Sdílet prostřednictvím


@azure/arm-securityinsight package

Třídy

SecurityInsights

Rozhraní

AADCheckRequirements

Představuje požadavek na kontrolu požadavků AAD (Azure Active Directory).

AADCheckRequirementsProperties

Požadavky AAD (Azure Active Directory) kontrolují vlastnosti.

AADDataConnector

Představuje datový konektor AAD (Azure Active Directory).

AADDataConnectorProperties

Vlastnosti datového konektoru AAD (Azure Active Directory).

ASCCheckRequirements

Představuje požadavek kontroly požadavků NA ASC (Azure Security Center).

ASCDataConnector

Představuje datový konektor ASC (Azure Security Center).

ASCDataConnectorProperties

Vlastnosti datového konektoru ASC (Azure Security Center).

AatpCheckRequirements

Představuje požadavek kontroly požadavků na AATP (Azure Advanced Threat Protection).

AatpCheckRequirementsProperties

Požadavky AATP (Azure Advanced Threat Protection) kontrolují vlastnosti.

AatpDataConnector

Představuje datový konektor AATP (Azure Advanced Threat Protection).

AatpDataConnectorProperties

Vlastnosti datového konektoru AATP (Azure Advanced Threat Protection)

AccountEntity

Představuje entitu účtu.

AccountEntityProperties

Taška s vlastnostmi účetní entity.

ActionPropertiesBase

Akční vlastnosti tašky základna.

ActionRequest

Akce pravidla upozornění

ActionRequestProperties

Akční taška na nemovitosti.

ActionResponse

Akce pravidla upozornění

ActionResponseProperties

Akční taška na nemovitosti.

Actions

Rozhraní představující Akce.

ActionsCreateOrUpdateOptionalParams

Volitelné parametry.

ActionsDeleteOptionalParams

Volitelné parametry.

ActionsGetOptionalParams

Volitelné parametry.

ActionsList

Zobrazí seznam všech akcí.

ActionsListByAlertRuleNextOptionalParams

Volitelné parametry.

ActionsListByAlertRuleOptionalParams

Volitelné parametry.

ActivityCustomEntityQuery

Představuje dotaz entity aktivity.

ActivityEntityQueriesPropertiesQueryDefinitions

Definice dotazů aktivity

ActivityEntityQuery

Představuje dotaz entity aktivity.

ActivityEntityQueryTemplate

Představuje dotaz entity aktivity.

ActivityEntityQueryTemplatePropertiesQueryDefinitions

Definice dotazů aktivity

ActivityTimelineItem

Představuje položku časové osy aktivity.

AlertDetailsOverride

Nastavení dynamického přepsání statických podrobností výstrah

AlertRule

Pravidlo upozornění.

AlertRuleTemplate

Šablona pravidla upozornění.

AlertRuleTemplateDataSource

Zdroje dat šablony pravidla upozornění

AlertRuleTemplatePropertiesBase

Základní taška vlastností šablony pravidla upozornění.

AlertRuleTemplateWithMitreProperties

Šablona pravidla upozornění s kontejnerem vlastností MITRE.

AlertRuleTemplates

Rozhraní představující AlertRuleTemplates.

AlertRuleTemplatesGetOptionalParams

Volitelné parametry.

AlertRuleTemplatesList

Zobrazí seznam všech šablon pravidel upozornění.

AlertRuleTemplatesListNextOptionalParams

Volitelné parametry.

AlertRuleTemplatesListOptionalParams

Volitelné parametry.

AlertRules

Rozhraní představující upozornění

AlertRulesCreateOrUpdateOptionalParams

Volitelné parametry.

AlertRulesDeleteOptionalParams

Volitelné parametry.

AlertRulesGetOptionalParams

Volitelné parametry.

AlertRulesList

Vypíše všechna pravidla upozornění.

AlertRulesListNextOptionalParams

Volitelné parametry.

AlertRulesListOptionalParams

Volitelné parametry.

AlertsDataTypeOfDataConnector

Výstrahy datového typu pro datové konektory

Anomalies

Nastavení s jedním přepínačem

AnomalySecurityMLAnalyticsSettings

Představuje nastavení analýzy strojového učení zabezpečení anomálií.

AnomalyTimelineItem

Představuje položku časové osy anomálií.

AutomationRule

Objekt prostředku Azure s vlastností Etag

AutomationRuleAction

Popisuje akci pravidla automatizace.

AutomationRuleBooleanCondition
AutomationRuleCondition

Popisuje podmínku pravidla automatizace.

AutomationRuleModifyPropertiesAction

Popisuje akci pravidla automatizace pro úpravu vlastností objektu.

AutomationRulePropertyArrayChangedValuesCondition
AutomationRulePropertyArrayValuesCondition
AutomationRulePropertyValuesChangedCondition
AutomationRulePropertyValuesCondition
AutomationRuleRunPlaybookAction

Popisuje akci pravidla automatizace pro spuštění playbooku.

AutomationRuleTriggeringLogic

Popisuje logiku aktivující pravidlo automatizace.

AutomationRules

Rozhraní představující AutomationRules.

AutomationRulesCreateOrUpdateOptionalParams

Volitelné parametry.

AutomationRulesDeleteOptionalParams

Volitelné parametry.

AutomationRulesGetOptionalParams

Volitelné parametry.

AutomationRulesList
AutomationRulesListNextOptionalParams

Volitelné parametry.

AutomationRulesListOptionalParams

Volitelné parametry.

Availability

Stav dostupnosti konektoru

AwsCloudTrailCheckRequirements

Požadavek kontroly požadavků na CloudTrail pro Amazon Web Services

AwsCloudTrailDataConnector

Představuje datový konektor CloudTrail služby Amazon Web Services.

AwsCloudTrailDataConnectorDataTypes

Dostupné datové typy pro datový konektor Amazon Web Services CloudTrail.

AwsCloudTrailDataConnectorDataTypesLogs

Protokoluje datový typ.

AwsS3CheckRequirements

Žádost o kontrolu požadavků Amazon Web Services S3

AwsS3DataConnector

Představuje datový konektor Amazon Web Services S3.

AwsS3DataConnectorDataTypes

Dostupné datové typy pro datový konektor Amazon Web Services S3.

AwsS3DataConnectorDataTypesLogs

Protokoluje datový typ.

AzureDevOpsResourceInfo

Prostředky vytvořené v úložišti Azure DevOps

AzureResourceEntity

Představuje entitu prostředku Azure.

AzureResourceEntityProperties

Kontejner vlastností entity AzureResource.

Bookmark

Představuje záložku v Azure Security Insights.

BookmarkEntityMappings

Popisuje mapování entit jedné entity.

BookmarkExpandOptionalParams

Volitelné parametry.

BookmarkExpandParameters

Parametry potřebné ke spuštění operace rozbalení na dané záložce.

BookmarkExpandResponse

Odpověď operace výsledku rozšíření entity.

BookmarkExpandResponseValue

Hodnoty výsledku rozšíření.

BookmarkList

Zobrazí seznam všech záložek.

BookmarkOperations

Rozhraní představující BookmarkOperations.

BookmarkRelations

Rozhraní představující BookmarkRelations.

BookmarkRelationsCreateOrUpdateOptionalParams

Volitelné parametry.

BookmarkRelationsDeleteOptionalParams

Volitelné parametry.

BookmarkRelationsGetOptionalParams

Volitelné parametry.

BookmarkRelationsListNextOptionalParams

Volitelné parametry.

BookmarkRelationsListOptionalParams

Volitelné parametry.

BookmarkTimelineItem

Představuje položku časové osy záložky.

Bookmarks

Rozhraní představující záložky.

BookmarksCreateOrUpdateOptionalParams

Volitelné parametry.

BookmarksDeleteOptionalParams

Volitelné parametry.

BookmarksGetOptionalParams

Volitelné parametry.

BookmarksListNextOptionalParams

Volitelné parametry.

BookmarksListOptionalParams

Volitelné parametry.

BooleanConditionProperties

Popisuje podmínku pravidla automatizace, která na podmínky použije logický operátor (např. AND, OR).

ClientInfo

Informace o klientovi (uživateli nebo aplikaci), který provedl nějakou akci

CloudApplicationEntity

Představuje entitu cloudové aplikace.

CloudApplicationEntityProperties

Taška vlastností entity CloudApplication.

CloudError

Struktura odpovědi na chybu

CloudErrorBody

Podrobnosti o chybě

CodelessApiPollingDataConnector

Představuje datový konektor dotazování rozhraní API bez kódu.

CodelessConnectorPollingAuthProperties

Popište vlastnosti ověřování potřebné k úspěšnému ověření na serveru.

CodelessConnectorPollingConfigProperties

Konfigurace popisující konfiguraci dotazování pro konektor rozhraní API poller

CodelessConnectorPollingPagingProperties

Popis vlastností potřebných k volání stránkování

CodelessConnectorPollingRequestProperties

Popište vlastnosti požadavku potřebné k úspěšnému načtení ze serveru.

CodelessConnectorPollingResponseProperties

Popisuje odpověď z externího serveru.

CodelessUiConnectorConfigProperties

Konfigurace pro popis okna s pokyny

CodelessUiConnectorConfigPropertiesConnectivityCriteriaItem

Nastavení pro kontrolu připojení konektoru

CodelessUiConnectorConfigPropertiesDataTypesItem

Datový typ pro poslední přijatá data

CodelessUiConnectorConfigPropertiesGraphQueriesItem

Dotaz grafu zobrazte aktuální stav dat.

CodelessUiConnectorConfigPropertiesInstructionStepsItem

Pokyny k povolení konektoru

CodelessUiConnectorConfigPropertiesSampleQueriesItem

Ukázkové dotazy pro konektor

CodelessUiDataConnector

Představuje datový konektor uživatelského rozhraní bez kódu.

ConnectedEntity

Propojené entity s výsledkem rozšíření

ConnectivityCriteria

Nastavení pro kontrolu připojení konektoru

ConnectorInstructionModelBase

Podrobnosti o kroku instrukce

ContentPathMap

Mapování typu obsahu na cestu úložiště.

CustomEntityQuery

Specifický dotaz entity, který podporuje požadavky PUT.

Customs

Celní oprávnění požadovaná pro konektor

CustomsPermission

Celní oprávnění požadovaná pro konektor

DataConnector

Datový konektor

DataConnectorConnectBody

Představuje datový konektor dotazování rozhraní API bez kódu.

DataConnectorDataTypeCommon

Společné pole pro datový typ v datových konektorech

DataConnectorList

Zobrazí seznam všech datových konektorů.

DataConnectorRequirementsState

Stav požadavků datového konektoru

DataConnectorTenantId

Vlastnosti datového konektoru na úrovni nájemce.

DataConnectorWithAlertsProperties

Vlastnosti datového konektoru.

DataConnectors

Rozhraní představující DataConnectors.

DataConnectorsCheckRequirements

Vlastnosti požadavků na datový konektor.

DataConnectorsCheckRequirementsOperations

Rozhraní představující DataConnectorsCheckRequirementsOperations.

DataConnectorsCheckRequirementsPostOptionalParams

Volitelné parametry.

DataConnectorsConnectOptionalParams

Volitelné parametry.

DataConnectorsCreateOrUpdateOptionalParams

Volitelné parametry.

DataConnectorsDeleteOptionalParams

Volitelné parametry.

DataConnectorsDisconnectOptionalParams

Volitelné parametry.

DataConnectorsGetOptionalParams

Volitelné parametry.

DataConnectorsListNextOptionalParams

Volitelné parametry.

DataConnectorsListOptionalParams

Volitelné parametry.

DataTypeDefinitions

Definice datového typu

Deployment

Popis nasazení

DeploymentInfo

Informace týkající se nasazení

DnsEntity

Představuje entitu DNS.

DnsEntityProperties

Taška vlastností entity DNS.

DomainWhois

Rozhraní představující doménuDomainWhois.

DomainWhoisGetOptionalParams

Volitelné parametry.

Dynamics365CheckRequirements

Představuje požadavek kontroly požadavků Dynamics365.

Dynamics365CheckRequirementsProperties

Požadavky Dynamics365 kontrolují vlastnosti.

Dynamics365DataConnector

Představuje datový konektor Dynamics365.

Dynamics365DataConnectorDataTypes

Dostupné datové typy pro datový konektor Dynamics365

Dynamics365DataConnectorDataTypesDynamics365CdsActivities

Připojení datového typu Common Data Service

Dynamics365DataConnectorProperties

Vlastnosti datového konektoru Dynamics365

EnrichmentDomainWhois

Informace whois pro danou doménu a související metadata

EnrichmentDomainWhoisContact

Jednotlivý kontakt přidružený k této doméně

EnrichmentDomainWhoisContacts

Sada kontaktů přidružených k této doméně

EnrichmentDomainWhoisDetails

Záznam whois pro danou doménu

EnrichmentDomainWhoisRegistrarDetails

Registrátor přidružený k této doméně

EnrichmentIpGeodata

Informace o geodata pro danou IP adresu

Entities

Rozhraní představující entity

EntitiesExpandOptionalParams

Volitelné parametry.

EntitiesGetInsightsOptionalParams

Volitelné parametry.

EntitiesGetOptionalParams

Volitelné parametry.

EntitiesGetTimeline

Rozhraní představující EntitiesGetTimeline.

EntitiesGetTimelineListOptionalParams

Volitelné parametry.

EntitiesListNextOptionalParams

Volitelné parametry.

EntitiesListOptionalParams

Volitelné parametry.

EntitiesQueriesOptionalParams

Volitelné parametry.

EntitiesRelations

Rozhraní představující EntitiesRelations.

EntitiesRelationsListNextOptionalParams

Volitelné parametry.

EntitiesRelationsListOptionalParams

Volitelné parametry.

Entity

Specifický subjekt.

EntityAnalytics

Nastavení s jedním přepínačem

EntityCommonProperties

Entita společný majetek taška.

