Поделиться через


Получение API оповещений, связанных с доменом

Область применения:

Хотите попробовать Microsoft Defender для конечной точки? Зарегистрироваться для бесплатной пробной версии.

Примечание.

Если вы являетесь клиентом для государственных организаций США, используйте URI, перечисленные в Microsoft Defender для конечной точки для клиентов государственных организаций США.

Совет

Для повышения производительности можно использовать сервер ближе к географическому расположению:

  • us.api.security.microsoft.com
  • eu.api.security.microsoft.com
  • uk.api.security.microsoft.com
  • au.api.security.microsoft.com
  • swa.api.security.microsoft.com
  • ina.api.security.microsoft.com

Описание API

Извлекает коллекцию оповещений, связанных с заданным адресом домена.

Ограничения

  • Вы можете запрашивать последние обновления оповещений в соответствии с настроенным периодом хранения.
  • Ограничения скорости для этого API : 100 вызовов в минуту и 1500 вызовов в час.

Разрешения

Для вызова этого API требуется одно из следующих разрешений. Дополнительные сведения, включая выбор разрешений, см. в статье Использование API Microsoft Defender для конечных точек.

Тип разрешения Разрешение Отображаемое имя разрешения
Приложение Alert.Read.All "Чтение всех оповещений"
Приложение Alert.ReadWrite.All "Чтение и запись всех оповещений"
Делегированные (рабочая или учебная учетная запись) Alert.Read "Чтение оповещений"
Делегированные (рабочая или учебная учетная запись) Alert.ReadWrite "Чтение и запись оповещений"

Примечание.

При получении маркера с использованием учетных данных пользователя:

  • Пользователь должен иметь по крайней мере следующее разрешение роли: "Просмотр данных" (дополнительные сведения см. в разделе Создание ролей и управление ими ).
  • Ответ будет включать только оповещения, связанные с устройствами, к которым у пользователя есть доступ, в зависимости от параметров группы устройств (дополнительные сведения см. в разделе Создание групп устройств и управление ими ).

Создание группы устройств поддерживается в Defender для конечной точки плана 1 и плана 2.

HTTP-запрос

GET /api/domains/{domain}/alerts

Заголовки запросов

Заголовок Значение
Авторизация String

Текст запроса

переменная Empty

Отклик

В случае успешного выполнения и существования домена — 200 OK со списком сущностей оповещений . Если домен не существует — 200 OK с пустым набором.

Пример

Запрос

Ниже приведен пример запроса.

GET https://api.securitycenter.microsoft.com/api/domains/client.wns.windows.com/alerts

Совет

Хотите узнать больше? Обратитесь к сообществу Майкрософт по безопасности в техническом сообществе Microsoft Defender для конечной точки Tech Community.