Megosztás a következőn keresztül:


Értékelési módszerek és tulajdonságok exportálása eszközönként

Érintett szolgáltatás:

Szeretné megismerni a Végponthoz készült Microsoft Defendert? Regisztráció az ingyenes próbaverzióra

API-leírás

Metódusokat és tulajdonságadatokat biztosít a biztonságirés-kezelési adatokat eszközenként lekérő API-król. Különböző API-hívások vannak a különböző típusú adatok lekéréséhez. Általánosságban elmondható, hogy minden API-hívás tartalmazza a szervezet eszközeihez szükséges adatokat.

Megjegyzés:

Ha másként nem jelezzük, a felsorolt összes exportálási értékelési módszer teljes exportálás és eszköz ( más néven eszközönkénti) használata.

Az exportértékelési API-kkal különböző típusú információkat olvashat be (exportálhat):

Az exportálási információtípusoknak megfelelő API-kat az 1., 2. és 3. szakasz ismerteti.

Minden metódus különböző API-hívásokkal rendelkezik a különböző típusú adatok lekéréséhez. Mivel az adatok mennyisége nagy lehet, kétféleképpen kérhető le:

  • JSON-válasz Az API JSON-válaszokként lekéri a szervezet összes adatát. Ez a módszer a 100 K-nál kisebb eszközökkel rendelkező kis szervezetek számára ajánlott. A válasz lapszámozott, így a válasz @odata.nextLink mezőjével lekérheti a következő eredményeket.

  • fájlokon keresztül Ez az API-megoldás nagyobb mennyiségű adat gyorsabb és megbízhatóbb lekérését teszi lehetővé. Ezért a 100 K-nál több eszközzel rendelkező nagy szervezetek számára ajánlott. Ez az API lekéri a szervezet összes adatát letöltési fájlokként. A válasz URL-címeket tartalmaz az összes adat Azure Storage-ból való letöltéséhez. Ez az API az alábbi módon teszi lehetővé az összes adat letöltését az Azure Storage-ból:

    • Hívja meg az API-t a letöltési URL-címek listájának lekéréséhez az összes szervezeti adattal.
    • Töltse le az összes fájlt a letöltési URL-címekkel, és tetszés szerint dolgozza fel az adatokat.

A "JSON-válasz vagy fájlok" használatával gyűjtött adatok az aktuális állapot aktuális pillanatképei. Nem tartalmaz előzményadatokat. Az előzményadatok gyűjtéséhez az ügyfeleknek a saját adattárukban kell menteniük az adatokat.

1. Biztonságos konfigurációk exportálása – értékelés

Az összes konfigurációt és azok állapotát adja vissza eszközönként.

1.1 Módszerek

Módszer Adattípus Leírás
Biztonságos konfiguráció eszközgyűjtemény alapján. Lásd: 1.2 Tulajdonságok (JSON-válasz) Egy olyan táblát ad vissza, amely a DeviceId és ConfigurationId összes egyedi kombinációjához tartalmaz bejegyzést. Az API JSON-válaszokként lekéri a szervezet összes adatát. Ez a módszer a 100 K-nál kisebb eszközökkel rendelkező kis szervezetek számára ajánlott. A válasz lapszámozott, így a @odata.nextLink válasz mezője segítségével lekérheti a következő eredményeket.
Biztonságos konfiguráció eszközgyűjtemény alapján. Lásd: 1.3 Tulajdonságok (fájlokon keresztül) Egy olyan táblát ad vissza, amely a DeviceId és ConfigurationId összes egyedi kombinációjához tartalmaz bejegyzést. Ez az API-megoldás nagyobb mennyiségű adat gyorsabb és megbízhatóbb lekérését teszi lehetővé. Ezért a 100 K-nál több eszközzel rendelkező nagy szervezetek számára ajánlott. Ez az API lekéri a szervezet összes adatát letöltési fájlokként. A válasz URL-címeket tartalmaz az összes adat Azure Storage-ból való letöltéséhez. Ez az API az alábbi módon teszi lehetővé az összes adat letöltését az Azure Storage-ból:
  1. Hívja meg az API-t a letöltési URL-címek listájának lekéréséhez az összes szervezeti adattal.
  2. Töltse le az összes fájlt a letöltési URL-címekkel, és tetszés szerint dolgozza fel az adatokat.

