Trabalhar com aplicações detetadas através de Graph API (Pré-visualização)

Microsoft Defender for Cloud Apps suporta um microsoft Graph API que pode utilizar para trabalhar com aplicações na cloud detetadas, para personalizar e automatizar a funcionalidade de página Aplicações detetadas no portal do Microsoft Defender.

Este artigo fornece procedimentos de exemplo para utilizar a API uploadedStreams para fins comuns.

Pré-requisitos

Antes de começar a usar a Graph API, certifique-se de criar uma aplicação e obter um token de acesso para chamar a API. Depois, use o token de acesso para aceder à API do Defender for Cloud Apps.

  • Certifique-se de que atribui à aplicação as permissões necessárias para aceder ao Defender for Cloud Apps, concedendo-lhe as permissões CloudApp-Discovery.Read.All e o consentimento do administrador.

  • Tome nota do segredo da sua aplicação e copie o respetivo valor para utilizar mais tarde nos seus scripts.

  • Precisa da transmissão em fluxo de dados da aplicação na cloud para Microsoft Defender for Cloud Apps.

Para mais informações, consulte:

Obter dados sobre aplicações detetadas

Para listar todos os fluxos carregados disponíveis e obter um resumo geral dos dados disponíveis na sua página de aplicações descobertas , execute o seguinte comando GET. A resposta inclui os IDs de stream de que precisa para consultas subsequentes:

GET https://graph.microsoft.com/beta/security/dataDiscovery/cloudAppDiscovery/uploadedStreams

Para analisar até aos dados de um fluxo específico devolvido pelo pedido GET anterior:

  1. Copie o valor relevante <streamID> (a id propriedade do stream carregado) da GET .../uploadedStreams resposta.

  2. Execute o seguinte comando GET, substituindo <streamId> pelo id valor da resposta anterior:

    GET https://graph.microsoft.com/beta/security/dataDiscovery/cloudAppDiscovery/uploadedStreams/<streamId>/aggregatedAppsDetails(period=duration'P90D')
    

Filtrar por um período de tempo específico e classificação de risco

Filtre os comandos da API com $select e $filter para obter dados para um período de tempo específico e classificação de risco. Por exemplo, para ver os nomes de todas as aplicações detetadas nos últimos 30 dias com uma classificação de risco inferior ou igual a 4, execute:

GET https://graph.microsoft.com/beta/security/dataDiscovery/cloudAppDiscovery/uploadedStreams/<streamId>/aggregatedAppsDetails (period=duration'P30D')?$filter=riskRating  le 4 &$select=displayName

Obter o userIdentifier de todos os utilizadores, dispositivos ou endereços IP com uma aplicação específica

Depois de recuperar uma aplicação <id> da aggregatedAppsDetails resposta, execute um dos seguintes comandos para identificar os utilizadores, dispositivos ou endereços IP que estão atualmente a usar essa aplicação:

  • Para utilizadores recorrentes:

    GET  https://graph.microsoft.com/beta/security/dataDiscovery/cloudAppDiscovery/uploadedStreams/<streamId>/aggregatedAppsDetails (period=duration'P30D')/ <id>/users  
    
  • Para devolver endereços IP:

    GET  https://graph.microsoft.com/beta/security/dataDiscovery/cloudAppDiscovery/uploadedStreams/<streamId>/aggregatedAppsDetails (period=duration'P30D')/ <id>/ipAddress  
    
  • Para devolver dispositivos (lista os nomes dos dispositivos que acederam à aplicação especificada durante o período):

    GET  https://graph.microsoft.com/beta/security/dataDiscovery/cloudAppDiscovery/uploadedStreams/<streamId>/aggregatedAppsDetails (period=duration'P30D')/ <id>/name  
    

Utilizar filtros para ver aplicações por categoria

Utilize filtros para ver aplicações de uma categoria específica, como aplicações categorizadas como Marketing e que também não são compatíveis com HIPPA. Por exemplo, o pedido seguinte devolve aplicações da categoria de marketing do fluxo especificado que estejam marcadas como não conformes com a HIPAA:

GET  https://graph.microsoft.com/beta/security/dataDiscovery/cloudAppDiscovery/uploadedStreams/<MDEstreamId>/aggregatedAppsDetails (period=duration 'P30D')?$filter= (appInfo/Hippa eq 'false') and category eq 'Marketing'  

Para obter mais informações, consulte Trabalhar com aplicações detetadas e a referência do Microsoft Graph API.