EntityEdges

Hrana, která propojuje entitu s jinou entitou.

EntityExpandParameters

Parametry potřebné ke spuštění operace rozbalení dané entity.

EntityExpandResponse

Odpověď operace výsledku rozšíření entity.

EntityExpandResponseValue

Hodnoty výsledku rozšíření.

EntityFieldMapping

Mapovat identifikátory jedné entity

EntityGetInsightsParameters

Parametry potřebné ke spuštění operace přehledů pro danou entitu

EntityGetInsightsResponse

Odpověď operace výsledku Získání přehledů.

EntityInsightItem

Položka přehledu entity

EntityInsightItemQueryTimeInterval

Časový interval, na který se dotaz skutečně spustil.

EntityList

Seznam všech entit

EntityMapping

Mapování jedné entity pro pravidlo upozornění

EntityQueries

Rozhraní představující EntityQueries.

EntityQueriesCreateOrUpdateOptionalParams

Volitelné parametry.

EntityQueriesDeleteOptionalParams

Volitelné parametry.

EntityQueriesGetOptionalParams

Volitelné parametry.

EntityQueriesListNextOptionalParams

Volitelné parametry.

EntityQueriesListOptionalParams

Volitelné parametry.

EntityQuery

Dotaz na konkrétní entitu.

EntityQueryItem

Abstraktní položka dotazu pro entitu

EntityQueryItemProperties

Vlastnosti abstraktní Položka dotazu pro entitu

EntityQueryItemPropertiesDataTypesItem
EntityQueryList

Seznam všech dotazů na entity

EntityQueryTemplate

Šablona dotazu specifické entity.

EntityQueryTemplateList

Seznam všech šablon dotazů entity

EntityQueryTemplates

Rozhraní představující EntityQueryTemplates.

EntityQueryTemplatesGetOptionalParams

Volitelné parametry.

EntityQueryTemplatesListNextOptionalParams

Volitelné parametry.

EntityQueryTemplatesListOptionalParams

Volitelné parametry.

EntityRelations

Rozhraní představující EntityRelations.

EntityRelationsGetRelationOptionalParams

Volitelné parametry.

EntityTimelineItem

Položka časové osy entity.

EntityTimelineParameters

Parametry potřebné ke spuštění operace časové osy u dané entity.

EntityTimelineResponse

Odpověď operace výsledku časové osy entity.

EventGroupingSettings

Sada vlastností nastavení seskupení událostí.

ExpansionEntityQuery

Představuje dotaz rozšiřující entity.

ExpansionResultAggregation

Informace o konkrétní agregaci ve výsledku rozšíření

ExpansionResultsMetadata

Metadata výsledků rozšíření

EyesOn

Nastavení s jedním přepínačem

FieldMapping

Mapování jednoho pole mapované entity

FileEntity

Představuje entitu souboru.

FileEntityProperties

Soubor entity property bag.

FileHashEntity

Představuje entitu hash souboru.

FileHashEntityProperties

Kontejner vlastností entity FileHash.

FileImport

Představuje import souboru v Azure Security Insights.

FileImportList

Zobrazí seznam všech importů souborů.

FileImports

Rozhraní představující FileImports.

FileImportsCreateOptionalParams

Volitelné parametry.

FileImportsDeleteOptionalParams

Volitelné parametry.

FileImportsGetOptionalParams

Volitelné parametry.

FileImportsListNextOptionalParams

Volitelné parametry.

FileImportsListOptionalParams

Volitelné parametry.

FileMetadata

Představuje soubor.

FusionAlertRule

Představuje pravidlo fúzního upozornění.

FusionAlertRuleTemplate

Představuje šablonu pravidla fúzního upozornění.

FusionScenarioExclusionPattern

Představuje vzory vyloučení scénářů fúzní syntézy v detekci fúzní syntézy.

FusionSourceSettings

Představuje podporovanou konfiguraci zdrojového signálu v fúzní detekci.

FusionSourceSubTypeSetting

Představuje podporovanou konfiguraci podtypu zdrojového podtypu ve zdrojovém signálu v fúzní detekci.

FusionSubTypeSeverityFilter

Představuje konfiguraci závažnosti pro zdrojový podtyp spotřebovaný v fúzní detekci.

FusionSubTypeSeverityFiltersItem

Představuje nastavení filtru závažnosti pro daný zdrojový podtyp spotřebovaný v detekci fusion.

FusionTemplateSourceSetting

Představuje zdrojový signál spotřebovaný při detekci fúzní syntézy.

FusionTemplateSourceSubType

Představuje zdrojový podtyp podtypu pod zdrojovým signálem spotřebovaným při detekci fúzní syntézy.

FusionTemplateSubTypeSeverityFilter

Představuje konfigurace závažnosti, které jsou k dispozici pro zdrojový podtyp spotřebovaný v detekci fusion.

GeoLocation

Kontext geografického umístění připojený k entitě IP

GetInsightsErrorKind

Chyby dotazů GetInsights

GetInsightsResultsMetadata

Získejte metadata výsledků přehledů.

GetQueriesResponse

Načtěte dotazy na odpověď operace výsledku entity.

GitHubResourceInfo

Prostředky vytvořené v úložišti GitHub

GraphQueries

Dotaz grafu zobrazte aktuální stav dat.

GroupingConfiguration

Seskupování balíčku vlastností konfigurace

HostEntity

Představuje entitu hostitele.

HostEntityProperties

Taška vlastností hostitelské entity.

HuntingBookmark

Představuje entitu záložky proaktivního vyhledávání.

HuntingBookmarkProperties

Popisuje vlastnosti záložek

IPGeodata

Rozhraní reprezentující IPGeodata.

IPGeodataGetOptionalParams

Volitelné parametry.

Incident

Představuje incident v Azure Security Insights.

IncidentAdditionalData

Incident další taška s datovými vlastnostmi

IncidentAlertList

Seznam výstrah incidentů

IncidentBookmarkList

Seznam záložek incidentů

IncidentComment

Představuje komentář k incidentu.

IncidentCommentList

Seznam komentářů k incidentu

IncidentComments

Rozhraní představující IncidentComments.

IncidentCommentsCreateOrUpdateOptionalParams

Volitelné parametry.

IncidentCommentsDeleteOptionalParams

Volitelné parametry.

IncidentCommentsGetOptionalParams

Volitelné parametry.

IncidentCommentsListNextOptionalParams

Volitelné parametry.

IncidentCommentsListOptionalParams

Volitelné parametry.

IncidentConfiguration

Taška vlastností Konfigurace incidentu.

IncidentEntitiesResponse

Reakce entit souvisejících s incidenty

IncidentEntitiesResultsMetadata

Informace o konkrétní agregaci ve výsledku entit souvisejících s incidentem

IncidentInfo

Popisuje související informace o incidentu pro záložku.

IncidentLabel

Představuje popisek incidentu.

IncidentList

Vypíše všechny incidenty.

IncidentOwnerInfo

Informace o uživateli, ke kterému je incident přiřazen

IncidentPropertiesAction
IncidentRelations

Rozhraní představující IncidentRelations.

IncidentRelationsCreateOrUpdateOptionalParams

Volitelné parametry.

IncidentRelationsDeleteOptionalParams

Volitelné parametry.

IncidentRelationsGetOptionalParams

Volitelné parametry.

IncidentRelationsListNextOptionalParams

Volitelné parametry.

IncidentRelationsListOptionalParams

Volitelné parametry.

Incidents

Rozhraní představující Incidenty.

IncidentsCreateOrUpdateOptionalParams

Volitelné parametry.

IncidentsCreateTeamOptionalParams

Volitelné parametry.

IncidentsDeleteOptionalParams

Volitelné parametry.

IncidentsGetOptionalParams

Volitelné parametry.

IncidentsListAlertsOptionalParams

Volitelné parametry.

IncidentsListBookmarksOptionalParams

Volitelné parametry.

IncidentsListEntitiesOptionalParams

Volitelné parametry.

IncidentsListNextOptionalParams

Volitelné parametry.

IncidentsListOptionalParams

Volitelné parametry.

IncidentsRunPlaybookOptionalParams

Volitelné parametry.

InsightQueryItem

Představuje dotaz Insight.

InsightQueryItemProperties

Představuje dotaz Insight.

InsightQueryItemPropertiesAdditionalQuery

Definice dotazů aktivit.

InsightQueryItemPropertiesDefaultTimeRange

Dotaz na graf přehledu.

InsightQueryItemPropertiesReferenceTimeRange

Dotaz na graf přehledu.

InsightQueryItemPropertiesTableQuery

Dotaz na tabulku přehledů.

InsightQueryItemPropertiesTableQueryColumnsDefinitionsItem
InsightQueryItemPropertiesTableQueryQueriesDefinitionsItem
InsightQueryItemPropertiesTableQueryQueriesDefinitionsPropertiesItemsItem
InsightsTableResult

Výsledky dotazů pro dotaz tabulkových přehledů

InsightsTableResultColumnsItem
InstructionSteps

Pokyny k povolení konektoru

InstructionStepsInstructionsItem

Podrobnosti o kroku instrukce

IoTCheckRequirements

Představuje požadavek kontroly požadavků IoT.

IoTDataConnector

Představuje datový konektor IoT.

IoTDataConnectorProperties

Vlastnosti datového konektoru IoT

IoTDeviceEntity

Představuje entitu zařízení IoT.

IoTDeviceEntityProperties

IoTDevice entita nemovitost taška.

IpEntity

Představuje entitu IP.

IpEntityProperties

Nemovitost subjektu IP taška.

LastDataReceivedDataType

Datový typ pro poslední přijatá data

MLBehaviorAnalyticsAlertRule

Představuje pravidlo upozornění MLBehaviorAnalytics.

MLBehaviorAnalyticsAlertRuleTemplate

Představuje šablonu pravidla upozornění MLBehaviorAnalytics.

MLBehaviorAnalyticsAlertRuleTemplateProperties

Vlastnosti šablony pravidla upozornění MLBehaviorAnalytics.

MTPCheckRequirementsProperties

Požadavky MTP (Microsoft Threat Protection) kontrolují vlastnosti.

MTPDataConnector

Představuje datový konektor MTP (Microsoft Threat Protection).

MTPDataConnectorDataTypes

Dostupné datové typy pro datový konektor platformy Microsoft Threat Protection.

MTPDataConnectorDataTypesIncidents

Datový typ datového konektoru platformy Microsoft Threat Protection.

MTPDataConnectorProperties

Vlastnosti datového konektoru MTP (Microsoft Threat Protection).

MailClusterEntity

Představuje entitu poštovního clusteru.

MailClusterEntityProperties

Taška vlastností entity poštovního clusteru.

MailMessageEntity

Představuje entitu poštovní zprávy.

MailMessageEntityProperties

Poštovní zpráva entita vlastnost taška.

MailboxEntity

Představuje entitu poštovní schránky.

MailboxEntityProperties

Taška vlastností entity poštovní schránky.

MalwareEntity

Představuje entitu malwaru.

MalwareEntityProperties

Taška vlastností malwarové entity.

ManualTriggerRequestBody
McasCheckRequirements

Představuje požadavek kontroly požadavků MCAS (Microsoft Cloud App Security).

McasCheckRequirementsProperties

Požadavky MCAS (Microsoft Cloud App Security) kontrolují vlastnosti.

McasDataConnector

Představuje datový konektor MCAS (Microsoft Cloud App Security).

McasDataConnectorDataTypes

Dostupné datové typy pro datový konektor MCAS (Microsoft Cloud App Security).

McasDataConnectorProperties

Vlastnosti datového konektoru MCAS (Microsoft Cloud App Security).

MdatpCheckRequirements

Představuje požadavek kontroly požadavků na kontrolu požadavků MDATP (Rozšířená ochrana před internetovými útoky v programu Microsoft Defender).

MdatpCheckRequirementsProperties

Požadavky MDATP (Microsoft Defender Advanced Threat Protection) kontrolují vlastnosti.

MdatpDataConnector

Představuje datový konektor MDATP (Rozšířená ochrana před internetovými útoky v programu Microsoft Defender).

MdatpDataConnectorProperties

Vlastnosti datového konektoru MDATP (Rozšířená ochrana před internetovými útoky v programu Microsoft Defender)

Metadata

Rozhraní představující metadata

MetadataAuthor

Vydavatel nebo tvůrce položky obsahu

MetadataCategories

ies pro položku obsahu řešení

MetadataCreateOptionalParams

Volitelné parametry.

MetadataDeleteOptionalParams

Volitelné parametry.

MetadataDependencies

Závislosti pro položku obsahu, jaké další položky obsahu vyžadují k fungování. Může popsat složitější závislosti pomocí rekurzivní/vnořené struktury. Pro jednu závislost lze zadat ID,druh/verzi nebo operátor/kritéria pro komplexní závislosti.

MetadataGetOptionalParams

Volitelné parametry.

MetadataList

Seznam všech metadat

MetadataListNextOptionalParams

Volitelné parametry.

MetadataListOptionalParams

Volitelné parametry.

MetadataModel

Definice prostředku metadat

MetadataPatch

Text žádosti o opravu metadat.

MetadataSource

Původní zdroj položky obsahu, odkud pochází.

MetadataSupport

Informace o podpoře položky obsahu

MetadataUpdateOptionalParams

Volitelné parametry.

MicrosoftSecurityIncidentCreationAlertRule

Představuje pravidlo MicrosoftSecurityIncidentCreation.

MicrosoftSecurityIncidentCreationAlertRuleCommonProperties

MicrosoftSecurityIncidentCreation rule common property bag.

MicrosoftSecurityIncidentCreationAlertRuleProperties

MicrosoftSecurityIncidentCreation rule bag vlastností.

MicrosoftSecurityIncidentCreationAlertRuleTemplate

Představuje šablonu pravidla MicrosoftSecurityIncidentCreation.

