@azure/arm-securityinsight package

Schnittstellen

AADCheckRequirements

Stellt die AADIP-Anforderung (Azure Active Directory Identity Protection) zur Überprüfung der Anforderungen dar.

AADCheckRequirementsProperties

AADIP (Azure Active Directory Identity Protection) Anforderungen überprüfen Eigenschaften.

AADDataConnector

Stellt den AADIP-Datenconnector (Azure Active Directory Identity Protection) dar.

AADDataConnectorProperties

AADIP (Azure Active Directory Identity Protection) Data Connector Properties.

ASCCheckRequirements

Stellt die Anforderung zur Überprüfung der ASC-Anforderungen (Azure Security Center) dar.

ASCCheckRequirementsProperties

ASC (Azure Security Center) Anforderungen überprüfen Eigenschaften.

ASCDataConnector

Stellt den ASC-Datenconnector (Azure Security Center) dar.

ASCDataConnectorProperties

ASC(Azure Security Center)-Datenkonnektoreigenschaften.

AWSAuthModel

Modell für die API-Authentifizierung mit AWS.

AatpCheckRequirements

Stellt die Anforderung zur Überprüfung der AATP-Anforderungen (Azure Erweiterter Schutz vor Bedrohungen) dar.

AatpCheckRequirementsProperties

AATP-Anforderungen (Azure Erweiterter Schutz vor Bedrohungen) überprüfen Eigenschaften.

AatpDataConnector

Stellt den AATP-Datenconnector (Azure Erweiterter Schutz vor Bedrohungen) dar.

AatpDataConnectorProperties

AATP(Azure Erweiterter Schutz vor Bedrohungen)-Datenconnectoreigenschaften.

AccountEntity

Stellt eine Kontoentität dar.

AccountEntityProperties

Eigenschaftentasche für Kontoentitäten.

ActionPropertiesBase

Aktionseigenschaft Taschenbasis.

ActionRequest

Aktion für Warnungsregel.

ActionRequestProperties

Aktionseigenschaften-Behälter.

ActionResponse

Aktion für Warnungsregel.

ActionResponseProperties

Aktionseigenschaften-Behälter.

ActionsCreateOrUpdateOptionalParams

Optionale Parameter.

ActionsDeleteOptionalParams

Optionale Parameter.

ActionsGetOptionalParams

Optionale Parameter.

ActionsListByAlertRuleOptionalParams

Optionale Parameter.

ActionsOperations

Schnittstelle stellt Aktionsoperationen dar.

ActivityCustomEntityQuery

Stellt die Entitätsabfrage "Activity" dar.

ActivityEntityQueriesProperties

Beschreibt Eigenschaften der Activity-Entitäten-Abfrage

ActivityEntityQueriesPropertiesQueryDefinitions

Die Aktivitätsabfragedefinitionen

ActivityEntityQuery

Stellt die Entitätsabfrage "Activity" dar.

ActivityEntityQueryTemplate

Stellt die Entitätsabfrage "Activity" dar.

ActivityEntityQueryTemplateProperties

Beschreibt Eigenschaften der Activity-Entitäten-Abfrage

ActivityEntityQueryTemplatePropertiesQueryDefinitions

Die Aktivitätsabfragedefinitionen

ActivityTimelineItem

Stellt das Zeitachsenelement "Aktivität" dar.

AddIncidentTaskActionProperties

Modellschnittstelle AddIncidentTaskActionProperties

AlertDetailsOverride

Einstellungen zum dynamischen Außerkraftsetzen statischer Warnungsdetails

AlertPropertyMapping

Eine einzelne Warnungseigenschaftszuordnung zum Außerkraftsetzen

AlertRule

Regel für Warnungen.

AlertRuleOperations

Schnittstelle, die eine AlertRule-Operation darstellt.

AlertRuleTemplate

Vorlage für eine Warnungsregel.

AlertRuleTemplateDataSource

Datenquellen für Warnungsregelvorlagen

AlertRuleTemplatePropertiesBase

Eigenschaftenbehälter für die Basiswarnungsregelvorlage.

AlertRuleTemplateWithMitreProperties

Vorlage für Warnungsregeln mit MITRE-Eigenschaftenbehälter.

AlertRuleTemplatesGetOptionalParams

Optionale Parameter.

AlertRuleTemplatesListOptionalParams

Optionale Parameter.

AlertRuleTemplatesOperations

Schnittstelle repräsentiert AlertRuleTemplates-Operationen.

AlertRuleTriggerRuleRunOptionalParams

Optionale Parameter.

AlertRulesCreateOrUpdateOptionalParams

Optionale Parameter.

AlertRulesDeleteOptionalParams

Optionale Parameter.

AlertRulesGetOptionalParams

Optionale Parameter.

AlertRulesListOptionalParams

Optionale Parameter.

AlertRulesOperations

Schnittstelle stellt AlertRules-Operationen dar.

AlertsDataTypeOfDataConnector

Warnungsdatentyp für Datenconnectors.

AnalyticsRuleRunTrigger

Analyseregelausführungsauslöseranforderung

AnalyticsRuleRunTriggerProperties

Die Analytics Rule Run Trigger-Eigenschaften

Anomalies

Einstellungen mit einem einzelnen Umschalter.

AnomaliesSettingsProperties

Anomalies-Eigentumsbeutel.

AnomalySecurityMLAnalyticsSettings

Stellt ML-Analyseeinstellungen für die Anomaliesicherheit dar

AnomalySecurityMLAnalyticsSettingsProperties

AnomalySecurityMLAnalytics settings base property bag.

AnomalyTimelineItem

Stellt ein Anomaliezeitachsenelement dar.

ApiKeyAuthModel

Modell für die Authentifizierung mit dem API-Schlüssel. Führt zu zusätzlichem Header für die Anforderung (Standardverhalten) auf dem Remoteserver: 'ApiKeyName: ApiKeyIdentifier ApiKey'. Wenn "IsApiKeyInPostPayload" wahr ist, wird sie im Textkörper der Anforderung und nicht im Header gesendet.

ApiPollingParameters

Repräsentiert den Codeless API Polling Data Connector

AssignmentItem

Eine Entität, die ein Inhaltselement beschreibt.

AttackPattern

Repräsentiert ein Angriffsmuster in Azure Security Insights.

AutomationRule

Konkrete Proxy-Ressourcentypen können erstellt werden, indem dieser Typ mit einem bestimmten Eigenschaftstyp als Aliasing versehen wird.

AutomationRuleAction

Beschreibt eine Aktion für Automatisierungsregeln.

AutomationRuleAddIncidentTaskAction

Beschreibt eine Automatisierungsregelaktion zum Hinzufügen einer Aufgabe zu einem Vorfall

AutomationRuleBooleanCondition

Modellschnittstelle AutomationRuleBooleanCondition

AutomationRuleCondition

Beschreibt eine Automatisierungsregelbedingung.

AutomationRuleModifyPropertiesAction

Beschreibt eine Automatisierungsregelaktion zum Ändern der Eigenschaften eines Objekts

AutomationRuleProperties

Automatisierungsregeleigenschaften

AutomationRulePropertyArrayChangedValuesCondition

ModellschnittstelleAutomationRegelEigenschaftArrayGeänderteWerteBedingung

AutomationRulePropertyArrayValuesCondition

Modellschnittstelle AutomationRulePropertyArrayValuesCondition

AutomationRulePropertyValuesChangedCondition

ModellschnittstellenAutomationRegelPropertyValuesChangedCondition

AutomationRulePropertyValuesCondition

Modellschnittstelle AutomationRulePropertyValuesCondition

AutomationRuleRunPlaybookAction

Beschreibt eine Automatisierungsregelaktion zum Ausführen eines Playbook

AutomationRuleTriggeringLogic

Beschreibt automatisierungsregelauslösende Logik.

AutomationRulesCreateOrUpdateOptionalParams

Optionale Parameter.

AutomationRulesDeleteOptionalParams

Optionale Parameter.

AutomationRulesGetOptionalParams

Optionale Parameter.

AutomationRulesListOptionalParams

Optionale Parameter.

AutomationRulesOperations

Schnittstelle stellt AutomationRules-Operationen dar.

Availability

Connectorverfügbarkeitsstatus

AwsCloudTrailCheckRequirements

Anforderung der Anforderungen an Amazon Web Services CloudTrail.

AwsCloudTrailDataConnector

Stellt den CloudTrail-Datenconnector von Amazon Web Services dar.

AwsCloudTrailDataConnectorDataTypes

Die verfügbaren Datentypen für Amazon Web Services CloudTrail-Datenkonnektor.

AwsCloudTrailDataConnectorDataTypesLogs

Protokolliert den Datentyp.

AwsCloudTrailDataConnectorProperties

Eigenschaften des CloudTrail-Datenkonnektors von Amazon Web Services.

AwsS3CheckRequirements

Anforderung der Anforderungen an Amazon Web Services S3.

AwsS3DataConnector

Stellt den Amazon Web Services S3-Datenkonnektor dar.

AwsS3DataConnectorDataTypes

Die verfügbaren Datentypen für Amazon Web Services S3-Datenconnector.

AwsS3DataConnectorDataTypesLogs

Protokolliert den Datentyp.

AwsS3DataConnectorProperties

Eigenschaften des Amazon Web Services S3-Datenkonnektors.

AzureDevOpsResourceInfo

Ressourcen, die im Azure DevOps-Repository erstellt wurden.

AzureResourceEntity

Stellt eine Azure-Ressourcenentität dar.

AzureResourceEntityProperties

Eigenschaftenbehälter für AzureResource-Entitäten.

BasicAuthModel

Modell für die API-Authentifizierung mit grundlegendem Fluss – Benutzername + Kennwort.

BillingStatistic

Abrechnungsstatistik

BillingStatisticsGetOptionalParams

Optionale Parameter.

BillingStatisticsListOptionalParams

Optionale Parameter.

BillingStatisticsOperations

Schnittstelle für BillingStatistics-Operationen.

Bookmark

Stellt eine Textmarke in Azure Security Insights dar.

BookmarkEntityMappings

Beschreibt die Entitätszuordnungen einer einzelnen Entität.

BookmarkExpandParameters

Die Parameter, die zum Ausführen eines Erweiterungsvorgangs für die angegebene Textmarke erforderlich sind.

BookmarkExpandResponse

Die Antwort des Ergebnisvorgangs für die Entitätserweiterung.

BookmarkExpandResponseValue

Die Erweiterungsergebniswerte.

BookmarkOperationsExpandOptionalParams

Optionale Parameter.

BookmarkOperationsOperations

Schnittstelle stellt eine BookmarkOperations-Operation dar.

BookmarkProperties

Beschreibt die Eigenschaften von Lesezeichen

BookmarkRelationsCreateOrUpdateOptionalParams

Optionale Parameter.

BookmarkRelationsDeleteOptionalParams

Optionale Parameter.

BookmarkRelationsGetOptionalParams

Optionale Parameter.

BookmarkRelationsListOptionalParams

Optionale Parameter.

BookmarkRelationsOperations

Schnittstelle, die eine BookmarkRelations-Operation darstellt.

BookmarkTimelineItem

Stellt das Textmarkenzeitachsenelement dar.

BookmarksCreateOrUpdateOptionalParams

Optionale Parameter.

BookmarksDeleteOptionalParams

Optionale Parameter.

BookmarksGetOptionalParams

Optionale Parameter.

BookmarksListOptionalParams

Optionale Parameter.

BookmarksOperations

Schnittstelle stellt die Operationen eines Lesezeichens dar.

BooleanConditionProperties

Beschreibt eine Automatisierungsregelbedingung, die einen booleschen Operator (z. B. AND, OR) auf Bedingungen anwendet.

CcpAuthConfig

Basismodell für API-Authentifizierung.

CcpResponseConfig

Eine benutzerdefinierte Antwortkonfiguration für eine Regel.

ClientInfo

Informationen zum Client (Benutzer oder Anwendung), die eine Aktion ausgeführt haben

CloudApplicationEntity

Stellt eine Cloudanwendungsentität dar.

CloudApplicationEntityProperties

CloudApplication-Entitätseigenschaftenbehälter.

CloudError

Fehlerantwortstruktur.

CloudErrorBody

Fehlerdetails.

CodelessApiPollingDataConnector

Stellt Codeless API Polling Data Connector dar.

CodelessConnectorPollingAuthProperties

Beschreiben der Authentifizierungseigenschaften, die für die erfolgreiche Authentifizierung mit dem Server erforderlich sind

CodelessConnectorPollingConfigProperties

Konfiguration zur Beschreibung der Abrufkonfiguration für API-Poller-Connector

CodelessConnectorPollingPagingProperties

Beschreiben der Eigenschaften, die zum Ausführen eines Paginierungsaufrufs erforderlich sind

CodelessConnectorPollingRequestProperties

Beschreiben der Anforderungseigenschaften, die zum erfolgreichen Abrufen vom Server erforderlich sind

CodelessConnectorPollingResponseProperties

Beschreibt die Antwort vom externen Server.

CodelessParameters

Repräsentiert den Codeless UI Data Connector

CodelessUiConnectorConfigProperties

Konfigurieren, um das Blatt "Anweisungen" zu beschreiben

CodelessUiConnectorConfigPropertiesConnectivityCriteriaItem

Modell-Schnittstelle CodelessUiConnectorConfigPropertiesConnectivityCriteriaItem

CodelessUiConnectorConfigPropertiesDataTypesItem

Modellschnittstelle CodelessUiConnectorConfigPropertiesDataTypesItem

CodelessUiConnectorConfigPropertiesGraphQueriesItem

Modellschnittstelle CodelessUiConnectorConfigPropertiesGraphQueriesItem

CodelessUiConnectorConfigPropertiesInstructionStepsItem

Modellschnittstelle CodelessUiConnectorConfigPropertiesInstructionStepsItem

CodelessUiConnectorConfigPropertiesSampleQueriesItem

Modellschnittstelle CodelessUiConnectorConfigPropertiesSampleQueriesItem

CodelessUiDataConnector

Stellt Codeless UI-Datenkonnektor dar.

ConditionClause

Stellt eine einzelne Klausel dar, die von einer NormalizedCondition ausgewertet werden soll.

ConditionProperties

Stellt eine Bedingung dar, die zum Abfragen von TI-Objekten verwendet wird.

ConnectedEntity

Verbundene Entitäten des Erweiterungsergebnisses

ConnectivityCriteria

Einstellung für die Verbindungsprüfung des Connectors

ConnectivityCriterion

Die Kriterien, anhand derer wir bestimmen, ob der Verbinder verbunden ist oder nicht. Verwenden Sie z. B. eine KQL-Abfrage, um zu überprüfen, ob der erwartete Datentyp fließt.

ConnectorDataType

Der Datentyp, der vom Connector erstellt wird, einschließlich einer Abfrage, die angibt, wann der letzte Datentyp im Arbeitsbereich empfangen wurde.

ConnectorDefinitionsAvailability

Der Belichtungsstatus des Verbinders für die Kunden.

ConnectorDefinitionsPermissions

Die erforderlichen Berechtigungen für den Connector.

ConnectorDefinitionsResourceProvider

Die Details des Ressourcenanbieters enthalten die erforderlichen Berechtigungen für den Benutzer zum Erstellen von Verbindungen. Der Benutzer sollte über die erforderlichen Berechtigungen (Read\Write, ..) im angegebenen Bereich ProviderPermissionsScope für den angegebenen Ressourcenanbieter verfügen.

ConnectorInstructionModelBase

Details zu Anleitungsschritten

ContentPackageInstallOptionalParams

Optionale Parameter.

ContentPackageOperations

Schnittstelle, die ContentPackage-Operationen darstellt.

ContentPackageUninstallOptionalParams

Optionale Parameter.

ContentPackagesGetOptionalParams

Optionale Parameter.

ContentPackagesListOptionalParams

Optionale Parameter.

ContentPackagesOperations

Schnittstelle stellt ContentPackages-Operationen dar.

ContentTemplateDeleteOptionalParams

Optionale Parameter.

ContentTemplateGetOptionalParams

Optionale Parameter.

ContentTemplateInstallOptionalParams

Optionale Parameter.

ContentTemplateOperations

Schnittstelle stellt die ContentTemplate-Operationen dar.

ContentTemplatesListOptionalParams

Optionale Parameter.

ContentTemplatesOperations

Schnittstelle stellt die ContentTemplate-Operationen dar.

CountQuery

Stellt eine Abfrage dar, die für die TI-Objekte im Arbeitsbereich ausgeführt werden soll.

CustomEntityQuery

Spezifische Entitätsabfrage, die Put-Anforderungen unterstützt.

CustomPermissionDetails

Die für den Connector erforderlichen benutzerdefinierten Berechtigungen.

CustomizableConnectionsConfig

Die UiConfig für die Connectordefinitionsart 'Customizeable'.

CustomizableConnectorDefinition

Connectordefinition für die Art "Anpassbar".

CustomizableConnectorDefinitionProperties

Die UiConfig für die Connectordefinitionsart 'Customizeable'.

CustomizableConnectorUiConfig

Die UiConfig für die Connectordefinitionsart 'Customizeable'.

