名前空間: microsoft.graph.networkaccess
重要
Microsoft Graph の /beta
バージョンの API は変更される可能性があります。 実稼働アプリケーションでこれらの API を使用することは、サポートされていません。 v1.0 で API を使用できるかどうかを確認するには、Version セレクターを使用します。
ネットワーク アクセス トラフィック ログ エントリを表します。 ネットワーク トラフィック イベントに関する包括的な情報が含まれており、グローバル セキュア アクセス (GSA) サービスを介したトラフィックの性質と特性に関する詳細な分析情報が提供されます。
メソッド
メソッド | 戻り値の種類 | 説明 |
---|---|---|
List | microsoft.graph.networkaccess.networkAccessTraffic コレクション | microsoft.graph.networkaccess.networkAccessTraffic オブジェクトとそのプロパティの一覧を取得します。 |
Get | microsoft.graph.networkaccess.networkAccessTraffic | networkAccessTraffic オブジェクトのプロパティとリレーションシップを読み取ります。 |
プロパティ
プロパティ | 型 | 説明 |
---|---|---|
action | microsoft.graph.networkaccess.filteringPolicyAction | フィルター ポリシーに基づいて実行されるアクションを示します。 使用可能な値: block 、allow 、unknownFutureValue 、bypass 、alert 。
Prefer: include-unknown-enum-members 要求ヘッダーを使用して、この {evolvable enum}(/graph/best-practices-concept#handling-future-members-in-evolvable-enums): bypass 、alert から次の値を取得します。 |
agentVersion | String | グローバル セキュア アクセス (GSA) クライアント エージェント ソフトウェアのバージョンを表します。 $filter (eq ) と $orderby をサポートします。 |
applicationSnapshot | microsoft.graph.networkaccess.applicationSnapshot | トランザクション中に Azure AD でアクセスされる宛先アプリケーション ID。 $filter (eq ) と $orderby をサポートします。 |
connectionId | String | 接続に割り当てられた一意の識別子を表します。 $filter (eq ) と $orderby をサポートします。 |
createdDateTime | DateTimeOffset | ネットワーク アクセス トラフィック ログ エントリが作成された日時を表します。 $filter (eq ) と $orderby をサポートします。 |
説明 | String | 情報エラー メッセージ。 たとえば、"脅威インテリジェンスによってトランザクションが検出され、アラートがトリガーされました" または "グローバル セキュリティ アクセス (GSA) ポリシーによって宛先がブロックされ、アラートがトリガーされました。$filter (eq ) と $orderby をサポートします。 |
destinationFQDN | String | ネットワーク通信の宛先ホストまたはサーバーの完全修飾ドメイン名 (FQDN) を表します。 $filter (eq ) と $orderby をサポートします。 |
destinationIp | String | ネットワーク通信の宛先ホストまたはサーバーの IP アドレスを表します。 $filter (eq ) と $orderby をサポートします。 |
destinationPort | Int32 | ネットワーク通信の宛先ホストまたはサーバー上のネットワーク ポート番号を表します。 $filter (eq ) と $orderby をサポートします。 |
destinationUrl | String | ネットワーク通信の宛先の URL を表します。 $filter (eq ) と $orderby をサポートします。 |
destinationWebCategory | microsoft.graph.networkaccess.webCategory | 宛先 FQDN の Web カテゴリ (ギャンブルなど)。 $filter (eq ) と $orderby をサポートします。 |
deviceCategory | microsoft.graph.networkaccess.deviceCategory | ネットワーク インフラストラクチャ内のデバイスのカテゴリ分類を表します。 使用可能な値: client 、branch 、unknownFutureValue 。 $filter (eq ) と $orderby をサポートします。 |
deviceId | String | ネットワーク インフラストラクチャ内のデバイスに割り当てられた一意の識別子を表します。 $filter (eq ) と $orderby をサポートします。 |
deviceOperatingSystem | String | ネットワーク インフラストラクチャ内のデバイスにインストールされているオペレーティング システムを表します。 $filter (eq ) と $orderby をサポートします。 |
deviceOperatingSystemVersion | String | ネットワーク インフラストラクチャ内のデバイスにインストールされているオペレーティング システムのバージョンまたはリリース番号を表します。 $filter (eq ) と $orderby をサポートします。 |
