컴퓨터 관련 경고 API를 얻습니다.

적용 대상:

엔드포인트용 Microsoft Defender를 경험하고 싶으신가요? 무료 평가판을 신청하세요.

참고

미국 정부 고객인 경우 미국 정부 고객용 끝점용 Microsoft Defender에나열된 URIS를 사용하시기 바랍니다.

성능을 향상시키려면 서버를 지리적 위치에 더 가깝게 사용할 수 있습니다.

  • api-us.securitycenter.microsoft.com
  • api-eu.securitycenter.microsoft.com
  • api-uk.securitycenter.microsoft.com

API 설명

특정 장치와 관련된 모든 경고를 검색합니다.

제한 사항

  1. 구성된 보존 기간에 따라 마지막으로 업데이트된 장치에서 쿼리할 수 있습니다.
  2. 이 API에 대한 속도 제한은 분당 100통 및 시간당 1500통입니다.
사용 권한 유형 사용 권한 사용 권한 표시 이름
응용 프로그램 Alert.Read.All '모든 경고 읽기'
응용 프로그램 Alert.ReadWrite.All '모든 경고 읽기 및 쓰기'
위임(직장 또는 학교 계정) Alert.Read '경고 읽기'
위임(직장 또는 학교 계정) Alert.ReadWrite '경고 읽기 및 쓰기'

참고

사용자 자격 증명을 사용하여 토큰을 얻을 때:

  • 사용자에게 최소한 '데이터 보기' 역할 권한이 필요합니다. 사용 권한에 대한 자세한 내용은 역할 만들기 및 관리를 참조하세요.
  • 사용자는 장치 그룹 설정에 따라 장치에 액세스할 수 있습니다. 장치 그룹 설정에 대한 자세한 내용은 장치 그룹 만들기 및 관리를 참조하세요.

HTTP 요청

GET /api/machines/{id}/alerts

요청 헤더

이름 유형 설명
권한 부여 문자열 Bearer {token}. 필수입니다.

요청 본문

비어 있음

응답

성공 및 장치가 있는 경우: 본문에 경고 엔터티 목록이 있는 200 OK. 장치를 찾을 수 없는 경우: 404 찾을 수 없습니다.