次の方法で共有


ドメイン関連のアラート API を取得する

適用対象:

Microsoft Defender ATP を試してみたいですか? 無料試用版にサインアップしてください。

注:

米国政府機関のお客様の場合は、米国政府機関のお客様のMicrosoft Defender for Endpointに記載されている URI を使用してください。

ヒント

パフォーマンスを向上させるために、地理的な場所に近いサーバーを使用できます。

  • us.api.security.microsoft.com
  • eu.api.security.microsoft.com
  • uk.api.security.microsoft.com
  • au.api.security.microsoft.com
  • swa.api.security.microsoft.com
  • ina.api.security.microsoft.com

API の説明

特定のドメイン アドレスに関連 するアラート のコレクションを取得します。

制限事項

  • 構成した保有期間に応じて、最後に更新されたアラートに対してクエリを実行できます。
  • この API のレート制限は、1 分あたり 100 呼び出しと 1 時間あたり 1,500 呼び出しです。

アクセス許可

この API を呼び出すには、次のいずれかのアクセス許可が必要です。 アクセス許可の選択方法など、詳細については、「Microsoft Defender for Endpoint API を使用する」を参照してください。

アクセス許可の種類 アクセス許可 アクセス許可の表示名
アプリケーション Alert.Read.All 'すべてのアラートの読み取り'
アプリケーション Alert.ReadWrite.All 'すべてのアラートの読み取りと書き込み'
委任 (職場または学校のアカウント) Alert.Read 'アラートの読み取り'
委任 (職場または学校のアカウント) Alert.ReadWrite 'アラートの読み取りと書き込み'

ユーザー資格情報を使用してトークンを取得する場合、ユーザーには少なくとも次のロールアクセス許可が必要です。 View Data (「 ロールの作成と管理」を参照してください)。

応答には、デバイス グループの設定に基づいて、ユーザーがアクセスできるデバイスに関連付けられたアラートのみが含まれます (「 デバイス グループの作成と管理」を参照してください)。

デバイス グループの作成は、Defender for Endpoint プラン 1 とプラン 2 でサポートされています。

HTTP 要求

GET /api/domains/{domain}/alerts

要求ヘッダー

ヘッダー
Authorization String

要求本文

Empty

応答

成功し、ドメインが存在する場合 - アラート エンティティの一覧で 200 OK。 ドメインが存在しない場合 - 空のセットで 200 OK。

要求

要求の例を次に示します。

GET https://api.securitycenter.microsoft.com/api/domains/client.wns.windows.com/alerts

ヒント

さらに多くの情報を得るには、 Tech Community 内の Microsoft Security コミュニティ (Microsoft Defender for Endpoint Tech Community) にご参加ください。