Тип ресурса passiveDnsRecord
Пространство имен: microsoft.graph.security
Важно!
API версии /beta
в Microsoft Graph могут быть изменены. Использование этих API в производственных приложениях не поддерживается. Чтобы определить, доступен ли API в версии 1.0, используйте селектор версий.
Примечание.
Для API Microsoft Graph для аналитики угроз в Microsoft Defender требуется активная лицензия на портал аналитики угроз Defender и лицензия на надстройку API для клиента.
Представляет пассивную запись DNS. Пассивный DNS — это система записей, которая хранит данные разрешения DNS для заданного расположения, записи и периода времени. Этот набор данных для исторического разрешения позволяет пользователям просматривать домены, разрешенные в IP-адрес, и наоборот. Этот набор данных обеспечивает корреляцию на основе времени на основе перекрытия доменов или IP-адресов. Пассивный DNS может включать идентификацию ранее неизвестной или вновь созданной инфраструктуры субъекта угроз.
Наследует от microsoft.graph.security.artifact.
Методы
Метод | Тип возвращаемых данных | Описание |
---|---|---|
Получение пассивной записи DNS | microsoft.graph.security.passiveDnsRecord | Чтение свойств и связей объекта microsoft.graph.security.passiveDnsRecord . |
Свойства
Свойство | Тип | Описание |
---|---|---|
collectedDateTime | DateTimeOffset | Дата и время сбора этой записи passiveDnsRecord корпорацией Майкрософт. Тип Timestamp представляет сведения о времени и дате с использованием формата ISO 8601 (всегда применяется формат UTC). Например, значение полуночи 1 января 2014 г. в формате UTC: 2014-01-01T00:00:00Z . |
firstSeenDateTime | DateTimeOffset | Дата и время, когда эта запись passiveDnsRecord была впервые обнаружена. Тип Timestamp представляет сведения о времени и дате с использованием формата ISO 8601 (всегда применяется формат UTC). Например, значение полуночи 1 января 2014 г. в формате UTC: 2014-01-01T00:00:00Z . |
id | String | Уникальный идентификатор для этой записи passiveDnsRecord . Наследуется от microsoft.graph.security.artifact. |
lastSeenDateTime | DateTimeOffset | Дата и время последней записи passiveDnsRecord . Тип Timestamp представляет сведения о времени и дате с использованием формата ISO 8601 (всегда применяется формат UTC). Например, значение полуночи 1 января 2014 г. в формате UTC: 2014-01-01T00:00:00Z . |
recordType | String | Тип записи DNS для этой записи passiveDnsRecord . |
Связи
Связь | Тип | Описание |
---|---|---|
артефакт | microsoft.graph.security.artifact | Артефакт, связанный с этой записью passiveDnsRecord. |
parentHost | microsoft.graph.security.host | Родительский узел , связанный с этой записью passiveDnsRecord . Как правило, это значение, которое можно найти, чтобы обнаружить это значение passiveDnsRecord . |
Представление JSON
В следующем представлении JSON показан тип ресурса.
{
"@odata.type": "#microsoft.graph.security.passiveDnsRecord",
"collectedDateTime": "String (timestamp)",
"firstSeenDateTime": "String (timestamp)",
"id": "String (identifier)",
"lastSeenDateTime": "String (timestamp)",
"recordType": "String"
}