networkConnectionEvidence リソースの種類

名前空間: microsoft.graph.security

ネットワーク接続エンティティを表します。

alertEvidence から継承します。

プロパティ

プロパティ 説明
createdDateTime DateTimeOffset 証拠が作成され、アラートに追加された日時。 タイムスタンプの種類は、ISO 8601 形式を使用して日付と時刻の情報を表し、常に UTC です。 たとえば、2024 年 1 月 1 日の午前 0 時 (UTC) は 2024-01-01T00:00:00ZalertEvidence から継承されます。
destinationAddress microsoft.graph.security.ipEvidence この接続の宛先である IP 型のエンティティ。
destinationPort Int32 宛先ポート番号。 たとえば、「 80 」のように入力します。
detailedRoles String collection アラート内のエンティティ ロールまたはロールの詳細な説明。 値は自由形式です。 alertEvidence から継承されます。
プロトコル microsoft.graph.security.protocolType プロトコルの種類。 使用可能な値は、tcpudpunknownFutureValue です。
remediationStatus microsoft.graph.security.evidenceRemediationStatus 実行された修復アクションの状態。 使用できる値は、 noneremediatedpreventedblockednotFoundunknownFutureValueactivependingApprovaldeclinedunremediatedrunningpartiallyRemediatedです。 Prefer: include-unknown-enum-members要求ヘッダーを使用して、この進化可能な列挙型から次の値を取得します。activependingApprovaldeclinedunremediatedrunningpartiallyRemediatedalertEvidence から継承されます。
remediationStatusDetails 文字列 修復の状態の詳細。 alertEvidence から継承されます。
roles microsoft.graph.security.evidenceRole コレクション 証拠エンティティがアラートで表すロール (たとえば、攻撃者に関連付けられている IP アドレス) には、証拠ロール [攻撃者] がありますalertEvidence から継承されます。
sourceAddress microsoft.graph.security.ipEvidence この接続のソースである IP 型のエンティティ。
sourcePort Int32 ソース ポート番号。 たとえば、「 80 」のように入力します。
tags String collection たとえば、デバイスと価値の高い資産のグループを示すために、証拠インスタンスに関連付けられたカスタム タグの配列。 alertEvidence から継承されます。
評決 microsoft.graph.security.evidenceVerdict 自動化された調査によって実現された決定。 使用可能な値: unknownsuspiciousmaliciousnoThreatsFoundunknownFutureValuealertEvidence から継承されます。

protocolType 値

メンバー 説明
tcp Web 閲覧とファイル転送に不可欠な、信頼性の高い接続指向のデータ転送。
Udp 高速でコネクションレスなデータ転送。ストリーミングやゲームなどのタスクに使用されます。
unknownFutureValue 進化可能な列挙値。 使用しないでください。

リレーションシップ

なし。

JSON 表記

次の JSON 表現は、リソースの種類を示しています。

{
  "@odata.type": "#microsoft.graph.security.networkConnectionEvidence",
  "createdDateTime": "String (timestamp)",
  "verdict": "String",
  "remediationStatus": "String",
  "remediationStatusDetails": "String",
  "roles": [
    "String"
  ],
  "detailedRoles": [
    "String"
  ],
  "tags": [
    "String"
  ],
  "sourceAddress": {
    "@odata.type": "microsoft.graph.security.ipEvidence"
  },
  "sourcePort": "Int32",
  "destinationAddress": {
    "@odata.type": "microsoft.graph.security.ipEvidence"
  },
  "destinationPort": "Int32",
  "protocol": "String"
}