다음을 통해 공유


@azure/arm-securityinsight package

클래스

SecurityInsights

인터페이스

AADCheckRequirements

AAD(Azure Active Directory) 요구 사항 검사 요청을 나타냅니다.

AADCheckRequirementsProperties

AAD(Azure Active Directory) 요구 사항 검사 속성.

AADDataConnector

AAD(Azure Active Directory) 데이터 커넥터를 나타냅니다.

AADDataConnectorProperties

AAD(Azure Active Directory) 데이터 커넥터 속성입니다.

ASCCheckRequirements

ASC(Azure Security Center) 요구 사항 확인 요청을 나타냅니다.

ASCDataConnector

ASC(Azure Security Center) 데이터 커넥터를 나타냅니다.

ASCDataConnectorProperties

ASC(Azure Security Center) 데이터 커넥터 속성입니다.

AatpCheckRequirements

AATP(Azure Advanced Threat Protection) 요구 사항 확인 요청을 나타냅니다.

AatpCheckRequirementsProperties

AATP(Azure Advanced Threat Protection) 요구 사항 검사 속성.

AatpDataConnector

AATP(Azure Advanced Threat Protection) 데이터 커넥터를 나타냅니다.

AatpDataConnectorProperties

AATP(Azure Advanced Threat Protection) 데이터 커넥터 속성.

AccountEntity

계정 엔터티를 나타냅니다.

AccountEntityProperties

계정 엔터티 속성 모음입니다.

ActionPropertiesBase

액션 속성 가방 베이스.

ActionRequest

경고 규칙에 대한 작업입니다.

ActionRequestProperties

액션 속성 가방입니다.

ActionResponse

경고 규칙에 대한 작업입니다.

ActionResponseProperties

액션 속성 가방입니다.

Actions

Actions를 나타내는 인터페이스입니다.

ActionsCreateOrUpdateOptionalParams

선택적 매개 변수입니다.

ActionsDeleteOptionalParams

선택적 매개 변수입니다.

ActionsGetOptionalParams

선택적 매개 변수입니다.

ActionsList

모든 작업을 나열합니다.

ActionsListByAlertRuleNextOptionalParams

선택적 매개 변수입니다.

ActionsListByAlertRuleOptionalParams

선택적 매개 변수입니다.

ActivityCustomEntityQuery

활동 엔터티 쿼리를 나타냅니다.

ActivityEntityQueriesPropertiesQueryDefinitions

활동 쿼리 정의

ActivityEntityQuery

활동 엔터티 쿼리를 나타냅니다.

ActivityEntityQueryTemplate

활동 엔터티 쿼리를 나타냅니다.

ActivityEntityQueryTemplatePropertiesQueryDefinitions

활동 쿼리 정의

ActivityTimelineItem

활동 타임라인 항목을 나타냅니다.

AlertDetailsOverride

경고 정적 세부 정보를 동적으로 재정의하는 방법에 대한 설정

AlertRule

경고 규칙.

AlertRuleTemplate

경고 규칙 템플릿.

AlertRuleTemplateDataSource

경고 규칙 템플릿 데이터 원본

AlertRuleTemplatePropertiesBase

기본 경고 규칙 템플릿 속성 모음입니다.

AlertRuleTemplateWithMitreProperties

MITRE 속성 모음이 있는 경고 규칙 템플릿입니다.

AlertRuleTemplates

AlertRuleTemplates를 나타내는 인터페이스입니다.

AlertRuleTemplatesGetOptionalParams

선택적 매개 변수입니다.

AlertRuleTemplatesList

모든 경고 규칙 템플릿을 나열합니다.

AlertRuleTemplatesListNextOptionalParams

선택적 매개 변수입니다.

AlertRuleTemplatesListOptionalParams

선택적 매개 변수입니다.

AlertRules

AlertRules를 나타내는 인터페이스입니다.

AlertRulesCreateOrUpdateOptionalParams

선택적 매개 변수입니다.

AlertRulesDeleteOptionalParams

선택적 매개 변수입니다.

AlertRulesGetOptionalParams

선택적 매개 변수입니다.

AlertRulesList

모든 경고 규칙을 나열합니다.

AlertRulesListNextOptionalParams

선택적 매개 변수입니다.

AlertRulesListOptionalParams

선택적 매개 변수입니다.

AlertsDataTypeOfDataConnector

데이터 커넥터에 대한 데이터 형식을 경고합니다.

Anomalies

단일 토글이 있는 설정입니다.

AnomalySecurityMLAnalyticsSettings

Anomaly Security ML Analytics 설정을 나타냅니다.

AnomalyTimelineItem

변칙 타임라인 항목을 나타냅니다.

AutomationRule

Etag 속성이 있는 Azure 리소스 개체

AutomationRuleAction

자동화 규칙 작업에 대해 설명합니다.

AutomationRuleBooleanCondition
AutomationRuleCondition

자동화 규칙 조건을 설명합니다.

AutomationRuleModifyPropertiesAction

개체의 속성을 수정하는 자동화 규칙 동작에 대해 설명합니다.

