Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Microsoft Defender for Cloud Apps mendukung Microsoft Graph API yang dapat Anda gunakan untuk bekerja dengan aplikasi cloud yang ditemukan, untuk menyesuaikan dan mengotomatiskan fungsionalitas halaman Aplikasi yang ditemukan di portal Microsoft Defender.
Artikel ini menyajikan contoh prosedur untuk menggunakan uploadedStreams API untuk keperluan umum.
Prasyarat
Sebelum Anda mulai menggunakan Graph API, pastikan untuk membuat aplikasi dan mendapatkan token akses untuk memanggil API. Kemudian, gunakan token akses untuk mengakses API Defender for Cloud Apps.
Pastikan Anda memberikan izin kepada aplikasi untuk mengakses Defender for Cloud Apps, dengan memberinya izin
CloudApp-Discovery.Read.Alldan persetujuan administrator.Catat rahasia aplikasi Anda dan salin nilainya untuk digunakan nanti di skrip Anda.
Anda memerlukan streaming data aplikasi cloud ke Microsoft Defender for Cloud Apps.
Untuk informasi selengkapnya, lihat:
- Mengelola akses admin
- Graph API dasar-dasar autentikasi dan otorisasi
- Menggunakan Microsoft Graph API
- Menyiapkan Cloud Discovery
Mendapatkan data tentang aplikasi yang ditemukan
Untuk mencantumkan semua aliran yang diunggah dan mendapatkan ringkasan data tingkat tinggi yang tersedia di halaman Aplikasi Terdeteksi , jalankan perintah GET berikut. Respons mencakup ID aliran yang Anda butuhkan untuk kueri berikutnya:
GET https://graph.microsoft.com/beta/security/dataDiscovery/cloudAppDiscovery/uploadedStreams
Untuk menelusuri data untuk aliran tertentu yang dikembalikan oleh permintaan GET sebelumnya:
Salin nilai yang relevan
<streamID>(idproperti dari aliran yang diunggah) dariGET .../uploadedStreamsrespons.Jalankan perintah GET berikut, ganti
<streamId>denganidnilai dari respons sebelumnya:GET https://graph.microsoft.com/beta/security/dataDiscovery/cloudAppDiscovery/uploadedStreams/<streamId>/aggregatedAppsDetails(period=duration'P90D')
Memfilter periode waktu dan skor risiko tertentu
Filter perintah API Anda menggunakan $select dan $filter untuk mendapatkan data untuk periode waktu dan skor risiko tertentu. Misalnya, untuk melihat nama semua aplikasi yang ditemukan dalam 30 hari terakhir dengan skor risiko lebih rendah atau sama dengan 4, jalankan:
GET https://graph.microsoft.com/beta/security/dataDiscovery/cloudAppDiscovery/uploadedStreams/<streamId>/aggregatedAppsDetails (period=duration'P30D')?$filter=riskRating le 4 &$select=displayName
Dapatkan userIdentifier dari semua pengguna, perangkat, atau alamat IP yang menggunakan aplikasi tertentu
Setelah mengambil aplikasi <id> dari aggregatedAppsDetails respons, jalankan salah satu perintah berikut untuk mengidentifikasi pengguna, perangkat, atau alamat IP yang saat ini menggunakan aplikasi tersebut:
Untuk mengembalikan pengguna:
GET https://graph.microsoft.com/beta/security/dataDiscovery/cloudAppDiscovery/uploadedStreams/<streamId>/aggregatedAppsDetails (period=duration'P30D')/ <id>/usersUntuk mengembalikan alamat IP:
GET https://graph.microsoft.com/beta/security/dataDiscovery/cloudAppDiscovery/uploadedStreams/<streamId>/aggregatedAppsDetails (period=duration'P30D')/ <id>/ipAddressUntuk mengembalikan perangkat (mencantumkan nama perangkat yang mengakses aplikasi yang ditentukan selama periode tersebut):
GET https://graph.microsoft.com/beta/security/dataDiscovery/cloudAppDiscovery/uploadedStreams/<streamId>/aggregatedAppsDetails (period=duration'P30D')/ <id>/name
Menggunakan filter untuk melihat aplikasi menurut kategori
Gunakan filter untuk melihat aplikasi dari kategori tertentu, seperti aplikasi yang dikategorikan sebagai Pemasaran, dan juga tidak mematuhi HIPPA. Sebagai contoh, permintaan berikut mengembalikan aplikasi kategori pemasaran dari aliran yang ditentukan yang ditandai sebagai tidak sesuai HIPAA:
GET https://graph.microsoft.com/beta/security/dataDiscovery/cloudAppDiscovery/uploadedStreams/<MDEstreamId>/aggregatedAppsDetails (period=duration 'P30D')?$filter= (appInfo/Hippa eq 'false') and category eq 'Marketing'
Konten terkait
Untuk informasi selengkapnya, lihat Bekerja dengan aplikasi yang ditemukan dan referensi Microsoft Graph API.