Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Microsoft Defender for Cloud Apps ondersteunt een Microsoft-Graph API die u kunt gebruiken om met gedetecteerde cloud-apps te werken, om de functionaliteit van de pagina Gedetecteerde apps in de Microsoft Defender portal aan te passen en te automatiseren.
Dit artikel bevat voorbeeldprocedures voor het gebruik van de uploadedStreams-API voor algemene doeleinden.
Vereisten
Voordat u de Graph API gaat gebruiken, moet u een app maken en een toegangstoken ophalen om de API aan te roepen. Gebruik vervolgens het toegangstoken om toegang te krijgen tot de Defender for Cloud Apps-API.
Zorg ervoor dat u de app machtigingen geeft voor toegang tot Defender for Cloud Apps door deze te verlenen met
CloudApp-Discovery.Read.Allmachtigingen en beheerderstoestemming.Noteer uw app-geheim en kopieer de waarde ervan voor later gebruik in uw scripts.
U hebt gegevens van cloud-apps nodig die naar Microsoft Defender for Cloud Apps worden gestreamd.
Zie voor meer informatie:
- Beheerderstoegang beheren
- basisbeginselen voor verificatie en autorisatie Graph API
- De Microsoft Graph API gebruiken
- Cloud Discovery instellen
Gegevens over gedetecteerde apps ophalen
Om alle beschikbare geüploade streams te vermelden en een overzicht te krijgen van de gegevens op je Ontdekte apps-pagina , voer je het volgende GET-commando uit. Het antwoord bevat de stroom-ID's die je nodig hebt voor volgende zoekopdrachten:
GET https://graph.microsoft.com/beta/security/dataDiscovery/cloudAppDiscovery/uploadedStreams
Om dieper te gaan naar data voor een specifieke stroom die door het vorige GET-verzoek is teruggegeven:
Kopieer de relevante
<streamID>waarde (deideigenschap van de geüploade stream) uit deGET .../uploadedStreamsrespons.Voer het volgende GET-commando uit en vervang
<streamId>het door deidwaarde van de vorige reactie:GET https://graph.microsoft.com/beta/security/dataDiscovery/cloudAppDiscovery/uploadedStreams/<streamId>/aggregatedAppsDetails(period=duration'P90D')
Filteren op een specifieke periode en risicoscore
Filter uw API-opdrachten met behulp van $select en $filter om gegevens op te halen voor een specifieke periode en risicoscore. Als u bijvoorbeeld de namen wilt weergeven van alle apps die in de afgelopen 30 dagen zijn gedetecteerd met een risicoscore lager of gelijk aan 4, voert u het volgende uit:
GET https://graph.microsoft.com/beta/security/dataDiscovery/cloudAppDiscovery/uploadedStreams/<streamId>/aggregatedAppsDetails (period=duration'P30D')?$filter=riskRating le 4 &$select=displayName
De userIdentifier ophalen van alle gebruikers, apparaten of IP-adressen met behulp van een specifieke app
Na het ophalen van een app <id> uit de aggregatedAppsDetails reactie, voer je een van de volgende commando's uit om de gebruikers, apparaten of IP-adressen te identificeren die die app momenteel gebruiken:
Gebruikers terugsturen:
GET https://graph.microsoft.com/beta/security/dataDiscovery/cloudAppDiscovery/uploadedStreams/<streamId>/aggregatedAppsDetails (period=duration'P30D')/ <id>/usersIP-adressen teruggeven:
GET https://graph.microsoft.com/beta/security/dataDiscovery/cloudAppDiscovery/uploadedStreams/<streamId>/aggregatedAppsDetails (period=duration'P30D')/ <id>/ipAddressAls u apparaten wilt retourneren (een lijst met de apparaatnamen die tijdens de periode toegang hebben tot de opgegeven app):
GET https://graph.microsoft.com/beta/security/dataDiscovery/cloudAppDiscovery/uploadedStreams/<streamId>/aggregatedAppsDetails (period=duration'P30D')/ <id>/name
Filters gebruiken om apps per categorie weer te geven
Gebruik filters om apps van een specifieke categorie weer te geven, zoals apps die zijn gecategoriseerd als Marketing en die ook niet hippa-compatibel zijn. Bijvoorbeeld, het volgende verzoek retourneert marketingcategorie-apps uit de opgegeven stream die als niet HIPAA-conform zijn gemarkeerd:
GET https://graph.microsoft.com/beta/security/dataDiscovery/cloudAppDiscovery/uploadedStreams/<MDEstreamId>/aggregatedAppsDetails (period=duration 'P30D')?$filter= (appInfo/Hippa eq 'false') and category eq 'Marketing'
Verwante onderwerpen
Zie Werken met gedetecteerde apps en de microsoft-Graph API naslaginformatie voor meer informatie.