Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Namespace: microsoft.graph
Wichtig
Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.
Verbindet Microsoft-Sicherheitsprodukte, -Dienste und -Partner, um Sicherheitsabläufe zu optimieren und den Schutz, die Erkennung und Reaktion auf Bedrohungen zu verbessern.
Methoden
| Methode | Rückgabetyp | Beschreibung |
|---|---|---|
| Huntingabfrage ausführen | microsoft.graph.security.huntingQueryResults | Fragt einen angegebenen Satz von Ereignis-, Aktivitäts- oder Entitätsdaten ab, die von Microsoft 365 Defender unterstützt werden, um proaktiv nach bestimmten Bedrohungen in Ihrer Umgebung zu suchen. |
| Abrufen des Suchschemas | microsoft.graph.security.huntingSchemaResult | Ruft das erweiterte Suchschema ab, auf das der angemeldete Benutzer zugreifen kann, einschließlich der Tabellen und Funktionen, die der Benutzer abfragen und aufrufen darf. |
Eigenschaften
Keine.
Beziehungen
| Beziehung | Typ | Beschreibung |
|---|---|---|
| Warnungen | Warnung Sammlung | Benachrichtigungen bei verdächtigen oder potenziellen Sicherheitsproblemen im Mandanten eines Kunden. |
| alerts_v2 | Microsoft.Graph.Security.Alert Collection | Eine Sammlung von Warnungen in Microsoft 365 Defender. |
| auditLog | microsoft.graph.security.auditCoreRoot | Der Einstiegspunkt für Microsoft Purview-Überwachungsprotokollabfragen und -vorgänge. |
| AngriffSimulation | attackSimulationRoot | Bietet Mandanten die Möglichkeit, einen simulierten und realistischen Phishing-Angriff zu starten und daraus zu lernen. |
| Zusammenarbeit | microsoft.graph.security.collaborationRoot | Aktiviert Lese- und andere Aktionen für kollaborative Entitäten in Microsoft Defender. |
| identities | microsoft.graph.security.identityContainer | Ein Container für Sicherheitsidentitäts-APIs. |
| incidentTasks | microsoft.graph.security.incidentTask-Sammlung | Eine Sammlung von Aufgaben, die mit Sicherheitsvorfällen verbunden sind. |
| von Vorfällen | Microsoft.Graph.Security.Incident Collection | Eine Sammlung von Vorfällen in Microsoft 365 Defender, von denen jeder ein Satz korrelierter Warnungen und zugehöriger Metadaten ist, die die Geschichte eines Angriffs widerspiegeln. |
| Teilhaben von | microsoft.graph.partner.security.partnerSecurity | Ein Container, der die Microsoft Azure-Ressourcen der Kunden von Microsoft Cloud Solution Provider (CSP)-Partnern schützt, einschließlich Warnungen, Bewertungen und alle Aspekte der Sicherheit. |
| Regeln | microsoft.graph.security.rulesRoot | Container für die in Microsoft Defender XDR konfigurierten Sicherheitsregeln, einschließlich benutzerdefinierter Erkennungsregeln. |
| secureScores | secureScore-Sammlung | Messungen des Sicherheitsstatus von Mietern, um sie vor Bedrohungen zu schützen. |
| SicherheitCopilot | securityCopilot-Sammlung | Stellt die Ressourcen im Zusammenhang mit Microsoft Security Copilot dar. |
| SecurityActions | securityAction-Sammlung | Aktionen, die auf Warnungen reagieren, um böswillige Aktivitäten zu blockieren. |
| threatSubmission | security.threatSubmission | Eine an Microsoft gesendete Bedrohungsübermittlung; Beispielsweise eine verdächtige E-Mail-Bedrohung, URL-Bedrohung oder Dateibedrohung. |
| Zonen | Microsoft.Graph.Security.Zone-Sammlung | Eine Sammlung von Cloudzonen in Microsoft Defender für die Cloud, die Cloudumgebungen über mehrere Cloudanbieter hinweg gruppieren und verwalten. |
| tiIndicators (veraltet) | tiIndicator-Sammlung | Veraltet. Die tiIndicator-Entität ist veraltet und wird bis April 2026 entfernt. |
JSON-Darstellung
Die folgende JSON-Darstellung veranschaulicht den Ressourcentyp.
{
"@odata.type": "#microsoft.graph.security"
}