NrtAlertRuleProperties interface
Avviso NRT sulla base delle regole sulla borsa della proprietà.
Proprietà
| alert |
Le impostazioni di override dei dettagli dell'avviso |
| alert |
Nome del modello di regola di avviso utilizzato per creare questa regola. |
| custom |
Dizionario di coppie chiave-valore stringa di colonne da associare all'avviso |
| description | Descrizione della regola di avviso. |
| display |
Nome visualizzato per gli avvisi creati da questa regola di avviso. |
| enabled | Determina se questa regola di avviso è abilitata o disabilitata. |
| entity |
Matrice dei mapping di entità della regola di avviso |
| event |
Impostazioni di raggruppamento di eventi. |
| incident |
Impostazioni degli eventi imprevisti creati dagli avvisi attivati da questa regola di analisi |
| last |
Ultima modifica della regola di avviso. |
| query | Query che crea avvisi per questa regola. |
| sentinel |
Matrice dei mapping di entità sentinel della regola di avviso |
| severity | Gravità per gli avvisi creati da questa regola di avviso. |
| sub |
Le tecniche secondarie della regola di avviso |
| suppression |
Eliminazione (in formato durata ISO 8601) da attendere dall'ultima attivazione di questa regola di avviso. |
| suppression |
Determina se l'eliminazione per questa regola di avviso è abilitata o disabilitata. |
| tactics | Tattiche della regola di avviso |
| techniques | Tecniche della regola di avviso |
| template |
Versione del modello di regola di avviso usata per creare questa regola: nel formato <a.b.c>, dove tutti sono numeri, ad esempio 0 <1.0.2> |
Dettagli proprietà
alertDetailsOverride
Le impostazioni di override dei dettagli dell'avviso
alertDetailsOverride?: AlertDetailsOverride
Valore della proprietà
alertRuleTemplateName
Nome del modello di regola di avviso utilizzato per creare questa regola.
alertRuleTemplateName?: string
Valore della proprietà
string
customDetails
Dizionario di coppie chiave-valore stringa di colonne da associare all'avviso
customDetails?: Record<string, string>
Valore della proprietà
Record<string, string>
description
Descrizione della regola di avviso.
description?: string
Valore della proprietà
string
displayName
Nome visualizzato per gli avvisi creati da questa regola di avviso.
displayName: string
Valore della proprietà
string
enabled
Determina se questa regola di avviso è abilitata o disabilitata.
enabled: boolean
Valore della proprietà
boolean
entityMappings
Matrice dei mapping di entità della regola di avviso
entityMappings?: EntityMapping[]
Valore della proprietà
eventGroupingSettings
Impostazioni di raggruppamento di eventi.
eventGroupingSettings?: EventGroupingSettings
Valore della proprietà
incidentConfiguration
Impostazioni degli eventi imprevisti creati dagli avvisi attivati da questa regola di analisi
incidentConfiguration?: IncidentConfiguration
Valore della proprietà
lastModifiedUtc
Ultima modifica della regola di avviso.
lastModifiedUtc?: Date
Valore della proprietà
Date
query
Query che crea avvisi per questa regola.
query: string
Valore della proprietà
string
sentinelEntitiesMappings
Matrice dei mapping di entità sentinel della regola di avviso
sentinelEntitiesMappings?: SentinelEntityMapping[]
Valore della proprietà
severity
Gravità per gli avvisi creati da questa regola di avviso.
severity: string
Valore della proprietà
string
subTechniques
Le tecniche secondarie della regola di avviso
subTechniques?: string[]
Valore della proprietà
string[]
suppressionDuration
Eliminazione (in formato durata ISO 8601) da attendere dall'ultima attivazione di questa regola di avviso.
suppressionDuration: string
Valore della proprietà
string
suppressionEnabled
Determina se l'eliminazione per questa regola di avviso è abilitata o disabilitata.
suppressionEnabled: boolean
Valore della proprietà
boolean
tactics
Tattiche della regola di avviso
tactics?: string[]
Valore della proprietà
string[]
techniques
Tecniche della regola di avviso
techniques?: string[]
Valore della proprietà
string[]
templateVersion
Versione del modello di regola di avviso usata per creare questa regola: nel formato <a.b.c>, dove tutti sono numeri, ad esempio 0 <1.0.2>
templateVersion?: string
Valore della proprietà
string