tipo de recurso deviceEvidence

Namespace: microsoft.graph.security

Um dispositivo relatado no alerta.

Herda de alertEvidence.

Propriedades

Propriedade Tipo Descrição
azureAdDeviceId Cadeia de caracteres Um identificador exclusivo atribuído a um dispositivo pelo Microsoft Entra ID quando o dispositivo está associado ao Microsoft Entra.
defenderAvStatus microsoft.graph.security.defenderAvStatus Estado do mecanismo antimalware Defender. Os valores possíveis são notReporting, disabled, notUpdated, updated, unknown, notSupported, unknownFutureValue.
deviceDnsName Cadeia de caracteres O FQDN (nome de domínio totalmente qualificado) para o dispositivo.
dnsDomain Cadeia de caracteres O domínio DNS ao qual este computador pertence. Uma sequência de rótulos separados por pontos.
firstSeenDateTime DateTimeOffset A data e hora em que o dispositivo foi visto pela primeira vez.
healthStatus microsoft.graph.security.deviceHealthStatus O estado de integridade do dispositivo. Os valores possíveis são active, inactive, impairedCommunication, noSensorData, noSensorDataImpairedCommunication, unknown, unknownFutureValue.
hostName Cadeia de caracteres O nome do host sem o sufixo de domínio.
ipInterfaces String collection Interfaces IP do dispositivo durante o tempo do alerta.
loggedOnUsers microsoft.graph.security.loggedOnUser Usuários que estavam conectados no computador durante o tempo do alerta.
mdeDeviceId Cadeia de caracteres Um identificador exclusivo atribuído a um dispositivo pelo Microsoft Defender para Ponto de Extremidade.
ntDomain Cadeia de caracteres Um agrupamento lógico de computadores em uma rede do Microsoft Windows.
onboardingStatus microsoft.graph.security.onboardingStatus O status da máquina integrando o Microsoft Defender para Ponto de Extremidade. Os valores possíveis são: insufficientInfo, onboarded, canBeOnboarded, unsupported, unknownFutureValue.
osBuild Int64 A versão do build para o sistema operacional que o dispositivo está executando.
osPlatform Cadeia de caracteres A plataforma do sistema operacional em que o dispositivo está executando.
rbacGroupId Int32 A ID do grupo de dispositivos de controle de acesso baseado em função (RBAC).
rbacGroupName Cadeia de caracteres O nome do grupo de dispositivos RBAC.
riskScore microsoft.graph.security.deviceRiskScore Pontuação de risco conforme avaliado pelo Microsoft Defender para Ponto de Extremidade. Os valores possíveis são: none, informational, low, medium, high, unknownFutureValue.
resourceAccessEvents Coleção microsoft.graph.security.resourceAccessEvent Informações sobre tentativas de acesso a recursos feitas pela conta de usuário.
versão Cadeia de caracteres A versão da plataforma do sistema operacional.
vmMetadata microsoft.graph.security.vmMetadata Metadados da máquina virtual (VM) na qual o Microsoft Defender para Ponto de Extremidade está sendo executado.

valores defenderAvStatus

Member Descrição
notReporting O mecanismo antimalware do Defender não está relatando.
desabilitadas O mecanismo antimalware do Defender está desabilitado.
notUpdated O mecanismo antimalware do Defender não está atualizado.
atualizado O mecanismo antimalware do Defender está atualizado.
desconhecido O mecanismo antimalware do State of Defender é desconhecido.
notSupported O mecanismo antimalware do Defender não tem suporte nesta plataforma.
unknownFutureValue unknownFutureValue para o padrão de enumerações evolutivas.

valores deviceHealthStatus

Member Descrição
Ativo O dispositivo está ativo e se reportando a todos os canais.
Inativo O dispositivo não está se reportando a nenhum canal.
Comunicação prejudicada O dispositivo não está conectado ao CNC.
noSensorData O dispositivo não está enviando telemetria.
noSensorDataImpairedCommunication O dispositivo não está conectado ao CnC e não está enviando telemetria.
desconhecido O estado do dispositivo é desconhecido
unknownFutureValue unknownFutureValue para o padrão de enumerações evolutivas.

valores de deviceRiskScore

Member Descrição
none Não há alertas relacionados a este dispositivo.
Informativo O dispositivo tem apenas alertas de nível 'informativo'.
low O dispositivo tem apenas alertas 'baixos' ou 'informativos'.
medium O dispositivo tem alertas de gravidade "média" ou baixa.
high O dispositivo tem alertas de severidade "alta" e está em risco.
unknownFutureValue unknownFutureValue para o padrão de enumerações evolutivas.

Valores de onboardingStatus

Member Descrição
desconhecido Status de integração desconhecido
Informações insuficientes O status de integração não pode ser determinado.
Onboarded O dispositivo está integrado ao serviço.
pode ser integrado O dispositivo está qualificado para ser integrado ao serviço.
Sem suporte O dispositivo não é suportado pelo serviço.
unknownFutureValue unknownFutureValue para o padrão de enumerações evolutivas.

Relações

Nenhum

Representação JSON

A representação JSON a seguir mostra o tipo de recurso.

{
  "@odata.type": "#microsoft.graph.security.deviceEvidence",
  "azureAdDeviceId": "String",
  "createdDateTime": "String (timestamp)",
  "defenderAvStatus": "String",
  "detailedRoles": ["String"],
  "deviceDnsName": "String",
  "dnsDomain": "String",
  "firstSeenDateTime": "String (timestamp)",
  "healthStatus": "String",
  "hostName": "String",
  "ipInterfaces": ["String"],
  "loggedOnUsers": [{"@odata.type": "microsoft.graph.security.loggedOnUser"}],
  "mdeDeviceId": "String",
  "ntDomain": "String",
  "onboardingStatus": "String",
  "osBuild": "Int64",
  "osPlatform": "String",
  "rbacGroupId": "Int32",
  "rbacGroupName": "String",
  "remediationStatus": "String",
  "remediationStatusDetails": "String",
  "resourceAccessEvents": [
    {
      "@odata.type": "microsoft.graph.security.resourceAccessEvent"
    }
  ],
  "riskScore": "String",
  "roles": ["String"],
  "tags": ["String"],
  "verdict": "String",
  "version": "String",
  "vmMetadata": {"@odata.type": "microsoft.graph.security.vmMetadata"}
}