Typ prostředku ukazatele

Vlastnosti

Vlastnost Typ Popis
ID String Identita entity indikátoru
indicatorValue String Hodnota ukazatele.
typ indikátoru Výčtu Typ ukazatele Možné hodnoty jsou: FileSha1, FileSha256, FileMd5, CertificateThumbprint, IpAddress, DomainNamea Url.
aplikace String Aplikace přidružená k indikátoru.
akce Výčtu Akce, která se provede, pokud je indikátor zjištěn v organizaci. Možné hodnoty jsou: Warn, Block, Audit, Alert, AlertAndBlock, BlockAndRemediatea Allowed.
externalID String ID, které zákazník může odeslat v žádosti o vlastní korelaci.
Sourcetype Výčtu User v případě, že indikátor vytvořil uživatel (například z portálu), v případě, AadApp že byl odeslán pomocí automatizované aplikace prostřednictvím rozhraní API.
createdBySource řetězec Jméno uživatele nebo aplikace, která indikátor odeslala.
vytvořil(a) String Jedinečná identita uživatele nebo aplikace, která indikátor odeslala.
lastUpdatedBy String Identita uživatele nebo aplikace, která naposledy aktualizovala indikátor
creationTimeDateTimeUtc Datetimeoffset Datum a čas vytvoření indikátoru
expirationTime Datetimeoffset Doba vypršení platnosti indikátoru.
lastUpdateTime Datetimeoffset Čas poslední aktualizace indikátoru.
Závažnosti Výčtu Závažnost ukazatele. Možné hodnoty jsou: Informational, Low, Mediuma High.
Název String Název ukazatele.
description String Popis ukazatele
recommendedActions String Doporučené akce pro indikátor
rbacGroupNames Seznam řetězců Názvy skupin zařízení RBAC, kde je indikátor vystavený a aktivní. Prázdný seznam pro případ, že by byl vystaven všem zařízením.
rbacGroupIds Seznam řetězců ID skupin zařízení RBAC, kde je indikátor vystavený a aktivní. Prázdný seznam pro případ, že by byl vystaven všem zařízením.
generateAlert Výčtu True , pokud se vyžaduje generování upozornění, false , pokud by tento indikátor neměl vygenerovat výstrahu.

Typy indikátorů

Mezi typy akcí indikátorů podporované rozhraním API patří:

  • Povoleno
  • Auditování
  • Blokování
  • BlockAndRemediate
  • Upozornit (jenom Defender for Cloud Apps)

Další informace o popisu typů akcí odpovědi najdete v tématu Vytvoření indikátorů.

Poznámka

AlertAndBlock a Alert jsou starší akce odpovědi, které byly podporovány pouze do ledna 2022.

Reprezentace JSON

{
    "id": "994",
    "indicatorValue": "881c0f10c75e64ec39d257a131fcd531f47dd2cff2070ae94baa347d375126fd",
    "indicatorType": "FileSha256",
    "action": "BlockAndRemediate",
    "application": null,
    "source": "user@contoso.onmicrosoft.com",
    "sourceType": "User",
    "createdBy": "user@contoso.onmicrosoft.com",
    "severity": "Informational",
    "title": "Michael test",
    "description": "test",
    "recommendedActions": "nothing",
    "creationTimeDateTimeUtc": "2019-12-19T09:09:46.9139216Z",
    "expirationTime": null,
    "lastUpdateTime": "2019-12-19T09:09:47.3358111Z",
    "lastUpdatedBy": null,
    "rbacGroupNames": ["team1"]
}