Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Espacio de nombres: microsoft.graph.security
Importante
Las API de la versión /beta de Microsoft Graph están sujetas a cambios. No se admite el uso de estas API en aplicaciones de producción. Para determinar si una API está disponible en la versión 1.0, use el selector de Versión.
Representa un mensaje de Microsoft Teams que se notifica como parte de una alerta de detección de seguridad.
Hereda de alertEvidence.
Propiedades
| Propiedad | Tipo | Descripción |
|---|---|---|
| campaignId | Cadena | El identificador de la campaña a la que pertenece este mensaje de Teams. |
| channelId | Cadena | El identificador de canal asociado a este mensaje de Teams. |
| createdDateTime | DateTimeOffset | La fecha y hora en que se creó la evidencia y se agregó a la alerta. El tipo de marca de tiempo representa la información de fecha y hora con el formato ISO 8601 y siempre está en UTC. Por ejemplo, la medianoche en la zona horaria UTC del 1 de enero de 2014 sería 2014-01-01T00:00:00Z. Heredado de alertEvidence. |
| deliveryAction | microsoft.graph.security.teamsMessageDeliveryAction | La acción de entrega de este mensaje de Teams. Los valores posibles son: unknown, deliveredAsSpam, delivered, blocked, replaced, unknownFutureValue. |
| deliveryLocation | microsoft.graph.security.teamsDeliveryLocation | La ubicación de entrega de este mensaje de Teams. Los valores posibles son: unknown, teams, quarantine, failed, unknownFutureValue. |
| detailedRoles | Colección string | La descripción detallada de los roles de entidad en una alerta. Los valores son de forma libre. Heredado de alertEvidence. |
| archivos | Colección microsoft.graph.security.fileEvidence | La lista de entidades de archivo que se adjuntan a este mensaje de Teams. |
| groupId | Cadena | El identificador del equipo o grupo del que forma parte este mensaje. |
| isExternal | Booleano | Indica si el mensaje es propiedad de la organización que notificó la alerta de detección de seguridad. |
| isOwned | Booleano | Indica si el mensaje es propiedad de su organización. |
| lastModifiedDateTime | DateTimeOffset | Fecha y hora en que se editó el mensaje por última vez. El tipo de marca de tiempo representa la información de fecha y hora con el formato ISO 8601 y siempre está en UTC. Por ejemplo, la medianoche en la zona horaria UTC del 1 de enero de 2014 sería 2014-01-01T00:00:00Z. |
| messageDirection | microsoft.graph.security.antispamTeamsDirection | La dirección del mensaje de Teams. Los valores posibles son: unknown, inbound, outbound, intraorg, unknownFutureValue. |
| identificador de mensaje | Cadena | El identificador del mensaje, único dentro de la conversación. |
| owningTenantId | Guid | Identificador de espacio empresarial (GUID) del propietario del mensaje. |
| parentMessageId | Cadena | Identificador del mensaje al que responde el mensaje actual; de lo contrario, es el mismo que messageId. |
| receivedDateTime | DateTimeOffset | Fecha de recepción de este mensaje. El tipo de marca de tiempo representa la información de fecha y hora con el formato ISO 8601 y siempre está en UTC. Por ejemplo, la medianoche en la zona horaria UTC del 1 de enero de 2014 sería 2014-01-01T00:00:00Z. |
| destinatarios | Colección string | Los destinatarios de este mensaje de Teams. |
| remediationStatus | microsoft.graph.security.evidenceRemediationStatus | Estado de la acción de corrección realizada. Los valores posibles son: none, remediated, prevented, blockedpendingApprovalnotFoundactivepartiallyRemediatedunknownFutureValuedeclinedunremediatedrunning, . Use el encabezado de Prefer: include-unknown-enum-members solicitud para obtener los siguientes valores de esta enumeración evolutiva: active, pendingApproval, declined, unremediated, running, partiallyRemediated. Heredado de alertEvidence. |
| remediationStatusDetails | Cadena | Detalles sobre el estado de corrección. Heredado de alertEvidence. |
| roles | colección microsoft.graph.security.evidenceRole | Uno o más roles que representa una entidad de evidencia en una alerta; por ejemplo, una dirección IP asociada con un atacante tiene el rol Attackerde evidencia . Heredado de alertEvidence. |
| senderFromAddress | Cadena | La dirección en formato SMTP del remitente. |
| senderIP | Cadena | La dirección IP del remitente. |
| sourceAppName | Cadena | Origen del mensaje; por ejemplo, desktop y mobile. |
| sourceId | Cadena | El identificador de origen de este mensaje de Teams. |
| subject | Cadena | El asunto de este mensaje de Teams. |
| suspiciousRecipients | Colección string | La lista de destinatarios que se detectaron como sospechosos. |
| tags | Colección string | Matriz de etiquetas personalizadas asociadas con una instancia de evidencia; por ejemplo, para indicar un grupo de dispositivos o activos de gran valor. Heredado de alertEvidence. |
| threadId | Cadena | Identificador del canal o chat del que forma parte este mensaje. |
| threadType | Cadena | El tipo de mensaje de Teams. Los valores admitidos son: Chat, Topic, Spacey Meeting. |
| urls | microsoft.graph.security.urlRecopilación de evidencia | Las direcciones URL incluidas en este mensaje de Teams. |
| Veredicto | microsoft.graph.security.evidenceVerdict | La decisión fue tomada mediante una investigación automatizada. Los valores posibles son: unknown, suspicious, malicious, noThreatsFound, unknownFutureValue. Heredado de alertEvidence. |
Relaciones
Ninguna.
Representación JSON
La siguiente representación JSON muestra el tipo de recurso.
{
"@odata.type": "#microsoft.graph.security.teamsMessageEvidence",
"campaignId": "String",
"channelId": "String",
"createdDateTime": "String (timestamp)",
"deliveryAction": "String",
"deliveryLocation": "String",
"files": [{"@odata.type": "microsoft.graph.security.fileEvidence"}],
"groupId": "String",
"isExternal": "Boolean",
"isOwned": "Boolean",
"lastModifiedDateTime": "String (timestamp)",
"messageDirection": "String",
"messageId": "String",
"owningTenantId": "Guid",
"parentMessageId": "String",
"receivedDateTime": "String (timestamp)",
"recipients": ["String"],
"remediationStatus": "String",
"remediationStatusDetails": "String",
"roles": ["String"],
"senderFromAddress": "String",
"senderIP": "String",
"sourceAppName": "String",
"sourceId": "String",
"subject": "String",
"suspiciousRecipients": ["String"],
"tags": ["String"],
"threadId": "String",
"threadType": "String",
"urls": [{"@odata.type": "microsoft.graph.security.urlEvidence"}],
"verdict": "String"
}