Share via


Threat Intelligence Indicator Metrics - List

Abrufen von Threat Intelligence-Indikatorenmetriken (Indikatorenanzahl nach Typ, Bedrohungstyp, Quelle).

GET https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.OperationalInsights/workspaces/{workspaceName}/providers/Microsoft.SecurityInsights/threatIntelligence/main/metrics?api-version=2024-03-01

URI-Parameter

Name In Erforderlich Typ Beschreibung
resourceGroupName
path True

string

Der Name der Ressourcengruppe. Für den Namen wird die Groß-/Kleinschreibung nicht beachtet.

subscriptionId
path True

string

Hierbei handelt es sich um die ID des Zielabonnements.

workspaceName
path True

string

Den Namen des Arbeitsbereichs

Regex pattern: ^[A-Za-z0-9][A-Za-z0-9-]+[A-Za-z0-9]$

api-version
query True

string

Hierbei handelt es sich um die für diesen Vorgang zu verwendende API-Version.

Antworten

Name Typ Beschreibung
200 OK

ThreatIntelligenceMetricsList

OK

Other Status Codes

CloudError

Fehlerantwort, die beschreibt, warum beim Vorgang keine Metriken abgerufen wurden.

Sicherheit

azure_auth

Azure Active Directory-OAuth2-Flow

Type: oauth2
Flow: implicit
Authorization URL: https://login.microsoftonline.com/common/oauth2/authorize

Scopes

Name Beschreibung
user_impersonation Identitätswechsel Ihres Benutzerkontos

Beispiele

Get threat intelligence indicators metrics.

Sample Request

GET https://management.azure.com/subscriptions/bd794837-4d29-4647-9105-6339bfdb4e6a/resourceGroups/myRg/providers/Microsoft.OperationalInsights/workspaces/myWorkspace/providers/Microsoft.SecurityInsights/threatIntelligence/main/metrics?api-version=2024-03-01

Sample Response

{
  "value": [
    {
      "properties": {
        "lastUpdatedTimeUtc": "2020-09-01T19:44:44.117403Z",
        "threatTypeMetrics": [
          {
            "metricName": "compromised",
            "metricValue": 20
          }
        ],
        "patternTypeMetrics": [
          {
            "metricName": "url",
            "metricValue": 20
          }
        ],
        "sourceMetrics": [
          {
            "metricName": "Azure Sentinel",
            "metricValue": 10315
          },
          {
            "metricName": "zinga",
            "metricValue": 2
          }
        ]
      }
    }
  ]
}

Definitionen

Name Beschreibung
CloudError

Fehlerantwortstruktur.

CloudErrorBody

Fehlerdetails.

ThreatIntelligenceMetric

Beschreibt die Threat Intelligence-Metrik

ThreatIntelligenceMetricEntity

Beschreibt die Threat Intelligence-Metrikentität

ThreatIntelligenceMetrics

Threat Intelligence-Metriken.

ThreatIntelligenceMetricsList

Liste aller Threat Intelligence-Metrikfelder (Typ/Bedrohungstyp/Quelle).

CloudError

Fehlerantwortstruktur.

Name Typ Beschreibung
error

CloudErrorBody

Fehlerdaten

CloudErrorBody

Fehlerdetails.

Name Typ Beschreibung
code

string

Ein Bezeichner für den Fehler. Codes sind unveränderlich und sollten programmgesteuert verwendet werden.

message

string

Eine Meldung, die den Fehler beschreibt, der für die Anzeige in einer Benutzeroberfläche geeignet sein soll.

ThreatIntelligenceMetric

Beschreibt die Threat Intelligence-Metrik

Name Typ Beschreibung
lastUpdatedTimeUtc

string

Zuletzt aktualisierte Indikatormetrik

patternTypeMetrics

ThreatIntelligenceMetricEntity[]

Mustertypmetriken

sourceMetrics

ThreatIntelligenceMetricEntity[]

Quellmetriken

threatTypeMetrics

ThreatIntelligenceMetricEntity[]

Metriken für Bedrohungstypen

ThreatIntelligenceMetricEntity

Beschreibt die Threat Intelligence-Metrikentität

Name Typ Beschreibung
metricName

string

Metrikname

metricValue

integer

Metrikwert

ThreatIntelligenceMetrics

Threat Intelligence-Metriken.

Name Typ Beschreibung
properties

ThreatIntelligenceMetric

Threat Intelligence-Metriken.

ThreatIntelligenceMetricsList

Liste aller Threat Intelligence-Metrikfelder (Typ/Bedrohungstyp/Quelle).

Name Typ Beschreibung
value

ThreatIntelligenceMetrics[]

Array von Threat Intelligence-Metrikfeldern (Typ/Bedrohungstyp/Quelle).