tipo de recurso deviceEvidence

Espacio de nombres: microsoft.graph.security

Importante

Las API de la versión /beta de Microsoft Graph están sujetas a cambios. No se admite el uso de estas API en aplicaciones de producción. Para determinar si una API está disponible en la versión 1.0, use el selector de Versión.

Un dispositivo que se notifica en la alerta.

Hereda de alertEvidence.

Propiedades

Propiedad Tipo Descripción
azureAdDeviceId Cadena Un identificador único asignado a un dispositivo por Microsoft Entra ID cuando el dispositivo está unido a Microsoft Entra.
defenderAvStatus microsoft.graph.security.defenderAvStatus Estado del motor antimalware de Defender. Los valores posibles son: notReporting, disabled, notUpdated, updated, unknown, notSupported y unknownFutureValue.
deviceDnsName Cadena Nombre de dominio completo (FQDN) del dispositivo.
dnsDomain Cadena El dominio DNS al que pertenece este equipo. Una secuencia de etiquetas separadas por puntos.
firstSeenDateTime DateTimeOffset La fecha y hora en que se vio por primera vez el dispositivo.
healthStatus microsoft.graph.security.deviceHealthStatus El estado de mantenimiento del dispositivo. Los valores posibles son: active, inactive, impairedCommunication, noSensorData, noSensorDataImpairedCommunication, unknown y unknownFutureValue.
hostName Cadena El nombre de host sin el sufijo de dominio.
ipInterfaces Colección string Interfaces IP del dispositivo durante el tiempo de la alerta.
loggedOnUsers colección microsoft.graph.security.loggedOnUser Usuarios que iniciaron sesión en el equipo durante el tiempo de la alerta.
mdeDeviceId Cadena Un identificador único asignado a un dispositivo por Microsoft Defender para punto de conexión.
ntDomain Cadena Una agrupación lógica de equipos dentro de una red de Microsoft Windows.
onboardingStatus microsoft.graph.security.onboardingStatus El estado de la incorporación del equipo a Microsoft Defender para punto de conexión. Los valores posibles son: insufficientInfo, onboarded, canBeOnboarded, unsupported, unknownFutureValue.
compilación de sistemas operativos Int64 La versión de compilación del sistema operativo que ejecuta el dispositivo.
osPlatform Cadena Plataforma del sistema operativo que ejecuta el dispositivo.
rbacGroupId Int32 El identificador del grupo de dispositivos de control de acceso basado en roles.
rbacGroupName Cadena Nombre del grupo de dispositivos de control de acceso basado en roles.
puntuación de riesgo microsoft.graph.security.deviceRiskScore Puntuación de riesgo evaluada por Microsoft Defender para punto de conexión. Los valores posibles son: none, informational, low, medium, high, unknownFutureValue.
resourceAccessEvents colección microsoft.graph.security.resourceAccessEvent Información sobre los intentos de acceso a recursos realizados por la cuenta de usuario.
version Cadena La versión de la plataforma del sistema operativo.
vmMetadata microsoft.graph.security.vmMetadata Metadatos de la máquina virtual (VM) en la que se ejecuta Microsoft Defender para punto de conexión.

Valores de DefenderAvStatus

Member Descripción
notReporting El motor antimalware de Defender no está informando.
deshabilitado El motor antimalware de Defender está deshabilitado.
notUpdated El motor antimalware de Defender no está actualizado.
actualizado El motor antimalware de Defender está actualizado.
desconocido Se desconoce el estado del motor antimalware de Defender.
notSupported El motor antimalware de Defender no es compatible con esta plataforma.
unknownFutureValue unknownFutureValue para el patrón de enumeraciones evolutivos.

Valores de deviceHealthStatus

Member Descripción
activo El dispositivo está activo y notificando a todos los canales.
Inactivo El dispositivo no informa a ningún canal.
impairedCommunication El dispositivo no está conectado al CNC.
noSensorData El dispositivo no envía telemetría.
noSensorDataImpedCommunication El dispositivo no está conectado a la CNC y no envía telemetría.
desconocido El estado del dispositivo es desconocido
unknownFutureValue unknownFutureValue para el patrón de enumeraciones evolutivos.

Valores de deviceRiskScore

Member Descripción
ninguno No hay alertas relacionadas con este dispositivo.
Informativo. El dispositivo solo tiene alertas de nivel "informativo".
de impacto El dispositivo solo tiene alertas "bajas" o "informativas".
medium El dispositivo tiene alertas de gravedad "media" o inferior.
de alta El dispositivo tiene alertas de gravedad "alta" y está en riesgo.
unknownFutureValue unknownFutureValue para el patrón de enumeraciones evolutivos.

valores de onboardingStatus

Member Descripción
desconocido Estado de incorporación desconocido
insufficientInfo No se puede determinar el estado de incorporación.
Incorporado El dispositivo se incorpora al servicio.
canBeOnboarded El dispositivo es apto para incorporarse al servicio.
No compatible El dispositivo no es compatible con el servicio.
unknownFutureValue unknownFutureValue para el patrón de enumeraciones evolutivos.

Relaciones

Ninguna.

Representación JSON

La siguiente representación JSON muestra el tipo de recurso.

{
  "@odata.type": "#microsoft.graph.security.deviceEvidence",
  "azureAdDeviceId": "String",
  "createdDateTime": "String (timestamp)",
  "defenderAvStatus": "String",
  "detailedRoles": ["String"],
  "deviceDnsName": "String",
  "dnsDomain": "String",
  "firstSeenDateTime": "String (timestamp)",
  "healthStatus": "String",
  "hostName": "String",
  "ipInterfaces": ["String"],
  "loggedOnUsers": [{"@odata.type": "microsoft.graph.security.loggedOnUser"}],
  "mdeDeviceId": "String",
  "ntDomain": "String",
  "onboardingStatus": "String",
  "osBuild": "Integer",
  "osPlatform": "String",
  "rbacGroupId": "Integer",
  "rbacGroupName": "String",
  "remediationStatus": "String",
  "remediationStatusDetails": "String",
  "resourceAccessEvents": [
    {
      "@odata.type": "microsoft.graph.security.resourceAccessEvent"
    }
  ],
  "riskScore": "String",
  "roles": ["String"],
  "tags": ["String"],
  "verdict": "String",
  "version": "String",
  "vmMetadata": {"@odata.type": "microsoft.graph.security.vmMetadata"}
}