Freigeben über


@azure/arm-securityinsight package

Klassen

SecurityInsights

Schnittstellen

AADCheckRequirements

Stellt die Anforderung zur Überprüfung der AAD-Anforderungen (Azure Active Directory) dar.

AADCheckRequirementsProperties

Überprüfen Sie die Eigenschaften der AAD-Anforderungen (Azure Active Directory).

AADDataConnector

Stellt den AAD-Datenconnector (Azure Active Directory) dar.

AADDataConnectorProperties

AAD(Azure Active Directory)-Datenkonnektoreigenschaften.

ASCCheckRequirements

Stellt die Anforderung zur Überprüfung der ASC-Anforderungen (Azure Security Center) dar.

ASCDataConnector

Stellt den ASC-Datenconnector (Azure Security Center) dar.

ASCDataConnectorProperties

ASC(Azure Security Center)-Datenkonnektoreigenschaften.

AatpCheckRequirements

Stellt die Anforderung zur Überprüfung der AATP-Anforderungen (Azure Advanced Threat Protection) dar.

AatpCheckRequirementsProperties

AATP-Anforderungen (Azure Advanced Threat Protection) überprüfen Eigenschaften.

AatpDataConnector

Stellt den AATP-Datenconnector (Azure Advanced Threat Protection) dar.

AatpDataConnectorProperties

AATP(Azure Advanced Threat Protection)-Datenconnectoreigenschaften.

AccountEntity

Stellt eine Kontoentität dar.

AccountEntityProperties

Eigenschaftentasche für Kontoentitäten.

ActionPropertiesBase

Aktionseigenschaft Taschenbasis.

ActionRequest

Aktion für Warnungsregel.

ActionRequestProperties

Aktionseigenschaften-Behälter.

ActionResponse

Aktion für Warnungsregel.

ActionResponseProperties

Aktionseigenschaften-Behälter.

Actions

Schnittstelle, die eine Aktion darstellt.

ActionsCreateOrUpdateOptionalParams

Optionale Parameter.

ActionsDeleteOptionalParams

Optionale Parameter.

ActionsGetOptionalParams

Optionale Parameter.

ActionsList

Listet alle Aktionen auf.

ActionsListByAlertRuleNextOptionalParams

Optionale Parameter.

ActionsListByAlertRuleOptionalParams

Optionale Parameter.

ActivityCustomEntityQuery

Stellt die Entitätsabfrage "Activity" dar.

ActivityEntityQueriesPropertiesQueryDefinitions

Die Aktivitätsabfragedefinitionen

ActivityEntityQuery

Stellt die Entitätsabfrage "Activity" dar.

ActivityEntityQueryTemplate

Stellt die Entitätsabfrage "Activity" dar.

ActivityEntityQueryTemplatePropertiesQueryDefinitions

Die Aktivitätsabfragedefinitionen

ActivityTimelineItem

Stellt das Zeitachsenelement "Aktivität" dar.

AlertDetailsOverride

Einstellungen zum dynamischen Außerkraftsetzen statischer Warnungsdetails

AlertRule

Regel für Warnungen.

AlertRuleTemplate

Vorlage für eine Warnungsregel.

AlertRuleTemplateDataSource

Datenquellen für Warnungsregelvorlagen

AlertRuleTemplatePropertiesBase

Eigenschaftenbehälter für die Basiswarnungsregelvorlage.

AlertRuleTemplateWithMitreProperties

Vorlage für Warnungsregeln mit MITRE-Eigenschaftenbehälter.

AlertRuleTemplates

Schnittstelle, die eine AlertRuleTemplates darstellt.

AlertRuleTemplatesGetOptionalParams

Optionale Parameter.

AlertRuleTemplatesList

Listet alle Warnungsregelvorlagen auf.

AlertRuleTemplatesListNextOptionalParams

Optionale Parameter.

AlertRuleTemplatesListOptionalParams

Optionale Parameter.

AlertRules

Schnittstelle, die eine AlertRules darstellt.

AlertRulesCreateOrUpdateOptionalParams

Optionale Parameter.

AlertRulesDeleteOptionalParams

Optionale Parameter.

AlertRulesGetOptionalParams

Optionale Parameter.

AlertRulesList

Listet alle Warnungsregeln auf.

AlertRulesListNextOptionalParams

Optionale Parameter.

AlertRulesListOptionalParams

Optionale Parameter.

AlertsDataTypeOfDataConnector

Warnungsdatentyp für Datenconnectors.

Anomalies

Einstellungen mit einem einzelnen Umschalter.

AnomalySecurityMLAnalyticsSettings

Stellt ML-Analyseeinstellungen für die Anomaliesicherheit dar

AnomalyTimelineItem

Stellt ein Anomaliezeitachsenelement dar.

AutomationRule

Ein Azure-Ressourcenobjekt mit einer Etag-Eigenschaft

AutomationRuleAction

Beschreibt eine Aktion für Automatisierungsregeln.

AutomationRuleBooleanCondition
AutomationRuleCondition

Beschreibt eine Automatisierungsregelbedingung.

AutomationRuleModifyPropertiesAction

Beschreibt eine Automatisierungsregelaktion zum Ändern der Eigenschaften eines Objekts

AutomationRulePropertyArrayChangedValuesCondition
AutomationRulePropertyArrayValuesCondition
AutomationRulePropertyValuesChangedCondition
AutomationRulePropertyValuesCondition
AutomationRuleRunPlaybookAction

Beschreibt eine Automatisierungsregelaktion zum Ausführen eines Playbook

AutomationRuleTriggeringLogic

Beschreibt automatisierungsregelauslösende Logik.

AutomationRules

Schnittstelle, die eine AutomationRules darstellt.

AutomationRulesCreateOrUpdateOptionalParams

Optionale Parameter.

AutomationRulesDeleteOptionalParams

Optionale Parameter.

AutomationRulesGetOptionalParams

Optionale Parameter.

AutomationRulesList
AutomationRulesListNextOptionalParams

Optionale Parameter.

AutomationRulesListOptionalParams

Optionale Parameter.

Availability

Connectorverfügbarkeitsstatus

AwsCloudTrailCheckRequirements

Anforderung der Anforderungen an Amazon Web Services CloudTrail.

AwsCloudTrailDataConnector

Stellt den CloudTrail-Datenconnector von Amazon Web Services dar.

AwsCloudTrailDataConnectorDataTypes

Die verfügbaren Datentypen für Amazon Web Services CloudTrail-Datenkonnektor.

AwsCloudTrailDataConnectorDataTypesLogs

Protokolliert den Datentyp.

AwsS3CheckRequirements

Anforderung der Anforderungen an Amazon Web Services S3.

AwsS3DataConnector

Stellt den Amazon Web Services S3-Datenkonnektor dar.

AwsS3DataConnectorDataTypes

Die verfügbaren Datentypen für Amazon Web Services S3-Datenconnector.

AwsS3DataConnectorDataTypesLogs

Protokolliert den Datentyp.

AzureDevOpsResourceInfo

Ressourcen, die im Azure DevOps-Repository erstellt wurden.

AzureResourceEntity

Stellt eine Azure-Ressourcenentität dar.

AzureResourceEntityProperties

Eigenschaftenbehälter für AzureResource-Entitäten.

Bookmark

Stellt eine Textmarke in Azure Security Insights dar.

BookmarkEntityMappings

Beschreibt die Entitätszuordnungen einer einzelnen Entität.

BookmarkExpandOptionalParams

Optionale Parameter.

BookmarkExpandParameters

Die Parameter, die zum Ausführen eines Erweiterungsvorgangs für die angegebene Textmarke erforderlich sind.

BookmarkExpandResponse

Die Antwort des Ergebnisvorgangs für die Entitätserweiterung.

BookmarkExpandResponseValue

Die Erweiterungsergebniswerte.

BookmarkList

Listet alle Lesezeichen auf.

BookmarkOperations

Schnittstelle, die eine BookmarkOperations darstellt.

BookmarkRelations

Schnittstelle, die eine BookmarkRelations darstellt.

BookmarkRelationsCreateOrUpdateOptionalParams

Optionale Parameter.

BookmarkRelationsDeleteOptionalParams

Optionale Parameter.

BookmarkRelationsGetOptionalParams

Optionale Parameter.

BookmarkRelationsListNextOptionalParams

Optionale Parameter.

BookmarkRelationsListOptionalParams

Optionale Parameter.

BookmarkTimelineItem

Stellt das Textmarkenzeitachsenelement dar.

Bookmarks

Schnittstelle, die ein Lesezeichen darstellt.

BookmarksCreateOrUpdateOptionalParams

Optionale Parameter.

BookmarksDeleteOptionalParams

Optionale Parameter.

BookmarksGetOptionalParams

Optionale Parameter.

BookmarksListNextOptionalParams

Optionale Parameter.

BookmarksListOptionalParams

Optionale Parameter.

BooleanConditionProperties

Beschreibt eine Automatisierungsregelbedingung, die einen booleschen Operator (z. B. AND, OR) auf Bedingungen anwendet.

ClientInfo

Informationen zum Client (Benutzer oder Anwendung), die eine Aktion ausgeführt haben

CloudApplicationEntity

Stellt eine Cloudanwendungsentität dar.

CloudApplicationEntityProperties

CloudApplication-Entitätseigenschaftenbehälter.

CloudError

Fehlerantwortstruktur.

CloudErrorBody

Fehlerdetails.

CodelessApiPollingDataConnector

Stellt Codeless API Polling Data Connector dar.

CodelessConnectorPollingAuthProperties

Beschreiben der Authentifizierungseigenschaften, die für die erfolgreiche Authentifizierung mit dem Server erforderlich sind

CodelessConnectorPollingConfigProperties

Konfiguration zur Beschreibung der Abrufkonfiguration für API-Poller-Connector

CodelessConnectorPollingPagingProperties

Beschreiben der Eigenschaften, die zum Ausführen eines Paginierungsaufrufs erforderlich sind

CodelessConnectorPollingRequestProperties

Beschreiben der Anforderungseigenschaften, die zum erfolgreichen Abrufen vom Server erforderlich sind

CodelessConnectorPollingResponseProperties

Beschreibt die Antwort vom externen Server.

CodelessUiConnectorConfigProperties

Konfigurieren, um das Blatt "Anweisungen" zu beschreiben

CodelessUiConnectorConfigPropertiesConnectivityCriteriaItem

Einstellung für die Verbindungsprüfung des Connectors

CodelessUiConnectorConfigPropertiesDataTypesItem

Datentyp für den zuletzt empfangenen Datenverkehr

CodelessUiConnectorConfigPropertiesGraphQueriesItem

Die Diagrammabfrage zum Anzeigen des aktuellen Datenstatus

CodelessUiConnectorConfigPropertiesInstructionStepsItem

Anleitungsschritte zum Aktivieren des Connectors

CodelessUiConnectorConfigPropertiesSampleQueriesItem

Die Beispielabfragen für den Connector

CodelessUiDataConnector

Stellt Codeless UI-Datenkonnektor dar.

ConnectedEntity

Verbundene Entitäten des Erweiterungsergebnisses

ConnectivityCriteria

Einstellung für die Verbindungsprüfung des Connectors

ConnectorInstructionModelBase

Details zu Anleitungsschritten

ContentPathMap

Die Zuordnung des Inhaltstyps zu einem Repositorypfad.

CustomEntityQuery

Spezifische Entitätsabfrage, die Put-Anforderungen unterstützt.

Customs

Für den Connector erforderliche Zollberechtigungen

CustomsPermission

Für den Connector erforderliche Zollberechtigungen

DataConnector

Datenconnector

DataConnectorConnectBody

Stellt Codeless API Polling Data Connector dar.

DataConnectorDataTypeCommon

Allgemeines Feld für Datentypen in Datenconnectors.

DataConnectorList

Alle Datenconnectors auflisten.

DataConnectorRequirementsState

Status der Datenkonnektoranforderungen.

DataConnectorTenantId

Eigenschaftendatenconnector auf Mandantenebene.

DataConnectorWithAlertsProperties

Eigenschaften von Datenkonnektoren.

DataConnectors

Schnittstelle, die einen DataConnectors darstellt.

DataConnectorsCheckRequirements

Eigenschaften der Anforderungen an Datenconnectors.

DataConnectorsCheckRequirementsOperations

Schnittstelle, die eine DataConnectorsCheckRequirementsOperations darstellt.

DataConnectorsCheckRequirementsPostOptionalParams

Optionale Parameter.

DataConnectorsConnectOptionalParams

Optionale Parameter.

DataConnectorsCreateOrUpdateOptionalParams

Optionale Parameter.

DataConnectorsDeleteOptionalParams

Optionale Parameter.

DataConnectorsDisconnectOptionalParams

Optionale Parameter.

DataConnectorsGetOptionalParams

Optionale Parameter.

DataConnectorsListNextOptionalParams

Optionale Parameter.

DataConnectorsListOptionalParams

Optionale Parameter.

DataTypeDefinitions

Die Datentypdefinition

Deployment

Beschreibung zu einer Bereitstellung.

DeploymentInfo

Informationen zu einer Bereitstellung.

DnsEntity

Stellt eine DNS-Entität dar.

DnsEntityProperties

Dns-Entitätseigenschaftsbehälter.

DomainWhois

Schnittstelle, die einen DomainWhois darstellt.

DomainWhoisGetOptionalParams

Optionale Parameter.

Dynamics365CheckRequirements

Stellt dynamics365 requirements check request dar.

Dynamics365CheckRequirementsProperties

Eigenschaften von Dynamics365-Anforderungen überprüfen.

Dynamics365DataConnector

Stellt den Dynamics365-Datenkonnektor dar.

Dynamics365DataConnectorDataTypes

Die verfügbaren Datentypen für Dynamics365-Datenconnector.

Dynamics365DataConnectorDataTypesDynamics365CdsActivities

Common Data Service-Datentypverbindung.

Dynamics365DataConnectorProperties

Dynamics365 Data Connector-Eigenschaften.

