hostTracker-Ressourcentyp
Namespace: microsoft.graph.security
Wichtig
Die APIs unter der /beta
Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.
Hinweis
Die Microsoft Graph-API für Microsoft Defender Threat Intelligence erfordert eine aktive Defender Threat Intelligence Portal-Lizenz und eine API-Add-On-Lizenz für den Mandanten.
Stellt einen eindeutigen Code oder Wert dar, der auf Webseiten gefunden und häufig zum Nachverfolgen von Benutzerinteraktionen verwendet wird. Diese Codes können verwendet werden, um eine unterschiedliche Gruppe von Websites mit einer zentralen Entität zu korrelieren. Häufig kopieren Akteure den Quellcode der Website eines Opfers, die sie für eine Phishing-Kampagne annehmen möchten. Selten nehmen sich Schauspieler die Zeit, diese IDs zu entfernen. Akteure können auch Tracker-IDs bereitstellen, um zu sehen, wie erfolgreich ihre Cyberangriffskampagnen sind. Dies ähnelt Vermarktern, die SEO-IDs verwenden, z. B. eine Google Analytics Tracker-ID, um den Erfolg ihrer Marketingkampagne nachzuverfolgen.
Der hostTracker ist einer Hostressource zugeordnet.
Erbt vom Artefakt.
Methoden
Methode | Rückgabetyp | Beschreibung |
---|---|---|
Get | microsoft.graph.security.hostTracker | Lesen der Eigenschaften und Beziehungen eines microsoft.graph.security.hostTracker-Objekts . |
Eigenschaften
Eigenschaft | Typ | Beschreibung |
---|---|---|
firstSeenDateTime | DateTimeOffset | Das erste Datum und die Uhrzeit, zu dem dieser hostTracker von Microsoft Defender Threat Intelligence beobachtet wurde. Der Timestamp-Typ stellt die Datums- und Uhrzeitinformationen mithilfe des ISO 8601-Formats dar und wird immer in UTC-Zeit angegeben. Zum Beispiel, Mitternacht UTC am 1. Januar 2014 ist 2014-01-01T00:00:00Z . |
id | Zeichenfolge | Eine vom System generierte ID für diesen hostTracker. Geerbt von microsoft.graph.security.artifact. |
kind | Zeichenfolge | Die Art des erkannten hostTracker . Zum Beispiel GoogleAnalyticsID oder JarmHash . |
lastSeenDateTime | DateTimeOffset | Das letzte Datum und die letzte Uhrzeit, zu der dieser hostTracker von Microsoft Defender Threat Intelligence beobachtet wurde. Der Timestamp-Typ stellt die Datums- und Uhrzeitinformationen mithilfe des ISO 8601-Formats dar und wird immer in UTC-Zeit angegeben. Zum Beispiel, Mitternacht UTC am 1. Januar 2014 ist 2014-01-01T00:00:00Z . |
Wert | Zeichenfolge | Der Identifikationswert für den hostTracker. |
Beziehungen
Beziehung | Typ | Beschreibung |
---|---|---|
Host | microsoft.graph.security.host | Der Host , der sich auf diesen hostTracker bezieht. Wenn Sie von einem Host zu einem hostTracker navigieren, sollte davon ausgegangen werden, dass es sich um einen Rückgabeverweis handelt. |
JSON-Darstellung
Die folgende JSON-Darstellung zeigt den Ressourcentyp.
{
"@odata.type": "#microsoft.graph.security.hostTracker",
"firstSeenDateTime": "String (timestamp)",
"id": "String (identifier)",
"kind": "String",
"lastSeenDateTime": "String (timestamp)",
"value": "String"
}