Compartir a través de


@azure/arm-securityinsight package

Clases

SecurityInsights

Interfaces

AADCheckRequirements

Representa la solicitud de comprobación de requisitos de AAD (Azure Active Directory).

AADCheckRequirementsProperties

Los requisitos de AAD (Azure Active Directory) comprueban las propiedades.

AADDataConnector

Representa el conector de datos de AAD (Azure Active Directory).

AADDataConnectorProperties

Propiedades del conector de datos de AAD (Azure Active Directory).

ASCCheckRequirements

Representa la solicitud de comprobación de requisitos de ASC (Azure Security Center).

ASCDataConnector

Representa el conector de datos de ASC (Azure Security Center).

ASCDataConnectorProperties

Propiedades del conector de datos de ASC (Azure Security Center).

AatpCheckRequirements

Representa la solicitud de comprobación de requisitos de AATP (Azure Advanced Threat Protection).

AatpCheckRequirementsProperties

Los requisitos de AATP (Azure Advanced Threat Protection) comprueban las propiedades.

AatpDataConnector

Representa el conector de datos de AATP (Azure Advanced Threat Protection).

AatpDataConnectorProperties

Propiedades del conector de datos de AATP (Azure Advanced Threat Protection).

AccountEntity

Representa una entidad de cuenta.

AccountEntityProperties

Contenedor de propiedades de entidad de cuenta.

ActionPropertiesBase

Base de bolsa de propiedad de acción.

ActionRequest

Acción para la regla de alertas.

ActionRequestProperties

Bolsa de propiedades de acción.

ActionResponse

Acción para la regla de alertas.

ActionResponseProperties

Bolsa de propiedades de acción.

Actions

Interfaz que representa una acción.

ActionsCreateOrUpdateOptionalParams

Parámetros opcionales.

ActionsDeleteOptionalParams

Parámetros opcionales.

ActionsGetOptionalParams

Parámetros opcionales.

ActionsList

Enumera todas las acciones.

ActionsListByAlertRuleNextOptionalParams

Parámetros opcionales.

ActionsListByAlertRuleOptionalParams

Parámetros opcionales.

ActivityCustomEntityQuery

Representa la consulta de entidad Activity.

ActivityEntityQueriesPropertiesQueryDefinitions

Definiciones de consulta de actividad

ActivityEntityQuery

Representa la consulta de entidad Activity.

ActivityEntityQueryTemplate

Representa la consulta de entidad Activity.

ActivityEntityQueryTemplatePropertiesQueryDefinitions

Definiciones de consulta de actividad

ActivityTimelineItem

Representa el elemento de escala de tiempo de actividad.

AlertDetailsOverride

Configuración para invalidar dinámicamente los detalles estáticos de alertas

AlertRule

Regla de alerta.

AlertRuleTemplate

Plantilla de regla de alerta.

AlertRuleTemplateDataSource

orígenes de datos de plantilla de regla de alertas

AlertRuleTemplatePropertiesBase

Contenedor de propiedades de plantilla de regla de alerta base.

AlertRuleTemplateWithMitreProperties

Plantilla de regla de alerta con contenedor de propiedades MITRE.

AlertRuleTemplates

Interfaz que representa un AlertRuleTemplates.

AlertRuleTemplatesGetOptionalParams

Parámetros opcionales.

AlertRuleTemplatesList

Enumera todas las plantillas de regla de alertas.

AlertRuleTemplatesListNextOptionalParams

Parámetros opcionales.

AlertRuleTemplatesListOptionalParams

Parámetros opcionales.

AlertRules

Interfaz que representa un AlertRules.

AlertRulesCreateOrUpdateOptionalParams

Parámetros opcionales.

AlertRulesDeleteOptionalParams

Parámetros opcionales.

AlertRulesGetOptionalParams

Parámetros opcionales.

AlertRulesList

Enumera todas las reglas de alerta.

AlertRulesListNextOptionalParams

Parámetros opcionales.

AlertRulesListOptionalParams

Parámetros opcionales.

AlertsDataTypeOfDataConnector

Alerta del tipo de datos para los conectores de datos.

Anomalies

Configuración con un solo botón de alternancia.

AnomalySecurityMLAnalyticsSettings

Representa la configuración de Anomaly Security ML Analytics.

AnomalyTimelineItem

Representa el elemento de escala de tiempo de anomalías.

AutomationRule

Un objeto de recurso de Azure con una propiedad Etag

AutomationRuleAction

Describe una acción de regla de automatización.

AutomationRuleBooleanCondition
AutomationRuleCondition

Describe una condición de regla de automatización.

AutomationRuleModifyPropertiesAction

Describe una acción de regla de automatización para modificar las propiedades de un objeto.

AutomationRulePropertyArrayChangedValuesCondition
AutomationRulePropertyArrayValuesCondition
AutomationRulePropertyValuesChangedCondition
AutomationRulePropertyValuesCondition
AutomationRuleRunPlaybookAction

Describe una acción de regla de automatización para ejecutar un cuaderno de estrategias

AutomationRuleTriggeringLogic

Describe la lógica de desencadenamiento de reglas de automatización.

AutomationRules

Interfaz que representa AutomationRules.

AutomationRulesCreateOrUpdateOptionalParams

Parámetros opcionales.

AutomationRulesDeleteOptionalParams

Parámetros opcionales.

AutomationRulesGetOptionalParams

Parámetros opcionales.

AutomationRulesList
AutomationRulesListNextOptionalParams

Parámetros opcionales.

AutomationRulesListOptionalParams

Parámetros opcionales.

Availability

Estado de disponibilidad del conector

AwsCloudTrailCheckRequirements

Solicitud de comprobación de requisitos de CloudTrail de Amazon Web Services.

AwsCloudTrailDataConnector

Representa el conector de datos de Amazon Web Services CloudTrail.

AwsCloudTrailDataConnectorDataTypes

Los tipos de datos disponibles para el conector de datos de Amazon Web Services CloudTrail.

AwsCloudTrailDataConnectorDataTypesLogs

Registra el tipo de datos.

AwsS3CheckRequirements

Solicitud de comprobación de requisitos de Amazon Web Services S3.

AwsS3DataConnector

Representa el conector de datos de Amazon Web Services S3.

AwsS3DataConnectorDataTypes

Los tipos de datos disponibles para el conector de datos S3 de Amazon Web Services.

AwsS3DataConnectorDataTypesLogs

Registra el tipo de datos.

AzureDevOpsResourceInfo

Recursos creados en el repositorio de Azure DevOps.

AzureResourceEntity

Representa una entidad de recursos de Azure.

AzureResourceEntityProperties

Contenedor de propiedades de entidad AzureResource.

Bookmark

Representa un marcador en Azure Security Insights.

BookmarkEntityMappings

Describe las asignaciones de entidades de una sola entidad.

BookmarkExpandOptionalParams

Parámetros opcionales.

BookmarkExpandParameters

Los parámetros necesarios para ejecutar una operación de expansión en el marcador especificado.

BookmarkExpandResponse

Respuesta de la operación de resultado de la expansión de entidades.

BookmarkExpandResponseValue

Valores de resultado de expansión.

BookmarkList

Enumera todos los marcadores.

BookmarkOperations

Interfaz que representa un BookmarkOperations.

BookmarkRelations

Interfaz que representa un BookmarkRelations.

BookmarkRelationsCreateOrUpdateOptionalParams

Parámetros opcionales.

BookmarkRelationsDeleteOptionalParams

Parámetros opcionales.

BookmarkRelationsGetOptionalParams

Parámetros opcionales.

BookmarkRelationsListNextOptionalParams

Parámetros opcionales.

BookmarkRelationsListOptionalParams

Parámetros opcionales.

BookmarkTimelineItem

Representa el elemento de escala de tiempo del marcador.

Bookmarks

Interfaz que representa un marcador.

BookmarksCreateOrUpdateOptionalParams

Parámetros opcionales.

BookmarksDeleteOptionalParams

Parámetros opcionales.

BookmarksGetOptionalParams

Parámetros opcionales.

BookmarksListNextOptionalParams

Parámetros opcionales.

BookmarksListOptionalParams

Parámetros opcionales.

BooleanConditionProperties

Describe una condición de regla de automatización que aplica un operador booleano (por ejemplo, AND o OR) a las condiciones.

ClientInfo

Información sobre el cliente (usuario o aplicación) que realizó alguna acción

CloudApplicationEntity

Representa una entidad de aplicación en la nube.

CloudApplicationEntityProperties

Contenedor de propiedades de entidad CloudApplication.

CloudError

Estructura de respuesta de error.

CloudErrorBody

Detalles del error.

CodelessApiPollingDataConnector

Representa el conector de datos de sondeo de API sin código.

CodelessConnectorPollingAuthProperties

Describir las propiedades de autenticación necesarias para autenticarse correctamente con el servidor

CodelessConnectorPollingConfigProperties

Configuración para describir la configuración de sondeo para el conector de sondeo de API

CodelessConnectorPollingPagingProperties

Describir las propiedades necesarias para realizar una llamada de paginación

CodelessConnectorPollingRequestProperties

Describir las propiedades de solicitud necesarias para extraer correctamente del servidor

CodelessConnectorPollingResponseProperties

Describe la respuesta del servidor externo.

CodelessUiConnectorConfigProperties

Configuración para describir la hoja de instrucciones

CodelessUiConnectorConfigPropertiesConnectivityCriteriaItem

Configuración de la conectividad de comprobación del conector

CodelessUiConnectorConfigPropertiesDataTypesItem

Tipo de datos para los últimos datos recibidos

CodelessUiConnectorConfigPropertiesGraphQueriesItem

Consulta de grafo para mostrar el estado de datos actual

CodelessUiConnectorConfigPropertiesInstructionStepsItem

Pasos de instrucción para habilitar el conector

CodelessUiConnectorConfigPropertiesSampleQueriesItem

Consultas de ejemplo para el conector

CodelessUiDataConnector

Representa el conector de datos de interfaz de usuario sin código.

ConnectedEntity

Entidades conectadas a resultados de expansión

ConnectivityCriteria

Configuración de la conectividad de comprobación del conector

ConnectorInstructionModelBase

Detalles del paso de instrucción

ContentPathMap

La asignación del tipo de contenido a una ruta de acceso de repositorio.

CustomEntityQuery

Consulta de entidad específica que admite solicitudes put.

Customs

Permisos aduaneros necesarios para el conector

CustomsPermission

Permisos aduaneros necesarios para el conector

DataConnector

Conector de datos

DataConnectorConnectBody

Representa el conector de datos de sondeo de API sin código.

DataConnectorDataTypeCommon

Campo común para el tipo de datos en conectores de datos.

DataConnectorList

Enumere todos los conectores de datos.

DataConnectorRequirementsState

Estado de los requisitos del conector de datos.

DataConnectorTenantId

Conector de datos de propiedades en el nivel de inquilino.

DataConnectorWithAlertsProperties

Propiedades del conector de datos.

DataConnectors

Interfaz que representa un DataConnectors.

DataConnectorsCheckRequirements

Propiedades de requisitos del conector de datos.

DataConnectorsCheckRequirementsOperations

Interfaz que representa DataConnectorsCheckRequirementsOperations.

DataConnectorsCheckRequirementsPostOptionalParams

Parámetros opcionales.

DataConnectorsConnectOptionalParams

Parámetros opcionales.

DataConnectorsCreateOrUpdateOptionalParams

Parámetros opcionales.

DataConnectorsDeleteOptionalParams

Parámetros opcionales.

DataConnectorsDisconnectOptionalParams

Parámetros opcionales.

DataConnectorsGetOptionalParams

Parámetros opcionales.

DataConnectorsListNextOptionalParams

Parámetros opcionales.

DataConnectorsListOptionalParams

Parámetros opcionales.

DataTypeDefinitions

Definición del tipo de datos

Deployment

Descripción sobre una implementación.

DeploymentInfo

Información sobre una implementación.

DnsEntity

Representa una entidad dns.

DnsEntityProperties

Bolsa de propiedades de entidad DNS.

DomainWhois

Interfaz que representa un DomainWhois.

DomainWhoisGetOptionalParams

Parámetros opcionales.

Dynamics365CheckRequirements

Representa la solicitud de comprobación de requisitos de Dynamics365.

Dynamics365CheckRequirementsProperties

Propiedades de comprobación de requisitos de Dynamics365.

Dynamics365DataConnector

Representa el conector de datos de Dynamics365.

Dynamics365DataConnectorDataTypes

Los tipos de datos disponibles para el conector de datos de Dynamics365.

Dynamics365DataConnectorDataTypesDynamics365CdsActivities

Conexión de tipo de datos de Common Data Service.

Dynamics365DataConnectorProperties

Propiedades del conector de datos de Dynamics365.

EnrichmentDomainWhois

Información de Whois para un dominio determinado y metadatos asociados

EnrichmentDomainWhoisContact

Un contacto individual asociado a este dominio

EnrichmentDomainWhoisContacts

Conjunto de contactos asociados a este dominio

EnrichmentDomainWhoisDetails

Registro whois de un dominio determinado

EnrichmentDomainWhoisRegistrarDetails

Registrador asociado a este dominio

EnrichmentIpGeodata

Información de datos geográficos para una dirección IP determinada

Entities

Interfaz que representa una entidad.

EntitiesExpandOptionalParams

Parámetros opcionales.

EntitiesGetInsightsOptionalParams

Parámetros opcionales.

EntitiesGetOptionalParams

Parámetros opcionales.

EntitiesGetTimeline

Interfaz que representa un EntitiesGetTimeline.

