tipo de recurso dnsEvidence

Espaço de nomes: microsoft.graph.security

Representa um DNS que é comunicado no alerta como prova.

Herda de alertEvidence.

Propriedades

Propriedade Tipo Descrição
createdDateTime DateTimeOffset A data e hora em que as provas foram criadas e adicionadas ao alerta. O tipo de carimbo de data/hora representa informações de data e hora com o formato ISO 8601 e está sempre em UTC. Por exemplo, meia-noite UTC a 1 de janeiro de 2024 é 2024-01-01T00:00:00Z. Herdado de alertEvidence.
detailedRoles String collection Descrição detalhada da função de entidade ou funções num alerta. Os valores são de forma livre. Herdado de alertEvidence.
dnsServerIp microsoft.graph.security.ipEvidence Uma entidade IP que representa o servidor DNS que resolve o pedido.
domainName Cadeia de caracteres O nome do registo DNS associado ao alerta.
hostIpAddress microsoft.graph.security.ipEvidence Uma entidade IP que representa o cliente de pedido DNS.
ipAddresses coleção microsoft.graph.security.ipEvidence Entidades IP que representam os endereços IP resolvidos.
remediationStatus microsoft.graph.security.evidenceRemediationStatus Estado da ação de remediação tomada. Os valores possíveis são: none, , remediated, prevented, blockednotFound, unknownFutureValue, active, pendingApproval, declined, , unremediated, , . partiallyRemediatedrunning Utilize o cabeçalho do Prefer: include-unknown-enum-members pedido para obter os seguintes valores desta enumeração evoluível: active, pendingApproval, declined, unremediated, running, . partiallyRemediated Herdado de alertEvidence.
remediationStatusDetails Cadeia de caracteres Detalhes sobre o status de remediação. Herdado de alertEvidence.
funções microsoft.graph.security.evidenceRole collection A função ou funções que uma entidade de prova representa num alerta, por exemplo, um endereço IP associado a um atacante tem a função de prova Atacante. Herdado de alertEvidence.
tags String collection Matriz de etiquetas personalizadas associadas a uma instância de provas, por exemplo, para denotar um grupo de dispositivos e recursos de alto valor. Herdado de alertEvidence.
veredicto microsoft.graph.security.evidenceVerdict A decisão tomada pela investigação automatizada. Os valores possíveis são: unknown, suspicious, malicious, noThreatsFound, unknownFutureValue. Herdado de alertEvidence.

Relações

Nenhum

Representação JSON

A representação JSON seguinte mostra o tipo de recurso.

{
  "@odata.type": "#microsoft.graph.security.dnsEvidence",
  "createdDateTime": "String (timestamp)",
  "verdict": "String",
  "remediationStatus": "String",
  "remediationStatusDetails": "String",
  "roles": [
    "String"
  ],
  "detailedRoles": [
    "String"
  ],
  "tags": [
    "String"
  ],
  "domainName": "String",
  "ipAddresses": [
    {
      "@odata.type": "microsoft.graph.security.ipEvidence"
    }
  ],
  "dnsServerIp": {
    "@odata.type": "microsoft.graph.security.ipEvidence"
  },
  "hostIpAddress": {
    "@odata.type": "microsoft.graph.security.ipEvidence"
  }
}