العمل مع التطبيقات المكتشفة عبر واجهة برمجة تطبيقات Graph (معاينة)

يدعم Microsoft Defender for Cloud Apps واجهة برمجة تطبيقات Microsoft Graph التي يمكنك استخدامها للعمل مع تطبيقات السحابة المكتشفة، لتخصيص وظيفة صفحة التطبيقات المكتشفة وأتمتتها في مدخل Microsoft Defender.

توفر هذه المقالة إجراءات نموذجية لاستخدام واجهة برمجة تطبيقاتStreams التي تم تحميلها للأغراض الشائعة.

المتطلبات الأساسية

قبل البدء في استخدام Graph API، تأكد من إنشاء تطبيق والحصول على رمز وصول للاتصال بواجهة برمجة التطبيقات. ثم استخدم الرمز المميز للوصول للوصول إلى واجهة برمجة تطبيقات Defender for Cloud Apps.

  • تأكد من منح أذونات التطبيق للوصول إلى Defender for Cloud Apps، من خلال منحه CloudApp-Discovery.Read.All أذونات وموافقة المسؤول.

  • لاحظ سر التطبيق وانسخ قيمته لاستخدامها لاحقا في البرامج النصية الخاصة بك.

  • تحتاج إلى تدفق بيانات تطبيق السحابة إلى Microsoft Defender for Cloud Apps.

لمزيد من المعلومات، اطلع على:

الحصول على بيانات حول التطبيقات المكتشفة

لسرد جميع التدفقات المرفوعة المتاحة والحصول على ملخص عالي المستوى للبيانات المتاحة في صفحة التطبيقات المكتشفة لديك، قم بتشغيل أمر GET التالي. يتضمن الرد معرفات التدفق التي تحتاجها للاستفسارات التالية:

GET https://graph.microsoft.com/beta/security/dataDiscovery/cloudAppDiscovery/uploadedStreams

للبحث في بيانات لتدفق معين تم إرجاعه من طلب GET السابق:

  1. انسخ القيمة ذات الصلة <streamID> (خاصية id التدفق المرفوع) من الرد GET .../uploadedStreams .

  2. شغل أمر GET التالي، واستبداله <streamId> بالقيمة id من الاستجابة السابقة:

    GET https://graph.microsoft.com/beta/security/dataDiscovery/cloudAppDiscovery/uploadedStreams/<streamId>/aggregatedAppsDetails(period=duration'P90D')
    

تصفية لفترة زمنية محددة ودرجة المخاطر

قم بتصفية أوامر واجهة برمجة التطبيقات باستخدام $select و $filter للحصول على البيانات لفترة زمنية محددة ودرجة المخاطر. على سبيل المثال، لعرض أسماء جميع التطبيقات المكتشفة في آخر 30 يوما مع درجة مخاطر أقل أو تساوي 4، قم بتشغيل:

GET https://graph.microsoft.com/beta/security/dataDiscovery/cloudAppDiscovery/uploadedStreams/<streamId>/aggregatedAppsDetails (period=duration'P30D')?$filter=riskRating  le 4 &$select=displayName

الحصول على userIdentifier لجميع المستخدمين أو الأجهزة أو عناوين IP باستخدام تطبيق معين

بعد استرجاع تطبيق <id> من الرد aggregatedAppsDetails ، قم بتشغيل أحد الأوامر التالية لتحديد المستخدمين أو الأجهزة أو عناوين IP التي تستخدم ذلك التطبيق حاليا:

  • لإرجاع المستخدمين:

    GET  https://graph.microsoft.com/beta/security/dataDiscovery/cloudAppDiscovery/uploadedStreams/<streamId>/aggregatedAppsDetails (period=duration'P30D')/ <id>/users  
    
  • لإرجاع عناوين IP:

    GET  https://graph.microsoft.com/beta/security/dataDiscovery/cloudAppDiscovery/uploadedStreams/<streamId>/aggregatedAppsDetails (period=duration'P30D')/ <id>/ipAddress  
    
  • لإرجاع الأجهزة (يسرد أسماء الأجهزة التي قامت بالوصول إلى التطبيق المحدد خلال الفترة):

    GET  https://graph.microsoft.com/beta/security/dataDiscovery/cloudAppDiscovery/uploadedStreams/<streamId>/aggregatedAppsDetails (period=duration'P30D')/ <id>/name  
    

استخدام عوامل التصفية لمشاهدة التطبيقات حسب الفئة

استخدم عوامل التصفية لمشاهدة تطبيقات فئة معينة، مثل التطبيقات المصنفة على أنها Marketing، وهي أيضا غير متوافقة مع HIPPA. على سبيل المثال، الطلب التالي يعيد تطبيقات فئة التسويق من التدفق المحدد والتي تم تمييزها على أنها غير متوافقة مع HIPAA:

GET  https://graph.microsoft.com/beta/security/dataDiscovery/cloudAppDiscovery/uploadedStreams/<MDEstreamId>/aggregatedAppsDetails (period=duration 'P30D')?$filter= (appInfo/Hippa eq 'false') and category eq 'Marketing'  

لمزيد من المعلومات، راجع العمل مع التطبيقات المكتشفةومرجع واجهة برمجة تطبيقات Microsoft Graph.