Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
API açıklaması
Mevcut Uyarıların bir toplu işleminin özelliklerini Güncelleştirmeler.
Özellikleri güncelleştirerek veya güncelleştirmeden açıklama gönderilebilir.
Güncelleştirilebilir özellikler şunlardır: status, determination, classificationve assignedTo.
Sınırlamalar
- API'de kullanılabilen uyarıları güncelleştirebilirsiniz. Daha fazla bilgi için bkz. Uyarıları Listeleme.
- Bu API için hız sınırlamaları dakikada 10 çağrı ve saatte 500 çağrıdır.
İzinler
Kullanıcı kimlik bilgilerini kullanarak belirteç alırken:
Kullanıcının en az şu rol iznine sahip olması gerekir: 'Uyarılar araştırması'. Daha fazla bilgi için bkz. Rolleri oluşturma ve yönetme.
Kullanıcının, cihaz grubu ayarlarına bağlı olarak uyarıyla ilişkilendirilmiş cihaza erişimi olmalıdır. Daha fazla bilgi için bkz. Cihaz gruplarını oluşturma ve yönetme.
Bu API'yi çağırmak için aşağıdaki izinlerden biri gereklidir. İzinleri seçme hakkında daha fazla bilgi için bkz. Uç Nokta için Microsoft Defender API'leri kullanma
| İzin türü | İzin | İzin görünen adı |
|---|---|---|
| Uygulama | Alert.ReadWrite.All | 'Tüm uyarıları okuma ve yazma' |
| Temsilci (iş veya okul hesabı) | Alert.ReadWrite | 'Uyarıları okuma ve yazma' |
HTTP isteği
POST /api/alerts/batchUpdate
İstek üst bilgileri
| Name | Tür | Açıklama |
|---|---|---|
| Yetkilendirme | Dize | Taşıyıcı {token}. Gerekli. |
| İçerik Türü | Dize | application/json. Gerekli. |
İstek gövdesi
İstek gövdesinde, güncelleştirilecek uyarıların kimliklerini ve bu uyarılar için güncelleştirmek istediğiniz ilgili alanların değerlerini sağlayın.
İstek gövdesinde yer almayan mevcut özellikler önceki değerlerini korur veya diğer özellik değerlerinde yapılan değişikliklere göre yeniden hesaplanır.
En iyi performans için değişmemiş mevcut değerleri eklememelisiniz.
| Özellik | Tür | Açıklama |
|---|---|---|
| alertId'ler | Liste<Dizesi> | Güncelleştirilecek uyarıların kimliklerinin listesi. Gerekli |
| Durum | Dize | Belirtilen uyarıların güncelleştirilmiş durumunu belirtir. Özellik değerleri şunlardır: 'New', 'InProgress' ve 'Resolved'. |
| Atanan | Dize | Belirtilen uyarıların sahibi |
| Sınıflandırma | Dize | Belirtilen uyarıların belirtimini belirtir. Özellik değerleri şunlardır: TruePositive, Informational, expected activityve FalsePositive. |
| Belirlenmesi | Dize | Belirtilen uyarıların belirlenmesini belirtir. Her sınıflandırma için olası belirleme değerleri şunlardır: Multistage attack (MultiStagedAttack), Malicious user activity (MaliciousUserActivity), Compromised account (CompromisedUser) – genel API'deki numaralandırma adını buna göre değiştirmeyi göz önünde bulundurun, Malware (Kötü Amaçlı Yazılım), Phishing (Kimlik Avı), Unwanted software (İstenmeyenSoftware) ve Other (Diğer). Security test (SecurityTesting), Line-of-business application (LineOfBusinessApplication), Confirmed activity (ConfirmedUserActivity) - genel API'deki sabit listesi adını buna göre ve Other (Diğer) değiştirmeyi göz önünde bulundurun. Not malicious (Temiz) - Genel API'deki sabit listesi adını uygun şekilde değiştirmeyi göz önünde bulundurun, Not enough data to validate (InsufficientData) ve Other (Diğer). |
| Yorum | Dize | Belirtilen uyarılara eklenecek açıklama. |
Not
29 Ağustos 2022'de daha önce desteklenen uyarı belirleme değerleri ('Apt' ve 'SecurityPersonnel') kullanım dışı bırakılacak ve artık API aracılığıyla kullanılamayacaktır.
Yanıt
Başarılı olursa, bu yöntem boş yanıt gövdesiyle 200 Tamam döndürür.
Örnek
Istek
burada isteğin bir örneği verilmiş.
POST https://api.security.microsoft.com/api/alerts/batchUpdate
{
"alertIds": ["da637399794050273582_760707377", "da637399989469816469_51697947354"],
"status": "Resolved",
"assignedTo": "secop2@contoso.com",
"classification": "FalsePositive",
"determination": "Malware",
"comment": "Resolve my alert and assign to secop2"
}