Получение API оповещений, связанных с IP-адресами

Описание API

Извлекает коллекцию оповещений, связанных с заданным IP-адресом.

Ограничения

Ограничения скорости для этого API — 100 вызовов в минуту и 1500 вызовов в час.

Разрешения

При получении маркера с использованием учетных данных пользователя:

  • Пользователь должен иметь по крайней мере следующее разрешение роли: View Data. Дополнительные сведения см. в разделе Создание ролей и управление ими .
  • Ответ включает только оповещения, связанные с устройствами, к которым у пользователя есть доступ, в зависимости от параметров группы устройств (дополнительные сведения см. в разделе Создание групп устройств и управление ими ).

Для вызова этого API требуется одно из следующих разрешений. Дополнительные сведения, включая выбор разрешений, см. в статье Использование API Defender для конечных точек.

Тип разрешения Разрешение Отображаемое имя разрешения
Приложение Alert.Read.All Read all alerts
Приложение Alert.ReadWrite.All Read and write all alerts
Делегированные (рабочая или учебная учетная запись) Alert.Read Read alerts
Делегированные (рабочая или учебная учетная запись) Alert.ReadWrite Read and write alerts

HTTP-запрос

GET /api/ips/{ip}/alerts

Заголовки запросов

Имя Тип Описание
Авторизация String Носитель {token}. Обязательное поле.

Текст запроса

переменная Empty

Отклик

При успешном выполнении и наличии IP-адреса — 200 OK со списком сущностей оповещений в тексте. Если IP-адрес неизвестен, но действителен, он возвращает пустой набор. Если IP-адрес недопустим, возвращается ПРОТОКОЛ HTTP 400.

Пример

Запрос

Ниже приведен пример запроса.

GET https://api.security.microsoft.com/api/ips/10.209.67.177/alerts