hostReputation リソースの種類
名前空間: microsoft.graph.security
注:
Microsoft Graph API for Microsoft Defender Threat Intelligence には、テナントの アクティブな Defender 脅威インテリジェンス ポータル ライセンスと API アドオン ライセンス が必要です。
一連の規則に基づいてホストの評判を表します。 このスコアは、既知または不明なエンティティの評判を検証するときに、悪意のあるインフラストラクチャや疑わしいインフラストラクチャとの関係が検出された場合に、ユーザーがすばやく理解するのに役立ちます。 プラットフォームは、これらのエンティティのアクティビティ (最初と最後に表示されたタイムスタンプや 自律システム の詳細など) と、該当する場合に評判スコアに影響を与えるルールの一覧に関する簡単な情報を提供します。
評判データは、攻撃対象の信頼性を理解するために重要であり、調査に表示される不明な ホスト名 または IP アドレス を評価する場合にも役立ちます。 これらのスコアは、エンティティに影響を与えた以前の悪意のあるアクティビティや疑わしいアクティビティ、または考慮すべきその他の既知の侵害インジケーターを明らかにします。
メソッド
メソッド | 戻り値の種類 | 説明 |
---|---|---|
ホスト評判を取得する | microsoft.graph.security.hostReputation | 特定の microsoft.graph.security.host の microsoft.graph.security.hostReputation オブジェクトのプロパティとリレーションシップを読み取 ります。 |
プロパティ
プロパティ | 型 | 説明 |
---|---|---|
classification | microsoft.graph.security.hostReputationClassification | ホストの計算された評判。 使用可能な値: unknown 、neutral 、suspicious 、malicious 、unknownFutureValue 。 |
id | String | この hostReputation のシステム生成 ID。 |
ルール | microsoft.graph.security.hostReputationRule コレクション | 分類とスコアの計算に使用されているルールのコレクション。 |
score | Int32 | 要求されたホストの計算スコア (0 から 100)。 値が大きいほど、この ホスト は疑わしいか悪意のある可能性が高いことを示します。 |
リレーションシップ
なし。
JSON 表記
次の JSON 表現は、リソースの種類を示しています。
{
"@odata.type": "#microsoft.graph.security.hostReputation",
"classification": "String",
"id": "String (identifier)",
"rules": [
{
"@odata.type": "microsoft.graph.security.hostReputationRule"
}
],
"score": "Int32"
}