Customs

Für den Connector erforderliche Zollberechtigungen

CustomsPermission

Für den Connector erforderliche Zollberechtigungen

DCRConfiguration

Die Konfiguration des Ziels der Daten.

DataConnector

Datenconnector

DataConnectorConnectBody

Stellt Codeless API Polling Data Connector dar.

DataConnectorDataTypeCommon

Allgemeines Feld für Datentypen in Datenconnectors.

DataConnectorDefinition

Eine Azure-Ressource, die die gesamten Informationen kapselt, muss eine Datenconnectorseite im Azure-Portal und die zum Definieren von Datenverbindungen erforderlichen Informationen anzeigen.

DataConnectorDefinitionsCreateOrUpdateOptionalParams

Optionale Parameter.

DataConnectorDefinitionsDeleteOptionalParams

Optionale Parameter.

DataConnectorDefinitionsGetOptionalParams

Optionale Parameter.

DataConnectorDefinitionsListOptionalParams

Optionale Parameter.

DataConnectorDefinitionsOperations

Schnittstelle stellt eine DataConnectorDefinitions-Operationen dar.

DataConnectorRequirementsState

Status der Datenkonnektoranforderungen.

DataConnectorTenantId

Eigenschaftendatenconnector auf Mandantenebene.

DataConnectorWithAlertsProperties

Eigenschaften von Datenkonnektoren.

DataConnectorsCheckRequirements

Eigenschaften der Anforderungen an Datenconnectors.

DataConnectorsCheckRequirementsOperationsOperations

Schnittstelle, die eine DataConnectorsCheckRequirementsOperations-Operationen darstellt.

DataConnectorsCheckRequirementsOperationsPostOptionalParams

Optionale Parameter.

DataConnectorsConnectOptionalParams

Optionale Parameter.

DataConnectorsCreateOrUpdateOptionalParams

Optionale Parameter.

DataConnectorsDeleteOptionalParams

Optionale Parameter.

DataConnectorsDisconnectOptionalParams

Optionale Parameter.

DataConnectorsGetOptionalParams

Optionale Parameter.

DataConnectorsListOptionalParams

Optionale Parameter.

DataConnectorsOperations

Schnittstelle stellt die Operationen eines DataConnectors dar.

DataTypeDefinitions

Die Datentypdefinition

Deployment

Beschreibung zu einer Bereitstellung.

DeploymentInfo

Informationen zu einer Bereitstellung.

DnsEntity

Stellt eine DNS-Entität dar.

DnsEntityProperties

Dns-Entitätseigenschaftsbehälter.

Dynamics365CheckRequirements

Stellt dynamics365 requirements check request dar.

Dynamics365CheckRequirementsProperties

Eigenschaften von Dynamics365-Anforderungen überprüfen.

Dynamics365DataConnector

Stellt den Dynamics365-Datenkonnektor dar.

Dynamics365DataConnectorDataTypes

Die verfügbaren Datentypen für Dynamics365-Datenconnector.

Dynamics365DataConnectorDataTypesDynamics365CdsActivities

Common Data Service-Datentypverbindung.

Dynamics365DataConnectorProperties

Dynamics365 Data Connector-Eigenschaften.

EnrichmentDomainBody

Domänenname, der erweitert werden soll

EnrichmentDomainWhois

Whois-Informationen für eine bestimmte Domäne und zugehörige Metadaten

EnrichmentDomainWhoisContact

Ein einzelner Kontakt, der dieser Domäne zugeordnet ist

EnrichmentDomainWhoisContacts

Der Satz von Kontakten, die dieser Domäne zugeordnet sind

EnrichmentDomainWhoisDetails

Der Whois-Eintrag für eine bestimmte Domäne

EnrichmentDomainWhoisRegistrarDetails

Die dieser Domäne zugeordnete Registrierungsstelle

EnrichmentIpAddressBody

IP-Adresse (v4 oder v6) zu bereichern

EnrichmentIpGeodata

Geodateninformationen für eine bestimmte IP-Adresse

EntitiesExpandOptionalParams

Optionale Parameter.

EntitiesGetInsightsOptionalParams

Optionale Parameter.

EntitiesGetOptionalParams

Optionale Parameter.

EntitiesGetTimelineListOptionalParams

Optionale Parameter.

EntitiesGetTimelineOperations

Benutzeroberfläche, die eine EntitiesGetTimeline-Operation darstellt.

EntitiesListOptionalParams

Optionale Parameter.

EntitiesOperations

Schnittstelle, die die Operationen einer Entität darstellt.

EntitiesQueriesOptionalParams

Optionale Parameter.

EntitiesRelationsListOptionalParams

Optionale Parameter.

EntitiesRelationsOperations

Schnittstelle, die eine EntitiesRelations-Operation darstellt.

EntitiesRunPlaybookOptionalParams

Optionale Parameter.

Entity

Spezifische Entität.

EntityAnalytics

Einstellungen mit einem einzelnen Umschalter.

EntityAnalyticsProperties

EntityAnalytics Property-Beutel.

EntityCommonProperties

Behälter für allgemeines Eigentum der Entität.

EntityEdges

Der Rand, der die Entität mit der anderen Entität verbindet.

EntityExpandParameters

Die Parameter, die zum Ausführen eines Erweiterungsvorgangs für die angegebene Entität erforderlich sind.

EntityExpandResponse

Die Antwort des Ergebnisvorgangs für die Entitätserweiterung.

EntityExpandResponseValue

Die Erweiterungsergebniswerte.

EntityFieldMapping

Zuordnen von Bezeichnern einer einzelnen Entität

EntityGetInsightsParameters

Die Parameter, die zum Ausführen des Insights-Vorgangs für die angegebene Entität erforderlich sind.

EntityGetInsightsResponse

Die Ergebnisvorgangsantwort abrufen.

EntityInsightItem

Element für Entitätserblicke.

EntityInsightItemQueryTimeInterval

Das Zeitintervall, für das die Abfrage tatsächlich ausgeführt wurde.

EntityManualTriggerRequestBody

Beschreibt den Anforderungstext zum Auslösen eines Playbook für eine Entität.

EntityMapping

Zuordnung einzelner Entitäten für die Warnungsregel

EntityQueriesCreateOrUpdateOptionalParams

Optionale Parameter.

EntityQueriesDeleteOptionalParams

Optionale Parameter.

EntityQueriesGetOptionalParams

Optionale Parameter.

EntityQueriesListOptionalParams

Optionale Parameter.

EntityQueriesOperations

Schnittstelle, die eine EntityQueries-Operation darstellt.

EntityQuery

Spezifische Entitätsabfrage.

EntityQueryItem

Ein abstraktes Abfrageelement für eine Entität

EntityQueryItemProperties

Ein abstraktes Abfrageelement für eine Entität

EntityQueryItemPropertiesDataTypesItem

Modellschnittstelle EntitätTAbfrageElementEigenschaftenDataTypesItem

EntityQueryTemplate

Spezifische Entitätsabfragevorlage.

EntityQueryTemplatesGetOptionalParams

Optionale Parameter.

EntityQueryTemplatesListOptionalParams

Optionale Parameter.

EntityQueryTemplatesOperations

Schnittstelle repräsentiert EntityQueryTemplates-Operationen.

EntityRelationsGetRelationOptionalParams

Optionale Parameter.

EntityRelationsOperations

Schnittstelle, die eine EntityRelations-Operation darstellt.

EntityTimelineItem

Element der Entitätszeitachse.

EntityTimelineParameters

Die Parameter, die zum Ausführen des Zeitachsenvorgangs für die angegebene Entität erforderlich sind.

EntityTimelineResponse

Antwort auf den Ergebnisvorgang der Entitätszeitachse.

ErrorAdditionalInfo

Zusätzliche Informationen zum Fehler bei der Ressourcenverwaltung.

ErrorDetail

Die Fehlerdetails.

ErrorModel

Die Fehlerbeschreibung, warum eine Publikation fehlgeschlagen ist

ErrorResponse

Häufige Fehlerantwort für alle Azure Resource Manager-APIs, um Fehlerdetails für fehlgeschlagene Vorgänge zurückzugeben.

EventGroupingSettings

Eigenschaftenbehälter für Ereignisgruppierungseinstellungen.

ExpansionEntityQueriesProperties

Beschreibt die Eigenschaften der Expansion Entity Query.

ExpansionEntityQuery

Stellt die Erweiterungsentitätsabfrage dar.

ExpansionResultAggregation

Informationen zu einer bestimmten Aggregation im Erweiterungsergebnis.

ExpansionResultsMetadata

Metadaten des Erweiterungsergebnisses.

EyesOn

Einstellungen mit einem einzelnen Umschalter.

EyesOnSettingsProperties

EyesOn-Grundstückstasche.

FieldMapping

Eine einzelne Feldzuordnung der zugeordneten Entität

FileEntity

Stellt eine Dateientität dar.

FileEntityProperties

Eigenschaftenbehälter für Dateientitäten.

FileHashEntity

Stellt eine Dateihashentität dar.

FileHashEntityProperties

FileHash-Objekteigenschaftsbehälter.

FileImport

Stellt einen Dateiimport in Azure Security Insights dar.

FileImportProperties

Beschreibt die Eigenschaften von FileImport

FileImportsCreateOptionalParams

Optionale Parameter.

FileImportsDeleteOptionalParams

Optionale Parameter.

FileImportsGetOptionalParams

Optionale Parameter.

FileImportsListOptionalParams

Optionale Parameter.

FileImportsOperations

Schnittstelle, die FileImports-Operationen darstellt.

FileMetadata

Stellt eine Datei dar.

FusionAlertRule

Stellt die Fusion-Warnungsregel dar.

FusionAlertRuleProperties

Fusion Alert Regelbasis-Eigenschaftsbeutel.

FusionAlertRuleTemplate

Stellt die Fusion-Warnungsregelvorlage dar.

FusionAlertRuleTemplateProperties

Eigenschaften der Fusion-Alert-Regelvorlage

FusionScenarioExclusionPattern

Stellt ein Fusion-Szenario-Ausschlussmuster bei der Fusionserkennung dar.

FusionSourceSettings

Stellt eine unterstützte Quellsignalkonfiguration bei der Fusionserkennung dar.

FusionSourceSubTypeSetting

Stellt eine unterstützte Quelluntertypkonfiguration unter einem Quellsignal bei der Fusion-Erkennung dar.

FusionSubTypeSeverityFilter

Stellt die Schweregradkonfiguration für einen Quelluntertyp dar, der bei der Fusionserkennung verbraucht wird.

FusionSubTypeSeverityFiltersItem

Stellt eine Schweregradfiltereinstellung für einen bestimmten Quelluntertyp dar, der bei der Fusion-Erkennung verbraucht wird.

FusionTemplateSourceSetting

Stellt ein bei der Fusionserkennung verbrauchtes Quellsignal dar.

FusionTemplateSourceSubType

Stellt einen Quelluntertyp unter einem Quellsignal dar, das bei der Fusionserkennung verbraucht wird.

FusionTemplateSubTypeSeverityFilter

Stellt Schweregradkonfigurationen dar, die für einen in der Fusion-Erkennung verbrauchten Quelluntertyp verfügbar sind.

GCPAuthModel

Modell für die API-Authentifizierung für alle GCP-Typconnectors.

GCPAuthProperties

Eigenschaften des Google Cloud Platform-Authentifizierungsbereichs.

GCPDataConnector

Stellt den Google Cloud Platform-Datenconnector dar.

GCPDataConnectorProperties

Google Cloud Platform-Datenkonnektoreigenschaften.

GCPRequestProperties

Eigenschaften des Google Cloud Platform-Anforderungsabschnitts.

GenericBlobSbsAuthModel

Modell für die API-Authentifizierung für das Arbeiten mit Servicebus oder Speicherkonto.

GeoLocation

Der geografische Standortkontext, der der IP-Entität zugeordnet ist

GetInsightsErrorKind

GetInsights-Abfragefehler.

GetInsightsResultsMetadata

Abrufen von Insights-Ergebnismetadaten.

GetOperations

Schnittstelle stellt eine Get-Operation dar.

GetRecommendationsListOptionalParams

Optionale Parameter.

GetRecommendationsOperations

Schnittstelle, die eine GetRecommends-Operation darstellt.

GetSingleRecommendationOptionalParams

Optionale Parameter.

GetTriggeredAnalyticsRuleRunsListOptionalParams

Optionale Parameter.

GetTriggeredAnalyticsRuleRunsOperations

Benutzeroberfläche, die eine GetTriggeredAnalyticsRuleRuns-Operation darstellt.

GitHubAuthModel

Modell für die API-Authentifizierung für GitHub. Für diese Authentifizierung müssen wir zuerst die Router-App (Microsoft Security DevOps) für den Zugriff auf das GitHub-Konto genehmigen. Dann benötigen wir nur die InstallationId, um das Zugriffstoken von https://api.github.com/app/installations/{installId}/access_tokensabzurufen.

GitHubResourceInfo

Ressourcen, die im GitHub-Repository erstellt wurden.

GraphQueries

Die Diagrammabfrage zum Anzeigen des aktuellen Datenstatus

GraphQuery

Die Diagrammabfrage, um die Datenmenge anzuzeigen, die im Laufe der Zeit in den Arbeitsbereich eingetroffen ist.

GroupingConfiguration

Gruppieren des Konfigurationseigenschaftenbehälters.

HostEntity

Stellt eine Hostentität dar.

HostEntityProperties

Eigenschaftenbehälter der Hostentität.

Hunt

Stellt eine Suche in Azure Security Insights dar.

HuntComment

Stellt einen Sammelkommentar in Azure Security Insights dar.

HuntCommentProperties

Beschreibt Eigenschaften eines Hunt-Kommentars

HuntCommentsCreateOrUpdateOptionalParams

Optionale Parameter.

HuntCommentsDeleteOptionalParams

Optionale Parameter.

HuntCommentsGetOptionalParams

Optionale Parameter.

HuntCommentsListOptionalParams

Optionale Parameter.

HuntCommentsOperations

Schnittstelle stellt HuntComments-Operationen dar.

HuntOwner

Beschreibt einen Benutzer, dem die Suche zugewiesen ist

HuntProperties

Beschreibt die Eigenschaften der Jagd

HuntRelation

Stellt eine Hunt Relation in Azure Security Insights dar.

HuntRelationProperties

Beschreibt Eigenschaften der Hunt-Relation

HuntRelationsCreateOrUpdateOptionalParams

Optionale Parameter.

HuntRelationsDeleteOptionalParams

Optionale Parameter.

HuntRelationsGetOptionalParams

Optionale Parameter.

HuntRelationsListOptionalParams

Optionale Parameter.

HuntRelationsOperations

Schnittstelle, die eine HuntRelations-Operation darstellt.

HuntingBookmark

Stellt eine Suchmarkenentität dar.

HuntingBookmarkProperties

Beschreibt die Eigenschaften von Lesezeichen

HuntsCreateOrUpdateOptionalParams

Optionale Parameter.

HuntsDeleteOptionalParams

Optionale Parameter.

HuntsGetOptionalParams

Optionale Parameter.

HuntsListOptionalParams

Optionale Parameter.

HuntsOperations

Schnittstelle, die eine Hunts-Operation darstellt.

Identity

Repräsentiert eine Identität in Azure Security Insights.

Incident

Stellt einen Vorfall in Azure Security Insights dar.

IncidentAdditionalData

Zusätzlichen Dateneigenschaftenbehälter für Vorfälle.

IncidentAlertList

Liste der Vorfallwarnungen.

IncidentBookmarkList

Liste der Vorfallmarken.

IncidentComment

Stellt einen Vorfallkommentar dar.

IncidentCommentProperties

Vorfallkommentar zur Immobilientasche.

IncidentCommentsCreateOrUpdateOptionalParams

Optionale Parameter.

IncidentCommentsDeleteOptionalParams

Optionale Parameter.

IncidentCommentsGetOptionalParams

Optionale Parameter.

IncidentCommentsListOptionalParams

Optionale Parameter.

IncidentCommentsOperations

Schnittstelle stellt eine IncidentComments-Operation dar.

IncidentConfiguration

Eigenschaftenbehälter für die Vorfallkonfiguration.

IncidentEntitiesResponse

Die Reaktion auf vorfallbezogene Entitäten.

IncidentEntitiesResultsMetadata

Informationen zu einer bestimmten Aggregation im Vorfallsbezogenen Entitätsergebnis.

IncidentInfo

Beschreibt verwandte Vorfallinformationen für die Textmarke

IncidentLabel

Stellt eine Vorfallbezeichnung dar.

IncidentOwnerInfo

Informationen zum Benutzer, dem ein Vorfall zugewiesen ist

IncidentProperties

Beschreibt einfallende Eigenschaften

IncidentPropertiesAction

Modellschnittstelle IncidentPropertiesAction

IncidentRelationsCreateOrUpdateOptionalParams

Optionale Parameter.

IncidentRelationsDeleteOptionalParams

Optionale Parameter.

IncidentRelationsGetOptionalParams

Optionale Parameter.

IncidentRelationsListOptionalParams

Optionale Parameter.

IncidentRelationsOperations

Schnittstelle, die eine IncidentRelations-Operation darstellt.

