Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Espacio de nombres: microsoft.graph
Importante
Las API de la versión /beta de Microsoft Graph están sujetas a cambios. No se admite el uso de estas API en aplicaciones de producción. Para determinar si una API está disponible en la versión 1.0, use el selector de Versión.
Conecta los productos, servicios y asociados de seguridad de Microsoft para simplificar las operaciones de seguridad y mejorar la protección, detección y capacidades de respuesta ante amenazas.
Métodos
| Método | Tipo devuelto | Description |
|---|---|---|
| Ejecutar consulta de búsqueda | microsoft.graph.security.huntingQueryResults | Consulta un conjunto especificado de datos de eventos, actividades o entidades compatibles con Microsoft 365 Defender para buscar de forma proactiva amenazas específicas en su entorno. |
| Obtener esquema de búsqueda | microsoft.graph.security.huntingSchemaResult | Recupera el esquema de búsqueda avanzada accesible para el usuario que ha iniciado sesión, incluidas las tablas y funciones que el usuario está autorizado a consultar e invocar. |
| Obtener tablas de esquema de búsqueda | colección microsoft.graph.security.huntingSchemaTable | Recupera solo las tablas de búsqueda avanzada accesibles para el usuario que ha iniciado sesión, como una colección que admite parámetros de consulta OData. |
Propiedades
Ninguna.
Relaciones
| Relación | Tipo | Description |
|---|---|---|
| alertas | Colección alert | Notificaciones para problemas de seguridad potenciales o sospechosos en el espacio empresarial de un cliente. |
| alerts_v2 | Colección Microsoft.Graph.Security.Alert | Una colección de alertas en Microsoft 365 Defender. |
| auditLog | microsoft.graph.security.auditCoreRoot | Punto de entrada para las consultas y las operaciones del registro de auditoría de Microsoft Purview. |
| attackSimulation | attackSimulationRoot | Proporciona a los inquilinos la capacidad de lanzar un ataque de suplantación de identidad simulado y realista y aprender de él. |
| caseManagement | microsoft.graph.security.caseManagementRoot | Punto de entrada para las API de administración de casos de seguridad, incluidos casos, tareas, actividades, relaciones y datos adjuntos. |
| Colaboración | microsoft.graph.security.collaborationRoot | Habilita la lectura y otras acciones en entidades de colaboración en Microsoft Defender. |
| identidades | microsoft.graph.security.identityContainer | Un contenedor para las API de identidades de seguridad. |
| incidentTasks | microsoft.graph.security.incidentTask collection | Colección de tareas asociadas con incidentes de seguridad. |
| Incidentes | Recopilación Microsoft.Graph.Security.Incident | Una colección de incidentes en Microsoft 365 Defender, cada uno de los cuales es un conjunto de alertas correlacionadas y metadatos asociados que reflejan la historia de un ataque. |
| Asociado | microsoft.graph.partner.security.partnerSecurity | Un contenedor que protege los recursos de Microsoft Azure de los clientes de nuestros partners de Proveedor de soluciones en la nube de Microsoft (CSP), incluidas las alertas, las puntuaciones y todos los aspectos de la seguridad. |
| reglas | microsoft.graph.security.rulesRoot | Contenedor de las reglas de seguridad configuradas en Microsoft Defender XDR, incluidas las reglas de detección personalizadas. |
| secureScores | Colección de SecureScore | Medidas de la posición de seguridad de los inquilinos para ayudar a protegerlos de las amenazas. |
| securityCopilot | Colección securityCopilot | Representa los recursos relacionados con Microsoft Security Copilot. |
| Acciones de seguridad | Recopilación de medidas de seguridad | Acciones que responden a alertas para bloquear actividades malintencionadas. |
| threatSubmission | security.threatSubmission | Un envío de amenaza enviado a Microsoft; por ejemplo, una amenaza de correo electrónico sospechosa, una amenaza de URL o una amenaza de archivo. |
| con zonas | Colección Microsoft.Graph.Security.Zone | Una colección de zonas en la nube en Microsoft Defender para la nube que agrupan y administran entornos en la nube en varios proveedores en la nube. |
| tiIndicators (en desuso) | Colección tiIndicator | Obsoleto. La entidad tiIndicator está en desuso y se quitará en abril de 2026. |
Representación JSON
La siguiente representación JSON muestra el tipo de recurso.
{
"@odata.type": "#microsoft.graph.security"
}