Watchlist interface
يمثل قائمة مراقبة في Azure Security Insights.
- يمتد
الخصائص
| content |
نوع محتوى المحتوى الخام. مثال: text/csv أو text/tsv |
| created | الوقت الذي تم فيه إنشاء قائمة المشاهدة |
| created |
توضح هذه المقالة مستخدما أنشأ قائمة المشاهدة |
| default |
المدة الافتراضية لقائمة المشاهدة (بتنسيق مدة ISO 8601) |
| description | وصف لقائمة المشاهدة |
| display |
اسم العرض لقائمة المشاهدة |
| is |
علامة تشير إلى ما إذا كانت قائمة المراقبة محذوفة أم لا |
| items |
يتم استخدام مفتاح البحث لتحسين أداء الاستعلام عند استخدام قوائم المشاهدة للصلات مع بيانات أخرى. على سبيل المثال، قم بتمكين عمود بعناوين IP ليكون حقل SearchKey المعين، ثم استخدم هذا الحقل كحقل مفتاح عند الانضمام إلى بيانات الحدث الأخرى حسب عنوان IP. |
| labels | قائمة التسميات ذات الصلة بقائمة المشاهدة هذه |
| number |
عدد الأسطر في محتوى csv/tsv للتخطي قبل العنوان |
| provider | موفر قائمة المشاهدة |
| raw |
المحتوى الأولي الذي يمثل عناصر قائمة المشاهدة المراد إنشاؤها. في حالة نوع محتوى csv/tsv، فإن محتوى الملف هو الذي سيتم تحليله بواسطة نقطة النهاية |
| source | اسم ملف قائمة المشاهدة، المسمى "المصدر" |
| source |
نوع المصدر لقائمة المراقبة |
| tenant |
معرف المستأجر حيث تنتمي قائمة المراقبة |
| updated | آخر مرة تم فيها تحديث قائمة المشاهدة |
| updated |
توضح هذه المقالة مستخدما حدث قائمة المشاهدة |
| upload |
حالة تحميل قائمة المراقبة: جديد أو InProgress أو Complete. ملاحظة Pls: عندما تكون حالة تحميل قائمة المراقبة مساوية ل InProgress، لا يمكن حذف قائمة المراقبة |
| watchlist |
الاسم المستعار لقائمة المراقبة |
| watchlist |
معرف (المعرف الفريد العمومي) لقائمة المراقبة |
| watchlist |
نوع قائمة المشاهدة |
الخصائص الموروثة
| etag | Etag لمورد azure |
| id | معرف المورد المؤهل بالكامل للمورد. Ex - /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName} ملاحظة: لن يتم تسلسل هذه الخاصية. لا يمكن ملؤها إلا بواسطة الخادم. |
| name | اسم المورد NOTE: لن يتم تسلسل هذه الخاصية. لا يمكن ملؤها إلا بواسطة الخادم. |
| system |
بيانات تعريف Azure Resource Manager التي تحتوي على معلومات createBy و modifiedBy. ملاحظة: لن يتم تسلسل هذه الخاصية. لا يمكن ملؤها إلا بواسطة الخادم. |
| type | نوع المورد. على سبيل المثال، ملاحظة "Microsoft.Compute/virtualMachines" أو "Microsoft.Storage/storageAccounts": لن يتم تسلسل هذه الخاصية. لا يمكن ملؤها إلا بواسطة الخادم. |
تفاصيل الخاصية
contentType
نوع محتوى المحتوى الخام. مثال: text/csv أو text/tsv
contentType?: string
قيمة الخاصية
string
created
الوقت الذي تم فيه إنشاء قائمة المشاهدة
created?: Date
قيمة الخاصية
Date
createdBy
defaultDuration
المدة الافتراضية لقائمة المشاهدة (بتنسيق مدة ISO 8601)
defaultDuration?: string
قيمة الخاصية
string
description
وصف لقائمة المشاهدة
description?: string
قيمة الخاصية
string
displayName
اسم العرض لقائمة المشاهدة
displayName?: string
قيمة الخاصية
string
isDeleted
علامة تشير إلى ما إذا كانت قائمة المراقبة محذوفة أم لا
isDeleted?: boolean
قيمة الخاصية
boolean
itemsSearchKey
يتم استخدام مفتاح البحث لتحسين أداء الاستعلام عند استخدام قوائم المشاهدة للصلات مع بيانات أخرى. على سبيل المثال، قم بتمكين عمود بعناوين IP ليكون حقل SearchKey المعين، ثم استخدم هذا الحقل كحقل مفتاح عند الانضمام إلى بيانات الحدث الأخرى حسب عنوان IP.
