intelligenceProfileIndicator-Ressourcentyp
Namespace: microsoft.graph.security
Wichtig
Die APIs unter der /beta
Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.
Hinweis
Die Microsoft Graph-API für Microsoft Defender Threat Intelligence erfordert eine aktive Defender Threat Intelligence Portal-Lizenz und eine API-Add-On-Lizenz für den Mandanten.
Stellt einen Indikator für bedrohungs- oder kompromittiert im Zusammenhang mit dem Inhalt eines intelligenceProfile dar.
Die Beziehung zwischen einem intelligenceProfileIndicator und einem Artefakt bietet Benutzern der Threat Intelligence-API die Möglichkeit, Details zum gemeldeten Indikator weiter auszuwerten.
Erbt von microsoft.graph.security.indicator.
Methoden
Methode | Rückgabetyp | Beschreibung |
---|---|---|
Abrufen des Indikators für Das Intelligence-Profil | microsoft.graph.security.intelligenceProfileIndicator | Liest die Eigenschaften und Beziehungen eines microsoft.graph.security.intelligenceProfileIndicator-Objekts . |
Eigenschaften
Eigenschaft | Typ | Beschreibung |
---|---|---|
firstSeenDateTime | DateTimeOffset | Legen Sie fest, wann ein Artefakt zum ersten Mal aktiv in einem Angriff verwendet wurde, wann eine bestimmte Stichprobe kompiliert wurde oder ob keines davon ermittelt werden konnte, wann die Datei zum ersten Mal in öffentlichen Repositorys (z. B. VirusTotal, ANY) angezeigt wurde. RUN, Hybrid Analysis) oder öffentlich gemeldet. |
id | Zeichenfolge | Eine vom System generierte ID für diesen intelligenceProfileIndicator. Geerbt von microsoft.graph.security.indicator. |
lastSeenDateTime | DateTimeOffset | Legen Sie fest, wann ein Artefakt zuletzt aktiv in einem Angriff verwendet wurde, wann eine bestimmte Stichprobe kompiliert wurde oder ob keines davon ermittelt werden konnte, wann die Datei zum ersten Mal in öffentlichen Repositorys (z. B. VirusTotal, ANY) angezeigt wurde. RUN, Hybrid Analysis) oder öffentlich gemeldet. |
source | microsoft.graph.security.indicatorSource | Kommuniziert die Quelle dieses intelligenceProfileIndicator. Geerbt von microsoft.graph.security.indicator. Mögliche Werte sind: microsoftDefenderThreatIntelligence , openSourceIntelligence , public , unknownFutureValue . |
Beziehungen
Beziehung | Typ | Beschreibung |
---|---|---|
Artefakt | microsoft.graph.security.artifact | Das Artefakt , das in diesem intelligenceProfileIndicator gemeldet wird. Geerbt von microsoft.graph.security.indicator. |
JSON-Darstellung
Die folgende JSON-Darstellung zeigt den Ressourcentyp.
{
"@odata.type": "#microsoft.graph.security.intelligenceProfileIndicator",
"firstSeenDateTime": "String (timestamp)",
"id": "String (identifier)",
"lastSeenDateTime": "String (timestamp)",
"source": "String"
}