MicrosoftSecurityIncidentCreationAlertRuleTemplateProperties

Vlastnosti šablony pravidla MicrosoftSecurityIncidentCreation

MstiCheckRequirements

Představuje požadavek kontroly požadavků Microsoft Threat Intelligence.

MstiCheckRequirementsProperties

Požadavky Microsoft Threat Intelligence kontrolují vlastnosti.

MstiDataConnector

Představuje datový konektor Microsoft Threat Intelligence.

MstiDataConnectorDataTypes

Dostupné datové typy datového konektoru platformy Microsoft Threat Intelligence Platform.

MstiDataConnectorDataTypesBingSafetyPhishingURL

Datový typ datového konektoru platformy Microsoft Threat Intelligence Platform

MstiDataConnectorDataTypesMicrosoftEmergingThreatFeed

Datový typ datového konektoru platformy Microsoft Threat Intelligence Platform

MstiDataConnectorProperties

Vlastnosti datového konektoru Microsoft Threat Intelligence

MtpCheckRequirements

Představuje požadavek kontroly požadavků MTP (Microsoft Threat Protection).

NicEntity

Představuje entitu síťového rozhraní.

NicEntityProperties

Nice entita majetek taška.

NrtAlertRule

Představuje pravidlo upozornění NRT.

NrtAlertRuleTemplate

Představuje šablonu pravidla upozornění NRT.

NrtAlertRuleTemplateProperties

Vlastnosti šablony pravidla upozornění NRT

Office365ProjectCheckRequirements

Představuje požadavek kontroly požadavků na Office365 Project.

Office365ProjectCheckRequirementsProperties

Požadavky projektu Office365 kontrolují vlastnosti.

Office365ProjectConnectorDataTypes

Dostupné datové typy datového konektoru Aplikace Office Microsoft Project.

Office365ProjectConnectorDataTypesLogs

Protokoluje datový typ.

Office365ProjectDataConnector

Představuje datový konektor aplikace Office Microsoft Project.

Office365ProjectDataConnectorProperties

Vlastnosti datového konektoru aplikace Office Microsoft Project

OfficeATPCheckRequirements

Představuje požadavky na kontrolu požadavků officeATP (Office 365 Advanced Threat Protection).

OfficeATPCheckRequirementsProperties

OfficeATP (Office 365 Advanced Threat Protection) požadavky kontrolují vlastnosti.

OfficeATPDataConnector

Představuje datový konektor OfficeATP (Office 365 Advanced Threat Protection).

OfficeATPDataConnectorProperties

Vlastnosti datového konektoru OfficeATP (Office 365 Advanced Threat Protection)

OfficeConsent

Souhlas pro tenanta Office365, který už provedl.

OfficeConsentList

Seznam všech souhlasů Office365

OfficeConsents

Rozhraní představující OfficeConsents.

OfficeConsentsDeleteOptionalParams

Volitelné parametry.

OfficeConsentsGetOptionalParams

Volitelné parametry.

OfficeConsentsListNextOptionalParams

Volitelné parametry.

OfficeConsentsListOptionalParams

Volitelné parametry.

OfficeDataConnector

Představuje datový konektor office.

OfficeDataConnectorDataTypes

Dostupné datové typy pro datový konektor Office.

OfficeDataConnectorDataTypesExchange

Připojení datového typu Exchange.

OfficeDataConnectorDataTypesSharePoint

Připojení datového typu SharePointu

OfficeDataConnectorDataTypesTeams

Připojení datového typu Teams

OfficeDataConnectorProperties

Vlastnosti datového konektoru Office

OfficeIRMCheckRequirements

Představuje požadavek kontroly požadavků officeIRM (Microsoft Insider Risk Management).

OfficeIRMCheckRequirementsProperties

Požadavky OfficeIRM (Microsoft Insider Risk Management) kontrolují vlastnosti.

OfficeIRMDataConnector

Představuje datový konektor OfficeIRM (Microsoft Insider Risk Management).

OfficeIRMDataConnectorProperties

Vlastnosti datového konektoru OfficeIRM (Microsoft Insider Risk Management)

OfficePowerBICheckRequirements

Představuje požadavek kontroly požadavků Na Office PowerBI.

OfficePowerBICheckRequirementsProperties

Požadavky Office PowerBI kontrolují vlastnosti.

OfficePowerBIConnectorDataTypes

Dostupné datové typy pro datový konektor Microsoft PowerBI pro Office.

OfficePowerBIConnectorDataTypesLogs

Protokoluje datový typ.

OfficePowerBIDataConnector

Představuje datový konektor Microsoft PowerBI pro Office.

OfficePowerBIDataConnectorProperties

Vlastnosti datového konektoru Microsoft PowerBI pro Office

Operation

Operace poskytovaná poskytovatelem

OperationDisplay

Vlastnosti operace

Operations

Rozhraní představující operace

OperationsList

Zobrazí seznam operací dostupných v sadě SecurityInsights RP.

OperationsListNextOptionalParams

Volitelné parametry.

OperationsListOptionalParams

Volitelné parametry.

Permissions

Oprávnění požadovaná pro konektor

PermissionsCustomsItem

Celní oprávnění požadovaná pro konektor

PermissionsResourceProviderItem

Oprávnění poskytovatele prostředků požadovaná pro konektor

PlaybookActionProperties
ProcessEntity

Představuje entitu procesu.

ProcessEntityProperties

Taška vlastností entity procesu.

ProductSettings

Rozhraní představující ProductSettings.

ProductSettingsDeleteOptionalParams

Volitelné parametry.

ProductSettingsGetOptionalParams

Volitelné parametry.

ProductSettingsListOptionalParams

Volitelné parametry.

ProductSettingsUpdateOptionalParams

Volitelné parametry.

PropertyArrayChangedConditionProperties

Popisuje podmínku pravidla automatizace, která vyhodnocuje změnu hodnoty vlastnosti pole.

PropertyArrayConditionProperties

Popisuje podmínku pravidla automatizace, která vyhodnocuje hodnotu vlastnosti pole.

PropertyChangedConditionProperties

Popisuje podmínku pravidla automatizace, která vyhodnocuje změnu hodnoty vlastnosti.

PropertyConditionProperties

Popisuje podmínku pravidla automatizace, která vyhodnocuje hodnotu vlastnosti.

QueryBasedAlertRuleTemplateProperties

Šablona pravidla upozornění na základě dotazu základní taška vlastností.

RegistryKeyEntity

Představuje entitu klíče registru.

RegistryKeyEntityProperties

RegistryKey taška vlastností entity.

RegistryValueEntity

Představuje entitu hodnoty registru.

RegistryValueEntityProperties

RegistryValue taška vlastností entity.

Relation

Představuje vztah mezi dvěma prostředky.

RelationList

Seznam vztahů

Repo

Představuje úložiště.

RepoList

Zobrazí seznam všech zdrojových ovládacích prvků.

Repository

metadata úložiště.

RepositoryResourceInfo

Prostředky vytvořené v úložišti uživatele pro správu zdrojového kódu

RequiredPermissions

Požadovaná oprávnění pro konektor

Resource

Běžná pole vrácená v odpovědi pro všechny prostředky Azure Resource Manageru

ResourceProvider

Oprávnění poskytovatele prostředků požadovaná pro konektor

ResourceWithEtag

Objekt prostředku Azure s vlastností Etag

SampleQueries

Ukázkové dotazy pro konektor

ScheduledAlertRule

Představuje naplánované pravidlo upozornění.

ScheduledAlertRuleCommonProperties

Taška vlastností šablony naplánovaného pravidla upozornění.

ScheduledAlertRuleProperties

Plánované pravidlo výstrahy základní taška vlastností.

ScheduledAlertRuleTemplate

Představuje šablonu naplánovaného pravidla upozornění.

SecurityAlert

Představuje entitu výstrahy zabezpečení.

SecurityAlertProperties

Taška vlastností entity SecurityAlert.

SecurityAlertPropertiesConfidenceReasonsItem

položka důvodu důvěry

SecurityAlertTimelineItem

Představuje položku časové osy výstrah zabezpečení.

SecurityGroupEntity

Představuje entitu skupiny zabezpečení.

SecurityGroupEntityProperties

Taška vlastností entity SecurityGroup.

SecurityInsightsOptionalParams

Volitelné parametry.

SecurityMLAnalyticsSetting

Nastavení analýzy ML zabezpečení

SecurityMLAnalyticsSettings

Rozhraní představující SecurityMLAnalyticsSettings.

SecurityMLAnalyticsSettingsCreateOrUpdateOptionalParams

Volitelné parametry.

SecurityMLAnalyticsSettingsDataSource

Zdroje dat nastavení analýzy security ml

SecurityMLAnalyticsSettingsDeleteOptionalParams

Volitelné parametry.

SecurityMLAnalyticsSettingsGetOptionalParams

Volitelné parametry.

SecurityMLAnalyticsSettingsList

Výpis všech hodnot SecurityMLAnalyticsSettings

SecurityMLAnalyticsSettingsListNextOptionalParams

Volitelné parametry.

SecurityMLAnalyticsSettingsListOptionalParams

Volitelné parametry.

SentinelOnboardingState

Stav onboardingu služby Sentinel

SentinelOnboardingStates

Rozhraní představující SentinelOnboardingStates.

SentinelOnboardingStatesCreateOptionalParams

Volitelné parametry.

SentinelOnboardingStatesDeleteOptionalParams

Volitelné parametry.

SentinelOnboardingStatesGetOptionalParams

Volitelné parametry.

SentinelOnboardingStatesList

Seznam stavů onboardingu služby Sentinel

SentinelOnboardingStatesListOptionalParams

Volitelné parametry.

SettingList

Seznam všech nastavení

Settings

Nastavení.

SourceControl

Představuje SourceControl v Azure Security Insights.

SourceControlList

Zobrazí seznam všech zdrojových ovládacích prvků.

SourceControlListRepositoriesNextOptionalParams

Volitelné parametry.

SourceControlListRepositoriesOptionalParams

Volitelné parametry.

SourceControlOperations

Rozhraní představující SourceControlOperations.

SourceControls

Rozhraní představující SourceControls.

SourceControlsCreateOptionalParams

Volitelné parametry.

SourceControlsDeleteOptionalParams

Volitelné parametry.

SourceControlsGetOptionalParams

Volitelné parametry.

SourceControlsListNextOptionalParams

Volitelné parametry.

SourceControlsListOptionalParams

Volitelné parametry.

SubmissionMailEntity

Představuje entitu odeslané pošty.

SubmissionMailEntityProperties

Podání pošty entita vlastnictví tašky.

SystemData

Metadata týkající se vytvoření a poslední změny prostředku.

TICheckRequirements

Požadavky na kontrolu datového konektoru Platformy analýzy hrozeb

TICheckRequirementsProperties

Požadované vlastnosti datového konektoru platformy pro analýzu hrozeb.

TIDataConnector

Představuje datový konektor analýzy hrozeb.

TIDataConnectorDataTypes

Dostupné datové typy pro datový konektor TI (Analýza hrozeb).

TIDataConnectorDataTypesIndicators

Datový typ pro připojení indikátorů

TIDataConnectorProperties

Vlastnosti datového konektoru TI (Analýza hrozeb)

TeamInformation

Popisuje informace o týmu.

TeamProperties

Popisuje vlastnosti týmu

ThreatIntelligence

Balíček vlastností ThreatIntelligence.

ThreatIntelligenceAlertRule

Představuje pravidlo upozornění analýzy hrozeb.

ThreatIntelligenceAlertRuleTemplate

Představuje šablonu pravidla upozornění analýzy hrozeb.

ThreatIntelligenceAlertRuleTemplateProperties

Vlastnosti šablony pravidla upozornění analýzy hrozeb

ThreatIntelligenceAppendTags

Pole značek, které se mají připojit k indikátoru analýzy hrozeb.

ThreatIntelligenceExternalReference

Popisuje externí odkazy.

ThreatIntelligenceFilteringCriteria

Kritéria filtrování pro dotazování indikátorů analýzy hrozeb

ThreatIntelligenceGranularMarkingModel

Popisuje entitu modelu podrobného označení hrozeb.

ThreatIntelligenceIndicator

Rozhraní představující indikátor ThreatIntelligenceIndicator.

ThreatIntelligenceIndicatorAppendTagsOptionalParams

Volitelné parametry.

ThreatIntelligenceIndicatorCreateIndicatorOptionalParams

Volitelné parametry.

ThreatIntelligenceIndicatorCreateOptionalParams

Volitelné parametry.

ThreatIntelligenceIndicatorDeleteOptionalParams

Volitelné parametry.

ThreatIntelligenceIndicatorGetOptionalParams

Volitelné parametry.

ThreatIntelligenceIndicatorMetrics

Rozhraní představující metriku ThreatIntelligenceIndicatorMetrics.

ThreatIntelligenceIndicatorMetricsListOptionalParams

Volitelné parametry.

ThreatIntelligenceIndicatorModel

Entita indikátoru analýzy hrozeb

ThreatIntelligenceIndicatorProperties

Popisuje vlastnosti entity analýzy hrozeb

ThreatIntelligenceIndicatorQueryIndicatorsNextOptionalParams

Volitelné parametry.

ThreatIntelligenceIndicatorQueryIndicatorsOptionalParams

Volitelné parametry.

ThreatIntelligenceIndicatorReplaceTagsOptionalParams

Volitelné parametry.

ThreatIntelligenceIndicators

Rozhraní představující ThreatIntelligenceIndicators.

ThreatIntelligenceIndicatorsListNextOptionalParams

Volitelné parametry.

ThreatIntelligenceIndicatorsListOptionalParams

Volitelné parametry.

ThreatIntelligenceInformation

Informační objekt analýzy hrozeb.