filteringProfileId | String | トラフィックに対して実行されたアクションに関連付けられているフィルター プロファイルの ID。 $filter (eq ) と $orderby をサポートします。 |
filteringProfileName | String | トラフィックに対して実行されたアクションに関連付けられているフィルター プロファイルの名前。 $filter (eq ) と $orderby をサポートします。 |
ヘッダー | microsoft.graph.networkaccess.headers | ネットワーク要求または応答に含まれるヘッダーを表します。 $filter (eq ) と $orderby をサポートします。 |
httpMethod | microsoft.graph.networkaccess.httpMethod | インターセプトされた HTTP トラフィックで検査された HTTP メソッド。 $filter (eq ) と $orderby をサポートします。 |
initiatingProcessName | String | トラフィック トランザクションを開始するプロセス。 $filter (eq ) と $orderby をサポートします。 |
networkProtocol | microsoft.graph.networkaccess.networkingProtocol | 通信に使用されるネットワーク プロトコルを表します。 使用可能な値は次のとおりです: ip 、 icmp 、 igmp 、 ggp 、 ipv4 、 tcp 、 pup 、 udp 、 idp 、 ipv6 、 ipv6RoutingHeader 、 ipv6FragmentHeader 、 ipSecEncapsulatingSecurityPayload 、 ipSecAuthenticationHeader 、 icmpV6 、 ipv6NoNextHeader 、 ipv6DestinationOptions 、 nd 、 raw 、 ipx 、 spx 、 spxII 、 unknownFutureValue 。 $filter (eq ) と $orderby をサポートします。 |
operationStatus | microsoft.graph.networkaccess.networkTrafficOperationStatus | トラフィックが正常に処理されたかどうかを示します。 使用可能な値: success 、failure 、unknownFutureValue 。 $filter (eq ) と $orderby をサポートします。 |
policyId | String | ポリシーに割り当てられた一意の識別子を表します。 $filter (eq ) と $orderby をサポートします。 |
policyName | String | トラフィックに対して実行されるアクションに関連付けられているフィルター ポリシーの名前。 $filter (eq ) と $orderby をサポートします。 |
policyRuleId | String | ポリシー 規則に割り当てられた一意の識別子を表します。 $filter (eq ) と $orderby をサポートします。 |
policyRuleName | String | トラフィックに対して実行されるアクションに関連付けられているルールの名前。 $filter (eq ) と $orderby をサポートします。 |
popProcessingRegion | String | トラフィックのポイントオブプレゼンス処理リージョン。 $filter (eq ) と $orderby をサポートします。 |
privateAccessDetails | microsoft.graph.networkaccess.privateAccessDetails | プライベート アクセス トラフィックの詳細。 $filter (eq ) と $orderby をサポートします。 |
receivedBytes | Int64 | ネットワーク通信またはデータ転送で受信した合計バイト数を表します。 $filter (eq ) と $orderby をサポートします。 |
remoteNetworkId | String | トラフィックの送信元または受信元の ID。トラフィックの配信元を可視化します。 $filter (eq ) と $orderby をサポートします。 |
resourceTenantId | String | リソースを所有するテナント ID。 $filter (eq ) と $orderby をサポートします。 |
responseCode | Int32 | インターセプトされた HTTP トラフィックで検査された HTTP 応答コード。 $filter (eq ) と $orderby をサポートします。 |
sentBytes | Int64 | ネットワーク通信またはデータ転送で送信された合計バイト数を表します。 $filter (eq ) と $orderby をサポートします。 |
sessionId | String | ネットワーク インフラストラクチャ内のセッションまたは接続に割り当てられた一意の識別子を表します。 $filter (eq ) と $orderby をサポートします。 |
sourceIp | String | ネットワーク通信の送信元 IP アドレスを表します。 $filter (eq ) と $orderby をサポートします。 |
sourcePort | Int32 | ネットワーク通信のソース ホストまたはデバイス上のネットワーク ポート番号を表します。 $filter (eq ) と $orderby をサポートします。 |
tenantId | String | ネットワーク インフラストラクチャ内のテナントに割り当てられた一意の識別子を表します。 $filter (eq ) と $orderby をサポートします。 |
threatType | String | トラフィックで検出された脅威の種類。 $filter (eq ) と $orderby をサポートします。 |
