tipo de recurso networkAccessTraffic

Namespace: microsoft.graph.networkaccess

Importante

As APIs na versão /beta no Microsoft Graph estão sujeitas a alterações. Não há suporte para o uso dessas APIs em aplicativos de produção. Para determinar se uma API está disponível na v1.0, use o seletor Versão.

Representa uma entrada de log de tráfego de acesso à rede. Ele contém informações abrangentes sobre eventos de tráfego de rede, oferecendo insights detalhados sobre a natureza e as características do tráfego por meio dos serviços Global Secure Access (GSA).

Métodos

Método Tipo de retorno Descrição
List coleção microsoft.graph.networkaccess.networkAccessTraffic Obtenha uma lista dos objetos microsoft.graph.networkaccess.networkAccessTraffic e suas propriedades.
Get microsoft.graph.networkaccess.networkAccessTraffic Leia as propriedades e os relacionamentos de um objeto networkAccessTraffic.

Propriedades

Propriedade Tipo Descrição
ação microsoft.graph.networkaccess.filteringPolicyAction Indica a ação tomada com base nas políticas de filtragem. Os valores possíveis são: block, allow, unknownFutureValue, bypass, alert. Use o Prefer: include-unknown-enum-members cabeçalho da solicitação para obter os seguintes valores dessa enumeração evolutiva: bypass , alert.
agentVersion Cadeia de caracteres Representa a versão do software do agente do cliente Global Secure Access (GSA). Dá suporte a $filter (eq) e $orderby.
applicationSnapshot microsoft.graph.networkaccess.applicationSnapshot ID do Aplicativo de Destino acessada no Azure AD durante a transação. Dá suporte a $filter (eq) e $orderby.
cloudApplicationMetadata microsoft.graph.networkaccess.cloudApplicationMetadata Contém metadados sobre o aplicativo de nuvem envolvido na transação de rede, como nome do aplicativo, categoria e nível de risco. Dá suporte a $filter (eq) e $orderby.
connectionId Cadeia de caracteres Representa um identificador exclusivo atribuído a uma conexão. Dá suporte a $filter (eq) e $orderby.
createdDateTime DateTimeOffset Representa a data e a hora em que uma entrada de log de tráfego de acesso à rede foi criada. Dá suporte a $filter (eq) e $orderby.
description Cadeia de caracteres Mensagem de erro informativa. Por exemplo: "A inteligência contra ameaças detectou uma transação e disparou um alerta." ou "A política de Acesso Seguro Global (GSA) bloqueou o destino e disparou um alerta." Dá suporte a $filter (eq) e $orderby.
destinationFQDN Cadeia de caracteres Representa o FQDN (Nome de Domínio Totalmente Qualificado) do host ou servidor de destino em uma comunicação de rede. Dá suporte a $filter (eq) e $orderby.
destinationIp Cadeia de caracteres Representa o endereço IP do host ou servidor de destino em uma comunicação de rede. Dá suporte a $filter (eq) e $orderby.
destinationPort Int32 Representa o número da porta de rede no host ou servidor de destino em uma comunicação de rede. Dá suporte a $filter (eq) e $orderby.
destinationUrl Cadeia de caracteres Representa a URL do destino em uma comunicação de rede. Dá suporte a $filter (eq) e $orderby.
destinationWebCategory microsoft.graph.networkaccess.webCategory A Categoria da Web do FQDN de destino (por exemplo, Jogos de azar). Dá suporte a $filter (eq) e $orderby.
deviceCategory microsoft.graph.networkaccess.deviceCategory Representa a classificação de categoria de um dispositivo em uma infraestrutura de rede. Os valores possíveis são: client, branch, unknownFutureValue. Dá suporte a $filter (eq) e $orderby.
deviceId Cadeia de caracteres Representa um identificador exclusivo atribuído a um dispositivo em uma infraestrutura de rede. Dá suporte a $filter (eq) e $orderby.
deviceOperatingSystem Cadeia de caracteres Representa o sistema operacional instalado em um dispositivo dentro de uma infraestrutura de rede. Dá suporte a $filter (eq) e $orderby.
deviceOperatingSystemVersion Cadeia de caracteres Representa a versão ou o número de lançamento do sistema operacional instalado em um dispositivo dentro de uma infraestrutura de rede. Dá suporte a $filter (eq) e $orderby.
filteringProfileId Cadeia de caracteres A ID do Perfil de Filtragem associada à ação executada no tráfego. Dá suporte a $filter (eq) e $orderby.
filteringProfileName Cadeia de caracteres O nome do perfil de filtragem associado à ação executada no tráfego. Dá suporte a $filter (eq) e $orderby.
cabeçalhos Microsoft.Graph.NetworkAccess.Headers Representa os cabeçalhos incluídos em uma solicitação ou resposta de rede. Dá suporte a $filter (eq) e $orderby.
