Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Пространство имен: microsoft.graph
Важно!
API версии /beta в Microsoft Graph могут быть изменены. Использование этих API в производственных приложениях не поддерживается. Чтобы определить, доступен ли API в версии 1.0, используйте селектор версий.
Принимайте незамедлительные действия по защите от угроз с помощью объекта securityAction Microsoft Graph Security. Если аналитик безопасности обнаруживает новый индикатор, например вредоносный файл, URL-адрес, домен или IP-адрес, можно сразу же включить защиту в решении по обеспечению безопасности от корпорации Майкрософт. Вызывайте действие для определенного поставщика услуг, просматривайте все выполненные действия и отменяйте действие при необходимости. Попробуйте действия безопасности с Защитником Windows для конечной точки , чтобы блокировать вредоносные действия на конечных точках Windows с помощью свойств, которые отображаются в оповещениях или выявляются во время исследований.
Примечание. В настоящее время действия по обеспечению безопасности поддерживают только разрешения для приложений.
Методы
| Метод | Возвращаемый тип | Описание |
|---|---|---|
| Получение действия по обеспечению безопасности | securityAction | Чтение свойств и связей объекта securityAction. |
| Создание действия по обеспечению безопасности | securityAction | Создайте новое действие securityAction, отправив публикацию в коллекции securityActions. |
| Перечисление действий по обеспечению безопасности | Коллекция securityAction | Получение коллекции объектов securityAction. |
| Отмена действия по обеспечению безопасности | Нет | Отмена операции безопасности. |
Свойства
| Свойство | Тип | Описание |
|---|---|---|
| причинаДействия | String | Причина вызова этого действия. |
| appId | String | Идентификатор вызывающего приложения, которое отправило действие (POST). Идентификатор appId должен быть извлечен из маркера проверки подлинности, а не введен вручную вызывающим приложением. |
| azureTenantId | String | Идентификатор клиента Azure сущности, чтобы определить, какому клиенту принадлежит сущность (поддержка мультитенантности). azureTenantId должен быть извлечен из маркера проверки подлинности, а не введен вручную вызывающим приложением. |
| clientContext | String | Строка уникального контекста клиента. Может содержать не более 256 символов. |
| completedDateTime | DateTimeOffset | Метка времени завершения действия. Тип Timestamp представляет сведения о времени и дате с использованием формата ISO 8601 (всегда применяется формат UTC). Например, значение полуночи 1 января 2014 г. в формате UTC: 2014-01-01T00:00:00Z. |
| createdDateTime | DateTimeOffset | Метка времени при создании действия. Тип Timestamp представляет сведения о времени и дате с использованием формата ISO 8601 (всегда применяется формат UTC). Например, значение полуночи 1 января 2014 г. в формате UTC: 2014-01-01T00:00:00Z. |
| errorInfo | resultInfo | Сведения об ошибке при сбое действия. |
| id | String | Создается системой при приеме действия. Созданный уникальный идентификатор GUID. Только для чтения. |
| lastActionDateTime | DateTimeOffset | Метка времени последнего обновления этого действия. Тип Timestamp представляет сведения о времени и дате с использованием формата ISO 8601 (всегда применяется формат UTC). Например, значение полуночи 1 января 2014 г. в формате UTC: 2014-01-01T00:00:00Z. |
| name | String | Имя действия. |
| parameters | Коллекция keyValuePair | Коллекция параметров (пар ключ-значение), необходимых для вызова действия, например URL-адрес или fileHash для блокировки. Обязательное поле. |
| штаты | Коллекция securityActionState | Коллекция securityActionState для хранения журнала действия. |
| status | string | Состояние действия. Допустимые значения: NotStarted, Running, Completed, Failed. |
| пользователь | String | Имя участника-пользователя вошедшего в систему пользователя, который отправил (POST) действие. Пользователь должен быть извлечен из маркера проверки подлинности, а не введен вручную вызывающим приложением. |
| vendorInformation | securityVendorInformation | Сложный тип, содержащий сведения об поставщике, поставщике и субпоставщике продукта или службы безопасности (например, vendor=Microsoft; provider=ATP в Защитнике Windows; sub-provider=AppLocker). |
Связи
Отсутствуют.
Представление JSON
В следующем представлении JSON показан тип ресурса.
{
"actionReason": "String",
"appId": "String",
"azureTenantId": "String",
"clientContext": "String",
"completedDateTime": "String (timestamp)",
"createdDateTime": "String (timestamp)",
"errorInfo": {"@odata.type": "microsoft.graph.resultInfo"},
"id": "String (identifier)",
"lastActionDateTime": "String (timestamp)",
"name": "String",
"parameters": [{"@odata.type": "microsoft.graph.keyValuePair"}],
"states": [{"@odata.type": "microsoft.graph.securityActionState"}],
"status": "string",
"user": "String",
"vendorInformation": {"@odata.type": "microsoft.graph.securityVendorInformation"}
}