Freigeben über


Isolieren der Computer-API

Gilt für:

Möchten Sie Defender für Endpunkt erfahren? Registrieren Sie sich für eine kostenlose Testversion

Hinweis

Wenn Sie ein US Government-Kunde sind, verwenden Sie bitte die URIs, die in Microsoft Defender for Endpoint für US Government-Kunden aufgeführt sind.

Tipp

Um die Leistung zu verbessern, können Sie den Server näher an Ihrem geografischen Standort verwenden:

  • us.api.security.microsoft.com
  • eu.api.security.microsoft.com
  • uk.api.security.microsoft.com
  • au.api.security.microsoft.com
  • swa.api.security.microsoft.com
  • ina.api.security.microsoft.com

API-Beschreibung

Isoliert ein Gerät vom Zugriff auf ein externes Netzwerk.

Begrenzungen

  1. Ratenbeschränkungen für diese API sind 100 Aufrufe pro Minute und 1500 Aufrufe pro Stunde.

Hinweis

Diese Seite konzentriert sich auf das Ausführen einer Computeraktion über die API. Weitere Informationen zur Funktionalität von Antwortaktionen über Microsoft Defender for Endpoint finden Sie unter Ausführen von Antwortaktionen auf einem Computer.

Wichtig

  • Die vollständige Isolation ist für Geräte mit Windows 10 Version 1703 und auf Windows 11 verfügbar.
  • Die vollständige Isolation ist in der öffentlichen Vorschau für alle unterstützten Microsoft Defender for Endpoint unter Linux verfügbar, die unter Systemanforderungen aufgeführt sind.
  • Die selektive Isolation ist für Geräte mit Windows 10, Version 1709 oder höher, und auf Windows 11 verfügbar.
  • Beim Isolieren eines Geräts sind nur bestimmte Prozesse und Ziele zulässig. Daher können Geräte, die sich hinter einem vollständigen VPN-Tunnel befinden, den Microsoft Defender for Endpoint Clouddienst nicht erreichen, nachdem das Gerät isoliert wurde. Es wird empfohlen, ein Split-Tunneling-VPN für Microsoft Defender for Endpoint und Microsoft Defender cloudbasierten Schutzdatenverkehr von Antivirus zu verwenden.
  • Das Aufrufen dieser API auf nicht verwalteten Geräten löst die Aktion "Gerät enthalten" aus dem Netzwerk aus .

Berechtigungen

Eine der nachfolgenden Berechtigungen ist erforderlich, um diese API aufrufen zu können. Weitere Informationen, einschließlich der Auswahl von Berechtigungen, finden Sie unter Verwenden von Microsoft Defender for Endpoint-APIs.

Berechtigungstyp Berechtigung Anzeigename der Berechtigung
App Machine.Isolate "Computer isolieren"
Delegiert (Geschäfts-, Schul- oder Unikonto) Machine.Isolate "Computer isolieren"

Hinweis

Beim Abrufen eines Tokens mit Benutzeranmeldeinformationen:

Die Erstellung von Gerätegruppen wird in Defender für Endpunkt Plan 1 und Plan 2 unterstützt.

HTTP-Anforderung

POST https://api.securitycenter.microsoft.com/api/machines/{id}/isolate

Anforderungsheader

Name Typ Beschreibung
Authorization String Bearer {token}. Erforderlich.
Content-Type string application/json. Erforderlich.

Anforderungstext

Geben Sie im Anforderungstext ein JSON-Objekt mit den folgenden Parametern an:

Parameter Typ Beschreibung
Kommentar Zeichenfolge Kommentar, der der Aktion zugeordnet werden soll. Erforderlich.
IsolationType Zeichenfolge Typ der Isolation. Zulässige Werte sind: "Full" oder "Selective".

IsolationType steuert den Typ der auszuführenden Isolation und kann eine der folgenden sein:

Antwort

Bei erfolgreicher Ausführung gibt die Methode 201 – Erstellter Antwortcode und Computeraktion im Antworttext zurück.

Beispiel

Anforderung

Nachfolgend sehen Sie ein Beispiel der Anforderung.

POST https://api.securitycenter.microsoft.com/api/machines/1e5bc9d7e413ddd7902c2932e418702b84d0cc07/isolate
{
  "Comment": "Isolate machine due to alert 1234",
  "IsolationType": "Full" 
}

Tipp

Möchten Sie mehr erfahren? Engage mit der Microsoft-Sicherheitscommunity in unserer Tech Community: Microsoft Defender for Endpoint Tech Community.