EnrichmentDomainWhois

Whois-Informationen für eine bestimmte Domäne und zugehörige Metadaten

EnrichmentDomainWhoisContact

Ein einzelner Kontakt, der dieser Domäne zugeordnet ist

EnrichmentDomainWhoisContacts

Der Satz von Kontakten, die dieser Domäne zugeordnet sind

EnrichmentDomainWhoisDetails

Der Whois-Eintrag für eine bestimmte Domäne

EnrichmentDomainWhoisRegistrarDetails

Die dieser Domäne zugeordnete Registrierungsstelle

EnrichmentIpGeodata

Geodateninformationen für eine bestimmte IP-Adresse

Entities

Schnittstelle, die eine Entität darstellt.

EntitiesExpandOptionalParams

Optionale Parameter.

EntitiesGetInsightsOptionalParams

Optionale Parameter.

EntitiesGetOptionalParams

Optionale Parameter.

EntitiesGetTimeline

Schnittstelle, die eine EntitiesGetTimeline darstellt.

EntitiesGetTimelineListOptionalParams

Optionale Parameter.

EntitiesListNextOptionalParams

Optionale Parameter.

EntitiesListOptionalParams

Optionale Parameter.

EntitiesQueriesOptionalParams

Optionale Parameter.

EntitiesRelations

Schnittstelle, die eine EntitiesRelations darstellt.

EntitiesRelationsListNextOptionalParams

Optionale Parameter.

EntitiesRelationsListOptionalParams

Optionale Parameter.

Entity

Spezifische Entität.

EntityAnalytics

Einstellungen mit einem einzelnen Umschalter.

EntityCommonProperties

Behälter für allgemeines Eigentum der Entität.

EntityEdges

Der Rand, der die Entität mit der anderen Entität verbindet.

EntityExpandParameters

Die Parameter, die zum Ausführen eines Erweiterungsvorgangs für die angegebene Entität erforderlich sind.

EntityExpandResponse

Die Antwort des Ergebnisvorgangs für die Entitätserweiterung.

EntityExpandResponseValue

Die Erweiterungsergebniswerte.

EntityFieldMapping

Zuordnen von Bezeichnern einer einzelnen Entität

EntityGetInsightsParameters

Die Parameter, die zum Ausführen des Insights-Vorgangs für die angegebene Entität erforderlich sind.

EntityGetInsightsResponse

Die Ergebnisvorgangsantwort abrufen.

EntityInsightItem

Element für Entitätserblicke.

EntityInsightItemQueryTimeInterval

Das Zeitintervall, für das die Abfrage tatsächlich ausgeführt wurde.

EntityList

Liste aller Entitäten.

EntityMapping

Zuordnung einzelner Entitäten für die Warnungsregel

EntityQueries

Schnittstelle, die eine EntityQueries darstellt.

EntityQueriesCreateOrUpdateOptionalParams

Optionale Parameter.

EntityQueriesDeleteOptionalParams

Optionale Parameter.

EntityQueriesGetOptionalParams

Optionale Parameter.

EntityQueriesListNextOptionalParams

Optionale Parameter.

EntityQueriesListOptionalParams

Optionale Parameter.

EntityQuery

Spezifische Entitätsabfrage.

EntityQueryItem

Ein abstraktes Abfrageelement für eine Entität

EntityQueryItemProperties

Ein abstraktes Abfrageelement für eine Entität

EntityQueryItemPropertiesDataTypesItem
EntityQueryList

Liste aller Entitätsabfragen.

EntityQueryTemplate

Spezifische Entitätsabfragevorlage.

EntityQueryTemplateList

Liste aller Entitätsabfragevorlagen.

EntityQueryTemplates

Schnittstelle, die eine EntityQueryTemplates darstellt.

EntityQueryTemplatesGetOptionalParams

Optionale Parameter.

EntityQueryTemplatesListNextOptionalParams

Optionale Parameter.

EntityQueryTemplatesListOptionalParams

Optionale Parameter.

EntityRelations

Schnittstelle, die eine EntityRelations darstellt.

EntityRelationsGetRelationOptionalParams

Optionale Parameter.

EntityTimelineItem

Element der Entitätszeitachse.

EntityTimelineParameters

Die Parameter, die zum Ausführen des Zeitachsenvorgangs für die angegebene Entität erforderlich sind.

EntityTimelineResponse

Antwort auf den Ergebnisvorgang der Entitätszeitachse.

EventGroupingSettings

Eigenschaftenbehälter für Ereignisgruppierungseinstellungen.

ExpansionEntityQuery

Stellt die Erweiterungsentitätsabfrage dar.

ExpansionResultAggregation

Informationen zu einer bestimmten Aggregation im Erweiterungsergebnis.

ExpansionResultsMetadata

Metadaten des Erweiterungsergebnisses.

EyesOn

Einstellungen mit einem einzelnen Umschalter.

FieldMapping

Eine einzelne Feldzuordnung der zugeordneten Entität

FileEntity

Stellt eine Dateientität dar.

FileEntityProperties

Eigenschaftenbehälter für Dateientitäten.

FileHashEntity

Stellt eine Dateihashentität dar.

FileHashEntityProperties

FileHash-Objekteigenschaftsbehälter.

FileImport

Stellt einen Dateiimport in Azure Security Insights dar.

FileImportList

Listet alle Dateiimporte auf.

FileImports

Schnittstelle, die eine FileImports-Schnittstelle darstellt.

FileImportsCreateOptionalParams

Optionale Parameter.

FileImportsDeleteOptionalParams

Optionale Parameter.

FileImportsGetOptionalParams

Optionale Parameter.

FileImportsListNextOptionalParams

Optionale Parameter.

FileImportsListOptionalParams

Optionale Parameter.

FileMetadata

Stellt eine Datei dar.

FusionAlertRule

Stellt die Fusion-Warnungsregel dar.

FusionAlertRuleTemplate

Stellt die Fusion-Warnungsregelvorlage dar.

FusionScenarioExclusionPattern

Stellt ein Fusion-Szenario-Ausschlussmuster bei der Fusionserkennung dar.

FusionSourceSettings

Stellt eine unterstützte Quellsignalkonfiguration bei der Fusionserkennung dar.

FusionSourceSubTypeSetting

Stellt eine unterstützte Quelluntertypkonfiguration unter einem Quellsignal bei der Fusion-Erkennung dar.

FusionSubTypeSeverityFilter

Stellt die Schweregradkonfiguration für einen Quelluntertyp dar, der bei der Fusionserkennung verbraucht wird.

FusionSubTypeSeverityFiltersItem

Stellt eine Schweregradfiltereinstellung für einen bestimmten Quelluntertyp dar, der bei der Fusion-Erkennung verbraucht wird.

FusionTemplateSourceSetting

Stellt ein bei der Fusionserkennung verbrauchtes Quellsignal dar.

FusionTemplateSourceSubType

Stellt einen Quelluntertyp unter einem Quellsignal dar, das bei der Fusionserkennung verbraucht wird.

FusionTemplateSubTypeSeverityFilter

Stellt Schweregradkonfigurationen dar, die für einen in der Fusion-Erkennung verbrauchten Quelluntertyp verfügbar sind.

GeoLocation

Der geografische Standortkontext, der der IP-Entität zugeordnet ist

GetInsightsErrorKind

GetInsights-Abfragefehler.

GetInsightsResultsMetadata

Abrufen von Insights-Ergebnismetadaten.

GetQueriesResponse

Abrufen von Abfragen für die Antwort des Entitätsergebnisvorgangs.

GitHubResourceInfo

Ressourcen, die im GitHub-Repository erstellt wurden.

GraphQueries

Die Diagrammabfrage zum Anzeigen des aktuellen Datenstatus

GroupingConfiguration

Gruppieren des Konfigurationseigenschaftenbehälters.

HostEntity

Stellt eine Hostentität dar.

HostEntityProperties

Eigenschaftenbehälter der Hostentität.

HuntingBookmark

Stellt eine Suchmarkenentität dar.

HuntingBookmarkProperties

Beschreibt die Eigenschaften von Lesezeichen

IPGeodata

Schnittstelle, die ein IPGeodata darstellt.

IPGeodataGetOptionalParams

Optionale Parameter.

Incident

Stellt einen Vorfall in Azure Security Insights dar.

IncidentAdditionalData

Zusätzlichen Dateneigenschaftenbehälter für Vorfälle.

IncidentAlertList

Liste der Vorfallwarnungen.

IncidentBookmarkList

Liste der Vorfallmarken.

IncidentComment

Stellt einen Vorfallkommentar dar.

IncidentCommentList

Liste der Vorfallkommentare.

IncidentComments

Schnittstelle, die einen IncidentComments darstellt.

IncidentCommentsCreateOrUpdateOptionalParams

Optionale Parameter.

IncidentCommentsDeleteOptionalParams

Optionale Parameter.

IncidentCommentsGetOptionalParams

Optionale Parameter.

IncidentCommentsListNextOptionalParams

Optionale Parameter.

IncidentCommentsListOptionalParams

Optionale Parameter.

IncidentConfiguration

Eigenschaftenbehälter für die Vorfallkonfiguration.

IncidentEntitiesResponse

Die Reaktion auf vorfallbezogene Entitäten.

IncidentEntitiesResultsMetadata

Informationen zu einer bestimmten Aggregation im Vorfallsbezogenen Entitätsergebnis.

IncidentInfo

Beschreibt verwandte Vorfallinformationen für die Textmarke

IncidentLabel

Stellt eine Vorfallbezeichnung dar.

IncidentList

Listet alle Vorfälle auf.

IncidentOwnerInfo

Informationen zum Benutzer, dem ein Vorfall zugewiesen ist

IncidentPropertiesAction
IncidentRelations

Schnittstelle, die eine IncidentRelations darstellt.

IncidentRelationsCreateOrUpdateOptionalParams

Optionale Parameter.

IncidentRelationsDeleteOptionalParams

Optionale Parameter.

IncidentRelationsGetOptionalParams

Optionale Parameter.

IncidentRelationsListNextOptionalParams

Optionale Parameter.

IncidentRelationsListOptionalParams

Optionale Parameter.

Incidents

Schnittstelle, die einen Vorfall darstellt.

IncidentsCreateOrUpdateOptionalParams

Optionale Parameter.

IncidentsCreateTeamOptionalParams

Optionale Parameter.

IncidentsDeleteOptionalParams

Optionale Parameter.

IncidentsGetOptionalParams

Optionale Parameter.

IncidentsListAlertsOptionalParams

Optionale Parameter.

IncidentsListBookmarksOptionalParams

Optionale Parameter.

IncidentsListEntitiesOptionalParams

Optionale Parameter.

IncidentsListNextOptionalParams

Optionale Parameter.

IncidentsListOptionalParams

Optionale Parameter.

IncidentsRunPlaybookOptionalParams

Optionale Parameter.

InsightQueryItem

Stellt die Insight-Abfrage dar.

InsightQueryItemProperties

Stellt die Insight-Abfrage dar.

InsightQueryItemPropertiesAdditionalQuery

Die Aktivitätsabfragedefinitionen.

InsightQueryItemPropertiesDefaultTimeRange

Die Insight-Diagrammabfrage.

InsightQueryItemPropertiesReferenceTimeRange

Die Insight-Diagrammabfrage.

InsightQueryItemPropertiesTableQuery

Die Insights-Tabellenabfrage.

InsightQueryItemPropertiesTableQueryColumnsDefinitionsItem
InsightQueryItemPropertiesTableQueryQueriesDefinitionsItem
InsightQueryItemPropertiesTableQueryQueriesDefinitionsPropertiesItemsItem
InsightsTableResult

Abfrageergebnisse für Tabelleneinblickabfragen.

InsightsTableResultColumnsItem
InstructionSteps

Anleitungsschritte zum Aktivieren des Connectors

InstructionStepsInstructionsItem

Details zu Anleitungsschritten

IoTCheckRequirements

Stellt die Anforderung zur Überprüfung der IoT-Anforderungen dar.

IoTDataConnector

Stellt den IoT-Datenconnector dar.

IoTDataConnectorProperties

IoT-Datenkonnektoreigenschaften.

IoTDeviceEntity

Stellt eine IoT-Geräteentität dar.

IoTDeviceEntityProperties

IoTDevice-Objekteigenschaftsbehälter.

IpEntity

Stellt eine IP-Entität dar.

IpEntityProperties

Eigenschaftenbehälter der IP-Entität.

LastDataReceivedDataType

Datentyp für den zuletzt empfangenen Datenverkehr

MLBehaviorAnalyticsAlertRule

Stellt die MLBehaviorAnalytics-Warnungsregel dar.

MLBehaviorAnalyticsAlertRuleTemplate

Stellt die MLBehaviorAnalytics-Warnungsregelvorlage dar.

MLBehaviorAnalyticsAlertRuleTemplateProperties

Eigenschaften der MLBehaviorAnalytics-Warnungsregelvorlage.

MTPCheckRequirementsProperties

Die MTP-Anforderungen (Microsoft Threat Protection) überprüfen die Eigenschaften.

MTPDataConnector

Stellt den MTP-Datenconnector (Microsoft Threat Protection) dar.

MTPDataConnectorDataTypes

Die verfügbaren Datentypen für microsoft Threat Protection Platforms Data Connector.

MTPDataConnectorDataTypesIncidents

Datentyp für Microsoft Threat Protection Platforms-Datenkonnektor.

MTPDataConnectorProperties

MTP-Datenkonnektoreigenschaften (Microsoft Threat Protection).

MailClusterEntity

Stellt eine E-Mail-Clusterentität dar.

MailClusterEntityProperties

Eigenschaftenbehälter für E-Mail-Clusterentitäten.

MailMessageEntity

Stellt eine E-Mail-Nachrichtenentität dar.

MailMessageEntityProperties

Eigenschaftenbehälter für E-Mail-Nachrichtenentitäten.

MailboxEntity

Stellt eine Postfachentität dar.

MailboxEntityProperties

Eigenschaftsbehälter für die Postfachentität.

MalwareEntity

Stellt eine Schadsoftwareentität dar.

MalwareEntityProperties

Eigenschaftentasche für Schadsoftwareentitäten.

