Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Espacio de nombres: microsoft.graph.security
Importante
Las API de la versión /beta de Microsoft Graph están sujetas a cambios. No se admite el uso de estas API en aplicaciones de producción. Para determinar si una API está disponible en la versión 1.0, use el selector de Versión.
Representa una entidad de conexión de red.
Hereda de alertEvidence.
Propiedades
| Propiedad | Tipo | Descripción |
|---|---|---|
| createdDateTime | DateTimeOffset | La fecha y hora en que se creó la evidencia y se agregó a la alerta. El tipo de marca de tiempo representa la información de fecha y hora con el formato ISO 8601 y siempre está en UTC. Por ejemplo, la medianoche UTC del 1 de enero de 2024 es 2024-01-01T00:00:00Z. Heredado de alertEvidence. |
| destinationAddress | microsoft.graph.security.ipEvidence | Entidad de tipo IP que es el destino de esta conexión. |
| puerto de destino | Int32 | El número de puerto de destino, por ejemplo, 80. |
| detailedRoles | Colección string | Descripción detallada del rol o roles de entidad en una alerta. Los valores son de forma libre. Heredado de alertEvidence. |
| protocolo | microsoft.graph.security.protocolType | El tipo de protocolo. Los valores posibles son: tcp, udp y unknownFutureValue. |
| remediationStatus | microsoft.graph.security.evidenceRemediationStatus | Estado de la acción de corrección realizada. Los valores posibles son: none, remediated, prevented, blockedpendingApprovalnotFoundactivepartiallyRemediatedunknownFutureValuedeclinedunremediatedrunning, . Use el encabezado de Prefer: include-unknown-enum-members solicitud para obtener los siguientes valores de esta enumeración evolutiva: active, pendingApproval, declined, unremediated, running, partiallyRemediated. Heredado de alertEvidence. |
| remediationStatusDetails | Cadena | Detalles sobre el estado de corrección. Heredado de alertEvidence. |
| roles | colección microsoft.graph.security.evidenceRole | El rol o roles que representa una entidad de evidencia en una alerta, por ejemplo, una dirección IP asociada con un atacante tiene el rol de evidencia Atacante. Heredado de alertEvidence. |
| sourceAddress | microsoft.graph.security.ipEvidence | Entidad de tipo IP que es el origen de esta conexión. |
| puerto de origen | Int32 | El número de puerto de origen, por ejemplo, 80. |
| tags | Colección string | Matriz de etiquetas personalizadas asociadas a una instancia de evidencia, por ejemplo, para indicar un grupo de dispositivos y activos de gran valor. Heredado de alertEvidence. |
| Veredicto | microsoft.graph.security.evidenceVerdict | La decisión fue tomada mediante una investigación automatizada. Los valores posibles son: unknown, suspicious, malicious, noThreatsFound, unknownFutureValue. Heredado de alertEvidence. |
valores protocolType
| Member | Descripción |
|---|---|
| tcp | Transferencia de datos fiable y orientada a la conexión, esencial para la exploración web y la transferencia de archivos. |
| UDP | Transmisión de datos rápida y sin conexión, que se usa para tareas como streaming y juegos. |
| unknownFutureValue | Valor de enumeración evolutivo. No usar. |
Relaciones
Ninguna.
Representación JSON
La siguiente representación JSON muestra el tipo de recurso.
{
"@odata.type": "#microsoft.graph.security.networkConnectionEvidence",
"createdDateTime": "String (timestamp)",
"verdict": "String",
"remediationStatus": "String",
"remediationStatusDetails": "String",
"roles": [
"String"
],
"detailedRoles": [
"String"
],
"tags": [
"String"
],
"sourceAddress": {
"@odata.type": "microsoft.graph.security.ipEvidence"
},
"sourcePort": "Int32",
"destinationAddress": {
"@odata.type": "microsoft.graph.security.ipEvidence"
},
"destinationPort": "Int32",
"protocol": "String"
}