itemsSearchKey?: string
قيمة الخاصية
string
labels
قائمة التسميات ذات الصلة بقائمة المشاهدة هذه
labels?: string[]
قيمة الخاصية
string[]
numberOfLinesToSkip
عدد الأسطر في محتوى csv/tsv للتخطي قبل العنوان
numberOfLinesToSkip?: number
قيمة الخاصية
number
provider
موفر قائمة المشاهدة
provider?: string
قيمة الخاصية
string
rawContent
المحتوى الأولي الذي يمثل عناصر قائمة المشاهدة المراد إنشاؤها. في حالة نوع محتوى csv/tsv، فإن محتوى الملف هو الذي سيتم تحليله بواسطة نقطة النهاية
rawContent?: string
قيمة الخاصية
string
source
اسم ملف قائمة المشاهدة، المسمى "المصدر"
source?: string
قيمة الخاصية
string
sourceType
نوع المصدر لقائمة المراقبة
sourceType?: string
قيمة الخاصية
string
tenantId
معرف المستأجر حيث تنتمي قائمة المراقبة
tenantId?: string
قيمة الخاصية
string
updated
آخر مرة تم فيها تحديث قائمة المشاهدة
updated?: Date
قيمة الخاصية
Date
updatedBy
uploadStatus
حالة تحميل قائمة المراقبة: جديد أو InProgress أو Complete. ملاحظة Pls: عندما تكون حالة تحميل قائمة المراقبة مساوية ل InProgress، لا يمكن حذف قائمة المراقبة
uploadStatus?: string
قيمة الخاصية
string
watchlistAlias
الاسم المستعار لقائمة المراقبة
watchlistAlias?: string
قيمة الخاصية
string
watchlistId
معرف (المعرف الفريد العمومي) لقائمة المراقبة
watchlistId?: string
قيمة الخاصية
string
watchlistType
نوع قائمة المشاهدة
watchlistType?: string
قيمة الخاصية
string
تفاصيل الخاصية الموروثة
etag
id
معرف المورد المؤهل بالكامل للمورد. Ex - /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName} ملاحظة: لن يتم تسلسل هذه الخاصية. لا يمكن ملؤها إلا بواسطة الخادم.
id?: string
قيمة الخاصية
string
موروث منResourceWithEtag.id
name
اسم المورد NOTE: لن يتم تسلسل هذه الخاصية. لا يمكن ملؤها إلا بواسطة الخادم.
name?: string
قيمة الخاصية
string
موروث منResourceWithEtag.name
systemData
بيانات تعريف Azure Resource Manager التي تحتوي على معلومات createBy و modifiedBy. ملاحظة: لن يتم تسلسل هذه الخاصية. لا يمكن ملؤها إلا بواسطة الخادم.
systemData?: SystemData
قيمة الخاصية
موروث منResourceWithEtag.systemData
type
نوع المورد. على سبيل المثال، ملاحظة "Microsoft.Compute/virtualMachines" أو "Microsoft.Storage/storageAccounts": لن يتم تسلسل هذه الخاصية. لا يمكن ملؤها إلا بواسطة الخادم.
type?: string
قيمة الخاصية
string
موروث منResourceWithEtag.type