ManualTriggerRequestBody
McasCheckRequirements

Stellt die Anforderung zur Überprüfung der MCAS-Anforderungen (Microsoft Cloud App Security) dar.

McasCheckRequirementsProperties

Die MCAS-Anforderungen (Microsoft Cloud App Security) überprüfen die Eigenschaften.

McasDataConnector

Stellt den MCAS-Datenconnector (Microsoft Cloud App Security) dar.

McasDataConnectorDataTypes

Die verfügbaren Datentypen für MCAS (Microsoft Cloud App Security)-Datenkonnektor.

McasDataConnectorProperties

MCAS (Microsoft Cloud App Security)-Datenkonnektoreigenschaften.

MdatpCheckRequirements

Stellt die Anforderung zur Überprüfung der MDATP-Anforderungen (Microsoft Defender Advanced Threat Protection) dar.

MdatpCheckRequirementsProperties

MDATP-Anforderungen (Microsoft Defender Advanced Threat Protection) überprüfen Eigenschaften.

MdatpDataConnector

Stellt den MDATP-Datenconnector (Microsoft Defender Advanced Threat Protection) dar.

MdatpDataConnectorProperties

MDATP-Datenconnectoreigenschaften (Microsoft Defender Advanced Threat Protection).

Metadata

Schnittstelle, die eine Metadaten darstellt.

MetadataAuthor

Herausgeber oder Ersteller des Inhaltselements.

MetadataCategories

ies für das Lösungsinhaltselement

MetadataCreateOptionalParams

Optionale Parameter.

MetadataDeleteOptionalParams

Optionale Parameter.

MetadataDependencies

Abhängigkeiten für das Inhaltselement, was für andere Inhaltselemente erforderlich ist. Kann komplexere Abhängigkeiten mithilfe einer rekursiven/geschachtelten Struktur beschreiben. Für eine einzelne Abhängigkeit kann eine ID/Art/Version angegeben oder Operator/Kriterien für komplexe Abhängigkeiten angegeben werden.

MetadataGetOptionalParams

Optionale Parameter.

MetadataList

Liste aller Metadaten.

MetadataListNextOptionalParams

Optionale Parameter.

MetadataListOptionalParams

Optionale Parameter.

MetadataModel

Metadatenressourcendefinition.

MetadataPatch

Metadatenpatchanforderungstext.

MetadataSource

Die ursprüngliche Quelle des Inhaltselements, aus dem es stammt.

MetadataSupport

Supportinformationen für das Inhaltselement.

MetadataUpdateOptionalParams

Optionale Parameter.

MicrosoftSecurityIncidentCreationAlertRule

Stellt die MicrosoftSecurityIncidentCreation-Regel dar.

MicrosoftSecurityIncidentCreationAlertRuleCommonProperties

MicrosoftSecurityIncidentCreation-Regel allgemeiner Eigenschaftenbehälter.

MicrosoftSecurityIncidentCreationAlertRuleProperties

MicrosoftSecurityIncidentCreation-Regeleigenschaftenbehälter.

MicrosoftSecurityIncidentCreationAlertRuleTemplate

Stellt die MicrosoftSecurityIncidentCreation-Regelvorlage dar.

MicrosoftSecurityIncidentCreationAlertRuleTemplateProperties

Eigenschaften von MicrosoftSecurityIncidentCreation-Regelvorlagen

MstiCheckRequirements

Stellt die Anforderung zur Überprüfung der Anforderungen an Microsoft Threat Intelligence dar.

MstiCheckRequirementsProperties

Überprüfen Sie die Eigenschaften der Microsoft Threat Intelligence-Anforderungen.

MstiDataConnector

Stellt den Microsoft Threat Intelligence-Datenconnector dar.

MstiDataConnectorDataTypes

Die verfügbaren Datentypen für microsoft Threat Intelligence Platforms-Datenkonnektor.

MstiDataConnectorDataTypesBingSafetyPhishingURL

Datentyp für Microsoft Threat Intelligence Platforms-Datenkonnektor.

MstiDataConnectorDataTypesMicrosoftEmergingThreatFeed

Datentyp für Microsoft Threat Intelligence Platforms-Datenkonnektor.

MstiDataConnectorProperties

Microsoft Threat Intelligence-Datenkonnektoreigenschaften.

MtpCheckRequirements

Stellt die Anforderung zur Überprüfung der MTP-Anforderungen (Microsoft Threat Protection) dar.

NicEntity

Stellt eine Netzwerkschnittstellenentität dar.

NicEntityProperties

Nic-Entitätseigenschaftsbeutel.

NrtAlertRule

Stellt die NRT-Warnungsregel dar.

NrtAlertRuleTemplate

Stellt die NRT-Warnungsregelvorlage dar.

NrtAlertRuleTemplateProperties

Eigenschaften der NRT-Warnregelvorlage

Office365ProjectCheckRequirements

Stellt die Anforderung zur Überprüfung der Office365-Projektanforderungen dar.

Office365ProjectCheckRequirementsProperties

Überprüfen Sie die Eigenschaften der Office365 Project-Anforderungen.

Office365ProjectConnectorDataTypes

Die verfügbaren Datentypen für Den Office Microsoft Project-Datenconnector.

Office365ProjectConnectorDataTypesLogs

Protokolliert den Datentyp.

Office365ProjectDataConnector

Stellt den Office Microsoft Project-Datenconnector dar.

Office365ProjectDataConnectorProperties

Microsoft Project-Datenkonnektoreigenschaften.

OfficeATPCheckRequirements

Stellt die Anforderung zur Überprüfung der OfficeATP-Anforderungen (Office 365 Advanced Threat Protection) dar.

OfficeATPCheckRequirementsProperties

Die Anforderungen von OfficeATP (Office 365 Advanced Threat Protection) überprüfen die Eigenschaften.

OfficeATPDataConnector

Stellt den OfficeATP-Datenconnector (Office 365 Advanced Threat Protection) dar.

OfficeATPDataConnectorProperties

OfficeATP (Office 365 Advanced Threat Protection)-Datenkonnektoreigenschaften.

OfficeConsent

Zustimmung für office365-Mandant, die bereits vorgenommen wurden.

OfficeConsentList

Liste aller Office365-Zustimmungen.

OfficeConsents

Schnittstelle, die eine OfficeConsents-Schnittstelle darstellt.

OfficeConsentsDeleteOptionalParams

Optionale Parameter.

OfficeConsentsGetOptionalParams

Optionale Parameter.

OfficeConsentsListNextOptionalParams

Optionale Parameter.

OfficeConsentsListOptionalParams

Optionale Parameter.

OfficeDataConnector

Stellt den Office-Datenconnector dar.

OfficeDataConnectorDataTypes

Die verfügbaren Datentypen für den Office-Datenconnector.

OfficeDataConnectorDataTypesExchange

Exchange-Datentypverbindung.

OfficeDataConnectorDataTypesSharePoint

SharePoint-Datentypverbindung.

OfficeDataConnectorDataTypesTeams

Teams-Datentypverbindung.

OfficeDataConnectorProperties

Eigenschaften des Office-Datenconnectors.

OfficeIRMCheckRequirements

Stellt die Anforderung zur Überprüfung der OfficeIRM-Anforderungen (Microsoft Insider Risk Management) dar.

OfficeIRMCheckRequirementsProperties

Die Anforderungen von OfficeIRM (Microsoft Insider Risk Management) überprüfen Eigenschaften.

OfficeIRMDataConnector

Stellt den OfficeIRM-Datenconnector (Microsoft Insider Risk Management) dar.

OfficeIRMDataConnectorProperties

Eigenschaften des OfficeIRM-Datenkonnektors (Microsoft Insider Risk Management).

OfficePowerBICheckRequirements

Stellt die Anforderung zur Überprüfung der Office PowerBI-Anforderungen dar.

OfficePowerBICheckRequirementsProperties

Überprüfen Sie die Eigenschaften der Office PowerBI-Anforderungen.

OfficePowerBIConnectorDataTypes

Die verfügbaren Datentypen für Den Office PowerBI-Datenconnector.

OfficePowerBIConnectorDataTypesLogs

Protokolliert den Datentyp.

OfficePowerBIDataConnector

Stellt den Office Microsoft PowerBI-Datenconnector dar.

OfficePowerBIDataConnectorProperties

Office PowerBI-Datenkonnektoreigenschaften.

Operation

Vom Anbieter bereitgestellter Vorgang

OperationDisplay

Eigenschaften des Vorgangs

Operations

Schnittstelle, die eine Operation darstellt.

OperationsList

Listet die vorgänge auf, die im SecurityInsights RP verfügbar sind.

OperationsListNextOptionalParams

Optionale Parameter.

OperationsListOptionalParams

Optionale Parameter.

Permissions

Erforderliche Berechtigungen für den Connector

PermissionsCustomsItem

Für den Connector erforderliche Zollberechtigungen

PermissionsResourceProviderItem

Ressourcenanbieterberechtigungen, die für den Connector erforderlich sind

PlaybookActionProperties
ProcessEntity

Stellt eine Prozessentität dar.

ProcessEntityProperties

Eigenschaftenbehälter für Prozessentität.

ProductSettings

Schnittstelle, die eine ProductSettings darstellt.

ProductSettingsDeleteOptionalParams

Optionale Parameter.

ProductSettingsGetOptionalParams

Optionale Parameter.

ProductSettingsListOptionalParams

Optionale Parameter.

ProductSettingsUpdateOptionalParams

Optionale Parameter.

PropertyArrayChangedConditionProperties

Beschreibt eine Automatisierungsregelbedingung, die die Wertänderung einer Arrayeigenschaft auswertet.

PropertyArrayConditionProperties

Beschreibt eine Automatisierungsregelbedingung, die den Wert einer Arrayeigenschaft auswertet.

PropertyChangedConditionProperties

Beschreibt eine Automatisierungsregelbedingung, die die Wertänderung einer Eigenschaft auswertet.

PropertyConditionProperties

Beschreibt eine Automatisierungsregelbedingung, die den Wert einer Eigenschaft auswertet.

QueryBasedAlertRuleTemplateProperties

Basierter Eigenschaftenbehälter für abfragebasierte Warnungsregelvorlage.

RegistryKeyEntity

Stellt eine Registrierungsschlüsselentität dar.

RegistryKeyEntityProperties

RegistryKey-Entitätseigenschaftenbehälter.

RegistryValueEntity

Stellt eine Registrierungswertentität dar.

RegistryValueEntityProperties

RegistryValue-Eigenschaftsbehälter.

Relation

Stellt eine Beziehung zwischen zwei Ressourcen dar.

RelationList

Liste der Beziehungen.

Repo

Stellt ein Repository dar.

RepoList

Listet alle Quellsteuerelemente auf.

Repository

Metadaten eines Repositorys.

RepositoryResourceInfo

Ressourcen, die im Repository des Benutzers für die Quellcodeverwaltung erstellt wurden.

RequiredPermissions

Erforderliche Berechtigungen für den Connector

Resource

Allgemeine Felder, die in der Antwort für alle Azure Resource Manager-Ressourcen zurückgegeben werden

ResourceProvider

Ressourcenanbieterberechtigungen, die für den Connector erforderlich sind

ResourceWithEtag

Ein Azure-Ressourcenobjekt mit einer Etag-Eigenschaft

SampleQueries

Die Beispielabfragen für den Connector

ScheduledAlertRule

Stellt die geplante Warnungsregel dar.

ScheduledAlertRuleCommonProperties

Eigenschaftenbehälter für eine geplante Warnungsregelvorlage.

ScheduledAlertRuleProperties

Basiseigenschaftstasche für geplante Warnungsregeln.

ScheduledAlertRuleTemplate

Stellt die Vorlage für geplante Warnungsregel dar.

SecurityAlert

Stellt eine Sicherheitswarnungsentität dar.

SecurityAlertProperties

Eigenschaftenbehälter der SecurityAlert-Entität.

SecurityAlertPropertiesConfidenceReasonsItem

Element "Konfidenzgrund"

SecurityAlertTimelineItem

Stellt das Zeitachsenelement für Sicherheitswarnungen dar.

SecurityGroupEntity

Stellt eine Sicherheitsgruppenentität dar.

SecurityGroupEntityProperties

Eigenschaftenbehälter der SecurityGroup-Entität.

SecurityInsightsOptionalParams

Optionale Parameter.

SecurityMLAnalyticsSetting

Security ML Analytics-Einstellung

SecurityMLAnalyticsSettings

Schnittstelle, die eine SecurityMLAnalyticsSettings darstellt.

SecurityMLAnalyticsSettingsCreateOrUpdateOptionalParams

Optionale Parameter.

SecurityMLAnalyticsSettingsDataSource

Datenquellen für Sicherheits ml-Analyseeinstellungen

SecurityMLAnalyticsSettingsDeleteOptionalParams

Optionale Parameter.

SecurityMLAnalyticsSettingsGetOptionalParams

Optionale Parameter.

SecurityMLAnalyticsSettingsList

Auflisten aller SecurityMLAnalyticsSettings

SecurityMLAnalyticsSettingsListNextOptionalParams

Optionale Parameter.

SecurityMLAnalyticsSettingsListOptionalParams

Optionale Parameter.

SentinelOnboardingState

Sentinel-Onboardingstatus

SentinelOnboardingStates

Schnittstelle, die einen SentinelOnboardingStates darstellt.

SentinelOnboardingStatesCreateOptionalParams

Optionale Parameter.

SentinelOnboardingStatesDeleteOptionalParams

Optionale Parameter.

SentinelOnboardingStatesGetOptionalParams

Optionale Parameter.

SentinelOnboardingStatesList

Liste der Sentinel-Onboarding-Zustände

SentinelOnboardingStatesListOptionalParams

Optionale Parameter.

SettingList

Liste aller Einstellungen.

Settings

Die Umgebung.

SourceControl

Stellt ein SourceControl in Azure Security Insights dar.

SourceControlList

Listet alle Quellsteuerelemente auf.

SourceControlListRepositoriesNextOptionalParams

Optionale Parameter.

