Incident interface

Azure Security Insights のインシデントを表します。

Extends

プロパティ

additionalData

インシデントに関する追加データ注: このプロパティはシリアル化されません。 サーバーによってのみ設定できます。

classification

インシデントが閉じられた理由

classificationComment

インシデントが閉じられた理由について説明します

classificationReason

インシデントが閉じられた分類の理由

createdTimeUtc

インシデントが作成された時刻注: このプロパティはシリアル化されません。 サーバーによってのみ設定できます。

description

インシデントの説明

firstActivityTimeUtc

インシデントの最初のアクティビティの時刻

incidentNumber

連番注: このプロパティはシリアル化されません。 サーバーによってのみ設定できます。

incidentUrl

Azure portal でのインシデントへのディープ リンク URL 注: このプロパティはシリアル化されません。 サーバーによってのみ設定できます。

labels

このインシデントに関連するラベルの一覧

lastActivityTimeUtc

インシデントの最後のアクティビティの時刻

lastModifiedTimeUtc

インシデントが最後に更新された時刻注: このプロパティはシリアル化されません。 サーバーによってのみ設定できます。

owner

インシデントが割り当てられているユーザーについて説明します

providerIncidentId

インシデント プロバイダーによって割り当てられたインシデント ID

providerName

インシデントを生成したソース プロバイダーの名前

relatedAnalyticRuleIds

インシデントに関連する分析ルールのリソース ID の一覧注: このプロパティはシリアル化されません。 サーバーによってのみ設定できます。

severity

インシデントの重大度

status

インシデントの状態

teamInformation

インシデントのチームについて説明します

title

インシデントのタイトル

継承されたプロパティ

etag

Azure リソースの Etag

id

リソースの完全修飾リソース ID。 例 - /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName} 注: このプロパティはシリアル化されません。 サーバーによってのみ設定できます。

name

リソースの名前注: このプロパティはシリアル化されません。 サーバーによってのみ設定できます。

systemData

createdBy と modifiedBy 情報を含む Azure Resource Manager メタデータ。 注: このプロパティはシリアル化されません。 サーバーによってのみ設定できます。

type

リソースの種類。 例: "Microsoft.Compute/virtualMachines" または "Microsoft.Storage/storageAccounts" 注: このプロパティはシリアル化されません。 サーバーによってのみ設定できます。

プロパティの詳細

additionalData

インシデントに関する追加データ注: このプロパティはシリアル化されません。 サーバーによってのみ設定できます。

additionalData?: IncidentAdditionalData

プロパティ値

classification

インシデントが閉じられた理由

classification?: string

プロパティ値

string

classificationComment

インシデントが閉じられた理由について説明します

classificationComment?: string

プロパティ値

string

classificationReason

インシデントが閉じられた分類の理由

classificationReason?: string

プロパティ値

string

createdTimeUtc

インシデントが作成された時刻注: このプロパティはシリアル化されません。 サーバーによってのみ設定できます。

createdTimeUtc?: Date

プロパティ値

Date

description

インシデントの説明

description?: string

プロパティ値

string

firstActivityTimeUtc

インシデントの最初のアクティビティの時刻

firstActivityTimeUtc?: Date

プロパティ値

Date

incidentNumber

連番注: このプロパティはシリアル化されません。 サーバーによってのみ設定できます。

incidentNumber?: number

プロパティ値

number

incidentUrl

Azure portal でのインシデントへのディープ リンク URL 注: このプロパティはシリアル化されません。 サーバーによってのみ設定できます。

incidentUrl?: string

プロパティ値

string

labels

このインシデントに関連するラベルの一覧

labels?: IncidentLabel[]

プロパティ値

lastActivityTimeUtc

インシデントの最後のアクティビティの時刻

lastActivityTimeUtc?: Date

プロパティ値

Date

lastModifiedTimeUtc

インシデントが最後に更新された時刻注: このプロパティはシリアル化されません。 サーバーによってのみ設定できます。

lastModifiedTimeUtc?: Date

プロパティ値

Date

owner

インシデントが割り当てられているユーザーについて説明します

owner?: IncidentOwnerInfo

プロパティ値

providerIncidentId

インシデント プロバイダーによって割り当てられたインシデント ID

providerIncidentId?: string

プロパティ値

string

providerName

インシデントを生成したソース プロバイダーの名前

providerName?: string

プロパティ値

string

relatedAnalyticRuleIds

インシデントに関連する分析ルールのリソース ID の一覧注: このプロパティはシリアル化されません。 サーバーによってのみ設定できます。

relatedAnalyticRuleIds?: string[]

プロパティ値

string[]

severity

インシデントの重大度

severity?: string

プロパティ値

string

status

インシデントの状態

status?: string

プロパティ値

string

teamInformation

インシデントのチームについて説明します

teamInformation?: TeamInformation

プロパティ値

title

インシデントのタイトル

title?: string

プロパティ値

string

継承されたプロパティの詳細

etag

Azure リソースの Etag

etag?: string

プロパティ値

string

承元ResourceWithEtag.etag

id

リソースの完全修飾リソース ID。 例 - /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName} 注: このプロパティはシリアル化されません。 サーバーによってのみ設定できます。

id?: string

プロパティ値

string

承元ResourceWithEtag.id

name

リソースの名前注: このプロパティはシリアル化されません。 サーバーによってのみ設定できます。

name?: string

プロパティ値

string

承元ResourceWithEtag.name

systemData

createdBy と modifiedBy 情報を含む Azure Resource Manager メタデータ。 注: このプロパティはシリアル化されません。 サーバーによってのみ設定できます。

systemData?: SystemData

プロパティ値

承元ResourceWithEtag.systemData

type

リソースの種類。 例: "Microsoft.Compute/virtualMachines" または "Microsoft.Storage/storageAccounts" 注: このプロパティはシリアル化されません。 サーバーによってのみ設定できます。

type?: string

プロパティ値

string

継承元ResourceWithEtag.type