Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Namespace: microsoft.graph.networkaccess
Importante
As APIs na versão /beta no Microsoft Graph estão sujeitas a alterações. Não há suporte para o uso dessas APIs em aplicativos de produção. Para determinar se uma API está disponível na v1.0, use o seletor Versão.
Representa uma entrada de log de tráfego de acesso à rede. Ele contém informações abrangentes sobre eventos de tráfego de rede, oferecendo insights detalhados sobre a natureza e as características do tráfego por meio dos serviços Global Secure Access (GSA).
Métodos
| Método | Tipo de retorno | Descrição |
|---|---|---|
| List | coleção microsoft.graph.networkaccess.networkAccessTraffic | Obtenha uma lista dos objetos microsoft.graph.networkaccess.networkAccessTraffic e suas propriedades. |
| Get | microsoft.graph.networkaccess.networkAccessTraffic | Leia as propriedades e os relacionamentos de um objeto networkAccessTraffic. |
Propriedades
| Propriedade | Tipo | Descrição |
|---|---|---|
| ação | microsoft.graph.networkaccess.filteringPolicyAction | Indica a ação tomada com base nas políticas de filtragem. Os valores possíveis são: block, allow, unknownFutureValue, bypass, alert. Use o Prefer: include-unknown-enum-members cabeçalho da solicitação para obter os seguintes valores dessa enumeração evolutiva: bypass , alert. |
| agentVersion | Cadeia de caracteres | Representa a versão do software do agente do cliente Global Secure Access (GSA). Dá suporte a $filter (eq) e $orderby. |
| applicationSnapshot | microsoft.graph.networkaccess.applicationSnapshot | ID do Aplicativo de Destino acessada no Azure AD durante a transação. Dá suporte a $filter (eq) e $orderby. |
| cloudApplicationMetadata | microsoft.graph.networkaccess.cloudApplicationMetadata | Contém metadados sobre o aplicativo de nuvem envolvido na transação de rede, como nome do aplicativo, categoria e nível de risco. Dá suporte a $filter (eq) e $orderby. |
| connectionId | Cadeia de caracteres | Representa um identificador exclusivo atribuído a uma conexão. Dá suporte a $filter (eq) e $orderby. |
| createdDateTime | DateTimeOffset | Representa a data e a hora em que uma entrada de log de tráfego de acesso à rede foi criada. Dá suporte a $filter (eq) e $orderby. |
| description | Cadeia de caracteres | Mensagem de erro informativa. Por exemplo: "A inteligência contra ameaças detectou uma transação e disparou um alerta." ou "A política de Acesso Seguro Global (GSA) bloqueou o destino e disparou um alerta." Dá suporte a $filter (eq) e $orderby. |
| destinationFQDN | Cadeia de caracteres | Representa o FQDN (Nome de Domínio Totalmente Qualificado) do host ou servidor de destino em uma comunicação de rede. Dá suporte a $filter (eq) e $orderby. |
| destinationIp | Cadeia de caracteres | Representa o endereço IP do host ou servidor de destino em uma comunicação de rede. Dá suporte a $filter (eq) e $orderby. |
| destinationPort | Int32 | Representa o número da porta de rede no host ou servidor de destino em uma comunicação de rede. Dá suporte a $filter (eq) e $orderby. |
| destinationUrl | Cadeia de caracteres | Representa a URL do destino em uma comunicação de rede. Dá suporte a $filter (eq) e $orderby. |
| destinationWebCategory | microsoft.graph.networkaccess.webCategory | A Categoria da Web do FQDN de destino (por exemplo, Jogos de azar). Dá suporte a $filter (eq) e $orderby. |
| deviceCategory | microsoft.graph.networkaccess.deviceCategory | Representa a classificação de categoria de um dispositivo em uma infraestrutura de rede. Os valores possíveis são: client, branch, unknownFutureValue. Dá suporte a $filter (eq) e $orderby. |
| deviceId | Cadeia de caracteres | Representa um identificador exclusivo atribuído a um dispositivo em uma infraestrutura de rede. Dá suporte a $filter (eq) e $orderby. |
