ATP'Microsoft Defender
Microsoft Defender ATP, önleyici koruma, ihlal sonrası algılama, otomatik araştırma ve yanıt için birleşik bir platformdur. Bu konu hakkında daha fazla bilgiyi burada bulabilirsiniz: http://aka.ms/wdatp
Bu bağlayıcı aşağıdaki ürün ve bölgelerde kullanılabilir:
| Hizmet | Class | Bölgeler |
|---|---|---|
| Copilot Studio | Premium | Aşağıdakiler dışında tüm Power Automate bölgeleri: - 21Vianet tarafından işletilen Çin Bulutu |
| Logic Apps | Standart | Aşağıdakiler dışında tüm Logic Apps bölgeleri : - Azure Çin bölgeleri |
| Power Apps | Premium | Aşağıdakiler dışında tüm Power Apps bölgeleri: - 21Vianet tarafından işletilen Çin Bulutu |
| Power Automate | Premium | Aşağıdakiler dışında tüm Power Automate bölgeleri: - 21Vianet tarafından işletilen Çin Bulutu |
| İletişim | |
|---|---|
| İsim | Microsoft |
| URL | https://www.microsoft.com/microsoft-365/windows/microsoft-defender-atp |
| Bağlayıcı Meta Verileri | |
|---|---|
| Publisher | Microsoft |
| Web sitesi | https://www.microsoft.com/microsoft-365/windows/microsoft-defender-atp |
| Gizlilik ilkesi | https://privacy.microsoft.com/privacystatement |
| Kategoriler | Güvenlik;BT İşlemleri |
Bağlantı oluşturma
Bağlayıcı aşağıdaki kimlik doğrulama türlerini destekler:
| Varsayılan | Bağlantı oluşturmak için parametreler. | Tüm bölgeler | Paylaşılamaz |
Temerrüt
Geçerli: Tüm bölgeler
Bağlantı oluşturmak için parametreler.
Bu, paylaşılabilir bir bağlantı değildir. Power app başka bir kullanıcıyla paylaşılıyorsa, başka bir kullanıcıdan açıkça yeni bağlantı oluşturması istenir.
Azaltma Sınırları
| Name | Çağrılar | Yenileme Dönemi |
|---|---|---|
| Bağlantı başına API çağrıları | 100 | 60 saniye |
Eylemler
| Dosyalar - Verilen dosyanın istatistiklerini alma |
Sha1 veya Sha256 tanımlayıcısı ile verilen dosyanın Windows Defender ATP istatistiklerinden belirli bir dosyaya alma |
| Düzeltme Etkinleştirmeleri - Tek düzeltme etkinliği alma (Önizleme) |
Belirli bir düzeltme etkinliği Windows Defender ATP'sinden alma |
| Düzeltme etkinlikleri - İlgili makinelerin listesini alma (Önizleme) |
Windows Defender ATP'sinden ilgili makineleri belirli bir düzeltme etkinliğine alma |
| Düzeltme görevleri - Düzeltme etkinliklerinin listesini alma (Önizleme) |
Windows Defender ATP'sinden yeniden adlandırma etkinliklerini alma |
| Etki Alanları - Verilen etki alanı adının istatistiklerini alma |
Belirli bir etki alanı adıyla ilgili Windows Defender ATP istatistiklerinden alma |
| Eylemler - Araştırma listesini alma |
Microsoft Defender ATP'den en son araştırmalarını alma |
| Eylemler - Araştırma paketi indirme URI'sini alma |
Araştırma paketinin indirilmesine izin veren bir URI alma |
| Eylemler - Araştırma paketini toplama |
Makineden araştırma paketi toplama |
| Eylemler - Canlı yanıt komut sonucu indirme URI'sini alma |
Tamamlanmış bir canlı yanıt komutu için sonuç indirme URI'sini alma |
| Eylemler - Canlı yanıt çalıştırma |
Tek bir makine için canlı yanıt API'si komutlarını çalıştırma |
| Eylemler - Makine eylemlerinin listesini alma |
Windows Defender ATP'sinden en son makine eylemlerini alma |
| Eylemler - Makinede araştırma başlatma (kullanım dışı bırakılacak) |
Makinede araştırma başlatma |
| Eylemler - Makinede otomatik araştırma başlatma (Önizleme) |
Makinede otomatik araştırma başlatma |
| Eylemler - Makineyi yalıtma |
Makineyi ağdan yalıtma |
| Eylemler - Tek bir araştırma alma |
Microsoft Defender ATP'den belirli bir araştırmayı alma |
| Eylemler - Tek bir makine eylemini iptal etme |
Belirli bir makine eylemini iptal etme |
| Eylemler - Tek makine eylemi alma |
Belirli bir makine eylemi Windows Defender ATP'sinden alma |
| Eylemler - Tek çözümlü makine |
Bir makineyi ağdan tek çözüme kavuşturma |
| Eylemler - Uygulama yürütme kısıtlamasını kaldırma |
Makinedeki herhangi bir uygulamanın yürütülmesini etkinleştirme |
| Eylemler - Uygulama yürütmeyi kısıtlama |
Önceden tanımlanmış bir küme dışında makinedeki tüm uygulamaların yürütülmesini kısıtla |
| Eylemler - Virüsten koruma taraması çalıştırma |
Makinede Windows Defender Virüsten Koruma taraması başlatma |
| Gelişmiş Avcılık (Kullanım Dışı) |
