hostTracker 资源类型

Namespace:microsoft.graph.security

注意

适用于 Microsoft Defender 威胁情报的 Microsoft Graph API 需要 租户的活动 Defender 威胁情报门户许可证和 API 附加许可证

表示在网页中找到的唯一代码或值,通常用于跟踪用户交互。 这些代码可用于将不同的网站组关联到中心实体。 通常,参与者会复制要模拟钓鱼活动的受害者网站的源代码。 执行组件很少会花时间删除这些 ID。 参与者还可以部署跟踪器 ID,以查看其网络攻击活动的成功程度。 这类似于营销人员使用 SEO ID(如 Google Analytics 跟踪器 ID)来跟踪其营销活动的成功。

hostTracker主机资源相关联。

继承自 项目

方法

方法 返回类型 说明
Get microsoft.graph.security.hostTracker 读取 microsoft.graph.security.hostTracker 对象的属性和关系。

属性

属性 类型 说明
firstSeenDateTime DateTimeOffset Microsoft Defender 威胁情报观察到此 主机 的第一个日期和时间。 时间戳类型使用 ISO 8601 格式表示日期和时间信息,并且始终采用 UTC 格式。 例如,2014 年 1 月 1 日午夜 UTC 为 2014-01-01T00:00:00Z
id String hostTracker 的系统生成的 ID。 继承自 microsoft.graph.security.artifact
kind String 检测到的 hostTracker 类型。 例如,GoogleAnalyticsIDJarmHash
lastSeenDateTime DateTimeOffset Microsoft Defender 威胁情报观察到此 hostTracker 的最新日期和时间。 时间戳类型使用 ISO 8601 格式表示日期和时间信息,并且始终采用 UTC 格式。 例如,2014 年 1 月 1 日午夜 UTC 为 2014-01-01T00:00:00Z
String hostTracker 的标识值。

关系

关系 类型 说明
host microsoft.graph.security.host 与此 hostTracker 相关的主机。 从 主机导航到 hostTracker时,应假定这是返回引用。

JSON 表示形式

以下 JSON 表示形式显示了资源类型。

{
  "@odata.type": "#microsoft.graph.security.hostTracker",
  "firstSeenDateTime": "String (timestamp)",
  "id": "String (identifier)",
  "kind": "String",
  "lastSeenDateTime": "String (timestamp)",
  "value": "String"
}