Compartilhar via


Obter a API de alertas relacionados com o domínio

Aplica-se a:

Deseja experimentar o Microsoft Defender para Ponto de Extremidade? Inscreva-se para uma avaliação gratuita.

Observação

Se for um cliente do Governo norte-americano, utilize os URIs listados no Microsoft Defender para Ponto de Extremidade para clientes do Us Government.

Dica

Para um melhor desempenho, pode utilizar o servidor mais próximo da localização geográfica:

  • us.api.security.microsoft.com
  • eu.api.security.microsoft.com
  • uk.api.security.microsoft.com
  • au.api.security.microsoft.com
  • swa.api.security.microsoft.com
  • ina.api.security.microsoft.com

Descrição da API

Obtém uma coleção de Alertas relacionados com um determinado endereço de domínio.

Limitações

  • Pode consultar os alertas atualizados pela última vez de acordo com o período de retenção configurado.
  • As limitações de taxa para esta API são 100 chamadas por minuto e 1500 chamadas por hora.

Permissões

Uma das seguintes permissões é necessária para chamar esta API. Para saber mais, incluindo como escolher permissões, veja Utilizar Microsoft Defender para Ponto de Extremidade APIs

Tipo de permissão Permissão Nome a apresentar da permissão
Application Alert.Read.All "Ler todos os alertas"
Application Alert.ReadWrite.All "Ler e escrever todos os alertas"
Delegado (conta corporativa ou de estudante) Alert.Read "Ler alertas"
Delegado (conta corporativa ou de estudante) Alert.ReadWrite "Alertas de leitura e escrita"

Ao obter um token com credenciais de utilizador, o utilizador tem de ter, pelo menos, a seguinte permissão de função: View Data (Consulte Criar e gerir funções).

Uma resposta inclui apenas alertas, associados a dispositivos, aos quais o utilizador tem acesso, com base nas definições do grupo de dispositivos (consulte Criar e gerir grupos de dispositivos).

A criação de grupos de dispositivos é suportada no Defender para Endpoint Plano 1 e Plano 2.

Solicitação HTTP

GET /api/domains/{domain}/alerts

Cabeçalhos de solicitação

Cabeçalho Valor
Autorização Cadeia de caracteres

Corpo da solicitação

Vazio

Resposta

Se tiver êxito e o domínio existir – 200 OK com a lista de entidades de alerta . Se o domínio não existir – 200 OK com um conjunto vazio.

Exemplo

Solicitação

Eis um exemplo do pedido.

GET https://api.securitycenter.microsoft.com/api/domains/client.wns.windows.com/alerts

Dica

Você deseja aprender mais? Engage com a comunidade de Segurança da Microsoft na nossa Comunidade Tecnológica: Microsoft Defender para Ponto de Extremidade Tech Community.