Uç Nokta için Microsoft Defender veriler üzerinde özel bir sorgu çalıştırın. Bu eylem yalnızca MDE tabloları üzerinden sorguları destekler. Bu eylem kullanım dışıdır ve 1 Şubat 2027'de kullanımdan kaldırılacaktır. Microsoft Graph Güvenlik API'si geçiş. Geçiş kılavuzu için bkz: https://learn.microsoft.com/en-us/graph/api/resources/security-api-overview?view=graph-rest-1.0#powerplatformflow-migrationpowerapps-power-automate-logic-apps |
| Ips - Verilen ip adresinin istatistiklerini alma |
ipv4 veya ipv6 biçiminde verilen belirli bir ip adresiyle ilgili Windows Defender ATP istatistiklerinden alın. |
| Makineler - Etiket makinesi |
Makineye etiket ekleme veya makineden etiket kaldırma |
| Makineler - Makinelerin listesini alma |
Windows Defender ATP'den en son makineleri alma |
| Makineler - Tek makine alma |
Belirli bir makinede Windows Defender ATP'sinden alma |
| Uyarılar - Tek uyarı alma |
Windows Defender ATP'sinden belirli bir uyarıyı alma |
| Uyarılar - Uyarı oluşturma |
Belirli Bir Olaya Göre Uyarı Oluşturma |
| Uyarılar - Uyarıların listesini alma |
Windows Defender ATP'den en son uyarıları alma |
| Uyarılar - Uyarıyı güncelleştirme |
Windows Defender ATP uyarılarını güncelleştirme |
Dosyalar - Verilen dosyanın istatistiklerini alma
Sha1 veya Sha256 tanımlayıcısı ile verilen dosyanın Windows Defender ATP istatistiklerinden belirli bir dosyaya alma
Parametreler
| Name | Anahtar | Gerekli | Tür | Description |
|---|---|---|---|---|
|
Dosya tanımlayıcısı - Sha1 veya Sha256
|
File ID | True | string |
Dosya tanımlayıcısı - Sha1 veya Sha256 |
|
Bakılan saat cinsinden geriye bakma dönemi varsayılan olarak 24 saattir.
|
lookBackHours | integer |
Bakılan saat cinsinden geriye bakma dönemi varsayılan olarak 24 saattir. |
Döndürülenler
Tek bir dosya istatistikleri varlığı
- Dosya İstatistikleri
- FileStats
Düzeltme Etkinleştirmeleri - Tek düzeltme etkinliği alma (Önizleme)
Belirli bir düzeltme etkinliği Windows Defender ATP'sinden alma
Parametreler
| Name | Anahtar | Gerekli | Tür | Description |
|---|---|---|---|---|
|
Düzeltme etkinliğinin kimliği
|
RemediationID | True | string |
Alınacak düzeltme etkinliğinin tanımlayıcısı |
Döndürülenler
Tek bir düzeltme etkinliği varlığı
- Düzeltme Etkinliği
- RemediationActivity
Düzeltme etkinlikleri - İlgili makinelerin listesini alma (Önizleme)
Windows Defender ATP'sinden ilgili makineleri belirli bir düzeltme etkinliğine alma
Parametreler
| Name | Anahtar | Gerekli | Tür | Description |
|---|---|---|---|---|
|
Düzeltme etkinliğinin kimliği
|
RemediationID | True | string |
Alınacak düzeltme etkinliğinin tanımlayıcısı |
Döndürülenler
| Name | Yol | Tür | Description |
|---|---|---|---|
|
Makine sayısı
|
@odata.count | integer |
Bu sorgu tarafından kullanılabilen makine sayısı |
|
Machines
|
value | array of Machine |
Döndürülen makineler |
|
Sonraki bağlantısı
|
@odata.nextLink | string |
İstenenden daha fazla sonuç olması durumunda sonraki sonuçları almak için bir bağlantı |
Düzeltme görevleri - Düzeltme etkinliklerinin listesini alma (Önizleme)
Windows Defender ATP'sinden yeniden adlandırma etkinliklerini alma
Parametreler
| Name | Anahtar | Gerekli | Tür | Description |
|---|---|---|---|---|
|
Sonuçları filtreler
|
$filter | string |
OData söz dizimini kullanarak sonuçları filtreler. |
|
|
Özellikleri seçer
|
$select | string |
Yanıta eklenecek özellikleri seçer ve varsayılan olarak tümü olur. |
|
|
Sonuçları sıralar
|
$orderby | string |
Sonuçları sıralar. |
|
|
İlk sonuçları döndürür
|
$top | integer |
Yalnızca ilk n sonucu döndürür. |
|
|
İlk sonuçları atlar
|
$skip | integer |
İlk n sonucu atlar. |
|
|
Sayıyı içerir
|
$count | boolean |
Yanıta eşleşen sonuçların sayısını içerir. |
Döndürülenler
| Name | Yol | Tür | Description |
|---|---|---|---|
|
Düzeltme etkinlikleri sayısı
|
@odata.count | integer |
Bu sorgu tarafından yapılan düzeltme etkinliklerinin sayısı |
|
Düzeltme etkinlikleri
|
value | array of RemediationActivity |
Döndürülen düzeltme etkinlikleri |
|
Sonraki bağlantısı
|
@odata.nextLink | string |
İstenenden daha fazla sonuç olması durumunda sonraki sonuçları almak için bir bağlantı |
Etki Alanları - Verilen etki alanı adının istatistiklerini alma
Belirli bir etki alanı adıyla ilgili Windows Defender ATP istatistiklerinden alma
Parametreler
| Name | Anahtar | Gerekli | Tür | Description |
|---|---|---|---|---|
|
Etki alanı adı
|
Domain Name | True | string |
Etki alanı adı |
|
Bakılan saat cinsinden geriye bakma dönemi varsayılan olarak 24 saattir.
