NrtAlertRuleProperties interface

Avviso NRT sulla base delle regole sulla borsa della proprietà.

Proprietà

alertDetailsOverride

Le impostazioni di override dei dettagli dell'avviso

alertRuleTemplateName

Nome del modello di regola di avviso utilizzato per creare questa regola.

customDetails

Dizionario di coppie chiave-valore stringa di colonne da associare all'avviso

description

Descrizione della regola di avviso.

displayName

Nome visualizzato per gli avvisi creati da questa regola di avviso.

enabled

Determina se questa regola di avviso è abilitata o disabilitata.

entityMappings

Matrice dei mapping di entità della regola di avviso

eventGroupingSettings

Impostazioni di raggruppamento di eventi.

incidentConfiguration

Impostazioni degli eventi imprevisti creati dagli avvisi attivati da questa regola di analisi

lastModifiedUtc

Ultima modifica della regola di avviso.

query

Query che crea avvisi per questa regola.

sentinelEntitiesMappings

Matrice dei mapping di entità sentinel della regola di avviso

severity

Gravità per gli avvisi creati da questa regola di avviso.

subTechniques

Le tecniche secondarie della regola di avviso

suppressionDuration

Eliminazione (in formato durata ISO 8601) da attendere dall'ultima attivazione di questa regola di avviso.

suppressionEnabled

Determina se l'eliminazione per questa regola di avviso è abilitata o disabilitata.

tactics

Tattiche della regola di avviso

techniques

Tecniche della regola di avviso

templateVersion

Versione del modello di regola di avviso usata per creare questa regola: nel formato <a.b.c>, dove tutti sono numeri, ad esempio 0 <1.0.2>

Dettagli proprietà

alertDetailsOverride

Le impostazioni di override dei dettagli dell'avviso

alertDetailsOverride?: AlertDetailsOverride

Valore della proprietà

alertRuleTemplateName

Nome del modello di regola di avviso utilizzato per creare questa regola.

alertRuleTemplateName?: string

Valore della proprietà

string

customDetails

Dizionario di coppie chiave-valore stringa di colonne da associare all'avviso

customDetails?: Record<string, string>

Valore della proprietà

Record<string, string>

description

Descrizione della regola di avviso.

description?: string

Valore della proprietà

string

displayName

Nome visualizzato per gli avvisi creati da questa regola di avviso.

displayName: string

Valore della proprietà

string

enabled

Determina se questa regola di avviso è abilitata o disabilitata.

enabled: boolean

Valore della proprietà

boolean

entityMappings

Matrice dei mapping di entità della regola di avviso

entityMappings?: EntityMapping[]

Valore della proprietà

eventGroupingSettings

Impostazioni di raggruppamento di eventi.

eventGroupingSettings?: EventGroupingSettings

Valore della proprietà

incidentConfiguration

Impostazioni degli eventi imprevisti creati dagli avvisi attivati da questa regola di analisi

incidentConfiguration?: IncidentConfiguration

Valore della proprietà

lastModifiedUtc

Ultima modifica della regola di avviso.

lastModifiedUtc?: Date

Valore della proprietà

Date

query

Query che crea avvisi per questa regola.

query: string

Valore della proprietà

string

sentinelEntitiesMappings

Matrice dei mapping di entità sentinel della regola di avviso

sentinelEntitiesMappings?: SentinelEntityMapping[]

Valore della proprietà

severity

Gravità per gli avvisi creati da questa regola di avviso.

severity: string

Valore della proprietà

string

subTechniques

Le tecniche secondarie della regola di avviso

subTechniques?: string[]

Valore della proprietà

string[]

suppressionDuration

Eliminazione (in formato durata ISO 8601) da attendere dall'ultima attivazione di questa regola di avviso.

suppressionDuration: string

Valore della proprietà

string

suppressionEnabled

Determina se l'eliminazione per questa regola di avviso è abilitata o disabilitata.

suppressionEnabled: boolean

Valore della proprietà

boolean

tactics

Tattiche della regola di avviso

tactics?: string[]

Valore della proprietà

string[]

techniques

Tecniche della regola di avviso

techniques?: string[]

Valore della proprietà

string[]

templateVersion

Versione del modello di regola di avviso usata per creare questa regola: nel formato <a.b.c>, dove tutti sono numeri, ad esempio 0 <1.0.2>

templateVersion?: string

Valore della proprietà

string