detectionRule tipo de recurso

Namespace: microsoft.graph.security

Importante

As APIs na versão /beta no Microsoft Graph estão sujeitas a alterações. Não há suporte para o uso dessas APIs em aplicativos de produção. Para determinar se uma API está disponível na v1.0, use o seletor Versão.

Representa uma regra de detecção personalizada escrita na Busca avançada para reconhecer automaticamente os eventos de segurança quando eles ocorrem e para disparar alertas e ações de resposta.

As regras de detecção personalizadas permitem monitorar proativamente vários eventos e estados do sistema usando consultas avançadas de busca , incluindo atividades suspeitas de violação e pontos de extremidade mal configurados. Uma regra de detecção personalizada reconhece automaticamente os eventos de segurança quando eles ocorrem e dispara alertas e ações de resposta. Você pode definir as regras para serem executadas em intervalos regulares, gerando alertas e executando ações de resposta sempre que ocorrerem correspondências.

Herda de entidade.

Methods

Método Tipo de retorno Descrição
List Coleção microsoft.graph.security.detectionRule Obtenha uma lista dos objetos detectionRule e suas propriedades.
Create microsoft.graph.security.detectionRule Crie um novo objeto detectionRule .
Get microsoft.graph.security.detectionRule Leia as propriedades e relações de um objeto detectionRule .
Atualizar microsoft.graph.security.detectionRule Atualize as propriedades de um objeto detectionRule .
Delete Nenhum Exclua um objeto detectionRule .

Propriedades

Propriedade Tipo Descrição
createdBy Cadeia de caracteres Nome do usuário ou aplicativo que criou a regra. Somente leitura. Suporta $filter (eq, ne, not, in, startsWith, endsWith, contains).
createdDateTime DateTimeOffset Carimbo de data/hora da criação da regra. Somente leitura. Suporta (, , , , , , ) gte $orderby. ltgelenotneeq$filter
description Cadeia de caracteres Uma descrição fornecida pelo usuário da regra de detecção. Suporta $filter (eq, ne, not, in, startsWith, endsWith, contains).
displayName Cadeia de caracteres O nome de exibição da regra. Suporta (, , , , , , ) containse $orderby. endsWithstartsWithinnotneeq$filter
id Cadeia de caracteres Identificador exclusivo da regra. Herdado da entidade. Dá suporte a $filter (eq, ne, innot, ) e $orderby.
lastModifiedBy Cadeia de caracteres Nome do usuário ou aplicativo que atualizou a regra pela última vez. Somente leitura. Suporta $filter (eq, ne, not, in, startsWith, endsWith, contains).
lastModifiedDateTime DateTimeOffset Carimbo de data/hora de quando a regra foi atualizada pela última vez. Somente leitura. Suporta (, , , , , , ) gte $orderby. ltgelenotneeq$filter
queryCondition microsoft.graph.security.queryCondition A consulta de busca avançada que define a lógica de detecção dessa regra. Dá suporte $filter a queryCondition/queryText (String) com eq, ne, not, in, startsWith, endsWith, , . contains
Cronograma microsoft.graph.security.ruleSchedule O cronograma de acionamento desta regra. Suporta $filter em agendamento/frequência (Duração) com eq, ne, not, le, ge, , lt. gt. Dá suporte $orderby a agendamento/frequência e agendamento/nextRunDateTime.
status microsoft.graph.security.detectionRuleStatus O status de execução atual da regra. Os valores possíveis são: enabled, disabled, autoDisabled, unknownFutureValue. Dá suporte a $filter (eq, ne, innot, ) e $orderby.
detectorId (preterido) Cadeia de caracteres Identificador de detector interno. Depreciado. Esta propriedade será removida deste recurso em 01/10/2026.
isEnabled (preterido) Booliano Indica se a regra está ativada para o locatário. Suporta $filter (eq, ne, not). Depreciado. Em vez disso, use status. Esta propriedade será removida deste recurso em 01/10/2026.
detectionAction microsoft.graph.security.detectionAction As ações tomadas quando uma detecção é feita por essa regra, incluindo o alerta criado e quaisquer ações de resposta automatizadas. Suporta $filter as seguintes propriedades alertTemplate aninhadas:
  • String: detectionAction/alertTemplate/title, detectionAction/alertTemplate/description, detectionAction/alertTemplate/category, detectionAction/alertTemplate/recommendedActions — cada um dá suporte eqa , ne, not, in, startsWithendsWith, , . contains
  • Enum: detectionAction/alertTemplate/severity — supports eq, ne, not, in.
  • lastRunDetails (preterido) microsoft.graph.security.runDetails Detalhes de execução de tempo de execução para a execução de regra mais recente. Dá suporte $filter às seguintes propriedades aninhadas:
  • String: lastRunDetails/failureReason — supports eq, ne, not, in, startsWith, , endsWith. contains.
  • DateTimeOffset: lastRunDetails/lastRunDateTime — suporta eq, ne, not, le, ge, , lt. gt
  • Enum: lastRunDetails/status, lastRunDetails/errorCode — cada um dá suporte a eq, ne, not, in.
  • Depreciado. Esta propriedade será removida deste recurso em 01/10/2026. Os detalhes de execução do runtime não são expostos na API v1.0.

    Relações

    Nenhum

    Representação JSON

    A representação JSON a seguir mostra o tipo de recurso.

    {
      "@odata.type": "#microsoft.graph.security.detectionRule",
      "id": "String (identifier)",
      "displayName": "String",
      "description": "String",
      "status": "String",
      "createdBy": "String",
      "createdDateTime": "String (timestamp)",
      "lastModifiedBy": "String",
      "lastModifiedDateTime": "String (timestamp)",
      "queryCondition": {
        "@odata.type": "microsoft.graph.security.queryCondition"
      },
      "schedule": {
        "@odata.type": "microsoft.graph.security.ruleSchedule"
      },
      "detectionAction": {
        "@odata.type": "microsoft.graph.security.detectionAction"
      },
      "detectorId": "String",
      "isEnabled": "Boolean",
      "lastRunDetails": {
        "@odata.type": "microsoft.graph.security.runDetails"
      }
    }