Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Namespace: microsoft.graph.security
Wichtig
Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.
Ein Gerät, das in der Warnung gemeldet wird.
Erbt von alertEvidence.
Eigenschaften
| Eigenschaft | Typ | Beschreibung |
|---|---|---|
| azureAdDeviceId | Zeichenfolge | Eine eindeutige ID, die einem Gerät von Microsoft Entra ID zugewiesen wird, wenn das Gerät in Microsoft Entra eingebunden ist. |
| defenderAvStatus | microsoft.graph.security.defenderAvStatus | Status des Defender Antischadsoftware-Moduls. Mögliche Werte sind: notReporting, disabled, notUpdated, updated, unknown, notSupported, unknownFutureValue. |
| deviceDnsName | Zeichenfolge | Der vollqualifizierte Domänenname (Fully Qualified Domain Name, FQDN) für das Gerät. |
| dnsDomain | Zeichenfolge | Die DNS-Domäne, zu der dieser Computer gehört. Eine Sequenz von Bezeichnungen, die durch Punkte getrennt sind. |
| firstSeenDateTime | DateTimeOffset | Das Datum und die Uhrzeit, zu der das Gerät zum ersten Mal angezeigt wurde. |
| healthStatus | microsoft.graph.security.deviceHealthStatus | Der Integritätsstatus des Geräts. Mögliche Werte sind: active, inactive, impairedCommunication, noSensorData, noSensorDataImpairedCommunication, unknown, unknownFutureValue. |
| hostName | Zeichenfolge | Der Hostname ohne das Domänensuffix. |
| ipInterfaces | String collection | IP-Schnittstellen des Geräts während der Zeit der Warnung. |
| loggedOnUsers | microsoft.graph.security.loggedOnUser-Sammlung | Benutzer, die zum Zeitpunkt der Warnung auf dem Computer angemeldet waren. |
| mdeDeviceId | Zeichenfolge | Ein eindeutiger Bezeichner, der einem Gerät von Microsoft Defender for Endpoint zugewiesen wird. |
| ntDomain | Zeichenfolge | Eine logische Gruppierung von Computern innerhalb eines Microsoft Windows-Netzwerks. |
| onboardingStatus | microsoft.graph.security.onboardingStatus | Der Status des Computer-Onboardings in Microsoft Defender for Endpoint. Mögliche Werte sind: insufficientInfo, onboarded, canBeOnboarded, unsupported, unknownFutureValue. |
| osBuild | Int64 | Die Buildversion für das Betriebssystem, das auf dem Gerät ausgeführt wird. |
| osPlatform | Zeichenfolge | Die Betriebssystemplattform, auf der das Gerät ausgeführt wird. |
| rbacGroupId | Int32 | Die ID der rollenbasierten Zugriffssteuerungsgerätegruppe. |
| rbacGroupName | Zeichenfolge | Der Name der rollenbasierten Zugriffssteuerungsgerätegruppe. |
| riskScore | microsoft.graph.security.deviceRiskScore | Risikobewertung wie von Microsoft Defender for Endpoint bewertet. Mögliche Werte sind: none, informational, low, medium, high, unknownFutureValue. |
| resourceAccessEvents | microsoft.graph.security.resourceAccessEvent-Sammlung | Informationen zu Ressourcenzugriffsversuchen des Benutzerkontos. |
| Version | Zeichenfolge | Die Version der Betriebssystemplattform. |
| vmMetadata | microsoft.graph.security.vmMetadata | Metadaten des virtuellen Computers (VM), auf dem Microsoft Defender for Endpoint ausgeführt wird. |
defenderAvStatus-Werte
| Member | Beschreibung |
|---|---|
| notReporting | Defender Antischadsoftware-Engine meldet nicht. |
| deaktiviert | Das Defender Antischadsoftware-Modul ist deaktiviert. |
| notUpdated | Das Defender Antischadsoftware-Modul ist nicht auf dem neuesten Stand. |
| aktualisiert wird | Das Defender Antischadsoftware-Modul ist auf dem neuesten Stand. |
| unknown | Der Status des Defender-Antischadsoftwaremoduls ist unbekannt. |
| notSupported | Das Defender Antischadsoftware-Modul wird auf dieser Plattform nicht unterstützt. |
| unknownFutureValue | unknownFutureValue für evolvierbare Enumerationsmuster. |
deviceHealthStatus-Werte
| Member | Beschreibung |
|---|---|
| Aktiv | Das Gerät ist aktiv und meldet an alle Kanäle. |
| Inaktiv | Das Gerät meldet keine Meldung an einen Kanal. |
| beeinträchtigtKommunikation | Das Gerät ist nicht mit dem CnC verbunden. |
| noSensorData | Das Gerät sendet keine Telemetriedaten. |
| noSensorDataImpairedCommunication | Das Gerät ist nicht mit dem CnC verbunden und sendet keine Telemetriedaten. |
| unknown | Gerätestatus ist unbekannt |
| unknownFutureValue | unknownFutureValue für evolvierbare Enumerationsmuster. |
deviceRiskScore-Werte
| Member | Beschreibung |
|---|---|
| keine | Es liegen keine Warnungen zu diesem Gerät vor. |
| informativ | Das Gerät verfügt nur über Warnungen auf der Ebene "Information". |
| niedrig | Das Gerät hat nur Warnungen mit dem Status "Niedrig" oder "Informationell". |
| medium | Das Gerät weist Warnungen mit mittlerem oder niedrigerem Schweregrad auf. |
| Hoch | Das Gerät weist Warnungen mit "hohem" Schweregrad auf und ist gefährdet. |
| unknownFutureValue | unknownFutureValue für evolvierbare Enumerationsmuster. |
onboardingStatus-Werte
| Member | Beschreibung |
|---|---|
| unknown | Unbekannter Onboarding-Status |
| insufficientInfo | Der Onboarding-Status kann nicht bestimmt werden. |
| Onboarding durchgeführt | Das Gerät ist für den Dienst integriert. |
| canBeOnboarded | Das Gerät ist für das Onboarding für den Dienst berechtigt. |
| Nicht unterstützt | Das Gerät wird vom Dienst nicht unterstützt. |
| unknownFutureValue | unknownFutureValue für evolvierbare Enumerationsmuster. |
Beziehungen
Keine.
JSON-Darstellung
Die folgende JSON-Darstellung veranschaulicht den Ressourcentyp.
{
"@odata.type": "#microsoft.graph.security.deviceEvidence",
"azureAdDeviceId": "String",
"createdDateTime": "String (timestamp)",
"defenderAvStatus": "String",
"detailedRoles": ["String"],
"deviceDnsName": "String",
"dnsDomain": "String",
"firstSeenDateTime": "String (timestamp)",
"healthStatus": "String",
"hostName": "String",
"ipInterfaces": ["String"],
"loggedOnUsers": [{"@odata.type": "microsoft.graph.security.loggedOnUser"}],
"mdeDeviceId": "String",
"ntDomain": "String",
"onboardingStatus": "String",
"osBuild": "Integer",
"osPlatform": "String",
"rbacGroupId": "Integer",
"rbacGroupName": "String",
"remediationStatus": "String",
"remediationStatusDetails": "String",
"resourceAccessEvents": [
{
"@odata.type": "microsoft.graph.security.resourceAccessEvent"
}
],
"riskScore": "String",
"roles": ["String"],
"tags": ["String"],
"verdict": "String",
"version": "String",
"vmMetadata": {"@odata.type": "microsoft.graph.security.vmMetadata"}
}