你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn。
Microsoft Sentinel REST API 的 API 版本
本文列出了 Microsoft Sentinel REST API 的当前和过去版本。
注意
从 2021-09-01-preview 版本开始,每个预览版本都包含所有预览版操作组。 从 2021-10-01 版本开始,每个稳定版本都包含所有稳定操作组。 如果操作组自上一版本以来未发生更改,它将按原样延续到新版本。
预览版
如果要利用所有最新的公共预览版功能,请使用最新的预览版。 请注意,预览版也已发布,用于测试新功能、收集反馈以及发现和修复问题。 预览版 API 根据 Microsoft Azure 预览版补充使用条款提供。
API 版本 | 规格 | API 更新 |
---|---|---|
2024-01-01-preview |
Swagger 规范 | 发行说明 |
2023-12-01-preview |
Swagger 规范 | 发行说明 |
2023-10-01-preview |
Swagger 规范 | 发行说明 |
2023-09-01-preview |
Swagger 规范 | |
2023-08-01-preview |
Swagger 规范 | 发行说明 |
2023-07-01-preview |
Swagger 规范 | 发行说明 |
2023-06-01-preview |
Swagger 规范 | 发行说明 |
2023-05-01-preview |
Swagger 规范 | 发行说明 |
2023-04-01-preview |
Swagger 规范 | 发行说明 |
2023-03-01-preview |
Swagger 规范 | 发行说明 |
2023-02-01-preview |
Swagger 规范 | 发行说明 |
2022-12-01-preview |
Swagger 规范 | 发行说明 |
2022-11-01-preview |
Swagger 规范 | 发行说明 |
2022-10-01-preview |
Swagger 规范 | 发行说明 |
2022-09-01-preview |
Swagger 规范 | 发行说明 |
2022-08-01-preview |
Swagger 规范 | 发行说明 |
2022-07-01-preview |
Swagger 规范 | |
2022-06-01-preview |
Swagger 规范 | |
2022-05-01-preview |
Swagger 规范 | |
2022-04-01-preview |
Swagger 规范 | |
2022-01-01-preview |
Swagger 规范 | |
2021-10-01-preview |
Swagger 规范 | 发行说明 |
2021-09-01-preview |
Swagger 规范 | 发行说明 |
2021-03-01-preview |
Swagger 规范 | |
2019-01-01-preview |
Swagger 规范 |
稳定版本
如果要访问最新正式发布的 (GA) 功能,请使用最新的稳定版本。
API 版本 | 规格 | API 更新 |
---|---|---|
2023-11-01 |
Swagger 规范 | 发行说明 |
2023-02-01 |
Swagger 规范 | 发行说明 |
2022-11-01 |
Swagger 规范 | |
2022-08-01 |
Swagger 规范 | 发行说明 |
2021-10-01 |
Swagger 规范 | 发行说明 |
2021-04-01 |
Swagger 规范 | 发行说明 |
2020-01-01 |
Swagger 规范 | 发行说明 |
发行说明
2024-01-01-preview
这是 Microsoft Sentinel REST API 的当前预览版。 它包括以前发布的所有预览版 & GA 功能。
- 数据连接器
- 添加了新的连接器类型 RestApiPoller
- 扩充
- 添加了新终结点
- ListGeodataByIp
- ListWhoisByDomain
- 添加了新终结点
- 建议
- 将建议划分为多个建议。
- 添加了新的“InProgress”状态并更改了现有状态。
- 添加了新终结点
- triggerEvaluation
- ThreatIntelligence
- 添加了新终结点
- 查询
- 计数
- 添加了新终结点
2023-12-01-preview
它包括以前发布的所有预览版 & GA 功能。
2023-11-01
这是 Microsoft Sentinel REST API 的当前正式发布 () 版本。
2023-10-01-preview
此版本包括以前发布的所有预览版功能,以及以下功能:
- 数据连接器
