Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Espacio de nombres: microsoft.graph.security
Importante
Las API de la versión /beta de Microsoft Graph están sujetas a cambios. No se admite el uso de estas API en aplicaciones de producción. Para determinar si una API está disponible en la versión 1.0, use el selector de Versión.
Un dispositivo que se notifica en la alerta.
Hereda de alertEvidence.
Propiedades
| Propiedad | Tipo | Descripción |
|---|---|---|
| azureAdDeviceId | Cadena | Un identificador único asignado a un dispositivo por Microsoft Entra ID cuando el dispositivo está unido a Microsoft Entra. |
| defenderAvStatus | microsoft.graph.security.defenderAvStatus | Estado del motor antimalware de Defender. Los valores posibles son: notReporting, disabled, notUpdated, updated, unknown, notSupported y unknownFutureValue. |
| deviceDnsName | Cadena | Nombre de dominio completo (FQDN) del dispositivo. |
| dnsDomain | Cadena | El dominio DNS al que pertenece este equipo. Una secuencia de etiquetas separadas por puntos. |
| firstSeenDateTime | DateTimeOffset | La fecha y hora en que se vio por primera vez el dispositivo. |
| healthStatus | microsoft.graph.security.deviceHealthStatus | El estado de mantenimiento del dispositivo. Los valores posibles son: active, inactive, impairedCommunication, noSensorData, noSensorDataImpairedCommunication, unknown y unknownFutureValue. |
| hostName | Cadena | El nombre de host sin el sufijo de dominio. |
| ipInterfaces | Colección string | Interfaces IP del dispositivo durante el tiempo de la alerta. |
| loggedOnUsers | colección microsoft.graph.security.loggedOnUser | Usuarios que iniciaron sesión en el equipo durante el tiempo de la alerta. |
| mdeDeviceId | Cadena | Un identificador único asignado a un dispositivo por Microsoft Defender para punto de conexión. |
| ntDomain | Cadena | Una agrupación lógica de equipos dentro de una red de Microsoft Windows. |
| onboardingStatus | microsoft.graph.security.onboardingStatus | El estado de la incorporación del equipo a Microsoft Defender para punto de conexión. Los valores posibles son: insufficientInfo, onboarded, canBeOnboarded, unsupported, unknownFutureValue. |
| compilación de sistemas operativos | Int64 | La versión de compilación del sistema operativo que ejecuta el dispositivo. |
| osPlatform | Cadena | Plataforma del sistema operativo que ejecuta el dispositivo. |
| rbacGroupId | Int32 | El identificador del grupo de dispositivos de control de acceso basado en roles. |
| rbacGroupName | Cadena | Nombre del grupo de dispositivos de control de acceso basado en roles. |
| puntuación de riesgo | microsoft.graph.security.deviceRiskScore | Puntuación de riesgo evaluada por Microsoft Defender para punto de conexión. Los valores posibles son: none, informational, low, medium, high, unknownFutureValue. |
| resourceAccessEvents | colección microsoft.graph.security.resourceAccessEvent | Información sobre los intentos de acceso a recursos realizados por la cuenta de usuario. |
| version | Cadena | La versión de la plataforma del sistema operativo. |
| vmMetadata | microsoft.graph.security.vmMetadata | Metadatos de la máquina virtual (VM) en la que se ejecuta Microsoft Defender para punto de conexión. |
Valores de DefenderAvStatus
| Member | Descripción |
|---|---|
| notReporting | El motor antimalware de Defender no está informando. |
| deshabilitado | El motor antimalware de Defender está deshabilitado. |
| notUpdated | El motor antimalware de Defender no está actualizado. |
| actualizado | El motor antimalware de Defender está actualizado. |
| desconocido | Se desconoce el estado del motor antimalware de Defender. |
| notSupported | El motor antimalware de Defender no es compatible con esta plataforma. |
| unknownFutureValue | unknownFutureValue para el patrón de enumeraciones evolutivos. |
Valores de deviceHealthStatus
| Member | Descripción |
|---|---|
| activo | El dispositivo está activo y notificando a todos los canales. |
| Inactivo | El dispositivo no informa a ningún canal. |
| impairedCommunication | El dispositivo no está conectado al CNC. |
| noSensorData | El dispositivo no envía telemetría. |
| noSensorDataImpedCommunication | El dispositivo no está conectado a la CNC y no envía telemetría. |
| desconocido | El estado del dispositivo es desconocido |
| unknownFutureValue | unknownFutureValue para el patrón de enumeraciones evolutivos. |
Valores de deviceRiskScore
| Member | Descripción |
|---|---|
| ninguno | No hay alertas relacionadas con este dispositivo. |
| Informativo. | El dispositivo solo tiene alertas de nivel "informativo". |
| de impacto | El dispositivo solo tiene alertas "bajas" o "informativas". |
| medium | El dispositivo tiene alertas de gravedad "media" o inferior. |
| de alta | El dispositivo tiene alertas de gravedad "alta" y está en riesgo. |
| unknownFutureValue | unknownFutureValue para el patrón de enumeraciones evolutivos. |
valores de onboardingStatus
| Member | Descripción |
|---|---|
| desconocido | Estado de incorporación desconocido |
| insufficientInfo | No se puede determinar el estado de incorporación. |
| Incorporado | El dispositivo se incorpora al servicio. |
| canBeOnboarded | El dispositivo es apto para incorporarse al servicio. |
| No compatible | El dispositivo no es compatible con el servicio. |
| unknownFutureValue | unknownFutureValue para el patrón de enumeraciones evolutivos. |
Relaciones
Ninguna.
Representación JSON
La siguiente representación JSON muestra el tipo de recurso.
{
"@odata.type": "#microsoft.graph.security.deviceEvidence",
"azureAdDeviceId": "String",
"createdDateTime": "String (timestamp)",
"defenderAvStatus": "String",
"detailedRoles": ["String"],
"deviceDnsName": "String",
"dnsDomain": "String",
"firstSeenDateTime": "String (timestamp)",
"healthStatus": "String",
"hostName": "String",
"ipInterfaces": ["String"],
"loggedOnUsers": [{"@odata.type": "microsoft.graph.security.loggedOnUser"}],
"mdeDeviceId": "String",
"ntDomain": "String",
"onboardingStatus": "String",
"osBuild": "Integer",
"osPlatform": "String",
"rbacGroupId": "Integer",
"rbacGroupName": "String",
"remediationStatus": "String",
"remediationStatusDetails": "String",
"resourceAccessEvents": [
{
"@odata.type": "microsoft.graph.security.resourceAccessEvent"
}
],
"riskScore": "String",
"roles": ["String"],
"tags": ["String"],
"verdict": "String",
"version": "String",
"vmMetadata": {"@odata.type": "microsoft.graph.security.vmMetadata"}
}