ייצוא שיטות הערכה ומאפיינים לכל מכשיר

חל על:

רוצה להתנסות ב- Microsoft Defender עבור נקודת קצה? הירשם לקבלת גירסת ניסיון ללא תשלום.

תיאור API

מספק פעולות שירות ופרטי מאפיינים לגבי ממשקי ה- API שמשוך נתוני ניהול פגיעויות לפי מכשיר. קיימות קריאות API שונות לקבלת סוגים שונים של נתונים. באופן כללי, כל קריאה ל- API מכילה את הנתונים הדרישות עבור מכשירים בארגון שלך.

הערה

אלא אם צוין אחרת, כל שיטות הערכת הייצוא המפורטות הן ייצוא מלא ועל-ידי מכשיר (המכונה גם לכל מכשיר).

באפשרותך להשתמש בממשקי ה- API להערכת ייצוא כדי לאחזר (לייצא) סוגים שונים של מידע:

ממשקי ה- API התואמים לסוגי מידע הייצוא מתוארים בסעיפים 1, 2 ו- 3.

לכל שיטה יש קריאות API שונות לקבלת סוגים שונים של נתונים. מאחר שכמות הנתונים יכולה להיות גדולה, ניתן לאחזר שתי דרכים:

  • תגובת JSON ה- API מושך את כל הנתונים בארגון שלך כתגובות JSON. שיטה זו מומלצת עבור ארגונים קטנים בעלי פחות מ- 100 K מכשירים. התגובה חלוקה לעמודים, כך שתוכל להשתמש בשדה @odata.nextLink מהתגובה כדי להביא את התוצאות הבאה.

  • באמצעות קבצים פתרון API זה מאפשר משיכת כמויות גדולות יותר של נתונים למהירים ומהימנים יותר. לכן, מומלץ עבור ארגונים גדולים, עם יותר מ- 100 K מכשירים. API זה מושך את כל הנתונים בארגון שלך כהורדת קבצים. התגובה מכילה כתובות URL להורדת כל הנתונים מ- Azure Storage. API זה מאפשר לך להוריד את כל הנתונים שלך מ- Azure Storage באופן הבא:

    • התקשר ל- API כדי לקבל רשימה של כתובות URL להורדה עם כל נתוני הארגון שלך.
    • הורד את כל הקבצים באמצעות כתובות ה- URL להורדה ועבד את הנתונים כרצונך.

הנתונים הנאספים באמצעות 'תגובת JSON או באמצעות קבצים' הם התמונה הנוכחית של המצב הנוכחי. הוא אינו מכיל נתונים היסטוריים. כדי לאסוף נתונים היסטוריים, על הלקוחות לשמור את הנתונים באחסון הנתונים שלהם.

1. ייצוא הערכת תצורות מאובטחות

החזרת כל התצורות והמצב שלהן, לפי מכשיר.

1.1 שיטות

השיטה סוג נתונים תיאור
אבטח את התצורה לפי אוסף מכשירים. ראה: 1.2 מאפיינים (תגובת JSON) החזרת טבלה עם ערך עבור כל שילוב ייחודי של DeviceId, ConfigurationId. ה- API מושך את כל הנתונים בארגון שלך כתגובות JSON. שיטה זו מומלצת עבור ארגונים קטנים בעלי פחות מ- 100 K מכשירים. התגובה מעוגלת לעמודים, כך שתוכל להשתמש @odata.nextLink בשדה מתוך התגובה כדי להביא את התוצאות הבאה.
אבטח את התצורה לפי אוסף מכשירים. ראה: 1.3 מאפיינים (באמצעות קבצים) החזרת טבלה עם ערך עבור כל שילוב ייחודי של DeviceId, ConfigurationId. פתרון API זה מאפשר משיכת כמויות גדולות יותר של נתונים למהירים ומהימנים יותר. לכן, מומלץ עבור ארגונים גדולים, עם יותר מ- 100 K מכשירים. API זה מושך את כל הנתונים בארגון שלך כהורדת קבצים. התגובה מכילה כתובות URL להורדת כל הנתונים מ- Azure Storage. API זה מאפשר לך להוריד את כל הנתונים שלך מ- Azure Storage באופן הבא:
  1. התקשר ל- API כדי לקבל רשימה של כתובות URL להורדה עם כל נתוני הארגון שלך.
  2. הורד את כל הקבצים באמצעות כתובות ה- URL להורדה ועבד את הנתונים כרצונך.