EntitiesGetTimelineListOptionalParams

Parámetros opcionales.

EntitiesListNextOptionalParams

Parámetros opcionales.

EntitiesListOptionalParams

Parámetros opcionales.

EntitiesQueriesOptionalParams

Parámetros opcionales.

EntitiesRelations

Interfaz que representa EntitiesRelations.

EntitiesRelationsListNextOptionalParams

Parámetros opcionales.

EntitiesRelationsListOptionalParams

Parámetros opcionales.

Entity

Entidad específica.

EntityAnalytics

Configuración con un solo botón de alternancia.

EntityCommonProperties

Bolsa de propiedad común de entidad.

EntityEdges

Borde que conecta la entidad con la otra entidad.

EntityExpandParameters

Parámetros necesarios para ejecutar una operación de expansión en la entidad especificada.

EntityExpandResponse

Respuesta de la operación de resultado de la expansión de entidades.

EntityExpandResponseValue

Valores de resultado de expansión.

EntityFieldMapping

Identificadores de asignación de una sola entidad

EntityGetInsightsParameters

Los parámetros necesarios para ejecutar la operación insights en la entidad especificada.

EntityGetInsightsResponse

Respuesta de la operación de resultados de Get Insights.

EntityInsightItem

Elemento de información de entidad.

EntityInsightItemQueryTimeInterval

Intervalo de tiempo en el que se ejecutó realmente la consulta.

EntityList

Lista de todas las entidades.

EntityMapping

Asignación de entidad única para la regla de alertas

EntityQueries

Interfaz que representa un EntityQueries.

EntityQueriesCreateOrUpdateOptionalParams

Parámetros opcionales.

EntityQueriesDeleteOptionalParams

Parámetros opcionales.

EntityQueriesGetOptionalParams

Parámetros opcionales.

EntityQueriesListNextOptionalParams

Parámetros opcionales.

EntityQueriesListOptionalParams

Parámetros opcionales.

EntityQuery

Consulta de entidad específica.

EntityQueryItem

Un elemento de consulta abstracto para la entidad

EntityQueryItemProperties

Un elemento de consulta abstracto de propiedades para la entidad

EntityQueryItemPropertiesDataTypesItem
EntityQueryList

Lista de todas las consultas de entidad.

EntityQueryTemplate

Plantilla de consulta de entidad específica.

EntityQueryTemplateList

Lista de todas las plantillas de consulta de entidad.

EntityQueryTemplates

Interfaz que representa un EntityQueryTemplates.

EntityQueryTemplatesGetOptionalParams

Parámetros opcionales.

EntityQueryTemplatesListNextOptionalParams

Parámetros opcionales.

EntityQueryTemplatesListOptionalParams

Parámetros opcionales.

EntityRelations

Interfaz que representa un EntityRelations.

EntityRelationsGetRelationOptionalParams

Parámetros opcionales.

EntityTimelineItem

Elemento de escala de tiempo de entidad.

EntityTimelineParameters

Los parámetros necesarios para ejecutar la operación de escala de tiempo en la entidad especificada.

EntityTimelineResponse

Respuesta de la operación de resultado de la escala de tiempo de la entidad.

EventGroupingSettings

Contenedor de propiedades de configuración de agrupación de eventos.

ExpansionEntityQuery

Representa una consulta de entidad de expansión.

ExpansionResultAggregation

Información de una agregación específica en el resultado de la expansión.

ExpansionResultsMetadata

Metadatos de resultados de expansión.

EyesOn

Configuración con un solo botón de alternancia.

FieldMapping

Asignación de un solo campo de la entidad asignada

FileEntity

Representa una entidad de archivo.

FileEntityProperties

Contenedor de propiedades de entidad de archivo.

FileHashEntity

Representa una entidad hash de archivo.

FileHashEntityProperties

Contenedor de propiedades de entidad FileHash.

FileImport

Representa una importación de archivos en Azure Security Insights.

FileImportList

Enumere todas las importaciones de archivos.

FileImports

Interfaz que representa un FileImports.

FileImportsCreateOptionalParams

Parámetros opcionales.

FileImportsDeleteOptionalParams

Parámetros opcionales.

FileImportsGetOptionalParams

Parámetros opcionales.

FileImportsListNextOptionalParams

Parámetros opcionales.

FileImportsListOptionalParams

Parámetros opcionales.

FileMetadata

Representa un archivo.

FusionAlertRule

Representa la regla de alertas de Fusion.

FusionAlertRuleTemplate

Representa la plantilla de regla de alertas de Fusion.

FusionScenarioExclusionPattern

Representa un patrón de exclusión de escenarios de Fusion en la detección de Fusion.

FusionSourceSettings

Representa una configuración de señal de origen admitida en la detección de Fusion.

FusionSourceSubTypeSetting

Representa una configuración de subtipo de origen admitida en una señal de origen en la detección de Fusion.

FusionSubTypeSeverityFilter

Representa la configuración de gravedad de un subtipo de origen consumido en la detección de Fusion.

FusionSubTypeSeverityFiltersItem

Representa una configuración de filtro de gravedad para un subtipo de origen determinado consumido en la detección de Fusion.

FusionTemplateSourceSetting

Representa una señal de origen consumida en la detección de Fusion.

FusionTemplateSourceSubType

Representa un subtipo de origen bajo una señal de origen consumida en la detección de Fusion.

FusionTemplateSubTypeSeverityFilter

Representa las configuraciones de gravedad disponibles para un subtipo de origen consumido en la detección de Fusion.

GeoLocation

Contexto de ubicación geográfica asociado a la entidad ip

GetInsightsErrorKind

Errores de consulta de GetInsights.

GetInsightsResultsMetadata

Obtiene los metadatos de resultados de Insights.

GetQueriesResponse

Recupere consultas para la respuesta de la operación de resultado de entidad.

GitHubResourceInfo

Recursos creados en el repositorio de GitHub.

GraphQueries

Consulta de grafo para mostrar el estado de datos actual

GroupingConfiguration

Contenedor de propiedades de configuración de agrupación.

HostEntity

Representa una entidad host.

HostEntityProperties

Contenedor de propiedades de entidad host.

HuntingBookmark

Representa una entidad de marcador de búsqueda.

HuntingBookmarkProperties

Describe las propiedades de los marcadores

IPGeodata

Interfaz que representa un IPGeodata.

IPGeodataGetOptionalParams

Parámetros opcionales.

Incident

Representa un incidente en Azure Security Insights.

IncidentAdditionalData

Contenedor de propiedades de datos adicionales para incidentes.

IncidentAlertList

Lista de alertas de incidentes.

IncidentBookmarkList

Lista de marcadores de incidentes.

IncidentComment

Representa un comentario de incidente

IncidentCommentList

Lista de comentarios de incidentes.

IncidentComments

Interfaz que representa un IncidentComments.

IncidentCommentsCreateOrUpdateOptionalParams

Parámetros opcionales.

IncidentCommentsDeleteOptionalParams

Parámetros opcionales.

IncidentCommentsGetOptionalParams

Parámetros opcionales.

IncidentCommentsListNextOptionalParams

Parámetros opcionales.

IncidentCommentsListOptionalParams

Parámetros opcionales.

IncidentConfiguration

Contenedor de propiedades de configuración de incidentes.

IncidentEntitiesResponse

Respuesta de entidades relacionadas con incidentes.

IncidentEntitiesResultsMetadata

Información de una agregación específica en el resultado de las entidades relacionadas con el incidente.

IncidentInfo

Describe la información de incidente relacionada para el marcador.

IncidentLabel

Representa una etiqueta de incidente

IncidentList

Enumera todos los incidentes.

IncidentOwnerInfo

A la información sobre el usuario a la que se asigna un incidente

IncidentPropertiesAction
IncidentRelations

Interfaz que representa un IncidentRelations.

IncidentRelationsCreateOrUpdateOptionalParams

Parámetros opcionales.

IncidentRelationsDeleteOptionalParams

Parámetros opcionales.

IncidentRelationsGetOptionalParams

Parámetros opcionales.

IncidentRelationsListNextOptionalParams

Parámetros opcionales.

IncidentRelationsListOptionalParams

Parámetros opcionales.

Incidents

Interfaz que representa un incidente.

IncidentsCreateOrUpdateOptionalParams

Parámetros opcionales.

IncidentsCreateTeamOptionalParams

Parámetros opcionales.

IncidentsDeleteOptionalParams

Parámetros opcionales.

IncidentsGetOptionalParams

Parámetros opcionales.

IncidentsListAlertsOptionalParams

Parámetros opcionales.

IncidentsListBookmarksOptionalParams

Parámetros opcionales.

IncidentsListEntitiesOptionalParams

Parámetros opcionales.

IncidentsListNextOptionalParams

Parámetros opcionales.

IncidentsListOptionalParams

Parámetros opcionales.

IncidentsRunPlaybookOptionalParams

Parámetros opcionales.

InsightQueryItem

Representa la consulta de información.

InsightQueryItemProperties

Representa la consulta de información.

InsightQueryItemPropertiesAdditionalQuery

Definiciones de consulta de actividad.

InsightQueryItemPropertiesDefaultTimeRange

Consulta del gráfico de información.

InsightQueryItemPropertiesReferenceTimeRange

Consulta del gráfico de información.

InsightQueryItemPropertiesTableQuery

Consulta de tabla de información.

InsightQueryItemPropertiesTableQueryColumnsDefinitionsItem
InsightQueryItemPropertiesTableQueryQueriesDefinitionsItem
InsightQueryItemPropertiesTableQueryQueriesDefinitionsPropertiesItemsItem
InsightsTableResult

Resultados de la consulta para la consulta de Table Insights.

InsightsTableResultColumnsItem
InstructionSteps

Pasos de instrucción para habilitar el conector

InstructionStepsInstructionsItem

Detalles del paso de instrucción

IoTCheckRequirements

Representa la solicitud de comprobación de requisitos de IoT.

IoTDataConnector

Representa el conector de datos de IoT.

IoTDataConnectorProperties

Propiedades del conector de datos de IoT.

IoTDeviceEntity

Representa una entidad de dispositivo IoT.

IoTDeviceEntityProperties

Bolsa de propiedades de entidad IoTDevice.

IpEntity

Representa una entidad ip.

IpEntityProperties

Contenedor de propiedades de entidad IP.

LastDataReceivedDataType

Tipo de datos para los últimos datos recibidos

MLBehaviorAnalyticsAlertRule

Representa la regla de alerta mlBehaviorAnalytics.

MLBehaviorAnalyticsAlertRuleTemplate

Representa la plantilla de regla de alerta mlBehaviorAnalytics.

MLBehaviorAnalyticsAlertRuleTemplateProperties

Propiedades de la plantilla de regla de alertas de MLBehaviorAnalytics.

MTPCheckRequirementsProperties

Los requisitos de MTP (Microsoft Threat Protection) comprueban las propiedades.

MTPDataConnector

Representa el conector de datos MTP (Protección contra amenazas de Microsoft).

MTPDataConnectorDataTypes

Los tipos de datos disponibles para el conector de datos plataformas de protección contra amenazas de Microsoft.

MTPDataConnectorDataTypesIncidents

Tipo de datos para el conector de datos plataformas de protección contra amenazas de Microsoft.

MTPDataConnectorProperties

Propiedades del conector de datos MTP (Microsoft Threat Protection).

MailClusterEntity

Representa una entidad de clúster de correo.

MailClusterEntityProperties

Contenedor de propiedades de entidad de clúster de correo.

MailMessageEntity

Representa una entidad de mensaje de correo.

MailMessageEntityProperties

Contenedor de propiedades de entidad de mensaje de correo.

MailboxEntity

Representa una entidad de buzón.

MailboxEntityProperties

Contenedor de propiedades de entidad de buzón.

MalwareEntity

Representa una entidad de malware.

MalwareEntityProperties

Contenedor de propiedades de entidad de malware.

ManualTriggerRequestBody
McasCheckRequirements

Representa la solicitud de comprobación de requisitos de MCAS (Microsoft Cloud App Security).

McasCheckRequirementsProperties

Propiedades de comprobación de requisitos de MCAS (Microsoft Cloud App Security).

McasDataConnector

Representa el conector de datos MCAS (Microsoft Cloud App Security).

McasDataConnectorDataTypes

Los tipos de datos disponibles para el conector de datos MCAS (Microsoft Cloud App Security).

McasDataConnectorProperties

Propiedades del conector de datos de MCAS (Microsoft Cloud App Security).

MdatpCheckRequirements

Representa la solicitud de comprobación de requisitos de MDATP (Protección contra amenazas avanzada de Microsoft Defender).

MdatpCheckRequirementsProperties

Los requisitos de MDATP (Protección contra amenazas avanzada de Microsoft Defender) comprueban las propiedades.

MdatpDataConnector

Representa el conector de datos MDATP (Protección contra amenazas avanzada de Microsoft Defender).

MdatpDataConnectorProperties

Propiedades del conector de datos MDATP (Protección contra amenazas avanzada de Microsoft Defender).

Metadata

Interfaz que representa un metadato.

MetadataAuthor

Publicador o creador del elemento de contenido.

MetadataCategories

ies para el elemento de contenido de la solución

MetadataCreateOptionalParams

Parámetros opcionales.

MetadataDeleteOptionalParams

Parámetros opcionales.

MetadataDependencies

Dependencias del elemento de contenido, qué otros elementos de contenido necesita para funcionar. Puede describir dependencias más complejas mediante una estructura recursiva o anidada. Para una sola dependencia, se puede proporcionar un identificador,tipo o versión o un operador o criterios para dependencias complejas.

