Freigeben über


SecurityAlertData Klasse

Definition

Eine Klasse, die das SecurityAlert-Datenmodell darstellt. Sicherheitswarnung

public class SecurityAlertData : Azure.ResourceManager.Models.ResourceData
type SecurityAlertData = class
    inherit ResourceData
Public Class SecurityAlertData
Inherits ResourceData
Vererbung
SecurityAlertData

Konstruktoren

SecurityAlertData()

Initialisiert eine neue instance von SecurityAlertData.

Eigenschaften

AlertDisplayName

Der Anzeigename der Warnung.

AlertType

Eindeutiger Bezeichner für die Erkennungslogik (alle Warnungsinstanzen aus derselben Erkennungslogik haben denselben alertType).

AlertUri

Ein direkter Link zur Warnungsseite im Azure-Portal.

CompromisedEntity

Der Anzeigename der Ressource, die in der Regel mit dieser Warnung im Zusammenhang steht.

CorrelationKey

Schlüssel zum Corelating verwandter Warnungen. Warnungen mit demselben Korrelationsschlüssel, der als verknüpft gilt.

Description

Beschreibung der verdächtigen Aktivität, die erkannt wurde.

EndOn

Die UTC-Zeit des letzten Ereignisses oder der letzten Aktivität in der Warnung im ISO8601-Format.

Entities

Eine Liste der Entitäten im Zusammenhang mit der Warnung.

ExtendedLinks

Links im Zusammenhang mit der Warnung.

ExtendedProperties

Benutzerdefinierte Eigenschaften für die Warnung.

GeneratedOn

Die UTC-Zeit, zu der die Warnung im ISO8601-Format generiert wurde.

Id

Vollqualifizierte Ressourcen-ID für die Ressource. Beispiel: /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName}.

(Geerbt von ResourceData)
Intent

Die mit der Kill Chain im Zusammenhang stehende Absicht hinter der Warnung. Hier finden Sie eine Liste der unterstützten Werte und Erläuterungen der von Azure Security Center unterstützten Kill Chain-Absichten.

IsIncident

Dieses Feld bestimmt, ob es sich bei der Warnung um einen Incident (eine zusammengesetzte Gruppierung mehrerer Warnungen) oder eine einzelne Warnung handelt.

Name

Der Name der Ressource.

(Geerbt von ResourceData)
ProcessingEndOn

Die UTC-Verarbeitungsendzeit der Warnung im ISO8601-Format.

ProductComponentName

Der Name Azure Security Center Tarif, der diese Warnung angibt. Weitere Informationen finden Sie hier: https://docs.microsoft.com/en-us/azure/security-center/security-center-pricing.

ProductName

Der Name des Produkts, das diese Warnung veröffentlicht hat (Microsoft Sentinel, Microsoft Defender for Identity, Microsoft Defender for Endpoint, Microsoft Defender für Office, Microsoft Defender for Cloud Apps usw.).

RemediationSteps

Manuelle Aktionselemente zum Beheben der Warnung.

ResourceIdentifiers

Die Ressourcenbezeichner, die verwendet werden können, um die Warnung an die richtige Produktexpositionsgruppe (Mandant, Arbeitsbereich, Abonnement usw.) zu leiten. Es können mehrere Bezeichner unterschiedlichen Typs pro Warnung vorhanden sein. Beachten Sie, dass SecurityAlertResourceIdentifier es sich um die Basisklasse handelt. Je nach Szenario muss hier möglicherweise eine abgeleitete Klasse der Basisklasse zugewiesen werden, oder diese Eigenschaft muss in eine der möglichen abgeleiteten Klassen umgewandelt werden. Die verfügbaren abgeleiteten Klassen umfassen AzureResourceIdentifier und LogAnalyticsIdentifier.

ResourceType

Der Typ der Ressource. Z.B. "Microsoft.Compute/virtualMachines" oder "Microsoft.Storage/storageAccounts".

(Geerbt von ResourceData)
Severity

Die Risikostufe der erkannten Bedrohung. Weitere Informationen finden Sie hier: https://docs.microsoft.com/en-us/azure/security-center/security-center-alerts-overview#how-are-alerts-classified.

StartOn

Die UTC-Zeit des ersten Ereignisses oder der ersten Aktivität in der Warnung im ISO8601-Format.

Status

Der Lebenszyklus status der Warnung.

SubTechniques

Hinter der Warnung bezogene Untertechniken im Zusammenhang mit der Abschaltungskette.

SupportingEvidence

Ändern von Eigenschaften in Abhängigkeit vom unterstützendenEvidence-Typ.

SystemAlertId

Eindeutiger Bezeichner für die Warnung.

SystemData

Azure Resource Manager-Metadaten mit createdBy- und modifiedBy-Informationen.

(Geerbt von ResourceData)
Techniques

Kill Chain-bezogene Techniken hinter der Warnung.

VendorName

Der Name des Anbieters, der die Warnung auslöst.

Version

Schemaversion.

Gilt für: