Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Namespace: microsoft.graph.security
Wichtig
Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.
Wichtig
Der Ressourcentyp incidentTaskResponseAction ist veraltet und wird am 1. Oktober 2026 entfernt. Verwenden Sie stattdessen automatedAction (gruppiert über automatedActionSet) für die detectionAction-Ressource .
Stellt den Basistyp für alle Reaktionsaktionen auf Vorfälle in Microsoft Defender XDR dar. Dies ist ein abstrakter Typ, der nicht direkt instanziiert werden kann, aber als übergeordneter Typ für die folgenden spezifischen Reaktionsaktionen dient, die für Incidentaufgaben ausgeführt werden können.
- stopAndQuarantineFileIncidentTaskResponseAction : Wird verwendet, um eine Datei zu beenden und unter Quarantäne zu stellen.
- collectInvestigationPackageIncidentTaskResponseAction : Wird verwendet, um Geräteprotokolle für die Untersuchung zu sammeln.
- disableUserIncidentTaskResponseAction : Wird verwendet, um ein Benutzerkonto vorübergehend zu deaktivieren.
- enableUserIncidentTaskResponseAction : Wird verwendet, um ein zuvor deaktiviertes Benutzerkonto wieder zu aktivieren.
- forceUserPasswordResetIncidentTaskResponseAction : Wird verwendet, um einen Benutzer zum Zurücksetzen seines Kennworts zu zwingen.
- hardDeleteEmailIncidentTaskResponseAction : Wird verwendet, um eine E-Mail-Nachricht endgültig zu löschen.
- isolateDeviceIncidentTaskResponseAction : Wird verwendet, um ein Gerät vom Netzwerk zu isolieren.
- markUserAsCompromisedIncidentTaskResponseAction : Wird verwendet, um ein Benutzerkonto als kompromittiert zu markieren.
- requireSignInIncidentTaskResponseAction : Wird verwendet, damit sich ein Benutzer erneut anmelden muss.
- restrictAppExecutionIncidentTaskResponseAction – Wird verwendet, um die Anwendungsausführung auf einem Gerät einzuschränken.
- runAntivirusScanIncidentTaskResponseAction : Wird verwendet, um einen Antivirenscan auf einem Gerät zu initiieren.
- softDeleteIncidentTaskResponseAction : Wird verwendet, um eine E-Mail-Nachricht in den Ordner "Gelöschte Elemente" zu verschieben.
- unIsolateDeviceIncidentTaskResponseAction : Wird verwendet, um die Netzwerkisolation von einem Gerät zu entfernen.
- unRestrictAppExecutionIncidentTaskResponseAction – Wird verwendet, um Anwendungsausführungseinschränkungen von einem Gerät zu entfernen.
Erbt von responseAction.
Eigenschaften
| Eigenschaft | Typ | Beschreibung |
|---|---|---|
| identifierValue | Zeichenfolge | Erforderlich. Der Bezeichnerwert für die Antwortaktion. Dieser Wert ist spezifisch für den Typ der ausgeführten Aktion. |
Beziehungen
Keine.
JSON-Darstellung
Es folgt eine JSON-Darstellung der Ressource.
{
"@odata.type": "#microsoft.graph.security.incidentTaskResponseAction",
"identifierValue": "String"
}