MetadataGetOptionalParams

Parámetros opcionales.

MetadataList

Lista de todos los metadatos.

MetadataListNextOptionalParams

Parámetros opcionales.

MetadataListOptionalParams

Parámetros opcionales.

MetadataModel

Definición de recursos de metadatos.

MetadataPatch

Cuerpo de la solicitud de revisión de metadatos.

MetadataSource

Origen original del elemento de contenido del que procede.

MetadataSupport

Información de soporte técnico para el elemento de contenido.

MetadataUpdateOptionalParams

Parámetros opcionales.

MicrosoftSecurityIncidentCreationAlertRule

Representa la regla MicrosoftSecurityIncidentCreation.

MicrosoftSecurityIncidentCreationAlertRuleCommonProperties

Contenedor de propiedad común de la regla MicrosoftSecurityIncidentCreation.

MicrosoftSecurityIncidentCreationAlertRuleProperties

Contenedor de propiedades de regla MicrosoftSecurityIncidentCreation.

MicrosoftSecurityIncidentCreationAlertRuleTemplate

Representa la plantilla de regla MicrosoftSecurityIncidentCreation.

MicrosoftSecurityIncidentCreationAlertRuleTemplateProperties

Propiedades de la plantilla de regla MicrosoftSecurityIncidentCreation

MstiCheckRequirements

Representa la solicitud de comprobación de requisitos de Inteligencia sobre amenazas de Microsoft.

MstiCheckRequirementsProperties

Propiedades de comprobación de requisitos de inteligencia sobre amenazas de Microsoft.

MstiDataConnector

Representa el conector de datos de Inteligencia sobre amenazas de Microsoft.

MstiDataConnectorDataTypes

Los tipos de datos disponibles para el conector de datos plataformas de inteligencia sobre amenazas de Microsoft.

MstiDataConnectorDataTypesBingSafetyPhishingURL

Tipo de datos para el conector de datos plataformas de inteligencia sobre amenazas de Microsoft.

MstiDataConnectorDataTypesMicrosoftEmergingThreatFeed

Tipo de datos para el conector de datos plataformas de inteligencia sobre amenazas de Microsoft.

MstiDataConnectorProperties

Propiedades del conector de datos de Inteligencia sobre amenazas de Microsoft.

MtpCheckRequirements

Representa la solicitud de comprobación de requisitos de MTP (Protección contra amenazas de Microsoft).

NicEntity

Representa una entidad de interfaz de red.

NicEntityProperties

Bolsa de propiedades de entidad Nic.

NrtAlertRule

Representa la regla de alertas de NRT.

NrtAlertRuleTemplate

Representa la plantilla de regla de alertas de NRT.

NrtAlertRuleTemplateProperties

Propiedades de la plantilla de regla de alerta NRT

Office365ProjectCheckRequirements

Representa la solicitud de comprobación de requisitos del proyecto de Office365.

Office365ProjectCheckRequirementsProperties

Propiedades de comprobación de requisitos de Office365 Project.

Office365ProjectConnectorDataTypes

Los tipos de datos disponibles para el conector de datos de Microsoft Project de Office.

Office365ProjectConnectorDataTypesLogs

Registra el tipo de datos.

Office365ProjectDataConnector

Representa el conector de datos de Microsoft Project de Office.

Office365ProjectDataConnectorProperties

Propiedades del conector de datos de Microsoft Project de Office.

OfficeATPCheckRequirements

Representa la solicitud de comprobación de requisitos de OfficeATP (Protección contra amenazas avanzada de Office 365).

OfficeATPCheckRequirementsProperties

Los requisitos de OfficeATP (Office 365 Advanced Threat Protection) comprueban las propiedades.

OfficeATPDataConnector

Representa el conector de datos officeATP (Protección contra amenazas avanzada de Office 365).

OfficeATPDataConnectorProperties

Propiedades del conector de datos officeATP (Protección contra amenazas avanzada de Office 365).

OfficeConsent

Consentimiento del inquilino de Office365 que ya se ha realizado.

OfficeConsentList

Lista de todos los consentimientos de office365.

OfficeConsents

Interfaz que representa un OfficeConsents.

OfficeConsentsDeleteOptionalParams

Parámetros opcionales.

OfficeConsentsGetOptionalParams

Parámetros opcionales.

OfficeConsentsListNextOptionalParams

Parámetros opcionales.

OfficeConsentsListOptionalParams

Parámetros opcionales.

OfficeDataConnector

Representa el conector de datos de office.

OfficeDataConnectorDataTypes

Los tipos de datos disponibles para el conector de datos de Office.

OfficeDataConnectorDataTypesExchange

Conexión de tipo de datos de Exchange.

OfficeDataConnectorDataTypesSharePoint

Conexión de tipo de datos de SharePoint.

OfficeDataConnectorDataTypesTeams

Conexión de tipo de datos de Teams.

OfficeDataConnectorProperties

Propiedades del conector de datos de Office.

OfficeIRMCheckRequirements

Representa la solicitud de comprobación de requisitos de OfficeIRM (Administración de riesgos internos de Microsoft).

OfficeIRMCheckRequirementsProperties

Los requisitos de OfficeIRM (Microsoft Insider Risk Management) comprueban las propiedades.

OfficeIRMDataConnector

Representa el conector de datos de OfficeIRM (Administración de riesgos internos de Microsoft).

OfficeIRMDataConnectorProperties

Propiedades del conector de datos de OfficeIRM (Administración de riesgos internos de Microsoft).

OfficePowerBICheckRequirements

Representa la solicitud de comprobación de requisitos de Office PowerBI.

OfficePowerBICheckRequirementsProperties

Propiedades de comprobación de requisitos de Office PowerBI.

OfficePowerBIConnectorDataTypes

Los tipos de datos disponibles para el conector de datos de Microsoft PowerBI de Office.

OfficePowerBIConnectorDataTypesLogs

Registra el tipo de datos.

OfficePowerBIDataConnector

Representa el conector de datos de Microsoft PowerBI de Office.

OfficePowerBIDataConnectorProperties

Propiedades del conector de datos de Microsoft PowerBI de Office.

Operation

Operación proporcionada por el proveedor

OperationDisplay

Propiedades de la operación

Operations

Interfaz que representa una operación.

OperationsList

Enumera las operaciones disponibles en el RP de SecurityInsights.

OperationsListNextOptionalParams

Parámetros opcionales.

OperationsListOptionalParams

Parámetros opcionales.

Permissions

Permisos necesarios para el conector

PermissionsCustomsItem

Permisos aduaneros necesarios para el conector

PermissionsResourceProviderItem

Permisos de proveedor de recursos necesarios para el conector

PlaybookActionProperties
ProcessEntity

Representa una entidad de proceso.

ProcessEntityProperties

Contenedor de propiedades de entidad de proceso.

ProductSettings

Interfaz que representa ProductSettings.

ProductSettingsDeleteOptionalParams

Parámetros opcionales.

ProductSettingsGetOptionalParams

Parámetros opcionales.

ProductSettingsListOptionalParams

Parámetros opcionales.

ProductSettingsUpdateOptionalParams

Parámetros opcionales.

PropertyArrayChangedConditionProperties

Describe una condición de regla de automatización que evalúa el cambio de valor de una propiedad de matriz.

PropertyArrayConditionProperties

Describe una condición de regla de automatización que evalúa el valor de una propiedad de matriz.

PropertyChangedConditionProperties

Describe una condición de regla de automatización que evalúa el cambio de valor de una propiedad.

PropertyConditionProperties

Describe una condición de regla de automatización que evalúa el valor de una propiedad.

QueryBasedAlertRuleTemplateProperties

Contenedor de propiedades base de plantilla de regla de alerta basada en consultas.

RegistryKeyEntity

Representa una entidad de clave del Registro.

RegistryKeyEntityProperties

Contenedor de propiedades de entidad RegistryKey.

RegistryValueEntity

Representa una entidad de valor del Registro.

RegistryValueEntityProperties

Bolsa de propiedades de entidad RegistryValue.

Relation

Representa una relación entre dos recursos.

RelationList

Lista de relaciones.

Repo

Representa un repositorio.

RepoList

Enumera todos los controles de origen.

Repository

metadatos de un repositorio.

RepositoryResourceInfo

Recursos creados en el repositorio del usuario para el control de código fuente.

RequiredPermissions

Permisos necesarios para el conector

Resource

Campos comunes que se devuelven en la respuesta de todos los recursos de Azure Resource Manager

ResourceProvider

Permisos de proveedor de recursos necesarios para el conector

ResourceWithEtag

Un objeto de recurso de Azure con una propiedad Etag

SampleQueries

Consultas de ejemplo para el conector

ScheduledAlertRule

Representa la regla de alerta programada.

ScheduledAlertRuleCommonProperties

Contenedor de propiedades de plantilla de regla de alerta programada.

ScheduledAlertRuleProperties

Contenedor de propiedades base de regla de alerta programada.

ScheduledAlertRuleTemplate

Representa la plantilla de regla de alerta programada.

SecurityAlert

Representa una entidad de alerta de seguridad.

SecurityAlertProperties

Contenedor de propiedades de entidad SecurityAlert.

SecurityAlertPropertiesConfidenceReasonsItem

Elemento de razón de confianza

SecurityAlertTimelineItem

Representa el elemento de escala de tiempo de alerta de seguridad.

SecurityGroupEntity

Representa una entidad de grupo de seguridad.

SecurityGroupEntityProperties

Contenedor de propiedades de entidad SecurityGroup.

SecurityInsightsOptionalParams

Parámetros opcionales.

SecurityMLAnalyticsSetting

Configuración de Análisis de ML de seguridad

SecurityMLAnalyticsSettings

Interfaz que representa SecurityMLAnalyticsSettings.

SecurityMLAnalyticsSettingsCreateOrUpdateOptionalParams

Parámetros opcionales.

SecurityMLAnalyticsSettingsDataSource

orígenes de datos de configuración de análisis de ml de seguridad

SecurityMLAnalyticsSettingsDeleteOptionalParams

Parámetros opcionales.

SecurityMLAnalyticsSettingsGetOptionalParams

Parámetros opcionales.

SecurityMLAnalyticsSettingsList

Enumerar todas las securityMLAnalyticsSettings

SecurityMLAnalyticsSettingsListNextOptionalParams

Parámetros opcionales.

SecurityMLAnalyticsSettingsListOptionalParams

Parámetros opcionales.

SentinelOnboardingState

Estado de incorporación de Sentinel

SentinelOnboardingStates

Interfaz que representa SentinelOnboardingStates.

SentinelOnboardingStatesCreateOptionalParams

Parámetros opcionales.

SentinelOnboardingStatesDeleteOptionalParams

Parámetros opcionales.

SentinelOnboardingStatesGetOptionalParams

Parámetros opcionales.

SentinelOnboardingStatesList

Lista de estados de incorporación de Sentinel

SentinelOnboardingStatesListOptionalParams

Parámetros opcionales.

SettingList

Lista de todas las opciones de configuración.

Settings

El entorno.

SourceControl

Representa un SourceControl en Azure Security Insights.

SourceControlList

Enumera todos los controles de origen.

SourceControlListRepositoriesNextOptionalParams

Parámetros opcionales.

SourceControlListRepositoriesOptionalParams

Parámetros opcionales.

SourceControlOperations

Interfaz que representa un SourceControlOperations.

SourceControls

Interfaz que representa un SourceControls.

SourceControlsCreateOptionalParams

Parámetros opcionales.

SourceControlsDeleteOptionalParams

Parámetros opcionales.

SourceControlsGetOptionalParams

Parámetros opcionales.

SourceControlsListNextOptionalParams

Parámetros opcionales.

SourceControlsListOptionalParams

Parámetros opcionales.

SubmissionMailEntity

Representa una entidad de correo de envío.

SubmissionMailEntityProperties

Bolsa de propiedades de la entidad de correo de envío.

SystemData

Metadatos relativos a la creación y última modificación del recurso.

TICheckRequirements

Requisitos de comprobación del conector de datos de plataformas de inteligencia sobre amenazas

TICheckRequirementsProperties

Propiedades requeridas del conector de datos de Threat Intelligence Platforms.

TIDataConnector

Representa el conector de datos de inteligencia sobre amenazas.

TIDataConnectorDataTypes

Los tipos de datos disponibles para el conector de datos ti (Inteligencia sobre amenazas).

TIDataConnectorDataTypesIndicators

Tipo de datos para la conexión de indicadores.

TIDataConnectorProperties

Propiedades del conector de datos de TI (Inteligencia sobre amenazas).

TeamInformation

Describe la información del equipo

TeamProperties

Describe las propiedades del equipo

ThreatIntelligence

Bolsa de propiedades ThreatIntelligence.

ThreatIntelligenceAlertRule

Representa la regla de alertas de inteligencia sobre amenazas.

ThreatIntelligenceAlertRuleTemplate

Representa la plantilla de regla de alertas de Inteligencia sobre amenazas.

ThreatIntelligenceAlertRuleTemplateProperties

Propiedades de la plantilla de regla de alertas de inteligencia sobre amenazas

ThreatIntelligenceAppendTags

Matriz de etiquetas que se van a anexar al indicador de inteligencia sobre amenazas.

ThreatIntelligenceExternalReference

Describe la referencia externa

ThreatIntelligenceFilteringCriteria

Criterios de filtrado para consultar indicadores de inteligencia sobre amenazas.