ThreatIntelligenceInformationList

Seznam všech objektů informací analýzy hrozeb

ThreatIntelligenceKillChainPhase

Popisuje entitu fáze ukončení hrozeb.

ThreatIntelligenceMetric

Popisuje metriku analýzy hrozeb.

ThreatIntelligenceMetricEntity

Popisuje entitu metrik analýzy hrozeb.

ThreatIntelligenceMetrics

Metriky analýzy hrozeb

ThreatIntelligenceMetricsList

Seznam všech polí metrik analýzy hrozeb (typ, typ hrozby nebo zdroj).

ThreatIntelligenceParsedPattern

Popisuje analyzovanou entitu vzoru.

ThreatIntelligenceParsedPatternTypeValue

Popisuje entitu fáze ukončení hrozeb.

ThreatIntelligenceSortingCriteria

Seznam dostupných sloupců pro řazení

TiTaxiiCheckRequirements

Požadavky na kontrolu datového konektoru TAXII analýzy hrozeb

TiTaxiiCheckRequirementsProperties

Threat Intelligence Datové rozhraní TAXII požadované vlastnosti.

TiTaxiiDataConnector

Datový konektor pro vyžádání dat analýzy hrozeb ze serveru TAXII 2.0/2.1

TiTaxiiDataConnectorDataTypes

Dostupné datové typy pro datový konektor TAXII analýzy hrozeb.

TiTaxiiDataConnectorDataTypesTaxiiClient

Datový typ konektoru TAXII.

TiTaxiiDataConnectorProperties

Vlastnosti datového konektoru TAXII analýzy hrozeb.

TimelineAggregation

Informace o agregaci časové osy na druh

TimelineError

Chyby dotazu časové osy

TimelineResultsMetadata

Metadata výsledků rozšíření

Ueba

Nastavení s jedním přepínačem

UrlEntity

Představuje entitu adresy URL.

UrlEntityProperties

Kontejner vlastností entity URL.

UserInfo

Informace o uživateli, které provedly nějakou akci

ValidationError

Popisuje chybu, ke které došlo v souboru během ověřování.

Watchlist

Představuje seznam ke zhlédnutí v Přehledech zabezpečení Azure.

WatchlistItem

Představuje položku seznamu ke zhlédnutí v Přehledech zabezpečení Azure.

WatchlistItemList

Zobrazí seznam všech položek seznamu ke zhlédnutí.

WatchlistItems

Rozhraní představující WatchlistItems.

WatchlistItemsCreateOrUpdateOptionalParams

Volitelné parametry.

WatchlistItemsDeleteOptionalParams

Volitelné parametry.

WatchlistItemsGetOptionalParams

Volitelné parametry.

WatchlistItemsListNextOptionalParams

Volitelné parametry.

WatchlistItemsListOptionalParams

Volitelné parametry.

WatchlistList

Vypíše všechny seznamy ke zhlédnutí.

Watchlists

Rozhraní představující Watchlists.

WatchlistsCreateOrUpdateHeaders

Definuje hlavičky pro Watchlists_createOrUpdate operaci.

WatchlistsCreateOrUpdateOptionalParams

Volitelné parametry.

WatchlistsDeleteHeaders

Definuje hlavičky pro Watchlists_delete operaci.

WatchlistsDeleteOptionalParams

Volitelné parametry.

WatchlistsGetOptionalParams

Volitelné parametry.

WatchlistsListNextOptionalParams

Volitelné parametry.

WatchlistsListOptionalParams

Volitelné parametry.

Webhook

Podrobnosti o objektu webhooku

Aliasy typu

ActionType

Definuje hodnoty pro ActionType.
PoleActionType lze použít zaměnitelně s ActionType, tento výčet obsahuje známé hodnoty, které služba podporuje.

Známé hodnoty podporované službou

ModifyProperties: Úprava vlastností objektu
RunPlaybook: Spuštění playbooku na objektu

ActionsCreateOrUpdateResponse

Obsahuje data odpovědí pro operaci createOrUpdate.

ActionsGetResponse

Obsahuje data odpovědí pro operaci get.

ActionsListByAlertRuleNextResponse

Obsahuje data odpovědi pro operaci listByAlertRuleNext.

ActionsListByAlertRuleResponse

Obsahuje data odpovědi pro operaci listByAlertRule.

AlertDetail

Definuje hodnoty pro AlertDetail.
KnownAlertDetail lze použít zaměnitelně s AlertDetail, tento výčet obsahuje známé hodnoty, které služba podporuje.

Známé hodnoty podporované službou

DisplayName: Zobrazovaný název výstrahy
Závažnost: Závažnost výstrahy

AlertRuleKind

Definuje hodnoty pro AlertRuleKind.
KnownAlertRuleKind lze použít zaměnitelně s AlertRuleKind, tento výčet obsahuje známé hodnoty, které služba podporuje.

Známé hodnoty podporované službou

naplánované
MicrosoftSecurityIncidentCreation
Fúze
MLBehaviorAnalytics
Informace o hrozbách
NRT

AlertRuleTemplateUnion
AlertRuleTemplatesGetResponse

Obsahuje data odpovědí pro operaci get.

AlertRuleTemplatesListNextResponse

Obsahuje data odpovědi pro operaci listNext.

AlertRuleTemplatesListResponse

Obsahuje data odpovědí pro operaci seznamu.

AlertRuleUnion
AlertRulesCreateOrUpdateResponse

Obsahuje data odpovědí pro operaci createOrUpdate.

AlertRulesGetResponse

Obsahuje data odpovědí pro operaci get.

AlertRulesListNextResponse

Obsahuje data odpovědi pro operaci listNext.

AlertRulesListResponse

Obsahuje data odpovědí pro operaci seznamu.

AlertSeverity

Definuje hodnoty pro AlertSeverity.
PoleAlertSeverity lze použít zaměnitelně s výstrahou, tento výčet obsahuje známé hodnoty, které služba podporuje.

Známé hodnoty podporované službou

Vysoká: Vysoká závažnost
Střední: Střední závažnost
Nízká: Nízká závažnost
Informační: Informační závažnost

AlertStatus

Definuje hodnoty pro AlertStatus.
PoleAlertStatus lze použít zaměnitelně s AlertStatus, tento výčet obsahuje známé hodnoty, které služba podporuje.

Známé hodnoty podporované službou

Neznámá: Neznámá hodnota
Novinka: Nové upozornění
Vyřešeno: Výstraha se po zpracování zavřela
Zamítnuto: Výstraha byla zamítnuta jako falešně pozitivní
InProgress: Výstraha se zpracovává

AntispamMailDirection

Definuje hodnoty pro AntispamMailDirection.
KnownAntispamMailDirection lze použít zaměnitelně s AntispamMailDirection, tento výčet obsahuje známé hodnoty, které služba podporuje.

Známé hodnoty podporované službou

Neznámý: Neznámý
Příchozí: Příchozí
Odchozí: Odchozí
Intraorg: Intraorg

AttackTactic

Definuje hodnoty pro AttackTactic.
KnownAttackTactic lze použít zaměnitelně s AttackTactic, tento výčet obsahuje známé hodnoty, které služba podporuje.

Známé hodnoty podporované službou

rekognoskace
Rozvoj zdrojů
Počáteční přístup
Spuštění
Vytrvalost
Eskalace oprávnění
ObranaÚnik
Přístup k credential
Zjišťování
LateralMovement
Kolekce
Exfiltrace
Příkaz a řízení
Dopad
Předběžné připojení
Narušit kontrolu procesu
Funkce InhibitResponse

AutomationRuleActionUnion
AutomationRuleBooleanConditionSupportedOperator

Definuje hodnoty pro AutomationRuleBooleanConditionSupportedOperator.
KnownAutomationRuleBooleanConditionSupportedOperator lze použít zaměnitelně s AutomationRuleBooleanConditionSupportedOperator, tento výčet obsahuje známé hodnoty, které služba podporuje.

Známé hodnoty podporované službou

A: Vyhodnotí se jako pravda, pokud jsou všechny podmínky položky vyhodnoceny jako pravdivé
Nebo: Vyhodnotí se jako pravda, pokud je alespoň jedna z podmínek položky vyhodnocena jako pravdivá

AutomationRuleConditionUnion
AutomationRulePropertyArrayChangedConditionSupportedArrayType

Definuje hodnoty pro AutomationRulePropertyArrayChangedConditionSupportedArrayType.
KnownAutomationRulePropertyArrayChangedConditionSupportedArrayType lze použít zaměnitelně s AutomationRulePropertyArrayChangedConditionSupportedArrayType, tento výčet obsahuje známé hodnoty, které služba podporuje.

Známé hodnoty podporované službou

Výstrahy: Vyhodnoťte stav výstrah
Štítky: Vyhodnoťte stav na štítcích
Taktika: Vyhodnoťte podmínku na taktice
Komentáře: Vyhodnoťte podmínku u komentářů

AutomationRulePropertyArrayChangedConditionSupportedChangeType

Definuje hodnoty pro AutomationRulePropertyArrayChangedConditionSupportedChangeType.
KnownAutomationRulePropertyArrayChangedConditionSupportedChangeType lze použít zaměnitelně s AutomationRulePropertyArrayChangedConditionSupportedChangeType, tento výčet obsahuje známé hodnoty, které služba podporuje.

Známé hodnoty podporované službou

Přidáno: Vyhodnocení podmínky u položek přidaných do pole

AutomationRulePropertyArrayConditionSupportedArrayConditionType

Definuje hodnoty pro AutomationRulePropertyArrayConditionSupportedArrayConditionType.
KnownAutomationRuleRulePropertyArrayConditionSupportedArrayConditionType lze použít zaměnitelně s AutomationRulePropertyArrayConditionSupportedArrayConditionType, tento výčet obsahuje známé hodnoty, které služba podporuje.

Známé hodnoty podporované službou

AnyItem: Vyhodnoťte podmínku jako true, pokud ji některá položka splňuje

AutomationRulePropertyArrayConditionSupportedArrayType

Definuje hodnoty pro AutomationRulePropertyArrayConditionSupportedArrayType.
KnownAutomationRulePropertyArrayConditionSupportedArrayType lze použít zaměnitelně s AutomationRulePropertyArrayConditionSupportedArrayType, tento výčet obsahuje známé hodnoty, které služba podporuje.

Známé hodnoty podporované službou

CustomDetails: Vyhodnoťte podmínku na vlastních klíčích podrobností
CustomDetailValues: Vyhodnoťte podmínku na hodnotách vlastních detailů

AutomationRulePropertyChangedConditionSupportedChangedType

Definuje hodnoty pro AutomationRulePropertyChangedConditionSupportedChangedType.
KnownAutomationRulePropertyChangedConditionSupportedChangedType lze použít zaměnitelně s AutomationRulePropertyChangedConditionSupportedChangedType, tento výčet obsahuje známé hodnoty, které služba podporuje.

Známé hodnoty podporované službou

ChangedFrom: Vyhodnoťte podmínku na předchozí hodnotě vlastnosti
Změněno: Vyhodnoťte podmínku na aktualizované hodnotě vlastnosti

AutomationRulePropertyChangedConditionSupportedPropertyType

Definuje hodnoty pro AutomationRulePropertyChangedConditionSupportedPropertyType.
KnownAutomationRulePropertyChangedConditionSupportedPropertyType lze použít zaměnitelně s AutomationRulePropertyChangedConditionSupportedPropertyType, tento výčet obsahuje známé hodnoty, které služba podporuje.

Známé hodnoty podporované službou

IncidentSeverity: Vyhodnoťte podmínku závažnosti incidentu
IncidentStatus: Vyhodnoťte podmínku stavu incidentu
IncidentOwner: Vyhodnoťte podmínku vlastníka incidentu

AutomationRulePropertyConditionSupportedOperator

Definuje hodnoty pro AutomationRulePropertyConditionSupportedOperator.
KnownAutomationRulePropertyConditionSupportedOperator lze použít zaměnitelně s AutomationRulePropertyConditionSupportedOperator, tento výčet obsahuje známé hodnoty, které služba podporuje.

Známé hodnoty podporované službou

Rovná se: Vyhodnotí, zda se vlastnost rovná alespoň jedné z hodnot podmínky
NotEquals: Vyhodnotí, pokud se vlastnost nerovná žádné z hodnot podmínky
Obsahuje: Vyhodnotí, zda vlastnost obsahuje alespoň jednu z hodnot podmínky
NotContains: Vyhodnotí, pokud vlastnost neobsahuje žádnou z hodnot podmínky
StartsWith: Vyhodnotí, zda vlastnost začíná některou z hodnot podmínky
NotStartsWith: Vyhodnotí, pokud vlastnost nezačíná žádnou z hodnot podmínky
EndsWith: Vyhodnotí, zda vlastnost končí některou z hodnot podmínky
NotEndsWith: Vyhodnotí, zda vlastnost nekončí žádnou z hodnot podmínky

AutomationRulePropertyConditionSupportedProperty

Definuje hodnoty pro AutomationRulePropertyConditionSupportedProperty.
KnownAutomationRulePropertyConditionSupportedProperty lze použít zaměnitelně s AutomationRulePropertyConditionSupportedProperty, tento výčet obsahuje známé hodnoty, které služba podporuje.

