名前空間: microsoft.graph.security
重要
Microsoft Graph の /beta バージョンの API は変更される可能性があります。 実稼働アプリケーションでこれらの API を使用することは、サポートされていません。 v1.0 で API を使用できるかどうかを確認するには、Version セレクターを使用します。
カスタム検出ルールによる検出に応答して生成されるアラート (アラート メタデータ、推奨されるアクション、カスタムの詳細、MITRE 戦術、エンティティ マッピングなど) について説明します。
プロパティ
| プロパティ | 型 | 説明 |
|---|---|---|
| customDetails | microsoft.graph.security.alertCustomDetails | アラートに含めるカスタム キーと値の詳細ペア。 各値は、対応するカスタム詳細を提供する検出クエリ列を識別します。 |
| 説明 | String | カスタム検出ルールによってトリガーされるアラートの説明。 |
| entityMappings | microsoft.graph.security.entityMappingConfiguration | 検出クエリ列を、結果のアラートにアタッチされているエンティティにマップする方法を定義します。 |
| recommendedActions | 文字列 | カスタム検出ルールによってトリガーされるアラートに関連する脅威を軽減するために推奨されるアクション。 |
| severity | microsoft.graph.security.alertSeverity | カスタム検出ルールによってトリガーされるアラートに割り当てられた重大度。 使用可能な値: informational、low、medium、high。 |
| 戦術 | microsoft.graph.security.mitreTactic コレクション | このアラートの MITRE ATT&CK 戦術のフレーミング。 |
| title | String | カスタム検出ルールによってトリガーされるアラートの名前。 |
| カテゴリ (非推奨) | 文字列 | カスタム検出ルールによってトリガーされたアラートに割り当てられているカテゴリを示します。 非推奨。 代わりに 戦術 を使用してください。 このプロパティは、2026-10-01 にこのリソースから削除されます。 |
| impactedAssets (非推奨) | microsoft.graph.security.impactedAsset コレクション | カスタム検出ルールによってトリガーされたアラートの影響を受ける資産を示します。 非推奨。 代わりに entityMappings を使用してください。 このプロパティは、2026-10-01 にこのリソースから削除されます。 |
| mitreTechniques (非推奨) | String collection | カスタム検出ルールによってトリガーされたアラートに割り当てられている MITRE 手法を示します。 非推奨。 代わりに 戦術 を使用してください。 このプロパティは、2026-10-01 にこのリソースから削除されます。 |
リレーションシップ
なし。
JSON 表記
次の JSON 表現は、リソースの種類を示しています。
{
"@odata.type": "#microsoft.graph.security.alertTemplate",
"title": "String",
"description": "String",
"severity": "String",
"category": "String",
"recommendedActions": "String",
"entityMappings": {
"@odata.type": "microsoft.graph.security.entityMappingConfiguration"
},
"mitreTechniques": [
"String"
],
"tactics": [
{
"@odata.type": "microsoft.graph.security.mitreTactic"
}
],
"impactedAssets": [
{
"@odata.type": "microsoft.graph.security.impactedUserAsset"
}
],
"customDetails": {
"@odata.type": "microsoft.graph.security.alertCustomDetails"
}
}