Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Vlastnosti
| Vlastnost | Typ | Popis |
|---|---|---|
| ID | String | Identita entity indikátoru |
| indicatorValue | String | Hodnota ukazatele. |
| typ indikátoru | Výčtu | Typ ukazatele Možné hodnoty jsou: FileSha1, FileSha256, FileMd5, CertificateThumbprint, IpAddress, DomainNamea Url. |
| aplikace | String | Aplikace přidružená k indikátoru. |
| akce | Výčtu | Akce, která se provede, pokud je indikátor zjištěn v organizaci. Možné hodnoty jsou: Warn, Block, Audit, Alert, AlertAndBlock, BlockAndRemediatea Allowed. |
| externalID | String | ID, které zákazník může odeslat v žádosti o vlastní korelaci. |
| Sourcetype | Výčtu |
User v případě, že indikátor vytvořil uživatel (například z portálu), v případě, AadApp že byl odeslán pomocí automatizované aplikace prostřednictvím rozhraní API. |
| createdBySource | řetězec | Jméno uživatele nebo aplikace, která indikátor odeslala. |
| vytvořil(a) | String | Jedinečná identita uživatele nebo aplikace, která indikátor odeslala. |
| lastUpdatedBy | String | Identita uživatele nebo aplikace, která naposledy aktualizovala indikátor |
| creationTimeDateTimeUtc | Datetimeoffset | Datum a čas vytvoření indikátoru |
| expirationTime | Datetimeoffset | Doba vypršení platnosti indikátoru. |
| lastUpdateTime | Datetimeoffset | Čas poslední aktualizace indikátoru. |
| Závažnosti | Výčtu | Závažnost ukazatele. Možné hodnoty jsou: Informational, Low, Mediuma High. |
| Název | String | Název ukazatele. |
| description | String | Popis ukazatele |
| recommendedActions | String | Doporučené akce pro indikátor |
| rbacGroupNames | Seznam řetězců | Názvy skupin zařízení RBAC, kde je indikátor vystavený a aktivní. Prázdný seznam pro případ, že by byl vystaven všem zařízením. |
| rbacGroupIds | Seznam řetězců | ID skupin zařízení RBAC, kde je indikátor vystavený a aktivní. Prázdný seznam pro případ, že by byl vystaven všem zařízením. |
| generateAlert | Výčtu | True , pokud se vyžaduje generování upozornění, false , pokud by tento indikátor neměl vygenerovat výstrahu. |
Typy indikátorů
Mezi typy akcí indikátorů podporované rozhraním API patří:
- Povoleno
- Auditování
- Blokování
- BlockAndRemediate
- Upozornit (jenom Defender for Cloud Apps)
Další informace o popisu typů akcí odpovědi najdete v tématu Vytvoření indikátorů.
Poznámka
AlertAndBlock a Alert jsou starší akce odpovědi, které byly podporovány pouze do ledna 2022.
Reprezentace JSON
{
"id": "994",
"indicatorValue": "881c0f10c75e64ec39d257a131fcd531f47dd2cff2070ae94baa347d375126fd",
"indicatorType": "FileSha256",
"action": "BlockAndRemediate",
"application": null,
"source": "user@contoso.onmicrosoft.com",
"sourceType": "User",
"createdBy": "user@contoso.onmicrosoft.com",
"severity": "Informational",
"title": "Michael test",
"description": "test",
"recommendedActions": "nothing",
"creationTimeDateTimeUtc": "2019-12-19T09:09:46.9139216Z",
"expirationTime": null,
"lastUpdateTime": "2019-12-19T09:09:47.3358111Z",
"lastUpdatedBy": null,
"rbacGroupNames": ["team1"]
}