Pomocí tohoto rozhraní API můžete provést zadanou akci u konkrétní výstrahy zjištěné Defenderem for IoT.
Toto rozhraní API můžete například použít k vytvoření pravidla předávání, které předává data do QRadaru. Další informace najdete v tématu Integrace Qadaru s Microsoft Defender pro IoT.
Spravuje časové intervaly údržby, ve kterých se nebudou odesílat upozornění. Pomocí tohoto rozhraní API můžete definovat a aktualizovat časy zastavení a spuštění, zařízení nebo podsítě, které by se měly vyloučit při aktivaci upozornění, nebo definovat a aktualizovat moduly Defender for IoT, které by měly být vyloučené.
Například během časového období údržby můžete chtít zastavit doručování všech výstrah s výjimkou upozornění na malware na důležitých zařízeních.
Časová období údržby definovaná rozhraním maintenanceWindow API se zobrazí v okně Vyloučení výstrah místní konzoly pro správu jako pravidlo vyloučení jen pro čtení s názvem s následující syntaxí: Maintenance-{token name}-{ticket ID}.
Důležité
Toto rozhraní API se podporuje pouze pro účely údržby a po omezenou dobu a není určeno k použití místo pravidel vyloučení upozornění. Toto rozhraní API slouží pouze k jednorázovým operacím dočasné údržby.
Řetězec. Definuje ID lístku údržby v systémech uživatele. Ujistěte se, že ID lístku není propojené s existujícím otevřeným oknem.
2987345p98234
Vyžadováno
Ttl
Kladné celé číslo. Definuje hodnotu TTL (Time to Live), což je doba trvání časového období údržby v minutách. Po dokončení definovaného časového období je časové období údržby u konce a systém se chová znovu normálně.
180
Vyžadováno
Motory
Pole řetězců JSON. Definuje, který modul má potlačit upozornění během časového období údržby. Možné hodnoty:
Pole řetězců JSON. Definuje, ze kterých senzorů se mají potlačit upozornění během časového období údržby. Tato ID senzorů můžete získat z rozhraní API zařízení (Správa zařízení senzorů OT).
1,35,63
Volitelné
Podsítí
Pole řetězců JSON. Definuje podsítě, ze které se mají potlačit upozornění během časového období údržby. Definujte každou podsíť v zápisu CIDR.
192.168.0.0/16,138.136.80.0/14,112.138.10.0/8
Volitelné
Stavový kód
Zpráva
Popis
201 (vytvořeno)
-
Akce se úspěšně dokončila.
400 (Chybný požadavek)
Žádné ID lístku
V požadavku rozhraní API chyběla ticketId hodnota.
400 (Chybný požadavek)
Neplatná hodnota TTL
Požadavek rozhraní API obsahoval nekladnou nebo nečíselnou hodnotu TTL.
400 (Chybný požadavek)
Žádost se nepovedlo parsovat.
Problém s analýzou textu, například nesprávné parametry nebo neplatné hodnoty
400 (Chybný požadavek)
Časové období údržby se stejnými parametry již existuje.
Zobrazí se, pokud již existuje existující časové období údržby se stejnými podrobnostmi.
404 (Nenalezena)
Neznámé ID senzoru
Jeden ze senzorů uvedených v požadavku neexistuje.
409 (konflikt)
ID lístku už má otevřené okno.
ID lístku je propojené s jiným otevřeným časovým obdobím údržby.
Načtěte protokol všech akcí otevření (POST), zavření (DELETE) a aktualizace (PUT), které byly provedeny pomocí tohoto rozhraní API pro zpracování časových období údržby. T
Filtruje protokoly z předdefinovaného data a novějšího. Formát je YYYY-MM-DD.
2022-08-10
Volitelné
datum
Filtruje protokoly až do předdefinovaného data. Formát je YYYY-MM-DD.
2022-08-10
Volitelné
ticketId
Filtruje protokoly související s konkrétním ID lístku.
9a5fe99c-d914-4bda-9332-307384fe40bf
Volitelné
název_tokenu
Filtruje protokoly související s konkrétním názvem tokenu.
quarterly-sanity-window
Volitelné
Kódy chyb:
Kód
Zpráva
Popis
200
OK
Akce se úspěšně dokončila.
204:
Žádný obsah
Neexistují žádná data, která by bylo potřeba zobrazit.
400
Chybný požadavek
Formát data je nesprávný.
500
Vnitřní chyba serveru
Jakákoli jiná neočekávaná chyba.
Typ: JSON
Pole objektů JSON, které představují operace časového období údržby.
Struktura odpovědi:
Název
Typ
S možnou hodnotou null / není nullable
Seznam hodnot
id
Dlouhé celé číslo
Nelze použít hodnotu null.
Interní ID aktuálního protokolu
Datetime
Řetězec
Nelze použít hodnotu null.
Čas, kdy k aktivitě došlo, například: 2022-04-23T18:25:43.511Z
ticketId
Řetězec
Nelze použít hodnotu null.
ID časového období údržby. Příklad: 9a5fe99c-d914-4bda-9332-307384fe40bf
název_tokenu
Řetězec
Nelze použít hodnotu null.
Název tokenu časového období údržby. Příklad: quarterly-sanity-window
Motory
Pole řetězců
Vynulovatelné
Moduly, na které se vztahuje časové období údržby, dodané při vytváření časového období údržby: Protocol Violation, Policy Violation, Malware, Anomalynebo Operational
sensorIds
Pole řetězců
Vynulovatelné
Senzory, na které se vztahuje časové období údržby, dodané během vytváření časového období údržby.
Podsítí
Pole řetězců
Vynulovatelné
Podsítě, na které se vztahuje časové období údržby, poskytnuté při vytváření časového období údržby.
Ttl
Číselný
Vynulovatelné
Hodnota TTL (Time to Live) časového období údržby zadaná během vytváření nebo aktualizace časového období údržby.
Umožňuje aktualizovat dobu trvání časového období údržby po spuštění procesu údržby změnou parametru ttl . Nová definice doby trvání přepíše předchozí definici.
Tato metoda je užitečná, pokud chcete nastavit delší dobu trvání, než je aktuálně nakonfigurovaná doba trvání. Pokud jste například původně definovali 180 minut, uplynulo 90 minut a chcete přidat dalších 30 minut, aktualizujte ttl hodnotu na 120 minutu a resetujte tak počet dob trvání.