Známé hodnoty podporované službou

IncidentTitle: Název incidentu
IncidentDescription: Popis incidentu
IncidentSeverity: Závažnost incidentu
IncidentStatus: Stav incidentu
IncidentRelatedAnalyticRuleIds: Související ID analytických pravidel incidentu
IncidentTactics: Taktika incidentu
IncidentLabel: Popisky incidentu
IncidentProviderName: Název poskytovatele incidentu
IncidentUpdatedBySource: Zdroj aktualizace incidentu
IncidentCustomDetailsKey: Klíč vlastních podrobností incidentu
IncidentCustomDetailsValue: Hodnota vlastních podrobností incidentu
AccountAadTenantId: ID tenanta Azure Active Directory účtu
AccountAadUserId: ID uživatele Azure Active Directory účtu
AccountName: Název účtu
AccountNTDomain: Název domény NetBIOS účtu
AccountPUID: ID uživatele služby Azure Active Directory Passport účtu
AccountSid: Identifikátor zabezpečení účtu
AccountObjectGuid: Jedinečný identifikátor účtu
AccountUPNSuffix: Přípona hlavního názvu uživatele účtu
AlertProductNames: Název produktu výstrahy
AlertAnalyticRuleIds: ID analytických pravidel výstrahy
AzureResourceResourceId: ID prostředku Azure
AzureResourceSubscriptionId: ID předplatného prostředku Azure
CloudApplicationAppId: Identifikátor cloudové aplikace
CloudApplicationAppName: Název cloudové aplikace
DNSDomainName: Název domény záznamu DNS
FileDirectory: Úplná cesta k adresáři souborů
Název souboru: Název souboru bez cesty
FileHashValue: Hodnota hash souboru
HostAzureID: ID prostředku Azure hostitele
HostName: Název hostitele bez domény
HostNetBiosName: Název NetBIOS hostitele
HostNTDomain: Hostitelská doména NT
HostOSVersion: Hostitelský operační systém
IoTDeviceId: "ID IoT zařízení
IoTDeviceName: Název zařízení IoT
IoTDeviceType: Typ zařízení IoT
IoTDeviceVendor: Dodavatel zařízení IoT
IoTDeviceModel: Model zařízení IoT
IoTDeviceOperatingSystem: Operační systém zařízení IoT
Adresa IP: Adresa IP
MailboxDisplayName: Zobrazovaný název poštovní schránky
MailboxPrimaryAddress: Primární adresa poštovní schránky
MailboxUPN: Hlavní název uživatele poštovní schránky
MailMessageDeliveryAction: Akce doručení poštovní zprávy
MailMessageDeliveryLocation: Umístění pro doručení poštovní zprávy
MailMessageRecipient: Příjemce e-mailové zprávy
MailMessageSenderIP: IP adresa odesílatele e-mailové zprávy
MailMessageSubject: Předmět e-mailové zprávy
MailMessageP1Sender: Odesílatel e-mailové zprávy P1
MailMessageP2Sender: E-mailová zpráva odesílatele P2
MalwareCategory: Kategorie malwaru
MalwareName: Název malwaru
ProcessCommandLine: Příkazový řádek pro spuštění procesu
ProcessId: ID procesu
RegistryKey: Cesta ke klíči registru
RegistryValueData: Hodnota klíče registru v reprezentaci ve formátu řetězce
Url: Adresa URL

AutomationRulesCreateOrUpdateResponse

Obsahuje data odpovědí pro operaci createOrUpdate.

AutomationRulesDeleteResponse

Obsahuje data odpovědí pro operaci odstranění.

AutomationRulesGetResponse

Obsahuje data odpovědí pro operaci get.

AutomationRulesListNextResponse

Obsahuje data odpovědi pro operaci listNext.

AutomationRulesListResponse

Obsahuje data odpovědí pro operaci seznamu.

BookmarkExpandOperationResponse

Obsahuje data odpovědí pro operaci rozbalení.

BookmarkRelationsCreateOrUpdateResponse

Obsahuje data odpovědí pro operaci createOrUpdate.

BookmarkRelationsGetResponse

Obsahuje data odpovědí pro operaci get.

BookmarkRelationsListNextResponse

Obsahuje data odpovědi pro operaci listNext.

BookmarkRelationsListResponse

Obsahuje data odpovědí pro operaci seznamu.

BookmarksCreateOrUpdateResponse

Obsahuje data odpovědí pro operaci createOrUpdate.

BookmarksGetResponse

Obsahuje data odpovědí pro operaci get.

BookmarksListNextResponse

Obsahuje data odpovědi pro operaci listNext.

BookmarksListResponse

Obsahuje data odpovědí pro operaci seznamu.

ConditionType

Definuje hodnoty pro ConditionType.
KnownConditionType lze použít zaměnitelně s ConditionType, tento výčet obsahuje známé hodnoty, které služba podporuje.

Známé hodnoty podporované službou

Vlastnost: Vyhodnoťte hodnotu vlastnosti objektu
PropertyArray: Vyhodnotí hodnotu vlastnosti pole objektů
PropertyChanged: Vyhodnotí změněnou hodnotu vlastnosti objektu
PropertyArrayChanged: Vyhodnoťte změněnou hodnotu vlastnosti pole objektů
Logická hodnota: Použití booleovského operátoru (např. AND, OR) na podmínky

ConfidenceLevel

Definuje hodnoty pro ConfidenceLevel.
KnownConfidenceLevel lze použít zaměnitelně s ConfidenceLevel, tento výčet obsahuje známé hodnoty, které služba podporuje.

Známé hodnoty podporované službou

Neznámý: Neznámá důvěra, výchozí hodnota je
Nízká: Nízká spolehlivost, což znamená, že máme určité pochybnosti, že se skutečně jedná o škodlivý útok nebo součást útoku
Vysoká: Vysoká jistota, že výstraha je pravdivá, pozitivní škodlivá

ConfidenceScoreStatus

Definuje hodnoty pro ConfidenceScoreStatus.
KnownConfidenceScoreStatus lze použít zaměnitelně s ConfidenceScoreStatus, tento výčet obsahuje známé hodnoty, které služba podporuje.

Známé hodnoty podporované službou

NotApplicable: Skóre se pro tuto výstrahu nevypočítá, protože není podporováno virtuálním analytikem.
InProcess: Zatím nebylo nastaveno žádné skóre a probíhá výpočet
NotFinal: Skóre se vypočítá a zobrazí jako součást výstrahy, ale může být později znovu aktualizováno po zpracování dalších dat
Finále: Konečné skóre bylo vypočítáno a k dispozici

ConnectAuthKind

Definuje hodnoty pro ConnectAuthKind.
KnownConnectAuthKind lze použít zaměnitelně s ConnectAuthKind, tento výčet obsahuje známé hodnoty, které služba podporuje.

Známé hodnoty podporované službou

Základní
OAuth2
Klíč rozhraní API

ConnectivityType

Definuje hodnoty pro ConnectivityType.
KnownConnectivityType lze použít zaměnitelně s ConnectivityType, tento výčet obsahuje známé hodnoty, které služba podporuje.

Známé hodnoty podporované službou

IsConnectedQuery

ContentType

Definuje hodnoty pro ContentType.
PoleContentType lze použít zaměnitelně s ContentType, tento výčet obsahuje známé hodnoty, které služba podporuje.

Známé hodnoty podporované službou

Analytické pravidlo
Příručka

CreatedByType

Definuje hodnoty pro CreatedByType.
Pole KnownCreatedByType lze použít zaměnitelně s CreatedByType, tento výčet obsahuje známé hodnoty, které služba podporuje.

Známé hodnoty podporované službou

uživatel
Aplikace
ManagedIdentity
Klíč

CustomEntityQueryKind

Definuje hodnoty pro CustomEntityQueryKind.
KnownCustomCustomEntityQueryKind lze použít zaměnitelně s CustomEntityQueryKind, tento výčet obsahuje známé hodnoty, které služba podporuje.

Známé hodnoty podporované službou

Aktivita

CustomEntityQueryUnion
DataConnectorAuthorizationState

Definuje hodnoty pro DataConnectorAuthorizationState.
KnownDataConnectorAuthorizationState lze použít zaměnitelně s DataConnectorAuthorizationState, tento výčet obsahuje známé hodnoty, které služba podporuje.

Známé hodnoty podporované službou

platné
Neplatný

DataConnectorKind

Definuje hodnoty pro DataConnectorKind.
KnownDataConnectorKind lze použít zaměnitelně s DataConnectorKind, tento výčet obsahuje známé hodnoty, které služba podporuje.

Známé hodnoty podporované službou

AzureActiveDirectory
AzureSecurityCenter
MicrosoftCloudAppSecurity
Informace o hrozbách
ThreatIntelligenceTaxii
Office365
OfficeATP
KancelářIRM
Projekt Office365
OfficePowerBI
AmazonWebServicesCloudTrail
AmazonWebServicesS3 řekl:
AzureAdvancedThreatProtection
MicrosoftDefenderAdvancedThreatProtection
Dynamika365 řekl:
Ochrana před hrozbami společnosti Microsoft
MicrosoftThreatIntelligence
GenericUI – obecné uživatelské rozhraní
APIPolling
ioT

DataConnectorLicenseState

Definuje hodnoty pro DataConnectorLicenseState.
KnownDataConnectorLicenseState lze použít zaměnitelně s DataConnectorLicenseState, tento výčet obsahuje známé hodnoty, které služba podporuje.

Známé hodnoty podporované službou

platné
Neplatný
Neznámý

DataConnectorUnion
DataConnectorsCheckRequirementsPostResponse

Obsahuje data odpovědí pro operaci po.

DataConnectorsCheckRequirementsUnion
DataConnectorsCreateOrUpdateResponse

Obsahuje data odpovědí pro operaci createOrUpdate.

DataConnectorsGetResponse

Obsahuje data odpovědí pro operaci get.

DataConnectorsListNextResponse

Obsahuje data odpovědi pro operaci listNext.

DataConnectorsListResponse

Obsahuje data odpovědí pro operaci seznamu.

DataTypeState

Definuje hodnoty pro DataTypeState.
PoleDataTypeState lze použít zaměnitelně s DataTypeState, tento výčet obsahuje známé hodnoty, které služba podporuje.

Známé hodnoty podporované službou

Povoleno
Zakázáno

DeleteStatus

Definuje hodnoty pro DeleteStatus.
KnownDeleteStatus lze použít zaměnitelně s DeleteStatus, tento výčet obsahuje známé hodnoty, které služba podporuje.

Známé hodnoty podporované službou

Odstraněno: Soubor byl odstraněn.
NotDeleted: Soubor nebyl odstraněn.
Neurčeno: Neurčeno

DeliveryAction

Definuje hodnoty pro DeliveryAction.

DeliveryLocation

Definuje hodnoty pro DeliveryLocation.

DeploymentFetchStatus

Definuje hodnoty pro DeploymentFetchStatus.
KnownDeploymentFetchStatus lze použít zaměnitelně s DeploymentFetchStatus, tento výčet obsahuje známé hodnoty, které služba podporuje.

Známé hodnoty podporované službou

Úspěch
Neautorizováno
nenalezeno

DeploymentResult

Definuje hodnoty pro DeploymentResult.
KnownDeploymentResult lze použít zaměnitelně s DeploymentResult, tento výčet obsahuje známé hodnoty, které služba podporuje.

Známé hodnoty podporované službou

Úspěch
Zrušeno
Neúspěch

DeploymentState

Definuje hodnoty pro DeploymentState.
KnownDeploymentState lze použít zaměnitelně s DeploymentState, tento výčet obsahuje známé hodnoty, které služba podporuje.

Známé hodnoty podporované službou

In_Progress
Dokončeno
ve frontě
Zrušení

DeviceImportance

Definuje hodnoty pro DeviceImportance .
KnownDeviceImportance lze použít zaměnitelně s DeviceImportance , tento výčet obsahuje známé hodnoty, které služba podporuje.

Známé hodnoty podporované službou

Neznámé: Neznámé - Výchozí hodnota
Nízká: Nízká
Normální: Normální
vysoká: vysoká

DomainWhoisGetResponse

Obsahuje data odpovědí pro operaci get.

ElevationToken

Definuje hodnoty pro ElevationToken.

EntitiesExpandResponse

Obsahuje data odpovědí pro operaci rozbalení.

EntitiesGetInsightsResponse

Obsahuje data odpovědi pro operaci getInsights.

EntitiesGetResponse

Obsahuje data odpovědí pro operaci get.

EntitiesGetTimelineListResponse

Obsahuje data odpovědí pro operaci seznamu.

EntitiesListNextResponse

Obsahuje data odpovědi pro operaci listNext.

EntitiesListResponse

Obsahuje data odpovědí pro operaci seznamu.

EntitiesQueriesResponse

Obsahuje data odpovědí pro operaci dotazů.

EntitiesRelationsListNextResponse

Obsahuje data odpovědi pro operaci listNext.

EntitiesRelationsListResponse

Obsahuje data odpovědí pro operaci seznamu.

EntityItemQueryKind

Definuje hodnoty pro EntityItemQueryKind.
KnownEntityItemQueryKind lze použít zaměnitelně s EntityItemQueryKind, tento výčet obsahuje známé hodnoty, které služba podporuje.

Známé hodnoty podporované službou

Vhled: vhled

EntityKind

Definuje hodnoty pro EntityKind.
KnownEntityKind lze použít zaměnitelně s EntityKind, tento výčet obsahuje známé hodnoty, které služba podporuje.

Známé hodnoty podporované službou

Účet: Entita představuje účet v systému.
Hostitel: Entita představuje hostitele v systému.
Soubor: Entita představuje soubor v systému.
AzureResource: Entita představuje prostředek Azure v systému.
CloudApplication: Entita představuje cloudovou aplikaci v systému.
DnsResolution: Entita představuje rozlišení DNS v systému.
FileHash: Entita představuje hodnotu hash souboru v systému.
IP: Entita představuje ip v systému.
Malware: Entita představuje malware v systému.
Proces: Entita představuje proces v systému.
RegistryKey: Entita představuje klíč registru v systému.
RegistryValue: Entita představuje hodnotu registru v systému.
SecurityGroup: Entita představuje skupinu zabezpečení v systému.
Url: Entita představuje adresu URL v systému.
IoTDevice: Entita představuje zařízení IoT v systému.
SecurityAlert: Entita představuje výstrahu zabezpečení v systému.
Záložka: Entita představuje záložku v systému.
MailCluster: Entita představuje poštovní cluster v systému.
MailMessage: Entita představuje poštovní zprávu v systému.
Poštovní schránka: Entita představuje poštovní schránku v systému.
SubmissionMail: Entita představuje podací poštu v systému.
Nic: Entita představuje síťové rozhraní v systému.

