API for importindikatorer
Gjelder for:
Vil du oppleve Microsoft Defender for endepunkt? Registrer deg for en gratis prøveperiode.
Obs!
Hvis du er us Government-kunde, kan du bruke URI-ene som er oppført i Microsoft Defender for endepunkt for US Government-kunder.
Tips
Hvis du vil ha bedre ytelse, kan du bruke serveren nærmere geografisk plassering:
- us.api.security.microsoft.com
- eu.api.security.microsoft.com
- uk.api.security.microsoft.com
- au.api.security.microsoft.com
- swa.api.security.microsoft.com
- ina.api.security.microsoft.com
API-beskrivelse
Sender eller Oppdateringer gruppe indikatorenheter.
CIDR-notasjon for IP-er støttes ikke.
Begrensninger
- Satsbegrensninger for denne API-en er 30 oppkall per minutt.
- Det er en grense på 15 000 aktive indikatorer per leier .
- Maksimal satsvis størrelse for ett API-kall er 500.
Tillatelser
Én av følgende tillatelser er nødvendig for å kalle opp denne API-en. Hvis du vil ha mer informasjon, inkludert hvordan du velger tillatelser, kan du se Komme i gang.
Tillatelsestype | Tillatelse | Visningsnavn for tillatelse |
---|---|---|
Program | Ti.ReadWrite | Read and write Indicators |
Program | Ti.ReadWrite.All | Read and write All Indicators |
Delegert (jobb- eller skolekonto) | Ti.ReadWrite | Read and write Indicators |
HTTP-forespørsel
POST https://api.securitycenter.microsoft.com/api/indicators/import
Forespørselshoder
Navn | Type: | Beskrivelse |
---|---|---|
Autorisasjon | Streng | Bærer {token}. Obligatorisk. |
Innholdstype | streng | program/json. Obligatorisk. |
Forespørselstekst
Angi et JSON-objekt med følgende parametere i forespørselsteksten:
Parameter | Type: | Beskrivelse |
---|---|---|
Indikatorer | Listeindikator<> | Liste over indikatorer. Obligatorisk |
Svar
- Hvis vellykket, returnerer denne metoden 200 – OK-svarkode med en liste over importresultater per indikator, se følgende eksempel.
- Hvis dette ikke lykkes, returnerer denne metoden 400 – ugyldig forespørsel. Ugyldig forespørsel angir vanligvis feil brødtekst.
Eksempel
Eksempel på forespørsel
Her er et eksempel på forespørselen.
POST https://api.securitycenter.microsoft.com/api/indicators/import
{
"Indicators":
[
{
"indicatorValue": "220e7d15b011d7fac48f2bd61114db1022197f7f",
"indicatorType": "FileSha1",
"title": "demo",
"application": "demo-test",
"expirationTime": "2021-12-12T00:00:00Z",
"action": "Alert",
"severity": "Informational",
"description": "demo2",
"recommendedActions": "nothing",
"rbacGroupNames": ["group1", "group2"]
},
{
"indicatorValue": "2233223322332233223322332233223322332233223322332233223322332222",
"indicatorType": "FileSha256",
"title": "demo2",
"application": "demo-test2",
"expirationTime": "2021-12-12T00:00:00Z",
"action": "Alert",
"severity": "Medium",
"description": "demo2",
"recommendedActions": "nothing",
"rbacGroupNames": []
}
]
}
Eksempel på svar
Her er et eksempel på svaret.
{
"value": [
{
"id": "2841",
"indicator": "220e7d15b011d7fac48f2bd61114db1022197f7f",
"isFailed": false,
"failureReason": null
},
{
"id": "2842",
"indicator": "2233223322332233223322332233223322332233223322332233223322332222",
"isFailed": false,
"failureReason": null
}
]
}
Relatert artikkel
Tips
Vil du lære mer? Engage med Microsoft Security-fellesskapet i teknisk fellesskap: Microsoft Defender for endepunkt teknisk fellesskap.