1.2 Tulajdonságok (JSON-válasz)

Tulajdonság (azonosító) Adattípus Leírás
configurationCategory Karakterlánc Az a kategória vagy csoportosítás, amelyhez a konfiguráció tartozik: alkalmazás, operációs rendszer, hálózat, fiókok, biztonsági vezérlők.
configurationId Karakterlánc Egy adott konfiguráció egyedi azonosítója.
configurationImpact Karakterlánc A konfiguráció összesített konfigurációs pontszámra (1-10) gyakorolt hatása.
configurationName Karakterlánc A konfiguráció megjelenítendő neve.
configurationSubcategory Karakterlánc Alkategóriák vagy alcsoportok, amelyekhez a konfiguráció tartozik. Sok esetben bizonyos képességek vagy funkciók.
Deviceid Karakterlánc A szolgáltatásban lévő eszköz egyedi azonosítója.
deviceName Karakterlánc Az eszköz teljes tartományneve (FQDN).
isApplicable Bool Azt jelzi, hogy a konfiguráció vagy a szabályzat alkalmazható-e.
isCompliant Bool Azt jelzi, hogy a konfiguráció vagy a szabályzat megfelelően van-e konfigurálva.
isExpectedUserImpact Bool Azt jelzi, hogy a konfiguráció alkalmazása érinti-e a felhasználót.
osPlatform Karakterlánc Az eszközön futó operációs rendszer platformja. Adott operációs rendszerek, amelyek ugyanazon családon belül különböző változatokkal rendelkeznek, például Windows 10 és Windows 11. Részletekért lásd: Támogatott operációs rendszerek, platformok és képességek .
osVersion Karakterlánc Az eszközön futó operációs rendszer adott verziója.
rbacGroupName Karakterlánc A szerepköralapú hozzáférés-vezérlési (RBAC) csoport. Ha az eszköz nincs hozzárendelve egyetlen RBAC-csoporthoz sem, az érték "Nincs hozzárendelve". Ha a szervezet nem tartalmaz RBAC-csoportokat, az érték "Nincs" lesz.
rbacGroupId Karakterlánc A szerepköralapú hozzáférés-vezérlés (RBAC) csoportazonosítója.
recommendationReference Karakterlánc A szoftverhez kapcsolódó javaslatazonosítóra mutató hivatkozás.
Időbélyeg Karakterlánc A konfiguráció legutóbbi észlelése az eszközön.

1.3 Tulajdonságok (fájlokon keresztül)

Tulajdonság (azonosító) Adattípus Leírás
Fájlok exportálása tömb[sztring] A szervezet aktuális pillanatképét tartalmazó fájlok letöltési URL-címeinek listája.
GeneratedTime Karakterlánc Az exportálás létrehozásának időpontja.

2. Szoftverleltár-értékelés exportálása

Visszaadja az összes telepített szoftvert és azok részleteit az egyes eszközökön.

2.1 Módszerek

Módszer Adattípus Leírás
Szoftverleltár-értékelés exportálása (JSON-válasz) Szoftverleltár eszközgyűjtemény szerint. Lásd: 2.2 Tulajdonságok (JSON-válasz) A DeviceId, a SoftwareVendor, a SoftwareName, a SoftwareVersion minden egyedi kombinációjához egy bejegyzést tartalmazó táblát ad vissza. Az API JSON-válaszokként lekéri a szervezet összes adatát. Ez a módszer a 100 K-nál kisebb eszközökkel rendelkező kis szervezetek számára ajánlott. A válasz lapszámozott, így a @odata.nextLink válasz mezője segítségével lekérheti a következő eredményeket.
Szoftverleltár-értékelés exportálása (fájlokon keresztül) Szoftverleltár eszközfájlok szerint. Lásd: 2.3 Tulajdonságok (fájlokon keresztül) A DeviceId, a SoftwareVendor, a SoftwareName, a SoftwareVersion minden egyedi kombinációjához egy bejegyzést tartalmazó táblát ad vissza. Ez az API-megoldás nagyobb mennyiségű adat gyorsabb és megbízhatóbb lekérését teszi lehetővé. Ezért a 100 K-nál több eszközzel rendelkező nagy szervezetek számára ajánlott. Ez az API lekéri a szervezet összes adatát letöltési fájlokként. A válasz URL-címeket tartalmaz az összes adat Azure Storage-ból való letöltéséhez. Ezzel az API-val az alábbi módon tölthet le adatokat az Azure Storage-ból:
  1. Hívja meg az API-t a letöltési URL-címek listájának lekéréséhez a szervezeti adatokkal
  2. Töltse le a fájlokat a letöltési URL-címekkel, és tetszés szerint dolgozza fel az adatokat.