EntityMappingType

Definuje hodnoty pro EntityMappingType.
KnownEntityMappingType lze použít zaměnitelně s EntityMappingType, tento výčet obsahuje známé hodnoty, které služba podporuje.

Známé hodnoty podporované službou

Účet: Typ entity uživatelského účtu
Hostitel: Typ entity hostitele
IP: Typ entity IP adresy
Malware: Typ entity malware
Soubor: Typ entity systémového souboru
Proces: Typ entity procesu
CloudApplication: Typ entity cloudové aplikace
DNS: Typ entity DNS
AzureResource: Typ entity prostředku Azure
FileHash: Typ entity File-Hash
RegistryKey: Typ entity klíče registru
RegistryValue: Typ entity hodnoty registru
SecurityGroup: Typ entity skupiny zabezpečení
URL: Typ entity URL
Poštovní schránka: Typ entity poštovní schránky
MailCluster: Typ entity poštovního clusteru
MailMessage: Typ entity poštovní zprávy
SubmissionMail: Typ entity odesílací pošty

EntityProviders

Definuje hodnoty pro EntityProviders.
KnownEntityProviders lze použít zaměnitelně s EntityProviders, tento výčet obsahuje známé hodnoty, které služba podporuje.

Známé hodnoty podporované službou

ActiveDirectory
AzureActiveDirectory

EntityQueriesCreateOrUpdateResponse

Obsahuje data odpovědí pro operaci createOrUpdate.

EntityQueriesGetResponse

Obsahuje data odpovědí pro operaci get.

EntityQueriesListNextResponse

Obsahuje data odpovědi pro operaci listNext.

EntityQueriesListResponse

Obsahuje data odpovědí pro operaci seznamu.

EntityQueryItemUnion
EntityQueryKind

Definuje hodnoty pro EntityQueryKind.
KnownEntityQueryKind lze použít zaměnitelně s EntityQueryKind, tento výčet obsahuje známé hodnoty, které služba podporuje.

Známé hodnoty podporované službou

Expanze
Pohled
Aktivita

EntityQueryTemplateKind

Definuje hodnoty pro EntityQueryTemplateKind.
KnownEntityQueryTemplateKind lze použít zaměnitelně s EntityQueryTemplateKind, tento výčet obsahuje známé hodnoty, které služba podporuje.

Známé hodnoty podporované službou

Aktivita

EntityQueryTemplateUnion
EntityQueryTemplatesGetResponse

Obsahuje data odpovědí pro operaci get.

EntityQueryTemplatesListNextResponse

Obsahuje data odpovědi pro operaci listNext.

EntityQueryTemplatesListResponse

Obsahuje data odpovědí pro operaci seznamu.

EntityQueryUnion
EntityRelationsGetRelationResponse

Obsahuje data odpovědi pro operaci getRelation .

EntityTimelineItemUnion
EntityTimelineKind

Definuje hodnoty pro EntityTimelineKind.
KnownEntityTimelineKind lze použít zaměnitelně s EntityTimelineKind, tento výčet obsahuje známé hodnoty, které služba podporuje.

Známé hodnoty podporované službou

Aktivita: aktivita
Záložka: záložky
SecurityAlert: výstrahy zabezpečení
Anomálie: anomálie

EntityType

Definuje hodnoty pro EntityType.
KnownEntityType lze použít zaměnitelně s EntityType, tento výčet obsahuje známé hodnoty, které služba podporuje.

Známé hodnoty podporované službou

Účet: Entita představuje účet v systému.
Hostitel: Entita představuje hostitele v systému.
Soubor: Entita představuje soubor v systému.
AzureResource: Entita představuje prostředek Azure v systému.
CloudApplication: Entita představuje cloudovou aplikaci v systému.
DNS: Entita představuje DNS v systému.
FileHash: Entita představuje hodnotu hash souboru v systému.
IP: Entita představuje IP v systému.
Malware: Entita představuje malware v systému.
Proces: Entita představuje proces v systému.
RegistryKey: Entita představuje klíč registru v systému.
RegistryValue: Entita představuje hodnotu registru v systému.
SecurityGroup: Entita představuje skupinu zabezpečení v systému.
URL: Entita představuje adresu URL v systému.
IoTDevice: Entita představuje zařízení IoT v systému.
SecurityAlert: Entita představuje výstrahu zabezpečení v systému.
HuntingBookmark: Entita představuje HuntingBookmark v systému.
MailCluster: Entita představuje poštovní cluster v systému.
MailMessage: Entita představuje poštovní zprávu v systému.
Poštovní schránka: Entita představuje poštovní schránku v systému.
SubmissionMail: Entita představuje podací poštu v systému.
Nic: Entita představuje síťové rozhraní v systému.

EntityUnion
Enum13

Definuje hodnoty pro Enum13.
KnownEnum13 lze použít zaměnitelně s Enum13, tento výčet obsahuje známé hodnoty, které služba podporuje.

Známé hodnoty podporované službou

Expanze
Aktivita

EventGroupingAggregationKind

Definuje hodnoty pro EventGroupingAggregationKind.
KnownEventGroupingAggregationKind lze použít zaměnitelně s EventGroupingAggregationKind, tento výčet obsahuje známé hodnoty, které služba podporuje.

Známé hodnoty podporované službou

SingleAlert
AlertPerResult

FileFormat

Definuje hodnoty pro FileFormat.
PoleFileFormat lze použít zaměnitelně s FileFormat, tento výčet obsahuje známé hodnoty, které služba podporuje.

Známé hodnoty podporované službou

CSV: Soubor CSV.
JSON: Soubor JSON.
Neurčeno: Soubor jiného formátu.

FileHashAlgorithm

Definuje hodnoty pro FileHashAlgorithm.
KnownFileHashAlgorithm lze použít zaměnitelně s FileHashAlgorithm, tento výčet obsahuje známé hodnoty, které služba podporuje.

Známé hodnoty podporované službou

Neznámý: Neznámý algoritmus hash
MD5: Typ algoritmu hash MD5
SHA1: Typ hash SHA1
SHA256: typ hash SHA256
SHA256AC: SHA256 typ algoritmu hash technologie Authenticode

FileImportContentType

Definuje hodnoty pro FileImportContentType.
KnownFileImportContentType lze použít zaměnitelně s FileImportContentType, tento výčet obsahuje známé hodnoty, které služba podporuje.

Známé hodnoty podporované službou

BasicIndicator: Soubor obsahující záznamy se základními poli indikátoru a pozorovatelnými položkami pro vytvoření vzoru STIX.
StixIndicator: Soubor obsahující indikátory STIX.
Neurčeno: Soubor obsahující další záznamy.

FileImportState

Definuje hodnoty pro FileImportState.
KnownFileImportState lze použít zaměnitelně s FileImportState, tento výčet obsahuje známé hodnoty, které služba podporuje.

Známé hodnoty podporované službou

FatalError: Při ingestování souboru došlo k závažné chybě.
Ingestováno: Soubor byl přijat.
IngestedWithErrors: Soubor byl ingestován s chybami.
InProgress: Probíhá příjem souborů.
Neplatný: Soubor je neplatný.
WaitingForUpload: Čeká se na nahrání souboru.
Nespecifikováno: Nespecifikovaný stav.

FileImportsCreateResponse

Obsahuje data odpovědí pro operaci vytvoření.

FileImportsDeleteResponse

Obsahuje data odpovědí pro operaci odstranění.

FileImportsGetResponse

Obsahuje data odpovědí pro operaci get.

FileImportsListNextResponse

Obsahuje data odpovědi pro operaci listNext.

FileImportsListResponse

Obsahuje data odpovědí pro operaci seznamu.

GetInsightsError

Definuje hodnoty pro GetInsightsError.
KnownGetInsightsError lze použít zaměnitelně s GetInsightsError, tento výčet obsahuje známé hodnoty, které služba podporuje.

Známé hodnoty podporované službou

Pohled

IPGeodataGetResponse

Obsahuje data odpovědí pro operaci get.

IncidentClassification

Definuje hodnoty pro IncidentClassification.
KnownIncidentClassification lze použít zaměnitelně s IncidentClassification, tento výčet obsahuje známé hodnoty, které služba podporuje.

Známé hodnoty podporované službou

Neurčeno: Klasifikace incidentu nebyla určena
TruePositive: Incident byl pravdivě pozitivní
BenignníPozitivní: Incident byl benigně pozitivní
FalsePositive: Incident byl falešně pozitivní

IncidentClassificationReason

Definuje hodnoty pro IncidentClassificationReason.
KnownIncidentClassificationReason lze použít zaměnitelně s IncidentClassificationReason, tento výčet obsahuje známé hodnoty, které služba podporuje.

Známé hodnoty podporované službou

SuspiciousActivity: Důvodem klasifikace byla podezřelá aktivita
SuspiciousButExpected: Důvod klasifikace byl podezřelý, ale očekával se.
IncorrectAlertLogic: Důvodem klasifikace byla nesprávná logika upozornění
NepřesnéData: Důvodem klasifikace byla nepřesná data

IncidentCommentsCreateOrUpdateResponse

Obsahuje data odpovědí pro operaci createOrUpdate.

IncidentCommentsGetResponse

Obsahuje data odpovědí pro operaci get.

IncidentCommentsListNextResponse

Obsahuje data odpovědi pro operaci listNext.

IncidentCommentsListResponse

Obsahuje data odpovědí pro operaci seznamu.

IncidentLabelType

Definuje hodnoty pro IncidentLabelType.
KnownIncidentLabelType lze použít zaměnitelně s IncidentLabelType, tento výčet obsahuje známé hodnoty, které služba podporuje.

Známé hodnoty podporované službou

Uživatel: Štítek ručně vytvořený uživatelem
AutoAssigned: Popisek automaticky vytvořený systémem

IncidentRelationsCreateOrUpdateResponse

Obsahuje data odpovědí pro operaci createOrUpdate.

IncidentRelationsGetResponse

Obsahuje data odpovědí pro operaci get.

IncidentRelationsListNextResponse

Obsahuje data odpovědi pro operaci listNext.

IncidentRelationsListResponse

Obsahuje data odpovědí pro operaci seznamu.

IncidentSeverity

Definuje hodnoty pro IncidentSeverity.
KnownIncidentSeverity lze použít zaměnitelně s IncidentSeverity, tento výčet obsahuje známé hodnoty, které služba podporuje.

Známé hodnoty podporované službou

Vysoká: Vysoká závažnost
Střední: Střední závažnost
Nízká: Nízká závažnost
Informační: Informační závažnost

IncidentStatus

Definuje hodnoty pro IncidentStatus.
KnownIncidentStatus lze použít zaměnitelně s IncidentStatus, tento výčet obsahuje známé hodnoty, které služba podporuje.

Známé hodnoty podporované službou

Novinka: Aktivní incident, který se aktuálně neřeší
Aktivní: Aktivní incident, který je zpracováván
Uzavřeno: Neaktivní incident

IncidentsCreateOrUpdateResponse

Obsahuje data odpovědí pro operaci createOrUpdate.

IncidentsCreateTeamResponse

Obsahuje data odpovědí pro operaci createTeam.

IncidentsGetResponse

Obsahuje data odpovědí pro operaci get.

IncidentsListAlertsResponse

Obsahuje data odpovědi pro operaci listAlerts.

IncidentsListBookmarksResponse

Obsahuje data odpovědi pro operaci listBookmarks.

IncidentsListEntitiesResponse

Obsahuje data odpovědí pro operaci listEntities.

IncidentsListNextResponse

Obsahuje data odpovědi pro operaci listNext.

IncidentsListResponse

Obsahuje data odpovědí pro operaci seznamu.

IncidentsRunPlaybookResponse

Obsahuje data odpovědi pro operaci runPlaybook.

IngestionMode

Definuje hodnoty pro IngestionMode.
KnownIngestionMode lze použít zaměnitelně s ingestionMode, tento výčet obsahuje známé hodnoty, které služba podporuje.

Známé hodnoty podporované službou

IngestOnlyIfAllAreValid: Při zjištění neplatných záznamů by se neměly ingestovat žádné záznamy.
IngestAnyValidRecords: Platné záznamy by se měly ingestovat i při zjištění neplatných záznamů.
Neurčeno: Neurčeno

KillChainIntent

Definuje hodnoty pro KillChainIntent.
KnownKillChainIntent lze použít zaměnitelně s KillChainIntent, tento výčet obsahuje známé hodnoty, které služba podporuje.

