Поделиться через


API обнаружения облака

API cloud discovery позволяют разработчикам автоматизировать отправку журналов, перечислять и взаимодействовать с обнаруженными приложениями и создавать скрипты блокировки для принудительного применения брандмауэром или веб-шлюзом безопасности.

Автоматизация обновлений журналов

API обнаружения облака для автоматизации отправки журналов позволяют отправлять файлы, созданные брандмауэром или веб-шлюзом безопасности, чтобы найти теневую ИТ-службу в облачной среде и список обнаруженных облачных приложений.

Используйте API облачного обнаружения для автоматизации отправки файлов журналов обнаружения вашей компании. Процесс отправки файлов состоит из следующих 3 конечных точек API, которые должны вызываться последовательно.

Вывод списка непрерывных отчетов и категорий

В рамках решения облачного обнаружения Defender для облака Apps использует непрерывные отчеты. Эти отчеты представляют автоматическую отправку журналов из определенного источника данных (например, Microsoft Defender для конечной точки устройств). Каждый непрерывный отчет содержит следующее:

  • Обнаруженные приложения: все приложения, найденные в указанном непрерывном отчете
  • Категории: все категории приложений, связанные с указанным непрерывным отчетом

Для работы с непрерывными отчетами можно использовать следующие конечные точки API.

Блокировка несанкционированных приложений с помощью брандмауэра или веб-шлюза безопасности

Defender для облака Приложения позволяют блокировать доступ к несанкционным приложениям с помощью существующих локальных устройств безопасности. Используйте вызов скрипта создания блоков, чтобы получить выделенный скрипт блока и импортировать его на устройство.

Если у вас возникли проблемы, мы здесь, чтобы помочь. Чтобы получить помощь или поддержку проблемы с продуктом, откройте запрос в службу поддержки.