IncidentTask

Beschreibt die Eigenschaften von Incident-Aufgaben

IncidentTaskProperties

Beschreibt die Eigenschaften einer Vorfallaufgabe.

IncidentTasksCreateOrUpdateOptionalParams

Optionale Parameter.

IncidentTasksDeleteOptionalParams

Optionale Parameter.

IncidentTasksGetOptionalParams

Optionale Parameter.

IncidentTasksListOptionalParams

Optionale Parameter.

IncidentTasksOperations

Schnittstelle stellt die Operationen von IncidentTasks dar.

IncidentsCreateOrUpdateOptionalParams

Optionale Parameter.

IncidentsDeleteOptionalParams

Optionale Parameter.

IncidentsGetOptionalParams

Optionale Parameter.

IncidentsListAlertsOptionalParams

Optionale Parameter.

IncidentsListBookmarksOptionalParams

Optionale Parameter.

IncidentsListEntitiesOptionalParams

Optionale Parameter.

IncidentsListOptionalParams

Optionale Parameter.

IncidentsOperations

Schnittstelle stellt die Operationen eines Vorfalls dar.

IncidentsRunPlaybookOptionalParams

Optionale Parameter.

Indicator

Stellt einen Indikator in Azure Security Insights dar.

IndicatorObservablesItem

Eine Beobachtbarkeit dieses Indikators

InsightQueryItem

Stellt die Insight-Abfrage dar.

InsightQueryItemProperties

Stellt die Insight-Abfrage dar.

InsightQueryItemPropertiesAdditionalQuery

Die Aktivitätsabfragedefinitionen.

InsightQueryItemPropertiesDefaultTimeRange

Die Insight-Diagrammabfrage.

InsightQueryItemPropertiesReferenceTimeRange

Die Insight-Diagrammabfrage.

InsightQueryItemPropertiesTableQuery

Die Insights-Tabellenabfrage.

InsightQueryItemPropertiesTableQueryColumnsDefinitionsItem

Modelloberfläche InsightQueryItemPropertiesTableQueryColumnsDefinitionsItem

InsightQueryItemPropertiesTableQueryQueriesDefinitionsItem

Modellschnittstelle InsightQueryItemPropertiesTableQueryQueriesDefinitionsItem

InsightQueryItemPropertiesTableQueryQueriesDefinitionsPropertiesItemsItem

Modelloberfläche InsightQueryItemPropertiesTableQueryQueryQueryDefinitionsPropertiesItemsItem

InsightsTableResult

Abfrageergebnisse für Tabelleneinblickabfragen.

InsightsTableResultColumnsItem

Modellschnittstellen InsightsTableResultColumnsItem

InstructionStep

Anleitungsschritte zum Aktivieren des Connectors.

InstructionStepDetails

Details zu Anleitungsschritten, die im Abschnitt "Anleitungsschritte" auf der Seite des Connectors im Sentinel-Portal angezeigt werden sollen.

InstructionSteps

Anleitungsschritte zum Aktivieren des Connectors

InstructionStepsInstructionsItem

Modellschnittstellen InstructionStepsInstructionsItem

IoTCheckRequirements

Stellt die Anforderung zur Überprüfung der IoT-Anforderungen dar.

IoTCheckRequirementsProperties

IoT-Anforderungen überprüfen die Eigenschaften.

IoTDataConnector

Stellt den IoT-Datenconnector dar.

IoTDataConnectorProperties

IoT-Datenkonnektoreigenschaften.

IoTDeviceEntity

Stellt eine IoT-Geräteentität dar.

IoTDeviceEntityProperties

IoTDevice-Objekteigenschaftsbehälter.

IpEntity

Stellt eine IP-Entität dar.

IpEntityProperties

Eigenschaftenbehälter der IP-Entität.

Job

Der Aufgabenauftrag

JobItem

Eine Entität, die den Veröffentlichungsstatus eines Inhaltselements beschreibt.

JobProperties

Die Stelleneigenschaften

JwtAuthModel

Modell für die API-Authentifizierung mit JWT. Einfacher Austausch zwischen Benutzername und Kennwort zum Zugriffstoken.

LastDataReceivedDataType

Datentyp für den zuletzt empfangenen Datenverkehr

ListGeodataByIpOptionalParams

Optionale Parameter.

ListWhoisByDomainOptionalParams

Optionale Parameter.

MLBehaviorAnalyticsAlertRule

Stellt die MLBehaviorAnalytics-Warnungsregel dar.

MLBehaviorAnalyticsAlertRuleProperties

MLBehaviorAnalytics Alert Rule Base Property Bag.

MLBehaviorAnalyticsAlertRuleTemplate

Stellt die MLBehaviorAnalytics-Warnungsregelvorlage dar.

MLBehaviorAnalyticsAlertRuleTemplateProperties

Eigenschaften der MLBehaviorAnalytics-Warnungsregelvorlage.

MTPCheckRequirementsProperties

Die MTP-Anforderungen (Microsoft Threat Protection) überprüfen die Eigenschaften.

MTPDataConnector

Stellt den MTP-Datenconnector (Microsoft Threat Protection) dar.

MTPDataConnectorDataTypes

Die verfügbaren Datentypen für microsoft Threat Protection Platforms Data Connector.

MTPDataConnectorDataTypesAlerts

Warnungsdatentyp für Microsoft Threat Protection Platforms-Datenkonnektor.

MTPDataConnectorDataTypesIncidents

Datentyp "Vorfälle" für den Datenkonnektor für Microsoft Threat Protection-Plattformen.

MTPDataConnectorProperties

MTP-Datenkonnektoreigenschaften (Microsoft Threat Protection).

MailClusterEntity

Stellt eine E-Mail-Clusterentität dar.

MailClusterEntityProperties

Eigenschaftenbehälter für E-Mail-Clusterentitäten.

MailMessageEntity

Stellt eine E-Mail-Nachrichtenentität dar.

MailMessageEntityProperties

Eigenschaftenbehälter für E-Mail-Nachrichtenentitäten.

MailboxEntity

Stellt eine Postfachentität dar.

MailboxEntityProperties

Eigenschaftsbehälter für die Postfachentität.

MalwareEntity

Stellt eine Schadsoftwareentität dar.

MalwareEntityProperties

Eigenschaftentasche für Schadsoftwareentitäten.

ManualTriggerRequestBody

Modellschnittstelle ManualTriggerRequestBody

McasCheckRequirements

Stellt die Anforderung zur Überprüfung der MCAS-Anforderungen (Microsoft Cloud App Security) dar.

McasCheckRequirementsProperties

Die MCAS-Anforderungen (Microsoft Cloud App Security) überprüfen die Eigenschaften.

McasDataConnector

Stellt den MCAS-Datenconnector (Microsoft Cloud App Security) dar.

McasDataConnectorDataTypes

Die verfügbaren Datentypen für MCAS (Microsoft Cloud App Security)-Datenkonnektor.

McasDataConnectorProperties

MCAS (Microsoft Cloud App Security)-Datenkonnektoreigenschaften.

MdatpCheckRequirements

Stellt die Anforderung zur Überprüfung der MDATP-Anforderungen (Microsoft Defender Erweiterter Schutz vor Bedrohungen) dar.

MdatpCheckRequirementsProperties

MDATP-Anforderungen (Microsoft Defender Erweiterter Schutz vor Bedrohungen) überprüfen Eigenschaften.

MdatpDataConnector

Stellt den MDATP-Datenconnector (Microsoft Defender Erweiterter Schutz vor Bedrohungen) dar.

MdatpDataConnectorProperties

MDATP-Datenconnectoreigenschaften (Microsoft Defender Erweiterter Schutz vor Bedrohungen).

MetadataAuthor

Herausgeber oder Ersteller des Inhaltselements.

MetadataCategories

ies für das Lösungsinhaltselement

MetadataCreateOptionalParams

Optionale Parameter.

MetadataDeleteOptionalParams

Optionale Parameter.

MetadataDependencies

Abhängigkeiten für das Inhaltselement, was für andere Inhaltselemente erforderlich ist. Kann komplexere Abhängigkeiten mithilfe einer rekursiven/geschachtelten Struktur beschreiben. Für eine einzelne Abhängigkeit kann eine ID/Art/Version angegeben oder Operator/Kriterien für komplexe Abhängigkeiten angegeben werden.

MetadataGetOptionalParams

Optionale Parameter.

MetadataListOptionalParams

Optionale Parameter.

MetadataModel

Metadatenressourcendefinition.

MetadataOperations

Schnittstelle, die Metadatenoperationen darstellt.

MetadataPatch

Metadatenpatchanforderungstext.

MetadataProperties

Metadaten-Eigenschaftsbeutel.

MetadataPropertiesPatch

Metadaten-Eigenschaftsbeutel für Patch-Anfragen. Dies ist dasselbe wie die MetadataProperties, aber ohne Bedarf

MetadataSource

Die ursprüngliche Quelle des Inhaltselements, aus dem es stammt.

MetadataSupport

Supportinformationen für das Inhaltselement.

MetadataUpdateOptionalParams

Optionale Parameter.

MicrosoftPurviewInformationProtectionCheckRequirements

Stellt die Anforderung zur Überprüfung der MicrosoftPurviewInformationProtection-Anforderungen dar.

MicrosoftPurviewInformationProtectionCheckRequirementsProperties

MicrosoftPurviewInformationProtection-Anforderungen überprüfen die Eigenschaften.

MicrosoftPurviewInformationProtectionConnectorDataTypes

Die verfügbaren Datentypen für den Microsoft Purview Information Protection-Datenkonnektor.

MicrosoftPurviewInformationProtectionConnectorDataTypesLogs

Protokolliert den Datentyp.

MicrosoftPurviewInformationProtectionDataConnector

Stellt den Microsoft Purview Information Protection-Datenconnector dar.

MicrosoftPurviewInformationProtectionDataConnectorProperties

Microsoft Purview Information Protection Datenverbinder-Eigenschaften.

MicrosoftSecurityIncidentCreationAlertRule

Stellt die MicrosoftSecurityIncidentCreation-Regel dar.

MicrosoftSecurityIncidentCreationAlertRuleCommonProperties

MicrosoftSecurityIncidentCreation-Regel allgemeiner Eigenschaftenbehälter.

MicrosoftSecurityIncidentCreationAlertRuleProperties

MicrosoftSecurityIncidentCreation-Regeleigenschaftenbehälter.

MicrosoftSecurityIncidentCreationAlertRuleTemplate

Stellt die MicrosoftSecurityIncidentCreation-Regelvorlage dar.

MicrosoftSecurityIncidentCreationAlertRuleTemplateProperties

Eigenschaften von MicrosoftSecurityIncidentCreation-Regelvorlagen

MstiCheckRequirements

Stellt die Anforderung zur Überprüfung der Anforderungen an Microsoft Threat Intelligence dar.

MstiCheckRequirementsProperties

Überprüfen Sie die Eigenschaften der Microsoft Threat Intelligence-Anforderungen.

MstiDataConnector

Stellt den Microsoft Threat Intelligence-Datenconnector dar.

MstiDataConnectorDataTypes

Die verfügbaren Datentypen für microsoft Threat Intelligence Platforms-Datenkonnektor.

MstiDataConnectorDataTypesMicrosoftEmergingThreatFeed

Datentyp für Microsoft Threat Intelligence Platforms-Datenkonnektor.

MstiDataConnectorProperties

Microsoft Threat Intelligence-Datenkonnektoreigenschaften.

MtpCheckRequirements

Stellt die Anforderung zur Überprüfung der MTP-Anforderungen (Microsoft Threat Protection) dar.

MtpFilteredProviders

Stellt die gefilterten Anbieter des Connectors dar.

NicEntity

Stellt eine Netzwerkschnittstellenentität dar.

NicEntityProperties

Nic-Entitätseigenschaftsbeutel.

NoneAuthModel

Modell für die API-Authentifizierung ohne Authentifizierungsmethode – öffentliche API.

NrtAlertRule

Stellt die NRT-Warnungsregel dar.

NrtAlertRuleProperties

Nrt-Alarm: Regelbasis-Eigentumsbeutel.

NrtAlertRuleTemplate

Stellt die NRT-Warnungsregelvorlage dar.

NrtAlertRuleTemplateProperties

Eigenschaften der NRT-Warnregelvorlage

OAuthModel

Modell für die API-Authentifizierung mit OAuth2.

Office365ProjectCheckRequirements

Stellt die Anforderung zur Überprüfung der Office365-Projektanforderungen dar.

Office365ProjectCheckRequirementsProperties

Überprüfen Sie die Eigenschaften der Office365 Project-Anforderungen.

Office365ProjectConnectorDataTypes

Die verfügbaren Datentypen für Den Office Microsoft Project-Datenconnector.

Office365ProjectConnectorDataTypesLogs

Protokolliert den Datentyp.

Office365ProjectDataConnector

Stellt den Office Microsoft Project-Datenconnector dar.

Office365ProjectDataConnectorProperties

Microsoft Project-Datenkonnektoreigenschaften.

OfficeATPCheckRequirements

Stellt die Anforderung zur Überprüfung der OfficeATP-Anforderungen (Office 365 Erweiterter Schutz vor Bedrohungen) dar.

OfficeATPCheckRequirementsProperties

Die Anforderungen von OfficeATP (Office 365 Erweiterter Schutz vor Bedrohungen) überprüfen die Eigenschaften.

OfficeATPDataConnector

Stellt den OfficeATP-Datenconnector (Office 365 Erweiterter Schutz vor Bedrohungen) dar.

OfficeATPDataConnectorProperties

OfficeATP (Office 365 Erweiterter Schutz vor Bedrohungen)-Datenkonnektoreigenschaften.

OfficeConsent

Zustimmung für office365-Mandant, die bereits vorgenommen wurden.

OfficeConsentProperties

Einwilligungs-Eigentumsbeutel.

OfficeConsentsDeleteOptionalParams

Optionale Parameter.

OfficeConsentsGetOptionalParams

Optionale Parameter.

OfficeConsentsListOptionalParams

Optionale Parameter.

OfficeConsentsOperations

Schnittstelle für OfficeConsents-Operationen.

OfficeDataConnector

Stellt den Office-Datenconnector dar.

OfficeDataConnectorDataTypes

Die verfügbaren Datentypen für den Office-Datenconnector.

OfficeDataConnectorDataTypesExchange

Exchange-Datentypverbindung.

OfficeDataConnectorDataTypesSharePoint

SharePoint-Datentypverbindung.

OfficeDataConnectorDataTypesTeams

Teams-Datentypverbindung.

OfficeDataConnectorProperties

Eigenschaften des Office-Datenconnectors.

OfficeIRMCheckRequirements

Stellt die Anforderung zur Überprüfung der OfficeIRM-Anforderungen (Microsoft Insider Risk Management) dar.

OfficeIRMCheckRequirementsProperties

Die Anforderungen von OfficeIRM (Microsoft Insider Risk Management) überprüfen Eigenschaften.

OfficeIRMDataConnector

Stellt den OfficeIRM-Datenconnector (Microsoft Insider Risk Management) dar.

OfficeIRMDataConnectorProperties

Eigenschaften des OfficeIRM-Datenkonnektors (Microsoft Insider Risk Management).

OfficePowerBICheckRequirements

Stellt die Anforderung zur Überprüfung der Office PowerBI-Anforderungen dar.

OfficePowerBICheckRequirementsProperties

Überprüfen Sie die Eigenschaften der Office PowerBI-Anforderungen.

OfficePowerBIConnectorDataTypes

Die verfügbaren Datentypen für Den Office PowerBI-Datenconnector.

OfficePowerBIConnectorDataTypesLogs

Protokolliert den Datentyp.

OfficePowerBIDataConnector

Stellt den Office Microsoft PowerBI-Datenconnector dar.

OfficePowerBIDataConnectorProperties

Office PowerBI-Datenkonnektoreigenschaften.

Operation

Vom Anbieter bereitgestellter Vorgang

OperationDisplay

Eigenschaften des Vorgangs

OperationsListOptionalParams

Optionale Parameter.

OperationsOperations

Schnittstelle, die eine Operationsoperation darstellt.

OracleAuthModel

Modell für die API-Authentifizierung für Oracle.

PackageBaseProperties

Beschreibt die Eigenschaften des Pakets

PackageModel

Stellt ein Paket in Azure Security Insights dar.

PackageProperties

Beschreibt die Eigenschaften des Pakets

PageSettings

Optionen für die byPage-Methode

PagedAsyncIterableIterator

Eine Schnittstelle, die eine asynchrone, iterierbare Iteration sowohl bis zur Fertigstellung als auch nach Seite ermöglicht.

Permissions

Erforderliche Berechtigungen für den Connector

PermissionsCustomsItem

Modellschnittstelle PermissionsCustomsItem

PermissionsResourceProviderItem

Modellschnittstelle PermissionsResourceProviderItem

PlaybookActionProperties

Modellschnittstelle PlaybookActionProperties

PremiumMdtiDataConnectorDataTypes

Die verfügbaren Datentypen für den Microsoft Defender Threat Intelligence Premium Data Connector.

PremiumMdtiDataConnectorDataTypesConnector

Datentyp für Microsoft Defender für Threat Intelligence Premium Data Connector.