1.2 מאפיינים (תגובת JSON)

מאפיין (מזהה) סוג נתונים תיאור
קטגוריית תצורה מחרוזת קטגוריה או קיבוץ שאליהם שייכת התצורה: יישום, מערכת הפעלה, רשת, חשבונות, פקדי אבטחה.
מזהה תצורה מחרוזת מזהה ייחודי עבור תצורה ספציפית.
configurationImpact מחרוזת השפעה מדורגת של התצורה של ניקוד התצורה הכולל (1-10).
שם תצורה מחרוזת שם התצוגה של התצורה.
configurationSubcategory מחרוזת קטגוריית משנה או קבוצת משנה שאליהן שייכת התצורה. במקרים רבים, יכולות או תכונות ספציפיות.
מזהה מכשיר מחרוזת מזהה ייחודי עבור המכשיר בשירות.
שם מכשיר מחרוזת שם תחום מלא (FQDN) של המכשיר.
isApplicable בול מציין אם התצורה או המדיניות ישימות.
הוא תואם בול מציין אם תצורת התצורה או המדיניות נקבעה כראוי.
isExpectedUserImpact בול מציין אם המשתמש מושפע אם התצורה תחול.
osPlatform מחרוזת פלטפורמת מערכת ההפעלה הפועלת במכשיר. מערכות הפעלה ספציפיות עם וריאציות באותה משפחה, כגון Windows 10 ו- Windows 11. ראה מערכות הפעלה, פלטפורמות ויכולות נתמכות לקבלת פרטים.
osVersion מחרוזת גירסה ספציפית של מערכת ההפעלה הפועלת במכשיר.
rbacGroupName מחרוזת הקבוצה בקרת גישה מבוססת תפקיד (RBAC). אם המכשיר אינו מוקצה לאף קבוצת RBAC, הערך יהיה "לא מוקצה". אם הארגון אינו מכיל קבוצות RBAC, הערך יהיה 'ללא'.
rbacGroupId מחרוזת מזהה הקבוצה בקרת גישה מבוססת תפקיד (RBAC).
recommendationReference מחרוזת הפניה אל מזהה ההמלצה הקשור לתוכנה.
חותמת זמן מחרוזת בפעם האחרונה שהתצורה נראתה במכשיר.

1.3 מאפיינים (באמצעות קבצים)

מאפיין (מזהה) סוג נתונים תיאור
ייצוא קבצים array[string] רשימה של כתובות URL להורדה עבור קבצים המחזיקים בתמונה הנוכחית של הארגון.
GeneratedTime מחרוזת הזמן שבו הייצוא נוצר.

2. ייצוא הערכת מלאי תוכנה

מחזירה את כל התוכנות המותקנות ואת הפרטים שלהן בכל מכשיר.

2.1 שיטות

השיטה סוג נתונים תיאור
הערכת מלאי תוכנה לייצוא (תגובת JSON) מלאי תוכנה לפי אוסף מכשירים. ראה: 2.2 מאפיינים (תגובת JSON) מחזירה טבלה עם ערך עבור כל שילוב ייחודי של DeviceId, SoftwareVendor, SoftwareName, SoftwareVersion. ה- API מושך את כל הנתונים בארגון שלך כתגובות JSON. שיטה זו מומלצת עבור ארגונים קטנים בעלי פחות מ- 100 K מכשירים. התגובה מעוגלת לעמודים, כך שתוכל להשתמש @odata.nextLink בשדה מתוך התגובה כדי להביא את התוצאות הבאה.
הערכת מלאי תוכנה לייצוא (באמצעות קבצים) מלאי התוכנה לפי קבצי מכשיר. ראה: 2.3 מאפיינים (באמצעות קבצים) מחזירה טבלה עם ערך עבור כל שילוב ייחודי של DeviceId, SoftwareVendor, SoftwareName, SoftwareVersion. פתרון API זה מאפשר משיכת כמויות גדולות יותר של נתונים למהירים ומהימנים יותר. לכן, מומלץ עבור ארגונים גדולים, עם יותר מ- 100 K מכשירים. API זה מושך את כל הנתונים בארגון שלך כהורדת קבצים. התגובה מכילה כתובות URL להורדת כל הנתונים מ- Azure Storage. API זה מאפשר לך להוריד נתונים מ- Azure Storage באופן הבא:
  1. התקשר ל- API כדי לקבל רשימה של כתובות URL להורדה עם נתוני הארגון שלך
  2. הורד את הקבצים באמצעות כתובות ה- URL להורדה ועבד את הנתונים כרצונך.

