Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Karakteristik
| Property | Type | Deskripsi |
|---|---|---|
| ID | String | Identitas entitas Indikator . |
| nilai indikator | String | Nilai Indikator. |
| jenisIndikator | Enum | Jenis indikator. Nilai yang mungkin adalah: FileSha1, , FileSha256FileMd5, CertificateThumbprint, IpAddress, DomainName, dan Url. |
| aplikasi | String | Aplikasi yang terkait dengan indikator . |
| tindakan | Enum | Tindakan yang diambil jika indikator ditemukan di organisasi. Nilai yang mungkin adalah: Warn, , BlockAudit, Alert, AlertAndBlock, BlockAndRemediate, dan Allowed. |
| EksternalID | String | ID yang dapat dikirimkan pelanggan dalam permintaan korelasi kustom. |
| sourceType | Enum |
User jika Indikator dibuat oleh pengguna (misalnya, dari portal), AadApp jika dikirimkan menggunakan aplikasi otomatis melalui API. |
| createdBySource | string | Nama pengguna/aplikasi yang mengirimkan indikator. |
| dibuat oleh | String | Identitas unik pengguna/aplikasi yang mengirimkan indikator. |
| terakhirDiperbaruiOleh | String | Identitas pengguna/aplikasi yang terakhir memperbarui indikator. |
| creationTimeDateTimeUtc | DateTimeOffset | Tanggal dan waktu saat indikator dibuat. |
| waktu kedaluwarsa | DateTimeOffset | Waktu kedaluwarsa indikator. |
| lastUpdateTime | DateTimeOffset | Terakhir kali indikator diperbarui. |
| severity | Enum | Tingkat keparahan indikator. Nilai yang mungkin adalah: Informational, , LowMedium, dan High. |
| title | String | Judul indikator. |
| description | String | Deskripsi indikator. |
| recommendedActions | String | Tindakan yang direkomendasikan untuk indikator. |
| rbacGroupNames | Daftar untai(karakter) | Nama grup perangkat RBAC tempat indikator diekspos dan aktif. Daftar kosong jika terekspos ke semua perangkat. |
| rbacGroupIds | Daftar untai(karakter) | ID grup perangkat RBAC tempat indikator diekspos dan aktif. Daftar kosong jika terekspos ke semua perangkat. |
| generateAlert | Enum | Benar jika pembuatan pemberitahuan diperlukan, False jika indikator ini tidak boleh menghasilkan pemberitahuan. |
Tipe Indikator
Jenis tindakan indikator yang didukung oleh API adalah:
- Diperbolehkan
- Audit
- Block
- BlockAndRemediate
- Peringatkan (hanya Defender for Cloud Apps)
Untuk informasi selengkapnya tentang deskripsi jenis tindakan respons, lihat Membuat indikator.
Note
AlertAndBlock dan Alert adalah tindakan respons warisan yang hanya didukung hingga Januari 2022.
Representasi Json
{
"id": "994",
"indicatorValue": "881c0f10c75e64ec39d257a131fcd531f47dd2cff2070ae94baa347d375126fd",
"indicatorType": "FileSha256",
"action": "BlockAndRemediate",
"application": null,
"source": "user@contoso.onmicrosoft.com",
"sourceType": "User",
"createdBy": "user@contoso.onmicrosoft.com",
"severity": "Informational",
"title": "Michael test",
"description": "test",
"recommendedActions": "nothing",
"creationTimeDateTimeUtc": "2019-12-19T09:09:46.9139216Z",
"expirationTime": null,
"lastUpdateTime": "2019-12-19T09:09:47.3358111Z",
"lastUpdatedBy": null,
"rbacGroupNames": ["team1"]
}