2.2 Tulajdonságok (JSON-válasz)

Tulajdonság (azonosító) Adattípus Leírás
Deviceid Karakterlánc A szolgáltatásban lévő eszköz egyedi azonosítója.
DeviceName Karakterlánc Az eszköz teljes tartományneve (FQDN).
DiskPaths Tömb[sztring] A lemez azt jelzi, hogy a termék telepítve van az eszközön.
EndOfSupportDate Karakterlánc Az a dátum, amikor a szoftver támogatása megszűnik vagy megszűnik.
EndOfSupportStatus Karakterlánc A támogatási állapot megszűnése. A következő lehetséges értékeket tartalmazhatja: None, EOS Version, Upcoming EOS Version, EOS Software, Upcoming EOS Software.
NumberOfWeaknesses Int Az eszközön található szoftver gyengeségeinek száma.
OSPlatform Karakterlánc Az eszközön futó operációs rendszer platformja; olyan operációs rendszerek, amelyek ugyanazon családon belül eltérőek, például Windows 10 és Windows 11. Részletekért lásd: Támogatott operációs rendszerek, platformok és képességek .
RbacGroupName Karakterlánc A szerepköralapú hozzáférés-vezérlési (RBAC) csoport. Ha az eszköz nincs hozzárendelve egyetlen RBAC-csoporthoz sem, az érték "Nincs hozzárendelve". Ha a szervezet nem tartalmaz RBAC-csoportokat, az érték "Nincs" lesz.
rbacGroupId Karakterlánc A szerepköralapú hozzáférés-vezérlés (RBAC) csoportazonosítója.
RegistryPaths Tömb[sztring] A beállításjegyzék igazolja, hogy a termék telepítve van az eszközön.
SoftwareFirstSeenTimestamp Karakterlánc Az első alkalommal, amikor ezt a szoftvert látták az eszközön.
Szoftvernév Karakterlánc A szoftvertermék neve.
SoftwareVendor Karakterlánc A szoftvergyártó neve.
SoftwareVersion Karakterlánc A szoftvertermék verziószáma.

2.3 Tulajdonságok (fájlokon keresztül)

Tulajdonság (azonosító) Adattípus Leírás
Fájlok exportálása tömb[sztring] A szervezet aktuális pillanatképét tartalmazó fájlok letöltési URL-címeinek listája.
GeneratedTime Karakterlánc Az exportálás létrehozásának időpontja.

3. Szoftver biztonsági réseinek exportálása – értékelés

Az eszköz összes ismert biztonsági rését és azok részleteit adja vissza az összes eszközre vonatkozóan.

3.1 Módszerek

Módszer Adattípus Leírás
Vizsgálatgyűjtemény lásd: 3.2 Tulajdonságok (JSON-válasz) Egy olyan táblát ad vissza, amely a DeviceId, a SoftwareVendor, a SoftwareName, a SoftwareVersion, a CveId minden egyedi kombinációjához tartalmaz bejegyzést. Az API JSON-válaszokként lekéri a szervezet összes adatát. Ez a módszer a 100 K-nál kisebb eszközökkel rendelkező kis szervezetek számára ajánlott. A válasz lapszámozott, így a @odata.nextLink válasz mezője segítségével lekérheti a következő eredményeket.
Vizsgálati entitás lásd: 3.3 Tulajdonságok (fájlokon keresztül) Egy olyan táblát ad vissza, amely a DeviceId, a SoftwareVendor, a SoftwareName, a SoftwareVersion, a CveId minden egyedi kombinációjához tartalmaz bejegyzést. Ez az API-megoldás nagyobb mennyiségű adat gyorsabb és megbízhatóbb lekérését teszi lehetővé. Ezért a 100 K-nál több eszközzel rendelkező nagy szervezetek számára ajánlott. Ez az API lekéri a szervezet összes adatát letöltési fájlokként. A válasz URL-címeket tartalmaz az összes adat Azure Storage-ból való letöltéséhez. Ez az API az alábbi módon teszi lehetővé az összes adat letöltését az Azure Storage-ból:
  1. Hívja meg az API-t a letöltési URL-címek listájának lekéréséhez az összes szervezeti adattal.
  2. Töltse le az összes fájlt a letöltési URL-címekkel, és tetszés szerint dolgozza fel az adatokat.
Vizsgálatgyűjtemény lásd: 3.4 Tulajdonságok – Delta-exportálás (JSON-válasz) Egy olyan táblát ad vissza, amelynek minden egyedi kombinációja szerepel: DeviceId, SoftwareVendor, SoftwareName, SoftwareVersion, CveId és EventTimestamp.