SourceControlListRepositoriesOptionalParams

Optionale Parameter.

SourceControlOperations

Schnittstelle, die eine SourceControlOperations darstellt.

SourceControls

Schnittstelle, die eine SourceControls darstellt.

SourceControlsCreateOptionalParams

Optionale Parameter.

SourceControlsDeleteOptionalParams

Optionale Parameter.

SourceControlsGetOptionalParams

Optionale Parameter.

SourceControlsListNextOptionalParams

Optionale Parameter.

SourceControlsListOptionalParams

Optionale Parameter.

SubmissionMailEntity

Stellt eine Übermittlungs-E-Mail-Entität dar.

SubmissionMailEntityProperties

Eigenschaftenbehälter für die Übermittlungs-E-Mail-Entität.

SystemData

Metadaten zur Erstellung und letzten Änderung der Ressource.

TICheckRequirements

Anforderungen des Datenkonnektors für Threat Intelligence Platforms

TICheckRequirementsProperties

Erforderliche Eigenschaften des Threat Intelligence Platforms-Datenconnectors.

TIDataConnector

Stellt den Connector für Threat Intelligence-Daten dar.

TIDataConnectorDataTypes

Die verfügbaren Datentypen für DEN TI-Datenconnector (Threat Intelligence).

TIDataConnectorDataTypesIndicators

Datentyp für Indikatorenverbindung.

TIDataConnectorProperties

TI(Threat Intelligence)-Datenkonnektoreigenschaften.

TeamInformation

Beschreibt Teaminformationen

TeamProperties

Beschreibt Teameigenschaften

ThreatIntelligence

ThreatIntelligence-Eigenschaftenbehälter.

ThreatIntelligenceAlertRule

Stellt die Threat Intelligence-Warnregel dar.

ThreatIntelligenceAlertRuleTemplate

Stellt eine Threat Intelligence-Warnungsregelvorlage dar.

ThreatIntelligenceAlertRuleTemplateProperties

Eigenschaften der Threat Intelligence-Warnungsregelvorlage

ThreatIntelligenceAppendTags

Array von Tags, die an den Indikator für die Bedrohungserkennung angefügt werden sollen.

ThreatIntelligenceExternalReference

Beschreibt den externen Verweis

ThreatIntelligenceFilteringCriteria

Filterkriterien zum Abfragen von Bedrohungserkennungsindikatoren.

ThreatIntelligenceGranularMarkingModel

Beschreibt die Entität des bedrohungsgenauen Kennzeichnungsmodells

ThreatIntelligenceIndicator

Schnittstelle, die einen ThreatIntelligenceIndicator darstellt.

ThreatIntelligenceIndicatorAppendTagsOptionalParams

Optionale Parameter.

ThreatIntelligenceIndicatorCreateIndicatorOptionalParams

Optionale Parameter.

ThreatIntelligenceIndicatorCreateOptionalParams

Optionale Parameter.

ThreatIntelligenceIndicatorDeleteOptionalParams

Optionale Parameter.

ThreatIntelligenceIndicatorGetOptionalParams

Optionale Parameter.

ThreatIntelligenceIndicatorMetrics

Schnittstelle, die eine ThreatIntelligenceIndicatorMetrics darstellt.

ThreatIntelligenceIndicatorMetricsListOptionalParams

Optionale Parameter.

ThreatIntelligenceIndicatorModel

Threat Intelligence-Indikatorentität.

ThreatIntelligenceIndicatorProperties

Beschreibt die Eigenschaften von Threat Intelligence-Entitäten

ThreatIntelligenceIndicatorQueryIndicatorsNextOptionalParams

Optionale Parameter.

ThreatIntelligenceIndicatorQueryIndicatorsOptionalParams

Optionale Parameter.

ThreatIntelligenceIndicatorReplaceTagsOptionalParams

Optionale Parameter.

ThreatIntelligenceIndicators

Schnittstelle, die einen ThreatIntelligenceIndicators darstellt.

ThreatIntelligenceIndicatorsListNextOptionalParams

Optionale Parameter.

ThreatIntelligenceIndicatorsListOptionalParams

Optionale Parameter.

ThreatIntelligenceInformation

Threat Intelligence-Informationsobjekt.

ThreatIntelligenceInformationList

Liste aller Informationsobjekte der Bedrohungserkennung.

ThreatIntelligenceKillChainPhase

Beschreibt die Entität der Bedrohungs-Killchain-Phase

ThreatIntelligenceMetric

Beschreibt die Metrik der Bedrohungserkennung

ThreatIntelligenceMetricEntity

Beschreibt die Metrik der Bedrohungserkennung

ThreatIntelligenceMetrics

Metriken der Bedrohungserkennung.

ThreatIntelligenceMetricsList

Liste aller Metrikfelder der Bedrohungserkennung (Typ/Bedrohungstyp/Quelle).

ThreatIntelligenceParsedPattern

Beschreibt analysierte Musterentität

ThreatIntelligenceParsedPatternTypeValue

Beschreibt die Entität der Bedrohungs-Killchain-Phase

ThreatIntelligenceSortingCriteria

Liste der verfügbaren Spalten zum Sortieren

TiTaxiiCheckRequirements

Anforderungen des Threat Intelligence TAXII-Datenkonnektors

TiTaxiiCheckRequirementsProperties

Erforderliche Eigenschaften des Threat Intelligence TAXII-Datenconnectors.

TiTaxiiDataConnector

Datenkonnektor zum Abrufen von Threat Intelligence-Daten von TAXII 2.0/2.1 Server

TiTaxiiDataConnectorDataTypes

Die verfügbaren Datentypen für Threat Intelligence TAXII-Datenkonnektor.

TiTaxiiDataConnectorDataTypesTaxiiClient

Datentyp für TAXII-Verbinder.

TiTaxiiDataConnectorProperties

Eigenschaften des Threat Intelligence TAXII-Datenconnectors.

TimelineAggregation

Zeitachsenaggregationsinformationen pro Art

TimelineError

Zeitachsenabfragefehler.

TimelineResultsMetadata

Metadaten des Erweiterungsergebnisses.

Ueba

Einstellungen mit einem einzelnen Umschalter.

UrlEntity

Stellt eine URL-Entität dar.

UrlEntityProperties

Url-Entitätseigenschaftsbehälter.

UserInfo

Benutzerinformationen, die eine Aktion ausgeführt haben

ValidationError

Beschreibt einen Fehler, der während der Überprüfung in der Datei aufgetreten ist.

Watchlist

Stellt eine Watchlist in Azure Security Insights dar.

WatchlistItem

Stellt ein Watchlist-Element in Azure Security Insights dar.

WatchlistItemList

Listet alle Watchlist-Elemente auf.

WatchlistItems

Schnittstelle, die ein WatchlistItems darstellt.

WatchlistItemsCreateOrUpdateOptionalParams

Optionale Parameter.

WatchlistItemsDeleteOptionalParams

Optionale Parameter.

WatchlistItemsGetOptionalParams

Optionale Parameter.

WatchlistItemsListNextOptionalParams

Optionale Parameter.

WatchlistItemsListOptionalParams

Optionale Parameter.

WatchlistList

Listet alle Watchlists auf.

Watchlists

Schnittstelle, die eine Watchlist darstellt.

WatchlistsCreateOrUpdateHeaders

Definiert Header für Watchlists_createOrUpdate Vorgang.

WatchlistsCreateOrUpdateOptionalParams

Optionale Parameter.

WatchlistsDeleteHeaders

Definiert Header für Watchlists_delete Vorgang.

WatchlistsDeleteOptionalParams

Optionale Parameter.

WatchlistsGetOptionalParams

Optionale Parameter.

WatchlistsListNextOptionalParams

Optionale Parameter.

WatchlistsListOptionalParams

Optionale Parameter.

Webhook

Details zum Webhook-Objekt.

Typaliase

ActionType

Definiert Werte für ActionType.
KnownActionType- austauschbar mit ActionType verwendet werden kann, enthält diese Enumeration die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

ModifyProperties: Ändern Sie die Eigenschaften eines Objekts
RunPlaybook: Ausführen eines Playbooks für ein Objekt

ActionsCreateOrUpdateResponse

Enthält Antwortdaten für den createOrUpdate-Vorgang.

ActionsGetResponse

Enthält Antwortdaten für den Get-Vorgang.

ActionsListByAlertRuleNextResponse

Enthält Antwortdaten für den listByAlertRuleNext-Vorgang.

ActionsListByAlertRuleResponse

Enthält Antwortdaten für den ListByAlertRule-Vorgang.

AlertDetail

Definiert Werte für AlertDetail.
KnownAlertDetail kann austauschbar mit AlertDetail verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

DisplayName: Anzeigename der Warnung
Schweregrad: Schweregrad der Warnung

AlertRuleKind

Definiert Werte für AlertRuleKind.
KnownAlertRuleKind kann austauschbar mit AlertRuleKind verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Geplant
MicrosoftSecurityIncidentCreation
Fusion
MLBehaviorAnalytics
Bedrohungs-Intelligenz
NRT-

AlertRuleTemplateUnion
AlertRuleTemplatesGetResponse

Enthält Antwortdaten für den Get-Vorgang.

AlertRuleTemplatesListNextResponse

Enthält Antwortdaten für den listNext-Vorgang.

AlertRuleTemplatesListResponse

Enthält Antwortdaten für den Listenvorgang.

AlertRuleUnion
AlertRulesCreateOrUpdateResponse

Enthält Antwortdaten für den createOrUpdate-Vorgang.

AlertRulesGetResponse

Enthält Antwortdaten für den Get-Vorgang.

AlertRulesListNextResponse

Enthält Antwortdaten für den listNext-Vorgang.

AlertRulesListResponse

Enthält Antwortdaten für den Listenvorgang.

AlertSeverity

Definiert Werte für AlertSeverity.
KnownAlertSeverity austauschbar mit AlertSeverity verwendet werden kann, enthält diese Enumeration die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Hoch: Hoher Schweregrad
Mittel: Mittlerer Schweregrad
Niedrig: Niedriger Schweregrad
Informativ: Informativer Schweregrad

AlertStatus

Definiert Werte für AlertStatus.
KnownAlertStatus- austauschbar mit AlertStatus verwendet werden kann, enthält diese Enumeration die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Unbekannt: Unbekannter Wert
Neu: Neue Warnung
Gelöste: Warnung nach der Behandlung geschlossen
Verworfen: Warnung als falsch positiv verworfen
InProgress: Warnung wird verarbeitet

AntispamMailDirection

Definiert Werte für AntispamMailDirection.
KnownAntispamMailDirection kann austauschbar mit AntispamMailDirection verwendet werden. Diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Unbekannte: Unbekannt
Eingehend: Eingehend
Ausgehend: Ausgehend
Intraorg: Intraorg

AttackTactic

Definiert Werte für AttackTactic.
KnownAttackTactic kann austauschbar mit AttackTactic verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Reconnaissance
RessourcenEntwicklung
Initialer Zugriff
Ausführung
Ausdauer
PrivilegienEskalation
VerteidigungUmgehung
AnmeldeinformationenZugriff
Entdeckung
LateralMovement
Sammlung
Exfiltration
CommandAndControl
Auswirkung
PreAttack
ImpairProcessControl
InhibitResponse-Funktion

AutomationRuleActionUnion
AutomationRuleBooleanConditionSupportedOperator

Definiert Werte für AutomationRuleBooleanConditionSupportedOperator.
KnownAutomationRuleBooleanConditionSupportedOperator kann austauschbar mit AutomationRuleBooleanConditionSupportedOperator verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Und: Wird als wahr ausgewertet, wenn alle Elementbedingungen als wahr ausgewertet werden
Oder: Wird als wahr ausgewertet, wenn mindestens eine der Elementbedingungen als wahr ausgewertet wird

AutomationRuleConditionUnion
AutomationRulePropertyArrayChangedConditionSupportedArrayType

Definiert Werte für AutomationRulePropertyArrayChangedConditionSupportedArrayType.
KnownAutomationRulePropertyArrayChangedConditionSupportedArrayType kann austauschbar mit AutomationRulePropertyArrayChangedConditionSupportedArrayType verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Warnungen: Bewerten Sie die Bedingung in den Warnungen
Labels: Werten Sie die Bedingung auf den Labels aus
Taktik: Bewerten Sie die Bedingung für die Taktik
Kommentare: Bewerten Sie die Bedingung in den Kommentaren

AutomationRulePropertyArrayChangedConditionSupportedChangeType

Definiert Werte für AutomationRulePropertyArrayChangedConditionSupportedChangeType.
KnownAutomationRulePropertyArrayChangedConditionSupportedChangeType kann austauschbar mit AutomationRulePropertyArrayChangedConditionSupportedChangeType verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Hinzugefügt: Auswerten der Bedingung für Elemente, die dem Array hinzugefügt wurden

AutomationRulePropertyArrayConditionSupportedArrayConditionType

Definiert Werte für AutomationRulePropertyArrayConditionSupportedArrayConditionType.
KnownAutomationRulePropertyArrayConditionSupportedArrayConditionType kann austauschbar mit AutomationRulePropertyArrayConditionSupportedArrayConditionType verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

AnyItem: Werten Sie die Bedingung als wahr aus, wenn ein Element sie erfüllt.

AutomationRulePropertyArrayConditionSupportedArrayType

Definiert Werte für AutomationRulePropertyArrayConditionSupportedArrayType.
KnownAutomationRulePropertyArrayConditionSupportedArrayType kann austauschbar mit AutomationRulePropertyArrayConditionSupportedArrayType verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

CustomDetails: Auswerten der Bedingung für die benutzerdefinierten Detailschlüssel
CustomDetailValues: Auswerten der Bedingung für die Werte eines benutzerdefinierten Details

AutomationRulePropertyChangedConditionSupportedChangedType

Definiert Werte für AutomationRulePropertyChangedConditionSupportedChangedType.
KnownAutomationRulePropertyChangedConditionSupportedChangedType kann austauschbar mit AutomationRulePropertyChangedConditionSupportedChangedType verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

ChangedFrom: Werten Sie die Bedingung für den vorherigen Wert der Eigenschaft aus
ChangedTo: Werten Sie die Bedingung für den aktualisierten Wert der Eigenschaft aus.

