Listar whoisRecords
Namespace: microsoft.graph.security
Observação
O Microsoft API do Graph para Informações sobre Ameaças do Microsoft Defender requer uma licença ativa do Portal de Inteligência contra Ameaças do Defender e uma licença de complemento de API para o locatário.
Obtenha uma lista de objetos whoisRecord .
Nota: Você deve incluir o
$search
parâmetro de consulta na URL de solicitação para essa API.
Essa API está disponível nas seguintes implantações nacionais de nuvem.
Serviço global | Governo dos EUA L4 | GOVERNO DOS EUA L5 (DOD) | China operada pela 21Vianet |
---|---|---|---|
✅ | ❌ | ❌ | ❌ |
Permissões
Escolha a permissão ou as permissões marcadas como menos privilegiadas para essa API. Use uma permissão ou permissões privilegiadas mais altas somente se o aplicativo exigir. Para obter detalhes sobre permissões delegadas e de aplicativo, consulte Tipos de permissão. Para saber mais sobre essas permissões, consulte a referência de permissões.
Tipo de permissão | Permissões menos privilegiadas | Permissões privilegiadas mais altas |
---|---|---|
Delegado (conta corporativa ou de estudante) | ThreatIntelligence.Read.All | Indisponível. |
Delegado (conta pessoal da Microsoft) | Sem suporte. | Sem suporte. |
Application | ThreatIntelligence.Read.All | Indisponível. |
Solicitação HTTP
GET /security/threatIntelligence/whoisRecords?$search="{value}"
Parâmetros de consulta opcionais
Esse método dá suporte aos $count
parâmetros de consulta , $orderby
, $search
, $select
, $skip
e $top
OData para ajudar a personalizar a resposta. Para obter informações gerais, acesse Parâmetros de consulta OData.
Nome | Descrição |
---|---|
$count |
$count há suporte para retornar uma contagem holística do número de objetos whoisRecord .
$count há suporte como um parâmetro de consulta (?$count=true ) ou como um parâmetro de caminho (/$count ). |
$orderby |
$orderby dá suporte a algumas propriedades do recurso whoisRecord . Para obter detalhes, consulte Propriedades com suporte com $orderby. |
$search |
$search é necessário na URL de solicitação dessa API. Atualmente, a API dá suporte apenas à pesquisa por um campo em uma chamada. Para obter detalhes, consulte Propriedades com suporte com $search. |
$select |
$select há suporte para limitar as propriedades retornadas nesta consulta. |
$skip |
$skip há suporte para ignorar elementos em páginas. Combine com $top para executar paginação ou use o para paginação do lado do @odata.nextLink servidor. |
$top |
$top há suporte para limitar o número de elementos por página. Combine com $skip para executar paginação ou use o para paginação do lado do @odata.nextLink servidor. |
Propriedades com suporte com $orderby
As propriedades a seguir podem ser usadas para $orderby
chamadas.
Propriedade | Exemplo | Observações |
---|---|---|
expirationDateTime | $orderby=expirationDateTime desc |
|
host/id | $orderby=host/id asc |
O caminho completo é necessário para $orderby uso. |
registrationDateTime | $orderby=registrationDateTime desc |
Propriedades com suporte com $search
As propriedades a seguir podem ser usadas para $search
chamadas.
Propriedade | Exemplo | Observações |
---|---|---|
Abuso | $search="abuse/address/state:WA" |
O $search deve direcionar um campo específico do whoisContact. |
Admin | $search="admin/address/state:WA" |
O $search deve direcionar um campo específico do whoisContact. |
Faturamento | $search="billing/address/state:WA" |
O $search deve direcionar um campo específico do whoisContact. |
Nameservers | $search="nameservers/host/id:contoso.com" |
O $search deve pesquisar como uma ID de host específica. |
Noc | $search="noc/address/state:WA" |
O $search deve direcionar um campo específico do whoisContact. |
Registante | $search="registrant/address/state:WA" |
O $search deve direcionar um campo específico do whoisContact. |
Registrador | $search="registrar/address/state:WA" |
O $search deve direcionar um campo específico do whoisContact. |
Técnico | $search="technical/address/state:WA" |
O $search deve direcionar um campo específico do whoisContact. |
Zona | $search="zone/address/state:WA" |
O $search deve direcionar um campo específico do whoisContact. |
Cabeçalhos de solicitação
Nome | Descrição |
---|---|
Autorização | {token} de portador. Obrigatório. Saiba mais sobre autenticação e autorização. |
Corpo da solicitação
Não forneça um corpo de solicitação para esse método.
