Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Namespace: microsoft.graph.security
Um dispositivo relatado no alerta.
Herda de alertEvidence.
Propriedades
| Propriedade | Tipo | Descrição |
|---|---|---|
| azureAdDeviceId | Cadeia de caracteres | Um identificador exclusivo atribuído a um dispositivo pelo Microsoft Entra ID quando o dispositivo está associado ao Microsoft Entra. |
| defenderAvStatus | microsoft.graph.security.defenderAvStatus | Estado do mecanismo antimalware Defender. Os valores possíveis são notReporting, disabled, notUpdated, updated, unknown, notSupported, unknownFutureValue. |
| deviceDnsName | Cadeia de caracteres | O FQDN (nome de domínio totalmente qualificado) para o dispositivo. |
| dnsDomain | Cadeia de caracteres | O domínio DNS ao qual este computador pertence. Uma sequência de rótulos separados por pontos. |
| firstSeenDateTime | DateTimeOffset | A data e hora em que o dispositivo foi visto pela primeira vez. |
| healthStatus | microsoft.graph.security.deviceHealthStatus | O estado de integridade do dispositivo. Os valores possíveis são active, inactive, impairedCommunication, noSensorData, noSensorDataImpairedCommunication, unknown, unknownFutureValue. |
| hostName | Cadeia de caracteres | O nome do host sem o sufixo de domínio. |
| ipInterfaces | String collection | Interfaces IP do dispositivo durante o tempo do alerta. |
| loggedOnUsers | microsoft.graph.security.loggedOnUser | Usuários que estavam conectados no computador durante o tempo do alerta. |
| mdeDeviceId | Cadeia de caracteres | Um identificador exclusivo atribuído a um dispositivo pelo Microsoft Defender para Ponto de Extremidade. |
| ntDomain | Cadeia de caracteres | Um agrupamento lógico de computadores em uma rede do Microsoft Windows. |
| onboardingStatus | microsoft.graph.security.onboardingStatus | O status da máquina integrando o Microsoft Defender para Ponto de Extremidade. Os valores possíveis são: insufficientInfo, onboarded, canBeOnboarded, unsupported, unknownFutureValue. |
| osBuild | Int64 | A versão do build para o sistema operacional que o dispositivo está executando. |
| osPlatform | Cadeia de caracteres | A plataforma do sistema operacional em que o dispositivo está executando. |
| rbacGroupId | Int32 | A ID do grupo de dispositivos de controle de acesso baseado em função (RBAC). |
| rbacGroupName | Cadeia de caracteres | O nome do grupo de dispositivos RBAC. |
| riskScore | microsoft.graph.security.deviceRiskScore | Pontuação de risco conforme avaliado pelo Microsoft Defender para Ponto de Extremidade. Os valores possíveis são: none, informational, low, medium, high, unknownFutureValue. |
| resourceAccessEvents | Coleção microsoft.graph.security.resourceAccessEvent | Informações sobre tentativas de acesso a recursos feitas pela conta de usuário. |
| versão | Cadeia de caracteres | A versão da plataforma do sistema operacional. |
| vmMetadata | microsoft.graph.security.vmMetadata | Metadados da máquina virtual (VM) na qual o Microsoft Defender para Ponto de Extremidade está sendo executado. |
valores defenderAvStatus
| Member | Descrição |
|---|---|
| notReporting | O mecanismo antimalware do Defender não está relatando. |
| desabilitadas | O mecanismo antimalware do Defender está desabilitado. |
| notUpdated | O mecanismo antimalware do Defender não está atualizado. |
| atualizado | O mecanismo antimalware do Defender está atualizado. |
| desconhecido | O mecanismo antimalware do State of Defender é desconhecido. |
| notSupported | O mecanismo antimalware do Defender não tem suporte nesta plataforma. |
| unknownFutureValue | unknownFutureValue para o padrão de enumerações evolutivas. |
valores deviceHealthStatus
| Member | Descrição |
|---|---|
| Ativo | O dispositivo está ativo e se reportando a todos os canais. |
| Inativo | O dispositivo não está se reportando a nenhum canal. |
| Comunicação prejudicada | O dispositivo não está conectado ao CNC. |
| noSensorData | O dispositivo não está enviando telemetria. |
| noSensorDataImpairedCommunication | O dispositivo não está conectado ao CnC e não está enviando telemetria. |
| desconhecido | O estado do dispositivo é desconhecido |
| unknownFutureValue | unknownFutureValue para o padrão de enumerações evolutivas. |
valores de deviceRiskScore
| Member | Descrição |
|---|---|
| none | Não há alertas relacionados a este dispositivo. |
| Informativo | O dispositivo tem apenas alertas de nível 'informativo'. |
| low | O dispositivo tem apenas alertas 'baixos' ou 'informativos'. |
| medium | O dispositivo tem alertas de gravidade "média" ou baixa. |
| high | O dispositivo tem alertas de severidade "alta" e está em risco. |
| unknownFutureValue | unknownFutureValue para o padrão de enumerações evolutivas. |
Valores de onboardingStatus
| Member | Descrição |
|---|---|
| desconhecido | Status de integração desconhecido |
| Informações insuficientes | O status de integração não pode ser determinado. |
| Onboarded | O dispositivo está integrado ao serviço. |
| pode ser integrado | O dispositivo está qualificado para ser integrado ao serviço. |
| Sem suporte | O dispositivo não é suportado pelo serviço. |
| unknownFutureValue | unknownFutureValue para o padrão de enumerações evolutivas. |
Relações
Nenhum
Representação JSON
A representação JSON a seguir mostra o tipo de recurso.
{
"@odata.type": "#microsoft.graph.security.deviceEvidence",
"azureAdDeviceId": "String",
"createdDateTime": "String (timestamp)",
"defenderAvStatus": "String",
"detailedRoles": ["String"],
"deviceDnsName": "String",
"dnsDomain": "String",
"firstSeenDateTime": "String (timestamp)",
"healthStatus": "String",
"hostName": "String",
"ipInterfaces": ["String"],
"loggedOnUsers": [{"@odata.type": "microsoft.graph.security.loggedOnUser"}],
"mdeDeviceId": "String",
"ntDomain": "String",
"onboardingStatus": "String",
"osBuild": "Int64",
"osPlatform": "String",
"rbacGroupId": "Int32",
"rbacGroupName": "String",
"remediationStatus": "String",
"remediationStatusDetails": "String",
"resourceAccessEvents": [
{
"@odata.type": "microsoft.graph.security.resourceAccessEvent"
}
],
"riskScore": "String",
"roles": ["String"],
"tags": ["String"],
"verdict": "String",
"version": "String",
"vmMetadata": {"@odata.type": "microsoft.graph.security.vmMetadata"}
}