主机资源类型
Namespace:microsoft.graph.security
注意
适用于 Microsoft Defender 威胁情报的 Microsoft Graph API 需要 租户的活动 Defender 威胁情报门户许可证和 API 附加许可证 。
表示当前或以前在 Internet 上可用的 主机名 或 IP 地址 ,并且已检测到 Defender 威胁情报Microsoft。
这是一种抽象类型。 此类型的实现包括:
继承自 项目。
方法
属性
属性 | 类型 | 说明 |
---|---|---|
firstSeenDateTime | DateTimeOffset | 观察到此主机的第一个日期和时间。 时间戳类型使用 ISO 8601 格式表示日期和时间信息,并且始终采用 UTC 格式。 例如,2014 年 1 月 1 日午夜 UTC 为 2014-01-01T00:00:00Z 。 |
id | String | 主机的唯一标识符。 此为只读属性。 继承自 microsoft.graph.security.artifact。 |
lastSeenDateTime | DateTimeOffset | 观察到此主机的最近日期和时间。 时间戳类型使用 ISO 8601 格式表示日期和时间信息,并且始终采用 UTC 格式。 例如,2014 年 1 月 1 日午夜 UTC 为 2014-01-01T00:00:00Z 。 |
关系
关系 | 类型 | 说明 |
---|---|---|
childHostPairs | microsoft.graph.security.hostPair 集合 | hostPairs 是与主机关联的资源,其中该主机是 parentHost,并且具有与 childHost 的传出配对。 |
组件 | microsoft.graph.security.hostComponent 集合 | 与此主机关联的 hostComponents 。 |
cookies | microsoft.graph.security.hostCookie 集合 | 与此主机关联的 hostCookies 。 |
hostPairs | microsoft.graph.security.hostPair 集合 | 与此 主机关联的 hostPairs ,其中此主机是 parentHost 或 childHost。 |
parentHostPairs | microsoft.graph.security.hostPair 集合 | 与 主机关联的 hostPairs ,其中该主机是 childHost ,并且具有与 parentHost 的传入配对。 |
passiveDns | microsoft.graph.security.passiveDnsRecord 集合 | 有关此主机的被动 DNS 检索。 |
passiveDnsReverse | microsoft.graph.security.passiveDnsRecord 集合 | 有关此主机的反向被动 DNS 检索。 |
港口 | microsoft.graph.security.hostPort 集合 | 与 主机关联的 hostPorts 。 |
声誉 | microsoft.graph.security.hostReputation | 表示此主机的计算信誉。 |
sslCertificates | microsoft.graph.security.hostSslCertificate 集合 | 与此主机关联的 hostSslCertificates 。 |
子域 | microsoft.graph.security.subdomain 集合 | 与此主机关联的 子域 。 |
跟踪 | microsoft.graph.security.hostTracker 集合 | 与此 主机关联的 hostTrackers 。 |
whois | microsoft.graph.security.whoisRecord | 此主机的最新 whoisRecord 。 |
JSON 表示形式
以下 JSON 表示形式显示了资源类型。
{
"@odata.type": "#microsoft.graph.security.host",
"firstSeenDateTime": "String (timestamp)",
"id": "String (identifier)",
"lastSeenDateTime": "String (timestamp)"
}