共用方式為


取得網域相關警示 API

適用於:

想要體驗適用於端點的 Microsoft Defender 嗎? 注册免費試用版。

注意事項

如果您是美國政府客戶,請使用美國政府客戶 適用於端點的 Microsoft Defender 中所列的 URI。

提示

為了獲得更好的效能,您可以使用更接近您地理位置的伺服器:

  • us.api.security.microsoft.com
  • eu.api.security.microsoft.com
  • uk.api.security.microsoft.com
  • au.api.security.microsoft.com
  • swa.api.security.microsoft.com
  • ina.api.security.microsoft.com

API 描述

擷取與指定網域位址相關的 警示 集合。

限制

  • 您可以根據您設定的保留期間,查詢上次更新的警示。
  • 此 API 的速率限制為每分鐘 100 次呼叫,每小時 1,500 次呼叫。

權限

呼叫此 API 需要下列其中一個許可權。 若要深入瞭解,包括如何選擇許可權,請參閱使用 適用於端點的 Microsoft Defender API

許可權類型 權限 許可權顯示名稱
應用程式 Alert.Read.All 「讀取所有警示」
應用程式 Alert.ReadWrite.All 「讀取和寫入所有警示」
委派 (公司或學校帳戶) Alert.Read 「讀取警示」
委派 (公司或學校帳戶) Alert.ReadWrite 「讀取和寫入警示」

使用使用者認證取得令牌時,使用者至少必須具有下列角色許可權: View Data (請參閱 建立和管理角色) 。

回應僅包含與裝置相關聯的警示,用戶可根據裝置群組設定存取這些警示 (請參閱 建立和管理裝置群組) 。

適用於端點的Defender方案1和方案2支援裝置群組建立。

HTTP 要求

GET /api/domains/{domain}/alerts

要求標頭

頁首
授權 字串

要求內文

Empty

回應

如果成功且網域存在 - 200 確定 警示 實體清單。 如果網域不存在 - 200 確定且有空集合。

範例

請求

以下是要求的範例。

GET https://api.securitycenter.microsoft.com/api/domains/client.wns.windows.com/alerts

提示

想要深入了解? Engage 技術社群中的Microsoft安全性社群:適用於端點的 Microsoft Defender 技術社群。