Az API JSON-válaszként lekéri a szervezet adatait. A válasz lapszámozott, így a @odata.nextLink válasz mezője segítségével lekérheti a következő eredményeket. A teljes szoftveres biztonsági rések felmérése (JSON-válasz) a szervezet szoftveres biztonsági réseinek eszköz szerinti felméréséről készült teljes pillanatkép lekérésére szolgál. A deltaexportálási API-hívással azonban csak a kiválasztott dátum és az aktuális dátum (a "delta" API-hívás) között történt módosítások kérhetőek le. Ahelyett, hogy minden alkalommal nagy mennyiségű adatot tartalmazó teljes exportálást kap, csak konkrét információkat kap az új, kijavított és frissített biztonsági résekkel kapcsolatban. A Delta Export API-hívás különböző KPI-k kiszámítására is használható, például "hány biztonsági rést javítottak ki?" vagy "hány új biztonsági rés lett hozzáadva a szervezethez?"

Mivel a Delta export API szoftveres biztonsági résekre vonatkozó hívása csak egy célzott dátumtartomány adatait adja vissza, nem tekinthető teljes exportálásnak.

3.2 Tulajdonságok (JSON-válasz)

Tulajdonság (azonosító) Adattípus Leírás
CveId Karakterlánc A közös biztonsági rések és kitettségek (CVE) rendszer biztonsági réséhez rendelt egyedi azonosító.
CvssScore Karakterlánc A CVE CVSS-pontszáma.
Deviceid Karakterlánc A szolgáltatásban lévő eszköz egyedi azonosítója.
DeviceName Karakterlánc Az eszköz teljes tartományneve (FQDN).
DiskPaths Tömb[sztring] A lemez azt jelzi, hogy a termék telepítve van az eszközön.
Biztonsági rés kiaknázása szint Karakterlánc A biztonsági rés kizsákmányolhatósági szintje (NoExploit, ExploitIsPublic, ExploitIsVerified, ExploitIsInKit)
FirstSeenTimestamp Karakterlánc A termék CVE-jének első észlelése az eszközön.
Id Karakterlánc A rekord egyedi azonosítója.
LastSeenTimestamp Karakterlánc A CVE legutóbbi észlelése az eszközön.
OSPlatform Karakterlánc Az eszközön futó operációs rendszer platformja; olyan operációs rendszerek, amelyek ugyanazon családon belül eltérőek, például Windows 10 és Windows 11. Részletekért lásd: Támogatott operációs rendszerek, platformok és képességek .
RbacGroupName Karakterlánc A szerepköralapú hozzáférés-vezérlési (RBAC) csoport. Ha az eszköz nincs hozzárendelve egyetlen RBAC-csoporthoz sem, az érték "Nincs hozzárendelve". Ha a szervezet nem tartalmaz RBAC-csoportokat, az érték "Nincs" lesz.
rbacGroupId Karakterlánc A szerepköralapú hozzáférés-vezérlés (RBAC) csoportazonosítója.
RecommendationReference Karakterlánc A szoftverhez kapcsolódó javaslatazonosítóra mutató hivatkozás.
RecommendedSecurityUpdate Karakterlánc A szoftvergyártó által a biztonsági rés elhárításához megadott biztonsági frissítés neve vagy leírása.
RecommendedSecurityUpdateId Karakterlánc A vonatkozó biztonsági frissítések vagy a megfelelő útmutatók vagy tudásbázis (KB) azonosítójának azonosítója.
Beállításjegyzék elérési útjai Tömb[sztring] A beállításjegyzék igazolja, hogy a termék telepítve van az eszközön.
SecurityUpdateAvailable Logikai Azt jelzi, hogy elérhető-e biztonsági frissítés a szoftverhez.
Szoftvernév Karakterlánc A szoftvertermék neve.
SoftwareVendor Karakterlánc A szoftvergyártó neve.
SoftwareVersion Karakterlánc A szoftvertermék verziószáma.
VulnerabilitySeverityLevel Karakterlánc A biztonsági réshez rendelt súlyossági szint a CVSS-pontszám alapján.