Resposta
Se for bem-sucedido, esse método retornará um 200 OK
código de resposta e um objeto microsoft.graph.security.whoisRecord no corpo da resposta.
Exemplos
Solicitação
O exemplo a seguir mostra uma solicitação.
GET https://graph.microsoft.com/v1.0/security/threatIntelligence/whoisRecords?$search="admin/address/state:WA&$orderby=registrationDateTime desc"
Resposta
O exemplo a seguir mostra a resposta.
Observação: o objeto de resposta mostrado aqui pode ser encurtado para legibilidade.
HTTP/1.1 200 OK
Content-Type: application/json
{
"value": [
{
"@odata.type": "#microsoft.graph.security.whoisRecord",
"id": "Y29udG9zby5jb20kJDY5NjQ3ODEyMDc3NDY1NzI0MzM=",
"expirationDateTime": "2023-08-31T00:00:00Z",
"registrationDateTime": "2022-07-30T09:43:19Z",
"firstSeenDateTime": null,
"lastSeenDateTime": null,
"lastUpdateDateTime": "2023-06-24T08:34:15.984Z",
"billing": null,
"noc": null,
"zone": null,
"whoisServer": "rdap.markmonitor.com",
"domainStatus": "client update prohibited,client transfer prohibited,client delete prohibited",
"rawWhoisText": "Registrar: \n Handle: 1891582_DOMAIN_COM-VRSN\n LDH Name: contoso.com\n Nameserver: \n LDH Name: ns1.contoso.com\n Event: \n Action: last changed\n...",
"abuse": {
"email": "noreply@contoso.com",
"name": null,
"organization": null,
"telephone": "+1.5555555555",
"fax": null,
"address": {
"city": null,
"countryOrRegion": null,
"postalCode": null,
"state": null,
"street": null
}
},
"admin": {
"email": "noreply@contoso.com",
"name": "Domain Administrator",
"organization": "Contoso Org",
"telephone": "+1.5555555555",
"fax": "+1.5555555555",
"address": {
"city": "Redmond",
"countryOrRegion": "US",
"postalCode": "98052",
"state": "WA",
"street": "123 Fake St."
}
},
"registrar": {
"email": null,
"name": null,
"organization": "MarkMonitor Inc.",
"telephone": null,
"fax": null,
"address": null
},
"registrant": {
"email": "noreply@contoso.com",
"name": "Domain Administrator",
"organization": "Contoso Corporation",
"telephone": "+1.5555555555",
"fax": "+1.5555555555",
"address": {
"city": "Redmond",
"countryOrRegion": "US",
"postalCode": "98052",
"state": "WA",
"street": "123 Fake St."
}
},
"technical": {
"email": "noreply@contoso.com",
"name": "Hostmaster",
"organization": "Contoso Corporation",
"telephone": "+1.5555555555",
"fax": "+1.5555555555",
"address": {
"city": "Redmond",
"countryOrRegion": "US",
"postalCode": "98052",
"state": "WA",
"street": "123 Fake St."
}
},
"nameservers": [
{
"firstSeenDateTime": null,
"lastSeenDateTime": null,
"host": {
"id": "ns1.contoso-dns.com"
}
},
{
"firstSeenDateTime": null,
"lastSeenDateTime": null,
"host": {
"id": "ns2.contoso-dns.com"
}
},
{
"firstSeenDateTime": null,
"lastSeenDateTime": null,
"host": {
"id": "ns3.contoso-dns.com"
}
},
{
"firstSeenDateTime": null,
"lastSeenDateTime": null,
"host": {
"id": "ns4.contoso-dns.com"
}
}
],
"host": {
"id": "contoso.com"
}
}
]
}