Type de ressource threatIntelligence
Espace de noms : microsoft.graph.security
Remarque
Microsoft API Graph pour Microsoft Defender Threat Intelligence nécessite une licence active du portail Defender Threat Intelligence et une licence de module complémentaire d’API pour le locataire.
Fournit des API pour récupérer des informations de renseignement sur les menaces, telles que sur un hôte ou un article sur une menace.
L’API de renseignement sur les menaces Microsoft Graph fournit des informations sur les menaces de classe mondiale pour vous aider à protéger vos organization contre les cybermenaces modernes. À l’aide des API de renseignement sur les menaces, vous pouvez identifier les adversaires et leurs opérations, accélérer la détection et la correction, et améliorer vos investissements et workflows de sécurité.
L’API threat intelligence vous permet d’opérationnaliser l’intelligence trouvée dans l’interface utilisateur. Cela inclut l’intelligence terminée sous la forme d’articles et de profils intel, l’intelligence machine, y compris les indicateurs de compromission (IOC) et les verdicts de réputation, et enfin, les données d’enrichissement, y compris le DNS passif, les cookies, les composants et les suivis.
Méthodes
Méthode | Type de retour | Description |
---|---|---|
Lister les articles | collection microsoft.graph.security.article | Obtenez la liste des objets d’article , y compris leurs propriétés et relations. |
Lister intelProfiles | collection microsoft.graph.security.intelligenceProfile | Obtenez la liste des ressources intelligenceProfile . |
Obtenir hostPort | microsoft.graph.security.hostPort | Obtient les propriétés et les relations d’un objet hostPort . |
Lister sslCertificates | collection microsoft.graph.security.sslCertificate | Obtenez la liste des objets sslCertificate et leurs propriétés. |
Répertorier whoisRecords | microsoft.graph.security.whoisRecord | Obtenez la liste des objets whoisRecord . |
Propriétés
Aucune.
Relations
Relation | Type | Description |
---|---|---|
articleIndicateurs | collection microsoft.graph.security.articleIndicator | Fait référence aux indicateurs de menace ou de compromission mis en évidence dans un article. Remarque : la récupération de liste n’est pas encore prise en charge. |
articles | collection microsoft.graph.security.article | Liste d’objets d’article . |
hostComponents | collection microsoft.graph.security.hostComponent | Récupérer des détails sur les objets hostComponent . Remarque : la récupération de liste n’est pas encore prise en charge. |
hostCookies | collection microsoft.graph.security.hostCookie | Récupérer des détails sur les objets hostCookie . Remarque : la récupération de liste n’est pas encore prise en charge. |
hostPairs | collection microsoft.graph.security.hostPair | Récupérer des détails sur les objets hostTracker . Remarque : la récupération de liste n’est pas encore prise en charge. |
hostPorts | collection microsoft.graph.security.hostPort | Récupérer des détails sur les objets hostPort . Remarque : la récupération de liste n’est pas encore prise en charge. |
hostSslCertificates | collection microsoft.graph.security.hostSslCertificate | Récupérer des détails sur les objets hostSslCertificate . Remarque : la récupération de liste n’est pas encore prise en charge. |
hostTrackers | collection microsoft.graph.security.hostTracker | Récupérer des détails sur les objets hostTracker . Remarque : la récupération de liste n’est pas encore prise en charge. |
Hôtes | collection microsoft.graph.security.host | Fait référence aux objets hôtes observés par Microsoft Threat Intelligence. Remarque : la récupération de liste n’est pas encore prise en charge. |
intelProfileIndicators | collection microsoft.graph.security.intelligenceProfileIndicator | Fait référence aux indicateurs de menace ou de compromission mis en évidence dans un intelligenceProfile. Remarque : la récupération de liste n’est pas encore prise en charge. |
intelProfiles | collection microsoft.graph.security.intelligenceProfile | Liste d’objets intelligenceProfile . |
passiveDnsRecords | collection microsoft.graph.security.passiveDnsRecord | Récupérer des détails sur les objets passiveDnsRecord . Remarque : la récupération de liste n’est pas encore prise en charge. |
sslCertificates | collection microsoft.graph.security.sslCertificate | Récupérer des détails sur les objets sslCertificate . Remarque : la récupération de liste n’est pas encore prise en charge. |
Sous-domaines | collection microsoft.graph.security.subdomain | Récupérer des détails sur le sous-domaine. Remarque : la récupération de liste n’est pas encore prise en charge. |
Vulnérabilités | collection microsoft.graph.security.vulnerability | Récupérer des détails sur les vulnérabilités. Remarque : la récupération de liste n’est pas encore prise en charge. |
whoisHistoryRecords | collection microsoft.graph.security.whoisHistoryRecord | Récupérer des détails sur les objets whoisHistoryRecord . Note: La récupération de liste n’est pas encore prise en charge. |
whoisRecords | collection microsoft.graph.security.whoisRecord | Liste d’objets whoisRecord . |
Représentation JSON
La représentation JSON suivante montre le type de ressource.
{
"@odata.type": "#microsoft.graph.security.threatIntelligence"
}