networkConnectionEvidence tipo de recurso

Espaço de nomes: microsoft.graph.security

Representa uma entidade de ligação de rede.

Herda de alertEvidence.

Propriedades

Propriedade Tipo Descrição
createdDateTime DateTimeOffset A data e hora em que as provas foram criadas e adicionadas ao alerta. O tipo de carimbo de data/hora representa informações de data e hora com o formato ISO 8601 e está sempre em UTC. Por exemplo, meia-noite UTC a 1 de janeiro de 2024 é 2024-01-01T00:00:00Z. Herdado de alertEvidence.
destinationAddress microsoft.graph.security.ipEvidence Uma entidade do tipo IP que é o destino para esta ligação.
destinationPort Int32 O número da porta de destino. Por exemplo, 80.
detailedRoles String collection Descrição detalhada da função de entidade ou funções num alerta. Os valores são de forma livre. Herdado de alertEvidence.
protocolo microsoft.graph.security.protocolType O tipo de protocolo. Os valores possíveis são tcp, udp, unknownFutureValue.
remediationStatus microsoft.graph.security.evidenceRemediationStatus Estado da ação de remediação tomada. Os valores possíveis são: none, , remediated, prevented, blockednotFound, unknownFutureValue, active, pendingApproval, declined, , unremediated, , . partiallyRemediatedrunning Utilize o cabeçalho do Prefer: include-unknown-enum-members pedido para obter os seguintes valores desta enumeração evoluível: active, pendingApproval, declined, unremediated, running, . partiallyRemediated Herdado de alertEvidence.
remediationStatusDetails Cadeia de caracteres Detalhes sobre o status de remediação. Herdado de alertEvidence.
funções microsoft.graph.security.evidenceRole collection A função ou funções que uma entidade de prova representa num alerta, por exemplo, um endereço IP associado a um atacante tem a função de prova Atacante. Herdado de alertEvidence.
sourceAddress microsoft.graph.security.ipEvidence Uma entidade do tipo IP que é a origem para esta ligação.
sourcePort Int32 O número da porta de origem. Por exemplo, 80.
tags String collection Matriz de etiquetas personalizadas associadas a uma instância de provas, por exemplo, para denotar um grupo de dispositivos e recursos de alto valor. Herdado de alertEvidence.
veredicto microsoft.graph.security.evidenceVerdict A decisão tomada pela investigação automatizada. Os valores possíveis são: unknown, suspicious, malicious, noThreatsFound, unknownFutureValue. Herdado de alertEvidence.

valores protocolType

Member Descrição
tcp Transferência de dados fiável e orientada para a ligação, essencial para navegação na Web e transferência de ficheiros.
udp Transmissão de dados rápida e sem ligação, utilizada para tarefas como transmissão em fluxo e jogos.
unknownFutureValue Valor de enumeração evoluível. Não usar.

Relações

Nenhum

Representação JSON

A representação JSON seguinte mostra o tipo de recurso.

{
  "@odata.type": "#microsoft.graph.security.networkConnectionEvidence",
  "createdDateTime": "String (timestamp)",
  "verdict": "String",
  "remediationStatus": "String",
  "remediationStatusDetails": "String",
  "roles": [
    "String"
  ],
  "detailedRoles": [
    "String"
  ],
  "tags": [
    "String"
  ],
  "sourceAddress": {
    "@odata.type": "microsoft.graph.security.ipEvidence"
  },
  "sourcePort": "Int32",
  "destinationAddress": {
    "@odata.type": "microsoft.graph.security.ipEvidence"
  },
  "destinationPort": "Int32",
  "protocol": "String"
}