AutomationRulePropertyArrayChangedValuesCondition
AutomationRulePropertyArrayValuesCondition
AutomationRulePropertyValuesChangedCondition
AutomationRulePropertyValuesCondition
AutomationRuleRunPlaybookAction

플레이북을 실행하는 자동화 규칙 동작에 대해 설명합니다.

AutomationRuleTriggeringLogic

자동화 규칙 트리거 논리에 대해 설명합니다.

AutomationRules

AutomationRules를 나타내는 인터페이스입니다.

AutomationRulesCreateOrUpdateOptionalParams

선택적 매개 변수입니다.

AutomationRulesDeleteOptionalParams

선택적 매개 변수입니다.

AutomationRulesGetOptionalParams

선택적 매개 변수입니다.

AutomationRulesList
AutomationRulesListNextOptionalParams

선택적 매개 변수입니다.

AutomationRulesListOptionalParams

선택적 매개 변수입니다.

Availability

커넥터 가용성 상태

AwsCloudTrailCheckRequirements

Amazon Web Services CloudTrail 요구 사항은 요청을 확인합니다.

AwsCloudTrailDataConnector

Amazon Web Services CloudTrail 데이터 커넥터를 나타냅니다.

AwsCloudTrailDataConnectorDataTypes

Amazon Web Services CloudTrail 데이터 커넥터에 사용할 수 있는 데이터 형식입니다.

AwsCloudTrailDataConnectorDataTypesLogs

데이터 형식을 기록합니다.

AwsS3CheckRequirements

Amazon Web Services S3 요구 사항은 요청을 확인합니다.

AwsS3DataConnector

Amazon Web Services S3 데이터 커넥터를 나타냅니다.

AwsS3DataConnectorDataTypes

Amazon Web Services S3 데이터 커넥터에 사용할 수 있는 데이터 형식입니다.

AwsS3DataConnectorDataTypesLogs

데이터 형식을 기록합니다.

AzureDevOpsResourceInfo

Azure DevOps 리포지토리에서 만든 리소스입니다.

AzureResourceEntity

Azure 리소스 엔터티를 나타냅니다.

AzureResourceEntityProperties

AzureResource 엔터티 속성 모음입니다.

Bookmark

Azure Security Insights의 책갈피를 나타냅니다.

BookmarkEntityMappings

단일 엔터티의 엔터티 매핑에 대해 설명합니다.

BookmarkExpandOptionalParams

선택적 매개 변수입니다.

BookmarkExpandParameters

지정된 책갈피에서 확장 작업을 실행하는 데 필요한 매개 변수입니다.

BookmarkExpandResponse

엔터티 확장 결과 작업 응답입니다.

BookmarkExpandResponseValue

확장 결과 값입니다.

BookmarkList

모든 책갈피를 나열합니다.

BookmarkOperations

BookmarkOperations를 나타내는 인터페이스입니다.

BookmarkRelations

BookmarkRelations를 나타내는 인터페이스입니다.

BookmarkRelationsCreateOrUpdateOptionalParams

선택적 매개 변수입니다.

BookmarkRelationsDeleteOptionalParams

선택적 매개 변수입니다.

BookmarkRelationsGetOptionalParams

선택적 매개 변수입니다.

BookmarkRelationsListNextOptionalParams

선택적 매개 변수입니다.

BookmarkRelationsListOptionalParams

선택적 매개 변수입니다.

BookmarkTimelineItem

책갈피 타임라인 항목을 나타냅니다.

Bookmarks

책갈피를 나타내는 인터페이스입니다.

BookmarksCreateOrUpdateOptionalParams

선택적 매개 변수입니다.

BookmarksDeleteOptionalParams

선택적 매개 변수입니다.

BookmarksGetOptionalParams

선택적 매개 변수입니다.

BookmarksListNextOptionalParams

선택적 매개 변수입니다.

BookmarksListOptionalParams

선택적 매개 변수입니다.

BooleanConditionProperties

부울 연산자(예: AND, OR)를 조건에 적용하는 자동화 규칙 조건에 대해 설명합니다.

ClientInfo

일부 작업을 수행한 클라이언트(사용자 또는 애플리케이션)에 대한 정보

CloudApplicationEntity

클라우드 애플리케이션 엔터티를 나타냅니다.

CloudApplicationEntityProperties

CloudApplication 엔터티 속성 모음입니다.

CloudError

오류 응답 구조입니다.

CloudErrorBody

오류 세부 정보입니다.

CodelessApiPollingDataConnector

코드리스 API 폴링 데이터 커넥터를 나타냅니다.

CodelessConnectorPollingAuthProperties

서버에서 성공적으로 인증하는 데 필요한 인증 속성 설명

CodelessConnectorPollingConfigProperties

API 폴러 커넥터에 대한 폴링 구성을 설명하는 구성

CodelessConnectorPollingPagingProperties

페이지 매김 호출에 필요한 속성 설명

CodelessConnectorPollingRequestProperties

서버에서 성공적으로 끌어오는 데 필요한 요청 속성 설명

CodelessConnectorPollingResponseProperties

외부 서버의 응답에 대해 설명합니다.

