Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Namespace: microsoft.graph.security
Representa uma mensagem do Microsoft Teams que é relatada como parte de um alerta de detecção de segurança.
Herda de alertEvidence.
Propriedades
| Propriedade | Tipo | Descrição |
|---|---|---|
| campaignId | Cadeia de caracteres | O identificador da campanha da qual esta mensagem do Teams faz parte. |
| channelId | Cadeia de caracteres | A ID do canal associada a esta mensagem do Teams. |
| createdDateTime | DateTimeOffset | A data e a hora em que a evidência foi criada e adicionada ao alerta. O tipo Timestamp representa informações de data e hora usando o formato ISO 8601 e está sempre em UTC. Por exemplo, meia-noite UTC em 1 de janeiro de 2014 é 2014-01-01T00:00:00Z. Herdado de alertEvidence. |
| deliveryAction | microsoft.graph.security.teamsMessageDeliveryAction | A ação de entrega desta mensagem do Teams. Os valores possíveis são: unknown, deliveredAsSpam, delivered, blocked, replaced, unknownFutureValue. |
| deliveryLocation | microsoft.graph.security.teamsDeliveryLocation | O local de entrega desta mensagem do Teams. Os valores possíveis são: unknown, teams, quarantine, failed, unknownFutureValue. |
| detailedRoles | String collection | A descrição detalhada das funções de entidade em um alerta. Os valores são de forma livre. Herdado de alertEvidence. |
| arquivos | microsoft.graph.security.fileColeção de evidências | A lista de entidades de arquivo que estão anexadas a esta mensagem do Teams. |
| groupId | Cadeia de caracteres | O identificador da equipe ou grupo do qual esta mensagem faz parte. |
| isExternal | Booliano | Indica se a mensagem pertence à organização que relatou o alerta de detecção de segurança. |
| isOwned | Booliano | Indica se a mensagem pertence à sua organização. |
| lastModifiedDateTime | DateTimeOffset | Data e hora em que a mensagem foi editada pela última vez. O tipo Timestamp representa informações de data e hora usando o formato ISO 8601 e está sempre em UTC. Por exemplo, meia-noite UTC em 1 de janeiro de 2014 é 2014-01-01T00:00:00Z. |
| messageDirection | microsoft.graph.security.antispamTeamsDirection | A direção da mensagem do Teams. Os valores possíveis são: unknown, inbound, outbound, intraorg, unknownFutureValue. |
| messageId | Cadeia de caracteres | Identificador de mensagem exclusivo dentro do thread. |
| owningTenantId | Cadeia de caracteres | ID do locatário (GUID) do proprietário da mensagem. |
| parentMessageId | Cadeia de caracteres | Identificador da mensagem para a qual a mensagem atual é uma resposta; caso contrário, é o mesmo que messageId. |
| receivedDateTime | DateTimeOffset | A data de recebimento desta mensagem. O tipo Timestamp representa informações de data e hora usando o formato ISO 8601 e está sempre em UTC. Por exemplo, meia-noite UTC em 1 de janeiro de 2014 é 2014-01-01T00:00:00Z. |
| destinatários | String collection | Os destinatários desta mensagem do Teams. |
| remediationStatus | microsoft.graph.security.evidenceRemediationStatus | Status da ação de correção realizada. Os valores possíveis são: none, remediated, prevented, blockedrunningnotFoundunknownFutureValueunremediatedactivependingApprovaldeclined. partiallyRemediated Use o Prefer: include-unknown-enum-members cabeçalho da solicitação para obter os seguintes valores dessa enumeração evolutiva: active, pendingApproval, declined, unremediated, running, . partiallyRemediated Herdado de alertEvidence. |
| remediationStatusDetails | Cadeia de caracteres | Detalhes sobre o status da correção. Herdado de alertEvidence. |
| funções | Coleção microsoft.graph.security.evidenceRole | Uma ou mais funções que uma entidade de evidência representa em um alerta; por exemplo, um endereço IP associado a um invasor tem a função Attackerde evidência . Herdado de alertEvidence. |
| senderFromAddress | Cadeia de caracteres | O endereço no formato SMTP do remetente. |
| senderIP | Cadeia de caracteres | O endereço IP do remetente. |
| sourceAppName | Cadeia de caracteres | Fonte da mensagem; por exemplo, desktop e mobile. |
| sourceId | Cadeia de caracteres | A ID da fonte desta mensagem do Teams. |
| assunto | Cadeia de caracteres | O assunto desta mensagem do Teams. |
| suspiciousRecipients | String collection | A lista de destinatários que foram detectados como suspeitos. |
| tags | String collection | Matriz de marcas personalizadas associadas a uma instância de evidência; Por exemplo, para indicar um grupo de dispositivos ou ativos de alto valor. Herdado de alertEvidence. |
| threadId | Cadeia de caracteres | Identificador do canal ou chat do qual esta mensagem faz parte. |
| threadType | Cadeia de caracteres | O tipo de mensagem do Teams. Os valores com suporte são: Chat, Topic, Spacee Meeting. |
| URLs | microsoft.graph.security.urlColeção de evidências | As URLs contidas nesta mensagem do Teams. |
| Veredito | microsoft.graph.security.evidenceVerdict | A decisão tomada por investigação automatizada. Os valores possíveis são: unknown, suspicious, malicious, noThreatsFound, unknownFutureValue. Herdado de alertEvidence. |
Relações
Nenhum
Representação JSON
A representação JSON a seguir mostra o tipo de recurso.
{
"@odata.type": "#microsoft.graph.security.teamsMessageEvidence",
"campaignId": "String",
"channelId": "String",
"createdDateTime": "String (timestamp)",
"deliveryAction": "String",
"deliveryLocation": "String",
"files": [{"@odata.type": "microsoft.graph.security.fileEvidence"}],
"groupId": "String",
"isExternal": "Boolean",
"isOwned": "Boolean",
"lastModifiedDateTime": "String (timestamp)",
"messageDirection": "String",
"messageId": "String",
"owningTenantId": "String",
"parentMessageId": "String",
"receivedDateTime": "String (timestamp)",
"recipients": ["String"],
"remediationStatus": "String",
"remediationStatusDetails": "String",
"roles": ["String"],
"senderFromAddress": "String",
"senderIP": "String",
"sourceAppName": "String",
"sourceId": "String",
"subject": "String",
"suspiciousRecipients": ["String"],
"tags": ["String"],
"threadId": "String",
"threadType": "String",
"urls": [{"@odata.type": "microsoft.graph.security.urlEvidence"}],
"verdict": "String"
}