Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Espaço de nomes: microsoft.graph.security
Representa um processo que é comunicado no alerta como prova.
Herda de alertEvidence.
Propriedades
| Propriedade | Tipo | Descrição |
|---|---|---|
| detectionStatus | microsoft.graph.security.detectionStatus | O estado da deteção. Os valores possíveis são: detected, blocked, prevented, unknownFutureValue. |
| imageFile | microsoft.graph.security.fileDetails | Detalhes do ficheiro de imagem. |
| mdeDeviceId | Cadeia de caracteres | Um identificador exclusivo atribuído a um dispositivo pelo Microsoft Defender para Endpoint. |
| parentProcessCreationDateTime | DateTimeOffset | Data e hora em que o principal do processo foi criado. O tipo DateTimeOffset representa informações de data e hora usando o formato ISO 8601 e está sempre no horário UTC. Por exemplo, meia-noite UTC em 1 de janeiro de 2014 é 2014-01-01T00:00:00Z. |
| parentProcessId | Int64 | ID do Processo (PID) do processo principal que gerou o processo. |
| parentProcessImageFile | microsoft.graph.security.fileDetails | Detalhes do ficheiro de imagem do processo principal. |
| processCommandLine | Cadeia de caracteres | Linha de comandos utilizada para criar o novo processo. |
| processCreationDateTime | DateTimeOffset | Data e hora em que o processo foi criado. O tipo DateTimeOffset representa informações de data e hora usando o formato ISO 8601 e está sempre no horário UTC. Por exemplo, meia-noite UTC em 1 de janeiro de 2014 é 2014-01-01T00:00:00Z. |
| processId | Int64 | ID do Processo (PID) do processo recentemente criado. |
| userAccount | microsoft.graph.security.userAccount | Detalhes do utilizador que executou o processo. |
Relações
Nenhum
Representação JSON
A representação JSON seguinte mostra o tipo de recurso.
{
"@odata.type": "#microsoft.graph.security.processEvidence",
"createdDateTime": "String (timestamp)",
"detectionStatus": "String",
"imageFile": {"@odata.type": "microsoft.graph.security.fileDetails"},
"mdeDeviceId": "String",
"parentProcessCreationDateTime": "String (timestamp)",
"parentProcessId": "Int64",
"parentProcessImageFile": {"@odata.type": "microsoft.graph.security.fileDetails"},
"processCommandLine": "String",
"processCreationDateTime": "String (timestamp)",
"processId": "Int64",
"remediationStatus": "String",
"remediationStatusDetails": "String",
"roles": ["String"],
"tags": ["String"],
"userAccount": {"@odata.type": "microsoft.graph.security.userAccount"},
"verdict": "String"
}