httpMethod microsoft.graph.networkaccess.httpMethod O método HTTP inspecionado no tráfego HTTP interceptado. Dá suporte a $filter (eq) e $orderby.
initiatingProcessName Cadeia de caracteres O processo que inicia a transação de tráfego. Dá suporte a $filter (eq) e $orderby.
networkProtocol microsoft.graph.networkaccess.networkingProtocol Representa o protocolo de rede usado para comunicação. Os valores possíveis são: ip, icmp, igmp, ggpipv4tcppupudpidpipv6ipv6RoutingHeaderipv6FragmentHeaderipSecEncapsulatingSecurityPayloadipSecAuthenticationHeadericmpV6ipv6NoNextHeaderipv6DestinationOptionsndrawipxspxspxIIunknownFutureValue Dá suporte a $filter (eq) e $orderby.
operationStatus microsoft.graph.networkaccess.networkTrafficOperationStatus Indicação se o tráfego foi processado com êxito. Os valores possíveis são: success, failure, unknownFutureValue. Dá suporte a $filter (eq) e $orderby.
policyId Cadeia de caracteres Representa um identificador exclusivo atribuído a uma política. Dá suporte a $filter (eq) e $orderby.
policyName Cadeia de caracteres O nome da política de filtragem associada à ação executada no tráfego. Dá suporte a $filter (eq) e $orderby.
policyRuleId Cadeia de caracteres Representa um identificador exclusivo atribuído a uma regra de política. Dá suporte a $filter (eq) e $orderby.
policyRuleName Cadeia de caracteres O nome da regra associada à ação executada no tráfego. Dá suporte a $filter (eq) e $orderby.
popProcessingRegion Cadeia de caracteres A região de processamento do Ponto de Presença do tráfego. Dá suporte a $filter (eq) e $orderby.
privateAccessDetails microsoft.graph.networkaccess.privateAccessDetails Detalhes sobre o tráfego de acesso privado. Dá suporte a $filter (eq) e $orderby.
receivedBytes Int64 Representa o número total de bytes recebidos em uma comunicação de rede ou transferência de dados. Dá suporte a $filter (eq) e $orderby.
remoteNetworkId Cadeia de caracteres A ID da qual o tráfego foi enviado ou recebido, fornecendo visibilidade sobre a origem do tráfego. Dá suporte a $filter (eq) e $orderby.
resourceTenantId Cadeia de caracteres ID do locatário que possui o recurso. Dá suporte a $filter (eq) e $orderby.
responseCode Int32 O código de resposta HTTP inspecionado no tráfego HTTP interceptado. Dá suporte a $filter (eq) e $orderby.
sentBytes Int64 Representa o número total de bytes enviados em uma comunicação de rede ou transferência de dados. Dá suporte a $filter (eq) e $orderby.
sessionId Cadeia de caracteres Representa um identificador exclusivo atribuído a uma sessão ou conexão em uma infraestrutura de rede. Dá suporte a $filter (eq) e $orderby.
sourceIp Cadeia de caracteres Representa o endereço IP de origem em uma comunicação de rede. Dá suporte a $filter (eq) e $orderby.
sourcePort Int32 Representa o número da porta de rede no host ou dispositivo de origem em uma comunicação de rede. Dá suporte a $filter (eq) e $orderby.
tenantId String Representa um identificador exclusivo atribuído a um locatário dentro de uma infraestrutura de rede. Dá suporte a $filter (eq) e $orderby.
threatType Cadeia de caracteres O tipo de ameaça detectada no tráfego. Dá suporte a $filter (eq) e $orderby.
trafficType microsoft.graph.networkaccess.trafficType Representa o tipo ou a categoria de tráfego de rede. Os valores possíveis são: internet, private, microsoft365, all, unknownFutureValue. Dá suporte a $filter (eq) e $orderby.
transactionId Cadeia de caracteres Representa um identificador exclusivo atribuído a uma transação ou operação específica. Chave. Dá suporte a $filter (eq) e $orderby.
transportProtocol microsoft.graph.networkaccess.networkingProtocol Representa o protocolo de transporte usado para comunicação. Os valores possíveis são: ip, icmp, igmp, ggpipv4tcppupudpidpipv6ipv6RoutingHeaderipv6FragmentHeaderipSecEncapsulatingSecurityPayloadipSecAuthenticationHeadericmpV6ipv6NoNextHeaderipv6DestinationOptionsndrawipxspxspxIIunknownFutureValue Dá suporte a $filter (eq) e $orderby.
userId Cadeia de caracteres Representa um identificador exclusivo atribuído a um usuário. Dá suporte a $filter (eq) e $orderby.
userPrincipalName Cadeia de caracteres Representa o nome UPN associado a um usuário. Dá suporte a $filter (eq) e $orderby.
nomes de fornecedores Collection(String) O nome dos fornecedores que detectaram a ameaça. Dá suporte a $filter (eq) e $orderby.

