tipo de recurso malwareEvidence

Espaço de nomes: microsoft.graph.security

Representa software maligno comunicado num alerta de deteção de segurança.

Herda de alertEvidence.

Propriedades

Propriedade Tipo Descrição
Ferramentas para desenvolvedores Cadeia de caracteres A categoria de software maligno do fornecedor, por exemplo, Trojan.
createdDateTime DateTimeOffset A data e hora em que as provas foram criadas e adicionadas ao alerta. O tipo de carimbo de data/hora representa informações de data e hora com o formato ISO 8601 e está sempre em UTC. Por exemplo, meia-noite UTC a 1 de janeiro de 2024 é 2024-01-01T00:00:00Z. Herdado de alertEvidence.
detailedRoles String collection Descrição detalhada da função de entidade ou funções num alerta. Os valores são de forma livre. Herdado de alertEvidence.
arquivos coleção microsoft.graph.security.fileEvidence Uma lista das entidades de ficheiros ligados nas quais o software maligno foi encontrado. Pode conter as entidades de ficheiro inline ou como referência. Para obter mais informações, veja fileEvidence.
nome Cadeia de caracteres O nome do software maligno do fornecedor, por exemplo, Win32/Toga.
processos microsoft.graph.security.processEvidence collection Uma lista das entidades do processo ligado nas quais o software maligno foi encontrado. Utilize esta propriedade, por exemplo, quando o alerta foi acionado numa atividade sem ficheiros. Para obter mais informações, veja processEvidence.
remediationStatus microsoft.graph.security.evidenceRemediationStatus Estado da ação de remediação tomada. Os valores possíveis são: none, , remediated, prevented, blockednotFound, unknownFutureValue, active, pendingApproval, declined, , unremediated, , . partiallyRemediatedrunning Utilize o cabeçalho do Prefer: include-unknown-enum-members pedido para obter os seguintes valores desta enumeração evoluível: active, pendingApproval, declined, unremediated, running, . partiallyRemediated Herdado de alertEvidence.
remediationStatusDetails Cadeia de caracteres Detalhes sobre o status de remediação. Herdado de alertEvidence.
funções microsoft.graph.security.evidenceRole collection A função ou funções que uma entidade de prova representa num alerta, por exemplo, um endereço IP associado a um atacante tem a função de prova Atacante. Herdado de alertEvidence.
tags String collection Matriz de etiquetas personalizadas associadas a uma instância de provas, por exemplo, para denotar um grupo de dispositivos e recursos de alto valor. Herdado de alertEvidence.
veredicto microsoft.graph.security.evidenceVerdict A decisão tomada pela investigação automatizada. Os valores possíveis são: unknown, suspicious, malicious, noThreatsFound, unknownFutureValue. Herdado de alertEvidence.

Relações

Nenhum

Representação JSON

A representação JSON seguinte mostra o tipo de recurso.

{
  "@odata.type": "#microsoft.graph.security.malwareEvidence",
  "createdDateTime": "String (timestamp)",
  "verdict": "String",
  "remediationStatus": "String",
  "remediationStatusDetails": "String",
  "roles": [
    "String"
  ],
  "detailedRoles": [
    "String"
  ],
  "tags": [
    "String"
  ],
  "name": "String",
  "category": "String",
  "files": [
    {
      "@odata.type": "microsoft.graph.security.fileEvidence"
    }
  ],
  "processes": [
    {
      "@odata.type": "microsoft.graph.security.processEvidence"
    }
  ]
}