ThreatIntelligenceGranularMarkingModel

Describe la entidad del modelo de marcado pormenorizados de amenazas

ThreatIntelligenceIndicator

Interfaz que representa un ThreatIntelligenceIndicator.

ThreatIntelligenceIndicatorAppendTagsOptionalParams

Parámetros opcionales.

ThreatIntelligenceIndicatorCreateIndicatorOptionalParams

Parámetros opcionales.

ThreatIntelligenceIndicatorCreateOptionalParams

Parámetros opcionales.

ThreatIntelligenceIndicatorDeleteOptionalParams

Parámetros opcionales.

ThreatIntelligenceIndicatorGetOptionalParams

Parámetros opcionales.

ThreatIntelligenceIndicatorMetrics

Interfaz que representa ThreatIntelligenceIndicatorMetrics.

ThreatIntelligenceIndicatorMetricsListOptionalParams

Parámetros opcionales.

ThreatIntelligenceIndicatorModel

Entidad indicadora de inteligencia sobre amenazas.

ThreatIntelligenceIndicatorProperties

Describe las propiedades de la entidad de inteligencia sobre amenazas

ThreatIntelligenceIndicatorQueryIndicatorsNextOptionalParams

Parámetros opcionales.

ThreatIntelligenceIndicatorQueryIndicatorsOptionalParams

Parámetros opcionales.

ThreatIntelligenceIndicatorReplaceTagsOptionalParams

Parámetros opcionales.

ThreatIntelligenceIndicators

Interfaz que representa un ThreatIntelligenceIndicators.

ThreatIntelligenceIndicatorsListNextOptionalParams

Parámetros opcionales.

ThreatIntelligenceIndicatorsListOptionalParams

Parámetros opcionales.

ThreatIntelligenceInformation

Objeto de información de inteligencia de amenazas.

ThreatIntelligenceInformationList

Lista de todos los objetos de información de inteligencia sobre amenazas.

ThreatIntelligenceKillChainPhase

Describe la entidad de fase de eliminación de amenazas

ThreatIntelligenceMetric

Describe la métrica de inteligencia sobre amenazas

ThreatIntelligenceMetricEntity

Describe la entidad de métrica de inteligencia sobre amenazas

ThreatIntelligenceMetrics

Métricas de inteligencia sobre amenazas.

ThreatIntelligenceMetricsList

Lista de todos los campos de métricas de inteligencia sobre amenazas (tipo,tipo/tipo de amenaza/origen).

ThreatIntelligenceParsedPattern

Describe la entidad de patrón analizado.

ThreatIntelligenceParsedPatternTypeValue

Describe la entidad de fase de eliminación de amenazas

ThreatIntelligenceSortingCriteria

Lista de columnas disponibles para ordenar

TiTaxiiCheckRequirements

Requisitos de comprobación del conector de datos TAXII de Inteligencia sobre amenazas

TiTaxiiCheckRequirementsProperties

Propiedades requeridas del conector de datos TAXII de Threat Intelligence.

TiTaxiiDataConnector

Conector de datos para extraer datos de inteligencia sobre amenazas del servidor TAXII 2.0/2.1

TiTaxiiDataConnectorDataTypes

Los tipos de datos disponibles para el conector de datos TAXII de Inteligencia sobre amenazas.

TiTaxiiDataConnectorDataTypesTaxiiClient

Tipo de datos para el conector TAXII.

TiTaxiiDataConnectorProperties

Propiedades del conector de datos TAXII de Threat Intelligence.

TimelineAggregation

información de agregación de escala de tiempo por tipo

TimelineError

Errores de consulta de escala de tiempo.

TimelineResultsMetadata

Metadatos de resultados de expansión.

Ueba

Configuración con un solo botón de alternancia.

UrlEntity

Representa una entidad url.

UrlEntityProperties

Contenedor de propiedades de entidad URL.

UserInfo

Información del usuario que realizó alguna acción

ValidationError

Describe un error encontrado en el archivo durante la validación.

Watchlist

Representa una lista de reproducción en Azure Security Insights.

WatchlistItem

Representa un elemento de lista de reproducción en Azure Security Insights.

WatchlistItemList

Enumera todos los elementos de la lista de reproducción.

WatchlistItems

Interfaz que representa WatchlistItems.

WatchlistItemsCreateOrUpdateOptionalParams

Parámetros opcionales.

WatchlistItemsDeleteOptionalParams

Parámetros opcionales.

WatchlistItemsGetOptionalParams

Parámetros opcionales.

WatchlistItemsListNextOptionalParams

Parámetros opcionales.

WatchlistItemsListOptionalParams

Parámetros opcionales.

WatchlistList

Enumera todas las listas de reproducción.

Watchlists

Interfaz que representa una lista de seguimiento.

WatchlistsCreateOrUpdateHeaders

Define encabezados para Watchlists_createOrUpdate operación.

WatchlistsCreateOrUpdateOptionalParams

Parámetros opcionales.

WatchlistsDeleteHeaders

Define encabezados para Watchlists_delete operación.

WatchlistsDeleteOptionalParams

Parámetros opcionales.

WatchlistsGetOptionalParams

Parámetros opcionales.

WatchlistsListNextOptionalParams

Parámetros opcionales.

WatchlistsListOptionalParams

Parámetros opcionales.

Webhook

Detalles sobre el objeto de webhook.

Alias de tipos

ActionType

Define valores para ActionType.
KnownActionType se puede usar indistintamente con ActionType, esta enumeración contiene los valores conocidos que admite el servicio.

Valores conocidos admitidos por el servicio

ModifyProperties: Modificar las propiedades de un objeto
RunPlaybook: Ejecutar un cuaderno de estrategias en un objeto

ActionsCreateOrUpdateResponse

Contiene datos de respuesta para la operación createOrUpdate.

ActionsGetResponse

Contiene datos de respuesta para la operación get.

ActionsListByAlertRuleNextResponse

Contiene datos de respuesta para la operación listByAlertRuleNext.

ActionsListByAlertRuleResponse

Contiene datos de respuesta para la operación listByAlertRule.

AlertDetail

Define valores para AlertDetail.
KnownAlertDetail se puede usar indistintamente con AlertDetail, esta enumeración contiene los valores conocidos que admite el servicio.

Valores conocidos admitidos por el servicio

DisplayName: nombre para mostrar de alerta
Gravedad: gravedad de la alerta

AlertRuleKind

Define valores para AlertRuleKind.
KnownAlertRuleKind se puede usar indistintamente con AlertRuleKind, esta enumeración contiene los valores conocidos que admite el servicio.

Valores conocidos admitidos por el servicio

Programado
MicrosoftSecurityIncidentCreation
Fusion
MLBehaviorAnalytics
Inteligencia de amenazas
NRT

AlertRuleTemplateUnion
AlertRuleTemplatesGetResponse

Contiene datos de respuesta para la operación get.

AlertRuleTemplatesListNextResponse

Contiene datos de respuesta para la operación listNext.

AlertRuleTemplatesListResponse

Contiene datos de respuesta para la operación de lista.

AlertRuleUnion
AlertRulesCreateOrUpdateResponse

Contiene datos de respuesta para la operación createOrUpdate.

AlertRulesGetResponse

Contiene datos de respuesta para la operación get.

AlertRulesListNextResponse

Contiene datos de respuesta para la operación listNext.

AlertRulesListResponse

Contiene datos de respuesta para la operación de lista.

AlertSeverity

Define los valores de AlertSeverity.
knownAlertSeverity se puede usar indistintamente con AlertSeverity, esta enumeración contiene los valores conocidos que admite el servicio.

Valores conocidos admitidos por el servicio

Alto: Gravedad alta
Medio: Gravedad media
Bajo: Gravedad baja
Informativo: Gravedad informativa

AlertStatus

Define valores para AlertStatus.
knownAlertStatus se puede usar indistintamente con AlertStatus, esta enumeración contiene los valores conocidos que admite el servicio.

Valores conocidos admitidos por el servicio

Desconocido: valor desconocido
Nuevo: Nueva alerta
resuelto: alerta cerrada después del control
Descartado: alerta descartada como falso positivo
InProgress: Se está controlando la alerta

AntispamMailDirection

Define los valores de AntispamMailDirection.
KnownAntispamMailDirection se puede usar indistintamente con AntispamMailDirection, esta enumeración contiene los valores conocidos que admite el servicio.

Valores conocidos admitidos por el servicio

Desconocido: Desconocido
Inbound: Entrante
Saliente: Saliente
Intraorg: Intraorg

AttackTactic

Define los valores de AttackTactic.
KnownAttackTactic se puede usar indistintamente con AttackTactic, esta enumeración contiene los valores conocidos que admite el servicio.

Valores conocidos admitidos por el servicio

reconocimiento
Desarrollo de recursos
Acceso inicial
Ejecución
Persistencia
PrivilegeEscalation
Evasión de defensa
Acceso a credenciales
Detección
LateralMovement
Colección
Filtración
Comando y control
Impacto
PreAttack
ImpairProcessControl
InhibitResponseFunction

AutomationRuleActionUnion
AutomationRuleBooleanConditionSupportedOperator

Define los valores de AutomationRuleBooleanConditionSupportedOperator.
KnownAutomationRuleBooleanConditionSupportedOperator se puede usar indistintamente con AutomationRuleBooleanConditionSupportedOperator, esta enumeración contiene los valores conocidos que admite el servicio.

Valores conocidos admitidos por el servicio

Y: se evalúa como verdadero si todas las condiciones del elemento se evalúan como verdaderas
O bien: se evalúa como verdadero si al menos una de las condiciones del elemento se evalúa como verdadera

AutomationRuleConditionUnion
AutomationRulePropertyArrayChangedConditionSupportedArrayType

Define valores para AutomationRulePropertyArrayChangedConditionSupportedArrayType.
KnownAutomationRulePropertyArrayChangedConditionSupportedArrayType se puede usar indistintamente con AutomationRulePropertyArrayChangedConditionSupportedArrayType, esta enumeración contiene los valores conocidos que admite el servicio.

Valores conocidos admitidos por el servicio

Alertas: Evaluar la condición de las alertas
Etiquetas: Evaluar el estado de las etiquetas
Tácticas: Evaluar la condición de las tácticas
Comentarios: Evaluar la condición de los comentarios

AutomationRulePropertyArrayChangedConditionSupportedChangeType

Define valores para AutomationRulePropertyArrayChangedConditionSupportedChangeType.
KnownAutomationRulePropertyArrayChangedConditionSupportedChangeType se puede usar indistintamente con AutomationRulePropertyArrayChangedConditionSupportedChangeType, esta enumeración contiene los valores conocidos que admite el servicio.

Valores conocidos admitidos por el servicio

Agregado: Evaluar la condición de los elementos agregados a la matriz

AutomationRulePropertyArrayConditionSupportedArrayConditionType

Define valores para AutomationRulePropertyArrayConditionSupportedArrayConditionType.
KnownAutomationRulePropertyArrayConditionSupportedArrayConditionType se puede usar indistintamente con AutomationRulePropertyArrayConditionSupportedArrayConditionType, esta enumeración contiene los valores conocidos que admite el servicio.

Valores conocidos admitidos por el servicio

AnyItem: Evalúe la condición como verdadera si algún elemento la cumple

AutomationRulePropertyArrayConditionSupportedArrayType

Define valores para AutomationRulePropertyArrayConditionSupportedArrayType.
KnownAutomationRulePropertyArrayConditionSupportedArrayType se puede usar indistintamente con AutomationRulePropertyArrayConditionSupportedArrayType, esta enumeración contiene los valores conocidos que admite el servicio.

Valores conocidos admitidos por el servicio

CustomDetails: Evaluar la condición en las claves de detalle personalizadas
CustomDetailValues: Evaluar la condición en los valores de un detalle personalizado

AutomationRulePropertyChangedConditionSupportedChangedType

Define valores para AutomationRulePropertyChangedConditionSupportedChangedType.
KnownAutomationRulePropertyChangedConditionSupportedChangedType se puede usar indistintamente con AutomationRulePropertyChangedConditionSupportedChangedType, esta enumeración contiene los valores conocidos que admite el servicio.

Valores conocidos admitidos por el servicio

ChangedFrom: Evaluar la condición en el valor anterior de la propiedad
ChangedTo: Evaluar la condición en el valor actualizado de la propiedad

AutomationRulePropertyChangedConditionSupportedPropertyType

Define valores para AutomationRulePropertyChangedConditionSupportedPropertyType.
KnownAutomationRulePropertyChangedConditionSupportedPropertyType se puede usar indistintamente con AutomationRulePropertyChangedConditionSupportedPropertyType, esta enumeración contiene los valores conocidos que admite el servicio.

Valores conocidos admitidos por el servicio

IncidentSeverity: Evalúe la condición en la gravedad del incidente
IncidentStatus: Evaluar la condición en el estado del incidente
IncidentOwner: Evaluar la condición del propietario del incidente

AutomationRulePropertyConditionSupportedOperator

Define los valores de AutomationRulePropertyConditionSupportedOperator.
KnownAutomationRulePropertyConditionSupportedOperator se puede usar indistintamente con AutomationRulePropertyConditionSupportedOperator, esta enumeración contiene los valores conocidos que admite el servicio.

