Condividi tramite


Alert interface

Avviso di sicurezza

Extends

Proprietà

alertDisplayName

Nome visualizzato dell'avviso. NOTA: questa proprietà non verrà serializzata. Può essere popolato solo dal server.

alertType

Identificatore univoco per la logica di rilevamento (tutte le istanze di avviso della stessa logica di rilevamento avranno lo stesso alertType). NOTA: questa proprietà non verrà serializzata. Può essere popolato solo dal server.

alertUri

Collegamento diretto alla pagina di avviso nel portale di Azure. NOTA: questa proprietà non verrà serializzata. Può essere popolato solo dal server.

compromisedEntity

Nome visualizzato della risorsa più correlata a questo avviso. NOTA: questa proprietà non verrà serializzata. Può essere popolato solo dal server.

correlationKey

Chiave per la correlazione degli avvisi correlati. Avvisi con la stessa chiave di correlazione considerata correlata. NOTA: questa proprietà non verrà serializzata. Può essere popolato solo dal server.

description

Descrizione dell'attività sospetta rilevata. NOTA: questa proprietà non verrà serializzata. Può essere popolato solo dal server.

endTimeUtc

Ora UTC dell'ultimo evento o dell'attività inclusa nell'avviso in formato ISO8601. NOTA: questa proprietà non verrà serializzata. Può essere popolato solo dal server.

entities

Elenco di entità correlate all'avviso. NOTA: questa proprietà non verrà serializzata. Può essere popolato solo dal server.

extendedLinks

Collegamenti correlati all'avviso NOTA: questa proprietà non verrà serializzata. Può essere popolato solo dal server.

extendedProperties

Proprietà personalizzate per l'avviso.

intent

Finalità correlata alla kill chain dietro l'avviso. Per un elenco di valori supportati e spiegazioni delle finalità della catena di terminazioni supportate del Centro sicurezza di Azure. NOTA: questa proprietà non verrà serializzata. Può essere popolato solo dal server.

isIncident

Questo campo determina se l'avviso è un evento imprevisto (un raggruppamento composto di diversi avvisi) o un singolo avviso. NOTA: questa proprietà non verrà serializzata. Può essere popolato solo dal server.

processingEndTimeUtc

Ora di fine dell'elaborazione UTC dell'avviso nel formato ISO8601. NOTA: questa proprietà non verrà serializzata. Può essere popolato solo dal server.

productComponentName

Nome del piano tariffario del Centro sicurezza di Azure che alimenta questo avviso. Altre informazioni: https://docs.microsoft.com/en-us/azure/security-center/security-center-pricing NOTA: questa proprietà non verrà serializzata. Può essere popolato solo dal server.

productName

Nome del prodotto che ha pubblicato questo avviso (Microsoft Sentinel, Microsoft Defender per identità, Microsoft Defender per endpoint, Microsoft Defender per Office, Microsoft Defender for Cloud Apps e così via). NOTA: questa proprietà non verrà serializzata. Può essere popolato solo dal server.

remediationSteps

Elementi di azione manuali da intraprendere per correggere l'avviso. NOTA: questa proprietà non verrà serializzata. Può essere popolato solo dal server.

resourceIdentifiers

Identificatori di risorsa che possono essere usati per indirizzare l'avviso al gruppo di esposizione del prodotto corretto (tenant, area di lavoro, sottoscrizione e così via). Possono essere presenti più identificatori di tipo diverso per ogni avviso. NOTA: questa proprietà non verrà serializzata. Può essere popolato solo dal server.

severity

Livello di rischio della minaccia rilevata. Altre informazioni: https://docs.microsoft.com/en-us/azure/security-center/security-center-alerts-overview#how-are-alerts-classified. NOTA: questa proprietà non verrà serializzata. Può essere popolato solo dal server.

startTimeUtc

Ora UTC del primo evento o dell'attività inclusa nell'avviso in formato ISO8601. NOTA: questa proprietà non verrà serializzata. Può essere popolato solo dal server.

status

Stato del ciclo di vita dell'avviso. NOTA: questa proprietà non verrà serializzata. Può essere popolato solo dal server.

subTechniques

Tecniche secondarie correlate alla catena di kill dietro l'avviso. NOTA: questa proprietà non verrà serializzata. Può essere popolato solo dal server.

