Microsoft Defender for Cloud Apps 검색된 클라우드 앱을 사용하여 Microsoft Defender 포털에서 검색된 앱 페이지 기능을 사용자 지정하고 자동화하는 데 사용할 수 있는 Microsoft Graph API 지원합니다.
이 문서에서는 일반적인 용도로 uploadedStreams API를 사용하기 위한 샘플 절차를 제공합니다.
필수 구성 요소
Graph API 사용하기 전에 앱을 만들고 API를 호출하는 액세스 토큰을 가져와야 합니다. 그런 다음 액세스 토큰을 사용하여 Defender for Cloud Apps API에 액세스합니다.
앱에
CloudApp-Discovery.Read.All권한 및 관리자 동의를 부여하여 Defender for Cloud Apps에 액세스할 수 있도록 하세요.앱 비밀을 기록하고 나중에 스크립트에서 사용할 값을 복사합니다.
클라우드 앱 데이터가 Microsoft Defender for Cloud Apps로 스트리밍되어야 합니다.
자세한 내용은 다음 항목을 참조하세요.
검색된 앱에 대한 데이터 가져오기
모든 업로드된 스트림을 나열하고 발견된 앱 페이지에서 이용 가능한 데이터의 고수준 요약을 받으려면, 다음 GET 명령을 실행하세요. 응답에는 이후 쿼리에 필요한 스트림 ID가 포함되어 있습니다:
GET https://graph.microsoft.com/beta/security/dataDiscovery/cloudAppDiscovery/uploadedStreams
이전 GET 요청에서 반환된 특정 스트림의 데이터를 드릴다운하려면:
응답에서
GET .../uploadedStreams업로드된 스트림의 속성인 해당<streamID>값id을 복사하세요.다음 GET 명령을 실행하고, 이전 응답의 값으로
id대체<streamId>하세요:GET https://graph.microsoft.com/beta/security/dataDiscovery/cloudAppDiscovery/uploadedStreams/<streamId>/aggregatedAppsDetails(period=duration'P90D')
특정 기간 및 위험 점수 필터링
및 $select 을 사용하여 $filter API 명령을 필터링하여 특정 기간 및 위험 점수에 대한 데이터를 가져옵니다. 예를 들어 위험 점수가 4보다 낮거나 같은 지난 30일 동안 검색된 모든 앱의 이름을 보려면 다음을 실행합니다.
GET https://graph.microsoft.com/beta/security/dataDiscovery/cloudAppDiscovery/uploadedStreams/<streamId>/aggregatedAppsDetails (period=duration'P30D')?$filter=riskRating le 4 &$select=displayName
특정 앱을 사용하여 모든 사용자, 디바이스 또는 IP 주소의 userIdentifier 가져오기
응답에서 aggregatedAppsDetails 앱을 <id> 가져온 후, 해당 앱을 현재 사용 중인 사용자, 장치 또는 IP 주소를 식별하기 위해 다음 명령어 중 하나를 실행하세요:
사용자를 반환하려면 다음을 수행합니다.
GET https://graph.microsoft.com/beta/security/dataDiscovery/cloudAppDiscovery/uploadedStreams/<streamId>/aggregatedAppsDetails (period=duration'P30D')/ <id>/usersIP 주소를 반환하려면 다음을 수행합니다.
GET https://graph.microsoft.com/beta/security/dataDiscovery/cloudAppDiscovery/uploadedStreams/<streamId>/aggregatedAppsDetails (period=duration'P30D')/ <id>/ipAddress디바이스를 반환하려면 (기간 동안 지정된 앱에 액세스한 디바이스 이름을 나열합니다.)
GET https://graph.microsoft.com/beta/security/dataDiscovery/cloudAppDiscovery/uploadedStreams/<streamId>/aggregatedAppsDetails (period=duration'P30D')/ <id>/name
필터를 사용하여 범주별 앱 보기
필터를 사용하여 마케팅으로 분류되고 HIPPA 규격이 아닌 앱과 같은 특정 범주의 앱을 볼 수 있습니다. 예를 들어, 다음 요청은 지정된 스트림에서 HIPAA 준수하지 않다고 표시된 마케팅 카테고리 앱을 반환합니다:
GET https://graph.microsoft.com/beta/security/dataDiscovery/cloudAppDiscovery/uploadedStreams/<MDEstreamId>/aggregatedAppsDetails (period=duration 'P30D')?$filter= (appInfo/Hippa eq 'false') and category eq 'Marketing'
관련 콘텐츠
자세한 내용은 검색된 앱 작업 및 Microsoft Graph API 참조를 참조하세요.