Typ der Sicherheitsressourcen

Namespace: microsoft.graph

Wichtig

Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.

Verbindet Microsoft-Sicherheitsprodukte, -Dienste und -Partner, um Sicherheitsabläufe zu optimieren und den Schutz, die Erkennung und Reaktion auf Bedrohungen zu verbessern.

Methoden

Methode Rückgabetyp Beschreibung
Huntingabfrage ausführen microsoft.graph.security.huntingQueryResults Fragt einen angegebenen Satz von Ereignis-, Aktivitäts- oder Entitätsdaten ab, die von Microsoft 365 Defender unterstützt werden, um proaktiv nach bestimmten Bedrohungen in Ihrer Umgebung zu suchen.
Abrufen des Suchschemas microsoft.graph.security.huntingSchemaResult Ruft das erweiterte Suchschema ab, auf das der angemeldete Benutzer zugreifen kann, einschließlich der Tabellen und Funktionen, die der Benutzer abfragen und aufrufen darf.

Eigenschaften

Keine.

Beziehungen

Beziehung Typ Beschreibung
Warnungen Warnung Sammlung Benachrichtigungen bei verdächtigen oder potenziellen Sicherheitsproblemen im Mandanten eines Kunden.
alerts_v2 Microsoft.Graph.Security.Alert Collection Eine Sammlung von Warnungen in Microsoft 365 Defender.
auditLog microsoft.graph.security.auditCoreRoot Der Einstiegspunkt für Microsoft Purview-Überwachungsprotokollabfragen und -vorgänge.
AngriffSimulation attackSimulationRoot Bietet Mandanten die Möglichkeit, einen simulierten und realistischen Phishing-Angriff zu starten und daraus zu lernen.
Zusammenarbeit microsoft.graph.security.collaborationRoot Aktiviert Lese- und andere Aktionen für kollaborative Entitäten in Microsoft Defender.
identities microsoft.graph.security.identityContainer Ein Container für Sicherheitsidentitäts-APIs.
incidentTasks microsoft.graph.security.incidentTask-Sammlung Eine Sammlung von Aufgaben, die mit Sicherheitsvorfällen verbunden sind.
von Vorfällen Microsoft.Graph.Security.Incident Collection Eine Sammlung von Vorfällen in Microsoft 365 Defender, von denen jeder ein Satz korrelierter Warnungen und zugehöriger Metadaten ist, die die Geschichte eines Angriffs widerspiegeln.
Teilhaben von microsoft.graph.partner.security.partnerSecurity Ein Container, der die Microsoft Azure-Ressourcen der Kunden von Microsoft Cloud Solution Provider (CSP)-Partnern schützt, einschließlich Warnungen, Bewertungen und alle Aspekte der Sicherheit.
Regeln microsoft.graph.security.rulesRoot Container für die in Microsoft Defender XDR konfigurierten Sicherheitsregeln, einschließlich benutzerdefinierter Erkennungsregeln.
secureScores secureScore-Sammlung Messungen des Sicherheitsstatus von Mietern, um sie vor Bedrohungen zu schützen.
SicherheitCopilot securityCopilot-Sammlung Stellt die Ressourcen im Zusammenhang mit Microsoft Security Copilot dar.
SecurityActions securityAction-Sammlung Aktionen, die auf Warnungen reagieren, um böswillige Aktivitäten zu blockieren.
threatSubmission security.threatSubmission Eine an Microsoft gesendete Bedrohungsübermittlung; Beispielsweise eine verdächtige E-Mail-Bedrohung, URL-Bedrohung oder Dateibedrohung.
Zonen Microsoft.Graph.Security.Zone-Sammlung Eine Sammlung von Cloudzonen in Microsoft Defender für die Cloud, die Cloudumgebungen über mehrere Cloudanbieter hinweg gruppieren und verwalten.
tiIndicators (veraltet) tiIndicator-Sammlung Veraltet. Die tiIndicator-Entität ist veraltet und wird bis April 2026 entfernt.

JSON-Darstellung

Die folgende JSON-Darstellung veranschaulicht den Ressourcentyp.

{
  "@odata.type": "#microsoft.graph.security"
}