Compartilhar via


stopAndQuarantineFileIncidentTaskResponseAction resource type

Espaço de nomes: microsoft.graph.security

Importante

As APIs na versão /beta no Microsoft Graph estão sujeitas a alterações. Não há suporte para o uso dessas APIs em aplicativos de produção. Para determinar se uma API está disponível na v1.0, use o seletor Versão.

Representa uma ação para parar e colocar em quarentena um ficheiro potencialmente malicioso no Microsoft Defender XDR. Esta ação para todas as instâncias em execução do ficheiro e move-a para uma localização segura onde não pode danificar o sistema, permitindo uma investigação mais aprofundada da ameaça.

Herda de microsoft.graph.security.incidentTaskResponseAction.

Propriedades

Propriedade Tipo Descrição
deviceId Cadeia de caracteres Opcional. O identificador do dispositivo onde o ficheiro está localizado. Esta propriedade permite direcionar a ação para um dispositivo específico quando existe o mesmo ficheiro em vários dispositivos.
identifierValue Cadeia de caracteres Obrigatório. O identificador (como hash SHA1) do ficheiro a ser parado e colocado em quarentena. Herdado de microsoft.graph.security.incidentTaskResponseAction.

Relações

Nenhum

Representação JSON

A representação JSON seguinte mostra o tipo de recurso.

{
  "@odata.type": "#microsoft.graph.security.stopAndQuarantineFileIncidentTaskResponseAction",
  "identifierValue": "String",
  "deviceId": "String"
}