|
lookBackHours | integer |
Bakılan saat cinsinden geriye bakma dönemi varsayılan olarak 24 saattir. |
Döndürülenler
Tek bir ip adresi istatistik varlığı
- Etki Alanı İstatistikleri
- DomainStats
Eylemler - Araştırma listesini alma
Microsoft Defender ATP'den en son araştırmalarını alma
Parametreler
| Name | Anahtar | Gerekli | Tür | Description |
|---|---|---|---|---|
|
Sonuçları filtreler
|
$filter | string |
OData söz dizimini kullanarak sonuçları filtreler. |
|
|
Özellikleri seçer
|
$select | string |
Yanıta eklenecek özellikleri seçer ve varsayılan olarak tümü olur. |
|
|
Sonuçları sıralar
|
$orderby | string |
Sonuçları sıralar. |
|
|
İlk sonuçları döndürür
|
$top | integer |
Yalnızca ilk n sonucu döndürür. |
|
|
İlk sonuçları atlar
|
$skip | integer |
İlk n sonucu atlar. |
|
|
Sayıyı içerir
|
$count | boolean |
Yanıta eşleşen sonuçların sayısını içerir. |
Döndürülenler
| Name | Yol | Tür | Description |
|---|---|---|---|
|
Araştırma sayısı
|
@odata.count | integer |
Bu sorgu tarafından sağlanan araştırma sayısı |
|
Sondajları
|
value | array of Investigation |
Araştırma döndürüldü |
|
Sonraki bağlantısı
|
@odata.nextLink | string |
İstenenden daha fazla sonuç olması durumunda sonraki sonuçları almak için bir bağlantı |
Eylemler - Araştırma paketi indirme URI'sini alma
Araştırma paketinin indirilmesine izin veren bir URI alma
Parametreler
| Name | Anahtar | Gerekli | Tür | Description |
|---|---|---|---|---|
|
Eylem Kimliği
|
Machine action ID | True | string |
Araştırma paketi koleksiyonunun kimliği |
Döndürülenler
| Name | Yol | Tür | Description |
|---|---|---|---|
|
SAS URI'lerini paketleme
|
value | string |
Araştırma paketi SAS URI'si |
Eylemler - Araştırma paketini toplama
Makineden araştırma paketi toplama
Parametreler
| Name | Anahtar | Gerekli | Tür | Description |
|---|---|---|---|---|
|
Makine Kimliği
|
Machine ID | True | string |
Araştırmayı toplayacak makinenin kimliği |
|
Comment
|
Comment | True | string |
Koleksiyonla ilişkilendirilecek açıklama |
Döndürülenler
Tek bir makine eylem varlığı
- Makine Eylemi
- MachineAction
Eylemler - Canlı yanıt komut sonucu indirme URI'sini alma
Tamamlanmış bir canlı yanıt komutu için sonuç indirme URI'sini alma
Parametreler
| Name | Anahtar | Gerekli | Tür | Description |
|---|---|---|---|---|
|
Makine eyleminin kimliği
|
Machine Action ID | True | string |
Makine eyleminin tanımlayıcısı |
|
Canlı yanıt komutunun dizini
|
Command Index | True | integer |
için sonuçları indirme URI'sini almak için canlı yanıt komutunun dizini |
Döndürülenler
| Name | Yol | Tür | Description |
|---|---|---|---|
|
URI'sini indirin
|
value | string |
Canlı yanıt komutu indirme URI'sini |
Eylemler - Canlı yanıt çalıştırma
Tek bir makine için canlı yanıt API'si komutlarını çalıştırma
Parametreler
| Name | Anahtar | Gerekli | Tür | Description |
|---|---|---|---|---|
|
Makine Kimliği
|
Machine ID | True | string |
Canlı yanıt oturumunun çalıştırılacak makine kimliği |
|
Comment
|
Comment | True | string |
Yalıtımla ilişkilendirilecek açıklama |
|
Komut türü
|
type | True | string |
Komutun türü |
|
Komut parametre anahtarı
|
key | string |
Komut parametresinin anahtarı |
|
|
Komut parametresi değeri
|
value | string |
Komut parametresinin değeri |
Döndürülenler
Tek bir makine eylem varlığı
- Makine Eylemi
- MachineAction
Eylemler - Makine eylemlerinin listesini alma
Windows Defender ATP'sinden en son makine eylemlerini alma
Parametreler
| Name | Anahtar | Gerekli | Tür | Description |
|---|---|---|---|---|
|
Sonuçları filtreler
|
$filter | string |
OData söz dizimini kullanarak sonuçları filtreler. |
|
|
Özellikleri seçer
|
$select | string |
Yanıta eklenecek özellikleri seçer ve varsayılan olarak tümü olur. |
|
|
Sonuçları sıralar
|
$orderby | string |
Sonuçları sıralar. |
|
|
İlk sonuçları döndürür
|
$top | integer |
Yalnızca ilk n sonucu döndürür. |
|
|
İlk sonuçları atlar
|
$skip | integer |
İlk n sonucu atlar. |
|
|
Sayıyı içerir
|
$count | boolean |
Yanıta eşleşen sonuçların sayısını içerir. |
Döndürülenler
| Name | Yol | Tür | Description |
|---|---|---|---|
|
Makine Eylemleri sayısı
|
@odata.count | integer |
Bu sorgu tarafından kullanılabilen makine eylemlerinin sayısı |
|
Makine Eylemleri
|
value | array of MachineAction |
Döndürülen makine eylemleri |
|
Sonraki bağlantısı
|
@odata.nextLink | string |
İstenenden daha fazla sonuç olması durumunda sonraki sonuçları almak için bir bağlantı |
Eylemler - Makinede araştırma başlatma (kullanım dışı bırakılacak)
Makinede araştırma başlatma
Parametreler
| Name | Anahtar | Gerekli | Tür | Description |
|---|---|---|---|---|
|
Makine Kimliği
|
Machine ID | True | string |
Araştırılması gereken makinenin kimliği |
|
Comment
|
Comment | True | string |
Araştırmayla ilişkilendirilecek bir açıklama |
Döndürülenler
| Name | Yol | Tür | Description |
|---|---|---|---|
|
