Grup güncelleştirme uyarıları

API açıklaması

Mevcut Uyarıların bir toplu işleminin özelliklerini Güncelleştirmeler.

Özellikleri güncelleştirerek veya güncelleştirmeden açıklama gönderilebilir.

Güncelleştirilebilir özellikler şunlardır: status, determination, classificationve assignedTo.

Sınırlamalar

  • API'de kullanılabilen uyarıları güncelleştirebilirsiniz. Daha fazla bilgi için bkz. Uyarıları Listeleme.
  • Bu API için hız sınırlamaları dakikada 10 çağrı ve saatte 500 çağrıdır.

İzinler

Kullanıcı kimlik bilgilerini kullanarak belirteç alırken:

Bu API'yi çağırmak için aşağıdaki izinlerden biri gereklidir. İzinleri seçme hakkında daha fazla bilgi için bkz. Uç Nokta için Microsoft Defender API'leri kullanma

İzin türü İzin İzin görünen adı
Uygulama Alert.ReadWrite.All 'Tüm uyarıları okuma ve yazma'
Temsilci (iş veya okul hesabı) Alert.ReadWrite 'Uyarıları okuma ve yazma'

HTTP isteği

POST /api/alerts/batchUpdate

İstek üst bilgileri

Name Tür Açıklama
Yetkilendirme Dize Taşıyıcı {token}. Gerekli.
İçerik Türü Dize application/json. Gerekli.

İstek gövdesi

İstek gövdesinde, güncelleştirilecek uyarıların kimliklerini ve bu uyarılar için güncelleştirmek istediğiniz ilgili alanların değerlerini sağlayın.

İstek gövdesinde yer almayan mevcut özellikler önceki değerlerini korur veya diğer özellik değerlerinde yapılan değişikliklere göre yeniden hesaplanır.

En iyi performans için değişmemiş mevcut değerleri eklememelisiniz.

Özellik Tür Açıklama
alertId'ler Liste<Dizesi> Güncelleştirilecek uyarıların kimliklerinin listesi. Gerekli
Durum Dize Belirtilen uyarıların güncelleştirilmiş durumunu belirtir. Özellik değerleri şunlardır: 'New', 'InProgress' ve 'Resolved'.
Atanan Dize Belirtilen uyarıların sahibi
Sınıflandırma Dize Belirtilen uyarıların belirtimini belirtir. Özellik değerleri şunlardır: TruePositive, Informational, expected activityve FalsePositive.
Belirlenmesi Dize Belirtilen uyarıların belirlenmesini belirtir.

Her sınıflandırma için olası belirleme değerleri şunlardır:

  • Doğru pozitif: Multistage attack (MultiStagedAttack), Malicious user activity (MaliciousUserActivity), Compromised account (CompromisedUser) – genel API'deki numaralandırma adını buna göre değiştirmeyi göz önünde bulundurun, Malware (Kötü Amaçlı Yazılım), Phishing (Kimlik Avı), Unwanted software (İstenmeyenSoftware) ve Other (Diğer).
  • Bilgilendirici, beklenen etkinlik:Security test (SecurityTesting), Line-of-business application (LineOfBusinessApplication), Confirmed activity (ConfirmedUserActivity) - genel API'deki sabit listesi adını buna göre ve Other (Diğer) değiştirmeyi göz önünde bulundurun.
  • Hatalı pozitif:Not malicious (Temiz) - Genel API'deki sabit listesi adını uygun şekilde değiştirmeyi göz önünde bulundurun, Not enough data to validate (InsufficientData) ve Other (Diğer).
  • Yorum Dize Belirtilen uyarılara eklenecek açıklama.

    Not

    29 Ağustos 2022'de daha önce desteklenen uyarı belirleme değerleri ('Apt' ve 'SecurityPersonnel') kullanım dışı bırakılacak ve artık API aracılığıyla kullanılamayacaktır.

    Yanıt

    Başarılı olursa, bu yöntem boş yanıt gövdesiyle 200 Tamam döndürür.

    Örnek

    Istek

    burada isteğin bir örneği verilmiş.

    POST https://api.security.microsoft.com/api/alerts/batchUpdate
    
    {
        "alertIds": ["da637399794050273582_760707377", "da637399989469816469_51697947354"],
        "status": "Resolved",
        "assignedTo": "secop2@contoso.com",
        "classification": "FalsePositive",
        "determination": "Malware",
        "comment": "Resolve my alert and assign to secop2"
    }