Freigeben über


hostTracker-Ressourcentyp

Namespace: microsoft.graph.security

Wichtig

Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.

Hinweis

Die Microsoft Graph-API für Microsoft Defender Threat Intelligence erfordert eine aktive Defender Threat Intelligence Portal-Lizenz und eine API-Add-On-Lizenz für den Mandanten.

Stellt einen eindeutigen Code oder Wert dar, der auf Webseiten gefunden und häufig zum Nachverfolgen von Benutzerinteraktionen verwendet wird. Diese Codes können verwendet werden, um eine unterschiedliche Gruppe von Websites mit einer zentralen Entität zu korrelieren. Häufig kopieren Akteure den Quellcode der Website eines Opfers, die sie für eine Phishing-Kampagne annehmen möchten. Selten nehmen sich Schauspieler die Zeit, diese IDs zu entfernen. Akteure können auch Tracker-IDs bereitstellen, um zu sehen, wie erfolgreich ihre Cyberangriffskampagnen sind. Dies ähnelt Vermarktern, die SEO-IDs verwenden, z. B. eine Google Analytics Tracker-ID, um den Erfolg ihrer Marketingkampagne nachzuverfolgen.

Der hostTracker ist einer Hostressource zugeordnet.

Erbt vom Artefakt.

Methoden

Methode Rückgabetyp Beschreibung
Get microsoft.graph.security.hostTracker Lesen der Eigenschaften und Beziehungen eines microsoft.graph.security.hostTracker-Objekts .

Eigenschaften

Eigenschaft Typ Beschreibung
firstSeenDateTime DateTimeOffset Das erste Datum und die Uhrzeit, zu dem dieser hostTracker von Microsoft Defender Threat Intelligence beobachtet wurde. Der Timestamp-Typ stellt die Datums- und Uhrzeitinformationen mithilfe des ISO 8601-Formats dar und wird immer in UTC-Zeit angegeben. Zum Beispiel, Mitternacht UTC am 1. Januar 2014 ist 2014-01-01T00:00:00Z.
id Zeichenfolge Eine vom System generierte ID für diesen hostTracker. Geerbt von microsoft.graph.security.artifact.
kind Zeichenfolge Die Art des erkannten hostTracker . Zum Beispiel GoogleAnalyticsID oder JarmHash.
lastSeenDateTime DateTimeOffset Das letzte Datum und die letzte Uhrzeit, zu der dieser hostTracker von Microsoft Defender Threat Intelligence beobachtet wurde. Der Timestamp-Typ stellt die Datums- und Uhrzeitinformationen mithilfe des ISO 8601-Formats dar und wird immer in UTC-Zeit angegeben. Zum Beispiel, Mitternacht UTC am 1. Januar 2014 ist 2014-01-01T00:00:00Z.
Wert Zeichenfolge Der Identifikationswert für den hostTracker.

Beziehungen

Beziehung Typ Beschreibung
Host microsoft.graph.security.host Der Host , der sich auf diesen hostTracker bezieht. Wenn Sie von einem Host zu einem hostTracker navigieren, sollte davon ausgegangen werden, dass es sich um einen Rückgabeverweis handelt.

JSON-Darstellung

Die folgende JSON-Darstellung zeigt den Ressourcentyp.

{
  "@odata.type": "#microsoft.graph.security.hostTracker",
  "firstSeenDateTime": "String (timestamp)",
  "id": "String (identifier)",
  "kind": "String",
  "lastSeenDateTime": "String (timestamp)",
  "value": "String"
}