Freigeben über


intelligenceProfileIndicator-Ressourcentyp

Namespace: microsoft.graph.security

Wichtig

Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.

Hinweis

Die Microsoft Graph-API für Microsoft Defender Threat Intelligence erfordert eine aktive Defender Threat Intelligence Portal-Lizenz und eine API-Add-On-Lizenz für den Mandanten.

Stellt einen Indikator für bedrohungs- oder kompromittiert im Zusammenhang mit dem Inhalt eines intelligenceProfile dar.

Die Beziehung zwischen einem intelligenceProfileIndicator und einem Artefakt bietet Benutzern der Threat Intelligence-API die Möglichkeit, Details zum gemeldeten Indikator weiter auszuwerten.

Erbt von microsoft.graph.security.indicator.

Methoden

Methode Rückgabetyp Beschreibung
Abrufen des Indikators für Das Intelligence-Profil microsoft.graph.security.intelligenceProfileIndicator Liest die Eigenschaften und Beziehungen eines microsoft.graph.security.intelligenceProfileIndicator-Objekts .

Eigenschaften

Eigenschaft Typ Beschreibung
firstSeenDateTime DateTimeOffset Legen Sie fest, wann ein Artefakt zum ersten Mal aktiv in einem Angriff verwendet wurde, wann eine bestimmte Stichprobe kompiliert wurde oder ob keines davon ermittelt werden konnte, wann die Datei zum ersten Mal in öffentlichen Repositorys (z. B. VirusTotal, ANY) angezeigt wurde. RUN, Hybrid Analysis) oder öffentlich gemeldet.
id Zeichenfolge Eine vom System generierte ID für diesen intelligenceProfileIndicator. Geerbt von microsoft.graph.security.indicator.
lastSeenDateTime DateTimeOffset Legen Sie fest, wann ein Artefakt zuletzt aktiv in einem Angriff verwendet wurde, wann eine bestimmte Stichprobe kompiliert wurde oder ob keines davon ermittelt werden konnte, wann die Datei zum ersten Mal in öffentlichen Repositorys (z. B. VirusTotal, ANY) angezeigt wurde. RUN, Hybrid Analysis) oder öffentlich gemeldet.
source microsoft.graph.security.indicatorSource Kommuniziert die Quelle dieses intelligenceProfileIndicator. Geerbt von microsoft.graph.security.indicator. Mögliche Werte sind: microsoftDefenderThreatIntelligence, openSourceIntelligence, public, unknownFutureValue.

Beziehungen

Beziehung Typ Beschreibung
Artefakt microsoft.graph.security.artifact Das Artefakt , das in diesem intelligenceProfileIndicator gemeldet wird. Geerbt von microsoft.graph.security.indicator.

JSON-Darstellung

Die folgende JSON-Darstellung zeigt den Ressourcentyp.

{
  "@odata.type": "#microsoft.graph.security.intelligenceProfileIndicator",
  "firstSeenDateTime": "String (timestamp)",
  "id": "String (identifier)",
  "lastSeenDateTime": "String (timestamp)",
  "source": "String"
}