Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Microsoft Defender for Cloud Apps unterstützt eine Microsoft-Graph-API, die Sie für die Arbeit mit ermittelten Cloud-Apps verwenden können, um die Funktionen der Seite "Ermittelte Apps" im Microsoft Defender-Portal anzupassen und zu automatisieren.
Dieser Artikel enthält Beispielverfahren für die Verwendung der uploadedStreams-API für allgemeine Zwecke.
Voraussetzungen
Bevor Sie mit der Verwendung des Graph-API beginnen, müssen Sie eine App erstellen und ein Zugriffstoken abrufen, um die API aufzurufen. Verwenden Sie dann das Zugriffstoken, um auf die Defender for Cloud Apps-API zuzugreifen.
Stellen Sie sicher, dass Sie der App Berechtigungen für den Zugriff auf Defender for Cloud Apps gewähren, indem Sie ihr
CloudApp-Discovery.Read.AllBerechtigungen und die Administratorzustimmung erteilen.Notieren Sie sich Ihr App-Geheimnis, und kopieren Sie dessen Wert, um es später in Ihren Skripts zu verwenden.
Sie benötigen Cloud-App-Datenstreaming in Microsoft Defender for Cloud Apps.
Weitere Informationen finden Sie unter:
- Verwalten des Administratorzugriffs
- Graph-API Authentifizierungs- und Autorisierungsgrundlagen
- Verwenden der Microsoft Graph-API
- Einrichten von Cloud Discovery
Abrufen von Daten zu ermittelten Apps
Um alle verfügbaren hochgeladenen Streams aufzulisten und eine übergeordnete Zusammenfassung der auf deiner Seite Entdeckte Apps verfügbaren Daten zu erhalten, führe den folgenden GET-Befehl aus. Die Antwort enthält die Stream-IDs, die Sie für weitere Anfragen benötigen:
GET https://graph.microsoft.com/beta/security/dataDiscovery/cloudAppDiscovery/uploadedStreams
Um zu Daten für einen bestimmten Strom zu gelangen, der von der vorherigen GET-Anfrage zurückgegeben wurde:
Kopiere den relevanten
<streamID>Wert (dieidEigenschaft des hochgeladenen Streams) aus derGET .../uploadedStreamsAntwort.Führe den folgenden GET-Befehl aus und ersetze
<streamId>denidWert aus der vorherigen Antwort:GET https://graph.microsoft.com/beta/security/dataDiscovery/cloudAppDiscovery/uploadedStreams/<streamId>/aggregatedAppsDetails(period=duration'P90D')
Filtern nach einem bestimmten Zeitraum und einer Risikobewertung
Filtern Sie Ihre API-Befehle mithilfe von $select und $filter , um Daten für einen bestimmten Zeitraum und eine bestimmte Risikobewertung abzurufen. Um beispielsweise die Namen aller Apps anzuzeigen, die in den letzten 30 Tagen mit einer Risikobewertung niedriger oder gleich 4 ermittelt wurden, führen Sie Folgendes aus:
GET https://graph.microsoft.com/beta/security/dataDiscovery/cloudAppDiscovery/uploadedStreams/<streamId>/aggregatedAppsDetails (period=duration'P30D')?$filter=riskRating le 4 &$select=displayName
Rufen Sie den userIdentifier aller Benutzer, Geräte oder IP-Adressen ab, die eine bestimmte App verwenden
Nachdem Sie eine App <id> aus der aggregatedAppsDetails Antwort abgerufen haben, führen Sie einen der folgenden Befehle aus, um die Nutzer, Geräte oder IP-Adressen zu identifizieren, die die App derzeit nutzen:
So geben Sie Benutzer zurück:
GET https://graph.microsoft.com/beta/security/dataDiscovery/cloudAppDiscovery/uploadedStreams/<streamId>/aggregatedAppsDetails (period=duration'P30D')/ <id>/usersSo geben Sie IP-Adressen zurück:
GET https://graph.microsoft.com/beta/security/dataDiscovery/cloudAppDiscovery/uploadedStreams/<streamId>/aggregatedAppsDetails (period=duration'P30D')/ <id>/ipAddressSo geben Sie Geräte zurück (listet die Gerätenamen auf, die während des Zeitraums auf die angegebene App zugegriffen haben):
GET https://graph.microsoft.com/beta/security/dataDiscovery/cloudAppDiscovery/uploadedStreams/<streamId>/aggregatedAppsDetails (period=duration'P30D')/ <id>/name
Verwenden von Filtern zum Anzeigen von Apps nach Kategorie
Verwenden Sie Filter, um Apps einer bestimmten Kategorie anzuzeigen, z. B. Apps, die als Marketing kategorisiert sind und auch nicht HIPPA-konform sind. Zum Beispiel liefert die folgende Anfrage Marketing-Kategorie-Apps aus dem angegebenen Stream zurück, die als nicht HIPAA-konform markiert sind:
GET https://graph.microsoft.com/beta/security/dataDiscovery/cloudAppDiscovery/uploadedStreams/<MDEstreamId>/aggregatedAppsDetails (period=duration 'P30D')?$filter= (appInfo/Hippa eq 'false') and category eq 'Marketing'
Verwandte Inhalte
Weitere Informationen finden Sie unter Arbeiten mit ermittelten Apps und in der Referenz zu Microsoft Graph-API.