| deviceOperatingSystem | Cadeia de caracteres | Representa o sistema operacional instalado em um dispositivo dentro de uma infraestrutura de rede. Dá suporte a $filter (eq) e $orderby. |
| deviceOperatingSystemVersion | Cadeia de caracteres | Representa a versão ou o número de lançamento do sistema operacional instalado em um dispositivo dentro de uma infraestrutura de rede. Dá suporte a $filter (eq) e $orderby. |
| filteringProfileId | Cadeia de caracteres | A ID do Perfil de Filtragem associada à ação executada no tráfego. Dá suporte a $filter (eq) e $orderby. |
| filteringProfileName | Cadeia de caracteres | O nome do perfil de filtragem associado à ação executada no tráfego. Dá suporte a $filter (eq) e $orderby. |
| cabeçalhos | Microsoft.Graph.NetworkAccess.Headers | Representa os cabeçalhos incluídos em uma solicitação ou resposta de rede. Dá suporte a $filter (eq) e $orderby. |
| httpMethod | microsoft.graph.networkaccess.httpMethod | O método HTTP inspecionado no tráfego HTTP interceptado. Dá suporte a $filter (eq) e $orderby. |
| initiatingProcessName | Cadeia de caracteres | O processo que inicia a transação de tráfego. Dá suporte a $filter (eq) e $orderby. |
| networkProtocol | microsoft.graph.networkaccess.networkingProtocol | Representa o protocolo de rede usado para comunicação. Os valores possíveis são: ip, icmp, igmp, ggpipv4tcppupudpidpipv6ipv6RoutingHeaderipv6FragmentHeaderipSecEncapsulatingSecurityPayloadipSecAuthenticationHeadericmpV6ipv6NoNextHeaderipv6DestinationOptionsndrawipxspxspxIIunknownFutureValue Dá suporte a $filter (eq) e $orderby. |
| operationStatus | microsoft.graph.networkaccess.networkTrafficOperationStatus | Indicação se o tráfego foi processado com êxito. Os valores possíveis são: success, failure, unknownFutureValue. Dá suporte a $filter (eq) e $orderby. |
| policyId | Cadeia de caracteres | Representa um identificador exclusivo atribuído a uma política. Dá suporte a $filter (eq) e $orderby. |
| policyName | Cadeia de caracteres | O nome da política de filtragem associada à ação executada no tráfego. Dá suporte a $filter (eq) e $orderby. |
| policyRuleId | Cadeia de caracteres | Representa um identificador exclusivo atribuído a uma regra de política. Dá suporte a $filter (eq) e $orderby. |
| policyRuleName | Cadeia de caracteres | O nome da regra associada à ação executada no tráfego. Dá suporte a $filter (eq) e $orderby. |
| popProcessingRegion | Cadeia de caracteres | A região de processamento do Ponto de Presença do tráfego. Dá suporte a $filter (eq) e $orderby. |
| privateAccessDetails | microsoft.graph.networkaccess.privateAccessDetails | Detalhes sobre o tráfego de acesso privado. Dá suporte a $filter (eq) e $orderby. |
| receivedBytes | Int64 | Representa o número total de bytes recebidos em uma comunicação de rede ou transferência de dados. Dá suporte a $filter (eq) e $orderby. |
| remoteNetworkId | Cadeia de caracteres | A ID da qual o tráfego foi enviado ou recebido, fornecendo visibilidade sobre a origem do tráfego. Dá suporte a $filter (eq) e $orderby. |
| resourceTenantId | Cadeia de caracteres | ID do locatário que possui o recurso. Dá suporte a $filter (eq) e $orderby. |
| responseCode | Int32 | O código de resposta HTTP inspecionado no tráfego HTTP interceptado. Dá suporte a $filter (eq) e $orderby. |
| sentBytes | Int64 | Representa o número total de bytes enviados em uma comunicação de rede ou transferência de dados. Dá suporte a $filter (eq) e $orderby. |
| sessionId | Cadeia de caracteres | Representa um identificador exclusivo atribuído a uma sessão ou conexão em uma infraestrutura de rede. Dá suporte a $filter (eq) e $orderby. |
| sourceIp | Cadeia de caracteres | Representa o endereço IP de origem em uma comunicação de rede. Dá suporte a $filter (eq) e $orderby. |