AutomationRulePropertyChangedConditionSupportedPropertyType

Definiert Werte für AutomationRulePropertyChangedConditionSupportedPropertyType.
KnownAutomationRulePropertyChangedConditionSupportedPropertyType kann austauschbar mit AutomationRulePropertyChangedConditionSupportedPropertyType verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Schweregrad des Vorfalls: Bewerten Sie den Zustand anhand des Schweregrads des Vorfalls.
IncidentStatus: Auswerten der Bedingung für den Vorfallstatus
IncidentOwner: Auswerten der Bedingung für den Incident-Besitzer

AutomationRulePropertyConditionSupportedOperator

Definiert Werte für AutomationRulePropertyConditionSupportedOperator.
KnownAutomationRulePropertyConditionSupportedOperator kann austauschbar mit AutomationRulePropertyConditionSupportedOperator verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Gleich: Wertet aus, ob die Eigenschaft mindestens einem der Bedingungswerte entspricht
NotEquals: Wertet aus, ob die Eigenschaft nicht mit einem der Bedingungswerte übereinstimmt
Enthält: Wertet aus, ob die Eigenschaft mindestens einen der Bedingungswerte enthält
NotContains: Wertet aus, ob die Eigenschaft keinen der Bedingungswerte enthält
StartsWith: Wertet aus, ob die Eigenschaft mit einem der Bedingungswerte beginnt
NotStartsWith: Wertet aus, ob die Eigenschaft nicht mit einem der Bedingungswerte beginnt
EndsWith: Wertet aus, ob die Eigenschaft mit einem der Bedingungswerte endet
NotEndsWith: Wertet aus, ob die Eigenschaft nicht mit einem der Bedingungswerte endet

AutomationRulePropertyConditionSupportedProperty

Definiert Werte für AutomationRulePropertyConditionSupportedProperty.
KnownAutomationRulePropertyConditionSupportedProperty kann austauschbar mit AutomationRulePropertyConditionSupportedProperty verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

IncidentTitle: Der Titel des Vorfalls
IncidentDescription: Die Beschreibung des Vorfalls
IncidentEschweregrad: Der Schweregrad des Vorfalls
IncidentStatus: Der Status des Vorfalls
IncidentRelatedAnalyticRuleIds: Die zugehörigen Analyseregel-IDs des Vorfalls
IncidentTactics: Die Taktik des Vorfalls
IncidentLabel: Die Labels des Incidents
IncidentProviderName: Der Anbietername des Vorfalls
IncidentUpdatedBySource: Die Updatequelle des Vorfalls
IncidentCustomDetailsKey: Der benutzerdefinierte Detailschlüssel für den Vorfall
IncidentCustomDetailsValue: Der benutzerdefinierte Detailwert des Vorfalls
AccountAadTenantId: Die Azure Active Directory-Mandanten-ID des Kontos
AccountAadUserId: Die Azure Active Directory-Benutzer-ID des Kontos
AccountName: Der Kontoname
AccountNTDomain: Der NetBIOS-Domänenname des Kontos
AccountPUID: Die Azure Active Directory Passport-Benutzer-ID des Kontos
AccountSid: Die Sicherheits-ID des Kontos
AccountObjectGuid: Die eindeutige Kennung des Kontos
AccountUPNSuffix: Das Suffix des Benutzerprinzipalnamens des Kontos
AlertProductNames: Der Name des Produkts der Warnung
AlertAnalyticRuleIds: Die Analyseregel-IDs der Warnung
AzureResourceResourceId: Die Azure-Ressourcen-ID
AzureResourceSubscriptionId: Die Abonnement-ID der Azure-Ressource
CloudApplicationAppId: Der Bezeichner der Cloudanwendung
CloudApplicationAppName: Der Name der Cloudanwendung
DNSDomainName: Der Domänenname des DNS-Eintrags
FileDirectory: Der vollständige Pfad des Dateiverzeichnisses
FileName: Der Dateiname ohne Pfad
FileHashValue: Der Datei-Hash-Wert
HostAzureID: Die Azure-Hostressourcen-ID
HostName: Der Hostname ohne Domäne
HostNetBiosName: Der NetBIOS-Name des Hosts
HostNTDomain: Die Host-NT-Domäne
HostOSVersion: Das Host-Betriebssystem
IoTDeviceId: "Die IoT-Geräte-ID
IoTDeviceName: Der Name des IoT-Geräts
IoTDeviceType: Der IoT-Gerätetyp
IoTDeviceVendor: Der Anbieter von IoT-Geräten
IoTDeviceModel: Das IoT-Gerätemodell
IoTDeviceOperatingSystem: Das Betriebssystem des IoT-Geräts
IPAddress: Die IP-Adresse
MailboxDisplayName: Der Anzeigename des Postfachs
MailboxPrimaryAddress: Die primäre Adresse des Postfachs
MailboxUPN: Der Name des Postfachbenutzerprinzipals
MailMessageDeliveryAction: Die Aktion für die Übermittlung von E-Mail-Nachrichten
MailMessageDeliveryLocation: Der Übermittlungsort für E-Mail-Nachrichten
MailMessageRecipient: Der Empfänger der E-Mail-Nachricht
MailMessageSenderIP: Die IP-Adresse des Absenders der E-Mail-Nachricht
MailMessageSubject: Der Betreff der E-Mail-Nachricht
MailMessageP1Sender: Der Absender der E-Mail-Nachricht P1
MailMessageP2Sender: Der Absender der E-Mail-Nachricht P2
MalwareCategory: Die Malware-Kategorie
MalwareName: Der Name der Schadsoftware
ProcessCommandLine: Die Befehlszeile für die Prozessausführung
ProcessId: Die Prozess-ID
RegistryKey: Der Pfad des Registrierungsschlüssels
RegistryValueData: Der Wert des Registrierungsschlüssels in der Darstellung im Zeichenfolgenformat
URL: Die URL

AutomationRulesCreateOrUpdateResponse

Enthält Antwortdaten für den createOrUpdate-Vorgang.

AutomationRulesDeleteResponse

Enthält Antwortdaten für den Löschvorgang.

AutomationRulesGetResponse

Enthält Antwortdaten für den Get-Vorgang.

AutomationRulesListNextResponse

Enthält Antwortdaten für den listNext-Vorgang.

AutomationRulesListResponse

Enthält Antwortdaten für den Listenvorgang.

BookmarkExpandOperationResponse

Enthält Antwortdaten für den Erweiterungsvorgang.

BookmarkRelationsCreateOrUpdateResponse

Enthält Antwortdaten für den createOrUpdate-Vorgang.

BookmarkRelationsGetResponse

Enthält Antwortdaten für den Get-Vorgang.

BookmarkRelationsListNextResponse

Enthält Antwortdaten für den listNext-Vorgang.

BookmarkRelationsListResponse

Enthält Antwortdaten für den Listenvorgang.

BookmarksCreateOrUpdateResponse

Enthält Antwortdaten für den createOrUpdate-Vorgang.

BookmarksGetResponse

Enthält Antwortdaten für den Get-Vorgang.

BookmarksListNextResponse

Enthält Antwortdaten für den listNext-Vorgang.

BookmarksListResponse

Enthält Antwortdaten für den Listenvorgang.

ConditionType

Definiert Werte für ConditionType.
KnownConditionType kann austauschbar mit ConditionType verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Eigenschaft: Werten Sie einen Objekteigenschaftswert aus
PropertyArray: Auswerten eines Objektarray-Eigenschaftswerts
PropertyChanged: Auswerten eines geänderten Werts einer Objekteigenschaft
PropertyArrayChanged: Auswerten eines geänderten Werts einer Objektarrayeigenschaft
Boolescher Wert: Wenden Sie einen booleschen Operator (z. B. UND, ODER) auf Bedingungen an.

ConfidenceLevel

Definiert Werte für ConfidenceLevel.
KnownConfidenceLevel kann austauschbar mit ConfidenceLevel verwendet werden. Diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Unbekannt: Unbekannte Konfidenz, das ist der Standardwert
Niedrig: Geringes Vertrauen, was bedeutet, dass wir einige Zweifel haben, ob es sich tatsächlich um einen bösartigen Angriff handelt oder um einen Angriff handelt
Hoch: Hohe Sicherheit, dass es sich bei der Warnung um eine echte positive bösartige Warnung handelt.

ConfidenceScoreStatus

Definiert Werte für ConfidenceScoreStatus.
KnownConfidenceScoreStatus kann austauschbar mit ConfidenceScoreStatus verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

NotApplicable: Die Punktzahl wird für diese Warnung nicht berechnet, da sie vom virtuellen Analysten nicht unterstützt wird.
InProcess: Es wurde noch keine Punktzahl festgelegt und die Berechnung wird ausgeführt
NotFinal: Die Punktzahl wird berechnet und als Teil der Warnung angezeigt, kann aber zu einem späteren Zeitpunkt nach der Verarbeitung zusätzlicher Daten erneut aktualisiert werden
Finale: Das Endergebnis wurde berechnet und liegt vor

ConnectAuthKind

Definiert Werte für ConnectAuthKind.
KnownConnectAuthKind kann austauschbar mit ConnectAuthKind verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Grundlegend
OAuth2
APIKey

ConnectivityType

Definiert Werte für ConnectivityType.
KnownConnectivityType kann austauschbar mit ConnectivityType verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

IsConnectedQuery

ContentType

Definiert Werte für ContentType.
KnownContentType- austauschbar mit ContentType verwendet werden kann, enthält diese Enumeration die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

AnalyticRule
Workbook

CreatedByType

Definiert Werte für CreatedByType.
KnownCreatedByType austauschbar mit CreatedByType verwendet werden kann, enthält diese Enumeration die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Benutzer
Anwendung
ManagedIdentity
Schlüssel

CustomEntityQueryKind

Definiert Werte für CustomEntityQueryKind.
KnownCustomEntityQueryKind kann austauschbar mit CustomEntityQueryKind verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Aktivität

CustomEntityQueryUnion
DataConnectorAuthorizationState

Definiert Werte für DataConnectorAuthorizationState.
KnownDataConnectorAuthorizationState kann austauschbar mit DataConnectorAuthorizationState verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Gültige
Ungültige

DataConnectorKind

Definiert Werte für DataConnectorKind.
KnownDataConnectorKind kann austauschbar mit DataConnectorKind verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

AzureActiveDirectory
AzureSecurityCenter
MicrosoftCloudAppSecurity
Bedrohungs-Intelligenz
ThreatIntelligenceTaxii
Büro365
BüroATP
BüroIRM
Office365Projekt
OfficePowerBI
AmazonWebServicesCloudTrail
AmazonWebServicesS3
AzureAdvancedThreatProtection (Erweiterter Bedrohungsschutz)
MicrosoftDefenderErweitertBedrohungsschutz
Dynamics365
MicrosoftBedrohungsschutz
MicrosoftThreatIntelligence
GenericUI
APIPolling
IOT-

DataConnectorLicenseState

Definiert Werte für DataConnectorLicenseState.
KnownDataConnectorLicenseState kann austauschbar mit DataConnectorLicenseState verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Gültige
Ungültige
Unbekannt

DataConnectorUnion
DataConnectorsCheckRequirementsPostResponse

Enthält Antwortdaten für den Postvorgang.

DataConnectorsCheckRequirementsUnion
DataConnectorsCreateOrUpdateResponse

Enthält Antwortdaten für den createOrUpdate-Vorgang.

DataConnectorsGetResponse

Enthält Antwortdaten für den Get-Vorgang.

DataConnectorsListNextResponse

Enthält Antwortdaten für den listNext-Vorgang.

DataConnectorsListResponse

Enthält Antwortdaten für den Listenvorgang.

DataTypeState

Definiert Werte für DataTypeState.
KnownDataTypeState austauschbar mit DataTypeState verwendet werden kann, enthält diese Enumeration die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Aktiviert
Deaktiviert

DeleteStatus

Definiert Werte für DeleteStatus.
KnownDeleteStatus kann austauschbar mit DeleteStatus verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Gelöscht: Die Datei wurde gelöscht.
NotDeleted: Die Datei wurde nicht gelöscht.
Nicht angegeben: Nicht angegeben

DeliveryAction

Definiert Werte für DeliveryAction.

DeliveryLocation

Definiert Werte für DeliveryLocation.

DeploymentFetchStatus

Definiert Werte für DeploymentFetchStatus.
KnownDeploymentFetchStatus kann austauschbar mit DeploymentFetchStatus verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Erfolgreich
nicht autorisierten
NotFound-

DeploymentResult

Definiert Werte für DeploymentResult.
KnownDeploymentResult kann synonym mit DeploymentResult verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Erfolgreich
Abgesagt
Fehler

DeploymentState

Definiert Werte für DeploymentState.
KnownDeploymentState- austauschbar mit DeploymentState verwendet werden kann, enthält diese Enumeration die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

In_Progress
Abgeschlossen
Queued
Abbrechen

DeviceImportance

Definiert Werte für DeviceImportance.
KnownDeviceImportance kann austauschbar mit DeviceImportance verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Unbekannt: Unbekannt - Standardwert
Low: Niedrig
Normal: Normal
Hohe: Hoch

DomainWhoisGetResponse

Enthält Antwortdaten für den Get-Vorgang.

ElevationToken

Definiert Werte für ElevationToken.

EntitiesExpandResponse

Enthält Antwortdaten für den Erweiterungsvorgang.

EntitiesGetInsightsResponse

Enthält Antwortdaten für den getInsights-Vorgang.

EntitiesGetResponse

Enthält Antwortdaten für den Get-Vorgang.

EntitiesGetTimelineListResponse

Enthält Antwortdaten für den Listenvorgang.

EntitiesListNextResponse

Enthält Antwortdaten für den listNext-Vorgang.

EntitiesListResponse

Enthält Antwortdaten für den Listenvorgang.

