Tipo de recurso securityAction

Espacio de nombres: microsoft.graph

Importante

Las API de la versión /beta de Microsoft Graph están sujetas a cambios. No se admite el uso de estas API en aplicaciones de producción. Para determinar si una API está disponible en la versión 1.0, use el selector de Versión.

Tome medidas inmediatas para defenderse de amenazas con la entidad securityAction de Microsoft Graph Security. Cuando un analista de seguridad detecta un indicador nuevo, como un archivo, URL, dominio o dirección IP malintencionados, se puede habilitar la protección al instante en las soluciones de seguridad de Microsoft. Invoque una acción para un proveedor específico, vea todas las acciones realizadas y cancele una acción, si es necesario. Prueba acciones de seguridad con Windows Defender para punto de conexión para bloquear la actividad malintencionada en los puntos de conexión de Windows mediante las propiedades vistas en las alertas o identificadas durante las investigaciones.

Nota: las acciones de seguridad solo admiten actualmente permisos de aplicación.

Métodos

Método Tipo de valor devuelto Descripción
Obtener acción de seguridad Acción de seguridad Lea las propiedades y relaciones del objeto securityAction.
Crear acción de seguridad Acción de seguridad Cree una nueva securityAction publicándola en la colección securityActions.
Enumerar acciones de seguridad Recopilación de medidas de seguridad Obtenga una colección de objetos securityAction.
Cancelar acción de seguridad Ninguno Cancelar una operación de seguridad.

Propiedades

Propiedad Tipo Descripción
razón de acción Cadena Motivo para invocar esta acción.
appId Cadena El identificador de aplicación de la aplicación de llamada que envió (POST) la acción. El appId debe extraerse del token de autenticación y no escribirse manualmente por la aplicación que realiza la llamada.
azureTenantId String Identificador del inquilino de Azure de la entidad para determinar a qué inquilino pertenece la entidad (compatibilidad con varios inquilinos). El azureTenantId se debe extraer del token de autenticación y no escribirse manualmente mediante la aplicación que llama.
clientContext Cadena Cadena de contexto de cliente única. Puede tener un máximo de 256 caracteres.
completedDateTime DateTimeOffset Marca de tiempo cuando se completó la acción. El tipo de marca de tiempo representa la información de fecha y hora con el formato ISO 8601 y está siempre en hora UTC. Por ejemplo, la medianoche en la zona horaria UTC del 1 de enero de 2014 sería 2014-01-01T00:00:00Z.
createdDateTime DateTimeOffset Marca de tiempo cuando se crea la acción. El tipo de marca de tiempo representa la información de fecha y hora con el formato ISO 8601 y está siempre en hora UTC. Por ejemplo, la medianoche en la zona horaria UTC del 1 de enero de 2014 sería 2014-01-01T00:00:00Z.
errorInfo resultInfo Información de error cuando se produce un error en la acción.
id Cadena Creada por el sistema cuando se ingiere la acción. GUID generado/identificador único. Solo lectura.
lastActionDateTime DateTimeOffset Marca de tiempo de cuándo se actualizó por última vez esta acción. El tipo de marca de tiempo representa la información de fecha y hora con el formato ISO 8601 y está siempre en hora UTC. Por ejemplo, la medianoche en la zona horaria UTC del 1 de enero de 2014 sería 2014-01-01T00:00:00Z.
name Cadena Nombre de acción.
parameters Colección keyValuePair Recopilación de parámetros (pares clave-valor) necesarios para invocar la acción, por ejemplo, URL o fileHash para bloquear). Necesario.
estados Colección securityActionState Recopilación de securityActionState para mantener el historial de una acción.
status cadena Estado de la acción. Los valores posibles son: NotStarted, Running, Completed y Failed
usuario Cadena El nombre principal del usuario con sesión iniciada que envió (POST) la acción. El usuario debe extraerse del token de autenticación y no debe ser ingresado manualmente por la aplicación que llama.
vendorInformation securityVendorInformation Tipo complejo que contiene detalles sobre el proveedor, proveedor y subproveedor del producto o servicio de seguridad (por ejemplo, vendor=Microsoft; provider=ATP de Windows Defender; sub-provider=AppLocker).

Relaciones

Ninguna.

Representación JSON

La siguiente representación JSON muestra el tipo de recurso.

{
  "actionReason": "String",
  "appId": "String",
  "azureTenantId": "String",
  "clientContext": "String",
  "completedDateTime": "String (timestamp)",
  "createdDateTime": "String (timestamp)",
  "errorInfo": {"@odata.type": "microsoft.graph.resultInfo"},
  "id": "String (identifier)",
  "lastActionDateTime": "String (timestamp)",
  "name": "String",
  "parameters": [{"@odata.type": "microsoft.graph.keyValuePair"}],
  "states": [{"@odata.type": "microsoft.graph.securityActionState"}],
  "status": "string",
  "user": "String",
  "vendorInformation": {"@odata.type": "microsoft.graph.securityVendorInformation"}
}