2.2 מאפיינים (תגובת JSON)

מאפיין (מזהה) סוג נתונים תיאור
מזהה מכשיר מחרוזת מזהה ייחודי עבור המכשיר בשירות.
שם התקן מחרוזת שם תחום מלא (FQDN) של המכשיר.
נתיבי דיסק Array[string] דיסק מציין כי המוצר מותקן במכשיר.
EndOfSupportDate מחרוזת התאריך שבו התמיכה בתוכנה זו תסתיים או תסתיים.
EndOfSupportStatus מחרוזת מצב סיום התמיכה. יכול להכיל ערכים אפשריים אלה: None, EOS Version, Upcoming EOS Version, EOS Software, Upcoming EOS Software.
מספר אפשרויות Int מספר החולשות בתוכנה זו במכשיר זה.
טופס OSPlatform מחרוזת פלטפורמת מערכת ההפעלה הפועלת במכשיר; מערכות הפעלה ספציפיות עם וריאציות באותה משפחה, כגון Windows 10 ו- Windows 11. ראה מערכות הפעלה, פלטפורמות ויכולות נתמכות לקבלת פרטים.
RbacGroupName מחרוזת הקבוצה בקרת גישה מבוססת תפקיד (RBAC). אם מכשיר זה אינו מוקצה לאף קבוצת RBAC, הערך יהיה "לא מוקצה". אם הארגון אינו מכיל קבוצות RBAC, הערך יהיה 'ללא'.
rbacGroupId מחרוזת מזהה הקבוצה בקרת גישה מבוססת תפקיד (RBAC).
נתיבי רישום Array[string] הרישום מציין כי המוצר מותקן במכשיר.
תוכנותFirstSeenTimestamp מחרוזת בפעם הראשונה שבה תוכנה זו הונראתה במכשיר.
שם תוכנה מחרוזת שם מוצר התוכנה.
תוכנה ודור מחרוזת שם ספק התוכנה.
SoftwareVersion מחרוזת מספר הגירסה של מוצר התוכנה.

2.3 מאפיינים (באמצעות קבצים)

מאפיין (מזהה) סוג נתונים תיאור
ייצוא קבצים array[string] רשימה של כתובות URL להורדה עבור קבצים המחזיקים בתמונה הנוכחית של הארגון.
GeneratedTime מחרוזת הזמן שבו הייצוא נוצר.

3. הערכת פגיעויות תוכנה לייצוא

החזרת כל הפגיעויות הידועות במכשיר ואת הפרטים שלו, עבור כל המכשירים.

3.1 שיטות

השיטה סוג נתונים תיאור
אוסף חקירה ראה: 3.2 מאפיינים (תגובת JSON) החזרת טבלה עם ערך עבור כל שילוב ייחודי של DeviceId, SoftwareVendor, SoftwareName, SoftwareVersion, CveId. ה- API מושך את כל הנתונים בארגון שלך כתגובות JSON. שיטה זו מומלצת עבור ארגונים קטנים בעלי פחות מ- 100 K מכשירים. התגובה מעוגלת לעמודים, כך שתוכל להשתמש @odata.nextLink בשדה מתוך התגובה כדי להביא את התוצאות הבאה.
ישות חקירה ראה: 3.3 מאפיינים (באמצעות קבצים) החזרת טבלה עם ערך עבור כל שילוב ייחודי של DeviceId, SoftwareVendor, SoftwareName, SoftwareVersion, CveId. פתרון API זה מאפשר משיכת כמויות גדולות יותר של נתונים למהירים ומהימנים יותר. לכן, מומלץ עבור ארגונים גדולים, עם יותר מ- 100 K מכשירים. API זה מושך את כל הנתונים בארגון שלך כהורדת קבצים. התגובה מכילה כתובות URL להורדת כל הנתונים מ- Azure Storage. API זה מאפשר לך להוריד את כל הנתונים שלך מ- Azure Storage באופן הבא:
  1. התקשר ל- API כדי לקבל רשימה של כתובות URL להורדה עם כל נתוני הארגון שלך.
  2. הורד את כל הקבצים באמצעות כתובות ה- URL להורדה ועבד את הנתונים כרצונך.
אוסף חקירה ראה: ייצוא דלתא של 3.4 מאפיינים (תגובת JSON) החזרת טבלה עם ערך עבור כל שילוב ייחודי של: DeviceId, SoftwareVendor, SoftwareName, SoftwareVersion, CveId ו- EventTimestamp.

