列出 whoisRecords
命名空间:microsoft.graph.security
注意
适用于Microsoft Defender 威胁智能的 Microsoft 图形 API需要租户的活动 Defender 威胁情报门户许可证和 API 附加许可证。
获取 whoisRecord 对象的列表。
注意: 必须在
$search
此 API 的请求 URL 中包含查询参数。
此 API 可用于以下国家级云部署。
全局服务 | 美国政府 L4 | 美国政府 L5 (DOD) | 由世纪互联运营的中国 |
---|---|---|---|
✅ | ❌ | ❌ | ❌ |
权限
为此 API 选择标记为最低特权的权限。 只有在应用需要它时,才使用更高的特权权限。 有关委派权限和应用程序权限的详细信息,请参阅权限类型。 要了解有关这些权限的详细信息,请参阅 权限参考。
权限类型 | 最低特权权限 | 更高特权权限 |
---|---|---|
委派(工作或学校帐户) | ThreatIntelligence.Read.All | 不可用。 |
委派(个人 Microsoft 帐户) | 不支持。 | 不支持。 |
应用程序 | ThreatIntelligence.Read.All | 不可用。 |
HTTP 请求
GET /security/threatIntelligence/whoisRecords?$search="{value}"
可选的查询参数
此方法支持 $count
、、$orderby
、$search
、 $select
$skip
和 $top
OData 查询参数,以帮助自定义响应。 若要了解一般信息,请参阅 OData 查询参数。
名称 | 说明 |
---|---|
$count |
$count 支持返回 whoisRecord 对象数的整体计数。
$count 支持作为查询参数 () ?$count=true 或作为路径参数 (/$count ) 。 |
$orderby |
$orderby 支持 whoisRecord 资源的一些属性。 有关详细信息,请参阅 支持具有$orderby的属性。 |
$search |
$search
需要在此 API 的请求 URL 中。 API 目前仅支持在调用中按一个字段进行搜索。 有关详细信息,请参阅 使用 $search 支持的属性。 |
$select |
$select 支持限制此查询中返回的属性。 |
$skip |
$skip 支持跳过页面中的元素。 结合使用 $top 以执行分页或使用 @odata.nextLink 进行服务器端分页。 |
$top |
$top 支持限制每页的元素数。 结合使用 $skip 以执行分页或使用 @odata.nextLink 进行服务器端分页。 |
支持具有$orderby的属性
以下属性可用于 $orderby
调用。
属性 | 示例 | 注释 |
---|---|---|
expirationDateTime | $orderby=expirationDateTime desc |
|
host/id | $orderby=host/id asc |
使用时需要 $orderby 完整路径。 |
registrationDateTime | $orderby=registrationDateTime desc |
支持具有$search的属性
以下属性可用于 $search
调用。
属性 | 示例 | 注释 |
---|---|---|
滥用 | $search="abuse/address/state:WA" |
必须 $search 面向 whoisContact 的特定字段。 |
管理 | $search="admin/address/state:WA" |
必须 $search 面向 whoisContact 的特定字段。 |
计费 | $search="billing/address/state:WA" |
必须 $search 面向 whoisContact 的特定字段。 |
nameservers | $search="nameservers/host/id:contoso.com" |
$search 必须搜索作为特定主机 ID。 |
Noc | $search="noc/address/state:WA" |
必须 $search 面向 whoisContact 的特定字段。 |
注册 | $search="registrant/address/state:WA" |
必须 $search 面向 whoisContact 的特定字段。 |
处长 | $search="registrar/address/state:WA" |
必须 $search 面向 whoisContact 的特定字段。 |
技术 | $search="technical/address/state:WA" |
必须 $search 面向 whoisContact 的特定字段。 |
区 | $search="zone/address/state:WA" |
必须 $search 面向 whoisContact 的特定字段。 |
请求标头
名称 | 说明 |
---|---|
Authorization | 持有者 {token}。 必填。 详细了解 身份验证和授权。 |
请求正文
请勿提供此方法的请求正文。
响应
如果成功,此方法在 200 OK
响应正文中返回响应代码和 microsoft.graph.security.whoisRecord 对象。
示例
请求
以下示例显示了一个请求。
GET https://graph.microsoft.com/v1.0/security/threatIntelligence/whoisRecords?$search="admin/address/state:WA&$orderby=registrationDateTime desc"
响应
以下示例显示了相应的响应。
注意:为了提高可读性,可能缩短了此处显示的响应对象。
HTTP/1.1 200 OK
Content-Type: application/json
{
"value": [
{
"@odata.type": "#microsoft.graph.security.whoisRecord",
"id": "Y29udG9zby5jb20kJDY5NjQ3ODEyMDc3NDY1NzI0MzM=",
"expirationDateTime": "2023-08-31T00:00:00Z",
"registrationDateTime": "2022-07-30T09:43:19Z",
"firstSeenDateTime": null,
"lastSeenDateTime": null,
"lastUpdateDateTime": "2023-06-24T08:34:15.984Z",
"billing": null,
"noc": null,
"zone": null,
"whoisServer": "rdap.markmonitor.com",
"domainStatus": "client update prohibited,client transfer prohibited,client delete prohibited",
"rawWhoisText": "Registrar: \n Handle: 1891582_DOMAIN_COM-VRSN\n LDH Name: contoso.com\n Nameserver: \n LDH Name: ns1.contoso.com\n Event: \n Action: last changed\n...",
"abuse": {
"email": "noreply@contoso.com",
"name": null,
"organization": null,
"telephone": "+1.5555555555",
"fax": null,
"address": {
"city": null,
"countryOrRegion": null,
"postalCode": null,
"state": null,
"street": null
}
},
"admin": {
"email": "noreply@contoso.com",
"name": "Domain Administrator",
"organization": "Contoso Org",
"telephone": "+1.5555555555",
"fax": "+1.5555555555",
"address": {
"city": "Redmond",
"countryOrRegion": "US",
"postalCode": "98052",
"state": "WA",
"street": "123 Fake St."
}
},
"registrar": {
"email": null,
"name": null,
"organization": "MarkMonitor Inc.",
"telephone": null,
"fax": null,
"address": null
},
"registrant": {
"email": "noreply@contoso.com",
"name": "Domain Administrator",
"organization": "Contoso Corporation",
"telephone": "+1.5555555555",
"fax": "+1.5555555555",
"address": {
"city": "Redmond",
"countryOrRegion": "US",
"postalCode": "98052",
"state": "WA",
"street": "123 Fake St."
}
},
"technical": {
"email": "noreply@contoso.com",
"name": "Hostmaster",
"organization": "Contoso Corporation",
"telephone": "+1.5555555555",
"fax": "+1.5555555555",
"address": {
"city": "Redmond",
"countryOrRegion": "US",
"postalCode": "98052",
"state": "WA",
"street": "123 Fake St."
}
},
"nameservers": [
{
"firstSeenDateTime": null,
"lastSeenDateTime": null,
"host": {
"id": "ns1.contoso-dns.com"
}
},
{
"firstSeenDateTime": null,
"lastSeenDateTime": null,
"host": {
"id": "ns2.contoso-dns.com"
}
},
{
"firstSeenDateTime": null,
"lastSeenDateTime": null,
"host": {
"id": "ns3.contoso-dns.com"
}
},
{
"firstSeenDateTime": null,
"lastSeenDateTime": null,
"host": {
"id": "ns4.contoso-dns.com"
}
}
],
"host": {
"id": "contoso.com"
}
}
]
}