Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Questo articolo elenca le API REST di gestione degli avvisi supportate per Microsoft Defender per i sensori di monitoraggio OT IoT.
alerts (Recupera informazioni sugli avvisi)
Usare questa API per richiedere un elenco di tutti gli avvisi rilevati dal sensore Defender per IoT.
URI: /api/v1/alerts
GET
Parametri di query
| Nome | Descrizione | Esempio | Obbligatorio/Facoltativo |
|---|---|---|---|
| Stato | Ottenere solo avvisi gestiti o non gestiti. Valori supportati: - handled- unhandled |
/api/v1/alerts?state=handled |
Facoltativo |
| fromTime | Ottenere gli avvisi creati a partire da un determinato momento, in millisecondi dall'ora epoch e dal fuso orario UTC. | /api/v1/alerts?fromTime=<epoch> |
Facoltativo |
| toTime | Ottenere gli avvisi creati solo prima in un determinato momento, in millisecondi dall'ora epoch e dal fuso orario UTC. | /api/v1/alerts?toTime=<epoch> |
Facoltativo |
| digitare | Ottiene solo avvisi di un tipo specifico. Valori supportati: - unexpected new devices - disconnections Tutti gli altri valori vengono ignorati. |
/api/v1/alerts?type=disconnections |
Facoltativo |
eventi (recuperare eventi della sequenza temporale)
Usare questa API per richiedere un elenco di eventi segnalati alla sequenza temporale degli eventi.
Nota
L'esecuzione dell'API identica entro la stessa ora, con esattamente gli stessi valori di parametro, restituisce un valore memorizzato nella cache. Se si esegue questa API due volte in un'ora, è consigliabile modificare i parametri di query per ottenere una risposta aggiornata.
URI: /api/v1/events
GET
Parametri di query
| Nome | Descrizione | Esempio | Obbligatorio/Facoltativo |
|---|---|---|---|
| minutesTimeFrame | Filtrare i risultati in base a un determinato intervallo di tempo durante il quale sono stati segnalati eventi. Definito all'indietro rispetto all'ora corrente. Massimo = 4320 (3 giorni). Qualsiasi valore più grande viene considerato come 4320, senza errori |
/api/v1/events?minutesTimeFrame=20 |
Facoltativo |
| digitare | Filtrare i risultati solo per un tipo specifico. Qualsiasi valore diverso dai tipi supportati viene ignorato. Per altre informazioni, vedere Evento type e title informazioni di riferimento. |
/api/v1/events?type=DEVICE_CONNECTION_CREATED /api/v1/events?type=REMOTE_ACCESS&minutesTimeFrame |
Facoltativo |
Evento type e title riferimento
Questa sezione elenca i valori supportati come valori del tipo di evento e del titolo per l'API eventi .
| Tipo evento | Titolo evento |
|---|---|
| DEVICE_CREATE | Rilevato dispositivo |
| DEVICE_UPDATE | Dispositivo aggiornato |
| ALERT_REPORTED | Avviso rilevato |
| ALERT_UPDATED | Avviso aggiornato |
| SCANSIONE | Rilevato dispositivo di analisi |
| PROGRAM_DEVICE | Programmazione PLC |
| MMS_PROGRAM_DEVICE | Aggiornamento del programma PLC |
| SCL_UPLOADED | SCL caricato |
| EXCLUSION_RULE_CREATED | Regola di esclusione creata |
| EXCLUSION_RULE_REMOVED | Regola di esclusione rimossa |
| EXCLUSION_RULE_UPDATED | Regola di esclusione aggiornata |
| DEVICE_CONNECTION_CREATED | Rilevata connessione al dispositivo |
| USER_LOGIN | Tentativo di accesso utente |
| FILE_TRANSFER | Trasferimento file rilevato |
| CUSTOM_EVENT | Evento definito dall'utente |
| REMOTE_ACCESS | Connessione di accesso remoto stabilita |
| BACK_TO_NORMAL | Torna alla normale |
| MMS_MEMORY_BLOCK_OPERATION | Operazione mms memory block |
| MMS_PROGRAM_OPERATION | Operazione del programma MMS |
| HTTP_BASIC_AUTHENTICATION | Autenticazione di base HTTP |
| SIEMENS_S_7_MEMORY_BLOCK_OPERATION | Operazione di blocco di memoria Siemens S7 |
