Freigeben über


Erstellen von benutzerdefinierten Berichten mit Power BI

Gilt für:

Möchten Sie Microsoft Defender für Endpunkt ausprobieren? Registrieren Sie sich für eine kostenlose Testversion.

Hinweis

Wenn Sie ein US Government-Kunde sind, verwenden Sie die URIs, die unter Microsoft Defender für Endpunkt für US Government-Kunden aufgeführt sind.

Tipp

Um die Leistung zu verbessern, können Sie den Server näher an Ihrem geografischen Standort verwenden:

  • us.api.security.microsoft.com
  • eu.api.security.microsoft.com
  • uk.api.security.microsoft.com
  • au.api.security.microsoft.com
  • swa.api.security.microsoft.com
  • ina.api.security.microsoft.com

In diesem Abschnitt erfahren Sie, wie Sie einen Power BI-Bericht zusätzlich zu Defender für Endpunkt-APIs erstellen.

Im ersten Beispiel wird veranschaulicht, wie Power BI mit der API für die erweiterte Suche verbunden wird, und im zweiten Beispiel wird eine Verbindung mit unseren OData-APIs wie Computeraktionen oder Warnungen veranschaulicht.

Verbinden von Power BI mit der API für die erweiterte Suche

  1. Öffnen Sie Microsoft Power BI.

  2. Wählen Sie Daten>abrufen Leere Abfrage aus.

    Option

  3. Wählen Sie Erweiterter Editor aus.

    Menüelement

  4. Kopieren Sie den folgenden Codeausschnitt, und fügen Sie ihn in den Editor ein:

        let
            AdvancedHuntingQuery = "DeviceEvents | where ActionType contains 'Anti' | limit 20",
    
            HuntingUrl = "https://api.securitycenter.microsoft.com/api/advancedqueries",
    
            Response = Json.Document(Web.Contents(HuntingUrl, [Query=[key=AdvancedHuntingQuery]])),
    
            TypeMap = #table(
                { "Type", "PowerBiType" },
                {
                    { "Double",   Double.Type },
                    { "Int64",    Int64.Type },
                    { "Int32",    Int32.Type },
                    { "Int16",    Int16.Type },
                    { "UInt64",   Number.Type },
                    { "UInt32",   Number.Type },
                    { "UInt16",   Number.Type },
                    { "Byte",     Byte.Type },
                    { "Single",   Single.Type },
                    { "Decimal",  Decimal.Type },
                    { "TimeSpan", Duration.Type },
                    { "DateTime", DateTimeZone.Type },
                    { "String",   Text.Type },
                    { "Boolean",  Logical.Type },
                    { "SByte",    Logical.Type },
                    { "Guid",     Text.Type }
                }),
    
            Schema = Table.FromRecords(Response[Schema]),
            TypedSchema = Table.Join(Table.SelectColumns(Schema, {"Name", "Type"}), {"Type"}, TypeMap , {"Type"}),
            Results = Response[Results],
            Rows = Table.FromRecords(Results, Schema[Name]),
            Table = Table.TransformColumnTypes(Rows, Table.ToList(TypedSchema, (c) => {c{0}, c{2}}))
    
        in Table
    
  5. Wählen Sie Fertig aus.

  6. Wählen Sie Anmeldeinformationen bearbeiten aus.

    Menüelement

  7. Wählen Sie Organisationskonto>Anmelden aus.

    Die Option

  8. Geben Sie Ihre Anmeldeinformationen ein, und warten Sie, bis Sie angemeldet sind.

  9. Wählen Sie Verbinden aus.

    Die Anmeldebestätigungsmeldung im Menüelement Organisationskonto

Jetzt werden die Ergebnisse Ihrer Abfrage als Tabelle angezeigt, und Sie können damit beginnen, Visualisierungen darauf zu erstellen! Sie können diese Tabelle duplizieren, umbenennen und die Abfrage erweiterte Suche bearbeiten, um alle gewünschten Daten abzurufen.

Verbinden von Power BI mit OData-APIs

Der einzige Unterschied zum vorherigen und diesem Beispiel ist die Abfrage im Editor.

  1. Öffnen Sie Microsoft Power BI.

  2. Wählen Sie Daten>abrufen Leere Abfrage aus.

    Option

  3. Wählen Sie Erweiterter Editor aus.

    Menüelement

  4. Kopieren Sie den folgenden Code, und fügen Sie ihn in den Editor ein, um alle Computeraktionen aus Ihrer Organisation zu pullen:

        let
    
            Query = "MachineActions",
    
            Source = OData.Feed("https://api.securitycenter.microsoft.com/api/" & Query, null, [Implementation="2.0", MoreColumns=true])
        in
            Source
    

    Sie können dies auch für Warnungen und Computer tun. Sie können auch OData-Abfragen für Abfragefilter verwenden. Weitere Informationen finden Sie unter Verwenden von OData-Abfragen.

Power BI-Dashboardbeispiele in GitHub

Weitere Informationen finden Sie in den Power BI-Berichtsvorlagen.

Beispielberichte

Sehen Sie sich die Power BI-Berichtsbeispiele für Microsoft Defender für Endpunkt an.

Tipp

Möchten Sie mehr erfahren? Wenden Sie sich an die Microsoft-Sicherheitscommunity in unserer Tech Community: Microsoft Defender for Endpoint Tech Community.