다음을 통해 공유


조사 리소스 종류

엔드포인트용 Defender에서 자동화된 조사 엔터티를 나타냅니다.

자세한 내용은 자동화된 조사 개요를 참조하세요.

속성

속성 유형 설명
ID String 조사 엔터티의 ID입니다.
startTime DateTime Nullable 조사가 만들어진 날짜 및 시간입니다.
endTime DateTime Nullable 조사가 완료된 날짜 및 시간입니다.
canceledBy String 해당 조사를 취소한 사용자/애플리케이션의 ID입니다.
상태 열거형 조사의 현재 상태입니다. 가능한 값은 'Unknown', 'Terminated', 'SuccessfullyRemediated', 'Benign', 'Failed'입니다. 'PartiallyRemediated', 'Running', 'PendingApproval', 'PendingResource', 'PartiallyInvestigated', 'TerminatedByUser', 'TerminatedBySystem', 'Queued', 'InnerFailure', 'PreexistingAlert', 'UnsupportedAlertOs', 'UnsupportedAlertType', 'SuppressedAlert'.
statusDetails String 조사 상태에 대한 추가 정보입니다.
machineId String 조사가 실행되는 디바이스의 ID입니다.
computerDnsName String 조사가 실행되는 디바이스의 이름입니다.
triggeringAlertId String 조사를 트리거한 경고의 ID입니다.

Json 표현

{
    "id": "63004",
    "startTime": "2020-01-06T13:05:15Z",
    "endTime": null,
    "state": "Running",
    "cancelledBy": null,
    "statusDetails": null,
    "machineId": "e828a0624ed33f919db541065190d2f75e50a071",
    "computerDnsName": "desktop-test123",
    "triggeringAlertId": "da637139127150012465_1011995739"
}