supportingEvidence

Modifica del set di proprietà in base al tipo di supportoEvidence.

systemAlertId

Identificatore univoco per l'avviso. NOTA: questa proprietà non verrà serializzata. Può essere popolato solo dal server.

techniques

tecniche correlate alla kill chain dietro l'avviso. NOTA: questa proprietà non verrà serializzata. Può essere popolato solo dal server.

timeGeneratedUtc

Ora UTC in cui l'avviso è stato generato nel formato ISO8601. NOTA: questa proprietà non verrà serializzata. Può essere popolato solo dal server.

vendorName

Nome del fornitore che genera l'avviso. NOTA: questa proprietà non verrà serializzata. Può essere popolato solo dal server.

version

Versione dello schema. NOTA: questa proprietà non verrà serializzata. Può essere popolato solo dal server.

Proprietà ereditate

id

NOTA ID risorsa: questa proprietà non verrà serializzata. Può essere popolato solo dal server.

name

NOME RISORSA NOTA: questa proprietà non verrà serializzata. Può essere popolato solo dal server.

type

NOTA tipo di risorsa: questa proprietà non verrà serializzata. Può essere popolato solo dal server.

Dettagli proprietà

alertDisplayName

Nome visualizzato dell'avviso. NOTA: questa proprietà non verrà serializzata. Può essere popolato solo dal server.

alertDisplayName?: string

Valore della proprietà

string

alertType

Identificatore univoco per la logica di rilevamento (tutte le istanze di avviso della stessa logica di rilevamento avranno lo stesso alertType). NOTA: questa proprietà non verrà serializzata. Può essere popolato solo dal server.

alertType?: string

Valore della proprietà

string

alertUri

Collegamento diretto alla pagina di avviso nel portale di Azure. NOTA: questa proprietà non verrà serializzata. Può essere popolato solo dal server.

alertUri?: string

Valore della proprietà

string

compromisedEntity

Nome visualizzato della risorsa più correlata a questo avviso. NOTA: questa proprietà non verrà serializzata. Può essere popolato solo dal server.

compromisedEntity?: string

Valore della proprietà

string

correlationKey

Chiave per la correlazione degli avvisi correlati. Avvisi con la stessa chiave di correlazione considerata correlata. NOTA: questa proprietà non verrà serializzata. Può essere popolato solo dal server.

correlationKey?: string

Valore della proprietà

string

description

Descrizione dell'attività sospetta rilevata. NOTA: questa proprietà non verrà serializzata. Può essere popolato solo dal server.

description?: string

Valore della proprietà

string

endTimeUtc

Ora UTC dell'ultimo evento o dell'attività inclusa nell'avviso in formato ISO8601. NOTA: questa proprietà non verrà serializzata. Può essere popolato solo dal server.

endTimeUtc?: Date

Valore della proprietà

Date

entities

Elenco di entità correlate all'avviso. NOTA: questa proprietà non verrà serializzata. Può essere popolato solo dal server.

entities?: AlertEntity[]

Valore della proprietà

Collegamenti correlati all'avviso NOTA: questa proprietà non verrà serializzata. Può essere popolato solo dal server.

extendedLinks?: {[propertyName: string]: string}[]

Valore della proprietà

{[propertyName: string]: string}[]

extendedProperties

Proprietà personalizzate per l'avviso.

extendedProperties?: {[propertyName: string]: string}

Valore della proprietà

{[propertyName: string]: string}

intent

Finalità correlata alla kill chain dietro l'avviso. Per un elenco di valori supportati e spiegazioni delle finalità della catena di terminazioni supportate del Centro sicurezza di Azure. NOTA: questa proprietà non verrà serializzata. Può essere popolato solo dal server.

intent?: string

Valore della proprietà

string

isIncident

Questo campo determina se l'avviso è un evento imprevisto (un raggruppamento composto di diversi avvisi) o un singolo avviso. NOTA: questa proprietà non verrà serializzata. Può essere popolato solo dal server.

isIncident?: boolean

Valore della proprietà

boolean

processingEndTimeUtc

Ora di fine dell'elaborazione UTC dell'avviso nel formato ISO8601. NOTA: questa proprietà non verrà serializzata. Può essere popolato solo dal server.