Araştırma Kimliği
|
value | string |
Araştırmanın kimliği |
Eylemler - Makinede otomatik araştırma başlatma (Önizleme)
Makinede otomatik araştırma başlatma
Parametreler
| Name | Anahtar | Gerekli | Tür | Description |
|---|---|---|---|---|
|
Makine Kimliği
|
Machine ID | True | string |
Araştırılması gereken makinenin kimliği |
|
Comment
|
Comment | True | string |
Araştırmayla ilişkilendirilecek bir açıklama |
Döndürülenler
Tek bir araştırma varlığı
- Araştırma
- Investigation
Eylemler - Makineyi yalıtma
Makineyi ağdan yalıtma
Parametreler
| Name | Anahtar | Gerekli | Tür | Description |
|---|---|---|---|---|
|
Makine Kimliği
|
Machine ID | True | string |
Yalıtmak için makinenin kimliği |
|
Comment
|
Comment | True | string |
Yalıtımla ilişkilendirilecek açıklama |
|
Yalıtım Türü
|
IsolationType | True | string |
Yalıtımın türü. İzin verilen değerler 'Tam' (tam yalıtım için) veya 'Seçmeli' (yalnızca sınırlı sayıda uygulamanın ağa erişimini kısıtlamak için) |
Döndürülenler
Tek bir makine eylem varlığı
- Makine Eylemi
- MachineAction
Eylemler - Tek bir araştırma alma
Microsoft Defender ATP'den belirli bir araştırmayı alma
Parametreler
| Name | Anahtar | Gerekli | Tür | Description |
|---|---|---|---|---|
|
Araştırmanın kimliği
|
Investigation ID | True | string |
Alınacak araştırmanın tanımlayıcısı |
Döndürülenler
Tek bir araştırma varlığı
- Araştırma
- Investigation
Eylemler - Tek bir makine eylemini iptal etme
Belirli bir makine eylemini iptal etme
Parametreler
| Name | Anahtar | Gerekli | Tür | Description |
|---|---|---|---|---|
|
Makine eyleminin kimliği
|
Machine Action ID | True | string |
İptal edilen makine eyleminin tanımlayıcısı |
|
Comment
|
Comment | True | string |
Makine eylemi iptali ile ilişkilendirilecek açıklama |
Döndürülenler
Tek bir makine eylem varlığı
- Makine Eylemi
- MachineAction
Eylemler - Tek makine eylemi alma
Belirli bir makine eylemi Windows Defender ATP'sinden alma
Parametreler
| Name | Anahtar | Gerekli | Tür | Description |
|---|---|---|---|---|
|
Makine eyleminin kimliği
|
Machine Action ID | True | string |
Alınacak makine eyleminin tanımlayıcısı |
Döndürülenler
Tek bir makine eylem varlığı
- Makine Eylemi
- MachineAction
Eylemler - Tek çözümlü makine
Bir makineyi ağdan tek çözüme kavuşturma
Parametreler
| Name | Anahtar | Gerekli | Tür | Description |
|---|---|---|---|---|
|
Makine Kimliği
|
Machine ID | True | string |
Tek çözüme kavuşturulacak makinenin kimliği |
|
Comment
|
Comment | True | string |
Tek çözümle ilişkilendirilecek açıklama |
Döndürülenler
Tek bir makine eylem varlığı
- Makine Eylemi
- MachineAction
Eylemler - Uygulama yürütme kısıtlamasını kaldırma
Makinedeki herhangi bir uygulamanın yürütülmesini etkinleştirme
Parametreler
| Name | Anahtar | Gerekli | Tür | Description |
|---|---|---|---|---|
|
Makine Kimliği
|
Machine ID | True | string |
Dağıtılmayan makinenin kimliği |
|
Comment
|
Comment | True | string |
Kısıtlama kaldırma işlemiyle ilişkilendirilecek açıklama |
Döndürülenler
Tek bir makine eylem varlığı
- Makine Eylemi
- MachineAction
Eylemler - Uygulama yürütmeyi kısıtlama
Önceden tanımlanmış bir küme dışında makinedeki tüm uygulamaların yürütülmesini kısıtla
Parametreler
| Name | Anahtar | Gerekli | Tür | Description |
|---|---|---|---|---|
|
Makine Kimliği
|
Machine ID | True | string |
Kısıtlanması gereken makinenin kimliği |
|
Comment
|
Comment | True | string |
Kısıtlamayla ilişkilendirilecek açıklama |
Döndürülenler
Tek bir makine eylem varlığı
- Makine Eylemi
- MachineAction
Eylemler - Virüsten koruma taraması çalıştırma
Makinede Windows Defender Virüsten Koruma taraması başlatma
Parametreler
| Name | Anahtar | Gerekli | Tür | Description |
|---|---|---|---|---|
|
Makine Kimliği
|
Machine ID | True | string |
Taranacak makinenin kimliği |
|
Comment
|
Comment | True | string |
Tarama isteğiyle ilişkilendirilecek açıklama |
|
Tarama Türü
|
ScanType | True | string |
Gerçekleştirilecek tarama türü. İzin verilen değerler 'Hızlı' veya 'Tam' |
Döndürülenler
Tek bir makine eylem varlığı
- Makine Eylemi
- MachineAction
Gelişmiş Avcılık (Kullanım Dışı)
Uç Nokta için Microsoft Defender veriler üzerinde özel bir sorgu çalıştırın. Bu eylem yalnızca MDE tabloları üzerinden sorguları destekler. Bu eylem kullanım dışıdır ve 1 Şubat 2027'de kullanımdan kaldırılacaktır. Microsoft Graph Güvenlik API'si geçiş. Geçiş kılavuzu için bkz: https://learn.microsoft.com/en-us/graph/api/resources/security-api-overview?view=graph-rest-1.0#powerplatformflow-migrationpowerapps-power-automate-logic-apps
Parametreler
| Name | Anahtar | Gerekli | Tür | Description |
|---|---|---|---|---|
|
Query
|
Query | True | string |
Çalıştırılacak sorgu |
Döndürülenler
Ips - Verilen ip adresinin istatistiklerini alma
ipv4 veya ipv6 biçiminde verilen belirli bir ip adresiyle ilgili Windows Defender ATP istatistiklerinden alın.
