مشاركة عبر


GroupingConfiguration interface

حقيبة خصائص تكوين التجميع.

الخصائص

enabled

تمكين التجميع

groupByAlertDetails

قائمة بتفاصيل التنبيه المراد تجميعها حسب (عند تحديد matchingMethod)

groupByCustomDetails

قائمة بمفاتيح التفاصيل المخصصة المراد تجميعها حسبها (عند تحديد matchingMethod). يمكن استخدام المفاتيح المعرفة في قاعدة التنبيه الحالية فقط.

groupByEntities

قائمة أنواع الكيانات المراد تجميعها حسب (عند تحديد matchingMethod). يمكن استخدام الكيانات المعرفة في قاعدة التنبيه الحالية فقط.

lookbackDuration

قصر المجموعة على التنبيهات التي تم إنشاؤها ضمن مدة البحث (بتنسيق مدة ISO 8601)

matchingMethod

طريقة مطابقة التجميع. عندما يكون الأسلوب محددا واحدا على الأقل من groupByEntities، يجب توفير groupByAlertDetails وgroupByCustomDetails وعدم إفراغها.

reopenClosedIncident

إعادة فتح حوادث المطابقة المغلقة

تفاصيل الخاصية

enabled

تمكين التجميع

enabled: boolean

قيمة الخاصية

boolean

groupByAlertDetails

قائمة بتفاصيل التنبيه المراد تجميعها حسب (عند تحديد matchingMethod)

groupByAlertDetails?: string[]

قيمة الخاصية

string[]

groupByCustomDetails

قائمة بمفاتيح التفاصيل المخصصة المراد تجميعها حسبها (عند تحديد matchingMethod). يمكن استخدام المفاتيح المعرفة في قاعدة التنبيه الحالية فقط.

groupByCustomDetails?: string[]

قيمة الخاصية

string[]

groupByEntities

قائمة أنواع الكيانات المراد تجميعها حسب (عند تحديد matchingMethod). يمكن استخدام الكيانات المعرفة في قاعدة التنبيه الحالية فقط.

groupByEntities?: string[]

قيمة الخاصية

string[]

lookbackDuration

قصر المجموعة على التنبيهات التي تم إنشاؤها ضمن مدة البحث (بتنسيق مدة ISO 8601)

lookbackDuration: string

قيمة الخاصية

string

matchingMethod

طريقة مطابقة التجميع. عندما يكون الأسلوب محددا واحدا على الأقل من groupByEntities، يجب توفير groupByAlertDetails وgroupByCustomDetails وعدم إفراغها.

matchingMethod: string

قيمة الخاصية

string

reopenClosedIncident

إعادة فتح حوادث المطابقة المغلقة

reopenClosedIncident: boolean

قيمة الخاصية

boolean