Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Microsoft Defender for Cloud Apps suporta um microsoft Graph API que pode utilizar para trabalhar com aplicações na cloud detetadas, para personalizar e automatizar a funcionalidade de página Aplicações detetadas no portal do Microsoft Defender.
Este artigo fornece procedimentos de exemplo para utilizar a API uploadedStreams para fins comuns.
Pré-requisitos
Antes de começar a usar a Graph API, certifique-se de criar uma aplicação e obter um token de acesso para chamar a API. Depois, use o token de acesso para aceder à API do Defender for Cloud Apps.
Certifique-se de que atribui à aplicação as permissões necessárias para aceder ao Defender for Cloud Apps, concedendo-lhe as permissões
CloudApp-Discovery.Read.Alle o consentimento do administrador.Tome nota do segredo da sua aplicação e copie o respetivo valor para utilizar mais tarde nos seus scripts.
Precisa da transmissão em fluxo de dados da aplicação na cloud para Microsoft Defender for Cloud Apps.
Para mais informações, consulte:
- Gerir o acesso de administrador
- Graph API noções básicas de autenticação e autorização
- Utilizar o Microsoft Graph API
- Configurar a Cloud Discovery
Obter dados sobre aplicações detetadas
Para listar todos os fluxos carregados disponíveis e obter um resumo geral dos dados disponíveis na sua página de aplicações descobertas , execute o seguinte comando GET. A resposta inclui os IDs de stream de que precisa para consultas subsequentes:
GET https://graph.microsoft.com/beta/security/dataDiscovery/cloudAppDiscovery/uploadedStreams
Para analisar até aos dados de um fluxo específico devolvido pelo pedido GET anterior:
Copie o valor relevante
<streamID>(aidpropriedade do stream carregado) daGET .../uploadedStreamsresposta.Execute o seguinte comando GET, substituindo
<streamId>peloidvalor da resposta anterior:GET https://graph.microsoft.com/beta/security/dataDiscovery/cloudAppDiscovery/uploadedStreams/<streamId>/aggregatedAppsDetails(period=duration'P90D')
Filtrar por um período de tempo específico e classificação de risco
Filtre os comandos da API com $select e $filter para obter dados para um período de tempo específico e classificação de risco. Por exemplo, para ver os nomes de todas as aplicações detetadas nos últimos 30 dias com uma classificação de risco inferior ou igual a 4, execute:
GET https://graph.microsoft.com/beta/security/dataDiscovery/cloudAppDiscovery/uploadedStreams/<streamId>/aggregatedAppsDetails (period=duration'P30D')?$filter=riskRating le 4 &$select=displayName
Obter o userIdentifier de todos os utilizadores, dispositivos ou endereços IP com uma aplicação específica
Depois de recuperar uma aplicação <id> da aggregatedAppsDetails resposta, execute um dos seguintes comandos para identificar os utilizadores, dispositivos ou endereços IP que estão atualmente a usar essa aplicação:
Para utilizadores recorrentes:
GET https://graph.microsoft.com/beta/security/dataDiscovery/cloudAppDiscovery/uploadedStreams/<streamId>/aggregatedAppsDetails (period=duration'P30D')/ <id>/usersPara devolver endereços IP:
GET https://graph.microsoft.com/beta/security/dataDiscovery/cloudAppDiscovery/uploadedStreams/<streamId>/aggregatedAppsDetails (period=duration'P30D')/ <id>/ipAddressPara devolver dispositivos (lista os nomes dos dispositivos que acederam à aplicação especificada durante o período):
GET https://graph.microsoft.com/beta/security/dataDiscovery/cloudAppDiscovery/uploadedStreams/<streamId>/aggregatedAppsDetails (period=duration'P30D')/ <id>/name
Utilizar filtros para ver aplicações por categoria
Utilize filtros para ver aplicações de uma categoria específica, como aplicações categorizadas como Marketing e que também não são compatíveis com HIPPA. Por exemplo, o pedido seguinte devolve aplicações da categoria de marketing do fluxo especificado que estejam marcadas como não conformes com a HIPAA:
GET https://graph.microsoft.com/beta/security/dataDiscovery/cloudAppDiscovery/uploadedStreams/<MDEstreamId>/aggregatedAppsDetails (period=duration 'P30D')?$filter= (appInfo/Hippa eq 'false') and category eq 'Marketing'
Conteúdos relacionados
Para obter mais informações, consulte Trabalhar com aplicações detetadas e a referência do Microsoft Graph API.