Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
API-Beschreibung
Isoliert ein Gerät vom Zugriff auf ein externes Netzwerk.
Beim Isolieren eines Geräts sind nur bestimmte Prozesse und Ziele zulässig. Daher können Geräte, die sich hinter einem vollständigen VPN-Tunnel befinden, den Microsoft Defender for Endpoint Clouddienst nicht erreichen, nachdem das Gerät isoliert wurde. Es wird empfohlen, ein Split-Tunneling-VPN für Microsoft Defender for Endpoint und Microsoft Defender cloudbasierten Schutzdatenverkehr von Antivirus zu verwenden.
Das Aufrufen dieser API auf nicht verwalteten Geräten löst die Aktion "Gerät enthalten" aus dem Netzwerk aus . Der IsolationType-Wert sollte auf "UnManagedDevice" festgelegt werden.
Begrenzungen
Die Ratenbeschränkungen für diese API sind 100 Aufrufe pro Minute und 1.500 Aufrufe pro Stunde.
Voraussetzungen
Unterstützte Betriebssysteme
- Die vollständige Isolation ist für Geräte mit Windows 10 Version 1703 und auf Windows 11 verfügbar.
- Die vollständige Isolation ist für alle unterstützten Linux-Geräte verfügbar. Weitere Informationen finden Sie unter Microsoft Defender for Endpoint unter Linux.
- Die selektive Isolation ist für Geräte mit Windows 10, Version 1709 oder höher, und auf Windows 11 verfügbar.
Berechtigungen
Beim Abrufen eines Tokens mit Benutzeranmeldeinformationen:
- Der Benutzer muss mindestens über die folgende Rollenberechtigung verfügen: "Aktive Wartungsaktionen". Weitere Informationen finden Sie unter Erstellen und Verwalten von Rollen.
- Der Benutzer muss basierend auf den Gerätegruppeneinstellungen Zugriff auf das Gerät haben. Weitere Informationen finden Sie unter Erstellen und Verwalten von Gerätegruppen.
Eine der nachfolgenden Berechtigungen ist erforderlich, um diese API aufrufen zu können. Weitere Informationen, einschließlich der Auswahl von Berechtigungen, finden Sie unter Verwenden von Microsoft Defender for Endpoint-APIs.
| Berechtigungstyp | Permission | Anzeigename der Berechtigung |
|---|---|---|
| Application | Machine.Isolate | "Computer isolieren" |
| Delegiert (Geschäfts-, Schul- oder Unikonto) | Machine.Isolate | "Computer isolieren" |
HTTP-Anforderung
POST https://api.securitycenter.microsoft.com/api/machines/{id}/isolate
Anforderungsheader
| Name | Typ | Beschreibung |
|---|---|---|
| Authorization | Zeichenfolge | Bearer {token}. Erforderlich. |
| Content-Type | string | application/json. Erforderlich. |
Anforderungstext
Geben Sie im Anforderungstext ein JSON-Objekt mit den folgenden Parametern an:
| Parameter | Typ | Beschreibung |
|---|---|---|
| Kommentar | Zeichenfolge | Kommentar, der der Aktion zugeordnet werden soll. Erforderlich. |
| IsolationType | Zeichenfolge | Typ der Isolation. Zulässige Werte sind: Full, Selective oder UnManagedDevice. |
IsolationType steuert den Typ der auszuführenden Isolation und kann eine der folgenden sein:
- Vollständig: Vollständige Isolation. Funktioniert für verwaltete Geräte.
- Selektiv: Schränken Sie den Zugriff auf das Netzwerk auf verwalteten Geräten nur in einer begrenzten Gruppe von Anwendungen ein. Weitere Informationen finden Sie unter Isolieren von Geräten aus dem Netzwerk.
- UnManagedDevice: Die Isolation zielt nur auf nicht verwaltete Geräte ab.
Antwort
Bei erfolgreicher Ausführung gibt die Methode 201 – Erstellter Antwortcode und Computeraktion im Antworttext zurück.
Beispiel
Anforderung
Hier sehen Sie ein Beispiel für die Anforderung.
POST https://api.securitycenter.microsoft.com/api/machines/1e5bc9d7e413ddd7902c2932e418702b84d0cc07/isolate
{
"Comment": "Isolate machine due to alert 1234",
"IsolationType": "Full"
}