Type de ressource de sécurité

Espace de noms: microsoft.graph

Importante

Les API sous la version /beta dans Microsoft Graph sont susceptibles d’être modifiées. L’utilisation de ces API dans des applications de production n’est pas prise en charge. Pour déterminer si une API est disponible dans v1.0, utilisez le sélecteur Version .

Connecte les produits, services et partenaires de sécurité Microsoft pour rationaliser les opérations de sécurité et améliorer la protection contre les menaces, la détection et les capacités de réponse.

Méthodes

Méthode Type de retour Description
Exécuter une requête de repérage microsoft.graph.security.huntingQueryResults Interroger un ensemble spécifié de données d’événements, d’activités ou d’entités pris en charge par Microsoft 365 Defender pour rechercher de manière proactive des menaces spécifiques dans votre environnement.
Obtenir un schéma de repérage microsoft.graph.security.huntingSchemaResult Récupère le schéma de repérage avancé accessible à l’utilisateur connecté, y compris les tables et fonctions que l’utilisateur est autorisé à interroger et à appeler.

Propriétés

Aucune.

Relations

Relation Type Description
alertes collectionalert Notifications pour des problèmes de sécurité suspects ou potentiels dans le client d’un client.
alerts_v2 collection Microsoft.Graph.Security.Alert Collection d’alertes dans Microsoft 365 Defender.
journal d’audit microsoft.graph.security.auditCoreRoot Point d’entrée pour les requêtes et les opérations du journal d’audit Microsoft Purview.
attackSimulation attackSimulationRoot Permet aux locataires de lancer une attaque de phishing simulée et réaliste et d’en tirer des enseignements.
collaboration collaborative microsoft.graph.security.collaborationRoot Permet la lecture et d’autres actions sur les entités collaboratives dans Microsoft Defender.
identités microsoft.graph.security.identityContainer Un conteneur pour les API d’identités de sécurité.
incident Tasks Microsoft.Graph.Security.IncidentTask collection Collection des tâches associées aux incidents de sécurité.
Les incidents collection Microsoft.Graph.Security.Incident Collection d’incidents dans Microsoft 365 Defender, chacun d’entre eux étant un ensemble d’alertes corrélées et de métadonnées associées reflétant l’histoire d’une attaque.
partenaire microsoft.graph.partner.security.partnerSecurity Conteneur qui protège les ressources Microsoft Azure des clients des partenaires du fournisseur de solutions Cloud (CSP), y compris les alertes, les scores et tous les aspects de la sécurité.
règles microsoft.graph.security.rulesRoot Conteneur pour les règles de sécurité configurées dans Microsoft Defender XDR, y compris les règles de détection personnalisées.
secureScores collection secureScore Mesures de la posture de sécurité des locataires pour les protéger contre les menaces.
securityCopilot collection securityCopilot Représente les ressources liées à Microsoft Security Copilot.
SecurityActions securityCollection d’actions Actions qui répondent aux alertes pour bloquer les activités malveillantes.
threatSubmission security.threatSubmission Soumission de menace envoyée à Microsoft ; par exemple, une menace suspecte par e-mail, une menace d’URL ou une menace de fichier.
de données collection Microsoft.Graph.Security.Zone Un ensemble de zones cloud dans Microsoft Defender pour le cloud qui regroupent et gèrent des environnements cloud chez plusieurs fournisseurs de cloud.
tiIndicators (déconseillé) Collection tiIndicator Déconseillé. L’entité tiIndicator est déconseillée et sera supprimée d’ici avril 2026.

Représentation JSON

La représentation JSON suivante montre le type de ressource.

{
  "@odata.type": "#microsoft.graph.security"
}