Parametreler
| Name | Anahtar | Gerekli | Tür | Description |
|---|---|---|---|---|
|
Ip adresi
|
Ip Address | True | string |
Ip adresi |
|
Bakılan saat cinsinden geriye bakma dönemi varsayılan olarak 24 saattir.
|
lookBackHours | integer |
Bakılan saat cinsinden geriye bakma dönemi varsayılan olarak 24 saattir. |
Döndürülenler
Tek bir ip adresi istatistik varlığı
- Ip İstatistikleri
- IpStats
Makineler - Etiket makinesi
Makineye etiket ekleme veya makineden etiket kaldırma
Parametreler
| Name | Anahtar | Gerekli | Tür | Description |
|---|---|---|---|---|
|
Makinenin kimliği
|
Machine ID | True | string |
Etiketin eklenmesi veya kaldırılması gereken makinenin kimliği |
|
Değer
|
Value | True | string |
Eklenecek veya kaldırılacak etiket |
|
Eylem
|
Action | True | string |
Gerçekleştirilecek eylem. Değer 'Ekle' (etiket eklemek için) veya 'Kaldır' (etiketi kaldırmak için) olmalıdır |
Döndürülenler
Tek bir makine varlığı
- Makine
- Machine
Makineler - Makinelerin listesini alma
Windows Defender ATP'den en son makineleri alma
Parametreler
| Name | Anahtar | Gerekli | Tür | Description |
|---|---|---|---|---|
|
Sonuçları filtreler
|
$filter | string |
OData söz dizimini kullanarak sonuçları filtreler. |
|
|
Özellikleri seçer
|
$select | string |
Yanıta eklenecek özellikleri seçer ve varsayılan olarak tümü olur. |
|
|
Sonuçları sıralar
|
$orderby | string |
Sonuçları sıralar. |
|
|
İlk sonuçları döndürür
|
$top | integer |
Yalnızca ilk n sonucu döndürür. |
|
|
İlk sonuçları atlar
|
$skip | integer |
İlk n sonucu atlar. |
|
|
Sayıyı içerir
|
$count | boolean |
Yanıta eşleşen sonuçların sayısını içerir. |
Döndürülenler
| Name | Yol | Tür | Description |
|---|---|---|---|
|
Makine sayısı
|
@odata.count | integer |
Bu sorgu tarafından kullanılabilen makine sayısı |
|
Machines
|
value | array of Machine |
Döndürülen makineler |
|
Sonraki bağlantısı
|
@odata.nextLink | string |
İstenenden daha fazla sonuç olması durumunda sonraki sonuçları almak için bir bağlantı |
Makineler - Tek makine alma
Belirli bir makinede Windows Defender ATP'sinden alma
Parametreler
| Name | Anahtar | Gerekli | Tür | Description |
|---|---|---|---|---|
|
Makinenin kimliği
|
Machine ID | True | string |
Alınacak makinenin tanımlayıcısı |
Döndürülenler
Tek bir makine varlığı
- Makine
- Machine
Uyarılar - Tek uyarı alma
Windows Defender ATP'sinden belirli bir uyarıyı alma
Parametreler
| Name | Anahtar | Gerekli | Tür | Description |
|---|---|---|---|---|
|
Uyarının kimliği
|
Alert ID | True | string |
Alınacak uyarının tanımlayıcısı |
Döndürülenler
Tek bir uyarı varlığı
- Alert
- Alert
Uyarılar - Uyarı oluşturma
Belirli Bir Olaya Göre Uyarı Oluşturma
Parametreler
| Name | Anahtar | Gerekli | Tür | Description |
|---|---|---|---|---|
|
Makine Kimliği
|
machineId | True | string |
Olayın tanımlandığı makinenin kimliği |
|
Rapor Kimliği
|
reportId | True | integer |
Olayın Rapor Kimliği |
|
Olay Zamanı
|
eventTime | True | string |
Olayın dize olarak zamanı, örneğin 2018-08-03T16:45:21.7115183Z |
|
Severity
|
severity | True | string |
Uyarının önem derecesi. |
|
Kategori
|
category | True | string |
Uyarı kategorisi |
|
Başlık
|
title | True | string |
Uyarının Başlığı |
|
Description
|
description | True | string |
Uyarının Açıklaması |
|
Önerilen Eylem
|
recommendedAction | True | string |
Uyarı için önerilen eylem |
Döndürülenler
Tek bir uyarı varlığı
- Alert
- Alert
Uyarılar - Uyarıların listesini alma
Windows Defender ATP'den en son uyarıları alma
Parametreler
| Name | Anahtar | Gerekli | Tür | Description |
|---|---|---|---|---|
|
Varlıkları genişletir
|
$expand | string |
İlgili varlıkları satır içi olarak genişletir. |
|
|
Sonuçları filtreler
|
$filter | string |
OData söz dizimini kullanarak sonuçları filtreler. |
|
|
Özellikleri seçer
|
$select | string |
Yanıta eklenecek özellikleri seçer ve varsayılan olarak tümü olur. |
|
|
Sonuçları sıralar
|
$orderby | string |
Sonuçları sıralar. |
|
|
İlk sonuçları döndürür
|
$top | integer |
Yalnızca ilk n sonucu döndürür. |
|
|
İlk sonuçları atlar
|
$skip | integer |
İlk n sonucu atlar. |
|
|
Sayıyı içerir
|
$count | boolean |
Yanıta eşleşen sonuçların sayısını içerir. |
Döndürülenler
| Name | Yol | Tür | Description |