EntitiesQueriesResponse

Enthält Antwortdaten für den Abfragevorgang.

EntitiesRelationsListNextResponse

Enthält Antwortdaten für den listNext-Vorgang.

EntitiesRelationsListResponse

Enthält Antwortdaten für den Listenvorgang.

EntityItemQueryKind

Definiert Werte für EntityItemQueryKind.
KnownEntityItemQueryKind kann austauschbar mit EntityItemQueryKind verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Einblick: Einblick

EntityKind

Definiert Werte für EntityKind.
KnownEntityKind kann austauschbar mit EntityKind verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Konto: Die Entität stellt das Konto im System dar.
Host: Die Entität stellt den Host im System dar.
Datei: Die Entität stellt die Datei im System dar.
AzureResource: Die Entität stellt die Azure-Ressource im System dar.
CloudApplication: Die Entität stellt die Cloudanwendung im System dar.
DnsResolution: Die Entität stellt die DNS-Auflösung im System dar.
FileHash: Die Entität stellt den Datei-Hash im System dar.
Ip: Die Entität stellt die IP im System dar.
Malware: Die Entität stellt Malware im System dar.
Prozess: Die Entität stellt den Prozess im System dar.
RegistryKey: Die Entität stellt den Registrierungsschlüssel im System dar.
RegistryValue: Die Entität stellt den Registrierungswert im System dar.
SecurityGroup: Die Entität stellt die Sicherheitsgruppe im System dar.
URL: Die Entität stellt die URL im System dar.
IoTDevice: Die Entität stellt das IoT-Gerät im System dar.
SecurityAlert: Die Entität stellt eine Sicherheitswarnung im System dar.
Lesezeichen: Die Entität stellt das Lesezeichen im System dar.
MailCluster: Die Entität stellt den Mail-Cluster im System dar.
MailMessage: Die Entität stellt die E-Mail-Nachricht im System dar.
Postfach: Die Entität stellt das Postfach im System dar.
SubmissionMail: Die Entität stellt die Einreichungs-Mail im System dar.
Nic: Die Entität stellt die Netzwerkschnittstelle im System dar.

EntityMappingType

Definiert Werte für EntityMappingType.
KnownEntityMappingType kann austauschbar mit EntityMappingType verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Konto: Entitätstyp des Benutzerkontos
Host: Host-Entitätstyp
IP: Entitätstyp der IP-Adresse
Schadsoftware: Entitätstyp von Schadsoftware
Datei: Entitätstyp der Systemdatei
Prozess: Prozessentitätstyp
CloudApplication: Entitätstyp der Cloud-App
DNS: DNS-Entitätstyp
AzureResource: Entitätstyp der Azure-Ressource
FileHash: Datei-Hash-Entitätstyp
RegistryKey: Entitätstyp des Registrierungsschlüssels
RegistryValue: Entitätstyp des Registrierungswerts
SecurityGroup: Entitätstyp der Sicherheitsgruppe
URL: URL-Entitätstyp
Postfach: Postfachentitätstyp
MailCluster: Entitätstyp des Mail-Clusters
MailMessage: Entitätstyp für E-Mail-Nachrichten
SubmissionMail: Entitätstyp der Einreichungs-E-Mail

EntityProviders

Definiert Werte für EntityProviders.
KnownEntityProviders kann austauschbar mit EntityProviders verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

ActiveDirectory
AzureActiveDirectory

EntityQueriesCreateOrUpdateResponse

Enthält Antwortdaten für den createOrUpdate-Vorgang.

EntityQueriesGetResponse

Enthält Antwortdaten für den Get-Vorgang.

EntityQueriesListNextResponse

Enthält Antwortdaten für den listNext-Vorgang.

EntityQueriesListResponse

Enthält Antwortdaten für den Listenvorgang.

EntityQueryItemUnion
EntityQueryKind

Definiert Werte für EntityQueryKind.
KnownEntityQueryKind kann austauschbar mit EntityQueryKind verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Erweiterung
Erkenntnis
Aktivität

EntityQueryTemplateKind

Definiert Werte für EntityQueryTemplateKind.
KnownEntityQueryTemplateKind kann austauschbar mit EntityQueryTemplateKind verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Aktivität

EntityQueryTemplateUnion
EntityQueryTemplatesGetResponse

Enthält Antwortdaten für den Get-Vorgang.

EntityQueryTemplatesListNextResponse

Enthält Antwortdaten für den listNext-Vorgang.

EntityQueryTemplatesListResponse

Enthält Antwortdaten für den Listenvorgang.

EntityQueryUnion
EntityRelationsGetRelationResponse

Enthält Antwortdaten für den getRelation-Vorgang.

EntityTimelineItemUnion
EntityTimelineKind

Definiert Werte für EntityTimelineKind.
KnownEntityTimelineKind kann austauschbar mit EntityTimelineKind verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Aktivität: Aktivität
Lesezeichen: Lesezeichen
SecurityAlert: Sicherheitswarnungen
Anomalie: Anomalie

EntityType

Definiert Werte für EntityType.
KnownEntityType kann austauschbar mit EntityType verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Konto: Die Entität stellt das Konto im System dar.
Host: Die Entität stellt den Host im System dar.
Datei: Die Entität stellt die Datei im System dar.
AzureResource: Die Entität stellt die Azure-Ressource im System dar.
CloudApplication: Die Entität stellt die Cloudanwendung im System dar.
DNS: Die Entität stellt dns im System dar.
FileHash: Die Entität stellt den Datei-Hash im System dar.
IP: Die Entität stellt die IP im System dar.
Malware: Die Entität stellt Malware im System dar.
Prozess: Die Entität stellt den Prozess im System dar.
RegistryKey: Die Entität stellt den Registrierungsschlüssel im System dar.
RegistryValue: Die Entität stellt den Registrierungswert im System dar.
SecurityGroup: Die Entität stellt die Sicherheitsgruppe im System dar.
URL: Die Entität stellt die URL im System dar.
IoTDevice: Die Entität stellt das IoT-Gerät im System dar.
SecurityAlert: Die Entität stellt eine Sicherheitswarnung im System dar.
HuntingBookmark: Die Entität stellt HuntingBookmark im System dar.
MailCluster: Die Entität stellt den Mail-Cluster im System dar.
MailMessage: Die Entität stellt die E-Mail-Nachricht im System dar.
Postfach: Die Entität stellt das Postfach im System dar.
SubmissionMail: Die Entität stellt die Einreichungs-Mail im System dar.
Nic: Die Entität stellt die Netzwerkschnittstelle im System dar.

EntityUnion
Enum13

Definiert Werte für Enum13.
KnownEnum13 kann austauschbar mit Enum13 verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Erweiterung
Aktivität

EventGroupingAggregationKind

Definiert Werte für EventGroupingAggregationKind.
KnownEventGroupingAggregationKind kann austauschbar mit EventGroupingAggregationKind verwendet werden. Diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

SingleAlert
AlertPerResult

FileFormat

Definiert Werte für FileFormat.
KnownFileFormat- austauschbar mit FileFormat verwendet werden kann, enthält diese Enumeration die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

CSV: Eine CSV-Datei.
JSON: Eine JSON-Datei.
Nicht angegeben: Eine Datei mit einem anderen Format.

FileHashAlgorithm

Definiert Werte für FileHashAlgorithm.
KnownFileHashAlgorithm kann austauschbar mit FileHashAlgorithm verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Unbekannt: Unbekannter Hash-Algorithmus
MD5: MD5-Hash-Typ
SHA1: SHA1-Hash-Typ
SHA256: SHA256-Hash-Typ
SHA256AC: SHA256 Authenticode-Hash-Typ

FileImportContentType

Definiert Werte für FileImportContentType.
KnownFileImportContentType kann austauschbar mit FileImportContentType verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

BasicIndicator: Datei mit Datensätzen mit den Kernfeldern eines Indikators sowie den Observablen zur Erstellung des STIX-Musters.
StixIndicator: Datei mit STIX-Indikatoren.
Nicht angegeben: Datei mit anderen Datensätzen.

FileImportState

Definiert Werte für FileImportState.
KnownFileImportState kann austauschbar mit FileImportState verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

FatalError: Beim Erfassen der Datei ist ein schwerwiegender Fehler aufgetreten.
Erfasst: Die Datei wurde erfasst.
IngestedWithErrors: Die Datei wurde mit Fehlern erfasst.
InProgress: Die Dateierfassung wird ausgeführt.
Ungültig: Die Datei ist ungültig.
WaitingForUpload: Warten auf das Hochladen der Datei.
Nicht angegeben: Nicht angegebener Zustand.

FileImportsCreateResponse

Enthält Antwortdaten für den Erstellungsvorgang.

FileImportsDeleteResponse

Enthält Antwortdaten für den Löschvorgang.

FileImportsGetResponse

Enthält Antwortdaten für den Get-Vorgang.

FileImportsListNextResponse

Enthält Antwortdaten für den listNext-Vorgang.

FileImportsListResponse

Enthält Antwortdaten für den Listenvorgang.

GetInsightsError

Definiert Werte für GetInsightsError.
KnownGetInsightsError kann austauschbar mit GetInsightsError verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Erkenntnis

IPGeodataGetResponse

Enthält Antwortdaten für den Get-Vorgang.

IncidentClassification

Definiert Werte für IncidentClassification.
KnownIncidentClassification kann austauschbar mit IncidentClassification verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Unbestimmt: Die Klassifizierung des Vorfalls war unbestimmt
TruePositive: Vorfall war wahr positiv
GutartigPositiv: Der Vorfall war gutartig positiv
FalsePositive: Der Vorfall war falsch positiv

IncidentClassificationReason

Definiert Werte für IncidentClassificationReason.
KnownIncidentClassificationReason kann austauschbar mit IncidentClassificationReason verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

SuspiciousActivity: Grund für die Klassifizierung war verdächtige Aktivität
SuspiciousButExpected: Der Klassifizierungsgrund war verdächtig, aber erwartet
IncorrectAlertLogic: Grund für die Klassifizierung war eine falsche Warnungslogik
Ungenaue Daten: Grund für die Klassifizierung waren ungenaue Daten

IncidentCommentsCreateOrUpdateResponse

Enthält Antwortdaten für den createOrUpdate-Vorgang.

IncidentCommentsGetResponse

Enthält Antwortdaten für den Get-Vorgang.

IncidentCommentsListNextResponse

Enthält Antwortdaten für den listNext-Vorgang.

IncidentCommentsListResponse

Enthält Antwortdaten für den Listenvorgang.

IncidentLabelType

Definiert Werte für IncidentLabelType.
KnownIncidentLabelType kann austauschbar mit IncidentLabelType verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Benutzer: Etikett, das von einem Benutzer manuell erstellt wurde
AutoAssigned: Etikett wird automatisch vom System erstellt

IncidentRelationsCreateOrUpdateResponse

Enthält Antwortdaten für den createOrUpdate-Vorgang.

IncidentRelationsGetResponse

Enthält Antwortdaten für den Get-Vorgang.

IncidentRelationsListNextResponse

Enthält Antwortdaten für den listNext-Vorgang.

IncidentRelationsListResponse

Enthält Antwortdaten für den Listenvorgang.

IncidentSeverity

Definiert Werte für IncidentSeeverity.
KnownIncidentSeverity kann austauschbar mit IncidentSeverity verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Hoch: Hoher Schweregrad
Mittel: Mittlerer Schweregrad
Niedrig: Niedriger Schweregrad
Informativ: Informativer Schweregrad

IncidentStatus

Definiert Werte für IncidentStatus.
KnownIncidentStatus kann austauschbar mit IncidentStatus verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Neu: Ein aktiver Incident, der derzeit nicht bearbeitet wird
Aktiv: Ein aktiver Incident, der behandelt wird
Geschlossen: Ein nicht aktiver Vorfall

IncidentsCreateOrUpdateResponse

Enthält Antwortdaten für den createOrUpdate-Vorgang.

IncidentsCreateTeamResponse

Enthält Antwortdaten für den createTeam-Vorgang.

IncidentsGetResponse

Enthält Antwortdaten für den Get-Vorgang.

IncidentsListAlertsResponse

Enthält Antwortdaten für den listAlerts-Vorgang.

IncidentsListBookmarksResponse

Enthält Antwortdaten für den listBookmarks-Vorgang.

IncidentsListEntitiesResponse

Enthält Antwortdaten für den listEntities-Vorgang.

IncidentsListNextResponse

Enthält Antwortdaten für den listNext-Vorgang.

IncidentsListResponse

Enthält Antwortdaten für den Listenvorgang.

IncidentsRunPlaybookResponse

Enthält Antwortdaten für den runPlaybook-Vorgang.

