次の方法で共有


intelligenceProfileIndicator リソースの種類

名前空間: microsoft.graph.security

重要

Microsoft Graph の /beta バージョンの API は変更される可能性があります。 実稼働アプリケーションでこれらの API を使用することは、サポートされていません。 v1.0 で API を使用できるかどうかを確認するには、Version セレクターを使用します。

注:

Microsoft Graph API for Microsoft Defender Threat Intelligence には、テナントの アクティブな Defender 脅威インテリジェンス ポータル ライセンスと API アドオン ライセンス が必要です。

intelligenceProfile の内容に関連する脅威または侵害のインジケーターを表します。

intelligenceProfileIndicator から成果物への関係は、脅威インテリジェンス API ユーザーが報告されたインジケーターに関する詳細をさらに評価するための手段を提供します。

microsoft.graph.security.indicator から継承します。

メソッド

メソッド 戻り値の種類 説明
インテリジェンス プロファイル インジケーターを取得する microsoft.graph.security.intelligenceProfileIndicator microsoft.graph.security.intelligenceProfileIndicator オブジェクトのプロパティとリレーションシップを読み取ります。

プロパティ

プロパティ 説明
firstSeenDateTime DateTimeOffset 攻撃でアーティファクトが最初にアクティブに使用されたタイミング、特定のサンプルがコンパイルされたとき、またはファイルがパブリック リポジトリで最初に見られたときにどちらも確認できない場合 (たとえば、VirusTotal、ANY) を指定します。RUN、Hybrid Analysis)、またはパブリックに報告されます。
id String この intelligenceProfileIndicator のシステム生成 ID。 microsoft.graph.security.indicator から継承されます。
lastSeenDateTime DateTimeOffset 特定のサンプルがコンパイルされたとき、またはファイルがパブリック リポジトリで最初に見られたときにどちらも確認できなかった場合 (たとえば、VirusTotal、ANY など)、攻撃でアーティファクトが最近アクティブに使用されたタイミングを指定します。RUN、Hybrid Analysis)、またはパブリックに報告されます。
source microsoft.graph.security.indicatorSource この intelligenceProfileIndicator のソースを伝えます。 microsoft.graph.security.indicator から継承されます。 使用可能な値: microsoftDefenderThreatIntelligenceopenSourceIntelligencepublicunknownFutureValue

リレーションシップ

リレーションシップ 説明
アーティファクト microsoft.graph.security.artifact この intelligenceProfileIndicator で報告される成果物microsoft.graph.security.indicator から継承されます。

JSON 表記

次の JSON 表現は、リソースの種類を示しています。

{
  "@odata.type": "#microsoft.graph.security.intelligenceProfileIndicator",
  "firstSeenDateTime": "String (timestamp)",
  "id": "String (identifier)",
  "lastSeenDateTime": "String (timestamp)",
  "source": "String"
}