支持的 Microsoft Defender XDR API

适用于:

  • Microsoft Defender XDR

注意

使用 MS Graph 安全 API 试用我们的新 API。 有关详细信息,请查看: 使用 Microsoft Graph 安全 API - Microsoft Graph |Microsoft Learn

重要

某些信息与预发布的产品有关,在商业发布之前可能有重大修改。 Microsoft 对此处所提供的信息不作任何明示或默示的保证。

可用 API 列表

文章 说明
高级搜寻 API 运行高级搜寻查询。
事件 API 列出和更新事件以及其他实际任务。
Streaming API 在单个数据流中发送实时事件和警报。

终结点 URI

两个main API 的基 URI 为:https://api.security.microsoft.com。 为了提高性能,请使用离地理位置更近的服务器:

  • 美国:api-us.security.microsoft.com
  • 欧洲:api-eu.security.microsoft.com
  • 英国:api-uk.security.microsoft.com

可以通过访问 https://api.security.microsoft.com来获取令牌。

路径上 /api 的所有 API 都使用 OData 协议;例如 https://api.security.microsoft.com/api/incidents

提示

想要了解更多信息? Engage技术社区中的 Microsoft 安全社区:Microsoft Defender XDR技术社区