Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Espace de noms: microsoft.graph
Contient des informations avec état sur le processus lié à l’alerte.
Propriétés
| Propriété | Type | Description |
|---|---|---|
| accountName | String | Identificateur de compte d’utilisateur (contexte de compte d’utilisateur sous lequel le processus s’est exécuté) par exemple, AccountName, SID, etc. |
| commandLine | String | Ligne de commande d’appel de processus complet, y compris tous les paramètres. |
| createdDateTime | DateTimeOffset | Heure à laquelle le processus a été démarré. Le type d’horodatage représente les informations de date et d’heure au moyen du format ISO 8601. Il est toujours au format d’heure UTC. Par exemple, le 1er janvier 2014 à minuit UTC se présente comme suit : 2014-01-01T00:00:00Z. |
| fileHash | fileHash | Type complexe contenant des hachages de fichiers (chiffrement et sensibles à l’emplacement). |
| integrityLevel | processIntegrityLevel | Niveau d’intégrité du processus. Les valeurs possibles sont unknown, untrusted, low, medium, high, system. |
| isElevated | Booléen | True si le processus est élevé. |
| nom | String | Nom du fichier Image du processus. |
| parentProcessCreatedDateTime | DateTimeOffset | DateTime à laquelle le processus parent a été démarré. Le type d’horodatage représente les informations de date et d’heure au moyen du format ISO 8601. Il est toujours au format d’heure UTC. Par exemple, le 1er janvier 2014 à minuit UTC se présente comme suit : 2014-01-01T00:00:00Z. |
| parentProcessId | Int32 | ID de processus (PID) du processus parent. |
| parentProcessName | String | Nom du fichier image du processus parent. |
| chemin | String | Chemin d’accès complet, y compris le nom de fichier. |
| processId | Int32 | ID de processus (PID) du processus. |
Représentation JSON
La représentation JSON suivante montre le type de ressource.
{
"accountName": "String",
"commandLine": "String",
"createdDateTime": "String (timestamp)",
"fileHash": {"@odata.type": "microsoft.graph.fileHash"},
"integrityLevel": "@odata.type: microsoft.graph.processIntegrityLevel",
"isElevated": true,
"name": "String",
"parentProcessCreatedDateTime": "String (timestamp)",
"parentProcessId": 1024,
"parentProcessName": "String",
"path": "String",
"processId": 1024
}