조사 리소스 유형

적용 대상:

Endpoint용 Defender를 경험하고 싶나요? 무료 평가판을 신청하세요.

참고

미국 정부 고객인 경우 미국 정부 고객용 끝점용 Microsoft Defender에나열된 URIS를 사용하시기 바랍니다.

성능을 향상시키려면 서버를 지리적 위치에 더 가깝게 사용할 수 있습니다.

  • api-us.securitycenter.microsoft.com
  • api-eu.securitycenter.microsoft.com
  • api-uk.securitycenter.microsoft.com

끝점용 Defender의 자동화된 조사 엔터티를 나타냅니다.

자세한 내용은 자동화된 조사 개요 를 참조하세요.

메서드

메서드 반환 형식 설명
조사 목록 조사 컬렉션 조사 컬렉션을 얻습니다.
단일 조사하기 조사 엔터티 단일 조사 엔터티를 만듭니다.
조사 시작 조사 엔터티 장치에서 조사를 시작합니다.

속성

속성 유형 설명
ID String 조사 엔터티의 ID입니다.
startTime DateTime Nullable 조사를 만든 날짜 및 시간입니다.
endTime DateTime Nullable 조사가 완료된 날짜 및 시간입니다.
cancelledBy String 해당 조사를 취소한 사용자/응용 프로그램의 ID입니다.
상태 Enum 조사의 현재 상태입니다. 가능한 값은 '알 수 없음', 'Terminated', 'SuccessfullyRemediated', 'Benign', 'Failed', 'PartiallyRemediated', 'Running', 'PendingApproval', 'PendingResource', 'PartiallyInvestigated', 'TerminatedByUser', 'TerminatedBySystem', 'Queued', 'InnerFailure', 'PreexistingAlert', 'UnsupportedOs', 'UnsupportedAlertType', 'SuppressedAlert'.
statusDetails 문자열 조사 상태 관련 추가 정보입니다.
machineId String 조사가 실행되는 장치의 ID입니다.
computerDnsName String 조사가 실행되는 장치의 이름입니다.
triggeringAlertId String 조사를 트리거한 경고의 ID입니다.

Json 표현

{
    "id": "63004",
    "startTime": "2020-01-06T13:05:15Z",
    "endTime": null,
    "state": "Running",
    "cancelledBy": null,
    "statusDetails": null,
    "machineId": "e828a0624ed33f919db541065190d2f75e50a071",
    "computerDnsName": "desktop-test123",
    "triggeringAlertId": "da637139127150012465_1011995739"
}