Compartilhar via


Isolar a API do computador

Descrição da API

Isola um dispositivo de aceder à rede externa.

Ao isolar um dispositivo, só são permitidos determinados processos e destinos. Por conseguinte, os dispositivos que estão atrás de um túnel VPN completo não conseguirão aceder à Microsoft Defender para Ponto de Extremidade serviço cloud depois de o dispositivo estar isolado. Recomendamos a utilização de uma VPN de túnel dividido para Microsoft Defender para Ponto de Extremidade e Microsoft Defender tráfego relacionado com a proteção baseada na cloud com base na cloud.

Chamar esta API em dispositivos não geridos aciona o dispositivo de contenção da ação de rede . O valor IsolationType deve ser definido como "UnManagedDevice".

Limitações

As limitações de taxa para esta API são 100 chamadas por minuto e 1500 chamadas por hora.

Pré-requisitos

Sistemas operacionais com suporte

  • O isolamento total está disponível para dispositivos em Windows 10, versão 1703 e em Windows 11.
  • O isolamento total está disponível para todos os dispositivos Linux suportados. Veja Microsoft Defender para Ponto de Extremidade no Linux.
  • O isolamento seletivo está disponível para dispositivos no Windows 10, versão 1709 ou posterior e em Windows 11.

Permissões

Ao obter um token com credenciais de utilizador:

  • O utilizador tem de ter, pelo menos, a seguinte permissão de função: "Ações de remediação ativas". Para obter mais informações, veja Criar e gerir funções.
  • O utilizador tem de ter acesso ao dispositivo, com base nas definições do grupo de dispositivos. Para obter mais informações, veja Criar e gerir grupos de dispositivos.

Uma das seguintes permissões é necessária para chamar esta API. Para saber mais, incluindo como escolher permissões, veja Utilizar Microsoft Defender para Ponto de Extremidade APIs

Tipo de permissão Permissão Nome a apresentar da permissão
Application Machine.Isolate "Isolar máquina"
Delegado (conta corporativa ou de estudante) Machine.Isolate "Isolar máquina"

Solicitação HTTP

POST https://api.securitycenter.microsoft.com/api/machines/{id}/isolate

Cabeçalhos de solicitação

Nome Tipo Descrição
Autorização Cadeia de caracteres {token} de portador. Obrigatório.
Content-Type string application/json. Obrigatório.

Corpo da solicitação

No corpo do pedido, forneça um objeto JSON com os seguintes parâmetros:

Parâmetro Tipo Descrição
Comentário String Comentário a associar à ação. Obrigatório.
IsolationType Cadeia de caracteres Tipo de isolamento. Os valores permitidos são: Completo, Seletivo ou Não GeridoDispositivo.

IsolationType controla o tipo de isolamento a executar e pode ser um dos seguintes:

  • Completo: Isolamento total. Funciona para dispositivos geridos.
  • Seletivo: restringir apenas o acesso de um conjunto limitado de aplicações à rede em dispositivos geridos. Para obter mais informações, veja Isolar dispositivos da rede.
  • UnManagedDevice: o isolamento destina-se apenas a dispositivos não geridos.

Resposta

Se for bem-sucedido, este método devolve 201 – Código de resposta criado e Ação automática no corpo da resposta.

Exemplo

Solicitação

Eis um exemplo do pedido.

POST https://api.securitycenter.microsoft.com/api/machines/1e5bc9d7e413ddd7902c2932e418702b84d0cc07/isolate
{
  "Comment": "Isolate machine due to alert 1234",
  "IsolationType": "Full" 
}