Valores conocidos admitidos por el servicio

Es igual a: evalúa si la propiedad es igual a al menos uno de los valores de condición
NotEquals: evalúa si la propiedad no es igual a ninguno de los valores de condición
Contiene: evalúa si la propiedad contiene al menos uno de los valores de condición
NotContains: evalúa si la propiedad no contiene ninguno de los valores de condición
StartsWith: evalúa si la propiedad comienza con alguno de los valores de condición
NotStartsWith: evalúa si la propiedad no comienza con ninguno de los valores de condición
EndsWith: evalúa si la propiedad termina con alguno de los valores de condición
NotEndsWith: evalúa si la propiedad no termina con ninguno de los valores de condición

AutomationRulePropertyConditionSupportedProperty

Define valores para AutomationRulePropertyConditionSupportedProperty.
KnownAutomationRulePropertyConditionSupportedProperty se puede usar indistintamente con AutomationRulePropertyConditionSupportedProperty, esta enumeración contiene los valores conocidos que admite el servicio.

Valores conocidos admitidos por el servicio

IncidentTitle: El título del incidente
IncidentDescription: La descripción del incidente
IncidentSeverity: la gravedad del incidente
IncidentStatus: el estado del incidente
IncidentRelatedAnalyticRuleIds: los identificadores de regla de Analytics relacionados del incidente
IncidentTactics: Las tácticas del incidente
IncidentLabel: las etiquetas del incidente
IncidentProviderName: el nombre del proveedor del incidente
IncidentUpdatedBySource: el origen de actualización del incidente
IncidentCustomDetailsKey: la clave de detalle personalizada del incidente
IncidentCustomDetailsValue: el valor de detalle personalizado del incidente
AccountAadTenantId: el identificador de inquilino de Azure Active Directory de la cuenta
AccountAadUserId: el identificador de usuario de Azure Active Directory de la cuenta
AccountName: el nombre de la cuenta
AccountNTDomain: el nombre de dominio NetBIOS de la cuenta
AccountPUID: el identificador de usuario de Azure Active Directory Passport de la cuenta
AccountSid: el identificador de seguridad de la cuenta
AccountObjectGuid: identificador único de la cuenta
AccountUPNSuffix: el sufijo del nombre principal del usuario de la cuenta
AlertProductNames: el nombre del producto de la alerta
AlertAnalyticRuleIds: los identificadores de regla analítica de la alerta
AzureResourceResourceId: identificador de recurso de Azure
AzureResourceSubscriptionId: identificador de suscripción de recursos de Azure
CloudApplicationAppId: identificador de la aplicación en la nube
CloudApplicationAppName: el nombre de la aplicación en la nube
DNSDomainName: el nombre de dominio del registro dns
FileDirectory: la ruta completa del directorio de archivos
FileName: el nombre del archivo sin ruta
FileHashValue: el valor hash del archivo
HostAzureID: identificador de recurso de Azure de host
HostName: el nombre de host sin dominio
HostNetBiosName: el nombre NetBIOS del host
HostNTDomain: el dominio NT del host
HostOSVersion: el sistema operativo host
IoTDeviceId: "El identificador del dispositivo IoT
IoTDeviceName: el nombre del dispositivo IoT
IoTDeviceType: el tipo de dispositivo IoT
IoTDeviceVendor: El proveedor de dispositivos IoT
IoTDeviceModel: El modelo de dispositivo IoT
IoTDeviceOperatingSystem: el sistema operativo del dispositivo IoT
IPAddress: La dirección IP
MailboxDisplayName: el nombre para mostrar del buzón
MailboxPrimaryAddress: la dirección principal del buzón
MailboxUPN: nombre principal del usuario del buzón
MailMessageDeliveryAction: la acción de entrega de mensajes de correo
MailMessageDeliveryLocation: la ubicación de entrega de mensajes de correo
MailMessageRecipient: el destinatario del mensaje de correo
MailMessageSenderIP: la dirección IP del remitente del mensaje de correo
MailMessageSubject: el asunto del mensaje de correo
MailMessageP1Sender: El remitente del mensaje de correo P1
MailMessageP2Sender: El remitente P2 del mensaje de correo
MalwareCategory: La categoría de malware
MalwareName: el nombre del malware
ProcessCommandLine: La línea de comandos de ejecución del proceso
ProcessId: el identificador del proceso
RegistryKey: la ruta de acceso de la clave del Registro
RegistryValueData: el valor de la clave del Registro en la representación con formato de cadena
Url: La url

AutomationRulesCreateOrUpdateResponse

Contiene datos de respuesta para la operación createOrUpdate.

AutomationRulesDeleteResponse

Contiene datos de respuesta para la operación de eliminación.

AutomationRulesGetResponse

Contiene datos de respuesta para la operación get.

AutomationRulesListNextResponse

Contiene datos de respuesta para la operación listNext.

AutomationRulesListResponse

Contiene datos de respuesta para la operación de lista.

BookmarkExpandOperationResponse

Contiene datos de respuesta para la operación de expansión.

BookmarkRelationsCreateOrUpdateResponse

Contiene datos de respuesta para la operación createOrUpdate.

BookmarkRelationsGetResponse

Contiene datos de respuesta para la operación get.

BookmarkRelationsListNextResponse

Contiene datos de respuesta para la operación listNext.

BookmarkRelationsListResponse

Contiene datos de respuesta para la operación de lista.

BookmarksCreateOrUpdateResponse

Contiene datos de respuesta para la operación createOrUpdate.

BookmarksGetResponse

Contiene datos de respuesta para la operación get.

BookmarksListNextResponse

Contiene datos de respuesta para la operación listNext.

BookmarksListResponse

Contiene datos de respuesta para la operación de lista.

ConditionType

Define valores para ConditionType.
KnownConditionType se puede usar indistintamente con ConditionType, esta enumeración contiene los valores conocidos que admite el servicio.

Valores conocidos admitidos por el servicio

Propiedad: Evaluar el valor de una propiedad de objeto
PropertyArray: Evaluar el valor de una propiedad de matriz de objetos
PropertyChanged: Evaluar un valor cambiado de propiedad de objeto
PropertyArrayChanged: Evaluar el valor cambiado de una propiedad de matriz de objetos
Booleano: Aplicar un operador booleano (por ejemplo, AND, OR) a las condiciones

ConfidenceLevel

Define los valores de ConfidenceLevel.
KnownConfidenceLevel se puede usar indistintamente con ConfidenceLevel, esta enumeración contiene los valores conocidos que admite el servicio.

Valores conocidos admitidos por el servicio

Desconocido: confianza desconocida, el es el valor predeterminado
Baja: Baja confianza, lo que significa que tenemos algunas dudas de que esto sea realmente malicioso o parte de un ataque
Alta: Alta confianza en que la alerta es verdadera positiva maliciosa

ConfidenceScoreStatus

Define los valores de ConfidenceScoreStatus.
KnownConfidenceScoreStatus se puede usar indistintamente con ConfidenceScoreStatus, esta enumeración contiene los valores conocidos que admite el servicio.

Valores conocidos admitidos por el servicio

NotApplicable: la puntuación no se calculará para esta alerta, ya que no es compatible con Virtual Analyst
InProcess: Aún no se ha establecido ninguna puntuación y el cálculo está en curso
NotFinal: la puntuación se calcula y se muestra como parte de la alerta, pero puede actualizarse de nuevo más adelante tras el procesamiento de datos adicionales
Final: Se calculó el puntaje final y se dispuso

ConnectAuthKind

Define valores para ConnectAuthKind.
KnownConnectAuthKind se puede usar indistintamente con ConnectAuthKind, esta enumeración contiene los valores conocidos que admite el servicio.

Valores conocidos admitidos por el servicio

Básico
OAuth2
APIKey

ConnectivityType

Define valores para ConnectivityType.
KnownConnectivityType se puede usar indistintamente con ConnectivityType, esta enumeración contiene los valores conocidos que admite el servicio.

Valores conocidos admitidos por el servicio

IsConnectedQuery

ContentType

Define valores para ContentType.
KnownContentType se puede usar indistintamente con ContentType, esta enumeración contiene los valores conocidos que admite el servicio.

Valores conocidos admitidos por el servicio

Regla analítica
Workbook

CreatedByType

Define valores para CreatedByType.
KnownCreatedByType se puede usar indistintamente con CreatedByType, esta enumeración contiene los valores conocidos que admite el servicio.

Valores conocidos admitidos por el servicio

Usuario
Aplicación
ManagedIdentity
clave

CustomEntityQueryKind

Define los valores de CustomEntityQueryKind.
KnownCustomEntityQueryKind se puede usar indistintamente con CustomEntityQueryKind, esta enumeración contiene los valores conocidos que admite el servicio.

Valores conocidos admitidos por el servicio

Actividad

CustomEntityQueryUnion
DataConnectorAuthorizationState

Define valores para DataConnectorAuthorizationState.
KnownDataConnectorAuthorizationState se puede usar indistintamente con DataConnectorAuthorizationState, esta enumeración contiene los valores conocidos que admite el servicio.

Valores conocidos admitidos por el servicio

válidos
no válidos

DataConnectorKind

Define los valores de DataConnectorKind.
KnownDataConnectorKind se puede usar indistintamente con DataConnectorKind, esta enumeración contiene los valores conocidos que admite el servicio.

Valores conocidos admitidos por el servicio

AzureActiveDirectory
AzureSecurityCenter
MicrosoftCloudAppSecurity
Inteligencia de amenazas
AmenazasInteligenciaTaxii
Office365
OficinaATP
OfficeIRM
Proyecto Office365
OfficePowerBI
AmazonWebServicesCloudTrail
AmazonWebServicesS3
AzureAdvancedThreatProtection
MicrosoftDefenderAdvancedThreatProtection
Dinámica365
MicrosoftThreatProtection
MicrosoftInteligencia de amenazas
GenericUI
APIPolling
IOT

DataConnectorLicenseState

Define los valores de DataConnectorLicenseState.
KnownDataConnectorLicenseState se puede usar indistintamente con DataConnectorLicenseState, esta enumeración contiene los valores conocidos que admite el servicio.

Valores conocidos admitidos por el servicio

válidos
no válidos
Desconocido

DataConnectorUnion
DataConnectorsCheckRequirementsPostResponse

Contiene datos de respuesta para la operación posterior.

DataConnectorsCheckRequirementsUnion
DataConnectorsCreateOrUpdateResponse

Contiene datos de respuesta para la operación createOrUpdate.

DataConnectorsGetResponse

Contiene datos de respuesta para la operación get.

DataConnectorsListNextResponse

Contiene datos de respuesta para la operación listNext.

DataConnectorsListResponse

Contiene datos de respuesta para la operación de lista.

DataTypeState

Define valores para DataTypeState.
knownDataTypeState se puede usar indistintamente con DataTypeState, esta enumeración contiene los valores conocidos que admite el servicio.

Valores conocidos admitidos por el servicio

Habilitado
Deshabilitado

DeleteStatus

Define los valores de DeleteStatus.
KnownDeleteStatus se puede usar indistintamente con DeleteStatus, esta enumeración contiene los valores conocidos que admite el servicio.

Valores conocidos admitidos por el servicio

Eliminado: se eliminó el archivo.
NotDeleted: el archivo no se eliminó.
Sin especificar: Sin especificar

DeliveryAction

Define valores para DeliveryAction.

DeliveryLocation

Define valores para DeliveryLocation.

DeploymentFetchStatus

Define valores para DeploymentFetchStatus.
KnownDeploymentFetchStatus se puede usar indistintamente con DeploymentFetchStatus, esta enumeración contiene los valores conocidos que admite el servicio.

Valores conocidos admitidos por el servicio

Éxito
no autorizado
NotFound

DeploymentResult

Define valores para DeploymentResult.
KnownDeploymentResult se puede usar indistintamente con DeploymentResult, esta enumeración contiene los valores conocidos que admite el servicio.

Valores conocidos admitidos por el servicio

Éxito
Cancelado
Fallido

DeploymentState

Define valores para DeploymentState.
KnownDeploymentState se puede usar indistintamente con DeploymentState, esta enumeración contiene los valores conocidos que admite el servicio.

Valores conocidos admitidos por el servicio

In_Progress
completado
Queued
cancelar

DeviceImportance

Define los valores de DeviceImportance.
KnownDeviceImportance se puede usar indistintamente con DeviceImportance, esta enumeración contiene los valores conocidos que admite el servicio.

Valores conocidos admitidos por el servicio

Desconocido: Desconocido: valor predeterminado
baja: baja
Normal: Normal
Alto: Alto

DomainWhoisGetResponse

Contiene datos de respuesta para la operación get.

ElevationToken

Define los valores de ElevationToken.

EntitiesExpandResponse

Contiene datos de respuesta para la operación de expansión.

EntitiesGetInsightsResponse

Contiene datos de respuesta para la operación getInsights.

EntitiesGetResponse

Contiene datos de respuesta para la operación get.

EntitiesGetTimelineListResponse

Contiene datos de respuesta para la operación de lista.

EntitiesListNextResponse

Contiene datos de respuesta para la operación listNext.

EntitiesListResponse

Contiene datos de respuesta para la operación de lista.

EntitiesQueriesResponse

Contiene datos de respuesta para la operación de consultas.

EntitiesRelationsListNextResponse

Contiene datos de respuesta para la operación listNext.

EntitiesRelationsListResponse

Contiene datos de respuesta para la operación de lista.

EntityItemQueryKind

Define valores para EntityItemQueryKind.
KnownEntityItemQueryKind se puede usar indistintamente con EntityItemQueryKind, esta enumeración contiene los valores conocidos que admite el servicio.

Valores conocidos admitidos por el servicio

Insight: insight

EntityKind

Define valores para EntityKind.
KnownEntityKind se puede usar indistintamente con EntityKind, esta enumeración contiene los valores conocidos que admite el servicio.