|---|---|---|---|
|
Uyarı sayısı
|
@odata.count | integer |
Bu sorgu tarafından sağlanan uyarı sayısı |
|
Alerts
|
value | array of Alert |
Döndürülen uyarılar |
|
Sonraki bağlantısı
|
@odata.nextLink | string |
İstenenden daha fazla sonuç olması durumunda sonraki sonuçları almak için bir bağlantı |
Uyarılar - Uyarıyı güncelleştirme
Windows Defender ATP uyarılarını güncelleştirme
Parametreler
| Name | Anahtar | Gerekli | Tür | Description |
|---|---|---|---|---|
|
Uyarının kimliği
|
Alert ID | True | string |
Güncelleştirilecek uyarının tanımlayıcısı |
|
Statü
|
status | string |
Uyarının durumu. 'New', 'InProgress' ve 'Resolved' türlerinden biri |
|
|
Atanan kişi
|
assignedTo | string |
Uyarının atanacak kişi |
|
|
Classification
|
classification | string |
Uyarının sınıflandırılması. 'Bilinmiyor', 'FalsePositive', 'TruePositive' |
|
|
Sebat
|
determination | string |
Uyarının belirlenmesi. 'NotAvailable', 'Apt', 'Malware', 'SecurityPersonnel', 'SecurityTesting', 'İstenmeyenSoftware', 'Diğer' |
Döndürülenler
Tek bir uyarı varlığı
- Alert
- Alert
Tetikleyiciler
| Tetikleyiciler - Yeni WDATP uyarısı oluştuğunda tetikleme |
Windows Defender ATP uyarıları için abone olma |
| Yeni bir düzeltme etkinliği oluşturulduğunda tetikler (Önizleme) |
Yeni bir düzeltme etkinliği oluşturulduğunda tetikler |
Tetikleyiciler - Yeni WDATP uyarısı oluştuğunda tetikleme
Yeni bir düzeltme etkinliği oluşturulduğunda tetikler (Önizleme)
Yeni bir düzeltme etkinliği oluşturulduğunda tetikler
Döndürülenler
| Name | Yol | Tür | Description |
|---|---|---|---|
|
Düzeltme etkinlikleri sayısı
|
@odata.count | integer |
Bu sorgu tarafından yapılan düzeltme etkinliklerinin sayısı |
|
Düzeltme etkinlikleri
|
value | array of RemediationActivity |
Döndürülen düzeltme etkinlikleri |
|
Sonraki bağlantısı
|
@odata.nextLink | string |
İstenenden daha fazla sonuç olması durumunda sonraki sonuçları almak için bir bağlantı |
Tanımlar
Alert
Tek bir uyarı varlığı
| Name | Yol | Tür | Description |
|---|---|---|---|
|
Uyarı Kimliği
|
id | string |
Uyarı tanımlayıcısı |
|
Olay Kimliği
|
incidentId | integer |
Olayın kimliği |
|
Araştırma Kimliği
|
investigationId | integer |
Araştırmanın kimliği |
|
Uyarı önem derecesi
|
severity | string |
Uyarı önem derecesi |
|
Statü
|
status | string |
Uyarının durumu |
|
Description
|
description | string |
Uyarı açıklaması |
|
Uyarı oluşturma zamanı
|
alertCreationTime | date-time |
Uyarının oluşturulduğu saat |
|
Kategori
|
category | string |
Uyarı kategorisi |
|
Başlık
|
title | string |
Uyarı başlığı |
|
Tehdit ailesi adı
|
threatFamilyName | string |
Tehdit ailesi adı |
|
Algılama kaynağı
|
detectionSource | string |
Algılama kaynağı |
|
Classification
|
classification | string |
Uyarı sınıflandırması |
|
Sebat
|
determination | string |
Uyarı belirleme |
|
Atanan kişi
|
assignedTo | string |
Uyarının atandığı kişi |
|
Çözümlenme zamanı
|
resolvedTime | string |
Uyarının çözümlenme zamanı |
|
Son olay zamanı
|
lastEventTime | date-time |
Uyarıyla ilgili son olayın saati |
|
İlk olay zamanı
|
firstEventTime | date-time |
Uyarıyla ilgili ilk olayın zamanı |
|
Makine Kimliği
|
machineId | string |
Uyarıyla ilgili makinenin tanımlayıcısı |
Makine
Tek bir makine varlığı
| Name | Yol | Tür | Description |
|---|---|---|---|
|
Makine Kimliği
|
id | string |
Makine tanımlayıcısı |
|
Bilgisayar adı
|
computerDnsName | string |
Bilgisayar adı |
|
İlk kez görüldü
|
firstSeen | date-time |
Makine tarafından alınan ilk olayın zamanı |
|
Son görülme
|
lastSeen | date-time |
Makine tarafından alınan son olayın zamanı |
|
İşletim sistemi platformu
|
osPlatform | string |
Makinenin işletim sistemi platformu |
|
İşletim sistemi sürümü
|
osVersion | string |
Makinenin işletim sistemi sürümü |
|
Sistem ürün adı
|
systemProductName | date-time |
systemProductName |
|
Son IP adresi
|
lastIpAddress | string |
Makinenin son IP adresi |
|
Son dış IP adresi
|
lastExternalIpAddress | string |
Makinenin son dış IP adresi |
|
Aracı sürümü
|
agentVersion | string |
Aracı sürümü |
|
OS derlemesi
|
osBuild | integer |
Makinenin işletim sistemi derlemesi |
|
Sistem durumu
|
healthStatus | string |
Makinenin sistem durumu |
|
Microsoft Entra ID katıldı mı?
