Condividi tramite


Ottenere l'API informazioni sugli eventi imprevisti

Si applica a:

Se si desidera provare Microsoft Defender per endpoint, iscriversi a una versione di valutazione gratuita.

Nota

Se si è un cliente del governo degli Stati Uniti, usare gli URI elencati in Microsoft Defender per endpoint per i clienti del governo degli Stati Uniti.

Consiglio

Per ottenere prestazioni migliori, è possibile usare il server più vicino alla posizione geografica:

  • us.api.security.microsoft.com
  • eu.api.security.microsoft.com
  • uk.api.security.microsoft.com
  • au.api.security.microsoft.com
  • swa.api.security.microsoft.com
  • ina.api.security.microsoft.com

Nota

Provare le nuove API usando l'API di sicurezza di MS Graph. Per altre informazioni, vedere: Usare l'API di sicurezza di Microsoft Graph - Microsoft Graph | Microsoft Learn.

Descrizione DELL'API

Recupera un evento imprevisto specifico in base al relativo ID

Limitazioni

  1. Le limitazioni di frequenza per questa API sono 100 chiamate al minuto e 1.500 chiamate all'ora.

Autorizzazioni

Per chiamare questa API è necessaria una delle autorizzazioni seguenti.

Tipo di autorizzazione Autorizzazione Nome visualizzato autorizzazioni
Applicazione Incident.Read.All Read all Incidents
Applicazione Incident.ReadWrite.All Read and write all Incidents
Delegato (account aziendale o dell'istituto di istruzione) Incident.Read Read Incidents
Delegato (account aziendale o dell'istituto di istruzione) Incident.ReadWrite Read and write Incidents

Nota

Quando si ottiene un token usando le credenziali utente:

  • L'utente deve disporre almeno dell'autorizzazione del ruolo seguente: View Data
  • La risposta includerà solo gli eventi imprevisti a cui l'utente è esposto

Richiesta HTTP

GET .../api/incidents/{id}

Intestazioni di richiesta

Nome Tipo Descrizione
Autorizzazione Stringa Bearer {token}. Obbligatorio.

Corpo della richiesta

Vuoto

Risposta

In caso di esito positivo, questo metodo restituisce 200 OKe l'entità evento imprevisto nel corpo della risposta. Se l'evento imprevisto con l'ID specificato non è stato trovato- 404 Non trovato.

Esempio

Richiesta

Ecco un esempio della richiesta.

GET https://api.security.microsoft.com/api/incidents/{id}

Usare l'API di sicurezza di Microsoft Graph - Microsoft Graph | Microsoft Learn

Consiglio

Per saperne di più, Visitare la community di Microsoft Security nella Tech Community: Tech Community di Microsoft Defender XDR.