Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Este artigo descreve as oportunidades de parceria habilitadas pela API de Segurança do Microsoft Graph. Ele foi projetado para ajudar os gerentes de produto e as funções de desenvolvimento de negócios a entender os caminhos de investimento e fornecer informações sobre as propostas de valor da parceria.
Histórico
A maioria das organizações lida com grandes volumes de dados de segurança e possui dezenas de soluções de segurança em sua empresa, tornando a tarefa de integrar vários produtos e serviços assustadora e complexa. Esses desafios dificultam a capacidade das organizações de agir rapidamente ao detectar e corrigir ameaças em um mundo de ataques disruptivos e em rápida evolução.
Os parceiros de tecnologia podem se integrar à plataforma Microsoft usando a API de Segurança do Microsoft Graph para enfrentar esses desafios do cliente.
Introdução à API de Segurança do Microsoft Graph
A API de Segurança do Microsoft Graph é uma API unificada que fornece uma interface padrão e um esquema uniforme para integrar alertas de segurança e inteligência contra ameaças de várias fontes, enriquecer alertas e dados com informações contextuais e automatizar operações de segurança.
A API de segurança faz parte do Microsoft Graph, que é uma API REST unificada para integrar dados e inteligência de produtos e serviços da Microsoft e parceiros. Usando o Microsoft Graph, clientes e parceiros podem criar rapidamente soluções que são autenticadas uma vez e usam uma única chamada de API para acessar ou agir em informações de segurança de várias soluções de segurança. Mais valor é descoberto quando você explora as outras entidades do Microsoft Graph (Microsoft 365, Microsoft Entra ID, Intune e muito mais) para vincular o contexto de negócios aos seus insights de segurança.
A Microsoft permite a integração de parceiros de tecnologia de duas maneiras principais.
- Como consumidor de informações do Microsoft Graph, você pode enriquecer suas soluções com informações contidas no Microsoft Graph e usar a API do Graph Microsoft para executar tarefas em nome de um cliente.
- Você também pode contribuir com seus alertas e ações para o Microsoft Graph juntamente com os provedores da Microsoft.
| Como integrar? | Dados disponíveis | Recursos com suporte |
|---|---|---|
| Integre seu aplicativo com a API de Segurança do Microsoft Graph. | ||
| Permita que outras pessoas se integrem aos seus produtos por meio da API de Segurança do Microsoft Graph. |
Vamos nos aprofundar um pouco mais e explorar alguns cenários comuns em que a integração da API de Segurança do Microsoft Graph amplia os investimentos em integração de segurança e os benefícios para os clientes que podemos alcançar juntos.
Cenários de parceiros de tecnologia em destaque
Veja a seguir os três principais benefícios que você pode obter integrando-se à API de Segurança do Microsoft Graph:
- Seus clientes se beneficiam de melhorias na eficácia e nas operações de segurança.
- Seus clientes se beneficiam das ricas informações fornecidas por seus produtos e outros produtos parceiros integrados.
- O investimento em engenharia para parceiros de tecnologia é simplificado e o valor para o cliente é ampliado por meio da integração com a API de Segurança do Microsoft Graph.
Aprimore a proteção contra ameaças com a API de Segurança do Microsoft Graph
Permitindo uma integração mais fácil de alertas de segurança para informar a detecção e a resposta a ameaças.
- Correlacione alertas/detecções de provedores de segurança do Microsoft Graph com suas detecções para melhorar os resultados da investigação e dar suporte a automações.
- Acesse detecções e contexto por meio do Microsoft Graph para melhorar a resposta a ameaças – triagem, investigação, correção.
- Acesse a inteligência contra ameaças do cliente (hash, IP, URL, domínio, etc.) para bloquear/alertar sobre atividades maliciosas.
Simplifique o gerenciamento de TI e segurança
Proporcionando maior visibilidade e simplificando o gerenciamento do ciclo de vida do incidente.
- Agregue alertas de vários provedores para criar incidentes.
- Acesse mais contexto para informar a priorização e a resposta de alertas.
- Mantenha o status do alerta sincronizado entre os sistemas que gerenciam alertas.
- Obtenha visibilidade da postura de segurança e recomendações sobre como melhorá-la com Pontuações de Segurança.
Compartilhar a inteligência contra ameaças para habilitar detecções personalizadas
Use sua inteligência contra ameaças para potencializar detecções personalizadas em soluções da Microsoft.
- Envie automaticamente seus indicadores de ameaça para soluções de segurança da Microsoft para habilitar ações de Alerta, Bloqueio ou Permitir.
- Habilite a ação rápida para se defender contra novas ameaças, como bloquear arquivo, URL, domínio, endereço IP de dentro de suas ferramentas de segurança e fluxos de trabalho.
- A TI fornecida pelo cliente é usada somente para o cliente fornecedor e não para qualquer outro cliente da Microsoft.
Visão geral das integrações técnicas
As oportunidades de parceria da API de Segurança do Microsoft Graph são disponibilizadas por meio de dois caminhos de integração principais, que podem ser usados de forma independente ou em conjunto. Este artigo descreve os requisitos de alto nível e fornece informações sobre como pensar em investir nesses caminhos.
Entidades suportadas:
- Alertas são "conclusões com impacto na segurança" em vez de dados de log brutos ou outras informações não correlacionadas. Saiba mais.
- Os Indicadores de Ameaça, também conhecidos como indicadores de comprometimento ou IoCs, representam dados sobre ameaças conhecidas, como arquivos mal-intencionados, URLs, domínios e endereços IP. Os clientes podem gerar indicadores por meio da coleta interna de inteligência contra ameaças ou adquirir indicadores de comunidades de inteligência contra ameaças, feeds licenciados e outras fontes. Saiba mais.
