isolateDeviceIncidentTaskResponseAction Ressourcentyp

Namespace: microsoft.graph.security

Wichtig

Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.

Stellt eine Aktion zum Isolieren eines Geräts vom Netzwerk in Microsoft Defender XDR dar. Diese Aktion schränkt die Netzwerkkonnektivität eines potenziell kompromittierten Geräts ein, um laterale Bewegungen oder Datenexfiltration zu verhindern und gleichzeitig Untersuchung und Wiederherstellung zu ermöglichen.

Erbt von microsoft.graph.security.incidentTaskResponseAction.

Eigenschaften

Eigenschaft Typ Beschreibung
identifierValue Zeichenfolge Erforderlich. Die Kennung des zu isolierenden Geräts (z. B. Geräte-ID oder Computername). Geerbt von microsoft.graph.security.incidentTaskResponseAction.
isolationType microsoft.graph.security.isolationType Erforderlich. Der anzuwendende Typ der Netzwerkisolation. Die möglichen Werte sind: full (vollständige Netzwerkisolation), selective (ermöglicht den Zugriff auf bestimmte Netzwerkressourcen), unknownFutureValue.

Beziehungen

Keine.

JSON-Darstellung

Die folgende JSON-Darstellung veranschaulicht den Ressourcentyp.

{
  "@odata.type": "#microsoft.graph.security.isolateDeviceIncidentTaskResponseAction",
  "identifierValue": "String",
  "isolationType": "String"
}