| SIEMENS_S_7_AUTHENTICATION | Autenticazione di Siemens S7 |
| REPORT_CREATED | Creazione report |
| SNMP_TRAP | Trap SNMP rilevato |
| DATABASE_ACTION | Modifica della struttura del database |
| PLC_MODULE_CHANGE | Modifica del modulo PLC |
| FIRMWARE_UPDATE | Aggiornamento del firmware |
| PLC_START | Avvio PLC |
| SRTP_PLC_RESET | Reimpostazione PLC |
| SRTP_PLC_COPY_FIRMWARE | Aggiornamento del firmware |
| SRTP_LOGIN_PROGRAMMING | Set di modalità di programmazione PLC |
| SRTP_PLC_CHANGE_PASSWORD | Modifica password PLC |
| OPC_DATA_ACCESS_GROUP_MANAGEMENT_OPERATION | Operazione di gestione dei gruppi di accesso ai dati OPC |
| OPC_DATA_ACCESS_ITEM_MANAGEMENT_OPERATION | Operazione di gestione degli elementi di accesso ai dati OPC |
| OPC_DATA_ACCESS_IO_SUBSCRIPTION_MANAGEMENT_OPERATION | Operazione di gestione della sottoscrizione di I/OPC Data Access |
| OPC_AE_EVENT_SUBSCRIPTION | Sottoscrizione di eventi OPC AE |
| OPC_AE_EVENT_CONDITION_MANAGEMENT_OPERATION | Operazione di gestione delle condizioni dell'evento OPC AE |
| OPC_AE_EVENT | Evento OPC AE |
| SRTP_CHANGE_PRIVILEGE | PLC Modificare il livello di accesso |
| SRTP_CHANGE_LEVEL_FAILED | Modifica del livello di accesso PLC non riuscita |
| SUITELINK_INIT_CONNECTION | Sessione Wonderware inizializzata |
| USER_OPERATION | Operazione utente |
| DIP_UPLOADED | Pacchetto di Data Intelligence caricato |
| FTP_AUTHENTICATION_FAILURE | Errore di autenticazione FTP |
| PROFINET_DPC_VALUE_SET | Operazione Profinet SET |
| S7PLUS_PLC_MODE_CHANGE | Modifica della modalità PLC |
| S7_PLC_MODE_CHANGE | Modifica della modalità PLC |
| DELETE_DEVICE | Dispositivo eliminato |
| S7PLUS_PROGRAMMING | Programmazione PLC |
| FIRMWARE_CHANGED | Firmware PLC modificato |
| DELTAV_PROGRAMMING | Script di installazione DeltaV |
| USER_DEFINED_RULE_CREATED | Regola definita dall'utente creata |
| USER_DEFINED_RULE_EDITED | Regola definita dall'utente modificata |
| USER_DEFINED_RULE_DELETED | Regola definita dall'utente eliminata |
| USER_DEFINED_RULE_OPERATION | Operazione regola definita dall'utente |
| REMOTE_PROCESS_EXECUTION | Esecuzione remota del processo |
| DEVICE_UNIFICATION | Dispositivo aggiornato |
| NOTIFICA | La notifica è stata risolta manualmente |
| ENIP_CONTROLLER_PROGRAM_DELETE | Eliminazione programma controller |
| ENIP_CONTROLLER_PROGRAM_RESET | Reimpostazione del programma controller |
| ENIP_CONTROLLER_GENERIC_RESET | Reimpostazione del controller |
| ENIP_CONTROLLER_GENERIC_STOP | Arresto del controller |
| ENIP_CONTROLLER_GENERIC_START | Avvio controller |
| TELNET_AUTHENTICATION_FAILURE | Errore di autenticazione Telnet |
| CONFIGURATION_OF_CLEARTEXT_PASSWORD | Configurazione della password non crittografato |
| CLEARTEXT_AUTHENTICATION | Autenticazione non crittografato |
| PROGRAM_UPLOAD_DEVICE | Caricamento programma PLC |
| CONFIGURATION_CHANGE | Scrittura configurazione PLC |
| CONFIGURATION_READ | Lettura configurazione PLC |
| SYSLOG_MSG | Messaggio syslog |
| INTERNET_ACCESS | Internet gratuito |
| CAMP_MEMORY_WRITE_OPERATION | Operazione di scrittura della memoria del protocollo ASCII comune |
| MUTED_ALERT | Evento rilevato e disattivato |
| DHCP_UPDATE | Aggiornamento degli indirizzi |
| DIP_FAILURE | Errore di installazione del pacchetto di Data Intelligence |
| DELETE_DEVICE_SCHEDULE | Dispositivi inattivi pianificati per l'eliminazione |
| PLC_OPERATING_MODE_CHANGED | Rilevata modifica della modalità operativa PLC |
| HARDWARE_UPDATE_BY_IDENTIFIER | Aggiornamento degli indirizzi |
Passaggi successivi
Per altre informazioni, vedere Panoramica delle informazioni di riferimento sull'API Defender per IoT.