IngestionMode

Definiert Werte für IngestionMode.
KnownIngestionMode- austauschbar mit IngestionMode verwendet werden kann, enthält diese Enumeration die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

IngestOnlyIfAllAreValid: Es sollten keine Datensätze erfasst werden, wenn ungültige Datensätze erkannt werden.
IngestAnyValidRecords: Gültige Datensätze sollten weiterhin erfasst werden, wenn ungültige Datensätze erkannt werden.
Nicht angegeben: Nicht angegeben

KillChainIntent

Definiert Werte für KillChainIntent.
KnownKillChainIntent kann austauschbar mit KillChainIntent verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Unbekannt: Der Standardwert.
Probing: Probing kann ein Versuch sein, auf eine bestimmte Ressource zuzugreifen, unabhängig von einer böswilligen Absicht, oder ein fehlgeschlagener Versuch, Zugriff auf ein Zielsystem zu erhalten, um Informationen vor der Ausnutzung zu sammeln. Dieser Schritt wird in der Regel als Versuch erkannt, der von außerhalb des Netzwerks stammt, um das Zielsystem zu scannen und einen Weg zu finden.
Ausbeutung: Ausnutzung ist die Phase, in der es einem Angreifer gelingt, auf die angegriffene Ressource zuzugreifen. Diese Stufe gilt nicht nur für Computehosts, sondern auch für Ressourcen wie Benutzerkonten, Zertifikate usw. Angreifer können die Ressource häufig nach dieser Phase steuern.
Persistenz: Persistenz ist jeder Zugriff, jede Aktion oder Konfigurationsänderung an einem System, die einem Angreifer eine dauerhafte Präsenz auf diesem System verleiht. Angreifer müssen häufig den Zugriff auf Systeme durch Unterbrechungen wie Systemneustarts, Verlust von Anmeldeinformationen oder andere Fehler beibehalten, bei denen ein Remotezugriffstool erforderlich wäre, um den Zugriff neu zu starten oder eine alternative Hintertür für sie wiederzuerlangen.
PrivilegeEscalation: Berechtigungseskalation ist das Ergebnis von Aktionen, die es einem Angreifer ermöglichen, eine höhere Berechtigungsstufe für ein System oder Netzwerk zu erhalten. Bestimmte Tools oder Aktionen erfordern ein höheres Maß an Berechtigungen für die Arbeit und sind wahrscheinlich an vielen Stellen während eines Vorgangs erforderlich. Benutzerkonten mit Berechtigungen für den Zugriff auf bestimmte Systeme oder das Ausführen bestimmter Funktionen, die für Angreifer erforderlich sind, um ihr Ziel zu erreichen, können auch als Eskalation der Rechte angesehen werden.
DefenseEvasion: Verteidigungshinterziehung besteht aus Techniken, die ein Angreifer verwenden kann, um die Erkennung zu umgehen oder andere Abwehrmaßnahmen zu vermeiden. Manchmal sind diese Aktionen identisch mit Techniken in anderen Kategorien, die den zusätzlichen Vorteil haben, eine bestimmte Verteidigung oder Gegenmaßnahme zu subvertieren.
CredentialAccess-: Der Zugriff auf Anmeldeinformationen stellt Techniken dar, die den Zugriff auf System-, Domänen- oder Dienstanmeldeinformationen, die in einer Unternehmensumgebung verwendet werden, ergeben. Angreifer versuchen wahrscheinlich, legitime Anmeldeinformationen von Benutzern oder Administratorkonten (lokaler Systemadministrator oder Domänenbenutzer mit Administratorzugriff) für die Verwendung im Netzwerk zu erhalten. Mit ausreichendem Zugriff innerhalb eines Netzwerks kann ein Angreifer Konten für die spätere Verwendung innerhalb der Umgebung erstellen.
Discovery: Discovery besteht aus Techniken, die es dem Angreifer ermöglichen, Wissen über das System und das interne Netzwerk zu gewinnen. Wenn Angreifer Zugang zu einem neuen System erhalten, müssen sie sich an dem orientieren, was sie jetzt kontrollieren und welche Vorteile dieses Systems ihrem aktuellen Ziel oder ihren allgemeinen Zielen während des Angriffs geben. Das Betriebssystem bietet viele systemeigene Tools, die in dieser Phase nach der Kompromittierung der Informationssammlung helfen.
LateralMovement: Lateral Movement besteht aus Techniken, die es einem Angreifer ermöglichen, auf Remotesysteme in einem Netzwerk zuzugreifen und zu steuern, und kann jedoch nicht notwendigerweise die Ausführung von Tools auf Remotesystemen umfassen. Die Lateral Movement-Techniken könnten es einem Angreifer ermöglichen, Informationen aus einem System zu sammeln, ohne zusätzliche Tools wie z. B. ein Remotezugriffstool zu benötigen. Ein Angreifer kann laterale Bewegungen für viele Zwecke verwenden, einschließlich remoteer Ausführung von Tools, Pivoting zu zusätzlichen Systemen, Zugriff auf bestimmte Informationen oder Dateien, Zugriff auf zusätzliche Anmeldeinformationen oder eine Auswirkung.
Ausführung: Die Ausführungstaktik stellt Techniken dar, die zur Ausführung von gegnerisch kontrolliertem Code auf einem lokalen oder Remotesystem führen. Diese Taktik wird häufig in Verbindung mit lateraler Bewegung verwendet, um den Zugriff auf Remotesysteme in einem Netzwerk zu erweitern.
Sammlungs-: Die Sammlung besteht aus Techniken, die verwendet werden, um Informationen zu identifizieren und zu sammeln, z. B. vertrauliche Dateien, aus einem Zielnetzwerk vor der Exfiltration. Diese Kategorie deckt auch Standorte in einem System oder Netzwerk ab, an denen der Angreifer nach Informationen suchen kann, die exfiltriert werden sollen.
Exfiltration: Exfiltration bezieht sich auf Techniken und Attribute, die dazu führen oder helfen, dateien und Informationen aus einem Zielnetzwerk zu entfernen. Diese Kategorie deckt auch Standorte in einem System oder Netzwerk ab, an denen der Angreifer nach Informationen suchen kann, die exfiltriert werden sollen.
CommandAndControl: Die Befehls- und Steuerungstaktik stellt dar, wie Angreifer mit Systemen unter ihrer Kontrolle innerhalb eines Zielnetzwerks kommunizieren.
Auswirkung: Das Hauptziel der Auswirkungsabsicht besteht darin, die Verfügbarkeit oder Integrität eines Systems, Dienstes oder Netzwerks direkt zu verringern. einschließlich der Manipulation von Daten, um einen Geschäfts- oder Betriebsprozess zu beeinflussen. Dies würde oft auf Techniken wie Lösegeldware, Verfälschung, Datenmanipulation und andere verweisen.

Kind

Definiert Werte für Kind.
KnownKind austauschbar mit Kind verwendet werden kann, enthält diese Enumeration die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Datenverbinder
Datatype
Workbook
Arbeitsmappe-Vorlage
Playbook
PlaybookTemplate
AnalyticsRuleTemplate
AnalyticsRegel
HuntingQuery (Englisch)
InvestigationQuery (Untersuchung)
Parser
Watchlist
Watchlist-Vorlage
Lösung
AzureFunction
LogicAppsCustomConnector
AutomationRule (Automatisierungs-Regel)

MatchingMethod

Definiert Werte für MatchingMethod.
KnownMatchingMethod kann austauschbar mit MatchingMethod verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

AllEntities: Gruppieren von Warnungen in einem einzelnen Vorfall, wenn alle Entitäten übereinstimmen
AnyAlert: Gruppieren von Warnungen, die durch diese Regel ausgelöst werden, in einem einzelnen Vorfall
Ausgewählt: Gruppieren von Warnungen in einem einzelnen Vorfall, wenn die ausgewählten Entitäten, benutzerdefinierten Details und Warnungsdetails übereinstimmen

MetadataCreateResponse

Enthält Antwortdaten für den Erstellungsvorgang.

MetadataGetResponse

Enthält Antwortdaten für den Get-Vorgang.

MetadataListNextResponse

Enthält Antwortdaten für den listNext-Vorgang.

MetadataListResponse

Enthält Antwortdaten für den Listenvorgang.

MetadataUpdateResponse

Enthält Antwortdaten für den Aktualisierungsvorgang.

MicrosoftSecurityProductName

Definiert Werte für MicrosoftSecurityProductName.
KnownMicrosoftSecurityProductName kann austauschbar mit MicrosoftSecurityProductName verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Microsoft Cloud App-Sicherheit
Azure Security Center
Azure Advanced Threat Protection
Schutz der Azure Active Directory-Identität
Azure Security Center für IoT
Office 365 Erweiterter Bedrohungsschutz
Microsoft Defender Erweiterter Bedrohungsschutz

OSFamily

Definiert Werte für OSFamily.

OfficeConsentsGetResponse

Enthält Antwortdaten für den Get-Vorgang.

OfficeConsentsListNextResponse

Enthält Antwortdaten für den listNext-Vorgang.

OfficeConsentsListResponse

Enthält Antwortdaten für den Listenvorgang.

OperationsListNextResponse

Enthält Antwortdaten für den listNext-Vorgang.

OperationsListResponse

Enthält Antwortdaten für den Listenvorgang.

Operator

Definiert Werte für Operator.
KnownOperator austauschbar mit Operator verwendet werden kann, enthält diese Enumeration die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

UND
ODER

OutputType

Definiert Werte für OutputType.
KnownOutputType austauschbar mit OutputType verwendet werden kann, enthält diese Enumeration die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Number
String
Datum
Entität

OwnerType

Definiert Werte für OwnerType.
KnownOwnerType kann austauschbar mit OwnerType verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Unbekannt: Der Typ des Besitzers des Vorfalls ist unbekannt
Benutzer: Der Vorfallbesitzertyp ist ein AAD-Benutzer
Gruppe: Der Vorfallbesitzertyp ist eine AAD-Gruppe.

PermissionProviderScope

Definiert Werte für PermissionProviderScope.
KnownPermissionProviderScope kann austauschbar mit PermissionProviderScope verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

ResourceGroup
Abonnement
Arbeitsbereich

PollingFrequency

Definiert Werte für PollingFrequency.
KnownPollingFrequency kann austauschbar mit PollingFrequency verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

OnceAMinute: Einmal pro Minute
OnceAnHour: Einmal pro Stunde
OnceADay: Einmal am Tag

ProductSettingsGetResponse

Enthält Antwortdaten für den Get-Vorgang.

ProductSettingsListResponse

Enthält Antwortdaten für den Listenvorgang.

ProductSettingsUpdateResponse

Enthält Antwortdaten für den Aktualisierungsvorgang.

ProviderName

Definiert Werte für ProviderName.
KnownProviderName kann austauschbar mit ProviderName verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Microsoft.OperationalInsights/solutions
Microsoft.OperationalInsights/workspaces
Microsoft.OperationalInsights/workspaces/datasources
microsoft.aadiam/diagnosticSettings
Microsoft.OperationalInsights/workspaces/sharedKeys
Microsoft.Authorization/policyAssignments

RegistryHive

Definiert Werte für RegistryHive.
KnownRegistryHive kann austauschbar mit RegistryHive verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

HKEY_LOCAL_MACHINE: HKEY_LOCAL_MACHINE
HKEY_CLASSES_ROOT: HKEY_CLASSES_ROOT
HKEY_CURRENT_CONFIG: HKEY_CURRENT_CONFIG
HKEY_USERS: HKEY_USERS
HKEY_CURRENT_USER_LOCAL_SETTINGS: HKEY_CURRENT_USER_LOCAL_SETTINGS
HKEY_PERFORMANCE_DATA: HKEY_PERFORMANCE_DATA
HKEY_PERFORMANCE_NLSTEXT: HKEY_PERFORMANCE_NLSTEXT
HKEY_PERFORMANCE_TEXT: HKEY_PERFORMANCE_TEXT
HKEY_A: HKEY_A
HKEY_CURRENT_USER: HKEY_CURRENT_USER

RegistryValueKind

Definiert Werte für RegistryValueKind.
KnownRegistryValueKind kann austauschbar mit RegistryValueKind verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Keine: Keine
Unbekannt: Unbekannter Werttyp
String: Typ des String-Werts
ExpandString: ExpandString-Werttyp
Binär: Binärwerttyp
DWord: DWord-Werttyp
MultiString: MultiString-Werttyp
QWord: Typ des QWord-Werts

RepoType

Definiert Werte für RepoType.
KnownRepoType kann austauschbar mit RepoType verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Github-
DevOps

SecurityMLAnalyticsSettingUnion
SecurityMLAnalyticsSettingsCreateOrUpdateResponse

Enthält Antwortdaten für den createOrUpdate-Vorgang.

SecurityMLAnalyticsSettingsGetResponse

Enthält Antwortdaten für den Get-Vorgang.

SecurityMLAnalyticsSettingsKind

Definiert Werte für SecurityMLAnalyticsSettingsKind.
KnownSecurityMLAnalyticsSettingsKind kann austauschbar mit SecurityMLAnalyticsSettingsKind verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Anomalie

SecurityMLAnalyticsSettingsListNextResponse

Enthält Antwortdaten für den listNext-Vorgang.

SecurityMLAnalyticsSettingsListResponse

Enthält Antwortdaten für den Listenvorgang.

SentinelOnboardingStatesCreateResponse

Enthält Antwortdaten für den Erstellungsvorgang.

SentinelOnboardingStatesGetResponse

Enthält Antwortdaten für den Get-Vorgang.

SentinelOnboardingStatesListResponse

Enthält Antwortdaten für den Listenvorgang.

SettingKind

Definiert Werte für SettingKind.
KnownSettingKind austauschbar mit SettingKind verwendet werden kann, enthält diese Enumeration die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Anomalien
EyesOn
EntityAnalytics-
Ueba-

SettingType

Definiert Werte für SettingType.
KnownSettingType kann austauschbar mit SettingType verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

KopierbaresEtikett
InstructionStepsGroup
InfoMessage

SettingsStatus

Definiert Werte für SettingsStatus.
KnownSettingsStatus kann austauschbar mit SettingsStatus verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Produktion: Status der Anomalieeinstellungen im Produktionsmodus
Flighting: Status der Anomalieeinstellungen im Flighting-Modus

SettingsUnion
SourceControlListRepositoriesNextResponse

Enthält Antwortdaten für den listRepositoriesNext-Vorgang.

SourceControlListRepositoriesResponse

Enthält Antwortdaten für den listRepositions-Vorgang.

SourceControlsCreateResponse

Enthält Antwortdaten für den Erstellungsvorgang.

SourceControlsGetResponse

Enthält Antwortdaten für den Get-Vorgang.

SourceControlsListNextResponse

Enthält Antwortdaten für den listNext-Vorgang.

SourceControlsListResponse

Enthält Antwortdaten für den Listenvorgang.

SourceKind

Definiert Werte für SourceKind.
KnownSourceKind kann austauschbar mit SourceKind verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

LocalWorkspace
Gemeinschaft
Lösung
Quell-Repository

SourceType

Definiert Werte für SourceType.
KnownSourceType austauschbar mit SourceType verwendet werden kann, enthält diese Enumeration die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Lokale Datei
Remotespeicher

SupportTier

Definiert Werte für SupportTier.
KnownSupportTier kann austauschbar mit SupportTier verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Microsoft
Partner
Gemeinschaft

TemplateStatus

Definiert Werte für TemplateStatus.
KnownTemplateStatus kann austauschbar mit TemplateStatus verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Installiert: Warnungsregelvorlage installiert. und kann nicht mehr als einmal verwenden
Verfügbar: Eine Vorlage für eine Warnungsregel ist verfügbar.
NotAvailable: Die Vorlage für Warnungsregeln ist nicht verfügbar.