trafficType | microsoft.graph.networkaccess.trafficType | ネットワーク トラフィックの種類またはカテゴリを表します。 使用可能な値: internet 、private 、microsoft365 、all 、unknownFutureValue 。 $filter (eq ) と $orderby をサポートします。 |
transactionId | String | 特定のトランザクションまたは操作に割り当てられた一意の識別子を表します。 キー。 $filter (eq ) と $orderby をサポートします。 |
transportProtocol | microsoft.graph.networkaccess.networkingProtocol | 通信に使用されるトランスポート プロトコルを表します。 使用可能な値は次のとおりです: ip 、 icmp 、 igmp 、 ggp 、 ipv4 、 tcp 、 pup 、 udp 、 idp 、 ipv6 、 ipv6RoutingHeader 、 ipv6FragmentHeader 、 ipSecEncapsulatingSecurityPayload 、 ipSecAuthenticationHeader 、 icmpV6 、 ipv6NoNextHeader 、 ipv6DestinationOptions 、 nd 、 raw 、 ipx 、 spx 、 spxII 、 unknownFutureValue 。 $filter (eq ) と $orderby をサポートします。 |
userId | String | ユーザーに割り当てられた一意の識別子を表します。 $filter (eq ) と $orderby をサポートします。 |
userPrincipalName | String | ユーザーに関連付けられているユーザー プリンシパル名 (UPN) を表します。 $filter (eq ) と $orderby をサポートします。 |
vendorNames | Collection(String) | 脅威を検出したベンダーの名前。 $filter (eq ) と $orderby をサポートします。 |
リレーションシップ
リレーションシップ | 型 | 説明 |
---|---|---|
デバイス | device | ネットワーク トラフィックに関連付けられているデバイスを表し、トランザクションに関係するハードウェアまたは仮想マシンに関する詳細を提供します。 |
ユーザー | user | トランザクションを開始する個人またはアカウントに関する詳細を提供する、ネットワーク トラフィックに関連付けられているユーザーを表します。 |
JSON 表記
次の JSON 表現は、リソースの種類を示しています。
{
"@odata.type": "#microsoft.graph.networkaccess.networkAccessTraffic",
"transactionId": "String (identifier)",
"createdDateTime": "String (timestamp)",
"tenantId": "String",
"connectionId": "String",
"sessionId": "String",
"trafficType": "String",
"deviceCategory": "String",
"destinationIp": "String",
"destinationPort": "Integer",
"destinationFQDN": "String",
"destinationUrl": "String",
"sourceIp": "String",
"sourcePort": "Integer",
"deviceOperatingSystem": "String",
"deviceOperatingSystemVersion": "String",
"agentVersion": "String",
"deviceId": "String",
"userId": "String",
"userPrincipalName": "String",
"transportProtocol": "String",
"networkProtocol": "String",
"action": "String",
"policyRuleId": "String",
"policyId": "String",
"sentBytes": "Integer",
"receivedBytes": "Integer",
"headers": {
"@odata.type": "microsoft.graph.networkaccess.headers"
},
"destinationWebCategory": {
"@odata.type": "microsoft.graph.networkaccess.webCategory"
},
"filteringProfileId": "String",
"filteringProfileName": "String",
"policyName": "String",
"policyRuleName": "String",
"initiatingProcessName": "String",
"resourceTenantId": "String",
"threatType": "String",
"applicationSnapshot": {
"@odata.type": "microsoft.graph.networkaccess.applicationSnapshot"
},
"privateAccessDetails": {
"@odata.type": "microsoft.graph.networkaccess.privateAccessDetails"
},
"description": "String",
"vendorNames": ["String"],
"remoteNetworkId": "String",
"httpMethod": "String",
"responseCode": "Integer",
"operationStatus": "String",
"popProcessingRegion": "String"
}