次の方法で共有


intelligenceProfileIndicator リソースの種類

名前空間: microsoft.graph.security

注:

microsoft Graph API for Microsoft Defender 脅威インテリジェンスには、テナントのアクティブな Defender Threat Intelligence Portal ライセンスと API アドオン ライセンスが必要です。

intelligenceProfile の内容に関連する脅威または侵害のインジケーターを表します。

intelligenceProfileIndicator から成果物への関係は、脅威インテリジェンス API ユーザーが報告されたインジケーターに関する詳細をさらに評価するための手段を提供します。

microsoft.graph.security.indicator から継承します。

メソッド

メソッド 戻り値の種類 説明
インテリジェンス プロファイル インジケーターを取得する microsoft.graph.security.intelligenceProfileIndicator microsoft.graph.security.intelligenceProfileIndicator オブジェクトのプロパティとリレーションシップを読み取ります。

プロパティ

プロパティ 種類 説明
firstSeenDateTime DateTimeOffset 攻撃でアーティファクトが最初にアクティブに使用されたタイミング、特定のサンプルがコンパイルされたとき、またはファイルがパブリック リポジトリで最初に見られたときにどちらも確認できない場合 (たとえば、VirusTotal、ANY) を指定します。RUN、Hybrid Analysis)、またはパブリックに報告されます。
id String この intelligenceProfileIndicator のシステム生成 ID。 microsoft.graph.security.indicator から継承されます。
lastSeenDateTime DateTimeOffset 特定のサンプルがコンパイルされたとき、またはファイルがパブリック リポジトリで最初に見られたときにどちらも確認できなかった場合 (たとえば、VirusTotal、ANY など)、攻撃でアーティファクトが最近アクティブに使用されたタイミングを指定します。RUN、Hybrid Analysis)、またはパブリックに報告されます。
source microsoft.graph.security.indicatorSource この intelligenceProfileIndicator のソースを伝えます。 microsoft.graph.security.indicator から継承されます。 使用可能な値: microsoftosintpublicunknownFutureValue

リレーションシップ

リレーションシップ 説明
アーティファクト microsoft.graph.security.artifact この intelligenceProfileIndicator で報告される成果物microsoft.graph.security.indicator から継承されます。

JSON 表記

リソースの JSON 表記を次に示します。

{
  "@odata.type": "#microsoft.graph.security.intelligenceProfileIndicator",
  "firstSeenDateTime": "String (timestamp)",
  "id": "String (identifier)",
  "lastSeenDateTime": "String (timestamp)",
  "source": "String"
}