securityAction type de ressource

Espace de noms: microsoft.graph

Importante

Les API sous la version /beta dans Microsoft Graph sont susceptibles d’être modifiées. L’utilisation de ces API dans des applications de production n’est pas prise en charge. Pour déterminer si une API est disponible dans v1.0, utilisez le sélecteur Version .

Prendre des mesures immédiates pour défendre contre les menaces à l’aide de l’entité Microsoft Graph Security securityAction. Lorsqu’un analyste de sécurité découvre un indicateur Nouveau, tel qu’un fichier malveillant, URL, domaine ou adresse IP, protection peut être activée instantanément dans vos solutions de sécurité Microsoft. Appeler une action pour un fournisseur spécifique, voir toutes les actions effectuées et annuler une action si nécessaire. Essayez des actions de sécurité avec Windows Defender pour point de terminaison pour bloquer les activités malveillantes sur vos points de terminaison Windows à l’aide de propriétés visibles dans les alertes ou identifiées pendant les investigations.

Remarque : les actions de sécurité ne prennent en charge actuellement que les autorisations de l’application.

Méthodes

Méthode Type renvoyé Description
Obtenir l’action de sécurité securityAction Lire les propriétés et les relations de l’objet securityAction.
Créer des actions de sécurité securityAction Créez une action de sécurité en la publiant dans la collection securityActions.
Liste des actions de sécurité securityCollection d’actions Obtenir une collection d’objets securityAction.
Annuler l’action de sécurité Aucun Annuler une opération de sécurité.

Propriétés

Propriété Type Description
actionReason String Raison de l’invocation de cette action.
appId String ID d’application de l’application appelante qui a envoyé (POST) l’action. L’appId doit être extrait du jeton d’authentification et ne doit pas être entré manuellement par l’application appelante.
azureTenantId Chaîne ID de locataire Azure de l’entité pour déterminer à quel client l’entité appartient (prise en charge de l’architecture mutualisée). L’azureTenantId doit être extrait du jeton d’authentification et ne doit pas être entré manuellement par l’application appelante.
clientContext String Chaîne de contexte client unique. Peut comporter un maximum de 256 caractères.
completedDateTime DateTimeOffset Horodatage de la fin de l’action. Le type d’horodatage représente les informations de date et d’heure au moyen du format ISO 8601. Il est toujours au format d’heure UTC. Par exemple, le 1er janvier 2014 à minuit UTC se présente comme suit : 2014-01-01T00:00:00Z.
createdDateTime DateTimeOffset Horodatage lors de la création de l’action. Le type d’horodatage représente les informations de date et d’heure au moyen du format ISO 8601. Il est toujours au format d’heure UTC. Par exemple, le 1er janvier 2014 à minuit UTC se présente comme suit : 2014-01-01T00:00:00Z.
errorInfo resultInfo Informations sur l’erreur lorsque l’action échoue.
id String Créé par le système lors de l’ingestion de l’action. GUID/identificateur unique généré. En lecture seule.
lastActionDateTime DateTimeOffset Horodatage de la dernière mise à jour de cette action. Le type d’horodatage représente les informations de date et d’heure au moyen du format ISO 8601. Il est toujours au format d’heure UTC. Par exemple, le 1er janvier 2014 à minuit UTC se présente comme suit : 2014-01-01T00:00:00Z.
nom String Nom de l’action.
paramètres Collection keyValuePair Collection des paramètres (paires clé-valeur) nécessaires pour appeler l’action, par exemple, URL ou fileHash à bloquer.). Obligatoire.
de l’appareil collection securityActionState Collection de securityActionState pour conserver l’historique d’une action.
statut string État de l’action. Les valeurs possibles sont : NotStarted, Running, Completed, Failed.
user String Nom d’utilisateur principal de l’utilisateur connecté qui a envoyé (POST) l’action. L’utilisateur doit être extrait du jeton d’authentification et ne pas être entré manuellement par l’application appelante.
vendorInformation securityVendorInformation Type complexe contenant des détails sur le fournisseur, le fournisseur et le sous-fournisseur du produit/service de sécurité (par exemple, fournisseur = Microsoft ; fournisseur = Windows Defender ATP ; sous-fournisseur = AppLocker).

Relations

Aucun.

Représentation JSON

La représentation JSON suivante montre le type de ressource.

{
  "actionReason": "String",
  "appId": "String",
  "azureTenantId": "String",
  "clientContext": "String",
  "completedDateTime": "String (timestamp)",
  "createdDateTime": "String (timestamp)",
  "errorInfo": {"@odata.type": "microsoft.graph.resultInfo"},
  "id": "String (identifier)",
  "lastActionDateTime": "String (timestamp)",
  "name": "String",
  "parameters": [{"@odata.type": "microsoft.graph.keyValuePair"}],
  "states": [{"@odata.type": "microsoft.graph.securityActionState"}],
  "status": "string",
  "user": "String",
  "vendorInformation": {"@odata.type": "microsoft.graph.securityVendorInformation"}
}