PremiumMdtiDataConnectorProperties

Microsoft Defender für Threat Intelligence Premium Data Connector-Eigenschaften.

PremiumMicrosoftDefenderForThreatIntelligence

Vertritt den Microsoft Defender Threat Intelligence Premium Data Connector.

ProcessEntity

Stellt eine Prozessentität dar.

ProcessEntityProperties

Eigenschaftenbehälter für Prozessentität.

ProductPackageGetOptionalParams

Optionale Parameter.

ProductPackageModel

Stellt ein Paket in Azure Security Insights dar.

ProductPackageOperations

Schnittstelle stellt die Operationen eines ProductPackage dar.

ProductPackageProperties

Beschreibt die Eigenschaften des Pakets

ProductPackagesListOptionalParams

Optionale Parameter.

ProductPackagesOperations

Schnittstelle stellt die Operationen von ProductPackages dar.

ProductSettingsDeleteOptionalParams

Optionale Parameter.

ProductSettingsGetOptionalParams

Optionale Parameter.

ProductSettingsListOptionalParams

Optionale Parameter.

ProductSettingsOperations

Schnittstelle stellt eine Produkteinstellungs-Operation dar.

ProductSettingsUpdateOptionalParams

Optionale Parameter.

ProductTemplateGetOptionalParams

Optionale Parameter.

ProductTemplateModel

Vorlagenressourcendefinition.

ProductTemplateOperations

Schnittstelle, die eine ProductTemplate-Operationen darstellt.

ProductTemplateProperties

Vorlageneigenschaftenbehälter.

ProductTemplatesListOptionalParams

Optionale Parameter.

ProductTemplatesOperations

Schnittstelle, die die Operationen von ProductTemplates repräsentiert.

PropertyArrayChangedConditionProperties

Beschreibt eine Automatisierungsregelbedingung, die die Wertänderung einer Arrayeigenschaft auswertet.

PropertyArrayConditionProperties

Beschreibt eine Automatisierungsregelbedingung, die den Wert einer Arrayeigenschaft auswertet.

PropertyChangedConditionProperties

Beschreibt eine Automatisierungsregelbedingung, die die Wertänderung einer Eigenschaft auswertet.

PropertyConditionProperties

Beschreibt eine Automatisierungsregelbedingung, die den Wert einer Eigenschaft auswertet.

ProxyResource

Die Ressourcenmodelldefinition für eine Azure Resource Manager-Proxyressource. Es enthält keine Tags und einen Speicherort.

PullRequest

Informationen zur Pullanforderung für geschützte Verzweigungen.

PurviewAuditCheckRequirements

Stellt die Anforderung zur Überprüfung der PurviewAudit-Anforderungen dar.

PurviewAuditCheckRequirementsProperties

PurviewAudit-Anforderungen überprüfen Immobilien.

PurviewAuditConnectorDataTypes

Die verfügbaren Datentypen für den PurviewAudit-Datenconnector.

PurviewAuditConnectorDataTypesLogs

Protokolliert den Datentyp.

PurviewAuditDataConnector

Stellt den PurviewAudit-Datenconnector dar.

PurviewAuditDataConnectorProperties

PurviewAudit-Datenconnectoreigenschaften.

Query

Stellt eine Abfrage dar, die für die TI-Objekte im Arbeitsbereich ausgeführt werden soll.

QueryCondition

Stellt eine Bedingung dar, die zum Abfragen von TI-Objekten verwendet wird.

QueryProperties

Beschreibt die Anfrageeigenschaften

QuerySortBy

Gibt an, wie die Abfrageergebnisse sortiert werden.

Recommendation

Empfehlungsobjekt.

RecommendationPatch

Empfehlungsfelder, die aktualisiert werden sollen.

RecommendationPatchProperties

Eigenschaften von Empfehlungsfeldern, die aktualisiert werden sollen.

RecommendationProperties

Empfehlungseigenschaften-Objekt.

RecommendedSuggestion

Welche Vorschläge sollten ergriffen werden, um die Empfehlung abzuschließen.

ReevaluateOperations

Schnittstelle stellt eine Reevaluierungsoperation dar.

ReevaluateRecommendationOptionalParams

Optionale Parameter.

ReevaluateResponse

Überprüfen Sie das Antwortobjekt neu.

RegistryKeyEntity

Stellt eine Registrierungsschlüsselentität dar.

RegistryKeyEntityProperties

RegistryKey-Entitätseigenschaftenbehälter.

RegistryValueEntity

Stellt eine Registrierungswertentität dar.

RegistryValueEntityProperties

RegistryValue-Eigenschaftsbehälter.

Relation

Stellt eine Beziehung zwischen zwei Ressourcen dar.

RelationProperties

Beziehungseigenschaftsbeutel.

Relationship

Stellt eine Beziehung in Azure Security Insights dar.

RelationshipHint

Ein Objekt, das dazu dient, Beziehungen von diesem Objekt zu anderen STIX-Objekten zu verfolgen.

Repo

Stellt ein Repository dar.

Repository

Metadaten eines Repositorys.

RepositoryAccess

Anmeldeinformationen für den Zugriff auf das Repository.

RepositoryAccessObject

Anmeldeinformationen für den Zugriff auf das Repository.

RepositoryAccessProperties

Anmeldeinformationen für den Zugriff auf das Repository.

RepositoryResourceInfo

Ressourcen, die im Repository des Benutzers für die Quellcodeverwaltung erstellt wurden.

RequiredPermissions

Erforderliche Berechtigungen für den Connector

Resource

Allgemeine Felder, die in der Antwort für alle Azure Resource Manager-Ressourcen zurückgegeben werden

ResourceProvider

Ressourcenanbieterberechtigungen, die für den Connector erforderlich sind

ResourceProviderRequiredPermissions

Erforderliche Berechtigungen für den Connectorressourcenanbieter, der in ResourceProviders definiert ist. Weitere Informationen zu den Berechtigungen finden Sie unter <href="https://docs.microsoft.com/en-us/azure/role-based-access-control/role-definitions#actions-format">hier</sehen>.

ResourceWithEtag

Ein Azure-Ressourcenobjekt mit einer Etag-Eigenschaft

RestApiPollerDataConnector

Stellt den REST Api Poller-Datenconnector dar.

RestApiPollerDataConnectorProperties

Rest Api Poller-Datenkonnektoreigenschaften.

RestApiPollerRequestConfig

Die Anforderungskonfiguration.

RestApiPollerRequestPagingConfig

Die Anforderungs paging-Konfiguration.

RestorePollerOptions
SampleQueries

Die Beispielabfragen für den Connector

SapSolutionUsageStatistic

Abrechnungsstatistik zur Microsoft Sentinel-Lösung für SAP-Nutzung

SapSolutionUsageStatisticProperties

Eigenschaften der Abrechnungsstatistik der Microsoft Sentinel-Lösung für SAP-Nutzung

ScheduledAlertRule

Stellt die geplante Warnungsregel dar.

ScheduledAlertRuleCommonProperties

Eigenschaftenbehälter für eine geplante Warnungsregelvorlage.

ScheduledAlertRuleProperties

Basiseigenschaftstasche für geplante Warnungsregeln.

ScheduledAlertRuleTemplate

Stellt die Vorlage für geplante Warnungsregel dar.

ScheduledAlertRuleTemplateProperties

Eigenschaften der geplanten Alarmregel-Templates

SecurityAlert

Stellt eine Sicherheitswarnungsentität dar.

SecurityAlertProperties

Eigenschaftenbehälter der SecurityAlert-Entität.

SecurityAlertPropertiesConfidenceReasonsItem

Element "Konfidenzgrund"

SecurityAlertTimelineItem

Stellt das Zeitachsenelement für Sicherheitswarnungen dar.

SecurityGroupEntity

Stellt eine Sicherheitsgruppenentität dar.

SecurityGroupEntityProperties

Eigenschaftenbehälter der SecurityGroup-Entität.

SecurityInsightsOptionalParams

Optionale Parameter für den Client.

SecurityMLAnalyticsSetting

Security ML Analytics-Einstellung

SecurityMLAnalyticsSettingsCreateOrUpdateOptionalParams

Optionale Parameter.

SecurityMLAnalyticsSettingsDataSource

Datenquellen für Sicherheits ml-Analyseeinstellungen

SecurityMLAnalyticsSettingsDeleteOptionalParams

Optionale Parameter.

SecurityMLAnalyticsSettingsGetOptionalParams

Optionale Parameter.

SecurityMLAnalyticsSettingsListOptionalParams

Optionale Parameter.

SecurityMLAnalyticsSettingsOperations

Schnittstelle stellt eine SecurityMLAnalyticsSettings-Operation dar.

SentinelEntityMapping

Eine einzelne Sentinel-Entitätszuordnung

SentinelOnboardingState

Sentinel-Onboardingstatus

SentinelOnboardingStateProperties

Die Sentinel Onboarding-Staatsimmobilien

SentinelOnboardingStatesCreateOptionalParams

Optionale Parameter.

SentinelOnboardingStatesDeleteOptionalParams

Optionale Parameter.

SentinelOnboardingStatesGetOptionalParams

Optionale Parameter.

SentinelOnboardingStatesList

Liste der Sentinel-Onboarding-Zustände

SentinelOnboardingStatesListOptionalParams

Optionale Parameter.

SentinelOnboardingStatesOperations

Schnittstelle stellt eine SentinelOnboardingStates-Operation dar.

ServicePrincipal

Dienstprinzipalmetadaten.

SessionAuthModel

Modell für die API-Authentifizierung mit Sitzungscookies.

Settings

Die Umgebung.

SimplePollerLike

Ein einfacher Poller, der zum Abrufen eines vorgangs mit langer Ausführung verwendet werden kann.

SourceControl

Stellt ein SourceControl in Azure Security Insights dar.

SourceControlOperationsListRepositoriesOptionalParams

Optionale Parameter.

SourceControlOperationsOperations

Schnittstelle, die eine SourceControlOperations-Operation darstellt.

SourceControlProperties

Beschreibt Eigenschaften der Quellcodekontrolle

SourceControlsCreateOptionalParams

Optionale Parameter.

SourceControlsDeleteOptionalParams

Optionale Parameter.

SourceControlsGetOptionalParams

Optionale Parameter.

SourceControlsListOptionalParams

Optionale Parameter.

SourceControlsOperations

Schnittstelle stellt SourceControls-Operationen dar.

SubmissionMailEntity

Stellt eine Übermittlungs-E-Mail-Entität dar.

SubmissionMailEntityProperties

Eigenschaftenbehälter für die Übermittlungs-E-Mail-Entität.

SystemData

Metadaten zur Erstellung und letzten Änderung der Ressource.

TICheckRequirements

Anforderungen des Datenkonnektors für Threat Intelligence Platforms

TICheckRequirementsProperties

Erforderliche Eigenschaften des Threat Intelligence Platforms-Datenconnectors.

TIDataConnector

Stellt den Connector für Threat Intelligence-Daten dar.

TIDataConnectorDataTypes

Die verfügbaren Datentypen für DEN TI-Datenconnector (Threat Intelligence).

TIDataConnectorDataTypesIndicators

Datentyp für Indikatorenverbindung.

TIDataConnectorProperties

TI(Threat Intelligence)-Datenkonnektoreigenschaften.

TIObject

Repräsentiert ein Bedrohungsintelligenzobjekt in Azure Security Insights.

TIObjectCommonProperties

Beschreibt Eigenschaften, die allen Bedrohungsintelligenzobjekten gemeinsam sind

TeamInformation

Beschreibt Teaminformationen

TemplateModel

Vorlagenressourcendefinition.

TemplateProperties

Vorlageneigenschaftenbehälter.

ThreatActor

Stellt einen Bedrohungsakteur in Azure Security Insights dar.

ThreatIntelligence

ThreatIntelligence-Eigenschaftenbehälter.

ThreatIntelligenceAlertRule

Stellt die Threat Intelligence-Warnregel dar.

ThreatIntelligenceAlertRuleProperties

Bedrohungsintelligenz-Alarm, Regelbasis, Eigentumsbeutel.

ThreatIntelligenceAlertRuleTemplate

Stellt eine Threat Intelligence-Warnungsregelvorlage dar.

ThreatIntelligenceAlertRuleTemplateProperties

Eigenschaften der Threat Intelligence-Warnungsregelvorlage

ThreatIntelligenceAppendTags

Array von Tags, die an den Indikator für die Bedrohungserkennung angefügt werden sollen.

ThreatIntelligenceCount

Anzahl aller Bedrohungserkennungsobjekte im Arbeitsbereich, die der bereitgestellten Abfrage entsprechen.

ThreatIntelligenceCountOptionalParams

Optionale Parameter.

ThreatIntelligenceExternalReference

Beschreibt den externen Verweis

ThreatIntelligenceFilteringCriteria

Filterkriterien zum Abfragen von Bedrohungserkennungsindikatoren.

ThreatIntelligenceGranularMarkingModel

Beschreibt die Entität des bedrohungsgenauen Kennzeichnungsmodells

ThreatIntelligenceIndicatorAppendTagsOptionalParams

Optionale Parameter.

ThreatIntelligenceIndicatorCreateIndicatorOptionalParams

Optionale Parameter.

ThreatIntelligenceIndicatorCreateOptionalParams

Optionale Parameter.

ThreatIntelligenceIndicatorDeleteOptionalParams

Optionale Parameter.

ThreatIntelligenceIndicatorGetOptionalParams

Optionale Parameter.

ThreatIntelligenceIndicatorListQueryIndicatorsOptionalParams

Optionale Parameter.

ThreatIntelligenceIndicatorMetricsListOptionalParams

Optionale Parameter.

ThreatIntelligenceIndicatorMetricsOperations

Schnittstelle stellt eine ThreatIntelligenceIndicatorMetrics-Operation dar.

ThreatIntelligenceIndicatorModel

Threat Intelligence-Indikatorentität.

ThreatIntelligenceIndicatorOperations

Schnittstelle stellt eine ThreatIntelligenceIndicator-Operation dar.

ThreatIntelligenceIndicatorProperties

Beschreibt die Eigenschaften von Threat Intelligence-Entitäten

ThreatIntelligenceIndicatorReplaceTagsOptionalParams

Optionale Parameter.

ThreatIntelligenceIndicatorsListOptionalParams

Optionale Parameter.

ThreatIntelligenceIndicatorsOperations

Schnittstelle repräsentiert ThreatIntelligenceIndicators-Operationen.

ThreatIntelligenceInformation

Threat Intelligence-Informationsobjekt.

ThreatIntelligenceKillChainPhase

Beschreibt die Entität der Bedrohungs-Killchain-Phase

ThreatIntelligenceMetric

Beschreibt die Metrik der Bedrohungserkennung

ThreatIntelligenceMetricEntity

Beschreibt die Metrik der Bedrohungserkennung

ThreatIntelligenceMetrics

Metriken der Bedrohungserkennung.

ThreatIntelligenceMetricsList

Liste aller Metrikfelder der Bedrohungserkennung (Typ/Bedrohungstyp/Quelle).

ThreatIntelligenceOperations

Schnittstelle stellt eine ThreatIntelligence-Operation dar.

ThreatIntelligenceParsedPattern

Beschreibt analysierte Musterentität

ThreatIntelligenceParsedPatternTypeValue

Beschreibt die Entität der Bedrohungs-Killchain-Phase

ThreatIntelligenceQueryOptionalParams

Optionale Parameter.

ThreatIntelligenceSortingCriteria

Liste der verfügbaren Spalten zum Sortieren

TiTaxiiCheckRequirements

Anforderungen des Threat Intelligence TAXII-Datenkonnektors

TiTaxiiCheckRequirementsProperties

Erforderliche Eigenschaften des Threat Intelligence TAXII-Datenconnectors.

TiTaxiiDataConnector

Datenkonnektor zum Abrufen von Threat Intelligence-Daten von TAXII 2.0/2.1 Server

TiTaxiiDataConnectorDataTypes

Die verfügbaren Datentypen für Threat Intelligence TAXII-Datenkonnektor.

TiTaxiiDataConnectorDataTypesTaxiiClient

Datentyp für TAXII-Verbinder.

TiTaxiiDataConnectorProperties

Eigenschaften des Threat Intelligence TAXII-Datenconnectors.

TimelineAggregation

Zeitachsenaggregationsinformationen pro Art

TimelineError

Zeitachsenabfragefehler.

TimelineResultsMetadata

Metadaten des Erweiterungsergebnisses.

TriggeredAnalyticsRuleRun

Die ausgelöste Analyseregel wird ausgeführt.

TriggeredAnalyticsRuleRunGetOptionalParams

Optionale Parameter.

TriggeredAnalyticsRuleRunOperations

Benutzeroberfläche, die eine TriggeredAnalyticsRuleRun-Operation darstellt.

TriggeredAnalyticsRuleRunProperties

Die ausgelöste Analyseregel führt Properties aus

Ueba

Einstellungen mit einem einzelnen Umschalter.

UebaProperties

Ueba-Immobilientasche.

UpdateOperations

Schnittstelle, die eine Update-Operation darstellt.

UpdateRecommendationOptionalParams

Optionale Parameter.

