deviceEvidence リソースの種類

名前空間: microsoft.graph.security

重要

Microsoft Graph の /beta バージョンの API は変更される可能性があります。 実稼働アプリケーションでこれらの API を使用することは、サポートされていません。 v1.0 で API を使用できるかどうかを確認するには、Version セレクターを使用します。

アラートで報告されたデバイス。

alertEvidence から継承します。

プロパティ

プロパティ 型 説明
azureAdDeviceId 文字列 デバイスが Microsoft Entra に参加している場合に、Microsoft Entra ID によってデバイスに割り当てられる一意の識別子。
defenderAvStatus microsoft.graph.security.defenderAvStatus Defender マルウェア対策エンジンの状態。 使用可能な値: notReporting、disabled、notUpdated、updated、unknown、notSupported、unknownFutureValue。
deviceDnsName 文字列 デバイスの完全修飾ドメイン名 (FQDN)。
dnsDomain 文字列 このコンピューターが属する DNS ドメイン。 ドットで区切られた一連のラベル。
firstSeenDateTime DateTimeOffset デバイスが最初に検出された日時。
healthStatus microsoft.graph.security.deviceHealthStatus デバイスの正常性状態。 使用可能な値: active、inactive、impairedCommunication、noSensorData、noSensorDataImpairedCommunication、unknown、unknownFutureValue。
hostName 文字列 ドメイン サフィックスのないホスト名。
ipInterfaces String collection アラート発生時のデバイスの IP インターフェイス。
loggedOnUsers microsoft.graph.security.loggedOnUser コレクション アラート発生時にコンピューターにログオンしていたユーザー。
mdeDeviceId 文字列 Microsoft Defender for Endpoint によってデバイスに割り当てられる一意の識別子。
ntDomain 文字列 Microsoft Windows ネットワーク内のコンピューターの論理グループ。
onboardingStatus microsoft.graph.security.onboardingStatus Microsoft Defender for Endpoint へのオンボード中のコンピューターの状態。 使用可能な値: insufficientInfo、onboarded、canBeOnboarded、unsupported、unknownFutureValue。
osBuild Int64 デバイスが実行しているオペレーティング システムのビルド バージョン。
osPlatform String デバイスが実行されているオペレーティング システム プラットフォーム。
rbacGroupId Int32 役割ベースのアクセス制御デバイス グループの ID。
rbacGroupName String 役割ベースのアクセス制御デバイス グループの名前。
riskScore microsoft.graph.security.deviceRiskScore Microsoft Defender for Endpoint によって評価されるリスク スコア。 使用可能な値: none、informational、low、medium、high、unknownFutureValue。
resourceAccessEvents microsoft.graph.security.resourceAccessEvent コレクション ユーザー アカウントによって行われたリソース アクセス試行に関する情報。
version 文字列 オペレーティング システム プラットフォームのバージョン。
vmMetadata microsoft.graph.security.vmMetadata Microsoft Defender for Endpoint が実行されている仮想マシン (VM) のメタデータ。

defenderAvStatus 値

メンバー 説明
notReporting Defender マルウェア対策エンジンが報告していません。
disabled Defender マルウェア対策エンジンが無効になっている。
notUpdated Defender マルウェア対策エンジンが最新ではありません。
更新日時 Defender マルウェア対策エンジンは最新の状態です。
不明 Defender マルウェア対策エンジンの状態は不明です。
notSupported Defender マルウェア対策エンジンは、このプラットフォームではサポートされていません。
unknownFutureValue 進化可能な列挙型パターンの unknownFutureValue。

deviceHealthStatus 値

メンバー 説明
アクティブ デバイスはアクティブであり、すべてのチャネルに報告しています。
非アクティブ デバイスはどのチャネルにも報告していません。
impairedCommunication デバイスが CNC に接続されていません。
noSensorData デバイスがテレメトリを送信していません。
noSensorDataImpairedCommunication デバイスが CnC に接続されていないため、テレメトリが送信されていません。
不明 デバイスの状態が不明です
unknownFutureValue 進化可能な列挙型パターンの unknownFutureValue。

deviceRiskScore 値

メンバー 説明
none このデバイスに関連するアラートはありません。
情報 デバイスには "情報" レベルのアラートのみがあります。
低 デバイスには、"低" または "情報" のアラートのみがあります。
medium デバイスには重大度が「中」以下のアラートがあります。
高 デバイスには重大度が '高' のアラートがあり、危険にさらされています。
unknownFutureValue 進化可能な列挙型パターンの unknownFutureValue。

onboardingStatus 値

メンバー 説明
不明 不明なオンボード ステータス
insufficientInfo オンボード状態を特定できません。
オンボード済み デバイスはサービスにオンボードされています。
canBeOnboarded デバイスはサービスにオンボードできる状態です。
Unsupported productサポートされていない製品 デバイスはサービスでサポートされていません。
unknownFutureValue 進化可能な列挙型パターンの unknownFutureValue。

リレーションシップ

なし。

JSON 表記

次の JSON 表現は、リソースの種類を示しています。

{
  "@odata.type": "#microsoft.graph.security.deviceEvidence",
  "azureAdDeviceId": "String",
  "createdDateTime": "String (timestamp)",
  "defenderAvStatus": "String",
  "detailedRoles": ["String"],
  "deviceDnsName": "String",
  "dnsDomain": "String",
  "firstSeenDateTime": "String (timestamp)",
  "healthStatus": "String",
  "hostName": "String",
  "ipInterfaces": ["String"],
  "loggedOnUsers": [{"@odata.type": "microsoft.graph.security.loggedOnUser"}],
  "mdeDeviceId": "String",
  "ntDomain": "String",
  "onboardingStatus": "String",
  "osBuild": "Integer",
  "osPlatform": "String",
  "rbacGroupId": "Integer",
  "rbacGroupName": "String",
  "remediationStatus": "String",
  "remediationStatusDetails": "String",
  "resourceAccessEvents": [
    {
      "@odata.type": "microsoft.graph.security.resourceAccessEvent"
    }
  ],
  "riskScore": "String",
  "roles": ["String"],
  "tags": ["String"],
  "verdict": "String",
  "version": "String",
  "vmMetadata": {"@odata.type": "microsoft.graph.security.vmMetadata"}
}