ה- API מושך נתונים בארגון שלך כתגובות JSON. התגובה מעוגלת לעמודים, כך שתוכל להשתמש @odata.nextLink בשדה מתוך התגובה כדי להביא את התוצאות הבאה. הערכת פגיעויות התוכנה המלאה (תגובת JSON) משמשת להשגת תמונה מלאה של הערכת פגיעויות התוכנה של הארגון שלך לפי מכשיר. עם זאת, קריאה ל- API לייצוא דלתא משמשת כדי להביא רק את השינויים שבוצעו בין התאריך שנבחר לבין התאריך הנוכחי (קריאה ל- API של "דלתא"). במקום לקבל ייצוא מלא עם כמות גדולה של נתונים בכל פעם, תקבל רק מידע ספציפי על פגיעויות חדשות, קבועות ומעודכנת. ניתן להשתמש גם בשיחה של API לייצוא דלתא לחישוב מחווני KPI שונים, כגון "כמה פגיעויות תוקנו?" או "כמה פגיעויות חדשות נוספו לארגון שלי?"

מאחר שהשיחה API לייצוא דלתא עבור פגיעויות תוכנה מחזירה נתונים עבור טווח תאריכים ייעודי בלבד, היא אינה נחשבת לייצוא מלא.

3.2 מאפיינים (תגובת JSON)

מאפיין (מזהה) סוג נתונים תיאור
מזהה Cve מחרוזת מזהה ייחודי שהוקצה לפגיעות האבטחה תחת מערכת פגיעויות נפוצות וחשיפה (CVE).
מאמר זה מחרוזת הציון CVSS של CVE.
מזהה מכשיר מחרוזת מזהה ייחודי עבור המכשיר בשירות.
שם התקן מחרוזת שם תחום מלא (FQDN) של המכשיר.
נתיבי דיסק Array[string] דיסק מציין כי המוצר מותקן במכשיר.
יכולת ניצול - רמה מחרוזת רמת הניצול של פגיעות זו (NoExploit, ExploitIsPublic, ExploitIsVerified, ExploitIsInKit)
FirstSeenTimestamp מחרוזת בפעם הראשונה שה- CVE של מוצר זה נראה במכשיר.
מזהה מחרוזת מזהה ייחודי עבור הרשומה.
LastSeenTimestamp מחרוזת בפעם האחרונה שה- CVE נראה במכשיר.
טופס OSPlatform מחרוזת פלטפורמת מערכת ההפעלה הפועלת במכשיר; מערכות הפעלה ספציפיות עם וריאציות באותה משפחה, כגון Windows 10 ו- Windows 11. ראה מערכות הפעלה, פלטפורמות ויכולות נתמכות לקבלת פרטים.
RbacGroupName מחרוזת הקבוצה בקרת גישה מבוססת תפקיד (RBAC). אם מכשיר זה אינו מוקצה לאף קבוצת RBAC, הערך יהיה "לא מוקצה". אם הארגון אינו מכיל קבוצות RBAC, הערך יהיה 'ללא'.
rbacGroupId מחרוזת מזהה הקבוצה בקרת גישה מבוססת תפקיד (RBAC).
הפניה להמלצה מחרוזת הפניה אל מזהה ההמלצה הקשור לתוכנה זו.
RecommendedSecurityUpdate מחרוזת שם או תיאור של עדכון האבטחה שסופק על-ידי ספק התוכנה כדי לטפל בפגיעות.
RecommendedSecurityUpdateId מחרוזת מזהה של עדכוני האבטחה או המזהה הרלוונטיים עבור ההנחיות המתאימות או מאמרי Knowledge Base (KB).
נתיבי רישום Array[string] הרישום מציין כי המוצר מותקן במכשיר.
SecurityUpdate זמין בוליאני מציין אם עדכון אבטחה זמין עבור התוכנה.
שם תוכנה מחרוזת שם מוצר התוכנה.
תוכנה ודור מחרוזת שם ספק התוכנה.
SoftwareVersion מחרוזת מספר הגירסה של מוצר התוכנה.
VulnerabilitySeverityLevel מחרוזת רמת חומרה המוקצית לפגיעות האבטחה בהתבסס על ניקוד CVSS.