Známé hodnoty podporované službou

Neznámý: Výchozí hodnota.
Sondování: Sondování může být pokus o přístup k určitému zdroji bez ohledu na škodlivý záměr nebo neúspěšný pokus o získání přístupu k cílovému systému za účelem shromažďování informací před zneužitím. Tento krok se obvykle zjistí jako pokus o vyhledání cílového systému a vyhledání způsobu, jakým se pokoušíte zkontrolovat cílový systém.
Zneužití: Zneužití je fáze, kdy se útočníkovi podaří získat oporu v napadeném zdroji. Tato fáze platí nejen pro výpočetní hostitele, ale také pro prostředky, jako jsou uživatelské účty, certifikáty atd. Nežádoucí uživatelé budou moct po této fázi často řídit prostředek.
Trvalost: Trvalost je jakýkoli přístup, akce nebo změna konfigurace systému, která poskytuje nežádoucímu uživateli trvalou přítomnost v tomto systému. Nežádoucí uživatelé budou často muset udržovat přístup k systémům prostřednictvím přerušení, jako jsou restartování systému, ztráta přihlašovacích údajů nebo jiná selhání, která by vyžadovala, aby nástroj pro vzdálený přístup restartoval nebo alternativní zadní vrátka, aby znovu získal přístup.
PrivilegeEscalation: Eskalace oprávnění je výsledkem akcí, které nežádoucímu uživateli umožňují získat vyšší úroveň oprávnění v systému nebo síti. Některé nástroje nebo akce vyžadují vyšší úroveň oprávnění pro práci a jsou pravděpodobně nezbytné v mnoha bodech celé operace. Uživatelské účty s oprávněními pro přístup ke konkrétním systémům nebo provádění konkrétních funkcí nezbytných k dosažení jejich cíle mohou být také považovány za eskalaci oprávnění.
DefenseEvasion: Úniky proti obraně se skládají z technik, které může nežádoucí osoba použít k tomu, aby se zabránilo detekci nebo zabránění jiným obranám. Někdy jsou tyto akce stejné jako nebo varianty technik v jiných kategoriích, které mají přidanou výhodu převrácení konkrétní obrany nebo zmírnění rizik.
přihlašovací údaje CredentialAccess: Přístup k přihlašovacím údajům představuje techniky, které vedou k přístupu k systému, doméně nebo službě nebo k jejich řízení, které se používají v podnikovém prostředí. Nežádoucí uživatelé se pravděpodobně pokusí získat legitimní přihlašovací údaje od uživatelů nebo účtů správců (místní správce systému nebo uživatelé domény s přístupem správce) pro použití v síti. S dostatečným přístupem v rámci sítě může nežádoucí osoba vytvářet účty pro pozdější použití v rámci prostředí.
zjišťování: Zjišťování se skládá z technik, které nežádoucímu uživateli umožňují získat znalosti o systému a interní síti. Když nežádoucí osoba získá přístup k novému systému, musí se orientovat na to, co teď mají pod kontrolou a jaké výhody přináší provoz z tohoto systému jejich aktuálnímu cíli nebo celkovým cílům během vniknutí. Operační systém poskytuje mnoho nativních nástrojů, které pomáhají v této fázi shromažďování informací po ohrožení zabezpečení.
LateralMovement: Laterální pohyb se skládá z technik, které nežádoucímu můžou umožnit přístup k vzdáleným systémům v síti a řízení vzdálených systémů a nemusí nutně zahrnovat provádění nástrojů ve vzdálených systémech. Techniky laterálního pohybu by mohly nežádoucímu uživateli umožnit shromažďovat informace ze systému, aniž by potřeboval další nástroje, jako je například nástroj pro vzdálený přístup. Nežádoucí osoba může použít laterální pohyb pro mnoho účelů, včetně vzdáleného spuštění nástrojů, otáčení do dalších systémů, přístupu k určitým informacím nebo souborům, přístupu k dalším přihlašovacím údajům nebo k příčině účinku.
spuštění: Taktika provádění představuje techniky, které vedou ke spuštění nežádoucího kódu řízeného v místním nebo vzdáleném systému. Tato taktika se často používá ve spojení s laterálním pohybem k rozšíření přístupu ke vzdáleným systémům v síti.
kolekce: Kolekce se skládá z technik používaných k identifikaci a shromažďování informací, jako jsou citlivé soubory, z cílové sítě před exfiltrací. Tato kategorie se zabývá také umístěními v systému nebo síti, kde nežádoucí osoba může hledat informace k exfiltraci.
exfiltrace: Exfiltrace odkazuje na techniky a atributy, které vedou k nežádoucímu odebrání souborů a informací z cílové sítě nebo jejich pomoci. Tato kategorie se zabývá také umístěními v systému nebo síti, kde nežádoucí osoba může hledat informace k exfiltraci.
CommandAndControl: Taktika příkazu a řízení představuje způsob, jakým nežádoucí osoba komunikují se systémy pod jejich kontrolou v rámci cílové sítě.
Dopad: Primárním cílem záměru dopadu je přímo snížit dostupnost nebo integritu systému, služby nebo sítě. včetně manipulace s údaji s cílem ovlivnit obchodní nebo provozní proces. To by často odkazovalo na techniky, jako je výkupné-ware, odstranění identity, manipulace s daty a další.

Kind

Definuje hodnoty pro Druh.
PoleKind lze zaměnitelně s typem Kind, tento výčet obsahuje známé hodnoty, které služba podporuje.

Známé hodnoty podporované službou

Datový konektor
DataType
Příručka
Šablona sešitu
Scénáře
Šablona scénáře
Šablona pravidel analýzy
Pravidlo analýzy
HuntingQuery
Dotaz na vyšetřování
Syntaktický analyzátor
Seznam ke zhlédnutí
Šablona seznamu sledovaných stránek
Řešení
AzureFunction
LogicAppsCustomConnector
Pravidlo automatizace

MatchingMethod

Definuje hodnoty pro MatchingMethod.
KnownMatchingMethod lze použít zaměnitelně s MatchingMethod, tento výčet obsahuje známé hodnoty, které služba podporuje.

Známé hodnoty podporované službou

AllEntities: Seskupení výstrah do jednoho incidentu, pokud se všechny entity shodují
AnyAlert: Seskupení všech výstrah aktivovaných tímto pravidlem do jednoho incidentu
Vybráno: Seskupení výstrah do jednoho incidentu, pokud se vybrané entity, vlastní podrobnosti a podrobnosti výstrahy shodují

MetadataCreateResponse

Obsahuje data odpovědí pro operaci vytvoření.

MetadataGetResponse

Obsahuje data odpovědí pro operaci get.

MetadataListNextResponse

Obsahuje data odpovědi pro operaci listNext.

MetadataListResponse

Obsahuje data odpovědí pro operaci seznamu.

MetadataUpdateResponse

Obsahuje data odpovědí pro operaci aktualizace.

MicrosoftSecurityProductName

Definuje hodnoty pro MicrosoftSecurityProductName.
KnownMicrosoftSecurityProductName lze použít zaměnitelně s MicrosoftSecurityProductName, tento výčet obsahuje známé hodnoty, které služba podporuje.

Známé hodnoty podporované službou

Microsoft Cloud App Security
azure Security Center
Rozšířená ochrana před internetovými útoky Azure
Azure Active Directory Identity Protection
Azure Security Center pro IoT
Rozšířená ochrana před internetovými útoky Office 365
Rozšířená ochrana před internetovými útoky v programu Microsoft Defender

OSFamily

Definuje hodnoty pro OSFamily.

OfficeConsentsGetResponse

Obsahuje data odpovědí pro operaci get.

OfficeConsentsListNextResponse

Obsahuje data odpovědi pro operaci listNext.

OfficeConsentsListResponse

Obsahuje data odpovědí pro operaci seznamu.

OperationsListNextResponse

Obsahuje data odpovědi pro operaci listNext.

OperationsListResponse

Obsahuje data odpovědí pro operaci seznamu.

Operator

Definuje hodnoty pro Operátor.
PoleOperator lze použít zaměnitelně s operátorem, tento výčet obsahuje známé hodnoty, které služba podporuje.

Známé hodnoty podporované službou

A
NEBO

OutputType

Definuje hodnoty pro OutputType.
PoleOutputType lze použít zaměnitelně s OutputType, tento výčet obsahuje známé hodnoty, které služba podporuje.

Známé hodnoty podporované službou

Číslo
Řetězec
Date
Entita

OwnerType

Definuje hodnoty pro OwnerType.
KnownOwnerType lze použít zaměnitelně s OwnerType, tento výčet obsahuje známé hodnoty, které služba podporuje.

Známé hodnoty podporované službou

Neznámý: Typ vlastníka incidentu je neznámý
Uživatel: Typ vlastníka incidentu je uživatel AAD
Skupina: Typ vlastníka incidentu je skupina AAD

PermissionProviderScope

Definuje hodnoty pro PermissionProviderScope.
KnownPermissionProviderScope lze použít zaměnitelně s PermissionProviderScope, tento výčet obsahuje známé hodnoty, které služba podporuje.

Známé hodnoty podporované službou

ResourceGroup
Předplatné
Pracovní prostor

PollingFrequency

Definuje hodnoty pro PollingFrequency.
KnownPollingFrequency lze použít zaměnitelně s PollingFrequency, tento výčet obsahuje známé hodnoty, které služba podporuje.

Známé hodnoty podporované službou

OnceAMinute: Jednou za minutu
OnceAnHour: Jednou za hodinu
JednouADay: Jednou denně

ProductSettingsGetResponse

Obsahuje data odpovědí pro operaci get.

ProductSettingsListResponse

Obsahuje data odpovědí pro operaci seznamu.

ProductSettingsUpdateResponse

Obsahuje data odpovědí pro operaci aktualizace.

ProviderName

Definuje hodnoty pro Název_poskytovatele.
KnownProviderName lze použít zaměnitelně s ProviderName, tento výčet obsahuje známé hodnoty, které služba podporuje.

Známé hodnoty podporované službou

Microsoft.OperationalInsights/solutions
Microsoft.OperationalInsights/workspaces
Microsoft.OperationalInsights/workspaces/datasources
microsoft.aadiam/diagnosticSettings
Microsoft.OperationalInsights/workspaces/sharedKeys
Microsoft.Authorization/policyAssignments

RegistryHive

Definuje hodnoty pro RegistryHive.
KnownRegistryHive lze použít zaměnitelně s RegistryHive, tento výčet obsahuje známé hodnoty, které služba podporuje.

Známé hodnoty podporované službou

HKEY_LOCAL_MACHINE: HKEY_LOCAL_MACHINE
HKEY_CLASSES_ROOT: HKEY_CLASSES_ROOT
HKEY_CURRENT_CONFIG: HKEY_CURRENT_CONFIG
HKEY_USERS: HKEY_USERS
HKEY_CURRENT_USER_LOCAL_SETTINGS: HKEY_CURRENT_USER_LOCAL_SETTINGS
HKEY_PERFORMANCE_DATA: HKEY_PERFORMANCE_DATA
HKEY_PERFORMANCE_NLSTEXT: HKEY_PERFORMANCE_NLSTEXT
HKEY_PERFORMANCE_TEXT: HKEY_PERFORMANCE_TEXT
HKEY_A: HKEY_A
HKEY_CURRENT_USER: HKEY_CURRENT_USER

RegistryValueKind

Definuje hodnoty pro RegistryValueKind.
KnownRegistryValueKind lze použít zaměnitelně s RegistryValueKind, tento výčet obsahuje známé hodnoty, které služba podporuje.

Známé hodnoty podporované službou

Žádné: Žádné
Neznámý: Neznámý typ hodnoty
String: Typ hodnoty řetězce
ExpandString: Typ hodnoty ExpandString
Binární: Typ binární hodnoty
DWord: Typ hodnoty DWord
MultiString: Typ hodnoty MultiString
QWord: Typ hodnoty QWord

RepoType

Definuje hodnoty pro RepoType.
KnownRepoType lze použít zaměnitelně s RepoType, tento výčet obsahuje známé hodnoty, které služba podporuje.

Známé hodnoty podporované službou

GitHubu
DevOps

SecurityMLAnalyticsSettingUnion
SecurityMLAnalyticsSettingsCreateOrUpdateResponse

Obsahuje data odpovědí pro operaci createOrUpdate.

SecurityMLAnalyticsSettingsGetResponse

Obsahuje data odpovědí pro operaci get.

SecurityMLAnalyticsSettingsKind

Definuje hodnoty pro SecurityMLAnalyticsSettingsKind.
KnownSecurityMLAnalyticsSettingsKind lze použít zaměnitelně s SecurityMLAnalyticsSettingsKind, tento výčet obsahuje známé hodnoty, které služba podporuje.

Známé hodnoty podporované službou

Anomálie

SecurityMLAnalyticsSettingsListNextResponse

Obsahuje data odpovědi pro operaci listNext.

SecurityMLAnalyticsSettingsListResponse

Obsahuje data odpovědí pro operaci seznamu.

SentinelOnboardingStatesCreateResponse

Obsahuje data odpovědí pro operaci vytvoření.

SentinelOnboardingStatesGetResponse

Obsahuje data odpovědí pro operaci get.

SentinelOnboardingStatesListResponse

Obsahuje data odpovědí pro operaci seznamu.

SettingKind

Definuje hodnoty pro SettingKind.
PoleSettingKind lze použít zaměnitelně s SettingKind, tento výčet obsahuje známé hodnoty, které služba podporuje.

Známé hodnoty podporované službou

Anomálie
Oči na
EntityAnalytics
Ueba

SettingType

Definuje hodnoty pro SettingType.
KnownSettingType lze použít zaměnitelně s SettingType, tento výčet obsahuje známé hodnoty, které služba podporuje.

Známé hodnoty podporované službou

CopyableLabel
InstructionStepsGroup
InfoMessage

SettingsStatus

Definuje hodnoty pro SettingsStatus.
KnownSettingsStatus lze použít zaměnitelně s SettingsStatus, tento výčet obsahuje známé hodnoty, které služba podporuje.

Známé hodnoty podporované službou

Produkce: Stav nastavení anomálií v produkčním režimu
Létání: Stav nastavení anomálií v režimu létání

SettingsUnion
SourceControlListRepositoriesNextResponse

Obsahuje data odpovědi pro operaci listRepositoriesNext.

SourceControlListRepositoriesResponse

Obsahuje data odpovědi pro operaci listRepositories.

SourceControlsCreateResponse

Obsahuje data odpovědí pro operaci vytvoření.

SourceControlsGetResponse

Obsahuje data odpovědí pro operaci get.

SourceControlsListNextResponse

Obsahuje data odpovědi pro operaci listNext.

SourceControlsListResponse

Obsahuje data odpovědí pro operaci seznamu.

SourceKind

Definuje hodnoty pro SourceKind.
KnownSourceKind lze použít zaměnitelně s SourceKind, tento výčet obsahuje známé hodnoty, které služba podporuje.