- DataConnectorDefinitions - 为文件中的“Criterias”一词添加了例外cSpell.json。
- 内容中心
- 添加了其他支持的 OData 参数。
2023-08-01-preview
此版本包括以前发布的所有预览功能,以及以下新增功能:
- 工作区管理器
- 对 WorkspaceManagerMember 参数名称的纠正性更改。
2023-07-01-preview
此版本包括以前发布的所有预览功能,以及以下新增功能:
- 数据连接器
- 添加了用于管理数据连接器定义的新 API 终结点。
2023-06-01-preview
此版本包括以前发布的所有预览功能,以及以下新增功能:
- 源代码管理
- 添加了通过 API 通过添加存储库访问参数管理源代码管理连接的功能。
2023-05-01-preview
此版本包括以前发布的所有预览功能,以及以下新增功能:
计费统计信息
- 提供计费统计信息,例如适用于 SAP 应用程序的 Microsoft Sentinel 解决方案的当前使用情况。
数据连接器
2023-04-01-preview
此版本包括以前发布的所有预览功能,以及以下新增功能:
工作区管理器
- 借助 Microsoft Sentinel 工作区管理器,客户和合作伙伴可以从一个中心点管理多个 Microsoft Sentinel 工作区。 包括终结点:
- WorkspaceManagerConfigurations
- WorkspaceManagerMembers
- WorkspaceManagerGroups
- WorkspaceManagerAssignments
- 借助 Microsoft Sentinel 工作区管理器,客户和合作伙伴可以从一个中心点管理多个 Microsoft Sentinel 工作区。 包括终结点:
搜寻
- 添加了 Hunts 终结点
2023-03-01-preview
此版本包括以前发布的所有预览功能,以及以下新增功能:
- 攻略
- 实体触发器
- 用于在实体上手动触发 playbook 的新终结点。
2023-02-01
此版本中的正式发布功能包括:
- 警报规则 (也称为分析规则)
- 事故
- 添加了提供程序字段以适应 Sentinel - Microsoft 365 Defender 事件的双向同步
2023-02-01-preview
此版本包括以前发布的所有预览功能,以及以下新增功能:
- 数据连接器
- 添加了新的数据连接器类型,MicrosoftPurviewInformationProtection。 Microsoft Purview 信息保护数据连接器
- 向 Microsoft 威胁防护数据连接器添加了 filteredProviders 属性。
- 警报规则 (也称为分析规则)
- 添加了新终结点
- triggeredAnalyticsRuleRuns – Get/GetAll
- alertRules/{ruleId}/triggerRuleRun
- 添加了新终结点
2022-12-01-preview
此版本包括以前发布的所有预览功能,以及以下新增功能:
- 事故
- 将事件任务添加为事件的嵌套资源
2022-11-01-preview
此版本包括以前发布的所有预览功能,以及以下新增功能:
- 建议
- 已添加建议 API 版本
2022-10-01-preview
此版本包括以前发布的所有预览功能,以及以下新增功能:
2022-09-01-preview
此版本包括以前发布的所有预览功能,以及以下新增功能:
2022 年 8 月 1 日
此版本中的正式发布功能包括:
- 警报规则 (也称为分析规则)
- MITRE 支持
2022-08-01-preview
此版本包括以前发布的所有预览功能,以及以下新增功能:
- 文件导入
- 新建操作组。 允许批量向威胁智能添加指示器。 了解详细信息
2021-10-01
此版本包括以前发布的所有正式发布 (GA) 功能,以及以下新增功能:
2021-10-01-preview
此版本包括以前发布的所有预览功能,以及以下新增功能:
- 警报规则 (也称为分析规则)
- MITRE 策略和技术 已在分析规则模型中进行了更新。
- 自动化规则
- 添加了用于在事件上按需运行 playbook 的新终结点。
- 书签
- 添加了 MITRE 技术。
- 添加了扩展的实体映射支持。
- 数据连接器
- 已添加 Office 连接器。
- 事故
- 已将技术添加到事件架构。
- 提供程序事件 URL 已添加到事件架构。
2021-09-01-preview
此版本包括以前发布的所有预览功能,以及以下新增功能:
- 警报规则 (也称为分析规则)
- 模板版本
- NRT
- 添加 Office IRM 连接器 支持
- 数据连接器
2021-04-01
此版本中的正式发布功能包括:
- 事故
- 威胁智能
- 播放列表
- 事故
2020-01-01
此版本中的正式发布功能包括:
- 警报规则
- 警报规则模板
- 书签
- 数据连接器
- 事故