3.3 מאפיינים (באמצעות קבצים)

מאפיין (מזהה) סוג נתונים תיאור
ייצוא קבצים array[string] רשימה של כתובות URL להורדה עבור קבצים המחזיקים בתמונה הנוכחית של הארגון.
GeneratedTime מחרוזת הזמן שבו הייצוא נוצר.

3.4 מאפיינים (תגובת JSON לייצוא דלתא)

מאפיין (מזהה) סוג נתונים תיאור
מזהה Cve מחרוזת מזהה ייחודי שהוקצה לפגיעות האבטחה תחת מערכת פגיעויות נפוצות וחשיפה (CVE).
מאמר זה מחרוזת הציון CVSS של CVE.
מזהה מכשיר מחרוזת מזהה ייחודי עבור המכשיר בשירות.
שם התקן מחרוזת שם תחום מלא (FQDN) של המכשיר.
נתיבי דיסק Array[string] דיסק מציין כי המוצר מותקן במכשיר.
EventTimestamp מחרוזת מועד המצאת אירוע הדלתא.
יכולת ניצול - רמה מחרוזת רמת הניצול לרעה של הפגיעות (NoExploit, ExploitIsPublic, ExploitIsVerified, ExploitIsInKit)
FirstSeenTimestamp מחרוזת בפעם הראשונה שה- CVE של המוצר נראה במכשיר.
מזהה מחרוזת מזהה ייחודי עבור הרשומה.
LastSeenTimestamp מחרוזת בפעם האחרונה שה- CVE נראה במכשיר.
טופס OSPlatform מחרוזת פלטפורמת מערכת ההפעלה הפועלת במכשיר; מערכות הפעלה ספציפיות עם וריאציות באותה משפחה, כגון Windows 10 ו- Windows 11. ראה מערכות הפעלה, פלטפורמות ויכולות נתמכות לקבלת פרטים.
RbacGroupName מחרוזת הקבוצה בקרת גישה מבוססת תפקיד (RBAC). אם מכשיר זה אינו מוקצה לאף קבוצת RBAC, הערך יהיה "לא מוקצה". אם הארגון אינו מכיל קבוצות RBAC, הערך יהיה 'ללא'.
הפניה להמלצה מחרוזת הפניה אל מזהה ההמלצה הקשור לתוכנה זו.
RecommendedSecurityUpdate מחרוזת שם או תיאור של עדכון האבטחה שסופק על-ידי ספק התוכנה כדי לטפל בפגיעות.
RecommendedSecurityUpdateId מחרוזת מזהה של עדכוני האבטחה או המזהה הרלוונטיים עבור ההנחיות או מאמרי ההדרכה Knowledge Base (KB) המתאימים
נתיבי רישום Array[string] הרישום מציין כי המוצר מותקן במכשיר.
שם תוכנה מחרוזת שם מוצר התוכנה.
תוכנה ודור מחרוזת שם ספק התוכנה.
SoftwareVersion מחרוזת מספר הגירסה של מוצר התוכנה.
Status מחרוזת חדש (עבור פגיעות חדשה שהוצגה במכשיר). תוקנה (עבור פגיעות שאינה קיימת עוד במכשיר, כלומר היא תוקנה). עודכן (לקבלת פגיעות במכשיר שהשתנה. השינויים האפשריים הם: ניקוד CVSS, רמת ניצול, רמת חומרה, DiskPaths, RegistryPaths, RecommendedSecurityUpdate).
VulnerabilitySeverityLevel מחרוזת רמת חומרה שהוקצתה לפגיעות האבטחה בהתבסס על ניקוד CVSS.