3.3 Tulajdonságok (fájlokon keresztül)

Tulajdonság (azonosító) Adattípus Leírás
Fájlok exportálása tömb[sztring] A szervezet aktuális pillanatképét tartalmazó fájlok letöltési URL-címeinek listája.
GeneratedTime Karakterlánc Az exportálás létrehozásának időpontja.

3.4 Tulajdonságok (változásexportálási JSON-válasz)

Tulajdonság (azonosító) Adattípus Leírás
CveId Karakterlánc A közös biztonsági rések és kitettségek (CVE) rendszer biztonsági réséhez rendelt egyedi azonosító.
CvssScore Karakterlánc A CVE CVSS-pontszáma.
Deviceid Karakterlánc A szolgáltatásban lévő eszköz egyedi azonosítója.
DeviceName Karakterlánc Az eszköz teljes tartományneve (FQDN).
DiskPaths Tömb[sztring] A lemez azt jelzi, hogy a termék telepítve van az eszközön.
EventTimestamp Karakterlánc A deltaesemény megtalálása.
Biztonsági rés kiaknázása szint Karakterlánc A biztonsági rés kihasználhatósági szintje (NoExploit, ExploitIsPublic, ExploitIsVerified, ExploitIsInKit)
FirstSeenTimestamp Karakterlánc A termék CVE-jének első észlelése az eszközön.
Id Karakterlánc A rekord egyedi azonosítója.
LastSeenTimestamp Karakterlánc A CVE legutóbbi észlelése az eszközön.
OSPlatform Karakterlánc Az eszközön futó operációs rendszer platformja; olyan operációs rendszerek, amelyek ugyanazon családon belül eltérőek, például Windows 10 és Windows 11. Részletekért lásd: Támogatott operációs rendszerek, platformok és képességek .
RbacGroupName Karakterlánc A szerepköralapú hozzáférés-vezérlési (RBAC) csoport. Ha az eszköz nincs hozzárendelve egyetlen RBAC-csoporthoz sem, az érték "Nincs hozzárendelve". Ha a szervezet nem tartalmaz RBAC-csoportokat, az érték "Nincs" lesz.
RecommendationReference Karakterlánc A szoftverhez kapcsolódó javaslatazonosítóra mutató hivatkozás.
RecommendedSecurityUpdate Karakterlánc A szoftvergyártó által a biztonsági rés elhárításához megadott biztonsági frissítés neve vagy leírása.
RecommendedSecurityUpdateId Karakterlánc A vonatkozó biztonsági frissítések azonosítója vagy a vonatkozó útmutatók vagy tudásbázis (KB) cikkek azonosítója
RegistryPaths Tömb[sztring] A beállításjegyzék igazolja, hogy a termék telepítve van az eszközön.
Szoftvernév Karakterlánc A szoftvertermék neve.
SoftwareVendor Karakterlánc A szoftvergyártó neve.
SoftwareVersion Karakterlánc A szoftvertermék verziószáma.
Állapot Karakterlánc Új (az eszközön bevezetett új biztonsági rés esetén). Kijavítva (olyan biztonsági rés esetén, amely már nem létezik az eszközön, ami azt jelenti, hogy kijavították). Frissítve (módosult eszköz biztonsági rése esetén. A lehetséges módosítások a következők: CVSS-pontszám, kihasználhatósági szint, súlyossági szint, DiskPaths, RegistryPaths, RecommendedSecurityUpdate).
VulnerabilitySeverityLevel Karakterlánc A biztonsági réshez rendelt súlyossági szint a CVSS-pontszám alapján.

