tipo de recurso teamsMessageEvidence

Namespace: microsoft.graph.security

Representa uma mensagem do Microsoft Teams que é relatada como parte de um alerta de detecção de segurança.

Herda de alertEvidence.

Propriedades

Propriedade Tipo Descrição
campaignId Cadeia de caracteres O identificador da campanha da qual esta mensagem do Teams faz parte.
channelId Cadeia de caracteres A ID do canal associada a esta mensagem do Teams.
createdDateTime DateTimeOffset A data e a hora em que a evidência foi criada e adicionada ao alerta. O tipo Timestamp representa informações de data e hora usando o formato ISO 8601 e está sempre em UTC. Por exemplo, meia-noite UTC em 1 de janeiro de 2014 é 2014-01-01T00:00:00Z. Herdado de alertEvidence.
deliveryAction microsoft.graph.security.teamsMessageDeliveryAction A ação de entrega desta mensagem do Teams. Os valores possíveis são: unknown, deliveredAsSpam, delivered, blocked, replaced, unknownFutureValue.
deliveryLocation microsoft.graph.security.teamsDeliveryLocation O local de entrega desta mensagem do Teams. Os valores possíveis são: unknown, teams, quarantine, failed, unknownFutureValue.
detailedRoles String collection A descrição detalhada das funções de entidade em um alerta. Os valores são de forma livre. Herdado de alertEvidence.
arquivos microsoft.graph.security.fileColeção de evidências A lista de entidades de arquivo que estão anexadas a esta mensagem do Teams.
groupId Cadeia de caracteres O identificador da equipe ou grupo do qual esta mensagem faz parte.
isExternal Booliano Indica se a mensagem pertence à organização que relatou o alerta de detecção de segurança.
isOwned Booliano Indica se a mensagem pertence à sua organização.
lastModifiedDateTime DateTimeOffset Data e hora em que a mensagem foi editada pela última vez. O tipo Timestamp representa informações de data e hora usando o formato ISO 8601 e está sempre em UTC. Por exemplo, meia-noite UTC em 1 de janeiro de 2014 é 2014-01-01T00:00:00Z.
messageDirection microsoft.graph.security.antispamTeamsDirection A direção da mensagem do Teams. Os valores possíveis são: unknown, inbound, outbound, intraorg, unknownFutureValue.
messageId Cadeia de caracteres Identificador de mensagem exclusivo dentro do thread.
owningTenantId Cadeia de caracteres ID do locatário (GUID) do proprietário da mensagem.
parentMessageId Cadeia de caracteres Identificador da mensagem para a qual a mensagem atual é uma resposta; caso contrário, é o mesmo que messageId.
receivedDateTime DateTimeOffset A data de recebimento desta mensagem. O tipo Timestamp representa informações de data e hora usando o formato ISO 8601 e está sempre em UTC. Por exemplo, meia-noite UTC em 1 de janeiro de 2014 é 2014-01-01T00:00:00Z.
destinatários String collection Os destinatários desta mensagem do Teams.
remediationStatus microsoft.graph.security.evidenceRemediationStatus Status da ação de correção realizada. Os valores possíveis são: none, remediated, prevented, blockedrunningnotFoundunknownFutureValueunremediatedactivependingApprovaldeclined. partiallyRemediated Use o Prefer: include-unknown-enum-members cabeçalho da solicitação para obter os seguintes valores dessa enumeração evolutiva: active, pendingApproval, declined, unremediated, running, . partiallyRemediated Herdado de alertEvidence.
remediationStatusDetails Cadeia de caracteres Detalhes sobre o status da correção. Herdado de alertEvidence.
funções Coleção microsoft.graph.security.evidenceRole Uma ou mais funções que uma entidade de evidência representa em um alerta; por exemplo, um endereço IP associado a um invasor tem a função Attackerde evidência . Herdado de alertEvidence.
senderFromAddress Cadeia de caracteres O endereço no formato SMTP do remetente.
senderIP Cadeia de caracteres O endereço IP do remetente.
sourceAppName Cadeia de caracteres Fonte da mensagem; por exemplo, desktop e mobile.
sourceId Cadeia de caracteres A ID da fonte desta mensagem do Teams.
assunto Cadeia de caracteres O assunto desta mensagem do Teams.
suspiciousRecipients String collection A lista de destinatários que foram detectados como suspeitos.
tags String collection Matriz de marcas personalizadas associadas a uma instância de evidência; Por exemplo, para indicar um grupo de dispositivos ou ativos de alto valor. Herdado de alertEvidence.
threadId Cadeia de caracteres Identificador do canal ou chat do qual esta mensagem faz parte.
threadType Cadeia de caracteres O tipo de mensagem do Teams. Os valores com suporte são: Chat, Topic, Spacee Meeting.
URLs microsoft.graph.security.urlColeção de evidências As URLs contidas nesta mensagem do Teams.
Veredito microsoft.graph.security.evidenceVerdict A decisão tomada por investigação automatizada. Os valores possíveis são: unknown, suspicious, malicious, noThreatsFound, unknownFutureValue. Herdado de alertEvidence.

Relações

Nenhum

Representação JSON

A representação JSON a seguir mostra o tipo de recurso.

{
  "@odata.type": "#microsoft.graph.security.teamsMessageEvidence",
  "campaignId": "String",
  "channelId": "String",
  "createdDateTime": "String (timestamp)",
  "deliveryAction": "String",
  "deliveryLocation": "String",
  "files": [{"@odata.type": "microsoft.graph.security.fileEvidence"}],
  "groupId": "String",
  "isExternal": "Boolean",
  "isOwned": "Boolean",
  "lastModifiedDateTime": "String (timestamp)",
  "messageDirection": "String",
  "messageId": "String",
  "owningTenantId": "String",
  "parentMessageId": "String",
  "receivedDateTime": "String (timestamp)",
  "recipients": ["String"],
  "remediationStatus": "String",
  "remediationStatusDetails": "String",
  "roles": ["String"],
  "senderFromAddress": "String",
  "senderIP": "String",
  "sourceAppName": "String",
  "sourceId": "String",
  "subject": "String",
  "suspiciousRecipients": ["String"],
  "tags": ["String"],
  "threadId": "String",
  "threadType": "String",
  "urls": [{"@odata.type": "microsoft.graph.security.urlEvidence"}],
  "verdict": "String"
}