Create пользовательские отчеты с помощью Power BI

Область применения:

Хотите попробовать Microsoft Defender для конечной точки? Зарегистрироваться для бесплатной пробной версии.

Примечание.

Если вы являетесь клиентом для государственных организаций США, используйте URI, перечисленные в Microsoft Defender для конечной точки для клиентов государственных организаций США.

Совет

Для повышения производительности можно использовать сервер ближе к географическому расположению:

  • us.api.security.microsoft.com
  • eu.api.security.microsoft.com
  • uk.api.security.microsoft.com
  • au.api.security.microsoft.com
  • swa.api.security.microsoft.com

В этом разделе описано, как создать отчет Power BI поверх API Defender для конечной точки.

В первом примере показано, как подключить Power BI к API расширенной охоты, а во втором примере показано подключение к api OData, таким как Действия компьютера или Оповещения.

Подключение Power BI к API расширенной охоты

  1. Откройте Microsoft Power BI.

  2. Выберите Получитьпустой запросданных>.

    Параметр

  3. Выберите Расширенный редактор.

    Пункт меню Расширенный редактор

  4. Скопируйте приведенный ниже фрагмент кода и вставьте его в редактор:

        let
            AdvancedHuntingQuery = "DeviceEvents | where ActionType contains 'Anti' | limit 20",
    
            HuntingUrl = "https://api.securitycenter.microsoft.com/api/advancedqueries",
    
            Response = Json.Document(Web.Contents(HuntingUrl, [Query=[key=AdvancedHuntingQuery]])),
    
            TypeMap = #table(
                { "Type", "PowerBiType" },
                {
                    { "Double",   Double.Type },
                    { "Int64",    Int64.Type },
                    { "Int32",    Int32.Type },
                    { "Int16",    Int16.Type },
                    { "UInt64",   Number.Type },
                    { "UInt32",   Number.Type },
                    { "UInt16",   Number.Type },
                    { "Byte",     Byte.Type },
                    { "Single",   Single.Type },
                    { "Decimal",  Decimal.Type },
                    { "TimeSpan", Duration.Type },
                    { "DateTime", DateTimeZone.Type },
                    { "String",   Text.Type },
                    { "Boolean",  Logical.Type },
                    { "SByte",    Logical.Type },
                    { "Guid",     Text.Type }
                }),
    
            Schema = Table.FromRecords(Response[Schema]),
            TypedSchema = Table.Join(Table.SelectColumns(Schema, {"Name", "Type"}), {"Type"}, TypeMap , {"Type"}),
            Results = Response[Results],
            Rows = Table.FromRecords(Results, Schema[Name]),
            Table = Table.TransformColumnTypes(Rows, Table.ToList(TypedSchema, (c) => {c{0}, c{2}}))
    
        in Table
    
  5. Нажмите кнопку Готово.

  6. Выберите Изменить учетные данные.

    Пункт меню

  7. Выберите Учетная запись> организацииВход.

    Параметр

  8. Введите учетные данные и дождитесь входа.

  9. Нажмите Подключиться.

    Сообщение о подтверждении входа в пункте меню

Теперь результаты запроса отображаются в виде таблицы, и вы можете начать создавать визуализации на ее основе! Вы можете дублировать эту таблицу, переименовать ее и изменить запрос Advanced Hunting внутри, чтобы получить нужные данные.

Подключение Power BI к API OData

Единственное отличие от предыдущего и этого примера — запрос внутри редактора.

  1. Откройте Microsoft Power BI.

  2. Выберите Получитьпустой запросданных>.

    Параметр

  3. Выберите Расширенный редактор.

    Пункт меню Расширенный редактор

  4. Скопируйте следующий код и вставьте его в редактор, чтобы извлечь все действия компьютера из вашей организации:

        let
    
            Query = "MachineActions",
    
            Source = OData.Feed("https://api.securitycenter.microsoft.com/api/" & Query, null, [Implementation="2.0", MoreColumns=true])
        in
            Source
    

    То же самое можно сделать для оповещений и компьютеров. Вы также можете использовать запросы OData для фильтров запросов. См . раздел Использование запросов OData.

Примеры панели мониторинга Power BI в GitHub

См. шаблоны отчетов Power BI.

Примеры отчетов

Просмотрите примеры отчетов Power BI Microsoft Defender для конечной точки.

Совет

Хотите узнать больше? Engage с сообществом Microsoft Security в нашем техническом сообществе: Microsoft Defender для конечной точки Техническое сообщество.