Del via


Finn enheter etter intern IP-API

Gjelder for:

Vil du oppleve Microsoft Defender for endepunkt? Registrer deg for en gratis prøveperiode.

Obs!

Hvis du er us Government-kunde, kan du bruke URI-ene som er oppført i Microsoft Defender for endepunkt for US Government-kunder.

Tips

Hvis du vil ha bedre ytelse, kan du bruke serveren nærmere geografisk plassering:

  • us.api.security.microsoft.com
  • eu.api.security.microsoft.com
  • uk.api.security.microsoft.com
  • au.api.security.microsoft.com
  • swa.api.security.microsoft.com
  • ina.api.security.microsoft.com

API-beskrivelse

Finn maskiner sett med den forespurte interne IP-adressen i tidsintervallet 15 minutter før og etter et gitt tidsstempel.

Begrensninger

  1. Angitt tidsstempel må være i løpet av de siste 30 dagene.
  2. Satsbegrensninger for denne API-en er 100 oppkall per minutt og 1500 anrop per time.

Tillatelser

Én av følgende tillatelser er nødvendig for å kalle opp denne API-en. Hvis du vil ha mer informasjon, inkludert hvordan du velger tillatelser, kan du se Bruke Microsoft Defender for endepunkt API-er

Tillatelsestype Tillatelse Visningsnavn for tillatelse
Program Machine.Read.All Les alle maskinprofiler
Program Machine.ReadWrite.All «Les og skriv all maskininformasjon»
Delegert (jobb- eller skolekonto) Machine.Read Les maskininformasjon
Delegert (jobb- eller skolekonto) Machine.ReadWrite Les og skriv maskininformasjon

Obs!

Når du skaffer et token ved hjelp av brukerlegitimasjon:

Oppretting av enhetsgruppe støttes i Defender for Endpoint Plan 1 og Plan 2.

HTTP-forespørsel

GET /api/machines/findbyip(ip='{IP}',timestamp={TimeStamp})

Forespørselshoder

Navn Type: Beskrivelse
Autorisasjon Streng Bærer {token}. Obligatorisk.

Forespørselstekst

Tom

Svar

Hvis vellykket - 200 OK med liste over maskinene i svarteksten. Hvis tidsstempelet ikke er i løpet av de siste 30 dagene – 400 ugyldig forespørsel.

Eksempel

Anmodning

Her er et eksempel på forespørselen.

GET https://api.securitycenter.microsoft.com/api/machines/findbyip(ip='10.248.240.38',timestamp=2019-09-22T08:44:05Z)

Tips

Vil du lære mer? Engage med Microsoft Security-fellesskapet i teknisk fellesskap: Microsoft Defender for endepunkt teknisk fellesskap.