hostTracker 资源类型
Namespace:microsoft.graph.security
注意
适用于 Microsoft Defender 威胁情报的 Microsoft Graph API 需要 租户的活动 Defender 威胁情报门户许可证和 API 附加许可证 。
表示在网页中找到的唯一代码或值,通常用于跟踪用户交互。 这些代码可用于将不同的网站组关联到中心实体。 通常,参与者会复制要模拟钓鱼活动的受害者网站的源代码。 执行组件很少会花时间删除这些 ID。 参与者还可以部署跟踪器 ID,以查看其网络攻击活动的成功程度。 这类似于营销人员使用 SEO ID(如 Google Analytics 跟踪器 ID)来跟踪其营销活动的成功。
hostTracker 与主机资源相关联。
继承自 项目。
方法
方法 | 返回类型 | 说明 |
---|---|---|
Get | microsoft.graph.security.hostTracker | 读取 microsoft.graph.security.hostTracker 对象的属性和关系。 |
属性
属性 | 类型 | 说明 |
---|---|---|
firstSeenDateTime | DateTimeOffset | Microsoft Defender 威胁情报观察到此 主机 的第一个日期和时间。 时间戳类型使用 ISO 8601 格式表示日期和时间信息,并且始终采用 UTC 格式。 例如,2014 年 1 月 1 日午夜 UTC 为 2014-01-01T00:00:00Z 。 |
id | String | 此 hostTracker 的系统生成的 ID。 继承自 microsoft.graph.security.artifact。 |
kind | String | 检测到的 hostTracker 类型。 例如,GoogleAnalyticsID 或 JarmHash 。 |
lastSeenDateTime | DateTimeOffset | Microsoft Defender 威胁情报观察到此 hostTracker 的最新日期和时间。 时间戳类型使用 ISO 8601 格式表示日期和时间信息,并且始终采用 UTC 格式。 例如,2014 年 1 月 1 日午夜 UTC 为 2014-01-01T00:00:00Z 。 |
值 | String | hostTracker 的标识值。 |
关系
关系 | 类型 | 说明 |
---|---|---|
host | microsoft.graph.security.host | 与此 hostTracker 相关的主机。 从 主机导航到 hostTracker时,应假定这是返回引用。 |
JSON 表示形式
以下 JSON 表示形式显示了资源类型。
{
"@odata.type": "#microsoft.graph.security.hostTracker",
"firstSeenDateTime": "String (timestamp)",
"id": "String (identifier)",
"kind": "String",
"lastSeenDateTime": "String (timestamp)",
"value": "String"
}