Delen via


Type onderzoeksresource

Vertegenwoordig een entiteit geautomatiseerd onderzoek in Defender voor Eindpunt.

Zie Overzicht van geautomatiseerde onderzoeken voor meer informatie.

Eigenschappen

Eigenschap Type Beschrijving
ID Tekenreeks Identiteit van de onderzoeksentiteit.
startTime DateTime Nullable De datum en tijd waarop het onderzoek is gemaakt.
endTime DateTime Nullable De datum en tijd waarop het onderzoek is voltooid.
canceledBy Tekenreeks De id van de gebruiker/toepassing die dat onderzoek heeft geannuleerd.
Status Opsomming De huidige stand van het onderzoek. Mogelijke waarden zijn: 'Onbekend', 'Beƫindigd', 'SuccessfullyRemediated', 'Benign', 'Failed', 'PartiallyRemediated', 'Running', 'PendingApproval', 'PendingResource', 'PartiallyInvestigated', 'TerminatedByUser', 'TerminatedBySystem', 'Queued', 'InnerFailure', 'PreexistingAlert', 'UnsupportedOs', 'UnsupportedAlertType', 'SuppressedAlert'.
statusDetails Tekenreeks Aanvullende informatie over de stand van het onderzoek.
machineId Tekenreeks De id van het apparaat waarop het onderzoek wordt uitgevoerd.
computerDnsName Tekenreeks De naam van het apparaat waarop het onderzoek wordt uitgevoerd.
triggeringAlertId Tekenreeks De id van de waarschuwing die het onderzoek heeft geactiveerd.

Json-weergave

{
    "id": "63004",
    "startTime": "2020-01-06T13:05:15Z",
    "endTime": null,
    "state": "Running",
    "cancelledBy": null,
    "statusDetails": null,
    "machineId": "e828a0624ed33f919db541065190d2f75e50a071",
    "computerDnsName": "desktop-test123",
    "triggeringAlertId": "da637139127150012465_1011995739"
}