목록 조사 API
적용 대상:
엔드포인트용 Microsoft Defender를 경험하고 싶으신가요? 무료 평가판을 신청하세요.
참고
미국 정부 고객인 경우 미국 정부 고객용 끝점용 Microsoft Defender에나열된 URIS를 사용하시기 바랍니다.
팁
성능을 향상시키려면 서버를 지리적 위치에 더 가깝게 사용할 수 있습니다.
- api-us.securitycenter.microsoft.com
- api-eu.securitycenter.microsoft.com
- api-uk.securitycenter.microsoft.com
API 설명
조사 컬렉션을 검색합니다.
OData의 쿼리는 $filter startTime , , id 및 state machineId 속성에서 triggeringAlertId 지원됩니다.
$stop 최대값 10,000
$skip
끝점용 Microsoft Defender를 사용하여 OData 쿼리 예제 보기
제한 사항
- 최대 페이지 크기는 10,000개입니다.
- 이 API에 대한 속도 제한은 분당 100통 및 시간당 1500통입니다.
사용 권한
이 API를 호출하려면 다음 권한 중 하나가 필요합니다. 사용 권한을 선택하는 방법을 포함하여 자세한 내용은 끝점 API에 Microsoft Defender 사용을 참조합니다.
| 사용 권한 유형 | 사용 권한 | 사용 권한 표시 이름 |
|---|---|---|
| 응용 프로그램 | Alert.Read.All | '모든 경고 읽기' |
| 응용 프로그램 | Alert.ReadWrite.All | '모든 경고 읽기 및 쓰기' |
| 위임(직장 또는 학교 계정) | Alert.Read | '경고 읽기' |
| 위임(직장 또는 학교 계정) | Alert.ReadWrite | '경고 읽기 및 쓰기' |
HTTP 요청
GET https://api.securitycenter.microsoft.com/api/investigations
요청 헤더
| 이름 | 유형 | 설명 |
|---|---|---|
| 권한 부여 | 문자열 | Bearer {token}. 필수입니다. |
요청 본문
비어 있음
응답
성공하면 이 메서드는 조사 엔터티 컬렉션이 있는 200, 확인 응답 코드를 반환합니다.
예제
요청 예제
다음은 모든 조사를 요청하는 예입니다.
GET https://api.securitycenter.microsoft.com/api/investigations
응답 예제
응답의 예는 다음과 같습니다.
{
"@odata.context": "https://api.securitycenter.microsoft.com/api/$metadata#Investigations",
"value": [
{
"id": "63017",
"startTime": "2020-01-06T14:11:34Z",
"endTime": null,
"state": "Running",
"cancelledBy": null,
"statusDetails": null,
"machineId": "a69a22debe5f274d8765ea3c368d00762e057b30",
"computerDnsName": "desktop-gtrcon0",
"triggeringAlertId": "da637139166940871892_-598649278"
}
...
]
}