סוג משאב חקירה

מייצג ישות של חקירה אוטומטית ב- Defender for Endpoint.

לקבלת מידע נוסף, ראה מבט כולל על חקירות אוטומטיות.

מאפיינים

המאפיין סוג תיאור
ID מחרוזת זהות ישות החקירה.
startTime DateTime Nullable התאריך והשעה שבהם החקירה נוצרה.
endTime DateTime Nullable התאריך והשעה שבהם החקירה הושלמה.
ביטול על-ידי מחרוזת המזהה של המשתמש/היישום שבוטלו חקירה זו.
מצב Enum המצב הנוכחי של החקירה. הערכים האפשריים הם: 'Unknown', 'Terminated', 'SuccessfullyRemediated', 'Benign', 'נכשל', 'PartiallyRemediated', 'Running', 'PendingApproval', 'PendingResource', 'PartiallyInvestigated', 'TerminatedByUser', 'TerminatedBySystem', 'Queued', 'InnerFailure', 'PreexistingAlert', 'UnsupportedOs', 'UnsupportedAlertType', 'SuppressedAlert'.
פרטי מצב מחרוזת מידע נוסף על מצב החקירה.
מזהה מחשב מחרוזת מזהה המכשיר שבו מתבצעת החקירה.
שם מחשב מחרוזת שם המכשיר שבו מתבצעת החקירה.
מפעיל מזהה אלרט מחרוזת מזהה ההתראה שהפעיל את החקירה.

ייצוג Json

{
    "id": "63004",
    "startTime": "2020-01-06T13:05:15Z",
    "endTime": null,
    "state": "Running",
    "cancelledBy": null,
    "statusDetails": null,
    "machineId": "e828a0624ed33f919db541065190d2f75e50a071",
    "computerDnsName": "desktop-test123",
    "triggeringAlertId": "da637139127150012465_1011995739"
}