processEvidence 资源类型
Namespace:microsoft.graph.security
重要
Microsoft Graph /beta
版本下的 API 可能会发生更改。 不支持在生产应用程序中使用这些 API。 若要确定 API 是否在 v1.0 中可用,请使用 版本 选择器。
表示在警报中报告为证据的进程。
继承自 alertEvidence。
属性
属性 | 类型 | 说明 |
---|---|---|
detectionStatus | microsoft.graph.security.detectionStatus | 检测的状态。 可能的值包括 detected 、blocked 、prevented 、unknownFutureValue 。 |
imageFile | microsoft.graph.security.fileDetails | 图像文件详细信息。 |
mdeDeviceId | String | Microsoft Defender for Endpoint 分配给设备的唯一标识符。 |
parentProcessCreationDateTime | DateTimeOffset | 创建进程的父级的日期和时间。 DateTimeOffset 表示使用 ISO 8601 格式的日期和时间信息,并且始终处于 UTC 时间。 例如,2014 年 1 月 1 日午夜 UTC 为 2014-01-01T00:00:00Z 。 |
parentProcessId | Int64 | 进程 ID (生成进程的父进程的 PID) 。 |
parentProcessImageFile | microsoft.graph.security.fileDetails | 父进程图像文件详细信息。 |
processCommandLine | String | 用于创建新进程的命令行。 |
processCreationDateTime | DateTimeOffset | 创建进程的日期和时间。 DateTimeOffset 表示使用 ISO 8601 格式的日期和时间信息,并且始终处于 UTC 时间。 例如,2014 年 1 月 1 日午夜 UTC 为 2014-01-01T00:00:00Z 。 |
processId | Int64 | 进程 ID (新创建进程的 PID) 。 |
userAccount | microsoft.graph.security.userAccount | 运行该过程的用户的用户详细信息。 |
关系
无。
JSON 表示形式
以下 JSON 表示形式显示了资源类型。
{
"@odata.type": "#microsoft.graph.security.processEvidence",
"createdDateTime": "String (timestamp)",
"detectionStatus": "String",
"imageFile": {"@odata.type": "microsoft.graph.security.fileDetails"},
"mdeDeviceId": "String",
"parentProcessCreationDateTime": "String (timestamp)",
"parentProcessId": "Int64",
"parentProcessImageFile": {"@odata.type": "microsoft.graph.security.fileDetails"},
"processCommandLine": "String",
"processCreationDateTime": "String (timestamp)",
"processId": "Int64",
"remediationStatus": "String",
"remediationStatusDetails": "String",
"roles": ["String"],
"tags": ["String"],
"userAccount": {"@odata.type": "microsoft.graph.security.userAccount"},
"verdict": "String"
}