Jaa


Luetteloilmaisimien ohjelmointirajapinta

Koskee seuraavia:

Haluatko kokea Microsoft Defender for Endpointin? Rekisteröidy maksuttomaan kokeiluversioon.

Huomautus

Jos olet Yhdysvaltain valtionhallinnon asiakas, käytä Microsoft Defender for Endpoint lueteltuja URI-tunnuksia Yhdysvaltain valtionhallinnon asiakkaille.

Vihje

Suorituskyvyn parantamiseksi voit käyttää palvelinta lähempänä maantieteellistä sijaintiasi:

  • us.api.security.microsoft.com
  • eu.api.security.microsoft.com
  • uk.api.security.microsoft.com
  • au.api.security.microsoft.com
  • swa.api.security.microsoft.com

Ohjelmointirajapinnan kuvaus

Hakee kokoelman kaikista aktiivisista ilmaisimista.

Tukee OData V4 -kyselyitä.

OData-kyselyä $filter tuetaanapplication: , , createdByDisplayName, expirationTime, generateAlert, title, , rbacGroupNames, rbacGroupIds, indicatorValue, , indicatorType, , creationTimeDateTimeUtc, , createdByactionja severity ominaisuudet.
$stop suurin arvo on 10 000.
$skip.

Katso esimerkkejä OData-kyselyistä, joissa on Microsoft Defender for Endpoint.

Rajoitukset

Tämän ohjelmointirajapinnan nopeusrajoitukset ovat 100 puhelua minuutissa ja 1 500 puhelua tunnissa.

Käyttöoikeudet

Tämän ohjelmointirajapinnan kutsumiseen tarvitaan jokin seuraavista käyttöoikeuksista. Lisätietoja, mukaan lukien käyttöoikeuksien valitseminen, on artikkelissa Aloittaminen.

Käyttöoikeustyyppi Lupaa Käyttöoikeuden näyttönimi
Sovellus Ti.ReadWrite Read and write Indicators
Sovellus Ti.ReadWrite.All Read and write All Indicators
Delegoitu (työpaikan tai oppilaitoksen tili) Ti.ReadWrite Read and write Indicators

HTTP-pyyntö

GET https://api.securitycenter.microsoft.com/api/indicators

Pyynnön otsikot

Nimi Kirjoita Kuvaus
Lupa Merkkijono Haltija {token}. Pakollinen.

Pyynnön leipäteksti

Tyhjä

Vastaus

Jos tämä menetelmä onnistuu, se palauttaa arvon 200, OK-vastauskoodi ja kokoelma ilmaisimen entiteettejä.

Huomautus

Jos sovelluksella on Ti.ReadWrite.All käyttöoikeus, se näkyy kaikille ilmaisimia varten. Muussa tapauksessa se näkyy vain luomissaan ilmaisimissa.

Esimerkki 1

Esimerkki 1 -pyyntö

Tässä on esimerkki pyynnöstä, joka hakee kaikki ilmaisimet.

GET https://api.securitycenter.microsoft.com/api/indicators

Esimerkki 1 vastaus

Tässä on esimerkki vastauksesta.

HTTP/1.1 200 Ok
Content-type: application/json
{
    "@odata.context": "https://api.securitycenter.microsoft.com/api/$metadata#Indicators",
    "value": [
        {
            "id": "995",
            "indicatorValue": "12.13.14.15",
            "indicatorType": "IpAddress",
            "action": "Alert",
            "application": "demo-test",
            "source": "TestPrdApp",
            "sourceType": "AadApp",
            "title": "test",
            "creationTimeDateTimeUtc": "2018-10-24T11:15:35.3688259Z",
            "createdBy": "45097602-1234-5678-1234-9f453233e62c",
            "expirationTime": "2020-12-12T00:00:00Z",
            "lastUpdateTime": "2019-10-24T10:54:23.2009016Z",
            "lastUpdatedBy": TestPrdApp,
            "severity": "Informational",
            "description": "test",
            "recommendedActions": "test",
            "rbacGroupNames": []
        },
        {
            "id": "996",
            "indicatorValue": "220e7d15b0b3d7fac48f2bd61114db1022197f7f",
            "indicatorType": "FileSha1",
            "action": "AlertAndBlock",
            "application": null,
            "source": "TestPrdApp",
            "sourceType": "AadApp",
            "title": "test",
            "creationTimeDateTimeUtc": "2018-10-24T10:54:23.2009016Z",
            "createdBy": "45097602-1234-5678-1234-9f453233e62c",
            "expirationTime": "2020-12-12T00:00:00Z",
            "lastUpdateTime": "2019-10-24T10:54:23.2009016Z",
            "lastUpdatedBy": TestPrdApp,
            "severity": "Informational",
            "description": "test",
            "recommendedActions": "TEST",
            "rbacGroupNames": [ "Group1", "Group2" ]
        }
        ...
    ]
}

Esimerkki 2

Esimerkki 2 -pyyntö

Tässä on esimerkki pyynnöstä, joka hakee kaikki ilmaisimet toiminnolla AlertAndBlock .

GET https://api.securitycenter.microsoft.com/api/indicators?$filter=action+eq+'AlertAndBlock'

Esimerkki 2 vastaus

Tässä on esimerkki vastauksesta.

HTTP/1.1 200 Ok
Content-type: application/json
{
    "@odata.context": "https://api.securitycenter.microsoft.com/api/$metadata#Indicators",
    "value": [
        {
            "id": "997",
            "indicatorValue": "111e7d15b0b3d7fac48f2bd61114db1022197f7f",
            "indicatorType": "FileSha1",
            "action": "AlertAndBlock",
            "application": null,
            "source": "TestPrdApp",
            "sourceType": "AadApp",
            "title": "test",
            "creationTimeDateTimeUtc": "2018-10-24T10:54:23.2009016Z",
            "createdBy": "45097602-1234-5678-1234-9f453233e62c",
            "expirationTime": "2020-12-12T00:00:00Z",
            "lastUpdateTime": "2019-10-24T10:54:23.2009016Z",
            "lastUpdatedBy": TestPrdApp,
            "severity": "Informational",
            "description": "test",
            "recommendedActions": "TEST",
            "rbacGroupNames": [ "Group1", "Group2" ]
        }
        ...
    ]
}

Vihje

Haluatko tietää lisää? Engage Microsoft security -yhteisön kanssa teknologiayhteisössämme: Microsoft Defender for Endpoint Tech Community.