacak kişi

Classification
classification string

Uyarının sınıflandırılması. 'Bilinmiyor', 'FalsePositive', 'TruePositive'

Sebat
determination string

Uyarının belirlenmesi. 'NotAvailable', 'Apt', 'Malware', 'SecurityPersonnel', 'SecurityTesting', 'İstenmeyenSoftware', 'Diğer'

Döndürülenler

Tek bir uyarı varlığı

Alert
Alert

Tetikleyiciler

Tetikleyiciler - Yeni WDATP uyarısı oluştuğunda tetikleme

Windows Defender ATP uyarıları için abone olma

Yeni bir düzeltme etkinliği oluşturulduğunda tetikler (Önizleme)

Yeni bir düzeltme etkinliği oluşturulduğunda tetikler

Tetikleyiciler - Yeni WDATP uyarısı oluştuğunda tetikleme

Windows Defender ATP uyarıları için abone olma

Döndürülenler

Yeni bir düzeltme etkinliği oluşturulduğunda tetikler (Önizleme)

Yeni bir düzeltme etkinliği oluşturulduğunda tetikler

Döndürülenler

Name Yol Tür Description
Düzeltme etkinlikleri sayısı
@odata.count integer

Bu sorgu tarafından yapılan düzeltme etkinliklerinin sayısı

Düzeltme etkinlikleri
value array of RemediationActivity

Döndürülen düzeltme etkinlikleri

Sonraki bağlantısı
@odata.nextLink string

İstenenden daha fazla sonuç olması durumunda sonraki sonuçları almak için bir bağlantı

