deviceEvidence Ressourcentyp

Namespace: microsoft.graph.security

Wichtig

Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.

Ein Gerät, das in der Warnung gemeldet wird.

Erbt von alertEvidence.

Eigenschaften

Eigenschaft Typ Beschreibung
azureAdDeviceId Zeichenfolge Eine eindeutige ID, die einem Gerät von Microsoft Entra ID zugewiesen wird, wenn das Gerät in Microsoft Entra eingebunden ist.
defenderAvStatus microsoft.graph.security.defenderAvStatus Status des Defender Antischadsoftware-Moduls. Mögliche Werte sind: notReporting, disabled, notUpdated, updated, unknown, notSupported, unknownFutureValue.
deviceDnsName Zeichenfolge Der vollqualifizierte Domänenname (Fully Qualified Domain Name, FQDN) für das Gerät.
dnsDomain Zeichenfolge Die DNS-Domäne, zu der dieser Computer gehört. Eine Sequenz von Bezeichnungen, die durch Punkte getrennt sind.
firstSeenDateTime DateTimeOffset Das Datum und die Uhrzeit, zu der das Gerät zum ersten Mal angezeigt wurde.
healthStatus microsoft.graph.security.deviceHealthStatus Der Integritätsstatus des Geräts. Mögliche Werte sind: active, inactive, impairedCommunication, noSensorData, noSensorDataImpairedCommunication, unknown, unknownFutureValue.
hostName Zeichenfolge Der Hostname ohne das Domänensuffix.
ipInterfaces String collection IP-Schnittstellen des Geräts während der Zeit der Warnung.
loggedOnUsers microsoft.graph.security.loggedOnUser-Sammlung Benutzer, die zum Zeitpunkt der Warnung auf dem Computer angemeldet waren.
mdeDeviceId Zeichenfolge Ein eindeutiger Bezeichner, der einem Gerät von Microsoft Defender for Endpoint zugewiesen wird.
ntDomain Zeichenfolge Eine logische Gruppierung von Computern innerhalb eines Microsoft Windows-Netzwerks.
onboardingStatus microsoft.graph.security.onboardingStatus Der Status des Computer-Onboardings in Microsoft Defender for Endpoint. Mögliche Werte sind: insufficientInfo, onboarded, canBeOnboarded, unsupported, unknownFutureValue.
osBuild Int64 Die Buildversion für das Betriebssystem, das auf dem Gerät ausgeführt wird.
osPlatform Zeichenfolge Die Betriebssystemplattform, auf der das Gerät ausgeführt wird.
rbacGroupId Int32 Die ID der rollenbasierten Zugriffssteuerungsgerätegruppe.
rbacGroupName Zeichenfolge Der Name der rollenbasierten Zugriffssteuerungsgerätegruppe.
riskScore microsoft.graph.security.deviceRiskScore Risikobewertung wie von Microsoft Defender for Endpoint bewertet. Mögliche Werte sind: none, informational, low, medium, high, unknownFutureValue.
resourceAccessEvents microsoft.graph.security.resourceAccessEvent-Sammlung Informationen zu Ressourcenzugriffsversuchen des Benutzerkontos.
Version Zeichenfolge Die Version der Betriebssystemplattform.
vmMetadata microsoft.graph.security.vmMetadata Metadaten des virtuellen Computers (VM), auf dem Microsoft Defender for Endpoint ausgeführt wird.

defenderAvStatus-Werte

Member Beschreibung
notReporting Defender Antischadsoftware-Engine meldet nicht.
deaktiviert Das Defender Antischadsoftware-Modul ist deaktiviert.
notUpdated Das Defender Antischadsoftware-Modul ist nicht auf dem neuesten Stand.
aktualisiert wird Das Defender Antischadsoftware-Modul ist auf dem neuesten Stand.
unknown Der Status des Defender-Antischadsoftwaremoduls ist unbekannt.
notSupported Das Defender Antischadsoftware-Modul wird auf dieser Plattform nicht unterstützt.
unknownFutureValue unknownFutureValue für evolvierbare Enumerationsmuster.

deviceHealthStatus-Werte

Member Beschreibung
Aktiv Das Gerät ist aktiv und meldet an alle Kanäle.
Inaktiv Das Gerät meldet keine Meldung an einen Kanal.
beeinträchtigtKommunikation Das Gerät ist nicht mit dem CnC verbunden.
noSensorData Das Gerät sendet keine Telemetriedaten.
noSensorDataImpairedCommunication Das Gerät ist nicht mit dem CnC verbunden und sendet keine Telemetriedaten.
unknown Gerätestatus ist unbekannt
unknownFutureValue unknownFutureValue für evolvierbare Enumerationsmuster.

deviceRiskScore-Werte

Member Beschreibung
keine Es liegen keine Warnungen zu diesem Gerät vor.
informativ Das Gerät verfügt nur über Warnungen auf der Ebene "Information".
niedrig Das Gerät hat nur Warnungen mit dem Status "Niedrig" oder "Informationell".
medium Das Gerät weist Warnungen mit mittlerem oder niedrigerem Schweregrad auf.
Hoch Das Gerät weist Warnungen mit "hohem" Schweregrad auf und ist gefährdet.
unknownFutureValue unknownFutureValue für evolvierbare Enumerationsmuster.

onboardingStatus-Werte

Member Beschreibung
unknown Unbekannter Onboarding-Status
insufficientInfo Der Onboarding-Status kann nicht bestimmt werden.
Onboarding durchgeführt Das Gerät ist für den Dienst integriert.
canBeOnboarded Das Gerät ist für das Onboarding für den Dienst berechtigt.
Nicht unterstützt Das Gerät wird vom Dienst nicht unterstützt.
unknownFutureValue unknownFutureValue für evolvierbare Enumerationsmuster.

Beziehungen

Keine.

JSON-Darstellung

Die folgende JSON-Darstellung veranschaulicht den Ressourcentyp.

{
  "@odata.type": "#microsoft.graph.security.deviceEvidence",
  "azureAdDeviceId": "String",
  "createdDateTime": "String (timestamp)",
  "defenderAvStatus": "String",
  "detailedRoles": ["String"],
  "deviceDnsName": "String",
  "dnsDomain": "String",
  "firstSeenDateTime": "String (timestamp)",
  "healthStatus": "String",
  "hostName": "String",
  "ipInterfaces": ["String"],
  "loggedOnUsers": [{"@odata.type": "microsoft.graph.security.loggedOnUser"}],
  "mdeDeviceId": "String",
  "ntDomain": "String",
  "onboardingStatus": "String",
  "osBuild": "Integer",
  "osPlatform": "String",
  "rbacGroupId": "Integer",
  "rbacGroupName": "String",
  "remediationStatus": "String",
  "remediationStatusDetails": "String",
  "resourceAccessEvents": [
    {
      "@odata.type": "microsoft.graph.security.resourceAccessEvent"
    }
  ],
  "riskScore": "String",
  "roles": ["String"],
  "tags": ["String"],
  "verdict": "String",
  "version": "String",
  "vmMetadata": {"@odata.type": "microsoft.graph.security.vmMetadata"}
}