|
isAadJoined | boolean |
Makinenin Microsoft Entra ID katılıp katılmadığını gösteren bayrak |
|
Makine etiketleri
|
machineTags | array of string |
Makineyle ilişkili etiketler |
|
RBAC grup kimliği
|
rbacGroupId | integer |
Makinenin ait olduğu RBAC grubunun kimliği |
|
RBAC grup adı
|
rbacGroupName | string |
Makinenin ait olduğu RBAC grubunun adı |
|
Risk puanı
|
riskScore | string |
Makinenin ne kadar risk altında olduğunu gösteren puan |
|
cihaz kimliğini Microsoft Entra ID
|
aadDeviceId | string |
aadDeviceId |
DüzeltmeActivity
Tek bir düzeltme etkinliği varlığı
| Name | Yol | Tür | Description |
|---|---|---|---|
|
Düzeltme etkinliği kimliği
|
id | string |
Düzeltme etkinliği tanımlayıcısı |
|
Düzeltme etkinliğinin başlığı
|
title | string |
Düzeltme etkinleştirmesinin başlığı |
|
Oluşturulma tarihi
|
createdOn | date-time |
Düzeltme etkinliğinin oluşturulduğu saat |
|
Son değiştirme tarihi
|
statusLastModifiedOn | date-time |
Durumun en son değiştirildiği saat |
|
Oluşturucu kimliği
|
requesterId | string |
Düzeltme etkinliği oluşturucu kimliği |
|
Oluşturucu e-postası
|
requesterEmail | string |
Düzeltme etkinliği oluşturucu e-posta adresi |
|
Statü
|
status | string |
düzeltme etkinliği durumu |
|
Description
|
description | string |
Düzeltme etkinliğinin açıklaması |
|
İlgili bileşen
|
relatedComponent | string |
Düzeltme etkinliğiyle ilgili bileşen |
|
Hedef cihazlar
|
targetDevices | integer |
Düzeltme etkinliği hedef makinelerinin sayısı |
|
Rbac grubu adları
|
rbacGroupNames | array of string |
Düzeltme etkinliğiyle ilişkili rbac grubu adları |
|
Cihazlar düzeltildi
|
fixedDevices | integer |
Düzeltme etkinliği sabit makinelerin sayısı |
|
oluşturucu notları
|
requesterNotes | string |
Yeniden birleştirme etkinliği oluşturucu notları |
|
Teslim tarihi:
|
dueOn | date-time |
Düzeltme etkinliğinin son zamanı |
|
Kategori
|
category | string |
düzeltme etkinliği kategorisi |
|
Üretkenlik etkisi düzeltme türü
|
productivityImpactRemediationType | string |
düzeltme Üretkenlik etki türü |
|
Priority
|
priority | string |
Düzeltme etkinliği önceliği |
|
Tamamlama yöntemi
|
completionMethod | string |
Düzeltme etkinliği tamamlama yöntemi |
|
Completer kimliği
|
completerId | string |
Düzeltme etkinliği completer nesne kimliği |
|
Eksiksiz e-posta
|
completerEmail | string |
Düzeltme etkinliği tamamlayıcı e-posta adresi |
|
Güvenlik yapılandırma kimliği
|
scid | string |
Düzeltme etkinliği güvenlik yapılandırma kimliği |
|
Türü
|
type | string |
Düzeltme etkinlik türü |
|
Ürün kimliği
|
productId | string |
Ürün Kimliği |
|
Satıcı kimliği
|
vendorId | string |
Satıcı kimliği |
|
Ad kimliği
|
nameId | string |
Ad kimliği |
|
Önerilen sürüm
|
recommendedVersion | string |
Önerilen sürüm |
|
Önerilen satıcı
|
recommendedVendor | string |
Önerilen satıcı |
|
Önerilen program
|
recommendedProgram | string |
Önerilen program |
|
Öneri başvurusu
|
RecommendationReference | string |
Öneri başvurusu |
MachineAction
Tek bir makine eylem varlığı
| Name | Yol | Tür | Description |
|---|---|---|---|
|
Eylem Kimliği
|
id | string |
Makine eyleminin kimliği |
|
Eylem türü
|
type | string |
Eylemin türü (örneğin, 'Yalıt', 'CollectInvestigationPackage', ...) |
|
Isteyici
|
requestor | string |
Makine eylemini isteyen kişi |
|
Comment
|
requestorComment | string |
Makine eylemiyle ilişkili açıklama |
|
Statü
|
status | string |
Makine eyleminin durumu (örneğin, 'InProgress') |
|
Kimlik
|
machineId | string |
Eylemin gerçekleştirildiği makinenin kimliği |
|
Oluşturulma zamanı
|
creationDateTimeUtc | date-time |
Eylemin istendiği UTC saati |
|
Son güncelleme zamanı
|
