Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Poznámka
Pokud jste zákazníkem státní správy USA, použijte identifikátory URI uvedené v Microsoft Defender for Endpoint pro zákazníky státní správy USA.
Tip
Pokud chcete dosáhnout lepšího výkonu, místo použití api.security.microsoft.com použijte server blíže k vaší geografické poloze:
- us.api.security.microsoft.com
- eu.api.security.microsoft.com
- uk.api.security.microsoft.com
- au.api.security.microsoft.com
- swa.api.security.microsoft.com
- ina.api.security.microsoft.com
- aea.api.security.microsoft.com
Vytvářejte sestavy Power BI pomocí rozhraní API Microsoft Defender for Endpoint.
První příklad ukazuje, jak připojit Power BI k rozhraní API rozšířeného proaktivního vyhledávání, a druhý příklad ukazuje připojení k našim rozhraním OData API, jako jsou akce počítače nebo upozornění.
Připojte Power BI k rozhraní Advanced Hunting API
Pomocí následujících kroků připojíte Power BI k rozhraní API pro pokročilé vyhledávání a vytvoříte sestavu z výsledků dotazu.
Otevřete Microsoft Power BI.
Vyberte Získat data>Prázdný dotaz.
Vyberte Rozšířený editor.
Zkopírujte níže uvedený fragment kódu a vložte ho do editoru. Tento dotaz používá rozhraní API pro pokročené proaktivní vyhledávání k načtení až 20
DeviceEventszáznamů, kde typ akce obsahuje „Anti“, a mapuje schéma odpovědi na datové typy v Power BI:let AdvancedHuntingQuery = "DeviceEvents | where ActionType contains 'Anti' | limit 20", HuntingUrl = "https://api.security.microsoft.com/api/advancedqueries", Response = Json.Document(Web.Contents(HuntingUrl, [Query=[key=AdvancedHuntingQuery]])), TypeMap = #table( { "Type", "PowerBiType" }, { { "Double", Double.Type }, { "Int64", Int64.Type }, { "Int32", Int32.Type }, { "Int16", Int16.Type }, { "UInt64", Number.Type }, { "UInt32", Number.Type }, { "UInt16", Number.Type }, { "Byte", Byte.Type }, { "Single", Single.Type }, { "Decimal", Decimal.Type }, { "TimeSpan", Duration.Type }, { "DateTime", DateTimeZone.Type }, { "String", Text.Type }, { "Boolean", Logical.Type }, { "SByte", Logical.Type }, { "Guid", Text.Type } }), Schema = Table.FromRecords(Response[Schema]), TypedSchema = Table.Join(Table.SelectColumns(Schema, {"Name", "Type"}), {"Type"}, TypeMap , {"Type"}), Results = Response[Results], Rows = Table.FromRecords(Results, Schema[Name]), Table = Table.TransformColumnTypes(Rows, Table.ToList(TypedSchema, (c) => {c{0}, c{2}})) in TableVyberte Hotovo.
Vyberte Upravit přihlašovací údaje.
Vyberte Účet> organizacePřihlásit se.
Zadejte svoje přihlašovací údaje a počkejte, až se přihlásíte.
Vyberte Připojit.
Výsledky dotazu se teď zobrazí jako tabulka a můžete na ní začít vytvářet vizualizace. Tuto tabulku můžete duplikovat, přejmenovat ji a upravit dotaz rozšířeného proaktivního vyhledávání uvnitř, abyste získali všechna data, která chcete.
Připojení Power BI k rozhraním OData API
Jediným rozdílem mezi příkladem rozhraní API rozšířeného vyhledávání a příkladem rozhraní API OData je dotaz uvnitř editoru.
Otevřete Microsoft Power BI.
Vyberte Získat data>Prázdný dotaz.
Vyberte Rozšířený editor.
Zkopírujte následující kód a vložte ho do editoru. Tento dotaz používá rozhraní OData API k načtení všech akcí počítače z vaší organizace, které můžete použít k vytváření sestav o aktivitách odezvy, jako je izolace zařízení nebo antivirové kontroly:
let Query = "MachineActions", Source = OData.Feed("https://api.security.microsoft.com/api/" & Query, null, [Implementation="2.0", MoreColumns=true]) in SourceTo samé můžete udělat pro výstrahy a počítače. Pro filtry dotazů můžete také použít dotazy OData. Viz Používání dotazů OData.
Ukázky řídicího panelu Power BI na GitHubu
Podívejte se na šablony sestav Power BI.