hostPair-Ressourcentyp
Namespace: microsoft.graph.security
Hinweis
Die Microsoft Graph-API für Microsoft Defender Threat Intelligence erfordert eine aktive Defender Threat Intelligence Portal-Lizenz und eine API-Add-On-Lizenz für den Mandanten.
Stellt ein Paar von über- und untergeordneten Hosts dar, bei dem der untergeordnete Host über den übergeordneten Host erreicht werden kann. Wenn contoso.com beispielsweise an microsoft.com umleitet, stellt contoso.com den übergeordneten Host dar und microsoft.com den untergeordneten Host.
Hostpaarbeziehungen, die zu einem früheren Zeitpunkt freigegeben wurden, oder derzeit gemeinsam eine Verbindung, die von einer Microsoft-Durchforstung beobachtet wurde. Ein übergeordneter Host führt zum untergeordneten Host möglicherweise über eine einfache Umleitung auf oberster Ebene (HTTP 302) oder etwas komplexeres wie einen iframe- oder Skriptquellenverweis. In anderen Fällen kann eine Webdurchforstung ungewöhnliche Verhaltensweisen aufdecken, z. B. Hostpaarbeziehungen zwischen IP-Adressen und Domänen/Hosts, die den DNS-Standards entsprechen.
Die linkKind-Eigenschaft stellt den Grund für die Identifizierung der Hosts als Über-/Unterordnungspaar fest. Ein Beispiel hierfür ist redirect
.
Weitere Informationen zu Hostpaaren finden Sie in der Microsoft Defender Threat Intelligence-Dokumentation für Datasets.
Methoden
Methode | Rückgabetyp | Beschreibung |
---|---|---|
Get | microsoft.graph.security.hostPair | Liest die Eigenschaften und Beziehungen eines hostPair-Objekts . |
Liste für einen Host | microsoft.graph.security.hostPair-Sammlung | Ruft eine Liste der hostPair-Objekte ab, die einem angegebenen Host zugeordnet sind, wobei der Host entweder das übergeordnete oder untergeordnete Element ist. |
Liste für einen Host als untergeordnetes Element | microsoft.graph.security.hostPair-Sammlung | Ruft eine Liste der hostPair-Objekte ab, die einem Host zugeordnet sind, wobei dieser Host das untergeordnete Element ist und eine eingehende Kopplung mit einem übergeordneten Element aufweist. |
Liste für einen Host als übergeordnetes Element | microsoft.graph.security.hostPair-Sammlung | Ruft eine Liste der hostPair-Objekte ab, die einem Host zugeordnet sind, wobei dieser Host das übergeordnete Element ist und eine ausgehende Kopplung mit einem untergeordneten Element aufweist. |
Eigenschaften
Eigenschaft | Typ | Beschreibung |
---|---|---|
firstSeenDateTime | DateTimeOffset | Das Datum und die Uhrzeit, zu dem Microsoft Defender Threat Intelligence das hostPair zum ersten Mal beobachtet hat. Der Zeitstempeltyp stellt Datums- und Uhrzeitinformationen im ISO 8601-Format dar und ist immer in UTC angegeben. Zum Beispiel, Mitternacht UTC am 1. Januar 2014 ist 2014-01-01T00:00:00Z . |
id | Zeichenfolge | Eine vom System generierte ID für hostPair. |
lastSeenDateTime | DateTimeOffset | Das Datum und die Uhrzeit der letzten Beobachtung von HostPair durch Microsoft Defender Threat Intelligence. Der Zeitstempeltyp stellt Datums- und Uhrzeitinformationen im ISO 8601-Format dar und ist immer in UTC angegeben. Zum Beispiel, Mitternacht UTC am 1. Januar 2014 ist 2014-01-01T00:00:00Z . |
linkKind | Zeichenfolge | Der Grund, warum zwei Hosts als hostPair identifiziert werden. |
Beziehungen
Beziehung | Typ | Beschreibung |
---|---|---|
childHost | microsoft.graph.security.host | Der Host wird über parentHost erreicht. |
parentHost | microsoft.graph.security.host | Host, der verwendet wird, um den childHost zu erreichen. |
JSON-Darstellung
Die folgende JSON-Darstellung zeigt den Ressourcentyp.
{
"@odata.type": "#microsoft.graph.security.hostPair",
"firstSeenDateTime": "String (timestamp)",
"id": "String (identifier)",
"lastSeenDateTime": "String (timestamp)",
"linkKind": "String"
}