UrlEntity

Stellt eine URL-Entität dar.

UrlEntityProperties

Url-Entitätseigenschaftsbehälter.

UserInfo

Benutzerinformationen, die eine Aktion ausgeführt haben

ValidationError

Beschreibt einen Fehler, der während der Überprüfung in der Datei aufgetreten ist.

Warning

Warnungsantwortstruktur.

WarningBody

Details zur Warnung.

Watchlist

Stellt eine Watchlist in Azure Security Insights dar.

WatchlistItem

Stellt ein Watchlist-Element in Azure Security Insights dar.

WatchlistItemProperties

Beschreibt Eigenschaften von Watchlist-Elementen

WatchlistItemsCreateOrUpdateOptionalParams

Optionale Parameter.

WatchlistItemsDeleteOptionalParams

Optionale Parameter.

WatchlistItemsGetOptionalParams

Optionale Parameter.

WatchlistItemsListOptionalParams

Optionale Parameter.

WatchlistItemsOperations

Schnittstelle stellt eine WatchlistItems-Operationen dar.

WatchlistProperties

Beschreibt Watchlist-Eigenschaften

WatchlistsCreateOrUpdateOptionalParams

Optionale Parameter.

WatchlistsDeleteOptionalParams

Optionale Parameter.

WatchlistsGetOptionalParams

Optionale Parameter.

WatchlistsListOptionalParams

Optionale Parameter.

WatchlistsOperations

Schnittstelle stellt die Operationen einer Watchlists dar.

Webhook

Details zum Webhook-Objekt.

WorkloadIdentityFederation

Metadaten des Workload-Identitätsverbunds.

WorkspaceManagerAssignment

Die Arbeitsbereichs-Manager-Zuweisung

WorkspaceManagerAssignmentJobsCreateOptionalParams

Optionale Parameter.

WorkspaceManagerAssignmentJobsDeleteOptionalParams

Optionale Parameter.

WorkspaceManagerAssignmentJobsGetOptionalParams

Optionale Parameter.

WorkspaceManagerAssignmentJobsListOptionalParams

Optionale Parameter.

WorkspaceManagerAssignmentJobsOperations

Schnittstelle stellt eine WorkspaceManagerAssignmentJobs-Operation dar.

WorkspaceManagerAssignmentProperties

Die Zuweisungseigenschaften des Arbeitsbereichsmanagers

WorkspaceManagerAssignmentsCreateOrUpdateOptionalParams

Optionale Parameter.

WorkspaceManagerAssignmentsDeleteOptionalParams

Optionale Parameter.

WorkspaceManagerAssignmentsGetOptionalParams

Optionale Parameter.

WorkspaceManagerAssignmentsListOptionalParams

Optionale Parameter.

WorkspaceManagerAssignmentsOperations

Schnittstelle stellt eine WorkspaceManager-Assignments-Operation dar.

WorkspaceManagerConfiguration

Die Arbeitsbereichs-Manager-Konfiguration

WorkspaceManagerConfigurationProperties

Die Konfigurationseigenschaften des Arbeitsbereichsmanagers

WorkspaceManagerConfigurationsCreateOrUpdateOptionalParams

Optionale Parameter.

WorkspaceManagerConfigurationsDeleteOptionalParams

Optionale Parameter.

WorkspaceManagerConfigurationsGetOptionalParams

Optionale Parameter.

WorkspaceManagerConfigurationsListOptionalParams

Optionale Parameter.

WorkspaceManagerConfigurationsOperations

Schnittstelle repräsentiert die Operationen von WorkspaceManagerConfigurations.

WorkspaceManagerGroup

Die Arbeitsbereichs-Manager-Gruppe

WorkspaceManagerGroupProperties

Die Gruppeneigenschaften des Arbeitsbereichsmanagers

WorkspaceManagerGroupsCreateOrUpdateOptionalParams

Optionale Parameter.

WorkspaceManagerGroupsDeleteOptionalParams

Optionale Parameter.

WorkspaceManagerGroupsGetOptionalParams

Optionale Parameter.

WorkspaceManagerGroupsListOptionalParams

Optionale Parameter.

WorkspaceManagerGroupsOperations

Schnittstelle, die eine WorkspaceManagerGroups-Operation darstellt.

WorkspaceManagerMember

Das Arbeitsbereichs-Manager-Mitglied

WorkspaceManagerMemberProperties

Die Mitgliedereigenschaften des Arbeitsbereichsmanagers

WorkspaceManagerMembersCreateOrUpdateOptionalParams

Optionale Parameter.

WorkspaceManagerMembersDeleteOptionalParams

Optionale Parameter.

WorkspaceManagerMembersGetOptionalParams

Optionale Parameter.

WorkspaceManagerMembersListOptionalParams

Optionale Parameter.

WorkspaceManagerMembersOperations

Benutzeroberfläche, die die Operationen eines WorkspaceManagerMembers darstellt.

Typaliase

ActionType

Der Typ der Automatisierungsregelaktion.
KnownActionType- austauschbar mit ActionType verwendet werden kann, enthält diese Enumeration die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

ModifyProperties: Ändern Sie die Eigenschaften eines Objekts
RunPlaybook: Führe ein Playbook auf einem Objekt aus
AddIncidentTask: Füge eine Aufgabe zu einem Incident-Objekt hinzu

AlertDetail

Alarmdetail
KnownAlertDetail kann austauschbar mit AlertDetail verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

DisplayName: Anzeigename der Warnung
Schweregrad: Schweregrad der Warnung

AlertProperty

Die V3-Alarm-Eigenschaft
KnownAlertProperty kann austauschbar mit AlertProperty verwendet werden; dieses Enum enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

AlertLink: Alerts Link
ConfidenceLevel: Eigenschaft des Konfidenzniveaus
ConfidenceScore: Confidence Score
ExtendedLinks: Erweiterte Links zur Benachrichtigung
ProductName: Produktnamen-Benachrichtigungs-Eigenschaft
ProviderName: Provider Name Alert Property
ProductComponentName: Eigenschaft zur Benachrichtigung für Produktkomponentennamen
Sanierungsschritte: Sanierungsschritte alarmieren Eigentum
Techniken: Techniken warnen Eigenschaften
SubTechniques: SubTechniques-Warneigenschaft

AlertRuleKind

Die Art der Alarmregel
KnownAlertRuleKind kann austauschbar mit AlertRuleKind verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Geplant: Geplant
MicrosoftSecurityIncidentCreation: MicrosoftSecurityIncidentCreation
Fusion: Fusion
MLBehaviorAnalytics: MLBehaviorAnalytics
ThreatIntelligence: ThreatIntelligence
NRT: NRT

AlertRuleTemplateUnion

Alias für AlertRuleTemplateUnion

AlertRuleUnion

Alias für AlertRuleUnion

AlertSeverity

Die Schwere der Warnung
KnownAlertSeverity austauschbar mit AlertSeverity verwendet werden kann, enthält diese Enumeration die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Hoch: Hoher Schweregrad
Mittel: Mittlerer Schweregrad
Niedrig: Niedriger Schweregrad
Informativ: Informativer Schweregrad

AlertStatus

Der Lebenszyklusstatus der Warnung.
KnownAlertStatus- austauschbar mit AlertStatus verwendet werden kann, enthält diese Enumeration die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Unbekannt: Unbekannter Wert
Neu: Neue Warnung
Gelöste: Warnung nach der Behandlung geschlossen
Verworfen: Warnung als falsch positiv verworfen
InProgress: Warnung wird verarbeitet

AntispamMailDirection

Die Richtungsrichtung dieser E-Mail-Nachricht
KnownAntispamMailDirection kann austauschbar mit AntispamMailDirection verwendet werden. Diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Unbekannte: Unbekannt
Eingehend: Eingehend
Ausgehend: Ausgehend
Intraorg: Intraorg

AttackTactic

Der Schweregrad für Warnungen, die von dieser Warnungsregel erstellt wurden.
KnownAttackTactic kann austauschbar mit AttackTactic verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Aufklärung: Aufklärung
ResourceDevelopment: ResourceDevelopment
InitialAccess: InitialAccess
Hinrichtung: Hinrichtung
Persistenz: Persistenz
PrivilegEskalation: PrivivilegEskalation
DefenseEvasion: DefenseEvasion
CredentialAccess: CredentialAccess
Entdeckung: Entdeckung
LateralBewegung: LateralBewegung
Sammlung: Sammlung
Exfiltration: Exfiltration
Befehl und Kontrolle: Befehl und Kontrolle
Auswirkung: Wirkung
VorAngriff: VorAngriff
ImpairProcessControl: ImpairProcessControl
InhibitResponseFunction: InhibitResponseFunction

AutomationRuleActionUnion

Alias für AutomationRuleActionUnion

AutomationRuleBooleanConditionSupportedOperator

Typ von AutomatisierungsregelBooleanConditionSupportedOperator

AutomationRuleConditionUnion

Alias für AutomationRuleConditionUnion

AutomationRulePropertyArrayChangedConditionSupportedArrayType

Art von AutomatisierungsregelEigenschaftArrayGeändertBedingungUnterstützterArrayTyp

AutomationRulePropertyArrayChangedConditionSupportedChangeType

Art von AutomatisierungsregelEigenschaftArrayGeändertBedingungUnterstütztÄnderungTyp

AutomationRulePropertyArrayConditionSupportedArrayConditionType

Type of AutomationRulePropertyArrayConditionSupportedArrayConditionType

AutomationRulePropertyArrayConditionSupportedArrayType

Art von AutomatisierungsregelEigenschaftArrayBedingungUnterstützterArrayTyp

AutomationRulePropertyChangedConditionSupportedChangedType

Art von AutomatisierungsregelEigenschaftGeändertBedingungUnterstützterGeänderter Typ

AutomationRulePropertyChangedConditionSupportedPropertyType

Art von AutomatisierungsregelEigenschaftGeändertBedingungUnterstützterEigenschaftstyp

AutomationRulePropertyConditionSupportedOperator

Art von AutomatisierungsregelEigenschaftBedingungUnterstützterOperator

AutomationRulePropertyConditionSupportedProperty

Die Eigenschaft, die in einer Automatisierungsregeleigenschaftsbedingung ausgewertet werden soll.
KnownAutomationRulePropertyConditionSupportedProperty kann austauschbar mit AutomationRulePropertyConditionSupportedProperty verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

IncidentTitle: Der Titel des Vorfalls
IncidentDescription: Die Beschreibung des Vorfalls
IncidentEschweregrad: Der Schweregrad des Vorfalls
IncidentStatus: Der Status des Vorfalls
IncidentRelatedAnalyticRuleIds: Die zugehörigen Analyseregel-IDs des Vorfalls
IncidentTactics: Die Taktik des Vorfalls
IncidentLabel: Die Labels des Incidents
IncidentProviderName: Der Anbietername des Vorfalls
IncidentUpdatedBySource: Die Updatequelle des Vorfalls
IncidentCustomDetailsKey: Der benutzerdefinierte Detailschlüssel für den Vorfall
IncidentCustomDetailsValue: Der benutzerdefinierte Detailwert des Vorfalls
IncidentCustomDetectionRuleIds: Die Custom-Detection Regel-IDs, die mit allen Vorfallwarnungen verknüpft sind
IncidentAlertTitel: Der Benachrichtigungstitel, der mit einer der Vorfallwarnungen verbunden ist
AccountAadTenantId: Die Azure Active Directory-Mandanten-ID des Kontos
AccountAadUserId: Die Azure Active Directory-Benutzer-ID des Kontos
AccountName: Der Kontoname
AccountNTDomain: Der NetBIOS-Domänenname des Kontos
AccountPUID: Die Azure Active Directory Passport-Benutzer-ID des Kontos
AccountSid: Die Sicherheits-ID des Kontos
AccountObjectGuid: Die eindeutige Kennung des Kontos
AccountUPNSuffix: Das Suffix des Benutzerprinzipalnamens des Kontos
AlertProductNames: Der Name des Produkts der Warnung
AlertAnalyticRuleIds: Die Analyseregel-IDs der Warnung
AzureResourceResourceId: Die Azure-Ressourcen-ID
AzureResourceSubscriptionId: Die Abonnement-ID der Azure-Ressource
CloudApplicationAppId: Der Bezeichner der Cloudanwendung
CloudApplicationAppName: Der Name der Cloudanwendung
DNSDomainName: Der Domänenname des DNS-Eintrags
FileDirectory: Der vollständige Pfad des Dateiverzeichnisses
FileName: Der Dateiname ohne Pfad
FileHashValue: Der Datei-Hash-Wert
HostAzureID: Die Azure-Hostressourcen-ID
HostName: Der Hostname ohne Domäne
HostNetBiosName: Der NetBIOS-Name des Hosts
HostNTDomain: Die Host-NT-Domäne
HostOSVersion: Das Host-Betriebssystem
IoTDeviceId: "Die IoT-Geräte-ID
IoTDeviceName: Der Name des IoT-Geräts
IoTDeviceType: Der IoT-Gerätetyp
IoTDeviceVendor: Der Anbieter von IoT-Geräten
IoTDeviceModel: Das IoT-Gerätemodell
IoTDeviceOperatingSystem: Das Betriebssystem des IoT-Geräts
IPAddress: Die IP-Adresse
MailboxDisplayName: Der Anzeigename des Postfachs
MailboxPrimaryAddress: Die primäre Adresse des Postfachs
MailboxUPN: Der Name des Postfachbenutzerprinzipals
MailMessageDeliveryAction: Die Aktion für die Übermittlung von E-Mail-Nachrichten
MailMessageDeliveryLocation: Der Übermittlungsort für E-Mail-Nachrichten
MailMessageRecipient: Der Empfänger der E-Mail-Nachricht
MailMessageSenderIP: Die IP-Adresse des Absenders der E-Mail-Nachricht
MailMessageSubject: Der Betreff der E-Mail-Nachricht
MailMessageP1Sender: Der Absender der E-Mail-Nachricht P1
MailMessageP2Sender: Der Absender der E-Mail-Nachricht P2
MalwareCategory: Die Malware-Kategorie
MalwareName: Der Name der Schadsoftware
ProcessCommandLine: Die Befehlszeile für die Prozessausführung
ProcessId: Die Prozess-ID
RegistryKey: Der Pfad des Registrierungsschlüssels
RegistryValueData: Der Wert des Registrierungsschlüssels in der Darstellung im Zeichenfolgenformat
URL: Die URL

AutomationRulesDeleteResponse
AzureSupportedClouds

Die unterstützten Werte für die Cloud-Einstellung als Zeichenfolgenliteraltyp

BillingStatisticKind

Die Art der Abrechnungsstatistik
KnownBillingStatisticKind kann austauschbar mit BillingStatisticKind verwendet werden; dieses Enum enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

SapSolutionUsage: SapSolutionUsage

BillingStatisticUnion

Alias für BillingStatisticUnion

CcpAuthConfigUnion

Alias for CcpAuthConfigUnion

CcpAuthType

Art der Auslagerung
KnownCcpAuthType kann austauschbar mit CcpAuthType verwendet werden, dieses Enum enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Grundlegend: Grundlegend
APIKey: APIKey
OAuth2: OAuth2
AWS: AWS
GCP: GCP
Sitzung: Sitzung
JwtToken: JwtToken
GitHub: GitHub
ServiceBus: ServiceBus
Orakel: Orakel
Keine: Keine

ConditionType

Art des Zustands Typ

ConfidenceLevel

Das Konfidenzniveau dieser Warnung.
KnownConfidenceLevel kann austauschbar mit ConfidenceLevel verwendet werden. Diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Unbekannt: Unbekannte Konfidenz, das ist der Standardwert
Niedrig: Geringes Vertrauen, was bedeutet, dass wir einige Zweifel haben, ob es sich tatsächlich um einen bösartigen Angriff handelt oder um einen Angriff handelt
Hoch: Hohe Sicherheit, dass es sich bei der Warnung um eine echte positive bösartige Warnung handelt.

ConfidenceScoreStatus

Der Berechnungsstatus der Konfidenzbewertung, d. h., der angibt, ob die Bewertungsberechnung für diese Warnung aussteht, nicht zutreffend oder endgültig.
KnownConfidenceScoreStatus kann austauschbar mit ConfidenceScoreStatus verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

NotApplicable: Die Punktzahl wird für diese Warnung nicht berechnet, da sie vom virtuellen Analysten nicht unterstützt wird.
InProcess: Es wurde noch keine Punktzahl festgelegt und die Berechnung wird ausgeführt
NotFinal: Die Punktzahl wird berechnet und als Teil der Warnung angezeigt, kann aber zu einem späteren Zeitpunkt nach der Verarbeitung zusätzlicher Daten erneut aktualisiert werden
Finale: Das Endergebnis wurde berechnet und liegt vor

ConnectAuthKind

Die Authentifizierungsart, die zur Abfrage der Daten verwendet wird
KnownConnectAuthKind kann austauschbar mit ConnectAuthKind verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Grundlegend: Grundlegend
OAuth2: OAuth2
APIKey: APIKey

Connective

Stellt boolesche Connective dar, die zum Verknüpfen von Klauseln in Bedingungen verwendet werden.
KnownConnective kann austauschbar mit Connective verwendet werden; dieses Enum enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Und: 'Und' verbindend
Oder: 'Oder' verbindend

ConnectivityType

Art der Konnektivität
KnownConnectivityType kann austauschbar mit ConnectivityType verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

IsConnectedQuery: IsConnectedQuery

ContentType

Der Inhaltstyp eines Quellcodeverwaltungspfads.
KnownContentType- austauschbar mit ContentType verwendet werden kann, enthält diese Enumeration die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

AnalyticsRule: AnalyticsRule
AutomationRule: AutomationRule
HuntingQuery: HuntingQuery
Parser: Parser
Spielbuch: Spielbuch
Arbeitsbuch: Arbeitsbuch

ContinuablePage

Eine Schnittstelle, die eine Seite mit Ergebnissen beschreibt.

