مشاركة عبر


Incident interface

يمثل حادثا في Azure Security Insights.

يمتد

الخصائص

additionalData

بيانات إضافية حول ملاحظة الحدث: لن يتم تسلسل هذه الخاصية. لا يمكن ملؤها إلا بواسطة الخادم.

classification

سبب إغلاق الحادث

classificationComment

توضح هذه المقالة سبب إغلاق الحادث

classificationReason

سبب التصنيف الذي تم إغلاق الحادث به

createdTimeUtc

الوقت الذي تم فيه إنشاء الحدث ملاحظة: لن يتم تسلسل هذه الخاصية. لا يمكن ملؤها إلا بواسطة الخادم.

description

وصف الحادث

firstActivityTimeUtc

وقت النشاط الأول في الحادث

incidentNumber

ملاحظة رقم تسلسلي: لن يتم تسلسل هذه الخاصية. لا يمكن ملؤها إلا بواسطة الخادم.

incidentUrl

عنوان URL للارتباط العميق للحدث في ملاحظة مدخل Microsoft Azure: لن يتم تسلسل هذه الخاصية. لا يمكن ملؤها إلا بواسطة الخادم.

labels

قائمة التسميات ذات الصلة بهذا الحدث

lastActivityTimeUtc

وقت النشاط الأخير في الحادث

lastModifiedTimeUtc

آخر مرة تم فيها تحديث الحدث ملاحظة: لن يتم تسلسل هذه الخاصية. لا يمكن ملؤها إلا بواسطة الخادم.

owner

توضح هذه المقالة مستخدما تم تعيين الحدث له

providerIncidentId

معرف الحادث المعين من قبل موفر الحادث

providerName

اسم موفر المصدر الذي أنشأ الحادث

relatedAnalyticRuleIds

قائمة معرفات الموارد للقواعد التحليلية المتعلقة بالحادث ملاحظة: لن يتم تسلسل هذه الخاصية. لا يمكن ملؤها إلا بواسطة الخادم.

severity

خطورة الحادث

status

حالة الحادث

teamInformation

يصف فريقا للحدث

title

عنوان الحادث

الخصائص الموروثة

etag

Etag لمورد azure

id

معرف المورد المؤهل بالكامل للمورد. Ex - /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName} ملاحظة: لن يتم تسلسل هذه الخاصية. لا يمكن ملؤها إلا بواسطة الخادم.

name

اسم المورد NOTE: لن يتم تسلسل هذه الخاصية. لا يمكن ملؤها إلا بواسطة الخادم.

systemData

بيانات تعريف Azure Resource Manager التي تحتوي على معلومات createBy و modifiedBy. ملاحظة: لن يتم تسلسل هذه الخاصية. لا يمكن ملؤها إلا بواسطة الخادم.

type

نوع المورد. على سبيل المثال، ملاحظة "Microsoft.Compute/virtualMachines" أو "Microsoft.Storage/storageAccounts": لن يتم تسلسل هذه الخاصية. لا يمكن ملؤها إلا بواسطة الخادم.

تفاصيل الخاصية

additionalData

بيانات إضافية حول ملاحظة الحدث: لن يتم تسلسل هذه الخاصية. لا يمكن ملؤها إلا بواسطة الخادم.

additionalData?: IncidentAdditionalData

قيمة الخاصية

classification

سبب إغلاق الحادث

classification?: string

قيمة الخاصية

string

classificationComment

توضح هذه المقالة سبب إغلاق الحادث

classificationComment?: string

قيمة الخاصية

string

classificationReason

سبب التصنيف الذي تم إغلاق الحادث به

classificationReason?: string

قيمة الخاصية

string

createdTimeUtc

الوقت الذي تم فيه إنشاء الحدث ملاحظة: لن يتم تسلسل هذه الخاصية. لا يمكن ملؤها إلا بواسطة الخادم.

createdTimeUtc?: Date

قيمة الخاصية

Date

description

وصف الحادث

description?: string

قيمة الخاصية

string

firstActivityTimeUtc

وقت النشاط الأول في الحادث

firstActivityTimeUtc?: Date

قيمة الخاصية

Date

incidentNumber

ملاحظة رقم تسلسلي: لن يتم تسلسل هذه الخاصية. لا يمكن ملؤها إلا بواسطة الخادم.

incidentNumber?: number

قيمة الخاصية

number

incidentUrl

عنوان URL للارتباط العميق للحدث في ملاحظة مدخل Microsoft Azure: لن يتم تسلسل هذه الخاصية. لا يمكن ملؤها إلا بواسطة الخادم.

incidentUrl?: string

قيمة الخاصية

string

labels

قائمة التسميات ذات الصلة بهذا الحدث

labels?: IncidentLabel[]

قيمة الخاصية

lastActivityTimeUtc

وقت النشاط الأخير في الحادث

lastActivityTimeUtc?: Date

قيمة الخاصية

Date

lastModifiedTimeUtc

آخر مرة تم فيها تحديث الحدث ملاحظة: لن يتم تسلسل هذه الخاصية. لا يمكن ملؤها إلا بواسطة الخادم.

lastModifiedTimeUtc?: Date

قيمة الخاصية

Date

owner

توضح هذه المقالة مستخدما تم تعيين الحدث له

owner?: IncidentOwnerInfo

قيمة الخاصية

providerIncidentId

معرف الحادث المعين من قبل موفر الحادث

providerIncidentId?: string

قيمة الخاصية

string

providerName

اسم موفر المصدر الذي أنشأ الحادث

providerName?: string

قيمة الخاصية

string

relatedAnalyticRuleIds

قائمة معرفات الموارد للقواعد التحليلية المتعلقة بالحادث ملاحظة: لن يتم تسلسل هذه الخاصية. لا يمكن ملؤها إلا بواسطة الخادم.

relatedAnalyticRuleIds?: string[]

قيمة الخاصية

string[]

severity

خطورة الحادث

severity?: string

قيمة الخاصية

string

status

حالة الحادث

status?: string

قيمة الخاصية

string

teamInformation

يصف فريقا للحدث

teamInformation?: TeamInformation

قيمة الخاصية

title

عنوان الحادث

title?: string

قيمة الخاصية

string

تفاصيل الخاصية الموروثة

etag

Etag لمورد azure

etag?: string

قيمة الخاصية

string

موروث منResourceWithEtag.etag

id

معرف المورد المؤهل بالكامل للمورد. Ex - /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName} ملاحظة: لن يتم تسلسل هذه الخاصية. لا يمكن ملؤها إلا بواسطة الخادم.

id?: string

قيمة الخاصية

string

موروث منResourceWithEtag.id

name

اسم المورد NOTE: لن يتم تسلسل هذه الخاصية. لا يمكن ملؤها إلا بواسطة الخادم.

name?: string

قيمة الخاصية

string

موروث منResourceWithEtag.name

systemData

بيانات تعريف Azure Resource Manager التي تحتوي على معلومات createBy و modifiedBy. ملاحظة: لن يتم تسلسل هذه الخاصية. لا يمكن ملؤها إلا بواسطة الخادم.

systemData?: SystemData

قيمة الخاصية

موروث منResourceWithEtag.systemData

type

نوع المورد. على سبيل المثال، ملاحظة "Microsoft.Compute/virtualMachines" أو "Microsoft.Storage/storageAccounts": لن يتم تسلسل هذه الخاصية. لا يمكن ملؤها إلا بواسطة الخادم.

type?: string

قيمة الخاصية

string

موروث منResourceWithEtag.type