Compartilhar via


activeDirectoryDomainEvidence resource type (Tipo de recurso activeDirectoryDomainEvidence)

Espaço de nomes: microsoft.graph.security

Importante

As APIs na versão /beta no Microsoft Graph estão sujeitas a alterações. Não há suporte para o uso dessas APIs em aplicativos de produção. Para determinar se uma API está disponível na v1.0, use o seletor Versão.

Um ficheiro que é comunicado no alerta como prova.

Herda de alertEvidence, que representa provas relacionadas com um alerta.

Propriedades

Propriedade Tipo Descrição
activeDirectoryDomainName Cadeia de caracteres O nome do domínio do Active Directory.
createdDateTime DateTimeOffset A data e hora em que as provas foram criadas e adicionadas ao alerta. O tipo Timestamp representa informações de data e hora usando o formato ISO 8601 e está sempre no horário UTC. Por exemplo, meia-noite UTC em 1 de janeiro de 2014 é 2014-01-01T00:00:00Z. Herdado de alertEvidence.
detailedRoles String collection Funções detalhadas das provas no alerta. Herdado de alertEvidence.
remediationStatus microsoft.graph.security.evidenceRemediationStatus A status da ação de remediação tomada. Os valores possíveis são: none, , remediated, preventedblocked, notFound, active, pendingApproval, declined, , notRemediated, , running, . unknownFutureValue Herdado de alertEvidence.
remediationStatusDetails Cadeia de caracteres Detalhes sobre o status de remediação. Herdado de alertEvidence.
funções microsoft.graph.security.evidenceRole collection Uma ou mais funções que uma entidade de prova representa num alerta. Por exemplo, um endereço IP associado a um atacante tem a função Attackerde prova . Herdado de alertEvidence.
tags String collection Matriz de etiquetas personalizadas associadas a uma instância de provas. Por exemplo, para denotar um grupo de dispositivos ou ativos de valor elevado. Herdado de alertEvidence.
trustedDomains coleção microsoft.graph.security.activeDirectoryDomainEvidence Lista de domínios fidedignos.
veredicto microsoft.graph.security.evidenceVerdict A decisão tomada pela investigação automatizada. Os valores possíveis são: unknown, suspicious, malicious, noThreatsFound, unknownFutureValue. Herdado de alertEvidence.

Relações

Nenhum

Representação JSON

A representação JSON seguinte mostra o tipo de recurso.

{
  "@odata.type": "#microsoft.graph.security.activeDirectoryDomainEvidence",
  "createdDateTime": "String (timestamp)",
  "verdict": "String",
  "remediationStatus": "String",
  "remediationStatusDetails": "String",
  "roles": [
    "String"
  ],
  "detailedRoles": [
    "String"
  ],
  "tags": [
    "String"
  ],
  "activeDirectoryDomainName": "String",
  "trustedDomains": [{"@odata.type": "microsoft.graph.security.activeDirectoryDomainEvidence"}],
}