Jenis sumber daya indikator

Karakteristik

Property Type Deskripsi
ID String Identitas entitas Indikator .
nilai indikator String Nilai Indikator.
jenisIndikator Enum Jenis indikator. Nilai yang mungkin adalah: FileSha1, , FileSha256FileMd5, CertificateThumbprint, IpAddress, DomainName, dan Url.
aplikasi String Aplikasi yang terkait dengan indikator .
tindakan Enum Tindakan yang diambil jika indikator ditemukan di organisasi. Nilai yang mungkin adalah: Warn, , BlockAudit, Alert, AlertAndBlock, BlockAndRemediate, dan Allowed.
EksternalID String ID yang dapat dikirimkan pelanggan dalam permintaan korelasi kustom.
sourceType Enum User jika Indikator dibuat oleh pengguna (misalnya, dari portal), AadApp jika dikirimkan menggunakan aplikasi otomatis melalui API.
createdBySource string Nama pengguna/aplikasi yang mengirimkan indikator.
dibuat oleh String Identitas unik pengguna/aplikasi yang mengirimkan indikator.
terakhirDiperbaruiOleh String Identitas pengguna/aplikasi yang terakhir memperbarui indikator.
creationTimeDateTimeUtc DateTimeOffset Tanggal dan waktu saat indikator dibuat.
waktu kedaluwarsa DateTimeOffset Waktu kedaluwarsa indikator.
lastUpdateTime DateTimeOffset Terakhir kali indikator diperbarui.
severity Enum Tingkat keparahan indikator. Nilai yang mungkin adalah: Informational, , LowMedium, dan High.
title String Judul indikator.
description String Deskripsi indikator.
recommendedActions String Tindakan yang direkomendasikan untuk indikator.
rbacGroupNames Daftar untai(karakter) Nama grup perangkat RBAC tempat indikator diekspos dan aktif. Daftar kosong jika terekspos ke semua perangkat.
rbacGroupIds Daftar untai(karakter) ID grup perangkat RBAC tempat indikator diekspos dan aktif. Daftar kosong jika terekspos ke semua perangkat.
generateAlert Enum Benar jika pembuatan pemberitahuan diperlukan, False jika indikator ini tidak boleh menghasilkan pemberitahuan.

Tipe Indikator

Jenis tindakan indikator yang didukung oleh API adalah:

  • Diperbolehkan
  • Audit
  • Block
  • BlockAndRemediate
  • Peringatkan (hanya Defender for Cloud Apps)

Untuk informasi selengkapnya tentang deskripsi jenis tindakan respons, lihat Membuat indikator.

Note

AlertAndBlock dan Alert adalah tindakan respons warisan yang hanya didukung hingga Januari 2022.

Representasi Json

{
    "id": "994",
    "indicatorValue": "881c0f10c75e64ec39d257a131fcd531f47dd2cff2070ae94baa347d375126fd",
    "indicatorType": "FileSha256",
    "action": "BlockAndRemediate",
    "application": null,
    "source": "user@contoso.onmicrosoft.com",
    "sourceType": "User",
    "createdBy": "user@contoso.onmicrosoft.com",
    "severity": "Informational",
    "title": "Michael test",
    "description": "test",
    "recommendedActions": "nothing",
    "creationTimeDateTimeUtc": "2019-12-19T09:09:46.9139216Z",
    "expirationTime": null,
    "lastUpdateTime": "2019-12-19T09:09:47.3358111Z",
    "lastUpdatedBy": null,
    "rbacGroupNames": ["team1"]
}