lastUpdateDateTimeUtc | date-time |
Eylemin güncelleştirildiği son UTC saati |
|
Commands
|
commands | array of LiveResponseCommandStatus |
Canlı yanıt makinesi eylem komutları |
LiveResponseCommandStatus
Live Response makine eylem varlığında tek bir komut
| Name | Yol | Tür | Description |
|---|---|---|---|
|
Komut dizini
|
index | integer |
Komutun dizini |
|
Komut yürütme başlangıç saati
|
startTime | date-time |
Komut yürütme başlangıç saati UTC |
|
Komut yürütme bitiş saati
|
endTime | date-time |
Komut yürütme bitiş saati UTC |
|
Komut durumu
|
commandStatus | string |
Komut yürütmenin durumu (örneğin, 'Tamamlandı') |
|
Komut hataları
|
errors | array of string |
Komut yürütme hatalarının listesi. Hata bildirilma ihtimaline karşı bu boş bir liste olacaktır. |
|
komut
|
command | LiveResponseCommand |
LiveResponseCommand
| Name | Yol | Tür | Description |
|---|---|---|---|
|
Komut türü
|
type | string |
Komutun türü |
|
Komut parametreleri
|
params | array of object |
Komut parametrelerinin listesi. |
|
Komut parametre anahtarı
|
params.key | string |
Komut parametresinin anahtarı |
|
Komut parametresi değeri
|
params.value | string |
Komut parametresinin değeri |
FileStats
Tek bir dosya istatistikleri varlığı
| Name | Yol | Tür | Description |
|---|---|---|---|
|
Sha1
|
sha1 | string |
Dosyanın sha1 değeri |
|
Genel Yaygınlık
|
globallyPrevalence | integer |
Dosya genel yaygınlığı. |
|
Genel olarak İlk Gözlemlenen
|
globalFirstObserved | date-time |
Dosya genel olarak ilk kez gözlemlendi. |
|
Genel Olarak Son Gözlemlenen
|
globalLastObserved | date-time |
Dosyanın son gözlemlendiği zaman. |
|
Kuruluş Yaygınlığı
|
organizationPrevalence | integer |
Kuruluş genelinde dosya yaygınlığı |
|
İlk Gözlemlenen Kuruluş
|
orgFirstSeen | date-time |
Dosya kuruluşta ilk kez gözlemlendi. |
|
Kuruluş Son Gözlemlendi
|
orgLastSeen | date-time |
Dosya kuruluşta son kez gözlemlendi. |
|
En İyi Dosya Adları
|
topFileNames | array of string |
Bu dosyanın sunulduğu dosya adları. |
IpStats
Tek bir ip adresi istatistik varlığı
| Name | Yol | Tür | Description |
|---|---|---|---|
|
Ip Adresleri
|
ipAddress | string |
Ip adresleri |
|
Kuruluş Yaygınlığı
|
organizationPrevalence | integer |
Kuruluş genelinde ip adresi yaygınlığı |
|
İlk Gözlemlenen Kuruluş
|
orgFirstSeen | date-time |
Kuruluşta ip adresi ilk kez gözlemlendi. |
|
Kuruluş Son Gözlemlendi
|
orgLastSeen | date-time |
Kuruluşta ip adresinin son gözlemlendiği zaman. |
DomainStats
Tek bir ip adresi istatistik varlığı
| Name | Yol | Tür | Description |
|---|---|---|---|
|
Host
|
host | string |
Etki alanı konağı. |
|
Kuruluş Yaygınlığı
|
organizationPrevalence | integer |
Kuruluş genelinde etki alanı yaygınlığı |
|
İlk Gözlemlenen Kuruluş
|
orgFirstSeen | date-time |
Etki alanı kuruluşta ilk kez gözlemlendi. |
|
Kuruluş Son Gözlemlendi
|
orgLastSeen | date-time |
Etki alanının kuruluşta en son gözlemlendiği zaman. |
Araştırma
Tek bir araştırma varlığı
| Name | Yol | Tür | Description |
|---|---|---|---|
|
Kimlik
|
id | string |
Araştırmanın kimliği |
|
Araştırma durumu
|
state | string |
Araştırmanın durumu (ör. 'Zararsız', 'Çalışıyor', vb.) |
|
Durum ayrıntıları
|
statusDetails | string |
Durumla ilgili ayrıntılar |
|
Bilgisayar adı
|
computerDnsName | string |
Bilgisayar adı |
|
Makine Kimliği
|
machineId | string |
Makine kimliği |
|
Başlangıç saati
|
startTime | date-time |
Araştırmanın başlatıldığı UTC saati |
|
Bitiş saati
|
endTime | date-time |
Araştırmanın tamamlandığı UTC saati |
WebHookNotification
| Name | Yol | Tür | Description |
|---|---|---|---|
|
Uyarı Kimliği
|
id | string | |
|
Makine Kimliği
|
machineId | string |