- As ações de segurança permitem que os parceiros de tecnologia exponham recursos funcionais por meio do Graph. Por exemplo, se sua solução de segurança der suporte à capacidade de bloquear endereços IP, você poderá expor "Bloquear IP" como um recurso no Graph. Outros produtos da API de Segurança do Graph podem chamar sua ação por meio do Graph. Saiba mais.
- Pontuação de segurança... Saiba mais.
Integrar seu aplicativo à API de Segurança do Microsoft Graph
Todos os aplicativos integrados devem ser registrados no Microsoft Graph. Há suporte para aplicativos usados por um único cliente e aplicativos usados por muitos clientes (multilocatário). Em ambos os casos, o cliente deve conceder consentimento para sua inscrição. Ao chamar o Microsoft Graph, cada solicitação do seu aplicativo conterá o identificador do aplicativo e o cliente para o qual você está ligando em nome. Os seguintes tipos de solicitações são suportados:
- Obter alertas – Obtenha informações de alerta com filtragem conforme necessário. Por exemplo: mostre-me todos os alertas de alta prioridade ou "todos os alertas de alta prioridade" para um usuário específico, host etc.
- Atualizar status do alerta – Habilitando o gerenciamento de um ciclo de vida de alerta. Por exemplo: definir o status de um alerta como "resolvido" de "em andamento" ou adicionar comentários a um alerta.
- Obtenha uma pontuação de segurança – o Microsoft Secure Score é um valor do tipo "classificação de crédito" para configurações de segurança de produtos da Microsoft.
- Subscribe - Permitindo a notificação de alterações em alertas ou consultas.
- Indicadores de ameaça personalizados de feed - Envie automaticamente seus indicadores de ameaça para soluções de segurança da Microsoft para habilitar ações de Alerta, Bloqueio ou Permitir. Use a API de Segurança do Microsoft Graph diretamente ou aproveite as integrações com as principais plataformas de inteligência contra ameaças.
- Invocar uma ação de segurança do Microsoft Graph – Tome medidas imediatas para se defender contra ameaças usando a entidade securityActions de segurança do Microsoft Graph.
Permitir que outras pessoas se integrem aos seus produtos por meio da API de Segurança do Microsoft Graph
Microsoft Graph Os provedores de segurança disponibilizam seus alertas de segurança para outras pessoas por meio do Microsoft Graph. Todos os produtos da Microsoft que geram alertas de segurança têm provedores que expõem seus respectivos alertas ao Microsoft Graph. Além disso, a API de Segurança do Microsoft Graph permite provedores externos, permitindo que você, como parceiro de tecnologia da Microsoft, compartilhe alertas de segurança relevantes de seus aplicativos no Microsoft Graph para uso dos clientes. Além de alertas, as ações de segurança do Microsoft Graph permitem que os parceiros de tecnologia exponham recursos funcionais por meio do Microsoft Graph. Por exemplo, se sua solução de segurança der suporte à capacidade de bloquear endereços IP, você poderá expor "Bloquear IP" como um recurso no Microsoft Graph. Outros produtos de Segurança do Microsoft Graph podem chamar sua ação por meio do Microsoft Graph.
Um Provedor de Segurança do Microsoft Graph é essencialmente um ponto de extremidade na nuvem que responde a solicitações da API de Segurança do Microsoft Graph e retorna os alertas de segurança relevantes ou executa ações para clientes mútuos. A autenticação do cliente e de serviço a serviço garante que o acesso aos alertas e ações do cliente seja protegido.
Os cenários do provedor são variados. Um processo de integração organizado começa com a identificação de cenários relevantes. Quando os cenários são acordados, a documentação, o código de exemplo e os ambientes de desenvolvimento estão disponíveis para apoiar o desenvolvimento do seu provedor de segurança do Microsoft Graph.
Introdução
Guias de integração e documentação técnica
- Visão geral da API de Segurança do Microsoft Graph
- Referência da API
- Esquema de alerta
- Esquema tiIndicator
- Esquema de ações de segurança
- Esquema do Secure Score
Código de exemplo
Ajuda e suporte
- Se você tiver dúvidas sobre integrações de aplicativos, serviços ou produtos com a API de Segurança do Microsoft Graph, entre em contato com a comunidade de tecnologia Usando a API do Graph de Segurança da Microsoft.
- Acompanhe as discussões nas P&R da Microsoft com a tag: microsoft-graph-security.
- Se você encontrar bugs nas amostras ou solicitações de documentação ou problemas de arquivo de bugs no respectivo repositório de amostras.
- Se você tiver novas solicitações de amostra ou problemas que não tenham escopo para uma única amostra, registre problemas no repositório de Soluções de Segurança do Microsoft Graph.
Chegando ao mercado
- Microsoft Partner Network – O principal programa de parceria com a Microsoft é o Microsoft Partner Network. As integrações de segurança do Microsoft Graph se enquadram no rastreamento de ISV (Fornecedor Independente de Software) da MPN .
- A Associação de Segurança Inteligente da Microsoft é o programa específico para Parceiros de Segurança da Microsoft para ajudar a enriquecer seus produtos de segurança e melhorar a capacidade de descoberta de clientes de suas integrações com os produtos de Segurança da Microsoft.
- Microsoft AppSource – Como parceiro da API de Segurança do Microsoft Graph, você pode listar sua integração com o Microsoft Graph no Microsoft AppSource Marketplace.