threatIntelligence 资源类型
命名空间:microsoft.graph.security
注意
适用于Microsoft Defender 威胁智能的 Microsoft 图形 API需要租户的活动 Defender 威胁情报门户许可证和 API 附加许可证。
提供用于检索威胁情报信息的 API,例如有关主机或有关威胁的文章。
Microsoft Graph 威胁情报 API 提供世界一流的威胁情报,以帮助保护你的组织免受现代网络威胁的侵害。 使用威胁情报 API,可以识别攻击者及其操作,加速检测和修正,并增强安全投资和工作流。
威胁情报 API 使你能够操作用户界面中发现的智能。 这包括文章和 Intel 配置文件形式的完成智能、机器智能(包括入侵指标 (IoC) 和信誉判断)以及最后扩充数据,包括被动 DNS、Cookie、组件和跟踪器。
方法
方法 | 返回类型 | 说明 |
---|---|---|
列出文章 | microsoft.graph.security.article 集合 | 获取 项目 对象的列表,包括其属性和关系。 |
列出 intelProfiles | microsoft.graph.security.intelligenceProfile 集合 | 获取 intelligenceProfile 资源的列表。 |
获取 hostPort | microsoft.graph.security.hostPort | 获取 hostPort 对象的属性和关系。 |
列出 sslCertificates | microsoft.graph.security.sslCertificate 集合 | 获取 sslCertificate 对象及其属性的列表。 |
列出 whoisRecords | microsoft.graph.security.whoisRecord | 获取 whoisRecord 对象的列表。 |
属性
无。
关系
JSON 表示形式
以下 JSON 表示形式显示了资源类型。
{
"@odata.type": "#microsoft.graph.security.threatIntelligence"
}