Aracılığıyla paylaş


Araştırma API'si alma

Şunlar için geçerlidir:

Uç Nokta için Microsoft Defender'ı deneyimlemek ister misiniz? Ücretsiz deneme için kaydolun.

Not

ABD Kamu müşterisiyseniz lütfen US Government müşterileri için Uç Nokta için Microsoft Defender'da listelenen URI'leri kullanın.

İpucu

Daha iyi performans için coğrafi konumunuza daha yakın olan sunucuyu kullanabilirsiniz:

  • us.api.security.microsoft.com
  • eu.api.security.microsoft.com
  • uk.api.security.microsoft.com
  • au.api.security.microsoft.com
  • swa.api.security.microsoft.com
  • ina.api.security.microsoft.com

API açıklaması

Kimliğine göre belirli Bir Araştırmayı alır.
Kimlik, araştırma kimliği veya uyarı kimliğini tetikleyen araştırma olabilir.

Sınırlamalar

  1. Bu API için hız sınırlamaları dakikada 100 çağrı ve saatte 1500 çağrıdır.

İzinler

Bu API'yi çağırmak için aşağıdaki izinlerden biri gereklidir. İzinlerin nasıl seçileceği de dahil olmak üzere daha fazla bilgi edinmek için bkz . Uç Nokta API'leri için Microsoft Defender'ı kullanma

İzin türü İzin İzin görünen adı
Uygulama Alert.Read.All 'Tüm uyarıları oku'
Uygulama Alert.ReadWrite.All 'Tüm uyarıları okuma ve yazma'
Temsilci (iş veya okul hesabı) Alert.Read 'Uyarıları okuma'
Temsilci (iş veya okul hesabı) Alert.ReadWrite 'Uyarıları okuma ve yazma'

Not

Kullanıcı kimlik bilgilerini kullanarak belirteç alırken:

HTTP isteği

GET https://api.securitycenter.microsoft.com/api/investigations/{id}

İstek üst bilgileri

Name Tür Açıklama
İzin Dize Taşıyıcı {token}. Gerekli.

İstek gövdesi

Boş

Yanıt

Başarılı olursa, bu yöntem Bir Investigations varlığıyla 200 Tamam yanıt kodu döndürür.

İpucu

Daha fazla bilgi edinmek mi istiyorsunuz? Teknoloji Topluluğumuzdaki Microsoft Güvenlik topluluğuyla etkileşime geçin: Uç Nokta için Microsoft Defender Teknoloji Topluluğu.