Ressourcentyp detectionAction

Namespace: microsoft.graph.security

Wichtig

Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.

Beschreibt die Aktionen, die ausgeführt werden, nachdem eine Erkennung durch eine benutzerdefinierte Erkennungsregel vorgenommen wurde, einschließlich der erstellten Warnung und aller automatisierten Aktionen, die für betroffene Entitäten ausgeführt werden.

Eigenschaften

Eigenschaft Typ Beschreibung
alertTemplate microsoft.graph.security.alertTemplate Die Vorlage, die die Warnung definiert, die generiert wird, wenn diese Regel eine Übereinstimmung erkennt, einschließlich Warnungsmetadaten (Schweregrad, Titel, Beschreibung), Entitätszuordnungen, benutzerdefinierten Details und MITRE-Taktiken.
automatedActions microsoft.graph.security.automatedActionSet Der Satz automatisierter Aktionen, die für Entitäten ausgeführt werden sollen, die der Erkennung entsprechen. Ersetzt die veraltete responseActions-Eigenschaft .
organizationalScope microsoft.graph.security.organizationalScope Der Satz von Gruppen (z. B. Gerätegruppen), für die die übergeordnete benutzerdefinierte Erkennungsregel gilt.
responseActions (veraltet) Microsoft.Graph.Security.ResponseAction-Sammlung Aktionen, die für betroffene Ressourcen ausgeführt wurden, wie in der benutzerdefinierten Erkennungsregel festgelegt. Veraltet. Verwenden Sie stattdessen automatedActions . Diese Eigenschaft wird am 01.10.2026 aus dieser Ressource entfernt.

Beziehungen

Keine.

JSON-Darstellung

Die folgende JSON-Darstellung veranschaulicht den Ressourcentyp.

{
  "@odata.type": "#microsoft.graph.security.detectionAction",
  "organizationalScope": {
    "@odata.type": "microsoft.graph.security.organizationalScope"
  },
  "automatedActions": {
    "@odata.type": "microsoft.graph.security.automatedActionSet"
  },
  "alertTemplate": {
    "@odata.type": "microsoft.graph.security.alertTemplate"
  }
}