Trabalhar com aplicações detetadas através de API do Graph (Pré-visualização)

O Microsoft Defender para Aplicativos de Nuvem oferece suporte a uma API do Microsoft Graph que você pode usar para trabalhar com aplicativos de nuvem descobertos e para personalizar e automatizar a funcionalidade da página Aplicativos descobertos no portal do Microsoft Defender.

Este artigo fornece procedimentos de exemplo para utilizar a API uploadedStreams para fins comuns.

Pré-requisitos

Antes de começar a usar o API do Graph, crie um aplicativo e obtenha um token de acesso para chamar a API. Em seguida, use o token de acesso para acessar a API de Defender para Aplicativos de Nuvem.

  • Certifique-se de dar ao aplicativo permissões para acessar o Defender para Aplicativos de Nuvem, concedendo a ele as permissões CloudApp-Discovery.Read.All e o consentimento do administrador.

  • Tome nota do segredo da sua aplicação e copie o respetivo valor para utilizar mais tarde nos seus scripts.

  • Você precisa da transmissão de dados de aplicativos de nuvem para o Microsoft Defender para Aplicativos de Nuvem.

Para saber mais, confira:

Obter dados sobre aplicações detetadas

Para listar todos os fluxos enviados disponíveis e obter um resumo geral dos dados disponíveis na sua página de aplicativos descobertos , execute o seguinte comando GET. A resposta inclui os IDs de stream que você precisa para consultas subsequentes:

GET https://graph.microsoft.com/beta/security/dataDiscovery/cloudAppDiscovery/uploadedStreams

Para analisar até os dados de um fluxo específico retornado pela solicitação GET anterior:

  1. Copie o valor relevante <streamID> (a id propriedade do fluxo carregado) da GET .../uploadedStreams resposta.

  2. Execute o seguinte comando GET, substituindo <streamId> pelo id valor da resposta anterior:

    GET https://graph.microsoft.com/beta/security/dataDiscovery/cloudAppDiscovery/uploadedStreams/<streamId>/aggregatedAppsDetails(period=duration'P90D')
    

Filtrar por um período de tempo específico e classificação de risco

Filtre os comandos da API com $select e $filter para obter dados para um período de tempo específico e classificação de risco. Por exemplo, para ver os nomes de todas as aplicações detetadas nos últimos 30 dias com uma classificação de risco inferior ou igual a 4, execute:

GET https://graph.microsoft.com/beta/security/dataDiscovery/cloudAppDiscovery/uploadedStreams/<streamId>/aggregatedAppsDetails (period=duration'P30D')?$filter=riskRating  le 4 &$select=displayName

Obter o userIdentifier de todos os utilizadores, dispositivos ou endereços IP com uma aplicação específica

Após recuperar um app <id> da aggregatedAppsDetails resposta, execute um dos seguintes comandos para identificar os usuários, dispositivos ou endereços IP que estão usando aquele app atualmente:

  • Para fazer com que os usuários voltem:

    GET  https://graph.microsoft.com/beta/security/dataDiscovery/cloudAppDiscovery/uploadedStreams/<streamId>/aggregatedAppsDetails (period=duration'P30D')/ <id>/users  
    
  • Para devolver endereços IP:

    GET  https://graph.microsoft.com/beta/security/dataDiscovery/cloudAppDiscovery/uploadedStreams/<streamId>/aggregatedAppsDetails (period=duration'P30D')/ <id>/ipAddress  
    
  • Para retornar dispositivos (lista os nomes de dispositivo que acessaram o aplicativo especificado durante o período):

    GET  https://graph.microsoft.com/beta/security/dataDiscovery/cloudAppDiscovery/uploadedStreams/<streamId>/aggregatedAppsDetails (period=duration'P30D')/ <id>/name  
    

Utilizar filtros para ver aplicações por categoria

Utilize filtros para ver aplicações de uma categoria específica, como aplicações categorizadas como Marketing e que também não são compatíveis com HIPPA. Por exemplo, a seguinte solicitação retorna aplicativos da categoria de marketing do fluxo especificado que são marcados como não compatíveis com a HIPAA:

GET  https://graph.microsoft.com/beta/security/dataDiscovery/cloudAppDiscovery/uploadedStreams/<MDEstreamId>/aggregatedAppsDetails (period=duration 'P30D')?$filter= (appInfo/Hippa eq 'false') and category eq 'Marketing'  

Para obter mais informações, consulte Trabalhando com aplicativos descobertos e a referência da API do Microsoft Graph.