4. Nem termékkód szoftverleltár-felmérés exportálása

Visszaadja az összes olyan telepített szoftvert, amely nem rendelkezik Common Platform Enumeration (CPE) számbavétellel és azok részleteivel az egyes eszközökön.

4.1 Módszerek

Módszer Adattípus Leírás
Nem termékkódos szoftverleltár-értékelés exportálása (JSON-válasz) Nem termékkód szoftverleltár eszközgyűjtemény szerint. Lásd: 4.2 Tulajdonságok (JSON-válasz) A DeviceId, a SoftwareVendor, a SoftwareName, a SoftwareVersion minden egyedi kombinációjához egy bejegyzést tartalmazó táblát ad vissza. Az API JSON-válaszokként lekéri a szervezet összes adatát. Ez a módszer a 100 K-nál kisebb eszközökkel rendelkező kis szervezetek számára ajánlott. A válasz lapszámozott, így a @odata.nextLink válasz mezője segítségével lekérheti a következő eredményeket.
Nem termékkód szoftverleltár-felmérésének exportálása (fájlokon keresztül) Nem termékkód szoftverleltár eszközfájlok alapján. Lásd: 4.3 Tulajdonságok (fájlokon keresztül) A DeviceId, a SoftwareVendor, a SoftwareName, a SoftwareVersion minden egyedi kombinációjához egy bejegyzést tartalmazó táblát ad vissza. Ez az API-megoldás nagyobb mennyiségű adat gyorsabb és megbízhatóbb lekérését teszi lehetővé. Ezért a 100 K-nál több eszközzel rendelkező nagy szervezetek számára ajánlott. Ez az API lekéri a szervezet összes adatát letöltési fájlokként. A válasz URL-címeket tartalmaz az összes adat Azure Storage-ból való letöltéséhez. Ezzel az API-val az alábbi módon tölthet le adatokat az Azure Storage-ból:
  1. Hívja meg az API-t a letöltési URL-címek listájának lekéréséhez a szervezeti adatokkal
  2. Töltse le a fájlokat a letöltési URL-címekkel, és tetszés szerint dolgozza fel az adatokat.

4.2 Tulajdonságok (JSON-válasz)

Tulajdonság (azonosító) Adattípus Leírás
Deviceid Karakterlánc A szolgáltatásban lévő eszköz egyedi azonosítója.
DeviceName Karakterlánc Az eszköz teljes tartományneve (FQDN).
OSPlatform Karakterlánc Az eszközön futó operációs rendszer platformja. Ezek olyan speciális operációs rendszerek, amelyek ugyanazon családon belül különböző változatokkal rendelkeznek, például Windows 10 és Windows 11. Részletekért lásd: Támogatott operációs rendszerek, platformok és képességek .
RbacGroupName Karakterlánc A szerepköralapú hozzáférés-vezérlési (RBAC) csoport. Ha az eszköz nincs hozzárendelve egyetlen RBAC-csoporthoz sem, az érték "Nincs hozzárendelve". Ha a szervezet nem tartalmaz RBAC-csoportokat, az érték "Nincs" lesz.
RbacGroupId Karakterlánc A szerepköralapú hozzáférés-vezérlés (RBAC) csoportazonosítója.
SoftwareLastSeenTimestamp Karakterlánc Az utolsó alkalom, amikor ez a szoftver volt látható az eszközön.
Szoftvernév Karakterlánc A szoftvertermék neve.
SoftwareVendor Karakterlánc A szoftvergyártó neve.
SoftwareVersion Karakterlánc A szoftvertermék verziószáma.

4.3 Tulajdonságok (fájlokon keresztül)

Tulajdonság (azonosító) Adattípus Leírás
Fájlok exportálása tömb[sztring] A szervezet aktuális pillanatképét tartalmazó fájlok letöltési URL-címeinek listája.
GeneratedTime Karakterlánc Az exportálás létrehozásának időpontja.

Lásd még

Egyéb kapcsolódó

Tipp

Szeretne többet megtudni? Engage a Microsoft biztonsági közösségével a technikai közösségünkben: Végponthoz készült Microsoft Defender Tech Community.