tipo de recurso threatSubmission

Namespace: microsoft.graph.security

Importante

As APIs na versão /beta no Microsoft Graph estão sujeitas a alterações. Não há suporte para o uso dessas APIs em aplicativos de produção. Para determinar se uma API está disponível na v1.0, use o seletor Versão.

Representa um relatório de um item para Microsoft Defender para Office 365 para análise, para confirmar se o item é mal-intencionado ou seguro. Os itens podem incluir um email, anexo de arquivo de email ou URL. Os usuários podem enviar um relatório no portal do Microsoft 365 Defender (https://security.microsoft.com).

Esse recurso pode representar uma ameaça - um caso falso negativo de um email que pode ser malware, phish ou spam ou um anexo de arquivo mal-intencionado a um email ou uma URL mal-intencionada. Ou pode representar um caso falso positivo em que um email, anexo ou URL é legítimo, mas bloqueado por Microsoft Defender para Office 365, por exemplo, um email que não é lixo eletrônico ou um anexo de arquivo de email ou URL seguro. Casos falsos negativos e falsos positivos poderiam ter sido respectivamente permitidos ou bloqueados por políticas de locatário substituindo Microsoft Defender para Office 365.

Esse recurso é um tipo abstrato. É o tipo de base para emailThreatSubmission, fileThreatSubmissin e urlThreatSubmission.

Propriedades

Propriedade Tipo Descrição
adminReview security.submissionAdminReview Especifica a propriedade de revisão de administrador que constitui de quem revisou o envio do usuário, quando e como ele foi identificado.
category submissionCategory Especifica a categoria do envio. Oferece suporte para $filter = category eq 'value'. Os valores possíveis são: notJunk, spam, phishinge malwareunkownFutureValue.
clientSource submissionClientSource Especifica a origem do envio. Os valores possíveis são: microsofte otherunkownFutureValue.
contentType submissionContentType Especifica o tipo de conteúdo que está sendo enviado. Os valores possíveis são: email, url, filee appunkownFutureValue.
createdBy security.submissionUserIdentity Especifica quem enviou o email como uma ameaça. Oferece suporte para $filter = createdBy/email eq 'value'.
createdDateTime DateTimeOffset Especifica quando o envio de ameaças foi criado. Oferece suporte para $filter = createdDateTime ge 2022-01-01T00:00:00Z and createdDateTime lt 2022-01-02T00:00:00Z.
id Cadeia de caracteres Especifica a ID do envio de ameaças.
resultado security.submissionResult Especifica o resultado da análise executada pela Microsoft.
source submissionSource Especifica a função do enviador. Oferece suporte para $filter = source eq 'value'. Os valores possíveis são: administratore userunkownFutureValue.
status Longrunningoperationstatus Indica se o envio de ameaças foi analisado pela Microsoft. Oferece suporte para $filter = status eq 'value'. Os valores possíveis são: notStarted, , succeededrunning, , failede unkownFutureValueskipped .
tenantId String Indica a ID do locatário do enviador. Não é necessário quando criado usando uma POST operação. Ela é extraída do token da chamada de API de postagem.

Relações

Nenhum

Representação JSON

A representação JSON a seguir mostra o tipo de recurso.

{
  "@odata.type": "#microsoft.graph.security.threatSubmission",
  "id": "String (identifier)",
  "tenantId": "String",
  "createdDateTime": "String (timestamp)",
  "contentType": "String",
  "category": "String",
  "source": "String",
  "createdBy": {
    "@odata.type": "microsoft.graph.security.submissionUserIdentity"
  },
  "status": "String",
  "result": {
    "@odata.type": "microsoft.graph.security.submissionResult"
  },
  "adminReview": {
    "@odata.type": "microsoft.graph.security.submissionAdminReview"
  },
  "clientSource": "String"
}