securityGroupEvidence tipo de recurso

Namespace: microsoft.graph.security

Representa um grupo de segurança do Microsoft Entra relatado em um alerta como evidência.

Herda de alertEvidence.

Propriedades

Propriedade Tipo Descrição
activeDirectoryObjectGuid Guid O identificador de grupo exclusivo atribuído pelo Active Directory local.
createdDateTime DateTimeOffset A data e a hora em que a evidência foi criada e adicionada ao alerta. O tipo Timestamp representa informações de data e hora usando o formato ISO 8601 e está sempre no horário UTC. Por exemplo, meia-noite UTC em 1 de janeiro de 2014 é 2014-01-01T00:00:00Z.
detailedRoles String collection Descrição detalhada das funções de entidade em um alerta. Os valores são de forma livre.
displayName Cadeia de caracteres O nome do grupo de segurança.
distinguishedName Cadeia de caracteres O nome diferenciado do grupo de segurança.
Nome amigável Cadeia de caracteres O nome amigável do grupo de segurança.
remediationStatus microsoft.graph.security.evidenceRemediationStatus Status da ação de correção realizada. Os valores possíveis são: none, remediated, prevented, blockedrunningnotFoundunknownFutureValueunremediatedactivependingApprovaldeclined. partiallyRemediated Use o Prefer: include-unknown-enum-members cabeçalho da solicitação para obter os seguintes valores dessa enumeração evolutiva: active, pendingApproval, declined, unremediated, running, . partiallyRemediated
remediationStatusDetails Cadeia de caracteres Detalhes sobre o status da correção.
funções Coleção microsoft.graph.security.evidenceRole A(s) função(ões) que uma entidade de evidência representa em um alerta, por exemplo, um endereço IP associado a um invasor tem a função de evidência Invasor.
securityGroupId Cadeia de caracteres Identificador exclusivo do grupo de segurança.
sid Cadeia de caracteres O identificador de segurança do grupo.
tags String collection Matriz de marcas personalizadas associadas a uma instância de evidência, por exemplo, para indicar um grupo de dispositivos, ativos de alto valor etc.
Veredito microsoft.graph.security.evidenceVerdict A decisão tomada por investigação automatizada. Os valores possíveis são: unknown, suspicious, malicious, noThreatsFound, unknownFutureValue.

Relações

Nenhum

Representação JSON

A representação JSON a seguir mostra o tipo de recurso.

{
  "@odata.type": "#microsoft.graph.security.securityGroupEvidence",
  "activeDirectoryObjectGuid": "Guid",
  "createdDateTime": "String (timestamp)",
  "detailedRoles": ["String"],
  "displayName": "String",
  "distinguishedName": "String",
  "friendlyName": "String",
  "remediationStatus": "String",
  "remediationStatusDetails": "String",
  "roles": ["String"],
  "securityGroupId": "String",
  "sid": "String",
  "tags": ["String"],
  "verdict": "String"
}