CreatedByType

Die Art der Entität, die die Ressource erstellt hat.
KnownCreatedByType austauschbar mit CreatedByType verwendet werden kann, enthält diese Enumeration die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Benutzer: Die Entität wurde von einem Benutzer erstellt.
Anwendung: Die Entität wurde von einer Anwendung erstellt.
ManagedIdentity: Die Entität wurde von einer verwalteten Identität erstellt.
Schlüssel: Die Entität wurde durch einen Schlüssel erstellt.

CustomEntityQueryKind

Die Art der Entitätsabfrage, die put-Anforderung unterstützt.
KnownCustomEntityQueryKind kann austauschbar mit CustomEntityQueryKind verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Aktivität: Aktivität

CustomEntityQueryUnion

Alias for CustomEntityQueryUnion

DataConnectorAuthorizationState

Beschreibt den Status der Benutzerautorisierung für eine Connectorart.
KnownDataConnectorAuthorizationState kann austauschbar mit DataConnectorAuthorizationState verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Gültig: Gültig
Ungültig: Ungültig

DataConnectorDefinitionKind

Die Art der Datenverbinder-Definitionen
KnownDataConnectorDefinitionKind kann austauschbar mit DataConnectorDefinitionKind verwendet werden; dieses Enum enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Anpassbar: Anpassbar

DataConnectorDefinitionUnion

Alias für DataConnectorDefinitionUnion

DataConnectorKind

Die Art des Datenanschlusses
KnownDataConnectorKind kann austauschbar mit DataConnectorKind verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

AzureActiveDirectory: AzureActiveDirectory
AzureSecurityCenter: AzureSecurityCenter
MicrosoftCloudAppSecurity: MicrosoftCloudAppSecurity
ThreatIntelligence: ThreatIntelligence
ThreatIntelligenceTaxii: ThreatIntelligenceTaxii
Office365: Office365
OfficeATP: OfficeATP
OfficeIRM: OfficeIRM
Office365Projekt: Office365Projekt
MicrosoftPurviewInformationProtection: MicrosoftPurviewInformationProtection
OfficePowerBI: OfficePowerBI
AmazonWebServicesCloudTrail: AmazonWebServicesCloudTrail
AmazonWebServicesS3: AmazonWebServicesS3
AzureAdvancedThreatProtection: AzureAdvancedThreatProtection
MicrosoftDefenderAdvancedThreatProtection: MicrosoftDefenderAdvancedThreatProtection
Dynamics365: Dynamics365
MicrosoftThreatProtection: MicrosoftThreatProtection
MicrosoftThreatIntelligence: MicrosoftThreatIntelligence
PremiumMicrosoftDefenderForThreatIntelligence: PremiumMicrosoftDefenderForThreatIntelligence
GenericUI: GenericUI
APIPolling: APIPolling
IOT: IOT
GCP: GCP
RestApiPoller: RestApiPoller
PurviewAudit: PurviewAudit

DataConnectorLicenseState

Beschreibt den Status der Benutzerlizenz für eine Connectorart.
KnownDataConnectorLicenseState kann austauschbar mit DataConnectorLicenseState verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Gültig: Gültig
Ungültig: Ungültig
Unbekannt: Unbekannt

DataConnectorUnion

Alias für DataConnectorUnion

DataConnectorsCheckRequirementsUnion

Alias für DataConnectorsCheckRequirementsUnion

DataTypeState

Beschreiben Sie, ob diese Datentypverbindung aktiviert ist oder nicht.
KnownDataTypeState austauschbar mit DataTypeState verwendet werden kann, enthält diese Enumeration die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Aktiviert: Aktiviert
Behindert: Behindert

DeleteStatus

Gibt an, ob die Datei aus dem Speicherkonto gelöscht wurde.
KnownDeleteStatus kann austauschbar mit DeleteStatus verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Gelöscht: Die Datei wurde gelöscht.
NotDeleted: Die Datei wurde nicht gelöscht.
Nicht angegeben: Nicht angegeben

DeliveryAction

Die Zustellungsaktion dieser E-Mail-Nachricht wie "Zugestellt", "Blockiert", "Ersetzt" usw.

DeliveryLocation

Der Zustellungsort dieser E-Mail-Nachricht wie Posteingang, JunkFolder usw.

DeploymentFetchStatus

Status beim Abrufen der Bereitstellungsinformationen.
KnownDeploymentFetchStatus kann austauschbar mit DeploymentFetchStatus verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Erfolg: Erfolg
Unautorisiert: Unautorisiert
NotFound: NotFound

DeploymentResult

Status beim Abrufen der Bereitstellungsinformationen.
KnownDeploymentResult kann synonym mit DeploymentResult verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Erfolg: Erfolg
Abgesagt: Abgesagt
Durchgefallen: Durchgefallen

DeploymentState

Der aktuelle Status der Bereitstellung.
KnownDeploymentState- austauschbar mit DeploymentState verwendet werden kann, enthält diese Enumeration die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

In_Progress: In_Progress
Abgeschlossen: Abgeschlossen
Warteschlange: Warteschlange
Stornieren: Stornieren

DeviceImportance

Die Bedeutung des Geräts bestimmt, ob das Gerät als 'Kronjuwel' eingestuft wird
KnownDeviceImportance kann austauschbar mit DeviceImportance verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Unbekannt: Unbekannt - Standardwert
Low: Niedrig
Normal: Normal
Hohe: Hoch

ElevationToken

Das dem Prozess zugeordnete Erhöhungstoken.

EnrichmentType

Art der AnreicherungTyp

EntityItemQueryKind

Type of EntityItemQueryKind

EntityKindEnum

Die Art der Entität
KnownEntityKindEnum kann austauschbar mit EntityKindEnum verwendet werden, dieses Enum enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Konto: Die Entität stellt das Konto im System dar.
Host: Die Entität stellt den Host im System dar.
Datei: Die Entität stellt die Datei im System dar.
AzureResource: Die Entität stellt die Azure-Ressource im System dar.
CloudApplication: Die Entität stellt die Cloudanwendung im System dar.
DnsResolution: Die Entität stellt die DNS-Auflösung im System dar.
FileHash: Die Entität stellt den Datei-Hash im System dar.
Ip: Die Entität stellt die IP im System dar.
Malware: Die Entität stellt Malware im System dar.
Prozess: Die Entität stellt den Prozess im System dar.
RegistryKey: Die Entität stellt den Registrierungsschlüssel im System dar.
RegistryValue: Die Entität stellt den Registrierungswert im System dar.
SecurityGroup: Die Entität stellt die Sicherheitsgruppe im System dar.
URL: Die Entität stellt die URL im System dar.
IoTDevice: Die Entität stellt das IoT-Gerät im System dar.
SecurityAlert: Die Entität stellt eine Sicherheitswarnung im System dar.
Lesezeichen: Die Entität stellt das Lesezeichen im System dar.
MailCluster: Die Entität stellt den Mail-Cluster im System dar.
MailMessage: Die Entität stellt die E-Mail-Nachricht im System dar.
Postfach: Die Entität stellt das Postfach im System dar.
SubmissionMail: Die Entität stellt die Einreichungs-Mail im System dar.
Nic: Die Entität stellt die Netzwerkschnittstelle im System dar.

EntityMappingType

Der V3-Typ der abgebildeten Entität
KnownEntityMappingType kann austauschbar mit EntityMappingType verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Konto: Entitätstyp des Benutzerkontos
Host: Host-Entitätstyp
IP: Entitätstyp der IP-Adresse
Schadsoftware: Entitätstyp von Schadsoftware
Datei: Entitätstyp der Systemdatei
Prozess: Prozessentitätstyp
CloudApplication: Entitätstyp der Cloud-App
DNS: DNS-Entitätstyp
AzureResource: Entitätstyp der Azure-Ressource
FileHash: Datei-Hash-Entitätstyp
RegistryKey: Entitätstyp des Registrierungsschlüssels
RegistryValue: Entitätstyp des Registrierungswerts
SecurityGroup: Entitätstyp der Sicherheitsgruppe
URL: URL-Entitätstyp
Postfach: Postfachentitätstyp
MailCluster: Entitätstyp des Mail-Clusters
MailMessage: Entitätstyp für E-Mail-Nachrichten
SubmissionMail: Entitätstyp der Einreichungs-E-Mail

EntityProviders

Der Entitätsanbieter, der synchronisiert wird.
KnownEntityProviders kann austauschbar mit EntityProviders verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

ActiveDirectory: ActiveDirectory
AzureActiveDirectory: AzureActiveDirectory

EntityQueryItemUnion

Alias for EntityQueryItemUnion

EntityQueryKind

Die Art der Entitätsanfrage
KnownEntityQueryKind kann austauschbar mit EntityQueryKind verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Erweiterung: Erweiterung
Einblick: Einsicht
Aktivität: Aktivität

EntityQueryTemplateKind

Art von EntitätQueryTemplateKind

EntityQueryTemplateUnion

Alias for EntityQueryTemplateUnion

EntityQueryUnion

Alias for EntityQueryUnion

EntityTimelineItemUnion

Alias für EntityTimelineItemUnion

EntityTimelineKind

Die Entitätsanfrage-Art
KnownEntityTimelineKind kann austauschbar mit EntityTimelineKind verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Aktivität: Aktivität
Lesezeichen: Lesezeichen
SecurityAlert: Sicherheitswarnungen
Anomalie: Anomalie

EntityType

Die Art der Entität
KnownEntityType kann austauschbar mit EntityType verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Konto: Die Entität stellt das Konto im System dar.
Host: Die Entität stellt den Host im System dar.
Datei: Die Entität stellt die Datei im System dar.
AzureResource: Die Entität stellt die Azure-Ressource im System dar.
CloudApplication: Die Entität stellt die Cloudanwendung im System dar.
DNS: Die Entität stellt dns im System dar.
FileHash: Die Entität stellt den Datei-Hash im System dar.
IP: Die Entität stellt die IP im System dar.
Malware: Die Entität stellt Malware im System dar.
Prozess: Die Entität stellt den Prozess im System dar.
RegistryKey: Die Entität stellt den Registrierungsschlüssel im System dar.
RegistryValue: Die Entität stellt den Registrierungswert im System dar.
SecurityGroup: Die Entität stellt die Sicherheitsgruppe im System dar.
URL: Die Entität stellt die URL im System dar.
IoTDevice: Die Entität stellt das IoT-Gerät im System dar.
SecurityAlert: Die Entität stellt eine Sicherheitswarnung im System dar.
HuntingBookmark: Die Entität stellt HuntingBookmark im System dar.
MailCluster: Die Entität stellt den Mail-Cluster im System dar.
MailMessage: Die Entität stellt die E-Mail-Nachricht im System dar.
Postfach: Die Entität stellt das Postfach im System dar.
SubmissionMail: Die Entität stellt die Einreichungs-Mail im System dar.
Nic: Die Entität stellt die Netzwerkschnittstelle im System dar.

EntityUnion

Alias für EntityUnion

EventGroupingAggregationKind

Die Ereignisgruppierungs-Aggregationsarten
KnownEventGroupingAggregationKind kann austauschbar mit EventGroupingAggregationKind verwendet werden. Diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

SingleAlert: SingleAlert
AlertPerResult: AlertPerResult

FileFormat

Das Format der Datei
KnownFileFormat- austauschbar mit FileFormat verwendet werden kann, enthält diese Enumeration die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

CSV: Eine CSV-Datei.
JSON: Eine JSON-Datei.
Nicht angegeben: Eine Datei mit einem anderen Format.

FileHashAlgorithm

Der Hashalgorithmustyp.
KnownFileHashAlgorithm kann austauschbar mit FileHashAlgorithm verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Unbekannt: Unbekannter Hash-Algorithmus
MD5: MD5-Hash-Typ
SHA1: SHA1-Hash-Typ
SHA256: SHA256-Hash-Typ
SHA256AC: SHA256 Authenticode-Hash-Typ

FileImportContentType

Der Inhaltstyp dieser Datei.
KnownFileImportContentType kann austauschbar mit FileImportContentType verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

BasicIndicator: Datei mit Datensätzen mit den Kernfeldern eines Indikators sowie den Observablen zur Erstellung des STIX-Musters.
StixIndicator: Datei mit STIX-Indikatoren.
Nicht angegeben: Datei mit anderen Datensätzen.

FileImportState

Der Status des Dateiimports.
KnownFileImportState kann austauschbar mit FileImportState verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

FatalError: Beim Erfassen der Datei ist ein schwerwiegender Fehler aufgetreten.
Erfasst: Die Datei wurde erfasst.
IngestedWithErrors: Die Datei wurde mit Fehlern erfasst.
InProgress: Die Dateierfassung wird ausgeführt.
Ungültig: Die Datei ist ungültig.
WaitingForUpload: Warten auf das Hochladen der Datei.
Nicht angegeben: Nicht angegebener Zustand.

Flag

Der boolesche Wert, für den die Metadaten bestimmt sind.
KnownFlag kann austauschbar mit Flag verwendet werden, dieses Enum enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Wahr: Wahr
falsch: falsch

GetInsightsError

Die Anfrageart
KnownGetInsightsError kann austauschbar mit GetInsightsError verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Einblick: Einsicht

HttpMethodVerb

Die HTTP-Methode, Standardwert GET.
KnownHttpMethodVerb kann austauschbar mit HttpMethodVerb verwendet werden, dieses Enum enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

GET: GET
POST: POST
PUT: SETZ
LÖSCHEN: LÖSCHEN

HypothesisStatus

Der Hypothesenstatus der Jagd.
KnownHypothesisStatus kann austauschbar mit HypothesisStatus verwendet werden; dieses Enum enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Unbekannte: Unbekannt
Ungültig: Ungültig erklärt
Validiert: Validiert

IncidentClassification

Der Grund, warum der Vorfall geschlossen wurde
KnownIncidentClassification kann austauschbar mit IncidentClassification verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Unbestimmt: Die Klassifizierung des Vorfalls war unbestimmt
TruePositive: Vorfall war wahr positiv
GutartigPositiv: Der Vorfall war gutartig positiv
FalsePositive: Der Vorfall war falsch positiv

IncidentClassificationReason

Der Klassifikationsgrund, warum der Vorfall geschlossen wurde, ist
KnownIncidentClassificationReason kann austauschbar mit IncidentClassificationReason verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

SuspiciousActivity: Grund für die Klassifizierung war verdächtige Aktivität
SuspiciousButExpected: Der Klassifizierungsgrund war verdächtig, aber erwartet
IncorrectAlertLogic: Grund für die Klassifizierung war eine falsche Warnungslogik
Ungenaue Daten: Grund für die Klassifizierung waren ungenaue Daten

IncidentLabelType

Der Typ des Etiketts
KnownIncidentLabelType kann austauschbar mit IncidentLabelType verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Benutzer: Etikett, das von einem Benutzer manuell erstellt wurde
AutoAssigned: Etikett wird automatisch vom System erstellt

IncidentSeverity

Die Schwere des Vorfalls
KnownIncidentSeverity kann austauschbar mit IncidentSeverity verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Hoch: Hoher Schweregrad
Mittel: Mittlerer Schweregrad
Niedrig: Niedriger Schweregrad
Informativ: Informativer Schweregrad

IncidentStatus

Der Stand des Vorfalls
KnownIncidentStatus kann austauschbar mit IncidentStatus verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Neu: Ein aktiver Incident, der derzeit nicht bearbeitet wird
Aktiv: Ein aktiver Incident, der behandelt wird
Geschlossen: Ein nicht aktiver Vorfall

IncidentTaskStatus

Der Status der Aufgabe
KnownIncidentTaskStatus kann austauschbar mit IncidentTaskStatus verwendet werden; dieses Enum enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Neu: Eine neue Aufgabe
Abgeschlossen: Eine erledigte Aufgabe

IncidentsRunPlaybookResponse
IngestionMode

Beschreibt, wie die Datensätze in der Datei aufgenommen werden.
KnownIngestionMode- austauschbar mit IngestionMode verwendet werden kann, enthält diese Enumeration die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

IngestOnlyIfAllAreValid: Es sollten keine Datensätze erfasst werden, wenn ungültige Datensätze erkannt werden.
IngestAnyValidRecords: Gültige Datensätze sollten weiterhin erfasst werden, wenn ungültige Datensätze erkannt werden.
Nicht angegeben: Nicht angegeben