Valores conocidos admitidos por el servicio

Cuenta: la entidad representa la cuenta en el sistema.
Host: la entidad representa el host en el sistema.
Archivo: la entidad representa el archivo en el sistema.
AzureResource: la entidad representa el recurso de Azure en el sistema.
CloudApplication: la entidad representa la aplicación en la nube en el sistema.
DnsResolution: la entidad representa la resolución de dns en el sistema.
FileHash: la entidad representa el hash del archivo en el sistema.
Ip: La entidad representa ip en el sistema.
Malware: la entidad representa el malware en el sistema.
Proceso: la entidad representa el proceso en el sistema.
RegistryKey: la entidad representa la clave del Registro en el sistema.
RegistryValue: la entidad representa el valor del Registro en el sistema.
SecurityGroup: la entidad representa el grupo de seguridad en el sistema.
Url: la entidad representa la url en el sistema.
IoTDevice: La entidad representa el dispositivo IoT en el sistema.
SecurityAlert: la entidad representa la alerta de seguridad en el sistema.
Marcador: la entidad representa el marcador en el sistema.
MailCluster: la entidad representa el clúster de correo en el sistema.
MailMessage: la entidad representa el mensaje de correo en el sistema.
Buzón: la entidad representa el buzón en el sistema.
SubmissionMail: la entidad representa el correo de envío en el sistema.
Nic: la entidad representa la interfaz de red en el sistema.

EntityMappingType

Define valores para EntityMappingType.
KnownEntityMappingType se puede usar indistintamente con EntityMappingType, esta enumeración contiene los valores conocidos que admite el servicio.

Valores conocidos admitidos por el servicio

Cuenta: tipo de entidad de cuenta de usuario
Host: tipo de entidad host
IP: tipo de entidad de dirección IP
Malware: tipo de entidad de malware
Archivo: Tipo de entidad de archivo del sistema
Proceso: Tipo de entidad de proceso
CloudApplication: tipo de entidad de aplicación en la nube
DNS: tipo de entidad DNS
AzureResource: tipo de entidad de recurso de Azure
FileHash: Tipo de entidad file-hash
RegistryKey: tipo de entidad de clave del Registro
RegistryValue: tipo de entidad de valor del Registro
SecurityGroup: tipo de entidad de grupo de seguridad
URL: tipo de entidad URL
Buzón: tipo de entidad de buzón
MailCluster: Tipo de entidad de clúster de correo
MailMessage: Tipo de entidad de mensaje de correo
SubmissionMail: Tipo de entidad de correo de envío

EntityProviders

Define valores para EntityProviders.
KnownEntityProviders se puede usar indistintamente con EntityProviders, esta enumeración contiene los valores conocidos que admite el servicio.

Valores conocidos admitidos por el servicio

ActiveDirectory
AzureActiveDirectory

EntityQueriesCreateOrUpdateResponse

Contiene datos de respuesta para la operación createOrUpdate.

EntityQueriesGetResponse

Contiene datos de respuesta para la operación get.

EntityQueriesListNextResponse

Contiene datos de respuesta para la operación listNext.

EntityQueriesListResponse

Contiene datos de respuesta para la operación de lista.

EntityQueryItemUnion
EntityQueryKind

Define valores para EntityQueryKind.
KnownEntityQueryKind se puede usar indistintamente con EntityQueryKind, esta enumeración contiene los valores conocidos que admite el servicio.

Valores conocidos admitidos por el servicio

Expansión
Conclusiones
Actividad

EntityQueryTemplateKind

Define los valores de EntityQueryTemplateKind.
KnownEntityQueryTemplateKind se puede usar indistintamente con EntityQueryTemplateKind, esta enumeración contiene los valores conocidos que admite el servicio.

Valores conocidos admitidos por el servicio

Actividad

EntityQueryTemplateUnion
EntityQueryTemplatesGetResponse

Contiene datos de respuesta para la operación get.

EntityQueryTemplatesListNextResponse

Contiene datos de respuesta para la operación listNext.

EntityQueryTemplatesListResponse

Contiene datos de respuesta para la operación de lista.

EntityQueryUnion
EntityRelationsGetRelationResponse

Contiene datos de respuesta para la operación getRelation.

EntityTimelineItemUnion
EntityTimelineKind

Define valores para EntityTimelineKind.
KnownEntityTimelineKind se puede usar indistintamente con EntityTimelineKind, esta enumeración contiene los valores conocidos que admite el servicio.

Valores conocidos admitidos por el servicio

Actividad: actividad
Marcador: marcadores
SecurityAlert: alertas de seguridad
Anomalía: anomalía

EntityType

Define valores para EntityType.
KnownEntityType se puede usar indistintamente con EntityType, esta enumeración contiene los valores conocidos que admite el servicio.

Valores conocidos admitidos por el servicio

Cuenta: la entidad representa la cuenta en el sistema.
Host: la entidad representa el host en el sistema.
Archivo: la entidad representa el archivo en el sistema.
AzureResource: la entidad representa el recurso de Azure en el sistema.
CloudApplication: la entidad representa la aplicación en la nube en el sistema.
DNS: la entidad representa dns en el sistema.
FileHash: la entidad representa el hash del archivo en el sistema.
IP: La entidad representa ip en el sistema.
Malware: la entidad representa el malware en el sistema.
Proceso: la entidad representa el proceso en el sistema.
RegistryKey: la entidad representa la clave del Registro en el sistema.
RegistryValue: la entidad representa el valor del Registro en el sistema.
SecurityGroup: la entidad representa el grupo de seguridad en el sistema.
URL: la entidad representa la url en el sistema.
IoTDevice: La entidad representa el dispositivo IoT en el sistema.
SecurityAlert: la entidad representa la alerta de seguridad en el sistema.
HuntingBookmark: la entidad representa HuntingBookmark en el sistema.
MailCluster: la entidad representa el clúster de correo en el sistema.
MailMessage: la entidad representa el mensaje de correo en el sistema.
Buzón: la entidad representa el buzón en el sistema.
SubmissionMail: la entidad representa el correo de envío en el sistema.
Nic: la entidad representa la interfaz de red en el sistema.

EntityUnion
Enum13

Define los valores de Enum13.
KnownEnum13 se puede usar indistintamente con Enum13, esta enumeración contiene los valores conocidos que admite el servicio.

Valores conocidos admitidos por el servicio

Expansión
Actividad

EventGroupingAggregationKind

Define los valores de EventGroupingAggregationKind.
KnownEventGroupingAggregationKind se puede usar indistintamente con EventGroupingAggregationKind, esta enumeración contiene los valores conocidos que admite el servicio.

Valores conocidos admitidos por el servicio

Alerta única
AlertPerResult

FileFormat

Define valores para FileFormat.
knownFileFormat se puede usar indistintamente con FileFormat, esta enumeración contiene los valores conocidos que admite el servicio.

Valores conocidos admitidos por el servicio

CSV: Un archivo CSV.
JSON: Un archivo JSON.
Sin especificar: Un archivo de otro formato.

FileHashAlgorithm

Define valores para FileHashAlgorithm.
KnownFileHashAlgorithm se puede usar indistintamente con FileHashAlgorithm, esta enumeración contiene los valores conocidos que admite el servicio.

Valores conocidos admitidos por el servicio

Desconocido: algoritmo hash desconocido
MD5: Tipo de hash MD5
SHA1: Tipo de hash SHA1
SHA256: Tipo de hash SHA256
SHA256AC: Tipo hash SHA256 Authenticode

FileImportContentType

Define valores para FileImportContentType.
KnownFileImportContentType se puede usar indistintamente con FileImportContentType, esta enumeración contiene los valores conocidos que admite el servicio.

Valores conocidos admitidos por el servicio

BasicIndicator: Archivo que contiene registros con los campos principales de un indicador, más los observables para construir el patrón STIX.
StixIndicator: Archivo que contiene indicadores STIX.
Sin especificar: Archivo que contiene otros registros.

FileImportState

Define valores para FileImportState.
KnownFileImportState se puede usar indistintamente con FileImportState, esta enumeración contiene los valores conocidos que admite el servicio.

Valores conocidos admitidos por el servicio

FatalError: se ha producido un error grave al ingerir el archivo.
Ingerido: el archivo se ha ingerido.
IngestedWithErrors: el archivo se ha ingerido con errores.
InProgress: La ingesta de archivos está en curso.
No válido: el archivo no es válido.
WaitingForUpload: Esperando a que se cargue el archivo.
Sin especificar: estado no especificado.

FileImportsCreateResponse

Contiene datos de respuesta para la operación de creación.

FileImportsDeleteResponse

Contiene datos de respuesta para la operación de eliminación.

FileImportsGetResponse

Contiene datos de respuesta para la operación get.

FileImportsListNextResponse

Contiene datos de respuesta para la operación listNext.

FileImportsListResponse

Contiene datos de respuesta para la operación de lista.

GetInsightsError

Define los valores de GetInsightsError.
KnownGetInsightsError se puede usar indistintamente con GetInsightsError, esta enumeración contiene los valores conocidos que admite el servicio.

Valores conocidos admitidos por el servicio

Conclusiones

IPGeodataGetResponse

Contiene datos de respuesta para la operación get.

IncidentClassification

Define valores para IncidentClassification.
KnownIncidentClassification se puede usar indistintamente con IncidentClassification, esta enumeración contiene los valores conocidos que admite el servicio.

Valores conocidos admitidos por el servicio

Indeterminado: la clasificación del incidente fue indeterminada
VerdaderoPositivo: El incidente fue verdadero positivo
BenignoPositivo: El incidente fue benigno positivo
Falsopositivo: el incidente fue falso positivo

IncidentClassificationReason

Define los valores de IncidentClassificationReason.
KnownIncidentClassificationReason se puede usar indistintamente con IncidentClassificationReason, esta enumeración contiene los valores conocidos que admite el servicio.

Valores conocidos admitidos por el servicio

SuspiciousActivity: el motivo de la clasificación fue actividad sospechosa
SuspiciousButExpected: el motivo de la clasificación era sospechoso pero esperado
IncorrectAlertLogic: el motivo de la clasificación era una lógica de alerta incorrecta
Inexactitud: El motivo de la clasificación fueron datos inexactos

IncidentCommentsCreateOrUpdateResponse

Contiene datos de respuesta para la operación createOrUpdate.

IncidentCommentsGetResponse

Contiene datos de respuesta para la operación get.

IncidentCommentsListNextResponse

Contiene datos de respuesta para la operación listNext.

IncidentCommentsListResponse

Contiene datos de respuesta para la operación de lista.

IncidentLabelType

Define valores para IncidentLabelType.
KnownIncidentLabelType se puede usar indistintamente con IncidentLabelType, esta enumeración contiene los valores conocidos que admite el servicio.

Valores conocidos admitidos por el servicio

Usuario: Etiqueta creada manualmente por un usuario
Autoasignado: etiqueta creada automáticamente por el sistema

IncidentRelationsCreateOrUpdateResponse

Contiene datos de respuesta para la operación createOrUpdate.

IncidentRelationsGetResponse

Contiene datos de respuesta para la operación get.

IncidentRelationsListNextResponse

Contiene datos de respuesta para la operación listNext.

IncidentRelationsListResponse

Contiene datos de respuesta para la operación de lista.

IncidentSeverity

Define los valores de IncidentSeverity.
KnownIncidentSeverity se puede usar indistintamente con IncidentSeverity, esta enumeración contiene los valores conocidos que admite el servicio.

Valores conocidos admitidos por el servicio

Alto: Gravedad alta
Medio: Gravedad media
Bajo: Gravedad baja
Informativo: Gravedad informativa

IncidentStatus

Define valores para IncidentStatus.
KnownIncidentStatus se puede usar indistintamente con IncidentStatus, esta enumeración contiene los valores conocidos que admite el servicio.

Valores conocidos admitidos por el servicio

Nuevo: Un incidente activo que no se está manejando actualmente
Activo: Un incidente activo que se está manejando
Cerrado: Un incidente no activo

IncidentsCreateOrUpdateResponse

Contiene datos de respuesta para la operación createOrUpdate.

IncidentsCreateTeamResponse

Contiene datos de respuesta para la operación createTeam.

IncidentsGetResponse

Contiene datos de respuesta para la operación get.

IncidentsListAlertsResponse

Contiene datos de respuesta para la operación listAlerts.

IncidentsListBookmarksResponse

Contiene datos de respuesta para la operación listBookmarks.

IncidentsListEntitiesResponse

Contiene datos de respuesta para la operación listEntities.

IncidentsListNextResponse

Contiene datos de respuesta para la operación listNext.

IncidentsListResponse

Contiene datos de respuesta para la operación de lista.

IncidentsRunPlaybookResponse

Contiene datos de respuesta para la operación runPlaybook.

IngestionMode

Define valores para IngestionMode.
knownIngestionMode se puede usar indistintamente con IngestionMode, esta enumeración contiene los valores conocidos que admite el servicio.

Valores conocidos admitidos por el servicio

IngestOnlyIfAllAreValid: no se debe ingerir ningún registro cuando se detectan registros no válidos.
IngestAnyValidRecords: los registros válidos deben transferirse cuando se detectan registros no válidos.
Sin especificar: Sin especificar

KillChainIntent

Define los valores de KillChainIntent.
KnownKillChainIntent se puede usar indistintamente con KillChainIntent, esta enumeración contiene los valores conocidos que admite el servicio.

