Incident interface
يمثل حادثا في Azure Security Insights.
- يمتد
الخصائص
| additional |
بيانات إضافية حول ملاحظة الحدث: لن يتم تسلسل هذه الخاصية. لا يمكن ملؤها إلا بواسطة الخادم. |
| classification | سبب إغلاق الحادث |
| classification |
توضح هذه المقالة سبب إغلاق الحادث |
| classification |
سبب التصنيف الذي تم إغلاق الحادث به |
| created |
الوقت الذي تم فيه إنشاء الحدث ملاحظة: لن يتم تسلسل هذه الخاصية. لا يمكن ملؤها إلا بواسطة الخادم. |
| description | وصف الحادث |
| first |
وقت النشاط الأول في الحادث |
| incident |
ملاحظة رقم تسلسلي: لن يتم تسلسل هذه الخاصية. لا يمكن ملؤها إلا بواسطة الخادم. |
| incident |
عنوان URL للارتباط العميق للحدث في ملاحظة مدخل Microsoft Azure: لن يتم تسلسل هذه الخاصية. لا يمكن ملؤها إلا بواسطة الخادم. |
| labels | قائمة التسميات ذات الصلة بهذا الحدث |
| last |
وقت النشاط الأخير في الحادث |
| last |
آخر مرة تم فيها تحديث الحدث ملاحظة: لن يتم تسلسل هذه الخاصية. لا يمكن ملؤها إلا بواسطة الخادم. |
| owner | توضح هذه المقالة مستخدما تم تعيين الحدث له |
| provider |
معرف الحادث المعين من قبل موفر الحادث |
| provider |
اسم موفر المصدر الذي أنشأ الحادث |
| related |
قائمة معرفات الموارد للقواعد التحليلية المتعلقة بالحادث ملاحظة: لن يتم تسلسل هذه الخاصية. لا يمكن ملؤها إلا بواسطة الخادم. |
| severity | خطورة الحادث |
| status | حالة الحادث |
| team |
يصف فريقا للحدث |
| title | عنوان الحادث |
الخصائص الموروثة
| etag | Etag لمورد azure |
| id | معرف المورد المؤهل بالكامل للمورد. Ex - /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName} ملاحظة: لن يتم تسلسل هذه الخاصية. لا يمكن ملؤها إلا بواسطة الخادم. |
| name | اسم المورد NOTE: لن يتم تسلسل هذه الخاصية. لا يمكن ملؤها إلا بواسطة الخادم. |
| system |
بيانات تعريف Azure Resource Manager التي تحتوي على معلومات createBy و modifiedBy. ملاحظة: لن يتم تسلسل هذه الخاصية. لا يمكن ملؤها إلا بواسطة الخادم. |
| type | نوع المورد. على سبيل المثال، ملاحظة "Microsoft.Compute/virtualMachines" أو "Microsoft.Storage/storageAccounts": لن يتم تسلسل هذه الخاصية. لا يمكن ملؤها إلا بواسطة الخادم. |
تفاصيل الخاصية
additionalData
بيانات إضافية حول ملاحظة الحدث: لن يتم تسلسل هذه الخاصية. لا يمكن ملؤها إلا بواسطة الخادم.
additionalData?: IncidentAdditionalData
قيمة الخاصية
classification
سبب إغلاق الحادث
classification?: string
قيمة الخاصية
string
classificationComment
توضح هذه المقالة سبب إغلاق الحادث
classificationComment?: string
قيمة الخاصية
string
classificationReason
سبب التصنيف الذي تم إغلاق الحادث به
classificationReason?: string
قيمة الخاصية
string
createdTimeUtc
الوقت الذي تم فيه إنشاء الحدث ملاحظة: لن يتم تسلسل هذه الخاصية. لا يمكن ملؤها إلا بواسطة الخادم.
createdTimeUtc?: Date
قيمة الخاصية
Date
description
وصف الحادث
description?: string
قيمة الخاصية
string
firstActivityTimeUtc
وقت النشاط الأول في الحادث
firstActivityTimeUtc?: Date
قيمة الخاصية
Date
incidentNumber
ملاحظة رقم تسلسلي: لن يتم تسلسل هذه الخاصية. لا يمكن ملؤها إلا بواسطة الخادم.
incidentNumber?: number
قيمة الخاصية
number
incidentUrl
عنوان URL للارتباط العميق للحدث في ملاحظة مدخل Microsoft Azure: لن يتم تسلسل هذه الخاصية. لا يمكن ملؤها إلا بواسطة الخادم.
incidentUrl?: string
قيمة الخاصية
string
labels
lastActivityTimeUtc
وقت النشاط الأخير في الحادث
lastActivityTimeUtc?: Date
قيمة الخاصية
Date
lastModifiedTimeUtc
آخر مرة تم فيها تحديث الحدث ملاحظة: لن يتم تسلسل هذه الخاصية. لا يمكن ملؤها إلا بواسطة الخادم.
lastModifiedTimeUtc?: Date
قيمة الخاصية
Date
owner
providerIncidentId
معرف الحادث المعين من قبل موفر الحادث
providerIncidentId?: string
قيمة الخاصية
string
providerName
اسم موفر المصدر الذي أنشأ الحادث
providerName?: string
قيمة الخاصية
string
relatedAnalyticRuleIds
قائمة معرفات الموارد للقواعد التحليلية المتعلقة بالحادث ملاحظة: لن يتم تسلسل هذه الخاصية. لا يمكن ملؤها إلا بواسطة الخادم.
relatedAnalyticRuleIds?: string[]
قيمة الخاصية
string[]
severity
خطورة الحادث
severity?: string
قيمة الخاصية
string
status
حالة الحادث
status?: string
قيمة الخاصية
string
teamInformation
title
عنوان الحادث
title?: string
قيمة الخاصية
string
تفاصيل الخاصية الموروثة
etag
id
معرف المورد المؤهل بالكامل للمورد. Ex - /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName} ملاحظة: لن يتم تسلسل هذه الخاصية. لا يمكن ملؤها إلا بواسطة الخادم.
id?: string
قيمة الخاصية
string
موروث منResourceWithEtag.id
name
اسم المورد NOTE: لن يتم تسلسل هذه الخاصية. لا يمكن ملؤها إلا بواسطة الخادم.
name?: string
قيمة الخاصية
string
موروث منResourceWithEtag.name
systemData
بيانات تعريف Azure Resource Manager التي تحتوي على معلومات createBy و modifiedBy. ملاحظة: لن يتم تسلسل هذه الخاصية. لا يمكن ملؤها إلا بواسطة الخادم.
systemData?: SystemData
قيمة الخاصية
موروث منResourceWithEtag.systemData
type
نوع المورد. على سبيل المثال، ملاحظة "Microsoft.Compute/virtualMachines" أو "Microsoft.Storage/storageAccounts": لن يتم تسلسل هذه الخاصية. لا يمكن ملؤها إلا بواسطة الخادم.
type?: string
قيمة الخاصية
string
موروث منResourceWithEtag.type