KillChainIntent

Die Absicht der Warnung.
KnownKillChainIntent kann austauschbar mit KillChainIntent verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Unbekannt: Der Standardwert.
Probing: Probing kann ein Versuch sein, auf eine bestimmte Ressource zuzugreifen, unabhängig von einer böswilligen Absicht, oder ein fehlgeschlagener Versuch, Zugriff auf ein Zielsystem zu erhalten, um Informationen vor der Ausnutzung zu sammeln. Dieser Schritt wird in der Regel als Versuch erkannt, der von außerhalb des Netzwerks stammt, um das Zielsystem zu scannen und einen Weg zu finden.
Ausbeutung: Ausnutzung ist die Phase, in der es einem Angreifer gelingt, auf die angegriffene Ressource zuzugreifen. Diese Stufe gilt nicht nur für Computehosts, sondern auch für Ressourcen wie Benutzerkonten, Zertifikate usw. Angreifer können die Ressource häufig nach dieser Phase steuern.
Persistenz: Persistenz ist jeder Zugriff, jede Aktion oder Konfigurationsänderung an einem System, die einem Angreifer eine dauerhafte Präsenz auf diesem System verleiht. Angreifer müssen häufig den Zugriff auf Systeme durch Unterbrechungen wie Systemneustarts, Verlust von Anmeldeinformationen oder andere Fehler beibehalten, bei denen ein Remotezugriffstool erforderlich wäre, um den Zugriff neu zu starten oder eine alternative Hintertür für sie wiederzuerlangen.
PrivilegeEscalation: Berechtigungseskalation ist das Ergebnis von Aktionen, die es einem Angreifer ermöglichen, eine höhere Berechtigungsstufe für ein System oder Netzwerk zu erhalten. Bestimmte Tools oder Aktionen erfordern ein höheres Maß an Berechtigungen für die Arbeit und sind wahrscheinlich an vielen Stellen während eines Vorgangs erforderlich. Benutzerkonten mit Berechtigungen für den Zugriff auf bestimmte Systeme oder das Ausführen bestimmter Funktionen, die für Angreifer erforderlich sind, um ihr Ziel zu erreichen, können auch als Eskalation der Rechte angesehen werden.
DefenseEvasion: Verteidigungshinterziehung besteht aus Techniken, die ein Angreifer verwenden kann, um die Erkennung zu umgehen oder andere Abwehrmaßnahmen zu vermeiden. Manchmal sind diese Aktionen identisch mit Techniken in anderen Kategorien, die den zusätzlichen Vorteil haben, eine bestimmte Verteidigung oder Gegenmaßnahme zu subvertieren.
CredentialAccess-: Der Zugriff auf Anmeldeinformationen stellt Techniken dar, die den Zugriff auf System-, Domänen- oder Dienstanmeldeinformationen, die in einer Unternehmensumgebung verwendet werden, ergeben. Angreifer versuchen wahrscheinlich, legitime Anmeldeinformationen von Benutzern oder Administratorkonten (lokaler Systemadministrator oder Domänenbenutzer mit Administratorzugriff) für die Verwendung im Netzwerk zu erhalten. Mit ausreichendem Zugriff innerhalb eines Netzwerks kann ein Angreifer Konten für die spätere Verwendung innerhalb der Umgebung erstellen.
Discovery: Discovery besteht aus Techniken, die es dem Angreifer ermöglichen, Wissen über das System und das interne Netzwerk zu gewinnen. Wenn Angreifer Zugang zu einem neuen System erhalten, müssen sie sich selbst zu dem navigieren, was sie jetzt kontrollieren und welche Vorteile dieses Systems ihrem aktuellen Ziel oder ihren allgemeinen Zielen während des Angriffs geben. Das Betriebssystem bietet viele systemeigene Tools, die in dieser Phase nach der Kompromittierung der Informationssammlung helfen.
LateralMovement: Lateral Movement besteht aus Techniken, die es einem Angreifer ermöglichen, auf Remotesysteme in einem Netzwerk zuzugreifen und zu steuern, und kann jedoch nicht notwendigerweise die Ausführung von Tools auf Remotesystemen umfassen. Die Lateral Movement-Techniken könnten es einem Angreifer ermöglichen, Informationen aus einem System zu sammeln, ohne zusätzliche Tools wie z. B. ein Remotezugriffstool zu benötigen. Ein Angreifer kann laterale Bewegungen für viele Zwecke verwenden, einschließlich remoteer Ausführung von Tools, Pivoting zu zusätzlichen Systemen, Zugriff auf bestimmte Informationen oder Dateien, Zugriff auf zusätzliche Anmeldeinformationen oder eine Auswirkung.
Ausführung: Die Ausführungstaktik stellt Techniken dar, die zur Ausführung von gegnerisch kontrolliertem Code auf einem lokalen oder Remotesystem führen. Diese Taktik wird häufig in Verbindung mit lateraler Bewegung verwendet, um den Zugriff auf Remotesysteme in einem Netzwerk zu erweitern.
Sammlungs-: Die Sammlung besteht aus Techniken, die verwendet werden, um Informationen zu identifizieren und zu sammeln, z. B. vertrauliche Dateien, aus einem Zielnetzwerk vor der Exfiltration. Diese Kategorie deckt auch Standorte in einem System oder Netzwerk ab, an denen der Angreifer nach Informationen suchen kann, die exfiltriert werden sollen.
Exfiltration: Exfiltration bezieht sich auf Techniken und Attribute, die dazu führen oder helfen, dateien und Informationen aus einem Zielnetzwerk zu entfernen. Diese Kategorie deckt auch Standorte in einem System oder Netzwerk ab, an denen der Angreifer nach Informationen suchen kann, die exfiltriert werden sollen.
CommandAndControl: Die Befehls- und Steuerungstaktik stellt dar, wie Angreifer mit Systemen unter ihrer Kontrolle innerhalb eines Zielnetzwerks kommunizieren.
Auswirkung: Das Hauptziel der Auswirkungsabsicht besteht darin, die Verfügbarkeit oder Integrität eines Systems, Dienstes oder Netzwerks direkt zu verringern. einschließlich der Manipulation von Daten, um einen Geschäfts- oder Betriebsprozess zu beeinflussen. Dies würde oft auf Techniken wie Lösegeldware, Verfälschung, Datenmanipulation und andere verweisen.

Kind

Die Art des Inhalts, für den die Metadaten verwendet werden.
KnownKind austauschbar mit Kind verwendet werden kann, enthält diese Enumeration die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

DataConnector: DataConnector
DataType: DataType
Arbeitsbuch: Arbeitsbuch
ArbeitsbuchVorlage: ArbeitsbuchVorlage
Spielbuch: Spielbuch
PlaybookTemplate: PlaybookTemplate
AnalyticsRuleTemplate: AnalyticsRuleTemplate
AnalyticsRule: AnalyticsRule
HuntingQuery: HuntingQuery
InvestigationQuery: InvestigationQuery
Parser: Parser
Beobachtungsliste: Beobachtungsliste
WatchlistTemplate: WatchlistTemplate
Lösung: Lösung
AzureFunction: AzureFunction
LogicAppsCustomConnector: LogicAppsCustomConnector
AutomationRule: AutomationRule
ResourcesDataConnector: ResourcesDataConnector
Notizbuch: Notizbuch
Standalone: Standalone
Zusammenfassungsregel: Zusammenfassungsregel.
CustomDetection: Benutzerdefinierte Erkennungen ermöglichen proaktive Überwachung und automatisierte Reaktionsaktionen für verschiedene Ereignisse und Systemzustände in Ihrem Tenant.

MatchingMethod

Gruppierungsabgleichsmethode. Wenn die Methode "Selected" mindestens eine von "groupByEntities" ist, muss "groupByAlertDetails" angegeben und nicht leer sein.
KnownMatchingMethod kann austauschbar mit MatchingMethod verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

AllEntities: Gruppieren von Warnungen in einem einzelnen Vorfall, wenn alle Entitäten übereinstimmen
AnyAlert: Gruppieren von Warnungen, die durch diese Regel ausgelöst werden, in einem einzelnen Vorfall
Ausgewählt: Gruppieren von Warnungen in einem einzelnen Vorfall, wenn die ausgewählten Entitäten, benutzerdefinierten Details und Warnungsdetails übereinstimmen

MicrosoftSecurityProductName

Der ProduktName der Alarme, auf dem die Fälle generiert werden
KnownMicrosoftSecurityProductName kann austauschbar mit MicrosoftSecurityProductName verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Microsoft Cloud App Security: Microsoft Cloud App Security
Azure Security Center: Azure Security Center
Azure Erweiterter Schutz vor Bedrohungen: Azure Erweiterter Schutz vor Bedrohungen
Azure Active Directory Identity Protection: Azure Active Directory Identity Protection
Azure Security Center for IoT: Azure Security Center for IoT
Office 365 Erweiterter Schutz vor Bedrohungen: Office 365 Erweiterter Schutz vor Bedrohungen
Microsoft Defender Erweiterter Schutz vor Bedrohungen: Microsoft Defender Erweiterter Schutz vor Bedrohungen

Mode

Der aktuelle Modus der Workspace-Manager-Konfiguration
KnownMode- austauschbar mit Mode verwendet werden kann, enthält diese Enumeration die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Aktiviert: Die Konfiguration des Arbeitsbereichsmanagers ist aktiviert
Deaktiviert: Die Konfiguration des Arbeitsbereichsmanagers ist deaktiviert

MtpProvider

Die verfügbaren Datenanbieter.
KnownMtpProvider kann austauschbar mit MtpProvider verwendet werden, dieses Enum enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

microsoftDefenderForCloudApps: microsoftDefenderForCloudApps
microsoftDefenderForIdentity: microsoftDefenderForIdentity

OSFamily

Der Betriebssystemtyp.

Operator

Stellt einen Operator in einer ConditionClause dar.
KnownOperator austauschbar mit Operator verwendet werden kann, enthält diese Enumeration die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Gleich: Gleich
NotEquals: NotNotEquals
LessThan: LessThan
WenigerGleich: WenigerGleich
GreaterThan: GreaterThan
GreaterThanEqual: GreaterThanEqual
StringContains: StringContains
StringNotContains: StringNotContains
StringStartsWith: StringsStartsWith
StringNotStartsWith: StringNotStartsWith
StringEndsWith: StringEndsWith
StringNotEndWith: StringNotEndsWith
StringIsEmpty: StringIsEmpty
IsNull: IsNull
IsTrue: IsTrueTrue
IsFalsch: IsFalsch
ArrayContains: ArrayContains
ArrayNotContains: ArrayNotContains
OnOrNaHerVerwandter: OnOrNachNachVerwandter
NachVerwandt: NachVerwandt
OnOrBeforeRelative: OnOrFromRelative
VorHerVerwandt: VorVerwandterVerwandter
OnOrAfterAbsolute: OnOrAfterAbsolute
NachAbsolut: NachAbsolut.
OnOrBeforeAbsolute: OnOrBeforeAbsolute
BeforeAbsolute: BeforeAbsolute

OutputType

Insights-Spaltentyp.
KnownOutputType austauschbar mit OutputType verwendet werden kann, enthält diese Enumeration die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Nummer: Zahl
Saite: Schnur
Datum: Datum
Entität: Entität

OwnerType

Der Typ des Besitzers, dem die Jagd zugewiesen ist.
KnownOwnerType kann austauschbar mit OwnerType verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Unbekannt: Der Typ des Jagdbesitzers ist unbekannt
Benutzer: Der Hunt-Owner-Typ ist ein AAD-Nutzer
Gruppe: Der Jagdbesitzer ist eine AAD-Gruppe

PackageKind

Die Verpackungsart
KnownPackageKind kann austauschbar mit PackageKind verwendet werden; dieses Enum enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Lösung: Lösung
Standalone: Standalone

PermissionProviderScope

Umfang des Erlaubnisanbieters
KnownPermissionProviderScope kann austauschbar mit PermissionProviderScope verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

ResourceGroup: ResourceGroup
Abonnement: Abonnement
Arbeitsbereich: Arbeitsbereich

PollingFrequency

Die Abrufhäufigkeit für den TAXII-Server.
KnownPollingFrequency kann austauschbar mit PollingFrequency verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

OnceAMinute: Einmal pro Minute
OnceAnHour: Einmal pro Stunde
OnceADay: Einmal am Tag

ProviderName

Name des Anbieters
KnownProviderName kann austauschbar mit ProviderName verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Microsoft. OperationalInsights/Lösungen: Microsoft. OperationalInsights/Lösungen
Microsoft. OperationalInsights/Arbeitsbereiche: Microsoft. OperationalInsights/Arbeitsbereiche
Microsoft. OperationalInsights/Arbeitsbereiche/Datenquellen: Microsoft. OperationalInsights/Arbeitsbereiche/Datenquellen
microsoft.aadiam/diagnosticSettings: microsoft.aadiam/diagnosticSettings
Microsoft. OperationalInsights/Arbeitsbereiche/geteiltKeys: Microsoft. OperationalInsights/workspaces/sharedKeys
Microsoft. Autorisierungs-/Richtlinienzuweisungen: Microsoft. Autorisierungs-/Richtlinienzuweisungen

ProviderPermissionsScope

Der Bereich, für den der Benutzer über Berechtigungen verfügen soll, um Verbindungen erstellen zu können.
KnownProviderPermissionsScope kann austauschbar mit ProviderPermissionsScope verwendet werden; dieses Enum enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Abonnement: Abonnement
ResourceGroup: ResourceGroup
Arbeitsbereich: Arbeitsbereich

ProvisioningState

Die ausgelöste Analytics-Regel läuft im Provisioning-Zustand
KnownProvisioningState austauschbar mit ProvisioningState verwendet werden kann, enthält diese Enumeration die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Akzeptiert: Akzeptiert
InProgress: InProgress
Erfolgreich: Erfolgreich
Fehlgeschlagen: Fehlgeschlagen
Abgesagt: Abgesagt

RegistryHive

die Struktur, die den Registrierungsschlüssel enthält.
KnownRegistryHive kann austauschbar mit RegistryHive verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

HKEY_LOCAL_MACHINE: HKEY_LOCAL_MACHINE
HKEY_CLASSES_ROOT: HKEY_CLASSES_ROOT
HKEY_CURRENT_CONFIG: HKEY_CURRENT_CONFIG
HKEY_USERS: HKEY_USERS
HKEY_CURRENT_USER_LOCAL_SETTINGS: HKEY_CURRENT_USER_LOCAL_SETTINGS
HKEY_PERFORMANCE_DATA: HKEY_PERFORMANCE_DATA
HKEY_PERFORMANCE_NLSTEXT: HKEY_PERFORMANCE_NLSTEXT
HKEY_PERFORMANCE_TEXT: HKEY_PERFORMANCE_TEXT
HKEY_A: HKEY_A
HKEY_CURRENT_USER: HKEY_CURRENT_USER

RegistryValueKind

Gibt die Datentypen an, die beim Speichern von Werten in der Registrierung verwendet werden sollen, oder gibt den Datentyp eines Werts in der Registrierung an.
KnownRegistryValueKind kann austauschbar mit RegistryValueKind verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Keine: Keine
Unbekannt: Unbekannter Werttyp
String: Typ des String-Werts
ExpandString: ExpandString-Werttyp
Binär: Binärwerttyp
DWord: DWord-Werttyp
MultiString: MultiString-Werttyp
QWord: Typ des QWord-Werts

RepoType

Der Typ des Repositorys.
KnownRepoType kann austauschbar mit RepoType verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Github: Github
AzureDevOps: AzureDevOps

RepositoryAccessKind

Die Art von Repository-Zugriffsdaten
KnownRepositoryAccessKind kann austauschbar mit RepositoryAccessKind verwendet werden, dieses Enum enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

OAuth: OAuth
PAT: PAT
App: App

RestApiPollerRequestPagingKind

Art der Auslagerung
KnownRestApiPollerRequestPagingKind kann austauschbar mit RestApiPollerRequestPagingKind verwendet werden; dieses Enum enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

LinkHeader: LinkHeader
NextPageToken: NextPageToken
NextPageURL: NextPageUrl
PersistentToken: PersistentToken
PersistentLinkHeader: PersistentLinkHeader
Offset: Offset
CountBasedPaging: CountBasedPaging

SecurityMLAnalyticsSettingUnion

Alias für SecurityMLAnalyticsSettingUnion

SecurityMLAnalyticsSettingsKind

Die Art von Sicherheits-ML-Analyse-Einstellungen
KnownSecurityMLAnalyticsSettingsKind kann austauschbar mit SecurityMLAnalyticsSettingsKind verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Anomalie: Anomalie

SettingKind

Die Art von Schauplatz
KnownSettingKind austauschbar mit SettingKind verwendet werden kann, enthält diese Enumeration die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Anomalien: Anomalien
EyesOn: EyesOn
EntityAnalytics: EntityAnalytics
Ueba: Ueba

SettingType

Die Art von Schauplatz
KnownSettingType kann austauschbar mit SettingType verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

CopyableLabel: CopyableLabel
InstructionStepsGroup: InstructionStepsGroup
InfoMessage: InfoMessage

SettingsStatus

Die Anomalie SecurityMLAnalyticsSettings Status
KnownSettingsStatus kann austauschbar mit SettingsStatus verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Produktion: Status der Anomalieeinstellungen im Produktionsmodus
Flighting: Status der Anomalieeinstellungen im Flighting-Modus

SettingsUnion

Alias für SettingsUnion

SortingDirection

Die Richtung zum Sortieren der Ergebnisse nach.
KnownSortingDirection kann austauschbar mit SortingDirection verwendet werden; dieses Enum enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

ASC: Gibt an, dass die Abfrage von niedrigstem zum höchsten Wert sortiert werden sollte.
DESC: Gibt an, dass die Abfrage vom niedrigsten zum höchsten Wert sortiert werden sollte.

