Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Namespace: microsoft.graph.security
Importante
As APIs na versão /beta no Microsoft Graph estão sujeitas a alterações. Não há suporte para o uso dessas APIs em aplicativos de produção. Para determinar se uma API está disponível na v1.0, use o seletor Versão.
Representa uma regra de detecção personalizada escrita na Busca avançada para reconhecer automaticamente os eventos de segurança quando eles ocorrem e para disparar alertas e ações de resposta.
As regras de detecção personalizadas permitem monitorar proativamente vários eventos e estados do sistema usando consultas avançadas de busca , incluindo atividades suspeitas de violação e pontos de extremidade mal configurados. Uma regra de detecção personalizada reconhece automaticamente os eventos de segurança quando eles ocorrem e dispara alertas e ações de resposta. Você pode definir as regras para serem executadas em intervalos regulares, gerando alertas e executando ações de resposta sempre que ocorrerem correspondências.
Herda de entidade.
Methods
| Método | Tipo de retorno | Descrição |
|---|---|---|
| List | Coleção microsoft.graph.security.detectionRule | Obtenha uma lista dos objetos detectionRule e suas propriedades. |
| Create | microsoft.graph.security.detectionRule | Crie um novo objeto detectionRule . |
| Get | microsoft.graph.security.detectionRule | Leia as propriedades e relações de um objeto detectionRule . |
| Atualizar | microsoft.graph.security.detectionRule | Atualize as propriedades de um objeto detectionRule . |
| Delete | Nenhum | Exclua um objeto detectionRule . |
Propriedades
| Propriedade | Tipo | Descrição |
|---|---|---|
| createdBy | Cadeia de caracteres | Nome do usuário ou aplicativo que criou a regra. Somente leitura. Suporta $filter (eq, ne, not, in, startsWith, endsWith, contains). |
| createdDateTime | DateTimeOffset | Carimbo de data/hora da criação da regra. Somente leitura. Suporta (, , , , , , ) gte $orderby. ltgelenotneeq$filter |
| description | Cadeia de caracteres | Uma descrição fornecida pelo usuário da regra de detecção. Suporta $filter (eq, ne, not, in, startsWith, endsWith, contains). |
| displayName | Cadeia de caracteres | O nome de exibição da regra. Suporta (, , , , , , ) containse $orderby. endsWithstartsWithinnotneeq$filter |
| id | Cadeia de caracteres | Identificador exclusivo da regra. Herdado da entidade. Dá suporte a $filter (eq, ne, innot, ) e $orderby. |
| lastModifiedBy | Cadeia de caracteres | Nome do usuário ou aplicativo que atualizou a regra pela última vez. Somente leitura. Suporta $filter (eq, ne, not, in, startsWith, endsWith, contains). |
| lastModifiedDateTime | DateTimeOffset | Carimbo de data/hora de quando a regra foi atualizada pela última vez. Somente leitura. Suporta (, , , , , , ) gte $orderby. ltgelenotneeq$filter |
| queryCondition | microsoft.graph.security.queryCondition | A consulta de busca avançada que define a lógica de detecção dessa regra. Dá suporte $filter a queryCondition/queryText (String) com eq, ne, not, in, startsWith, endsWith, , . contains |
| Cronograma | microsoft.graph.security.ruleSchedule | O cronograma de acionamento desta regra. Suporta $filter em agendamento/frequência (Duração) com eq, ne, not, le, ge, , lt. gt. Dá suporte $orderby a agendamento/frequência e agendamento/nextRunDateTime. |
| status | microsoft.graph.security.detectionRuleStatus | O status de execução atual da regra. Os valores possíveis são: enabled, disabled, autoDisabled, unknownFutureValue. Dá suporte a $filter (eq, ne, innot, ) e $orderby. |
| detectorId (preterido) | Cadeia de caracteres | Identificador de detector interno. Depreciado. Esta propriedade será removida deste recurso em 01/10/2026. |
| isEnabled (preterido) | Booliano | Indica se a regra está ativada para o locatário. Suporta $filter (eq, ne, not). Depreciado. Em vez disso, use status. Esta propriedade será removida deste recurso em 01/10/2026. |
| detectionAction | microsoft.graph.security.detectionAction | As ações tomadas quando uma detecção é feita por essa regra, incluindo o alerta criado e quaisquer ações de resposta automatizadas. Suporta $filter as seguintes propriedades alertTemplate aninhadas:eqa , ne, not, in, startsWithendsWith, , . containseq, ne, not, in. |
| lastRunDetails (preterido) | microsoft.graph.security.runDetails | Detalhes de execução de tempo de execução para a execução de regra mais recente. Dá suporte $filter às seguintes propriedades aninhadas:eq, ne, not, in, startsWith, , endsWith. contains.eq, ne, not, le, ge, , lt. gteq, ne, not, in. |
Relações
Nenhum
Representação JSON
A representação JSON a seguir mostra o tipo de recurso.
{
"@odata.type": "#microsoft.graph.security.detectionRule",
"id": "String (identifier)",
"displayName": "String",
"description": "String",
"status": "String",
"createdBy": "String",
"createdDateTime": "String (timestamp)",
"lastModifiedBy": "String",
"lastModifiedDateTime": "String (timestamp)",
"queryCondition": {
"@odata.type": "microsoft.graph.security.queryCondition"
},
"schedule": {
"@odata.type": "microsoft.graph.security.ruleSchedule"
},
"detectionAction": {
"@odata.type": "microsoft.graph.security.detectionAction"
},
"detectorId": "String",
"isEnabled": "Boolean",
"lastRunDetails": {
"@odata.type": "microsoft.graph.security.runDetails"
}
}