Graph API aracılığıyla bulunan uygulamalarla çalışma (Önizleme)

Microsoft Defender for Cloud Apps, bulunan bulut uygulamalarıyla çalışmak, Microsoft Defender portalında Bulunan uygulamalar sayfası işlevselliğini özelleştirmek ve otomatikleştirmek için kullanabileceğiniz bir Microsoft Graph API destekler.

Bu makalede, yaygın amaçlarla uploadedStreams API'sini kullanmaya yönelik örnek yordamlar sağlanır.

Önkoşullar

Graph API kullanmaya başlamadan önce bir uygulama oluşturduğunuzdan ve API'yi çağırmak için bir erişim belirteci aldığınızdan emin olun. Ardından Defender for Cloud Apps API'sine erişmek için erişim belirtecini kullanın.

  • Uygulamaya, CloudApp-Discovery.Read.All izinleri ve yönetici onayı vererek Defender for Cloud Apps'e erişim izni verdiğinizden emin olun.

  • Uygulama gizli anahtarınızı not edin ve değerini daha sonra betiklerinizde kullanmak üzere kopyalayın.

  • Microsoft Defender for Cloud Apps'a bulut uygulaması veri akışı yapmanız gerekir.

Daha fazla bilgi için bkz.:

Bulunan uygulamalar hakkında veri alma

Tüm mevcut yüklenen akışları listelemek ve Discovered apps sayfanızdaki verilerin üst düzey özetini almak için aşağıdaki GET komutunu çalıştırın. Yanıt, sonraki sorgular için ihtiyacınız olan akış kimliklerini içerir:

GET https://graph.microsoft.com/beta/security/dataDiscovery/cloudAppDiscovery/uploadedStreams

Önceki GET talebiyle döndürülen belirli bir akış için veriye inmek için:

  1. Yanıttan ilgili <streamID> değeri ( id yüklenen akışın özelliğini) GET .../uploadedStreams kopyalayın.

  2. Önceki yanıttaki değeri yerine aşağıdaki GET komutunu <streamId>id çalıştırın:

    GET https://graph.microsoft.com/beta/security/dataDiscovery/cloudAppDiscovery/uploadedStreams/<streamId>/aggregatedAppsDetails(period=duration'P90D')
    

Belirli bir zaman aralığı ve risk puanı için filtre uygulama

Belirli bir zaman aralığı ve risk puanı için veri almak üzere API komutlarınızı $select ve $filter kullanarak filtreleyin. Örneğin, son 30 gün içinde risk puanı 4'e eşit veya daha düşük olan tüm uygulamaların adlarını görüntülemek için şunu çalıştırın:

GET https://graph.microsoft.com/beta/security/dataDiscovery/cloudAppDiscovery/uploadedStreams/<streamId>/aggregatedAppsDetails (period=duration'P30D')?$filter=riskRating  le 4 &$select=displayName

Belirli bir uygulamayı kullanarak tüm kullanıcıların, cihazların veya IP adreslerinin userIdentifier değerini alma

Yanıttan bir uygulama <id>aggregatedAppsDetails alındıktan sonra, şu anda o uygulamayı kullanan kullanıcıları, cihazları veya IP adreslerini tanımlamak için aşağıdaki komutlardan birini çalıştırın:

  • Kullanıcıları döndürmek için:

    GET  https://graph.microsoft.com/beta/security/dataDiscovery/cloudAppDiscovery/uploadedStreams/<streamId>/aggregatedAppsDetails (period=duration'P30D')/ <id>/users  
    
  • IP adreslerini döndürmek için:

    GET  https://graph.microsoft.com/beta/security/dataDiscovery/cloudAppDiscovery/uploadedStreams/<streamId>/aggregatedAppsDetails (period=duration'P30D')/ <id>/ipAddress  
    
  • Cihazları döndürmek için (süre boyunca belirtilen uygulamaya erişen cihaz adlarını listeler):

    GET  https://graph.microsoft.com/beta/security/dataDiscovery/cloudAppDiscovery/uploadedStreams/<streamId>/aggregatedAppsDetails (period=duration'P30D')/ <id>/name  
    

Uygulamaları kategoriye göre görmek için filtreleri kullanma

Pazarlama kategorisine ayrılmış ve HIPPA uyumlu olmayan uygulamalar gibi belirli bir kategorinin uygulamalarını görmek için filtreleri kullanın. Örneğin, aşağıdaki istek, belirtilen akıştan HIPAA uyumlu olmayan olarak işaretlenmiş pazarlama kategorisi uygulamalarını döndürür:

GET  https://graph.microsoft.com/beta/security/dataDiscovery/cloudAppDiscovery/uploadedStreams/<MDEstreamId>/aggregatedAppsDetails (period=duration 'P30D')?$filter= (appInfo/Hippa eq 'false') and category eq 'Marketing'  

Daha fazla bilgi için, Keşfedilen uygulamalarla çalışma bölümüne ve Microsoft Graph API başvurusuna bakın.