Tanımlar

Alert

Tek bir uyarı varlığı

Name Yol Tür Description
Uyarı Kimliği
id string

Uyarı tanımlayıcısı

Olay Kimliği
incidentId integer

Olayın kimliği

Araştırma Kimliği
investigationId integer

Araştırmanın kimliği

Uyarı önem derecesi
severity string

Uyarı önem derecesi

Statü
status string

Uyarının durumu

Description
description string

Uyarı açıklaması

Uyarı oluşturma zamanı
alertCreationTime date-time

Uyarının oluşturulduğu saat

Kategori
category string

Uyarı kategorisi

Başlık
title string

Uyarı başlığı

Tehdit ailesi adı
threatFamilyName string

Tehdit ailesi adı

Algılama kaynağı
detectionSource string

Algılama kaynağı

Classification
classification string

Uyarı sınıflandırması

Sebat
determination string

Uyarı belirleme

Atanan kişi
assignedTo string

Uyarının atandığı kişi

Çözümlenme zamanı
resolvedTime string

Uyarının çözümlenme zamanı

Son olay zamanı
lastEventTime date-time

Uyarıyla ilgili son olayın saati

İlk olay zamanı
firstEventTime date-time

Uyarıyla ilgili ilk olayın zamanı

Makine Kimliği
machineId string

Uyarıyla ilgili makinenin tanımlayıcısı

Makine

Tek bir makine varlığı

Name Yol Tür Description
Makine Kimliği
id string

Makine tanımlayıcısı

Bilgisayar adı
computerDnsName string

Bilgisayar adı

İlk kez görüldü
firstSeen date-time

Makine tarafından alınan ilk olayın zamanı

Son görülme
lastSeen date-time

Makine tarafından alınan son olayın zamanı

İşletim sistemi platformu
osPlatform string

Makinenin işletim sistemi platformu

İşletim sistemi sürümü
osVersion string

Makinenin işletim sistemi sürümü

Sistem ürün adı
systemProductName date-time

systemProductName

Son IP adresi
lastIpAddress string

Makinenin son IP adresi

Son dış IP adresi
lastExternalIpAddress string

Makinenin son dış IP adresi

Aracı sürümü
agentVersion string

Aracı sürümü

OS derlemesi
osBuild integer

Makinenin işletim sistemi derlemesi

Sistem durumu
healthStatus string

Makinenin sistem durumu

Microsoft Entra ID katıldı mı?
isAadJoined boolean

Makinenin Microsoft Entra ID katılıp katılmadığını gösteren bayrak

Makine etiketleri
machineTags array of string

Makineyle ilişkili etiketler

RBAC grup kimliği
rbacGroupId integer

Makinenin ait olduğu RBAC grubunun kimliği

RBAC grup adı
rbacGroupName string

Makinenin ait olduğu RBAC grubunun adı

Risk puanı
riskScore string

Makinenin ne kadar risk altında olduğunu gösteren puan

cihaz kimliğini Microsoft Entra ID
aadDeviceId string

aadDeviceId

DüzeltmeActivity

Tek bir düzeltme etkinliği varlığı

Name Yol Tür Description
Düzeltme etkinliği kimliği
id string

Düzeltme etkinliği tanımlayıcısı

Düzeltme etkinliğinin başlığı
title string

Düzeltme etkinleştirmesinin başlığı

Oluşturulma tarihi
createdOn date-time

Düzeltme etkinliğinin oluşturulduğu saat

Son değiştirme tarihi
statusLastModifiedOn date-time

Durumun en son değiştirildiği saat

Oluşturucu kimliği
requesterId string

Düzeltme etkinliği oluşturucu kimliği

Oluşturucu e-postası
requesterEmail string

Düzeltme etkinliği oluşturucu e-posta adresi

Statü
status string

düzeltme etkinliği durumu

Description
description string

Düzeltme etkinliğinin açıklaması

İlgili bileşen
relatedComponent string

Düzeltme etkinliğiyle ilgili bileşen

Hedef cihazlar
targetDevices integer

Düzeltme etkinliği hedef makinelerinin sayısı

Rbac grubu adları
rbacGroupNames array of string

Düzeltme etkinliğiyle ilişkili rbac grubu adları

Cihazlar düzeltildi
fixedDevices integer

Düzeltme etkinliği sabit makinelerin sayısı

oluşturucu notları
requesterNotes string

Yeniden birleştirme etkinliği oluşturucu notları

Teslim tarihi:
dueOn date-time

Düzeltme etkinliğinin son zamanı

Kategori
category string

düzeltme etkinliği kategorisi

Üretkenlik etkisi düzeltme türü
productivityImpactRemediationType string

düzeltme Üretkenlik etki türü

Priority
priority string

Düzeltme etkinliği önceliği

Tamamlama yöntemi
completionMethod string

Düzeltme etkinliği tamamlama yöntemi

Completer kimliği
completerId string

Düzeltme etkinliği completer nesne kimliği

Eksiksiz e-posta
completerEmail string

Düzeltme etkinliği tamamlayıcı e-posta adresi

Güvenlik yapılandırma kimliği
scid string

Düzeltme etkinliği güvenlik yapılandırma kimliği

Türü
type string

Düzeltme etkinlik türü

Ürün kimliği
productId string

Ürün Kimliği

Satıcı kimliği
vendorId string

Satıcı kimliği

Ad kimliği
nameId string

Ad kimliği

Önerilen sürüm
recommendedVersion string

Önerilen sürüm

Önerilen satıcı
recommendedVendor string

Önerilen satıcı

Önerilen program
recommendedProgram string

Önerilen program

Öneri başvurusu
RecommendationReference string

Öneri başvurusu

MachineAction

Tek bir makine eylem varlığı

Name Yol Tür Description
Eylem Kimliği
id string

Makine eyleminin kimliği

Eylem türü
type string

Eylemin türü (örneğin, 'Yalıt', 'CollectInvestigationPackage', ...)