Relações

Relação Tipo Descrição
device device Representa o dispositivo associado ao tráfego de rede, fornecendo detalhes sobre o hardware ou a máquina virtual envolvida na transação.
usuário user Representa o usuário associado ao tráfego de rede, fornecendo detalhes sobre o indivíduo ou a conta que iniciou a transação.

Representação JSON

A representação JSON a seguir mostra o tipo de recurso.

{
  "@odata.type": "#microsoft.graph.networkaccess.networkAccessTraffic",
  "transactionId": "String (identifier)",
  "createdDateTime": "String (timestamp)",
  "tenantId": "String",
  "connectionId": "String",
  "sessionId": "String",
  "trafficType": "String",
  "deviceCategory": "String",
  "destinationIp": "String",
  "destinationPort": "Integer",
  "destinationFQDN": "String",
  "destinationUrl": "String",
  "sourceIp": "String",
  "sourcePort": "Integer",
  "deviceOperatingSystem": "String",
  "deviceOperatingSystemVersion": "String",
  "agentVersion": "String",
  "deviceId": "String",
  "userId": "String",
  "userPrincipalName": "String",
  "transportProtocol": "String",
  "networkProtocol": "String",
  "action": "String",
  "policyRuleId": "String",
  "policyId": "String",
  "sentBytes": "Integer",
  "receivedBytes": "Integer",
  "headers": {
    "@odata.type": "microsoft.graph.networkaccess.headers"
  },
  "destinationWebCategory": {
    "@odata.type": "microsoft.graph.networkaccess.webCategory"
  },
  "filteringProfileId": "String",
  "filteringProfileName": "String",
  "policyName": "String",
  "policyRuleName": "String",
  "initiatingProcessName": "String",
  "resourceTenantId": "String",
  "threatType": "String",
  "applicationSnapshot": {
    "@odata.type": "microsoft.graph.networkaccess.applicationSnapshot"
  },
  "privateAccessDetails": {
    "@odata.type": "microsoft.graph.networkaccess.privateAccessDetails"
  },
  "description": "String",
  "vendorNames": ["String"],
  "remoteNetworkId": "String",
  "httpMethod": "String",
  "responseCode": "Integer",
  "operationStatus": "String",
  "popProcessingRegion": "String",
  "cloudApplicationMetadata": {
    "@odata.type": "microsoft.graph.networkaccess.cloudApplicationMetadata"
  }
}