SourceKind

Quelltyp des Inhalts
KnownSourceKind kann austauschbar mit SourceKind verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

LocalWorkspace: LocalWorkspace
Gemeinschaft: Gemeinschaft
Lösung: Lösung
SourceRepository: SourceRepository

SourceType

Die QuelleArt der Beobachtungsliste
KnownSourceType austauschbar mit SourceType verwendet werden kann, enthält diese Enumeration die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Lokal: Die Quelle aus der lokalen Datei.
AzureStorage: Der Quellcode von Azure Storage.

State

Stand der Empfehlung.
KnownState kann austauschbar mit "State" verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Aktiv: Empfehlung ist aktiv.
InProgress: Die Empfehlung ist in Arbeit.
Abgelehnt: Empfehlung wurde abgelehnt.
Abgeschlossen vonNutzer: Die Empfehlung wurde vom Nutzer erledigt.
CompletedBySystem: Die Empfehlung wurde vom System durchgeführt.

Status

Der Status der Jagd.
KnownStatus- austauschbar mit Status verwendet werden kann, enthält diese Enumeration die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Neu: Neu
Aktiv: Aktiv
Geschlossen: Geschlossen
Rückstau: Rückstau
Genehmigt: Genehmigt
Erfolgreich: Erfolgreich
Fehlgeschlagen: Fehlgeschlagen
InProgress: InProgress

SupportTier

Art der Unterstützung für das Inhaltselement
KnownSupportTier kann austauschbar mit SupportTier verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Microsoft: Microsoft
Partner: Partner
Gemeinschaft: Gemeinschaft

TIObjectKind

Die Art des TI-Objekts
KnownTIObjectKind kann austauschbar mit TIObjectKind verwendet werden, dieses Enum enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

AttackPattern: Ein Ti-Objekt, das ein Angriffsmuster darstellt.
Identität: Ein TI-Objekt, das eine Identität repräsentiert.
Indikator: Ein TI-Objekt, das einen Indikator darstellt.
Beziehung: Ein TI-Objekt, das eine Beziehung zwischen zwei TI-Objekten darstellt.
ThreatActor: Ein TI-Objekt, das einen Bedrohungsakteur darstellt.

TIObjectUnion

Alias für TIObjectUnion

TemplateStatus

Der Status der Warnungsregelvorlage.
KnownTemplateStatus kann austauschbar mit TemplateStatus verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Installiert: Warnungsregelvorlage installiert. und kann nicht mehr als einmal verwenden
Verfügbar: Eine Vorlage für eine Warnungsregel ist verfügbar.
NotAvailable: Die Vorlage für Warnungsregeln ist nicht verfügbar.

ThreatIntelligenceInformationUnion

Alias für ThreatIntelligenceInformationUnion

ThreatIntelligenceResourceInnerKind

Die Art von Bedrohungsaufklärungseinheit
KnownThreatIntelligenceResourceInnerKind kann austauschbar mit ThreatIntelligenceResourceInnerKind verwendet werden; dieses Enum enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

indicator: Die Entität stellt den Threat Intelligence-Indikator im System dar.

ThreatIntelligenceSortingOrder

Sortierreihenfolge (aufsteigend/absteigend/nicht sortiert).
KnownThreatIntelligenceSortingOrder kann austauschbar mit ThreatIntelligenceSortingOrder verwendet werden; dieses Enum enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Unsortiert: Unsortiert
Aufsteigend: Aufsteigend
Absteigend: Absteigend

TiType

Typ von TiType

TriggerOperator

Der Vorgang gegen den Schwellenwert, der die Warnungsregel auslöst.

TriggersOn

Art von TriggersOn

TriggersWhen

Art der Auslöser: Wann

UebaDataSources

Die Datenquelle, die von ueba erweitert wurde.
KnownUebaDataSources kann austauschbar mit UebaDataSources verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

AuditLogs: AuditLogs
AzureActivity: AzureActivity
SecurityEvent: SecurityEvent
SigninLogs: SigninLogs

Version

Die Version der Quellcodeverwaltung.
KnownVersion kann austauschbar mit Version verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

V1: V1
V2: V2

WarningCode

Der Typ des Repositorys.
KnownWarningCode kann austauschbar mit WarningCode verwendet werden, dieses Enum enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

SourceControlWarning_DeleteServicePrincipal: SourceControlWarning_DeleteServicePrincipal
SourceControlWarning_DeletePipelineFromAzureDevOps: SourceControlWarning_DeletePipelineFromAzureDevOps
SourceControlWarning_DeleteWorkflowAndSecretFromGitHub: SourceControlWarning_DeleteWorkflowAndSecretFromGitHub
SourceControlWarning_DeleteRoleAssignment: SourceControlWarning_DeleteRoleAssignment
SourceControl_DeletedWithWarnings: SourceControl_DeletedWithWarnings

Enumerationen

AzureClouds

Ein Enum zur Beschreibung von Azure Cloud-Umgebungen.

KnownActionType

Der Typ der Automatisierungsregelaktion.

KnownAlertDetail

Alarmdetail

KnownAlertProperty

Die V3-Warnungseigenschaft

KnownAlertRuleKind

Die Art der Warnungsregel

KnownAlertSeverity

Der Schweregrad der Warnung

KnownAlertStatus

Der Lebenszyklusstatus der Warnung.

KnownAntispamMailDirection

Die Richtung dieser E-Mail-Nachricht

KnownAttackTactic

Der Schweregrad für Warnungen, die von dieser Warnungsregel erstellt wurden.

KnownAutomationRuleBooleanConditionSupportedOperator

Bekannte Werte von AutomationRuleBooleanConditionSupportedOperator , die der Dienst akzeptiert.

KnownAutomationRulePropertyArrayChangedConditionSupportedArrayType

Bekannte Werte von AutomationRulePropertyArrayChangedConditionSupportedArrayType , die der Dienst akzeptiert.

KnownAutomationRulePropertyArrayChangedConditionSupportedChangeType

Bekannte Werte von AutomationRulePropertyArrayChangedConditionSupportedChangeType , die der Dienst akzeptiert.

KnownAutomationRulePropertyArrayConditionSupportedArrayConditionType

Bekannte Werte von AutomationRulePropertyArrayConditionSupportedArrayConditionType , die der Dienst akzeptiert.

KnownAutomationRulePropertyArrayConditionSupportedArrayType

Bekannte Werte von AutomationRulePropertyArrayConditionSupportedArrayType , die der Dienst akzeptiert.

KnownAutomationRulePropertyChangedConditionSupportedChangedType

Bekannte Werte von AutomationRulePropertyChangedConditionSupportedChangedType , die der Dienst akzeptiert.

KnownAutomationRulePropertyChangedConditionSupportedPropertyType

Bekannte Werte von AutomationRulePropertyChangedConditionSupportedPropertyType , die der Dienst akzeptiert.

KnownAutomationRulePropertyConditionSupportedOperator

Bekannte Werte von AutomationRulePropertyConditionSupportedOperator , die der Dienst akzeptiert.

KnownAutomationRulePropertyConditionSupportedProperty

Die Eigenschaft, die in einer Automatisierungsregeleigenschaftsbedingung ausgewertet werden soll.

KnownBillingStatisticKind

Die Art der Abrechnungsstatistik

KnownCcpAuthType

Seitentyp

KnownConditionType

Bekannte Werte von ConditionType , die der Dienst akzeptiert.

KnownConfidenceLevel

Das Konfidenzniveau dieser Warnung.

KnownConfidenceScoreStatus

Der Berechnungsstatus der Konfidenzbewertung, d. h., der angibt, ob die Bewertungsberechnung für diese Warnung aussteht, nicht zutreffend oder endgültig.

KnownConnectAuthKind

Die Authentifizierungsart, die zum Abrufen der Daten verwendet wird

KnownConnective

Stellt boolesche Connective dar, die zum Verknüpfen von Klauseln in Bedingungen verwendet werden.

KnownConnectivityType

Verbindungstyp

KnownContentType

Der Inhaltstyp eines Quellcodeverwaltungspfads.

KnownCreatedByType

Die Art der Entität, die die Ressource erstellt hat.

KnownCustomEntityQueryKind

Die Art der Entitätsabfrage, die put-Anforderung unterstützt.

KnownDataConnectorAuthorizationState

Beschreibt den Status der Benutzerautorisierung für eine Connectorart.

KnownDataConnectorDefinitionKind

Die Art der Datenkonnektordefinitionen

KnownDataConnectorKind

Die Art des Datenconnectors

KnownDataConnectorLicenseState

Beschreibt den Status der Benutzerlizenz für eine Connectorart.

KnownDataTypeState

Beschreiben Sie, ob diese Datentypverbindung aktiviert ist oder nicht.

KnownDeleteStatus

Gibt an, ob die Datei aus dem Speicherkonto gelöscht wurde.

KnownDeploymentFetchStatus

Status beim Abrufen der Bereitstellungsinformationen.

KnownDeploymentResult

Status beim Abrufen der Bereitstellungsinformationen.

KnownDeploymentState

Der aktuelle Status der Bereitstellung.

KnownDeviceImportance

Die Wichtigkeit des Geräts bestimmt, ob das Gerät als "Kronjuwel" klassifiziert wurde.

KnownEnrichmentType

Bekannte Werte des Anreicherungstyps, die der Dienst akzeptiert.

KnownEntityItemQueryKind

Bekannte Werte von EntityItemQueryKind , die der Dienst akzeptiert.

KnownEntityKindEnum

Die Art der Entität

KnownEntityMappingType

Der V3-Typ der zugeordneten Entität

KnownEntityProviders

Der Entitätsanbieter, der synchronisiert wird.

KnownEntityQueryKind

Die Art der Entitätsabfrage

KnownEntityQueryTemplateKind

Bekannte Werte von EntityQueryTemplateKind , die der Dienst akzeptiert.

KnownEntityTimelineKind

Die Entitätsabfrageart

KnownEntityType

Der Typ der Entität

KnownEventGroupingAggregationKind

Die Ereignisgruppierungsaggregationstypen

KnownFileFormat

Das Format der Datei

KnownFileHashAlgorithm

Der Hashalgorithmustyp.

KnownFileImportContentType

Der Inhaltstyp dieser Datei.

KnownFileImportState

Der Status des Dateiimports.

KnownFlag

Der boolesche Wert, für den die Metadaten bestimmt sind.

KnownGetInsightsError

Der Abfragetyp

KnownHttpMethodVerb

Die HTTP-Methode, Standardwert GET.

KnownHypothesisStatus

Der Hypothesenstatus der Jagd.

KnownIncidentClassification

Der Grund, warum der Vorfall geschlossen wurde

KnownIncidentClassificationReason

Der Klassifizierungsgrund, mit dem der Vorfall geschlossen wurde

KnownIncidentLabelType

Der Typ der Bezeichnung

KnownIncidentSeverity

Der Schweregrad des Vorfalls

KnownIncidentStatus

Der Status des Vorfalls

KnownIncidentTaskStatus

Der Status der Aufgabe.

KnownIngestionMode

Beschreibt, wie die Datensätze in der Datei aufgenommen werden.

KnownKillChainIntent

Die Absicht der Warnung.

KnownKind

Die Art des Inhalts, für den die Metadaten verwendet werden.

KnownMatchingMethod

Gruppierungsabgleichsmethode. Wenn die Methode "Selected" mindestens eine von "groupByEntities" ist, muss "groupByAlertDetails" angegeben und nicht leer sein.

KnownMicrosoftSecurityProductName

Der ProductName der Warnungen, auf dem die Fälle generiert werden

KnownMode

Der aktuelle Modus der Arbeitsbereichs-Manager-Konfiguration

KnownMtpProvider

Die verfügbaren Datenanbieter.

KnownOperator

Stellt einen Operator in einer ConditionClause dar.

KnownOutputType

Insights-Spaltentyp.

KnownOwnerType

Der Typ des Besitzers, dem die Jagd zugewiesen ist.

KnownPackageKind

Die Paketart

KnownPermissionProviderScope

Berechtigungsanbieterbereich

KnownPollingFrequency

Die Abrufhäufigkeit für den TAXII-Server.

KnownProviderName

Anbietername

KnownProviderPermissionsScope

Der Bereich, für den der Benutzer über Berechtigungen verfügen soll, um Verbindungen erstellen zu können.

KnownProvisioningState

Der bereitstellungsstatus der ausgelösten Analyseregel wird ausgeführt.

KnownRegistryHive

die Struktur, die den Registrierungsschlüssel enthält.

KnownRegistryValueKind

Gibt die Datentypen an, die beim Speichern von Werten in der Registrierung verwendet werden sollen, oder gibt den Datentyp eines Werts in der Registrierung an.

KnownRepoType

Der Typ des Repositorys.

KnownRepositoryAccessKind

Die Art der Anmeldeinformationen für den Repositoryzugriff

KnownRestApiPollerRequestPagingKind

Seitentyp

KnownSecurityMLAnalyticsSettingsKind

Die Art von Sicherheits-ML-Analyse-Einstellungen

KnownSettingKind

Die Art der Einstellung

KnownSettingType

Die Art der Einstellung

KnownSettingsStatus

Der Anomaliestatus "SecurityMLAnalyticsSettings"

KnownSortingDirection

Die Richtung zum Sortieren der Ergebnisse nach.

KnownSourceKind

Quelltyp des Inhalts

KnownSourceType

Der sourceType der Watchlist

KnownState

Stand der Empfehlung.

KnownStatus

Der Status der Jagd.

KnownSupportTier

Unterstützungstyp für Inhaltselement

KnownTIObjectKind

Die Art des TI-Objekts

KnownTemplateStatus

Der Status der Warnungsregelvorlage.

KnownThreatIntelligenceResourceInnerKind

Die Art der Bedrohungserkennungsentität

KnownThreatIntelligenceSortingOrder

Sortierreihenfolge (aufsteigend/absteigend/nicht sortiert).

KnownTiType

Bekannte Werte von TiType , die der Dienst akzeptiert.

KnownTriggersOn

Bekannte Werte von TriggersOn , die der Dienst akzeptiert.

KnownTriggersWhen

Bekannte Werte von TriggersWhen, die der Dienst akzeptiert.

KnownUebaDataSources

Die Datenquelle, die von ueba erweitert wurde.

KnownVersion

Die Version der Quellcodeverwaltung.

KnownVersions

Die verfügbaren API-Versionen.

KnownWarningCode

Der Typ des Repositorys.

Functions

isRestError(unknown)

Typeguard für RestError

restorePoller<TResponse, TResult>(SecurityInsights, string, (args: any[]) => PollerLike<OperationState<TResult>, TResult>, RestorePollerOptions<TResult, PathUncheckedResponse>)

Erstellt einen Poller aus dem serialisierten Zustand eines anderen Pollers. Dies kann nützlich sein, wenn Sie Poller auf einem anderen Host erstellen möchten oder wenn ein Poller erstellt werden muss, nachdem der ursprüngliche Poller nicht im Gültigkeitsbereich ist.

Variablen

RestError

Ein benutzerdefinierter Fehlertyp für fehlgeschlagene Pipelineanforderungen.

Details zur Funktion

isRestError(unknown)

Typeguard für RestError

function isRestError(e: unknown): e

Parameter

e

unknown

Etwas, das von einer Catch-Klausel abgefangen wird.

Gibt zurück

e

restorePoller<TResponse, TResult>(SecurityInsights, string, (args: any[]) => PollerLike<OperationState<TResult>, TResult>, RestorePollerOptions<TResult, PathUncheckedResponse>)

Erstellt einen Poller aus dem serialisierten Zustand eines anderen Pollers. Dies kann nützlich sein, wenn Sie Poller auf einem anderen Host erstellen möchten oder wenn ein Poller erstellt werden muss, nachdem der ursprüngliche Poller nicht im Gültigkeitsbereich ist.

function restorePoller<TResponse, TResult>(client: SecurityInsights, serializedState: string, sourceOperation: (args: any[]) => PollerLike<OperationState<TResult>, TResult>, options?: RestorePollerOptions<TResult, PathUncheckedResponse>): PollerLike<OperationState<TResult>, TResult>

Parameter

serializedState

string

sourceOperation

(args: any[]) => PollerLike<OperationState<TResult>, TResult>

Gibt zurück

PollerLike<OperationState<TResult>, TResult>

Details zu Variablen

RestError

Ein benutzerdefinierter Fehlertyp für fehlgeschlagene Pipelineanforderungen.

RestError: RestErrorConstructor

Typ