Známé hodnoty podporované službou

LocalWorkspace
Komunita
Řešení
ZdrojovéÚložiště

SourceType

Definuje hodnoty pro SourceType.
PoleSourceType lze použít zaměnitelně se SourceType, tento výčet obsahuje známé hodnoty, které služba podporuje.

Známé hodnoty podporované službou

Místní soubor
Vzdálené úložiště

SupportTier

Definuje hodnoty pro SupportTier.
KnownSupportTier lze použít zaměnitelně s SupportTier, tento výčet obsahuje známé hodnoty, které služba podporuje.

Známé hodnoty podporované službou

Microsoft
Partner
Komunita

TemplateStatus

Definuje hodnoty pro TemplateStatus.
KnownTemplateStatus lze použít zaměnitelně s TemplateStatus, tento výčet obsahuje známé hodnoty, které služba podporuje.

Známé hodnoty podporované službou

Nainstalováno: Je nainstalována šablona pravidla upozornění. a nelze použít více než jednou
K dispozici: Šablona pravidla upozornění je k dispozici.
NotAvailable: Šablona pravidla upozornění není k dispozici

ThreatIntelligenceIndicatorCreateIndicatorResponse

Obsahuje data odpovědi pro operaci createIndicator.

ThreatIntelligenceIndicatorCreateResponse

Obsahuje data odpovědí pro operaci vytvoření.

ThreatIntelligenceIndicatorGetResponse

Obsahuje data odpovědí pro operaci get.

ThreatIntelligenceIndicatorMetricsListResponse

Obsahuje data odpovědí pro operaci seznamu.

ThreatIntelligenceIndicatorQueryIndicatorsNextResponse

Obsahuje data odpovědi pro operaci queryIndicatorsNext.

ThreatIntelligenceIndicatorQueryIndicatorsResponse

Obsahuje data odpovědi pro operaci queryIndicators.

ThreatIntelligenceIndicatorReplaceTagsResponse

Obsahuje data odpovědi pro operaci replaceTags.

ThreatIntelligenceIndicatorsListNextResponse

Obsahuje data odpovědi pro operaci listNext.

ThreatIntelligenceIndicatorsListResponse

Obsahuje data odpovědí pro operaci seznamu.

ThreatIntelligenceInformationUnion
ThreatIntelligenceResourceKindEnum

Definuje hodnoty pro ThreatIntelligenceResourceKindEnum.
KnownThreatIntelligenceResourceKindEnum lze použít zaměnitelně s ThreatIntelligenceResourceKindEnum, tento výčet obsahuje známé hodnoty, které služba podporuje.

Známé hodnoty podporované službou

indikátor: Entita představuje indikátor zpravodajství o hrozbách v systému.

ThreatIntelligenceSortingCriteriaEnum

Definuje hodnoty pro ThreatIntelligenceSortingCriteriaEnum.
Výčet KnownThreatIntelligenceSortingCriteriaEnum lze použít zaměnitelně s výčtem ThreatIntelligenceSortingCriteriaEnum, tento výčet obsahuje známé hodnoty, které služba podporuje.

Známé hodnoty podporované službou

netříděný
vzestupně
sestupně

TriggerOperator

Definuje hodnoty pro TriggerOperator.

TriggersOn

Definuje hodnoty pro TriggersOn.
KnownTriggersOn lze použít zaměnitelně s TriggersOn, tento výčet obsahuje známé hodnoty, které služba podporuje.

Známé hodnoty podporované službou

Incidenty: Spouštěč incidentů
Výstrahy: Aktivace při výstrahách

TriggersWhen

Definuje hodnoty pro TriggersWhen.
KnownTriggersWhen lze použít zaměnitelně s TriggersWhen, tento výčet obsahuje známé hodnoty, které služba podporuje.

Známé hodnoty podporované službou

Vytvořeno: Spouštěč na vytvořených objektech
Aktualizováno: Spouštěč na aktualizovaných objektech

UebaDataSources

Definuje hodnoty pro UebaDataSources.
KnownUebaDataSources lze použít zaměnitelně s UebaDataSource, tento výčet obsahuje známé hodnoty, které služba podporuje.

Známé hodnoty podporované službou

AuditLogs
AzureActivity
SecurityEvent
SigninLogs

Version

Definuje hodnoty pro Version.
KnownVersion lze použít zaměnitelně s Version, tento výčet obsahuje známé hodnoty, které služba podporuje.

Známé hodnoty podporované službou

V1
V2

WatchlistItemsCreateOrUpdateResponse

Obsahuje data odpovědí pro operaci createOrUpdate.

WatchlistItemsGetResponse

Obsahuje data odpovědí pro operaci get.

WatchlistItemsListNextResponse

Obsahuje data odpovědi pro operaci listNext.

WatchlistItemsListResponse

Obsahuje data odpovědí pro operaci seznamu.

WatchlistsCreateOrUpdateResponse

Obsahuje data odpovědí pro operaci createOrUpdate.

WatchlistsDeleteResponse

Obsahuje data odpovědí pro operaci odstranění.

WatchlistsGetResponse

Obsahuje data odpovědí pro operaci get.

WatchlistsListNextResponse

Obsahuje data odpovědi pro operaci listNext.

WatchlistsListResponse

Obsahuje data odpovědí pro operaci seznamu.

Výčty

KnownActionType

Známé hodnoty ActionType, které služba přijímá.

KnownAlertDetail

Známé hodnoty AlertDetail , které služba přijímá.

KnownAlertRuleKind

Známé hodnoty AlertRuleKind , které služba přijímá.

KnownAlertSeverity

Známé hodnoty AlertSeverity, které služba přijímá.

KnownAlertStatus

Známé hodnoty AlertStatus, které služba přijímá.

KnownAntispamMailDirection

Známé hodnoty AntispamMailDirection , které služba přijímá.

KnownAttackTactic

Známé hodnoty AttackTactic , které služba přijímá.

KnownAutomationRuleBooleanConditionSupportedOperator

Známé hodnoty AutomationRuleBooleanConditionSupportedOperator , které služba přijímá.

KnownAutomationRulePropertyArrayChangedConditionSupportedArrayType

Známé hodnoty AutomationRulePropertyArrayChangedConditionSupportedArrayType , které služba přijímá.

KnownAutomationRulePropertyArrayChangedConditionSupportedChangeType

Známé hodnoty AutomationRulePropertyArrayChangedConditionSupportedChangeType , které služba přijímá.

KnownAutomationRulePropertyArrayConditionSupportedArrayConditionType

Známé hodnoty AutomationRulePropertyArrayConditionSupportedArrayConditionType , které služba přijímá.

KnownAutomationRulePropertyArrayConditionSupportedArrayType

Známé hodnoty AutomationRulePropertyArrayConditionSupportedArrayType , které služba přijímá.

KnownAutomationRulePropertyChangedConditionSupportedChangedType

Známé hodnoty AutomationRulePropertyChangedConditionSupportedChangedType , které služba přijímá.

KnownAutomationRulePropertyChangedConditionSupportedPropertyType

Známé hodnoty AutomationRulePropertyChangedConditionSupportedPropertyType , které služba přijímá.

KnownAutomationRulePropertyConditionSupportedOperator

Známé hodnoty AutomationRulePropertyConditionSupportedOperator , které služba přijímá.

KnownAutomationRulePropertyConditionSupportedProperty

Známé hodnoty AutomationRulePropertyConditionSupportedProperty , které služba přijímá.

KnownConditionType

Známé hodnoty ConditionType , které služba přijímá.

KnownConfidenceLevel

Známé hodnoty ConfidenceLevel , které služba přijímá.

KnownConfidenceScoreStatus

Známé hodnoty ConfidenceScoreStatus , které služba přijímá.

KnownConnectAuthKind

Známé hodnoty ConnectAuthKind , které služba přijímá.

KnownConnectivityType

Známé hodnoty ConnectivityType , které služba přijímá.

KnownContentType

Známé hodnoty ContentType, které služba přijímá.

KnownCreatedByType

Známé hodnoty CreatedByType , které služba přijímá.

KnownCustomEntityQueryKind

Známé hodnoty CustomEntityQueryKind , které služba přijímá.

KnownDataConnectorAuthorizationState

Známé hodnoty DataConnectorAuthorizationState , které služba přijímá.

KnownDataConnectorKind

Známé hodnoty DataConnectorKind , které služba přijímá.

KnownDataConnectorLicenseState

Známé hodnoty DataConnectorLicenseState , které služba přijímá.

KnownDataTypeState

Známé hodnoty DataTypeState, které služba přijímá.

KnownDeleteStatus

Známé hodnoty DeleteStatus , které služba přijímá.

KnownDeploymentFetchStatus

Známé hodnoty DeploymentFetchStatus , které služba přijímá.

KnownDeploymentResult

Známé hodnoty DeploymentResult , které služba přijímá.

KnownDeploymentState

Známé hodnoty DeploymentState, které služba přijímá.

KnownDeviceImportance

Známé hodnoty DeviceImportance , které služba přijímá.

KnownEntityItemQueryKind

Známé hodnoty EntityItemQueryKind , které služba přijímá.

KnownEntityKind

Známé hodnoty EntityKind , které služba přijímá.

KnownEntityMappingType

Známé hodnoty EntityMappingType , které služba přijímá.

KnownEntityProviders

Známé hodnoty EntityProviders , které služba přijímá.

KnownEntityQueryKind

Známé hodnoty EntityQueryKind , které služba přijímá.

KnownEntityQueryTemplateKind

Známé hodnoty EntityQueryTemplateKind , které služba přijímá.

KnownEntityTimelineKind

Známé hodnoty EntityTimelineKind , které služba přijímá.

KnownEntityType

Známé hodnoty EntityType , které služba přijímá.

KnownEnum13

Známé hodnoty Enum13 , které služba přijímá.

KnownEventGroupingAggregationKind

Známé hodnoty EventGroupingAggregationKind , které služba přijímá.

KnownFileFormat

Známé hodnoty FileFormat, které služba přijímá.

KnownFileHashAlgorithm

Známé hodnoty FileHashAlgorithm , které služba přijímá.

KnownFileImportContentType

Známé hodnoty FileImportContentType , které služba přijímá.

KnownFileImportState

Známé hodnoty FileImportState , které služba přijímá.

KnownGetInsightsError

Známé hodnoty GetInsightsError , které služba přijímá.

KnownIncidentClassification

Známé hodnoty IncidentClassification , které služba přijímá.

KnownIncidentClassificationReason

Známé hodnoty IncidentClassificationReason , které služba přijímá.

KnownIncidentLabelType

Známé hodnoty IncidentLabelType , které služba přijímá.

KnownIncidentSeverity

Známé hodnoty IncidentSeverity , které služba přijímá.

KnownIncidentStatus

Známé hodnoty IncidentStatus , které služba přijímá.

KnownIngestionMode

Známé hodnoty IngestionMode, které služba přijímá.

KnownKillChainIntent

Známé hodnoty KillChainIntent , které služba přijímá.

KnownKind

Známé hodnoty Kind, které služba přijímá.

KnownMatchingMethod

Známé hodnoty MatchingMethod , které služba přijímá.

KnownMicrosoftSecurityProductName

Známé hodnoty MicrosoftSecurityProductName , které služba přijímá.

KnownOperator

Známé hodnoty operátoru , které služba přijímá.

KnownOutputType

Známé hodnoty OutputType, které služba přijímá.

KnownOwnerType

Známé hodnoty OwnerType , které služba přijímá.

KnownPermissionProviderScope

Známé hodnoty PermissionProviderScope , které služba přijímá.

KnownPollingFrequency

Známé hodnoty PollingFrequency , které služba přijímá.

KnownProviderName

Známé hodnoty ProviderName , které služba přijímá.

KnownRegistryHive

Známé hodnoty RegistryHive , které služba přijímá.

KnownRegistryValueKind

Známé hodnoty RegistryValueKind , které služba přijímá.

KnownRepoType

Známé hodnoty RepoType , které služba přijímá.

KnownSecurityMLAnalyticsSettingsKind

Známé hodnoty SecurityMLAnalyticsSettingsKind , které služba přijímá.

KnownSettingKind

Známé hodnoty SettingKind, které služba přijímá.

KnownSettingType

Známé hodnoty SettingType , které služba přijímá.

KnownSettingsStatus

Známé hodnoty SettingsStatus , které služba přijímá.

KnownSourceKind

Známé hodnoty SourceKind , které služba přijímá.

KnownSourceType

Známé hodnoty SourceType, které služba přijímá.

KnownSupportTier

Známé hodnoty SupportTier , které služba přijímá.

KnownTemplateStatus

Známé hodnoty TemplateStatus , které služba přijímá.

KnownThreatIntelligenceResourceKindEnum

Známé hodnoty ThreatIntelligenceResourceKindEnum , které služba přijímá.

KnownThreatIntelligenceSortingCriteriaEnum

Známé hodnoty ThreatIntelligenceSortingCriteriaEnum , které služba přijímá.

KnownTriggersOn

Známé hodnoty TriggersOn , které služba přijímá.

KnownTriggersWhen

Známé hodnoty triggerůKdyž služba přijímá.

KnownUebaDataSources

Známé hodnoty UebaDataSource , které služba přijímá.

KnownVersion

Známé hodnoty Version , které služba přijímá.

Funkce

getContinuationToken(unknown)

Vzhledem k poslednímu .value vytvořenému iterátorem byPage vrátí token pokračování, který lze použít k pozdějšímu zahájení stránkování.

Podrobnosti funkce

getContinuationToken(unknown)

Vzhledem k poslednímu .value vytvořenému iterátorem byPage vrátí token pokračování, který lze použít k pozdějšímu zahájení stránkování.

function getContinuationToken(page: unknown): string | undefined

Parametry

page

unknown

Objekt z přístupu k value na IteratorResult z byPage iterátoru.

Návraty

string | undefined

Token pokračování, který lze předat do byPage() během budoucích volání.