إشعار
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تسجيل الدخول أو تغيير الدلائل.
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تغيير الدلائل.
يدعم Microsoft Defender for Cloud Apps واجهة برمجة تطبيقات Microsoft Graph التي يمكنك استخدامها للعمل مع تطبيقات السحابة المكتشفة، لتخصيص وظيفة صفحة التطبيقات المكتشفة وأتمتتها في مدخل Microsoft Defender.
توفر هذه المقالة إجراءات نموذجية لاستخدام واجهة برمجة تطبيقاتStreams التي تم تحميلها للأغراض الشائعة.
المتطلبات الأساسية
قبل البدء في استخدام Graph API، تأكد من إنشاء تطبيق والحصول على رمز وصول للاتصال بواجهة برمجة التطبيقات. ثم استخدم الرمز المميز للوصول للوصول إلى واجهة برمجة تطبيقات Defender for Cloud Apps.
تأكد من منح أذونات التطبيق للوصول إلى Defender for Cloud Apps، من خلال منحه
CloudApp-Discovery.Read.Allأذونات وموافقة المسؤول.لاحظ سر التطبيق وانسخ قيمته لاستخدامها لاحقا في البرامج النصية الخاصة بك.
تحتاج إلى تدفق بيانات تطبيق السحابة إلى Microsoft Defender for Cloud Apps.
لمزيد من المعلومات، اطلع على:
- إدارة وصول المسؤول
- أساسيات المصادقة والتخويل لواجهة برمجة تطبيقات Graph
- استخدام واجهة برمجة تطبيقات Microsoft Graph
- إعداد Cloud Discovery
الحصول على بيانات حول التطبيقات المكتشفة
لسرد جميع التدفقات المرفوعة المتاحة والحصول على ملخص عالي المستوى للبيانات المتاحة في صفحة التطبيقات المكتشفة لديك، قم بتشغيل أمر GET التالي. يتضمن الرد معرفات التدفق التي تحتاجها للاستفسارات التالية:
GET https://graph.microsoft.com/beta/security/dataDiscovery/cloudAppDiscovery/uploadedStreams
للبحث في بيانات لتدفق معين تم إرجاعه من طلب GET السابق:
انسخ القيمة ذات الصلة
<streamID>(خاصيةidالتدفق المرفوع) من الردGET .../uploadedStreams.شغل أمر GET التالي، واستبداله
<streamId>بالقيمةidمن الاستجابة السابقة:GET https://graph.microsoft.com/beta/security/dataDiscovery/cloudAppDiscovery/uploadedStreams/<streamId>/aggregatedAppsDetails(period=duration'P90D')
تصفية لفترة زمنية محددة ودرجة المخاطر
قم بتصفية أوامر واجهة برمجة التطبيقات باستخدام $select و $filter للحصول على البيانات لفترة زمنية محددة ودرجة المخاطر. على سبيل المثال، لعرض أسماء جميع التطبيقات المكتشفة في آخر 30 يوما مع درجة مخاطر أقل أو تساوي 4، قم بتشغيل:
GET https://graph.microsoft.com/beta/security/dataDiscovery/cloudAppDiscovery/uploadedStreams/<streamId>/aggregatedAppsDetails (period=duration'P30D')?$filter=riskRating le 4 &$select=displayName
الحصول على userIdentifier لجميع المستخدمين أو الأجهزة أو عناوين IP باستخدام تطبيق معين
بعد استرجاع تطبيق <id> من الرد aggregatedAppsDetails ، قم بتشغيل أحد الأوامر التالية لتحديد المستخدمين أو الأجهزة أو عناوين IP التي تستخدم ذلك التطبيق حاليا:
لإرجاع المستخدمين:
GET https://graph.microsoft.com/beta/security/dataDiscovery/cloudAppDiscovery/uploadedStreams/<streamId>/aggregatedAppsDetails (period=duration'P30D')/ <id>/usersلإرجاع عناوين IP:
GET https://graph.microsoft.com/beta/security/dataDiscovery/cloudAppDiscovery/uploadedStreams/<streamId>/aggregatedAppsDetails (period=duration'P30D')/ <id>/ipAddressلإرجاع الأجهزة (يسرد أسماء الأجهزة التي قامت بالوصول إلى التطبيق المحدد خلال الفترة):
GET https://graph.microsoft.com/beta/security/dataDiscovery/cloudAppDiscovery/uploadedStreams/<streamId>/aggregatedAppsDetails (period=duration'P30D')/ <id>/name
استخدام عوامل التصفية لمشاهدة التطبيقات حسب الفئة
استخدم عوامل التصفية لمشاهدة تطبيقات فئة معينة، مثل التطبيقات المصنفة على أنها Marketing، وهي أيضا غير متوافقة مع HIPPA. على سبيل المثال، الطلب التالي يعيد تطبيقات فئة التسويق من التدفق المحدد والتي تم تمييزها على أنها غير متوافقة مع HIPAA:
GET https://graph.microsoft.com/beta/security/dataDiscovery/cloudAppDiscovery/uploadedStreams/<MDEstreamId>/aggregatedAppsDetails (period=duration 'P30D')?$filter= (appInfo/Hippa eq 'false') and category eq 'Marketing'
المحتويات ذات الصلة
لمزيد من المعلومات، راجع العمل مع التطبيقات المكتشفةومرجع واجهة برمجة تطبيقات Microsoft Graph.