type de ressource de sécurité
Espace de noms: microsoft.graph
Importante
Les API sous la version /beta
dans Microsoft Graph sont susceptibles d’être modifiées. L’utilisation de ces API dans des applications de production n’est pas prise en charge. Pour déterminer si une API est disponible dans v1.0, utilisez le sélecteur Version .
Connecte les produits, services et partenaires de sécurité Microsoft pour simplifier les opérations de sécurité et améliorer les fonctionnalités de protection, de détection et de réponse aux menaces.
Méthodes
Méthode | Type de retour | Description |
---|---|---|
Exécuter la requête de chasse | microsoft.graph.security.huntingQueryResults | Interroge un ensemble spécifié de données d’événement, d’activité ou d’entité pris en charge par Microsoft 365 Defender pour rechercher de manière proactive des menaces spécifiques dans votre environnement. |
Propriétés
Aucune.
Relations
Relation | Type | Description |
---|---|---|
alertes | collectionalert | Notifications pour les problèmes de sécurité suspects ou potentiels dans le locataire d’un client. |
alerts_v2 | collection microsoft.graph.security.alert | Collection d’alertes dans Microsoft 365 Defender. |
attackSimulation | attackSimulationRoot | Fournit aux locataires la possibilité de lancer une attaque par hameçonnage simulée et réaliste et d’en tirer des enseignements. |
collaboration | microsoft.graph.security.collaborationRoot | Active la lecture et d’autres actions sur les entités collaboratives dans Microsoft Defender. |
identités | microsoft.graph.security.identityContainer | Conteneur pour les API d’identités de sécurité. |
Incidents | collection microsoft.graph.security.incident | Collection d’incidents dans Microsoft 365 Defender, chacun d’entre eux étant un ensemble d’alertes corrélées et de métadonnées associées qui reflètent l’histoire d’une attaque. |
partenaire | microsoft.graph.partner.security.partnerSecurity | Conteneur qui protège les ressources Microsoft Azure des clients des partenaires fournisseur de solutions Cloud (CSP) Microsoft, y compris les alertes, les scores et tous les aspects de la sécurité. |
secureScores | collection secureScore | Mesures de la posture de sécurité des locataires pour les protéger contre les menaces. |
actions de sécurité | collection securityAction | Actions qui répondent aux alertes pour bloquer les activités malveillantes. |
tiindicators | collection tiIndicator | Indicateurs de menace envoyés à Microsoft qui identifient les activités malveillantes. |
threatSubmission | security.threatSubmission | Une soumission de menace envoyée à Microsoft ; par exemple, une menace suspecte par e-mail, une menace d’URL ou une menace de fichier. |
Représentation JSON
La représentation JSON suivante montre le type de ressource.
{
"@odata.type": "#microsoft.graph.security"
}