ThreatIntelligenceIndicatorCreateIndicatorResponse

Enthält Antwortdaten für den createIndicator-Vorgang.

ThreatIntelligenceIndicatorCreateResponse

Enthält Antwortdaten für den Erstellungsvorgang.

ThreatIntelligenceIndicatorGetResponse

Enthält Antwortdaten für den Get-Vorgang.

ThreatIntelligenceIndicatorMetricsListResponse

Enthält Antwortdaten für den Listenvorgang.

ThreatIntelligenceIndicatorQueryIndicatorsNextResponse

Enthält Antwortdaten für den queryIndicatorsNext-Vorgang.

ThreatIntelligenceIndicatorQueryIndicatorsResponse

Enthält Antwortdaten für den queryIndicators-Vorgang.

ThreatIntelligenceIndicatorReplaceTagsResponse

Enthält Antwortdaten für den replaceTags-Vorgang.

ThreatIntelligenceIndicatorsListNextResponse

Enthält Antwortdaten für den listNext-Vorgang.

ThreatIntelligenceIndicatorsListResponse

Enthält Antwortdaten für den Listenvorgang.

ThreatIntelligenceInformationUnion
ThreatIntelligenceResourceKindEnum

Definiert Werte für ThreatIntelligenceResourceKindEnum.
KnownThreatIntelligenceResourceKindEnum kann austauschbar mit ThreatIntelligenceResourceKindEnum verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

indicator: Die Entität stellt den Threat Intelligence-Indikator im System dar.

ThreatIntelligenceSortingCriteriaEnum

Definiert Werte für ThreatIntelligenceSortingCriteriaEnum.
KnownThreatIntelligenceSortingCriteriaEnum kann austauschbar mit ThreatIntelligenceSortingCriteriaEnum verwendet werden. Diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

unsortiert
aufsteigenden
absteigenden

TriggerOperator

Definiert Werte für TriggerOperator.

TriggersOn

Definiert Werte für TriggersOn.
KnownTriggersOn kann austauschbar mit TriggersOn verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Incidents: Trigger bei Incidents
Warnungen: Auslösen bei Warnungen

TriggersWhen

Definiert Werte für TriggersWhen.
KnownTriggersWhen austauschbar mit TriggersWhen verwendet werden kann, enthält diese Enumeration die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Erstellt: Trigger für erstellte Objekte
Aktualisiert: Trigger bei aktualisierten Objekten

UebaDataSources

Definiert Werte für UebaDataSources.
KnownUebaDataSources kann austauschbar mit UebaDataSources verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

AuditLogs
AzureActivity
SecurityEvent
SigninLogs

Version

Definiert Werte für Version.
KnownVersion kann austauschbar mit Version verwendet werden, diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

V1-
V2-

WatchlistItemsCreateOrUpdateResponse

Enthält Antwortdaten für den createOrUpdate-Vorgang.

WatchlistItemsGetResponse

Enthält Antwortdaten für den Get-Vorgang.

WatchlistItemsListNextResponse

Enthält Antwortdaten für den listNext-Vorgang.

WatchlistItemsListResponse

Enthält Antwortdaten für den Listenvorgang.

WatchlistsCreateOrUpdateResponse

Enthält Antwortdaten für den createOrUpdate-Vorgang.

WatchlistsDeleteResponse

Enthält Antwortdaten für den Löschvorgang.

WatchlistsGetResponse

Enthält Antwortdaten für den Get-Vorgang.

WatchlistsListNextResponse

Enthält Antwortdaten für den listNext-Vorgang.

WatchlistsListResponse

Enthält Antwortdaten für den Listenvorgang.

Enumerationen

KnownActionType

Bekannte Werte von ActionType, die der Dienst akzeptiert.

KnownAlertDetail

Bekannte Werte von AlertDetail , die der Dienst akzeptiert.

KnownAlertRuleKind

Bekannte Werte von AlertRuleKind , die der Dienst akzeptiert.

KnownAlertSeverity

Bekannte Werte von AlertSeverity, die der Dienst akzeptiert.

KnownAlertStatus

Bekannte Werte von AlertStatus, die der Dienst akzeptiert.

KnownAntispamMailDirection

Bekannte Werte von AntispamMailDirection , die der Dienst akzeptiert.

KnownAttackTactic

Bekannte Werte von AttackTactic , die der Dienst akzeptiert.

KnownAutomationRuleBooleanConditionSupportedOperator

Bekannte Werte von AutomationRuleBooleanConditionSupportedOperator , die der Dienst akzeptiert.

KnownAutomationRulePropertyArrayChangedConditionSupportedArrayType

Bekannte Werte von AutomationRulePropertyArrayChangedConditionSupportedArrayType , die der Dienst akzeptiert.

KnownAutomationRulePropertyArrayChangedConditionSupportedChangeType

Bekannte Werte von AutomationRulePropertyArrayChangedConditionSupportedChangeType , die der Dienst akzeptiert.

KnownAutomationRulePropertyArrayConditionSupportedArrayConditionType

Bekannte Werte von AutomationRulePropertyArrayConditionSupportedArrayConditionType , die der Dienst akzeptiert.

KnownAutomationRulePropertyArrayConditionSupportedArrayType

Bekannte Werte von AutomationRulePropertyArrayConditionSupportedArrayType , die der Dienst akzeptiert.

KnownAutomationRulePropertyChangedConditionSupportedChangedType

Bekannte Werte von AutomationRulePropertyChangedConditionSupportedChangedType , die der Dienst akzeptiert.

KnownAutomationRulePropertyChangedConditionSupportedPropertyType

Bekannte Werte von AutomationRulePropertyChangedConditionSupportedPropertyType , die der Dienst akzeptiert.

KnownAutomationRulePropertyConditionSupportedOperator

Bekannte Werte von AutomationRulePropertyConditionSupportedOperator , die der Dienst akzeptiert.

KnownAutomationRulePropertyConditionSupportedProperty

Bekannte Werte von AutomationRulePropertyConditionSupportedProperty , die der Dienst akzeptiert.

KnownConditionType

Bekannte Werte von ConditionType , die der Dienst akzeptiert.

KnownConfidenceLevel

Bekannte Werte von ConfidenceLevel , die der Dienst akzeptiert.

KnownConfidenceScoreStatus

Bekannte Werte von ConfidenceScoreStatus , die der Dienst akzeptiert.

KnownConnectAuthKind

Bekannte Werte von ConnectAuthKind , die der Dienst akzeptiert.

KnownConnectivityType

Bekannte Werte von ConnectivityType , die der Dienst akzeptiert.

KnownContentType

Bekannte Werte von ContentType, die der Dienst akzeptiert.

KnownCreatedByType

Bekannte Werte von CreatedByType , die der Dienst akzeptiert.

KnownCustomEntityQueryKind

Bekannte Werte von CustomEntityQueryKind , die der Dienst akzeptiert.

KnownDataConnectorAuthorizationState

Bekannte Werte von DataConnectorAuthorizationState , die der Dienst akzeptiert.

KnownDataConnectorKind

Bekannte Werte von DataConnectorKind , die der Dienst akzeptiert.

KnownDataConnectorLicenseState

Bekannte Werte von DataConnectorLicenseState , die der Dienst akzeptiert.

KnownDataTypeState

Bekannte Werte von DataTypeState, die der Dienst akzeptiert.

KnownDeleteStatus

Bekannte Werte von DeleteStatus , die der Dienst akzeptiert.

KnownDeploymentFetchStatus

Bekannte Werte von DeploymentFetchStatus , die der Dienst akzeptiert.

KnownDeploymentResult

Bekannte Werte von DeploymentResult , die der Dienst akzeptiert.

KnownDeploymentState

Bekannte Werte von DeploymentState, die der Dienst akzeptiert.

KnownDeviceImportance

Bekannte Werte von DeviceImportance , die der Dienst akzeptiert.

KnownEntityItemQueryKind

Bekannte Werte von EntityItemQueryKind , die der Dienst akzeptiert.

KnownEntityKind

Bekannte Werte von EntityKind , die der Dienst akzeptiert.

KnownEntityMappingType

Bekannte Werte von EntityMappingType , die der Dienst akzeptiert.

KnownEntityProviders

Bekannte Werte von EntityProviders , die der Dienst akzeptiert.

KnownEntityQueryKind

Bekannte Werte von EntityQueryKind , die der Dienst akzeptiert.

KnownEntityQueryTemplateKind

Bekannte Werte von EntityQueryTemplateKind , die der Dienst akzeptiert.

KnownEntityTimelineKind

Bekannte Werte von EntityTimelineKind , die der Dienst akzeptiert.

KnownEntityType

Bekannte Werte von EntityType , die der Dienst akzeptiert.

KnownEnum13

Bekannte Werte von Enum13 , die der Dienst akzeptiert.

KnownEventGroupingAggregationKind

Bekannte Werte von EventGroupingAggregationKind , die der Dienst akzeptiert.

KnownFileFormat

Bekannte Werte von FileFormat, die der Dienst akzeptiert.

KnownFileHashAlgorithm

Bekannte Werte von FileHashAlgorithm , die der Dienst akzeptiert.

KnownFileImportContentType

Bekannte Werte von FileImportContentType , die der Dienst akzeptiert.

KnownFileImportState

Bekannte Werte von FileImportState , die der Dienst akzeptiert.

KnownGetInsightsError

Bekannte Werte von GetInsightsError , die der Dienst akzeptiert.

KnownIncidentClassification

Bekannte Werte von IncidentClassification , die der Dienst akzeptiert.

KnownIncidentClassificationReason

Bekannte Werte von IncidentClassificationReason , die der Dienst akzeptiert.

KnownIncidentLabelType

Bekannte Werte von IncidentLabelType , die der Dienst akzeptiert.

KnownIncidentSeverity

Bekannte Werte von IncidentSchwereherging, die der Dienst akzeptiert.

KnownIncidentStatus

Bekannte Werte von IncidentStatus , die der Dienst akzeptiert.

KnownIngestionMode

Bekannte Werte von IngestionMode, die der Dienst akzeptiert.

KnownKillChainIntent

Bekannte Werte von KillChainIntent , die der Dienst akzeptiert.

KnownKind

Bekannte Werte von Art, die der Dienst akzeptiert.

KnownMatchingMethod

Bekannte Werte von MatchingMethod , die der Dienst akzeptiert.

KnownMicrosoftSecurityProductName

Bekannte Werte von MicrosoftSecurityProductName , die der Dienst akzeptiert.

KnownOperator

Bekannte Werte von Operator, die der Dienst akzeptiert.

KnownOutputType

Bekannte Werte von OutputType, die der Dienst akzeptiert.

KnownOwnerType

Bekannte Werte von OwnerType , die der Dienst akzeptiert.

KnownPermissionProviderScope

Bekannte Werte von PermissionProviderScope , die der Dienst akzeptiert.

KnownPollingFrequency

Bekannte Werte von PollingFrequency , die der Dienst akzeptiert.

KnownProviderName

Bekannte Werte von ProviderName , die der Dienst akzeptiert.

KnownRegistryHive

Bekannte Werte von RegistryHive , die der Dienst akzeptiert.

KnownRegistryValueKind

Bekannte Werte von RegistryValueKind , die der Dienst akzeptiert.

KnownRepoType

Bekannte Werte von RepoType , die der Dienst akzeptiert.

KnownSecurityMLAnalyticsSettingsKind

Bekannte Werte von SecurityMLAnalyticsSettingsKind , die der Dienst akzeptiert.

KnownSettingKind

Bekannte Werte von SettingKind, die der Dienst akzeptiert.

KnownSettingType

Bekannte Werte von SettingType , die der Dienst akzeptiert.

KnownSettingsStatus

Bekannte Werte von SettingsStatus , die der Dienst akzeptiert.

KnownSourceKind

Bekannte Werte von SourceKind , die der Dienst akzeptiert.

KnownSourceType

Bekannte Werte von SourceType-, die der Dienst akzeptiert.

KnownSupportTier

Bekannte Werte von SupportTier , die der Dienst akzeptiert.

KnownTemplateStatus

Bekannte Werte von TemplateStatus , die der Dienst akzeptiert.

KnownThreatIntelligenceResourceKindEnum

Bekannte Werte von ThreatIntelligenceResourceKindEnum , die der Dienst akzeptiert.

KnownThreatIntelligenceSortingCriteriaEnum

Bekannte Werte von ThreatIntelligenceSortingCriteriaEnum , die der Dienst akzeptiert.

KnownTriggersOn

Bekannte Werte von TriggersOn , die der Dienst akzeptiert.

KnownTriggersWhen

Bekannte Werte von TriggersWhen, die der Dienst akzeptiert.

KnownUebaDataSources

Bekannte Werte von UebaDataSources , die der Dienst akzeptiert.

KnownVersion

Bekannte Werte von Version , die der Dienst akzeptiert.

Functions

getContinuationToken(unknown)

Gibt aufgrund der letzten .value, die vom byPage Iterator erstellt wurde, ein Fortsetzungstoken zurück, das verwendet werden kann, um mit dem Paging ab diesem Zeitpunkt zu beginnen.

Details zur Funktion

getContinuationToken(unknown)

Gibt aufgrund der letzten .value, die vom byPage Iterator erstellt wurde, ein Fortsetzungstoken zurück, das verwendet werden kann, um mit dem Paging ab diesem Zeitpunkt zu beginnen.

function getContinuationToken(page: unknown): string | undefined

Parameter

page

unknown

Ein Objekt vom Zugriff auf value im IteratorResult aus einem byPage Iterator.

Gibt zurück

string | undefined

Das Fortsetzungstoken, das während zukünftiger Aufrufe an byPage() übergeben werden kann.