Tipo de recurso malwareEvidence

Espacio de nombres: microsoft.graph.security

Importante

Las API de la versión /beta de Microsoft Graph están sujetas a cambios. No se admite el uso de estas API en aplicaciones de producción. Para determinar si una API está disponible en la versión 1.0, use el selector de Versión.

Representa el malware del que se informa en una alerta de detección de seguridad.

Hereda de alertEvidence.

Propiedades

Propiedad Tipo Descripción
categoría Cadena La categoría de malware del proveedor. Por ejemplo, Trojan.
createdDateTime DateTimeOffset La fecha y hora en que se creó la evidencia y se agregó a la alerta. El tipo de marca de tiempo representa la información de fecha y hora con el formato ISO 8601 y siempre está en UTC. Por ejemplo, la medianoche UTC del 1 de enero de 2024 es 2024-01-01T00:00:00Z. Heredado de alertEvidence.
detailedRoles Colección string Descripción detallada del rol o roles de entidad en una alerta. Los valores son de forma libre. Heredado de alertEvidence.
archivos Colección microsoft.graph.security.fileEvidence Una lista de las entidades de archivo vinculadas en las que se encontró el malware. Puede contener las entidades de archivo en línea o como referencia. Para obtener más información, vea fileEvidence.
name Cadena El nombre del malware del proveedor. Por ejemplo, Win32/Toga.
procesos Recopilación de Microsoft.Graph.Security.ProcessEvidence Una lista de las entidades de proceso vinculadas en las que se encontró el malware. Use esta propiedad, por ejemplo, cuando la alerta se desencadenó en una actividad sin archivos. Para obtener más información, vea processEvidence.
remediationStatus microsoft.graph.security.evidenceRemediationStatus Estado de la acción de corrección realizada. Los valores posibles son: none, remediated, prevented, blockedpendingApprovalnotFoundactivepartiallyRemediatedunknownFutureValuedeclinedunremediatedrunning, . Use el encabezado de Prefer: include-unknown-enum-members solicitud para obtener los siguientes valores de esta enumeración evolutiva: active, pendingApproval, declined, unremediated, running, partiallyRemediated. Heredado de alertEvidence.
remediationStatusDetails Cadena Detalles sobre el estado de corrección. Heredado de alertEvidence.
roles colección microsoft.graph.security.evidenceRole El rol o roles que representa una entidad de evidencia en una alerta, por ejemplo, una dirección IP asociada con un atacante tiene el rol de evidencia Atacante. Heredado de alertEvidence.
tags Colección string Matriz de etiquetas personalizadas asociadas a una instancia de evidencia, por ejemplo, para indicar un grupo de dispositivos y activos de gran valor. Heredado de alertEvidence.
Veredicto microsoft.graph.security.evidenceVerdict La decisión fue tomada mediante una investigación automatizada. Los valores posibles son: unknown, suspicious, malicious, noThreatsFound, unknownFutureValue. Heredado de alertEvidence.

Relaciones

Ninguna.

Representación JSON

La siguiente representación JSON muestra el tipo de recurso.

{
  "@odata.type": "#microsoft.graph.security.malwareEvidence",
  "createdDateTime": "String (timestamp)",
  "verdict": "String",
  "remediationStatus": "String",
  "remediationStatusDetails": "String",
  "roles": [
    "String"
  ],
  "detailedRoles": [
    "String"
  ],
  "tags": [
    "String"
  ],
  "name": "String",
  "category": "String",
  "files": [
    {
      "@odata.type": "microsoft.graph.security.fileEvidence"
    }
  ],
  "processes": [
    {
      "@odata.type": "microsoft.graph.security.processEvidence"
    }
  ]
}