Microsoft Defender XDR API-k áttekintése

Megjegyzés:

A Microsoft Graph biztonsági API egy egységes séma és felület, amely integrálható a Microsoft különböző biztonsági megoldásaival és a Microsoft biztonsági partnereivel. Első lépésekért lásd : A Microsoft Graph biztonsági API használata.

Fontos

Bizonyos információk az előzetesen forgalomba hozott termékre vonatkoznak, amely a kereskedelmi forgalomba kerülés előtt lényegesen módosulhat. A Microsoft nem vállal semmilyen, kifejezett vagy vélelmezett jótállást az itt megadott információkra vonatkozóan.

Microsoft Defender egy integrációra kész platformra épül.

A Microsoft Defender API-k segítségével automatizálhatja a munkafolyamatokat a megosztott incidens és a speciális vadásztáblák alapján.

  • Egyesített incidensek üzenetsora – Összpontosítson a kritikus fontosságú dolgokra a teljes támadási hatókör és az összes érintett adategység csoportosításával az incidens API-ja alatt.

  • Termékközi fenyegetéskeresés – A biztonsági csapat szervezeti tudását kihasználva a biztonsági csapat a kompromisszum jeleire vadászhat. Ehhez saját egyéni lekérdezéseket hozhat létre, amelyekkel több védelmi termékből gyűjtött nyers adatokat szűrhet át.

  • Eseménystreamelési API – Valós idejű események és riasztások küldése egyetlen adatfolyamban azok bekövetkezésekor.

A Microsoft Defender-specifikus API-k mellett minden más biztonsági termékünk további API-kat tesz elérhetővé, amelyek segítenek kihasználni egyedi képességeiket.

Megjegyzés:

Az egyesített portálra való áttérés nem érinti a PowerBi-irányítópultokat Végponthoz készült Microsoft Defender API-k alapján. Az interaktív portálváltástól függetlenül továbbra is használhatja a meglévő API-kat.

Ebből a rövid videóból megtudhatja, hogyan automatizálhatja a munkafolyamatokat és integrálhatja az alkalmazásokat a Microsoft Defender XDR használatával.

További információ

Az API-k elérésének ismertetése
A Microsoft Graph biztonsági API használata – Microsoft Graph | Microsoft Learn
Tudnivalók az API-kvótákról és -licencelésről
Az Microsoft Defender XDR API-k elérése
Alkalmazások létrehozása
"Hello world" alkalmazás létrehozása
Alkalmazás létrehozása Microsoft Defender API-k felhasználó nevében való eléréséhez
Alkalmazás létrehozása Microsoft Defender felhasználó nélkül való eléréséhez
Alkalmazás létrehozása több-bérlős partneri hozzáféréssel Microsoft Defender API-khoz
Alkalmazások hibaelhárítása és karbantartása
Az API-hibakódok ismertetése
Titkos kódok kezelése az alkalmazásokban a Azure Key Vault
OAuth 2.0-hitelesítés implementálása a felhasználói bejelentkezéshez

Tipp

Szeretne többet megtudni? Lépjen kapcsolatba a Microsoft biztonsági közösségével a technikai közösségünkben: Microsoft Defender XDR Tech Community.