teamsMessageEvidence リソースの種類

名前空間: microsoft.graph.security

重要

Microsoft Graph の /beta バージョンの API は変更される可能性があります。 実稼働アプリケーションでこれらの API を使用することは、サポートされていません。 v1.0 で API を使用できるかどうかを確認するには、Version セレクターを使用します。

セキュリティ検出アラートの一部として報告される Microsoft Teams メッセージを表します。

alertEvidence から継承します。

プロパティ

プロパティ 型 説明
campaignId 文字列 この Teams メッセージが一部になっているキャンペーンの識別子。
channelId 文字列 この Teams メッセージに関連付けられているチャネル ID。
createdDateTime DateTimeOffset 証拠が作成され、アラートに追加された日時。 Timestamp 型は、ISO 8601 形式を使用して日付と時刻の情報を表し、常に UTC 時間で表されます。 たとえば、2014 年 1 月 1 日午前 0 時 (UTC) は、2014-01-01T00:00:00Z です。 alertEvidence から継承されます。
deliveryAction microsoft.graph.security.teamsMessageDeliveryAction この Teams メッセージの配信アクション。 使用可能な値: unknown、deliveredAsSpam、delivered、blocked、replaced、unknownFutureValue。
deliveryLocation microsoft.graph.security.teamsDeliveryLocation この Teams メッセージの配信場所。 使用可能な値: unknown、teams、quarantine、failed、unknownFutureValue。
detailedRoles String collection アラート内のエンティティ ロールの詳細な説明。 値は自由形式です。 alertEvidence から継承されます。
ファイル microsoft.graph.security.file証拠 コレクション この Teams メッセージに添付されているファイル エンティティの一覧。
groupId 文字列 このメッセージが属するチームまたはグループの識別子。
isExternal ブール型 セキュリティ検出アラートを報告した organization によってメッセージが所有されているかどうかを示します。
isOwned ブール型 メッセージが organization によって所有されているかどうかを示します。
lastModifiedDateTime DateTimeOffset メッセージが最後に編集された日時。 Timestamp 型は、ISO 8601 形式を使用して日付と時刻の情報を表し、常に UTC 時間で表されます。 たとえば、2014 年 1 月 1 日午前 0 時 (UTC) は、2014-01-01T00:00:00Z です。
messageDirection microsoft.graph.security.antispamTeamsDirection Teams メッセージの方向。 使用可能な値: unknown、inbound、outbound、intraorg、unknownFutureValue。
messageId 文字列 スレッド内で一意のメッセージ識別子。
owningTenantId Guid メッセージの所有者のテナント ID (GUID)。
parentMessageId 文字列 現在のメッセージが返信であるメッセージの識別子。それ以外の場合は、 messageId と同じです。
receivedDateTime DateTimeOffset このメッセージの受信日。 Timestamp 型は、ISO 8601 形式を使用して日付と時刻の情報を表し、常に UTC 時間で表されます。 たとえば、2014 年 1 月 1 日午前 0 時 (UTC) は、2014-01-01T00:00:00Z です。
Recipients String collection この Teams メッセージの受信者。
remediationStatus microsoft.graph.security.evidenceRemediationStatus 実行された修復アクションの状態。 有効な値は、 none、 remediated、 prevented、 blocked、 notFound、 unknownFutureValue、 active、 pendingApproval、 declined、 unremediated、 running、 partiallyRemediated です。 Prefer: include-unknown-enum-members 要求ヘッダーを使用して、この進化可能な列挙型から active、pendingApproval、declined、unremediated、running、partiallyRemediated の値を取得します。 alertEvidence から継承されます。
remediationStatusDetails 文字列 修復状態に関する詳細。 alertEvidence から継承されます。
roles microsoft.graph.security.evidenceRole コレクション 証拠エンティティがアラートで表す 1 つ以上のロール。たとえば、攻撃者に関連付けられている IP アドレスには証拠ロール Attackerがあります。 alertEvidence から継承されます。
senderFromAddress 文字列 送信者の SMTP 形式アドレス。
senderIP 文字列 送信者の IP アドレス。
sourceAppName 文字列 メッセージのソース。たとえば、 desktop や mobile などです。
sourceId 文字列 この Teams メッセージのソース ID。
subject 文字列 この Teams メッセージの件名。
suspiciousRecipients String collection 疑わしい受信者として検出された受信者のリスト。
tags String collection 証拠インスタンスに関連付けられているカスタム タグの配列。たとえば、デバイスのグループや価値の高い資産を示す場合などです。 alertEvidence から継承されます。
threadId 文字列 このメッセージの一部になっているチャネルまたはチャットの識別子。
threadType 文字列 Teams のメッセージ タイプ。 サポートされる値は、 Chat、 Topic、 Space、 Meeting です。
urls microsoft.graph.security.urlEvidence コレクション この Teams メッセージに含まれる URL。
評決 microsoft.graph.security.evidenceVerdict 自動調査によって到達した決定。 使用可能な値: unknown、suspicious、malicious、noThreatsFound、unknownFutureValue。 alertEvidence から継承されます。

リレーションシップ

なし。

JSON 表記

次の JSON 表現は、リソースの種類を示しています。

{
  "@odata.type": "#microsoft.graph.security.teamsMessageEvidence",
  "campaignId": "String",
  "channelId": "String",
  "createdDateTime": "String (timestamp)",
  "deliveryAction": "String",
  "deliveryLocation": "String",
  "files": [{"@odata.type": "microsoft.graph.security.fileEvidence"}],
  "groupId": "String",
  "isExternal": "Boolean",
  "isOwned": "Boolean",
  "lastModifiedDateTime": "String (timestamp)",
  "messageDirection": "String",
  "messageId": "String",
  "owningTenantId": "Guid",
  "parentMessageId": "String",
  "receivedDateTime": "String (timestamp)",
  "recipients": ["String"],
  "remediationStatus": "String",
  "remediationStatusDetails": "String",
  "roles": ["String"],
  "senderFromAddress": "String",
  "senderIP": "String",
  "sourceAppName": "String",
  "sourceId": "String",
  "subject": "String",
  "suspiciousRecipients": ["String"],
  "tags": ["String"],
  "threadId": "String",
  "threadType": "String",
  "urls": [{"@odata.type": "microsoft.graph.security.urlEvidence"}],
  "verdict": "String"
}