4. ייצוא הערכת מלאי תוכנה של תוכנה שאינה של קוד מוצר

החזרת כל התוכנות המותקנות ללא ספירת פלטפורמה משותפת (CPE) והפרטים שלהן בכל מכשיר.

4.1 שיטות

השיטה סוג נתונים תיאור
ייצוא הערכת מלאי תוכנה של תוכנה שאינה של קוד מוצר (תגובת JSON) מלאי תוכנה שאינו של קוד מוצר לפי אוסף מכשירים. ראה: 4.2 מאפיינים (תגובת JSON) מחזירה טבלה עם ערך עבור כל שילוב ייחודי של DeviceId, SoftwareVendor, SoftwareName, SoftwareVersion. ה- API מושך את כל הנתונים בארגון שלך כתגובות JSON. שיטה זו מומלצת עבור ארגונים קטנים בעלי פחות מ- 100 K מכשירים. התגובה מעוגלת לעמודים, כך שתוכל להשתמש @odata.nextLink בשדה מתוך התגובה כדי להביא את התוצאות הבאה.
ייצוא הערכת מלאי תוכנה של תוכנה שאינה של קוד מוצר (באמצעות קבצים) מלאי תוכנה שאינו של קוד מוצר לפי קבצי מכשיר. ראה: 4.3 מאפיינים (באמצעות קבצים) מחזירה טבלה עם ערך עבור כל שילוב ייחודי של DeviceId, SoftwareVendor, SoftwareName, SoftwareVersion. פתרון API זה מאפשר משיכת כמויות גדולות יותר של נתונים למהירים ומהימנים יותר. לכן, מומלץ עבור ארגונים גדולים, עם יותר מ- 100 K מכשירים. API זה מושך את כל הנתונים בארגון שלך כהורדת קבצים. התגובה מכילה כתובות URL להורדת כל הנתונים מ- Azure Storage. API זה מאפשר לך להוריד נתונים מ- Azure Storage באופן הבא:
  1. התקשר ל- API כדי לקבל רשימה של כתובות URL להורדה עם נתוני הארגון שלך
  2. הורד את הקבצים באמצעות כתובות ה- URL להורדה ועבד את הנתונים כרצונך.

4.2 מאפיינים (תגובת JSON)

מאפיין (מזהה) סוג נתונים תיאור
מזהה מכשיר מחרוזת מזהה ייחודי עבור המכשיר בשירות.
שם התקן מחרוזת שם תחום מלא (FQDN) של המכשיר.
טופס OSPlatform מחרוזת פלטפורמת מערכת ההפעלה הפועלת במכשיר. אלה הן מערכות הפעלה ספציפיות עם וריאציות בתוך אותה משפחה, כגון Windows 10 ו- Windows 11. ראה מערכות הפעלה, פלטפורמות ויכולות נתמכות לקבלת פרטים.
RbacGroupName מחרוזת הקבוצה בקרת גישה מבוססת תפקיד (RBAC). אם מכשיר זה אינו מוקצה לאף קבוצת RBAC, הערך יהיה "לא מוקצה". אם הארגון אינו מכיל קבוצות RBAC, הערך יהיה 'ללא'.
RbacGroupId מחרוזת מזהה הקבוצה בקרת גישה מבוססת תפקיד (RBAC).
תוכנהLastSeenTimestamp מחרוזת בפעם האחרונה שתוכנה זו נראתה במכשיר.
שם תוכנה מחרוזת שם מוצר התוכנה.
תוכנה ודור מחרוזת שם ספק התוכנה.
SoftwareVersion מחרוזת מספר הגירסה של מוצר התוכנה.

4.3 מאפיינים (באמצעות קבצים)

מאפיין (מזהה) סוג נתונים תיאור
ייצוא קבצים array[string] רשימה של כתובות URL להורדה עבור קבצים המחזיקים בתמונה הנוכחית של הארגון.
GeneratedTime מחרוזת הזמן שבו הייצוא נוצר.

למידע נוסף

נושאים קשורים אחרים

עצה

האם ברצונך לקבל מידע נוסף? Engage עם קהילת האבטחה של Microsoft בקהילת הטכנולוגיה שלנו: Microsoft Defender עבור נקודת קצה Tech Community.