Valores conocidos admitidos por el servicio

Desconocido: el valor predeterminado.
Sondeo: El sondeo podría ser un intento de acceder a un determinado recurso independientemente de una intención maliciosa o un intento fallido de obtener acceso a un sistema de destino para recopilar información antes de la explotación. Normalmente, este paso se detecta como un intento de origen desde fuera de la red en intento de examinar el sistema de destino y encontrar una manera de hacerlo.
Explotación: La explotación es la etapa en la que un atacante logra afianzarse en el recurso atacado. Esta fase es aplicable no solo para los hosts de proceso, sino también para recursos como cuentas de usuario, certificados, etc. Los adversarios a menudo podrán controlar el recurso después de esta fase.
Persistencia: La persistencia es cualquier acceso, acción o cambio de configuración en un sistema que le da a un adversario una presencia persistente en ese sistema. Los adversarios a menudo necesitarán mantener el acceso a los sistemas a través de interrupciones, como reinicios del sistema, pérdida de credenciales u otros errores que requerirían una herramienta de acceso remoto para reiniciar o alternar la puerta trasera para que recuperen el acceso.
PrivilegeEscalation: la escalación de privilegios es el resultado de acciones que permiten a un adversario obtener un nivel superior de permisos en un sistema o red. Algunas herramientas o acciones requieren un mayor nivel de privilegio para trabajar y es probable que sean necesarias en muchos puntos a lo largo de una operación. Las cuentas de usuario con permisos para acceder a sistemas específicos o realizar funciones específicas necesarias para que los adversarios logren su objetivo también pueden considerarse una escalación de privilegios.
DefenseEvasion: la evasión de defensa consta de técnicas que un adversario puede usar para eludir la detección o evitar otras defensas. A veces, estas acciones son iguales o variaciones de técnicas en otras categorías que tienen la ventaja adicional de subvertir una defensa o mitigación determinada.
CredentialAccess: el acceso a credenciales representa técnicas que dan lugar a acceso o control sobre las credenciales de sistema, dominio o servicio que se usan en un entorno empresarial. Es probable que los adversarios intenten obtener credenciales legítimas de usuarios o cuentas de administrador (administradores del sistema local o usuarios de dominio con acceso de administrador) para usarlos en la red. Con el acceso suficiente dentro de una red, un adversario puede crear cuentas para su uso posterior en el entorno.
discovery: la detección consta de técnicas que permiten al adversario obtener conocimientos sobre el sistema y la red interna. Cuando los adversarios obtienen acceso a un nuevo sistema, deben orientarse a lo que ahora tienen control de y de qué beneficios funciona de ese sistema dan a su objetivo actual o objetivos generales durante la intrusión. El sistema operativo proporciona muchas herramientas nativas que ayudan en esta fase posterior a la recopilación de información.
lateralMovement: el movimiento lateral consta de técnicas que permiten a un adversario acceder a sistemas remotos y controlar los sistemas remotos en una red, pero no necesariamente, incluir la ejecución de herramientas en sistemas remotos. Las técnicas de movimiento lateral podrían permitir que un adversario recopile información de un sistema sin necesidad de herramientas adicionales, como una herramienta de acceso remoto. Un adversario puede usar el movimiento lateral para muchos propósitos, incluida la ejecución remota de herramientas, la dinamización a sistemas adicionales, el acceso a información o archivos específicos, el acceso a credenciales adicionales o provocar un efecto.
ejecución: la táctica de ejecución representa técnicas que dan lugar a la ejecución de código controlado por adversarios en un sistema local o remoto. Esta táctica se usa a menudo junto con el movimiento lateral para expandir el acceso a sistemas remotos en una red.
Colección: la colección consta de técnicas que se usan para identificar y recopilar información, como archivos confidenciales, desde una red de destino antes de la filtración. Esta categoría también cubre las ubicaciones de un sistema o red donde el adversario puede buscar información para filtrar.
de filtración: la filtración hace referencia a técnicas y atributos que dan lugar a la eliminación de archivos e información del adversario de una red de destino. Esta categoría también cubre las ubicaciones de un sistema o red donde el adversario puede buscar información para filtrar.
CommandAndControl: la táctica de comando y control representa cómo los adversarios se comunican con los sistemas bajo su control dentro de una red de destino.
Impacto: El objetivo principal de la intención de impacto es reducir directamente la disponibilidad o integridad de un sistema, servicio o red; incluida la manipulación de datos para afectar un proceso comercial u operativo. Esto a menudo se referiría a técnicas como el software de rescate, la desfase, la manipulación de datos y otros.

Kind

Define valores para Kind.
knownKind se puede usar indistintamente con Kind, esta enumeración contiene los valores conocidos que admite el servicio.

Valores conocidos admitidos por el servicio

Conector de datos
TipoDeDato
Workbook
Plantilla de libro de trabajo
Playbook
Plantilla de libro de jugadas
Plantilla de regla de análisis
Regla de análisis
Consulta de búsqueda
InvestigaciónQuery
Analizador
Lista de seguimiento
Plantilla de lista de seguimiento
Solución
AzureFunction
LogicAppsCustomConnector
Regla de automatización

MatchingMethod

Define los valores de MatchingMethod.
KnownMatchingMethod se puede usar indistintamente con MatchingMethod, esta enumeración contiene los valores conocidos que admite el servicio.

Valores conocidos admitidos por el servicio

AllEntities: agrupar alertas en un solo incidente si todas las entidades coinciden
AnyAlert: Agrupar las alertas desencadenadas por esta regla en un solo incidente
Seleccionado: agrupar alertas en un solo incidente si las entidades seleccionadas, los detalles personalizados y los detalles de alerta coinciden

MetadataCreateResponse

Contiene datos de respuesta para la operación de creación.

MetadataGetResponse

Contiene datos de respuesta para la operación get.

MetadataListNextResponse

Contiene datos de respuesta para la operación listNext.

MetadataListResponse

Contiene datos de respuesta para la operación de lista.

MetadataUpdateResponse

Contiene datos de respuesta para la operación de actualización.

MicrosoftSecurityProductName

Define valores para MicrosoftSecurityProductName.
KnownMicrosoftSecurityProductName se puede usar indistintamente con MicrosoftSecurityProductName, esta enumeración contiene los valores conocidos que admite el servicio.

Valores conocidos admitidos por el servicio

Seguridad de aplicaciones en la nube de Microsoft
Centro de seguridad de Azure
Protección contra amenazas avanzada de Azure
Azure Active Directory Identity Protection
Azure Security Center para IoT
Protección contra amenazas avanzada de Office 365
Protección contra amenazas avanzada de Microsoft Defender

OSFamily

Define valores para OSFamily.

OfficeConsentsGetResponse

Contiene datos de respuesta para la operación get.

OfficeConsentsListNextResponse

Contiene datos de respuesta para la operación listNext.

OfficeConsentsListResponse

Contiene datos de respuesta para la operación de lista.

OperationsListNextResponse

Contiene datos de respuesta para la operación listNext.

OperationsListResponse

Contiene datos de respuesta para la operación de lista.

Operator

Define valores para Operator.
knownOperator se puede usar indistintamente con Operator, esta enumeración contiene los valores conocidos que admite el servicio.

Valores conocidos admitidos por el servicio

AND
OR

OutputType

Define valores para OutputType.
KnownOutputType se puede usar indistintamente con OutputType, esta enumeración contiene los valores conocidos que admite el servicio.

Valores conocidos admitidos por el servicio

Número
String
Fecha
Entidad

OwnerType

Define valores para OwnerType.
KnownOwnerType se puede usar indistintamente con OwnerType, esta enumeración contiene los valores conocidos que admite el servicio.

Valores conocidos admitidos por el servicio

Desconocido: se desconoce el tipo de propietario del incidente
Usuario: el tipo de propietario del incidente es un usuario de AAD
Grupo: el tipo de propietario del incidente es un grupo de AAD

PermissionProviderScope

Define valores para PermissionProviderScope.
KnownPermissionProviderScope se puede usar indistintamente con PermissionProviderScope, esta enumeración contiene los valores conocidos que admite el servicio.

Valores conocidos admitidos por el servicio

ResourceGroup
Suscripción
Área de trabajo

PollingFrequency

Define los valores de PollingFrequency.
KnownPollingFrequency se puede usar indistintamente con PollingFrequency, esta enumeración contiene los valores conocidos que admite el servicio.

Valores conocidos admitidos por el servicio

OnceAMinute: Una vez por minuto
Una vez por hora: Una vez por hora
OnceADay: Una vez al día

ProductSettingsGetResponse

Contiene datos de respuesta para la operación get.

ProductSettingsListResponse

Contiene datos de respuesta para la operación de lista.

ProductSettingsUpdateResponse

Contiene datos de respuesta para la operación de actualización.

ProviderName

Define valores para ProviderName.
KnownProviderName se puede usar indistintamente con ProviderName, esta enumeración contiene los valores conocidos que admite el servicio.

Valores conocidos admitidos por el servicio

Microsoft.OperationalInsights/solutions
Microsoft.OperationalInsights/workspaces
Microsoft.OperationalInsights/workspaces/datasources
microsoft.aadiam/diagnosticSettings
Microsoft.OperationalInsights/workspaces/sharedKeys
Microsoft.Authorization/policyAssignments

RegistryHive

Define valores para RegistryHive.
KnownRegistryHive se puede usar indistintamente con RegistryHive, esta enumeración contiene los valores conocidos que admite el servicio.

Valores conocidos admitidos por el servicio

HKEY_LOCAL_MACHINE: HKEY_LOCAL_MACHINE
HKEY_CLASSES_ROOT: HKEY_CLASSES_ROOT
HKEY_CURRENT_CONFIG: HKEY_CURRENT_CONFIG
HKEY_USERS: HKEY_USERS
HKEY_CURRENT_USER_LOCAL_SETTINGS: HKEY_CURRENT_USER_LOCAL_SETTINGS
HKEY_PERFORMANCE_DATA: HKEY_PERFORMANCE_DATA
HKEY_PERFORMANCE_NLSTEXT: HKEY_PERFORMANCE_NLSTEXT
HKEY_PERFORMANCE_TEXT: HKEY_PERFORMANCE_TEXT
HKEY_A: HKEY_A
HKEY_CURRENT_USER: HKEY_CURRENT_USER

RegistryValueKind

Define valores para RegistryValueKind.
KnownRegistryValueKind se puede usar indistintamente con RegistryValueKind, esta enumeración contiene los valores conocidos que admite el servicio.

Valores conocidos admitidos por el servicio

Ninguno: Ninguno
Desconocido: Tipo de valor desconocido
String: Tipo de valor de cadena
ExpandString: tipo de valor ExpandString
Binario: Tipo de valor binario
DWord: Tipo de valor DWord
MultiString: Tipo de valor MultiString
QWord: Tipo de valor QWord

RepoType

Define valores para RepoType.
KnownRepoType se puede usar indistintamente con RepoType, esta enumeración contiene los valores conocidos que admite el servicio.

Valores conocidos admitidos por el servicio

de GitHub
DevOps

SecurityMLAnalyticsSettingUnion
SecurityMLAnalyticsSettingsCreateOrUpdateResponse

Contiene datos de respuesta para la operación createOrUpdate.

SecurityMLAnalyticsSettingsGetResponse

Contiene datos de respuesta para la operación get.

SecurityMLAnalyticsSettingsKind

Define valores para SecurityMLAnalyticsSettingsKind.
KnownSecurityMLAnalyticsSettingsKind se puede usar indistintamente con SecurityMLAnalyticsSettingsKind, esta enumeración contiene los valores conocidos que admite el servicio.

Valores conocidos admitidos por el servicio

Anomalía

SecurityMLAnalyticsSettingsListNextResponse

Contiene datos de respuesta para la operación listNext.

SecurityMLAnalyticsSettingsListResponse

Contiene datos de respuesta para la operación de lista.

SentinelOnboardingStatesCreateResponse

Contiene datos de respuesta para la operación de creación.

SentinelOnboardingStatesGetResponse

Contiene datos de respuesta para la operación get.

SentinelOnboardingStatesListResponse

Contiene datos de respuesta para la operación de lista.

SettingKind

Define valores para SettingKind.
KnownSettingKind se puede usar indistintamente con SettingKind, esta enumeración contiene los valores conocidos que admite el servicio.

Valores conocidos admitidos por el servicio

Anomalías
Ojos encendidos
entityAnalytics
Ueba

SettingType

Define valores para SettingType.
KnownSettingType se puede usar indistintamente con SettingType, esta enumeración contiene los valores conocidos que admite el servicio.

Valores conocidos admitidos por el servicio

CopyableLabel
InstructionStepsGroup
MensajeInformativo

SettingsStatus

Define valores para SettingsStatus.
KnownSettingsStatus se puede usar indistintamente con SettingsStatus, esta enumeración contiene los valores conocidos que admite el servicio.

Valores conocidos admitidos por el servicio

Producción: estado de configuración de anomalías en el modo de producción
Flighting: Estado de la configuración de anomalías en el modo Flighting

SettingsUnion
SourceControlListRepositoriesNextResponse

Contiene datos de respuesta para la operación listRepositoriesNext.

SourceControlListRepositoriesResponse

Contiene datos de respuesta para la operación listRepositories.

SourceControlsCreateResponse

Contiene datos de respuesta para la operación de creación.

SourceControlsGetResponse

Contiene datos de respuesta para la operación get.

SourceControlsListNextResponse

Contiene datos de respuesta para la operación listNext.

SourceControlsListResponse

Contiene datos de respuesta para la operación de lista.

SourceKind

Define los valores de SourceKind.
KnownSourceKind se puede usar indistintamente con SourceKind, esta enumeración contiene los valores conocidos que admite el servicio.