Isteyici
requestor string

Makine eylemini isteyen kişi

Comment
requestorComment string

Makine eylemiyle ilişkili açıklama

Statü
status string

Makine eyleminin durumu (örneğin, 'InProgress')

Kimlik
machineId string

Eylemin gerçekleştirildiği makinenin kimliği

Oluşturulma zamanı
creationDateTimeUtc date-time

Eylemin istendiği UTC saati

Son güncelleme zamanı
lastUpdateDateTimeUtc date-time

Eylemin güncelleştirildiği son UTC saati

Commands
commands array of LiveResponseCommandStatus

Canlı yanıt makinesi eylem komutları

LiveResponseCommandStatus

Live Response makine eylem varlığında tek bir komut

Name Yol Tür Description
Komut dizini
index integer

Komutun dizini

Komut yürütme başlangıç saati
startTime date-time

Komut yürütme başlangıç saati UTC

Komut yürütme bitiş saati
endTime date-time

Komut yürütme bitiş saati UTC

Komut durumu
commandStatus string

Komut yürütmenin durumu (örneğin, 'Tamamlandı')

Komut hataları
errors array of string

Komut yürütme hatalarının listesi. Hata bildirilma ihtimaline karşı bu boş bir liste olacaktır.

komut
command LiveResponseCommand

LiveResponseCommand

Name Yol Tür Description
Komut türü
type string

Komutun türü

Komut parametreleri
params array of object

Komut parametrelerinin listesi.

Komut parametre anahtarı
params.key string

Komut parametresinin anahtarı

Komut parametresi değeri
params.value string

Komut parametresinin değeri

FileStats

Tek bir dosya istatistikleri varlığı

Name Yol Tür Description
Sha1
sha1 string

Dosyanın sha1 değeri

Genel Yaygınlık
globallyPrevalence integer

Dosya genel yaygınlığı.

Genel olarak İlk Gözlemlenen
globalFirstObserved date-time

Dosya genel olarak ilk kez gözlemlendi.

Genel Olarak Son Gözlemlenen
globalLastObserved date-time

Dosyanın son gözlemlendiği zaman.

Kuruluş Yaygınlığı
organizationPrevalence integer

Kuruluş genelinde dosya yaygınlığı

İlk Gözlemlenen Kuruluş
orgFirstSeen date-time

Dosya kuruluşta ilk kez gözlemlendi.

Kuruluş Son Gözlemlendi
orgLastSeen date-time

Dosya kuruluşta son kez gözlemlendi.

En İyi Dosya Adları
topFileNames array of string

Bu dosyanın sunulduğu dosya adları.

IpStats

Tek bir ip adresi istatistik varlığı

Name Yol Tür Description
Ip Adresleri
ipAddress string

Ip adresleri

Kuruluş Yaygınlığı
organizationPrevalence integer

Kuruluş genelinde ip adresi yaygınlığı

İlk Gözlemlenen Kuruluş
orgFirstSeen date-time

Kuruluşta ip adresi ilk kez gözlemlendi.

Kuruluş Son Gözlemlendi
orgLastSeen date-time

Kuruluşta ip adresinin son gözlemlendiği zaman.

DomainStats

Tek bir ip adresi istatistik varlığı

Name Yol Tür Description
Host
host string

Etki alanı konağı.

Kuruluş Yaygınlığı
organizationPrevalence integer

Kuruluş genelinde etki alanı yaygınlığı

İlk Gözlemlenen Kuruluş
orgFirstSeen date-time

Etki alanı kuruluşta ilk kez gözlemlendi.

Kuruluş Son Gözlemlendi
orgLastSeen date-time

Etki alanının kuruluşta en son gözlemlendiği zaman.

Araştırma

Tek bir araştırma varlığı

Name Yol Tür Description
Kimlik
id string

Araştırmanın kimliği

Araştırma durumu
state string

Araştırmanın durumu (ör. 'Zararsız', 'Çalışıyor', vb.)

Durum ayrıntıları
statusDetails string

Durumla ilgili ayrıntılar

Bilgisayar adı
computerDnsName string

Bilgisayar adı

Makine Kimliği
machineId string

Makine kimliği

Başlangıç saati
startTime date-time

Araştırmanın başlatıldığı UTC saati

Bitiş saati
endTime date-time

Araştırmanın tamamlandığı UTC saati

WebHookNotification

Name Yol Tür Description
Uyarı Kimliği
id string
Makine Kimliği
machineId string