Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
O Microsoft Defender para Aplicativos de Nuvem oferece suporte a uma API do Microsoft Graph que você pode usar para trabalhar com aplicativos de nuvem descobertos e para personalizar e automatizar a funcionalidade da página Aplicativos descobertos no portal do Microsoft Defender.
Este artigo fornece procedimentos de exemplo para utilizar a API uploadedStreams para fins comuns.
Pré-requisitos
Antes de começar a usar o API do Graph, crie um aplicativo e obtenha um token de acesso para chamar a API. Em seguida, use o token de acesso para acessar a API de Defender para Aplicativos de Nuvem.
Certifique-se de dar ao aplicativo permissões para acessar o Defender para Aplicativos de Nuvem, concedendo a ele as permissões
CloudApp-Discovery.Read.Alle o consentimento do administrador.Tome nota do segredo da sua aplicação e copie o respetivo valor para utilizar mais tarde nos seus scripts.
Você precisa da transmissão de dados de aplicativos de nuvem para o Microsoft Defender para Aplicativos de Nuvem.
Para saber mais, confira:
- Gerir o acesso de administrador
- API do Graph noções básicas de autenticação e autorização
- Usar a API do Microsoft Graph
- Configurar a Cloud Discovery
Obter dados sobre aplicações detetadas
Para obter um resumo de alto nível de todos os dados disponíveis na página Aplicações detetadas , execute o seguinte comando GET:
GET https://graph.microsoft.com/beta/security/dataDiscovery/cloudAppDiscovery/uploadedStreams
Para desagregar os dados de um fluxo específico:
Copie o valor relevante
<streamID>daGET .../uploadedStreamsresposta.Execute o seguinte comando GET com o
<streamID>valor:GET https://graph.microsoft.com/beta/security/dataDiscovery/cloudAppDiscovery/uploadedStreams/<streamId>/aggregatedAppsDetails(period=duration'P90D')
Filtrar por um período de tempo específico e classificação de risco
Filtre os comandos da API com $select e $filter para obter dados para um período de tempo específico e classificação de risco. Por exemplo, para ver os nomes de todas as aplicações detetadas nos últimos 30 dias com uma classificação de risco inferior ou igual a 4, execute:
GET https://graph.microsoft.com/beta/security/dataDiscovery/cloudAppDiscovery/uploadedStreams/<streamId>/aggregatedAppsDetails (period=duration'P30D')?$filter=riskRating le 4 &$select=displayName
Obter o userIdentifier de todos os utilizadores, dispositivos ou endereços IP com uma aplicação específica
Identifique os utilizadores, dispositivos ou endereços IP que estão atualmente a utilizar uma aplicação específica e execute um dos seguintes comandos:
Para fazer com que os usuários voltem:
GET https://graph.microsoft.com/beta/security/dataDiscovery/cloudAppDiscovery/uploadedStreams/<streamId>/aggregatedAppsDetails (period=duration'P30D')/ <id>/usersPara devolver endereços IP:
GET https://graph.microsoft.com/beta/security/dataDiscovery/cloudAppDiscovery/uploadedStreams/<streamId>/aggregatedAppsDetails (period=duration'P30D')/ <id>/ipAddressPara retornar dispositivos (lista os nomes de dispositivo que acessaram o aplicativo especificado durante o período):
GET https://graph.microsoft.com/beta/security/dataDiscovery/cloudAppDiscovery/uploadedStreams/<streamId>/aggregatedAppsDetails (period=duration'P30D')/ <id>/name
Utilizar filtros para ver aplicações por categoria
Utilize filtros para ver aplicações de uma categoria específica, como aplicações categorizadas como Marketing e que também não são compatíveis com HIPPA. Por exemplo, execute:
GET https://graph.microsoft.com/beta/security/dataDiscovery/cloudAppDiscovery/uploadedStreams/<MDEstreamId>/aggregatedAppsDetails (period=duration 'P30D')?$filter= (appInfo/Hippa eq 'false') and category eq 'Marketing'
Conteúdo relacionado
Para obter mais informações, consulte Trabalhando com aplicativos descobertos e a referência da API do Microsoft Graph.