إنشاء تقارير مخصصة باستخدام Power BI

ملاحظة

إذا كنت أحد عملاء حكومة الولايات المتحدة، فاستخدم معرفات URI المدرجة في Microsoft Defender لنقطة النهاية لعملاء حكومة الولايات المتحدة.

تلميح

للحصول على أداء أفضل، بدلا من استخدام api.security.microsoft.com، استخدم خادما أقرب إلى الموقع الجغرافي الخاص بك:

  • us.api.security.microsoft.com
  • eu.api.security.microsoft.com
  • uk.api.security.microsoft.com
  • au.api.security.microsoft.com
  • swa.api.security.microsoft.com
  • ina.api.security.microsoft.com
  • aea.api.security.microsoft.com

إنشاء تقارير Power BI أعلى Defender لواجهات برمجة تطبيقات نقطة النهاية.

يوضح المثال الأول كيفية توصيل Power BI بواجهة برمجة تطبيقات التتبع المتقدمة، ويوضح المثال الثاني اتصالا بواجهات برمجة تطبيقات OData الخاصة بنا، مثل إجراءات الجهاز أو التنبيهات.

توصيل Power BI بواجهة برمجة تطبيقات التتبع المتقدمة

قم بتنفيذ الخطوات التالية لتوصيل Power BI بواجهة برمجة تطبيقات التتبع المتقدمة وإنشاء تقرير من نتائج الاستعلام.

  1. افتح Microsoft Power BI.

  2. حدد الحصول علىاستعلام فارغ>.

    الخيار

  3. حدد محرر متقدم.

    عنصر قائمة المحرر المتقدم

  4. انسخ مقتطف التعليمات البرمجية أدناه والصقه في المحرر. يستخدم هذا الاستعلام واجهة برمجة تطبيقات التتبع المتقدمة لاسترداد ما يصل إلى 20 DeviceEvents إدخالا حيث يحتوي نوع الإجراء على "Anti"، وتعيين مخطط الاستجابة إلى أنواع بيانات Power BI:

        let
            AdvancedHuntingQuery = "DeviceEvents | where ActionType contains 'Anti' | limit 20",
    
            HuntingUrl = "https://api.security.microsoft.com/api/advancedqueries",
    
            Response = Json.Document(Web.Contents(HuntingUrl, [Query=[key=AdvancedHuntingQuery]])),
    
            TypeMap = #table(
                { "Type", "PowerBiType" },
                {
                    { "Double",   Double.Type },
                    { "Int64",    Int64.Type },
                    { "Int32",    Int32.Type },
                    { "Int16",    Int16.Type },
                    { "UInt64",   Number.Type },
                    { "UInt32",   Number.Type },
                    { "UInt16",   Number.Type },
                    { "Byte",     Byte.Type },
                    { "Single",   Single.Type },
                    { "Decimal",  Decimal.Type },
                    { "TimeSpan", Duration.Type },
                    { "DateTime", DateTimeZone.Type },
                    { "String",   Text.Type },
                    { "Boolean",  Logical.Type },
                    { "SByte",    Logical.Type },
                    { "Guid",     Text.Type }
                }),
    
            Schema = Table.FromRecords(Response[Schema]),
            TypedSchema = Table.Join(Table.SelectColumns(Schema, {"Name", "Type"}), {"Type"}, TypeMap , {"Type"}),
            Results = Response[Results],
            Rows = Table.FromRecords(Results, Schema[Name]),
            Table = Table.TransformColumnTypes(Rows, Table.ToList(TypedSchema, (c) => {c{0}, c{2}}))
    
        in Table
    
  5. حدد تم.

  6. حدد تحرير بيانات الاعتماد.

    عنصر القائمة تحرير بيانات الاعتماد

  7. حدد حساب> المؤسسةتسجيل الدخول.

    خيار تسجيل الدخول في عنصر قائمة حساب المؤسسة

  8. أدخل بيانات الاعتماد وانتظر حتى يتم تسجيل الدخول.

  9. حدد اتصال.

    رسالة تأكيد تسجيل الدخول في عنصر قائمة حساب المؤسسة

الآن تظهر نتائج الاستعلام كجدول ويمكنك البدء في إنشاء مرئيات فوقه! يمكنك تكرار هذا الجدول وإعادة تسميته وتحرير استعلام التتبع المتقدم بداخله للحصول على أي بيانات تريدها.

توصيل Power BI بواجهات برمجة تطبيقات OData

الفرق الوحيد بين مثال واجهة برمجة تطبيقات التتبع المتقدم ومثال واجهة برمجة تطبيقات OData هو الاستعلام داخل المحرر.

  1. افتح Microsoft Power BI.

  2. حدد الحصول علىاستعلام فارغ>.

    الخيار

  3. حدد محرر متقدم.

    عنصر قائمة المحرر المتقدم

  4. انسخ التعليمات البرمجية التالية، والصقها في المحرر. يستخدم هذا الاستعلام واجهة برمجة تطبيقات OData لاسترداد جميع إجراءات الجهاز من مؤسستك، والتي يمكنك استخدامها لإنشاء تقارير حول أنشطة الاستجابة مثل عزل الجهاز أو عمليات فحص مكافحة الفيروسات:

        let
    
            Query = "MachineActions",
    
            Source = OData.Feed("https://api.security.microsoft.com/api/" & Query, null, [Implementation="2.0", MoreColumns=true])
        in
            Source
    

    يمكنك القيام بنفس الشيء بالنسبة للتنبيهاتوالأجهزة. يمكنك أيضا استخدام استعلامات OData لعوامل تصفية الاستعلامات. راجع استخدام استعلامات OData.

عينات لوحة معلومات Power BI في GitHub

راجع قوالب تقرير Power BI.