| sourcePort | Int32 | Representa o número da porta de rede no host ou dispositivo de origem em uma comunicação de rede. Dá suporte a $filter (eq) e $orderby. |
| tenantId | String | Representa um identificador exclusivo atribuído a um locatário dentro de uma infraestrutura de rede. Dá suporte a $filter (eq) e $orderby. |
| threatType | Cadeia de caracteres | O tipo de ameaça detectada no tráfego. Dá suporte a $filter (eq) e $orderby. |
| trafficType | microsoft.graph.networkaccess.trafficType | Representa o tipo ou a categoria de tráfego de rede. Os valores possíveis são: internet, private, microsoft365, all, unknownFutureValue. Dá suporte a $filter (eq) e $orderby. |
| transactionId | Cadeia de caracteres | Representa um identificador exclusivo atribuído a uma transação ou operação específica. Chave. Dá suporte a $filter (eq) e $orderby. |
| transportProtocol | microsoft.graph.networkaccess.networkingProtocol | Representa o protocolo de transporte usado para comunicação. Os valores possíveis são: ip, icmp, igmp, ggpipv4tcppupudpidpipv6ipv6RoutingHeaderipv6FragmentHeaderipSecEncapsulatingSecurityPayloadipSecAuthenticationHeadericmpV6ipv6NoNextHeaderipv6DestinationOptionsndrawipxspxspxIIunknownFutureValue Dá suporte a $filter (eq) e $orderby. |
| userId | Cadeia de caracteres | Representa um identificador exclusivo atribuído a um usuário. Dá suporte a $filter (eq) e $orderby. |
| userPrincipalName | Cadeia de caracteres | Representa o nome UPN associado a um usuário. Dá suporte a $filter (eq) e $orderby. |
| nomes de fornecedores | Collection(String) | O nome dos fornecedores que detectaram a ameaça. Dá suporte a $filter (eq) e $orderby. |
Relações
| Relação | Tipo | Descrição |
|---|---|---|
| device | device | Representa o dispositivo associado ao tráfego de rede, fornecendo detalhes sobre o hardware ou a máquina virtual envolvida na transação. |
| usuário | user | Representa o usuário associado ao tráfego de rede, fornecendo detalhes sobre o indivíduo ou a conta que iniciou a transação. |
Representação JSON
A representação JSON a seguir mostra o tipo de recurso.
{
"@odata.type": "#microsoft.graph.networkaccess.networkAccessTraffic",
"transactionId": "String (identifier)",
"createdDateTime": "String (timestamp)",
"tenantId": "String",
"connectionId": "String",
"sessionId": "String",
"trafficType": "String",
"deviceCategory": "String",
"destinationIp": "String",
"destinationPort": "Integer",
"destinationFQDN": "String",
"destinationUrl": "String",
"sourceIp": "String",
"sourcePort": "Integer",
"deviceOperatingSystem": "String",
"deviceOperatingSystemVersion": "String",
"agentVersion": "String",
"deviceId": "String",
"userId": "String",
"userPrincipalName": "String",
"transportProtocol": "String",
"networkProtocol": "String",
"action": "String",
"policyRuleId": "String",
"policyId": "String",
"sentBytes": "Integer",
"receivedBytes": "Integer",
"headers": {
"@odata.type": "microsoft.graph.networkaccess.headers"
},
"destinationWebCategory": {
"@odata.type": "microsoft.graph.networkaccess.webCategory"
},
"filteringProfileId": "String",
"filteringProfileName": "String",
"policyName": "String",
"policyRuleName": "String",
"initiatingProcessName": "String",
"resourceTenantId": "String",
"threatType": "String",
"applicationSnapshot": {
"@odata.type": "microsoft.graph.networkaccess.applicationSnapshot"
},
"privateAccessDetails": {
"@odata.type": "microsoft.graph.networkaccess.privateAccessDetails"
},
"description": "String",
"vendorNames": ["String"],
"remoteNetworkId": "String",
"httpMethod": "String",
"responseCode": "Integer",
"operationStatus": "String",
"popProcessingRegion": "String",
"cloudApplicationMetadata": {
"@odata.type": "microsoft.graph.networkaccess.cloudApplicationMetadata"
}
}