已驗證的掃描方法和屬性
適用於:
- 適用於端點的 Microsoft Defender 方案 1
- 適用於端點的 Microsoft Defender
- Microsoft Defender 弱點管理
- Microsoft Defender XDR
想要體驗適用於端點的 Microsoft Defender 嗎? 注册免費試用版。
想要體驗 Microsoft Defender 弱點管理 嗎? 深入瞭解如何註冊 Microsoft Defender 弱點管理 公開預覽試用版。
重要事項
本文中的部分資訊與發行前版本產品有關,在產品正式發行前可能會大幅度修改。 Microsoft 對此處提供的資訊,不提供任何明確或隱含的瑕疵擔保。
注意事項
如果您是美國政府客戶,請使用美國政府客戶 適用於端點的 Microsoft Defender 中所列的 URI。
提示
為了獲得更好的效能,您可以使用更接近您地理位置的伺服器:
- us.api.security.microsoft.com
- eu.api.security.microsoft.com
- uk.api.security.microsoft.com
- au.api.security.microsoft.com
- swa.api.security.microsoft.com
方法
方法 | 描述 |
---|---|
取得所有掃描定義 | 列出所有掃描定義。 |
新增、刪除或更新掃描定義 | 新增、刪除或更新新的掃描定義。 |
取得所有掃描代理程式 | 列出所有掃描代理程式。 |
依標識碼取得掃描代理程式 | 依標識符擷取指定代理程式的詳細數據。 |
依定義取得掃描歷程記錄 | 列出掃描定義歷程記錄。 |
依會話取得掃描歷程記錄 | 列出會話的掃描歷程記錄。 |
深入瞭解 Windows 驗證掃描 和 網路驗證掃描。
屬性
屬性 | 資料類型 | 描述 |
---|---|---|
id | 字串 | 掃描標識碼。 |
scanType | Enum | 掃描的類型。 可能的值為: Windows 、 Network 。 |
scanName | 字串 | 掃描的名稱。 |
isActive | 布林值 | 掃描是否正在執行的狀態。 |
orgId | 字串 | 相關組織標識碼。 |
intervalInHours | 臨界值 | 掃描執行的間隔。 |
createdBy | 字串 | 建立掃描之使用者的唯一身分識別。 |
targetType | 字串 | 目標欄位中的目標類型。 可能的類型為 IP Address 或 Hostname 。 預設值為IP位址。 |
目標 | 字串 | 要掃描的目標逗號分隔清單,包括IP位址或主機名。 |
scanAuthenticationParams | 物件 | 代表驗證參數的物件,請參閱預期欄位 的驗證參數物件屬性 。 建立新的掃描時,這個屬性是必要的,而且在更新掃描時是選擇性的。 |
scannerAgent | 物件 | 代表掃描器代理程序的物件,包含掃描裝置的計算機識別碼。 |
驗證參數物件屬性
Property | 資料類型 | 描述 |
---|---|---|
@odata.type | Enum | 掃描類型驗證參數。 可能的值為:#microsoft.windowsDefenderATP.api.SnmpAuthParams 掃描Network 類型和#microsoft.windowsDefenderATP.api.WindowsAuthParams Windows 掃描類型。 |
類型 | Enum | 驗證方法。 可能的值會根據 @odata.type 屬性而有所不同。 - 如果 @odata.type 為 SnmpAuthParams ,可能的值為 CommunityString 、 NoAuthNoPriv 、、 AuthNoPriv 、 AuthPriv 。 - 如果 @odata.type 是可能的 WindowsAuthParams 值為 Kerberos 或 Negotiate 。 |
KeyVaultUrl | 字串 (選擇性) | 選擇性屬性,指定掃描器應該從哪個 KeyVault 擷取認證。 如果已指定 KeyVault,則不需要指定使用者名稱、密碼。 |
KeyVaultSecretName | 字串 (選擇性) | 選擇性屬性,指定掃描器應該從中擷取認證的KeyVault秘密名稱。 如果已指定 KeyVault,則不需要指定使用者名稱、密碼。 |
網域 | 字串 (選擇性) | 使用 WindowsAuthParams 時的功能變數名稱。 |
使用者名稱 | 字串 (選擇性) | 使用 WindowsAuthParams 時的使用者名稱,或使用 以外的CommunityString 任何類型選擇SnmpAuthParams 時的用戶名稱。 |
IsGMSAUser | 布爾 (選擇性) | 選擇 WindowsAuthParams 時,必須設定為 true。 |
CommunityString | 字串 (選擇性) | 選擇 SnmpAuthParams 時要使用的社群字串 CommunityString |
AuthProtocol | 字串 (選擇性) | 與 SnmpAuthParams 和 AuthNoPriv 或搭配使用的驗證通訊 AuthPriv 協定。 可能的值為 MD5 、 SHA1 。 |
AuthPassword | 字串 (選擇性) | 與和 AuthNoPriv 或AuthPriv 搭配使用的SnmpAuthParams 驗證密碼。 |
PrivProtocol | 字串 (選擇性) | 與 和 SnmpAuthParams AuthPriv 搭配使用的 Priv 通訊協定。 可能的值為 DES 、 3DES 、 AES 。 |
PrivPassword | 字串 (選擇性) | 與和 SnmpAuthParams AuthPriv 搭配使用的 Priv 密碼。 |
提示
想要深入了解? Engage 技術社群中的 Microsoft 安全性社群:適用於端點的 Microsoft Defender 技術社群。
意見反應
https://aka.ms/ContentUserFeedback。
即將登場:在 2024 年,我們將逐步淘汰 GitHub 問題作為內容的意見反應機制,並將它取代為新的意見反應系統。 如需詳細資訊,請參閱:提交並檢視相關的意見反應