Valores conocidos admitidos por el servicio

Espacio de trabajo local
Comunidad
Solución
Repositorio de origen

SourceType

Define valores para SourceType.
KnownSourceType se puede usar indistintamente con SourceType, esta enumeración contiene los valores conocidos que admite el servicio.

Valores conocidos admitidos por el servicio

Archivo local
Almacenamiento remoto

SupportTier

Define los valores de SupportTier.
KnownSupportTier se puede usar indistintamente con SupportTier, esta enumeración contiene los valores conocidos que admite el servicio.

Valores conocidos admitidos por el servicio

Microsoft
Partner
Comunidad

TemplateStatus

Define los valores de TemplateStatus.
KnownTemplateStatus se puede usar indistintamente con TemplateStatus, esta enumeración contiene los valores conocidos que admite el servicio.

Valores conocidos admitidos por el servicio

Instalado: plantilla de regla de alerta instalada. y no se puede usar más de una vez
Disponible: la plantilla de regla de alerta está disponible.
NotAvailable: la plantilla de regla de alerta no está disponible

ThreatIntelligenceIndicatorCreateIndicatorResponse

Contiene datos de respuesta para la operación createIndicator.

ThreatIntelligenceIndicatorCreateResponse

Contiene datos de respuesta para la operación de creación.

ThreatIntelligenceIndicatorGetResponse

Contiene datos de respuesta para la operación get.

ThreatIntelligenceIndicatorMetricsListResponse

Contiene datos de respuesta para la operación de lista.

ThreatIntelligenceIndicatorQueryIndicatorsNextResponse

Contiene datos de respuesta para la operación queryIndicatorsNext.

ThreatIntelligenceIndicatorQueryIndicatorsResponse

Contiene datos de respuesta para la operación queryIndicators.

ThreatIntelligenceIndicatorReplaceTagsResponse

Contiene datos de respuesta para la operación replaceTags.

ThreatIntelligenceIndicatorsListNextResponse

Contiene datos de respuesta para la operación listNext.

ThreatIntelligenceIndicatorsListResponse

Contiene datos de respuesta para la operación de lista.

ThreatIntelligenceInformationUnion
ThreatIntelligenceResourceKindEnum

Define los valores de ThreatIntelligenceResourceKindEnum.
KnownThreatIntelligenceResourceKindEnum se puede usar indistintamente con ThreatIntelligenceResourceKindEnum, esta enumeración contiene los valores conocidos que admite el servicio.

Valores conocidos admitidos por el servicio

indicador: la entidad representa el indicador de inteligencia de amenazas en el sistema.

ThreatIntelligenceSortingCriteriaEnum

Define los valores de ThreatIntelligenceSortingCriteriaEnum.
KnownThreatIntelligenceSortingCriteriaEnum se puede usar indistintamente con ThreatIntelligenceSortingCriteriaEnum, esta enumeración contiene los valores conocidos que admite el servicio.

Valores conocidos admitidos por el servicio

sin ordenar
ascendente
descendente

TriggerOperator

Define valores para TriggerOperator.

TriggersOn

Define valores para TriggersOn.
KnownTriggersOn se puede usar indistintamente con TriggersOn, esta enumeración contiene los valores conocidos que admite el servicio.

Valores conocidos admitidos por el servicio

Incidentes: Desencadenador de incidentes
Alertas: Activar alertas

TriggersWhen

Define valores para TriggersWhen.
KnownTriggersWhen se puede usar indistintamente con TriggersWhen, esta enumeración contiene los valores conocidos que admite el servicio.

Valores conocidos admitidos por el servicio

Creado: Activador en objetos creados
Actualizado: Activador en objetos actualizados

UebaDataSources

Define valores para UebaDataSources.
KnownUebaDataSources se puede usar indistintamente con UebaDataSources, esta enumeración contiene los valores conocidos que admite el servicio.

Valores conocidos admitidos por el servicio

AuditLogs
AzureActivity
SecurityEvent
SigninLogs

Version

Define los valores de Versión.
KnownVersion se puede usar indistintamente con Version, esta enumeración contiene los valores conocidos que admite el servicio.

Valores conocidos admitidos por el servicio

V1
V2

WatchlistItemsCreateOrUpdateResponse

Contiene datos de respuesta para la operación createOrUpdate.

WatchlistItemsGetResponse

Contiene datos de respuesta para la operación get.

WatchlistItemsListNextResponse

Contiene datos de respuesta para la operación listNext.

WatchlistItemsListResponse

Contiene datos de respuesta para la operación de lista.

WatchlistsCreateOrUpdateResponse

Contiene datos de respuesta para la operación createOrUpdate.

WatchlistsDeleteResponse

Contiene datos de respuesta para la operación de eliminación.

WatchlistsGetResponse

Contiene datos de respuesta para la operación get.

WatchlistsListNextResponse

Contiene datos de respuesta para la operación listNext.

WatchlistsListResponse

Contiene datos de respuesta para la operación de lista.

Enumeraciones

KnownActionType

Los valores conocidos de ActionType que acepta el servicio.

KnownAlertDetail

Valores conocidos de AlertDetail que acepta el servicio.

KnownAlertRuleKind

Valores conocidos de AlertRuleKind que acepta el servicio.

KnownAlertSeverity

Los valores conocidos de AlertSeverity que acepta el servicio.

KnownAlertStatus

Los valores conocidos de AlertStatus que acepta el servicio.

KnownAntispamMailDirection

Valores conocidos de AntispamMailDirection que acepta el servicio.

KnownAttackTactic

Valores conocidos de AttackTactic que acepta el servicio.

KnownAutomationRuleBooleanConditionSupportedOperator

Valores conocidos de AutomationRuleBooleanConditionSupportedOperator que acepta el servicio.

KnownAutomationRulePropertyArrayChangedConditionSupportedArrayType

Valores conocidos de AutomationRulePropertyArrayChangedConditionSupportedArrayType que acepta el servicio.

KnownAutomationRulePropertyArrayChangedConditionSupportedChangeType

Valores conocidos de AutomationRulePropertyArrayChangedConditionSupportedChangeType que acepta el servicio.

KnownAutomationRulePropertyArrayConditionSupportedArrayConditionType

Valores conocidos de AutomationRulePropertyArrayConditionSupportedArrayConditionType que acepta el servicio.

KnownAutomationRulePropertyArrayConditionSupportedArrayType

Valores conocidos de AutomationRulePropertyArrayConditionSupportedArrayType que acepta el servicio.

KnownAutomationRulePropertyChangedConditionSupportedChangedType

Valores conocidos de AutomationRulePropertyChangedConditionSupportedChangedType que acepta el servicio.

KnownAutomationRulePropertyChangedConditionSupportedPropertyType

Valores conocidos de AutomationRulePropertyChangedConditionSupportedPropertyType que acepta el servicio.

KnownAutomationRulePropertyConditionSupportedOperator

Valores conocidos de AutomationRulePropertyConditionSupportedOperator que acepta el servicio.

KnownAutomationRulePropertyConditionSupportedProperty

Valores conocidos de AutomationRulePropertyConditionSupportedProperty que acepta el servicio.

KnownConditionType

Valores conocidos de ConditionType que acepta el servicio.

KnownConfidenceLevel

Valores conocidos de ConfidenceLevel que acepta el servicio.

KnownConfidenceScoreStatus

Valores conocidos de ConfidenceScoreStatus que acepta el servicio.

KnownConnectAuthKind

Valores conocidos de ConnectAuthKind que acepta el servicio.

KnownConnectivityType

Valores conocidos de ConnectivityType que acepta el servicio.

KnownContentType

Los valores conocidos de ContentType que acepta el servicio.

KnownCreatedByType

Valores conocidos de CreatedByType que acepta el servicio.

KnownCustomEntityQueryKind

Valores conocidos de CustomEntityQueryKind que acepta el servicio.

KnownDataConnectorAuthorizationState

Valores conocidos de DataConnectorAuthorizationState que acepta el servicio.

KnownDataConnectorKind

Valores conocidos de DataConnectorKind que acepta el servicio.

KnownDataConnectorLicenseState

Valores conocidos de DataConnectorLicenseState que acepta el servicio.

KnownDataTypeState

Los valores conocidos de DataTypeState que acepta el servicio.

KnownDeleteStatus

Valores conocidos de DeleteStatus que acepta el servicio.

KnownDeploymentFetchStatus

Valores conocidos de DeploymentFetchStatus que acepta el servicio.

KnownDeploymentResult

Valores conocidos de DeploymentResult que acepta el servicio.

KnownDeploymentState

Valores conocidos de DeploymentState que acepta el servicio.

KnownDeviceImportance

Valores conocidos de DeviceImportance que acepta el servicio.

KnownEntityItemQueryKind

Valores conocidos de EntityItemQueryKind que acepta el servicio.

KnownEntityKind

Valores conocidos de EntityKind que acepta el servicio.

KnownEntityMappingType

Valores conocidos de EntityMappingType que acepta el servicio.

KnownEntityProviders

Valores conocidos de EntityProviders que acepta el servicio.

KnownEntityQueryKind

Valores conocidos de EntityQueryKind que acepta el servicio.

KnownEntityQueryTemplateKind

Valores conocidos de EntityQueryTemplateKind que acepta el servicio.

KnownEntityTimelineKind

Valores conocidos de EntityTimelineKind que acepta el servicio.

KnownEntityType

Valores conocidos de EntityType que acepta el servicio.

KnownEnum13

Valores conocidos de Enum13 que acepta el servicio.

KnownEventGroupingAggregationKind

Valores conocidos de EventGroupingAggregationKind que acepta el servicio.

KnownFileFormat

Los valores conocidos de FileFormat que acepta el servicio.

KnownFileHashAlgorithm

Valores conocidos de FileHashAlgorithm que acepta el servicio.

KnownFileImportContentType

Valores conocidos de FileImportContentType que acepta el servicio.

KnownFileImportState

Valores conocidos de FileImportState que acepta el servicio.

KnownGetInsightsError

Valores conocidos de GetInsightsError que acepta el servicio.

KnownIncidentClassification

Valores conocidos de IncidentClassification que acepta el servicio.

KnownIncidentClassificationReason

Valores conocidos de IncidentClassificationReason que acepta el servicio.

KnownIncidentLabelType

Valores conocidos de IncidentLabelType que acepta el servicio.

KnownIncidentSeverity

Valores conocidos de IncidentSeverity que acepta el servicio.

KnownIncidentStatus

Valores conocidos de IncidentStatus que acepta el servicio.

KnownIngestionMode

Valores conocidos de IngestionMode que acepta el servicio.

KnownKillChainIntent

Valores conocidos de KillChainIntent que acepta el servicio.

KnownKind

Valores conocidos de Kind que acepta el servicio.

KnownMatchingMethod

Valores conocidos de MatchingMethod que acepta el servicio.

KnownMicrosoftSecurityProductName

Valores conocidos de MicrosoftSecurityProductName que acepta el servicio.

KnownOperator

Valores conocidos de Operador que acepta el servicio.

KnownOutputType

Valores conocidos de OutputType que acepta el servicio.

KnownOwnerType

Valores conocidos de OwnerType que acepta el servicio.

KnownPermissionProviderScope

Valores conocidos de PermissionProviderScope que acepta el servicio.

KnownPollingFrequency

Valores conocidos de PollingFrequency que acepta el servicio.

KnownProviderName

Valores conocidos de ProviderName que acepta el servicio.

KnownRegistryHive

Valores conocidos de RegistryHive que acepta el servicio.

KnownRegistryValueKind

Valores conocidos de RegistryValueKind que acepta el servicio.

KnownRepoType

Valores conocidos de RepoType que acepta el servicio.

KnownSecurityMLAnalyticsSettingsKind

Valores conocidos de SecurityMLAnalyticsSettingsKind que acepta el servicio.

KnownSettingKind

Valores conocidos de SettingKind que acepta el servicio.

KnownSettingType

Valores conocidos de SettingType que acepta el servicio.

KnownSettingsStatus

Valores conocidos de SettingsStatus que acepta el servicio.

KnownSourceKind

Valores conocidos de SourceKind que acepta el servicio.

KnownSourceType

Valores conocidos de SourceType que acepta el servicio.

KnownSupportTier

Valores conocidos de SupportTier que acepta el servicio.

KnownTemplateStatus

Valores conocidos de TemplateStatus que acepta el servicio.

KnownThreatIntelligenceResourceKindEnum

Valores conocidos de ThreatIntelligenceResourceKindEnum que acepta el servicio.

KnownThreatIntelligenceSortingCriteriaEnum

Valores conocidos de ThreatIntelligenceSortingCriteriaEnum que acepta el servicio.

KnownTriggersOn

Valores conocidos de TriggersOn que acepta el servicio.

KnownTriggersWhen

Valores conocidos de TriggersWhen que acepta el servicio.

KnownUebaDataSources

Valores conocidos de UebaDataSources que acepta el servicio.

KnownVersion

Valores conocidos de Version que acepta el servicio.

Funciones

getContinuationToken(unknown)

Dada la última .value generada por el iterador de byPage, devuelve un token de continuación que se puede usar para comenzar la paginación desde ese punto más adelante.

Detalles de la función

getContinuationToken(unknown)

Dada la última .value generada por el iterador de byPage, devuelve un token de continuación que se puede usar para comenzar la paginación desde ese punto más adelante.

function getContinuationToken(page: unknown): string | undefined

Parámetros

page

unknown

Objeto desde el que se accede a value en IteratorResult desde un iterador de byPage.

Devoluciones

string | undefined

Token de continuación que se puede pasar a byPage() durante futuras llamadas.