Omówienie interfejsów API usługi Microsoft Defender XDR

Uwaga

Interfejs API zabezpieczeń programu Microsoft Graph to ujednolicony schemat i interfejs, który integruje się z różnymi rozwiązaniami zabezpieczeń firmy Microsoft i partnerami ds. zabezpieczeń firmy Microsoft. Aby rozpocząć, zobacz Korzystanie z interfejsu API zabezpieczeń programu Microsoft Graph.

Ważna

Niektóre informacje odnoszą się do wstępnie wydanego produktu, który może zostać znacząco zmodyfikowany przed jego komercyjną premierą. Firma Microsoft nie udziela żadnych gwarancji, wyraźnych ani dorozumianych, w odniesieniu do podanych tutaj informacji.

Microsoft Defender jest oparta na platformie gotowej do integracji.

Użyj interfejsów API Microsoft Defender, aby zautomatyzować przepływy pracy na podstawie współużytkowanego zdarzenia i zaawansowanych tabel wyszukiwania zagrożeń.

  • Kolejka połączonych zdarzeń — skoncentruj się na tym, co jest krytyczne, grupując pełny zakres ataków i wszystkie zasoby, których dotyczy problem, w ramach interfejsu API zdarzeń.

  • Wyszukiwanie zagrożeń między produktami — wykorzystaj wiedzę organizacyjną zespołu ds. zabezpieczeń, aby wyszukać oznaki naruszenia, tworząc własne niestandardowe zapytania do przesiewania nieprzetworzonych danych zebranych z wielu produktów ochrony.

  • Interfejs API przesyłania strumieniowego zdarzeń — wysyła zdarzenia i alerty w czasie rzeczywistym w pojedynczym strumieniu danych w miarę ich występowania.

Wraz z tymi interfejsami API specyficznymi dla Microsoft Defender każdy z naszych innych produktów zabezpieczeń uwidacznia dodatkowe interfejsy API, aby ułatwić korzystanie z ich unikatowych możliwości.

Uwaga

Przejście do ujednoliconego portalu nie powinno mieć wpływu na pulpity nawigacyjne usługi PowerBi oparte na interfejsach API Ochrona punktu końcowego w usłudze Microsoft Defender. Możesz kontynuować pracę z istniejącymi interfejsami API niezależnie od interaktywnego przejścia do portalu.

Obejrzyj ten krótki film wideo, aby dowiedzieć się, jak za pomocą Microsoft Defender XDR zautomatyzować przepływy pracy i zintegrować aplikacje.

Dowiedz się więcej

Informacje na temat uzyskiwania dostępu do interfejsów API
Korzystanie z interfejsu API zabezpieczeń programu Microsoft Graph — Microsoft Graph | Microsoft Learn
Dowiedz się więcej o limitach przydziału i licencjonowaniu interfejsu API
Uzyskiwanie dostępu do interfejsów API Microsoft Defender XDR
Tworzenie aplikacji
Tworzenie aplikacji "Hello world"
Tworzenie aplikacji w celu uzyskiwania dostępu do interfejsów API Microsoft Defender w imieniu użytkownika
Tworzenie aplikacji w celu uzyskania dostępu do Microsoft Defender bez użytkownika
Tworzenie aplikacji z dostępem partnera wielodostępnego do interfejsów API Microsoft Defender
Rozwiązywanie problemów i obsługa aplikacji
Omówienie kodów błędów interfejsu API
Zarządzanie wpisami tajnymi w aplikacjach przy użyciu Azure Key Vault
Implementowanie autoryzacji protokołu OAuth 2.0 na potrzeby logowania użytkownika

Porada

Chcesz dowiedzieć się więcej? Zaangażuj się w społeczność rozwiązań zabezpieczających firmy Microsoft w naszej społeczności technicznej Społeczność techniczna usługi Microsoft Defender XDR.