processingEndTimeUtc?: Date

Valore della proprietà

Date

productComponentName

Nome del piano tariffario del Centro sicurezza di Azure che alimenta questo avviso. Altre informazioni: https://docs.microsoft.com/en-us/azure/security-center/security-center-pricing NOTA: questa proprietà non verrà serializzata. Può essere popolato solo dal server.

productComponentName?: string

Valore della proprietà

string

productName

Nome del prodotto che ha pubblicato questo avviso (Microsoft Sentinel, Microsoft Defender per identità, Microsoft Defender per endpoint, Microsoft Defender per Office, Microsoft Defender for Cloud Apps e così via). NOTA: questa proprietà non verrà serializzata. Può essere popolato solo dal server.

productName?: string

Valore della proprietà

string

remediationSteps

Elementi di azione manuali da intraprendere per correggere l'avviso. NOTA: questa proprietà non verrà serializzata. Può essere popolato solo dal server.

remediationSteps?: string[]

Valore della proprietà

string[]

resourceIdentifiers

Identificatori di risorsa che possono essere usati per indirizzare l'avviso al gruppo di esposizione del prodotto corretto (tenant, area di lavoro, sottoscrizione e così via). Possono essere presenti più identificatori di tipo diverso per ogni avviso. NOTA: questa proprietà non verrà serializzata. Può essere popolato solo dal server.

resourceIdentifiers?: ResourceIdentifierUnion[]

Valore della proprietà

severity

Livello di rischio della minaccia rilevata. Altre informazioni: https://docs.microsoft.com/en-us/azure/security-center/security-center-alerts-overview#how-are-alerts-classified. NOTA: questa proprietà non verrà serializzata. Può essere popolato solo dal server.

severity?: string

Valore della proprietà

string

startTimeUtc

Ora UTC del primo evento o dell'attività inclusa nell'avviso in formato ISO8601. NOTA: questa proprietà non verrà serializzata. Può essere popolato solo dal server.

startTimeUtc?: Date

Valore della proprietà

Date

status

Stato del ciclo di vita dell'avviso. NOTA: questa proprietà non verrà serializzata. Può essere popolato solo dal server.

status?: string

Valore della proprietà

string

subTechniques

Tecniche secondarie correlate alla catena di kill dietro l'avviso. NOTA: questa proprietà non verrà serializzata. Può essere popolato solo dal server.

subTechniques?: string[]

Valore della proprietà

string[]

supportingEvidence

Modifica del set di proprietà in base al tipo di supportoEvidence.

supportingEvidence?: AlertPropertiesSupportingEvidence

Valore della proprietà

systemAlertId

Identificatore univoco per l'avviso. NOTA: questa proprietà non verrà serializzata. Può essere popolato solo dal server.

systemAlertId?: string

Valore della proprietà

string

techniques

tecniche correlate alla kill chain dietro l'avviso. NOTA: questa proprietà non verrà serializzata. Può essere popolato solo dal server.

techniques?: string[]

Valore della proprietà

string[]

timeGeneratedUtc

Ora UTC in cui l'avviso è stato generato nel formato ISO8601. NOTA: questa proprietà non verrà serializzata. Può essere popolato solo dal server.

timeGeneratedUtc?: Date

Valore della proprietà

Date

vendorName

Nome del fornitore che genera l'avviso. NOTA: questa proprietà non verrà serializzata. Può essere popolato solo dal server.

vendorName?: string

Valore della proprietà

string

version

Versione dello schema. NOTA: questa proprietà non verrà serializzata. Può essere popolato solo dal server.

version?: string

Valore della proprietà

string

Dettagli proprietà ereditate

id

NOTA ID risorsa: questa proprietà non verrà serializzata. Può essere popolato solo dal server.

id?: string

Valore della proprietà

string

ereditato daResource.id

name

NOME RISORSA NOTA: questa proprietà non verrà serializzata. Può essere popolato solo dal server.

name?: string

Valore della proprietà

string

ereditato daResource.name

type

NOTA tipo di risorsa: questa proprietà non verrà serializzata. Può essere popolato solo dal server.

type?: string

Valore della proprietà

string

ereditato daresource.type