Bekerja dengan aplikasi yang ditemukan melalui Graph API (Pratinjau)

Microsoft Defender for Cloud Apps mendukung Microsoft Graph API yang dapat Anda gunakan untuk bekerja dengan aplikasi cloud yang ditemukan, untuk menyesuaikan dan mengotomatiskan fungsionalitas halaman Aplikasi yang ditemukan di portal Microsoft Defender.

Artikel ini menyajikan contoh prosedur untuk menggunakan uploadedStreams API untuk keperluan umum.

Prasyarat

Sebelum Anda mulai menggunakan Graph API, pastikan untuk membuat aplikasi dan mendapatkan token akses untuk memanggil API. Kemudian, gunakan token akses untuk mengakses API Defender for Cloud Apps.

  • Pastikan Anda memberikan izin kepada aplikasi untuk mengakses Defender for Cloud Apps, dengan memberinya izin CloudApp-Discovery.Read.All dan persetujuan administrator.

  • Catat rahasia aplikasi Anda dan salin nilainya untuk digunakan nanti di skrip Anda.

  • Anda memerlukan streaming data aplikasi cloud ke Microsoft Defender for Cloud Apps.

Untuk informasi selengkapnya, lihat:

Mendapatkan data tentang aplikasi yang ditemukan

Untuk mencantumkan semua aliran yang diunggah dan mendapatkan ringkasan data tingkat tinggi yang tersedia di halaman Aplikasi Terdeteksi , jalankan perintah GET berikut. Respons mencakup ID aliran yang Anda butuhkan untuk kueri berikutnya:

GET https://graph.microsoft.com/beta/security/dataDiscovery/cloudAppDiscovery/uploadedStreams

Untuk menelusuri data untuk aliran tertentu yang dikembalikan oleh permintaan GET sebelumnya:

  1. Salin nilai yang relevan <streamID> ( id properti dari aliran yang diunggah) dari GET .../uploadedStreams respons.

  2. Jalankan perintah GET berikut, ganti <streamId> dengan id nilai dari respons sebelumnya:

    GET https://graph.microsoft.com/beta/security/dataDiscovery/cloudAppDiscovery/uploadedStreams/<streamId>/aggregatedAppsDetails(period=duration'P90D')
    

Memfilter periode waktu dan skor risiko tertentu

Filter perintah API Anda menggunakan $select dan $filter untuk mendapatkan data untuk periode waktu dan skor risiko tertentu. Misalnya, untuk melihat nama semua aplikasi yang ditemukan dalam 30 hari terakhir dengan skor risiko lebih rendah atau sama dengan 4, jalankan:

GET https://graph.microsoft.com/beta/security/dataDiscovery/cloudAppDiscovery/uploadedStreams/<streamId>/aggregatedAppsDetails (period=duration'P30D')?$filter=riskRating  le 4 &$select=displayName

Dapatkan userIdentifier dari semua pengguna, perangkat, atau alamat IP yang menggunakan aplikasi tertentu

Setelah mengambil aplikasi <id> dari aggregatedAppsDetails respons, jalankan salah satu perintah berikut untuk mengidentifikasi pengguna, perangkat, atau alamat IP yang saat ini menggunakan aplikasi tersebut:

  • Untuk mengembalikan pengguna:

    GET  https://graph.microsoft.com/beta/security/dataDiscovery/cloudAppDiscovery/uploadedStreams/<streamId>/aggregatedAppsDetails (period=duration'P30D')/ <id>/users  
    
  • Untuk mengembalikan alamat IP:

    GET  https://graph.microsoft.com/beta/security/dataDiscovery/cloudAppDiscovery/uploadedStreams/<streamId>/aggregatedAppsDetails (period=duration'P30D')/ <id>/ipAddress  
    
  • Untuk mengembalikan perangkat (mencantumkan nama perangkat yang mengakses aplikasi yang ditentukan selama periode tersebut):

    GET  https://graph.microsoft.com/beta/security/dataDiscovery/cloudAppDiscovery/uploadedStreams/<streamId>/aggregatedAppsDetails (period=duration'P30D')/ <id>/name  
    

Menggunakan filter untuk melihat aplikasi menurut kategori

Gunakan filter untuk melihat aplikasi dari kategori tertentu, seperti aplikasi yang dikategorikan sebagai Pemasaran, dan juga tidak mematuhi HIPPA. Sebagai contoh, permintaan berikut mengembalikan aplikasi kategori pemasaran dari aliran yang ditentukan yang ditandai sebagai tidak sesuai HIPAA:

GET  https://graph.microsoft.com/beta/security/dataDiscovery/cloudAppDiscovery/uploadedStreams/<MDEstreamId>/aggregatedAppsDetails (period=duration 'P30D')?$filter= (appInfo/Hippa eq 'false') and category eq 'Marketing'  

Untuk informasi selengkapnya, lihat Bekerja dengan aplikasi yang ditemukan dan referensi Microsoft Graph API.