Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Microsoft Defender for Cloud Apps, bulunan bulut uygulamalarıyla çalışmak, Microsoft Defender portalında Bulunan uygulamalar sayfası işlevselliğini özelleştirmek ve otomatikleştirmek için kullanabileceğiniz bir Microsoft Graph API destekler.
Bu makalede, yaygın amaçlarla uploadedStreams API'sini kullanmaya yönelik örnek yordamlar sağlanır.
Önkoşullar
Graph API kullanmaya başlamadan önce bir uygulama oluşturduğunuzdan ve API'yi çağırmak için bir erişim belirteci aldığınızdan emin olun. Ardından Defender for Cloud Apps API'sine erişmek için erişim belirtecini kullanın.
Uygulamaya,
CloudApp-Discovery.Read.Allizinleri ve yönetici onayı vererek Defender for Cloud Apps'e erişim izni verdiğinizden emin olun.Uygulama gizli anahtarınızı not edin ve değerini daha sonra betiklerinizde kullanmak üzere kopyalayın.
Microsoft Defender for Cloud Apps'a bulut uygulaması veri akışı yapmanız gerekir.
Daha fazla bilgi için bkz.:
- Yönetici erişimini yönetme
- Graph API kimlik doğrulama ve yetkilendirme temelleri
- Microsoft Graph API kullanma
- Cloud Discovery'i ayarlama
Bulunan uygulamalar hakkında veri alma
Tüm mevcut yüklenen akışları listelemek ve Discovered apps sayfanızdaki verilerin üst düzey özetini almak için aşağıdaki GET komutunu çalıştırın. Yanıt, sonraki sorgular için ihtiyacınız olan akış kimliklerini içerir:
GET https://graph.microsoft.com/beta/security/dataDiscovery/cloudAppDiscovery/uploadedStreams
Önceki GET talebiyle döndürülen belirli bir akış için veriye inmek için:
Yanıttan ilgili
<streamID>değeri (idyüklenen akışın özelliğini)GET .../uploadedStreamskopyalayın.Önceki yanıttaki değeri yerine aşağıdaki GET komutunu
<streamId>idçalıştırın:GET https://graph.microsoft.com/beta/security/dataDiscovery/cloudAppDiscovery/uploadedStreams/<streamId>/aggregatedAppsDetails(period=duration'P90D')
Belirli bir zaman aralığı ve risk puanı için filtre uygulama
Belirli bir zaman aralığı ve risk puanı için veri almak üzere API komutlarınızı $select ve $filter kullanarak filtreleyin. Örneğin, son 30 gün içinde risk puanı 4'e eşit veya daha düşük olan tüm uygulamaların adlarını görüntülemek için şunu çalıştırın:
GET https://graph.microsoft.com/beta/security/dataDiscovery/cloudAppDiscovery/uploadedStreams/<streamId>/aggregatedAppsDetails (period=duration'P30D')?$filter=riskRating le 4 &$select=displayName
Belirli bir uygulamayı kullanarak tüm kullanıcıların, cihazların veya IP adreslerinin userIdentifier değerini alma
Yanıttan bir uygulama <id>aggregatedAppsDetails alındıktan sonra, şu anda o uygulamayı kullanan kullanıcıları, cihazları veya IP adreslerini tanımlamak için aşağıdaki komutlardan birini çalıştırın:
Kullanıcıları döndürmek için:
GET https://graph.microsoft.com/beta/security/dataDiscovery/cloudAppDiscovery/uploadedStreams/<streamId>/aggregatedAppsDetails (period=duration'P30D')/ <id>/usersIP adreslerini döndürmek için:
GET https://graph.microsoft.com/beta/security/dataDiscovery/cloudAppDiscovery/uploadedStreams/<streamId>/aggregatedAppsDetails (period=duration'P30D')/ <id>/ipAddressCihazları döndürmek için (süre boyunca belirtilen uygulamaya erişen cihaz adlarını listeler):
GET https://graph.microsoft.com/beta/security/dataDiscovery/cloudAppDiscovery/uploadedStreams/<streamId>/aggregatedAppsDetails (period=duration'P30D')/ <id>/name
Uygulamaları kategoriye göre görmek için filtreleri kullanma
Pazarlama kategorisine ayrılmış ve HIPPA uyumlu olmayan uygulamalar gibi belirli bir kategorinin uygulamalarını görmek için filtreleri kullanın. Örneğin, aşağıdaki istek, belirtilen akıştan HIPAA uyumlu olmayan olarak işaretlenmiş pazarlama kategorisi uygulamalarını döndürür:
GET https://graph.microsoft.com/beta/security/dataDiscovery/cloudAppDiscovery/uploadedStreams/<MDEstreamId>/aggregatedAppsDetails (period=duration 'P30D')?$filter= (appInfo/Hippa eq 'false') and category eq 'Marketing'
İlgili içerik
Daha fazla bilgi için, Keşfedilen uygulamalarla çalışma bölümüne ve Microsoft Graph API başvurusuna bakın.