Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Namespace: microsoft.graph.security
Representa um grupo de segurança do Microsoft Entra relatado em um alerta como evidência.
Herda de alertEvidence.
Propriedades
| Propriedade | Tipo | Descrição |
|---|---|---|
| activeDirectoryObjectGuid | Guid | O identificador de grupo exclusivo atribuído pelo Active Directory local. |
| createdDateTime | DateTimeOffset | A data e a hora em que a evidência foi criada e adicionada ao alerta. O tipo Timestamp representa informações de data e hora usando o formato ISO 8601 e está sempre no horário UTC. Por exemplo, meia-noite UTC em 1 de janeiro de 2014 é 2014-01-01T00:00:00Z. |
| detailedRoles | String collection | Descrição detalhada das funções de entidade em um alerta. Os valores são de forma livre. |
| displayName | Cadeia de caracteres | O nome do grupo de segurança. |
| distinguishedName | Cadeia de caracteres | O nome diferenciado do grupo de segurança. |
| Nome amigável | Cadeia de caracteres | O nome amigável do grupo de segurança. |
| remediationStatus | microsoft.graph.security.evidenceRemediationStatus | Status da ação de correção realizada. Os valores possíveis são: none, remediated, prevented, blockedrunningnotFoundunknownFutureValueunremediatedactivependingApprovaldeclined. partiallyRemediated Use o Prefer: include-unknown-enum-members cabeçalho da solicitação para obter os seguintes valores dessa enumeração evolutiva: active, pendingApproval, declined, unremediated, running, . partiallyRemediated |
| remediationStatusDetails | Cadeia de caracteres | Detalhes sobre o status da correção. |
| funções | Coleção microsoft.graph.security.evidenceRole | A(s) função(ões) que uma entidade de evidência representa em um alerta, por exemplo, um endereço IP associado a um invasor tem a função de evidência Invasor. |
| securityGroupId | Cadeia de caracteres | Identificador exclusivo do grupo de segurança. |
| sid | Cadeia de caracteres | O identificador de segurança do grupo. |
| tags | String collection | Matriz de marcas personalizadas associadas a uma instância de evidência, por exemplo, para indicar um grupo de dispositivos, ativos de alto valor etc. |
| Veredito | microsoft.graph.security.evidenceVerdict | A decisão tomada por investigação automatizada. Os valores possíveis são: unknown, suspicious, malicious, noThreatsFound, unknownFutureValue. |
Relações
Nenhum
Representação JSON
A representação JSON a seguir mostra o tipo de recurso.
{
"@odata.type": "#microsoft.graph.security.securityGroupEvidence",
"activeDirectoryObjectGuid": "Guid",
"createdDateTime": "String (timestamp)",
"detailedRoles": ["String"],
"displayName": "String",
"distinguishedName": "String",
"friendlyName": "String",
"remediationStatus": "String",
"remediationStatusDetails": "String",
"roles": ["String"],
"securityGroupId": "String",
"sid": "String",
"tags": ["String"],
"verdict": "String"
}