파일 통계 API 가져오기
적용 대상:
엔드포인트용 Microsoft Defender를 경험하고 싶으신가요? 무료 평가판을 신청하세요.
참고
미국 정부 고객인 경우 미국 정부 고객을 위해 엔드포인트용 Microsoft Defender 나열된 URI를 사용하세요.
팁
성능을 향상시키려면 서버를 지리적 위치에 더 가깝게 사용할 수 있습니다.
- us.api.security.microsoft.com
- eu.api.security.microsoft.com
- uk.api.security.microsoft.com
- au.api.security.microsoft.com
- swa.api.security.microsoft.com
- ina.api.security.microsoft.com
API 설명
지정된 파일에 대한 통계를 검색합니다.
제한 사항
- 이 API에 대한 속도 제한은 분당 100개 호출 및 시간당 1500개 호출입니다.
- 의
lookbackhours
최대값은 720시간(30일)입니다.
권한
이 API를 호출하려면 다음 권한 중 하나가 필요합니다. 사용 권한을 선택하는 방법을 포함하여 자세한 내용은 엔드포인트용 Microsoft Defender API 사용을 참조하세요.
사용 권한 유형 | 사용 권한 | 사용 권한 표시 이름 |
---|---|---|
응용 프로그램 | File.Read.All | '파일 프로필 읽기' |
위임됨(회사 또는 학교 계정) | File.Read.All | '파일 프로필 읽기' |
HTTP 요청
GET /api/files/{id}/stats
요청 헤더
이름 | 유형 | 설명 |
---|---|---|
권한 부여 | String | 전달자 {token}. 필수입니다. |
요청 URI 매개 변수
이름 | 유형 | 설명 |
---|---|---|
lookBackHours | Int32 | 통계를 가져오기 위해 다시 검색하는 시간을 정의합니다. 기본값은 30일입니다. 선택 사항입니다. |
요청 본문
비우다
응답
성공하고 파일이 있는 경우 - 본문에 통계 데이터가 있는 200 OK입니다. 파일이 없는 경우 - 404 찾을 수 없습니다.
예제
요청 예제
다음은 요청의 예입니다.
GET https://api.security.microsoft.com/api/files/0991a395da64e1c5fbe8732ed11e6be064081d9f/stats?lookBackHours=48
응답 예제
다음은 응답의 예입니다.
{
"@odata.context": "https://api.security.microsoft.com/api/$metadata#microsoft.windowsDefenderATP.api.InOrgFileStats",
"sha1": "0991a395da64e1c5fbe8732ed11e6be064081d9f",
"organizationPrevalence": 14850,
"orgFirstSeen": "2019-12-07T13:44:16Z",
"orgLastSeen": "2020-01-06T13:39:36Z",
"globallyPrevalence": 705012,
"globalFirstObserved": "2015-03-19T12:20:07.3432441Z",
"globalLastObserved": "2020-01-06T13:39:36Z",
"topFileNames": [
"MREC.exe"
]
}
팁
더 자세히 알아보고 싶으신가요? 기술 커뮤니티: 엔드포인트용 Microsoft Defender Tech Community의 Microsoft 보안 커뮤니티와 Engage.