CodelessUiConnectorConfigProperties

지침 블레이드를 설명하는 구성

CodelessUiConnectorConfigPropertiesConnectivityCriteriaItem

커넥터 확인 연결 설정

CodelessUiConnectorConfigPropertiesDataTypesItem

마지막으로 수신된 데이터에 대한 데이터 유형

CodelessUiConnectorConfigPropertiesGraphQueriesItem

현재 데이터 상태를 표시하는 그래프 쿼리

CodelessUiConnectorConfigPropertiesInstructionStepsItem

커넥터를 사용하도록 설정하는 지침 단계

CodelessUiConnectorConfigPropertiesSampleQueriesItem

커넥터에 대한 샘플 쿼리

CodelessUiDataConnector

코드 없는 UI 데이터 커넥터를 나타냅니다.

ConnectedEntity

확장 결과 연결된 엔터티

ConnectivityCriteria

커넥터 확인 연결 설정

ConnectorInstructionModelBase

지침 단계 세부 정보

ContentPathMap

리포지토리 경로에 대한 콘텐츠 형식의 매핑입니다.

CustomEntityQuery

put 요청을 지원하는 특정 엔터티 쿼리입니다.

Customs

커넥터에 필요한 세관 권한

CustomsPermission

커넥터에 필요한 세관 권한

DataConnector

데이터 커넥터

DataConnectorConnectBody

코드리스 API 폴링 데이터 커넥터를 나타냅니다.

DataConnectorDataTypeCommon

데이터 커넥터의 데이터 형식에 대한 공통 필드입니다.

DataConnectorList

모든 데이터 커넥터를 나열합니다.

DataConnectorRequirementsState

데이터 커넥터 요구 사항 상태입니다.

DataConnectorTenantId

테넌트 수준의 속성 데이터 커넥터입니다.

DataConnectorWithAlertsProperties

데이터 커넥터 속성.

DataConnectors

DataConnectors를 나타내는 인터페이스입니다.

DataConnectorsCheckRequirements

데이터 커넥터 요구 사항 속성.

DataConnectorsCheckRequirementsOperations

DataConnectorsCheckRequirementsOperations를 나타내는 인터페이스입니다.

DataConnectorsCheckRequirementsPostOptionalParams

선택적 매개 변수입니다.

DataConnectorsConnectOptionalParams

선택적 매개 변수입니다.

DataConnectorsCreateOrUpdateOptionalParams

선택적 매개 변수입니다.

DataConnectorsDeleteOptionalParams

선택적 매개 변수입니다.

DataConnectorsDisconnectOptionalParams

선택적 매개 변수입니다.

DataConnectorsGetOptionalParams

선택적 매개 변수입니다.

DataConnectorsListNextOptionalParams

선택적 매개 변수입니다.

DataConnectorsListOptionalParams

선택적 매개 변수입니다.

DataTypeDefinitions

데이터 형식 정의

Deployment

배포에 대한 설명입니다.

DeploymentInfo

배포에 대한 정보입니다.

DnsEntity

dns 엔터티를 나타냅니다.

DnsEntityProperties

Dns 엔터티 속성 가방.

DomainWhois

DomainWhois를 나타내는 인터페이스입니다.

DomainWhoisGetOptionalParams

선택적 매개 변수입니다.

Dynamics365CheckRequirements

Dynamics365 요구 사항 확인 요청을 나타냅니다.

Dynamics365CheckRequirementsProperties

Dynamics365 요구 사항 검사 속성.

Dynamics365DataConnector

Dynamics365 데이터 커넥터를 나타냅니다.

Dynamics365DataConnectorDataTypes

Dynamics365 데이터 커넥터에 사용할 수 있는 데이터 형식입니다.

Dynamics365DataConnectorDataTypesDynamics365CdsActivities

Common Data Service 데이터 형식 연결입니다.

Dynamics365DataConnectorProperties

Dynamics365 데이터 커넥터 속성입니다.

EnrichmentDomainWhois

지정된 도메인 및 관련 메타데이터에 대한 Whois 정보

EnrichmentDomainWhoisContact

이 도메인과 연결된 개별 연락처

EnrichmentDomainWhoisContacts

이 도메인과 연결된 연락처 집합

EnrichmentDomainWhoisDetails

지정된 도메인에 대한 whois 레코드

EnrichmentDomainWhoisRegistrarDetails

이 도메인과 연결된 등록 기관

EnrichmentIpGeodata

지정된 IP 주소에 대한 지오데이타 정보

Entities

엔터티를 나타내는 인터페이스입니다.

EntitiesExpandOptionalParams

선택적 매개 변수입니다.

EntitiesGetInsightsOptionalParams

선택적 매개 변수입니다.

EntitiesGetOptionalParams

선택적 매개 변수입니다.

EntitiesGetTimeline

EntitiesGetTimeline을 나타내는 인터페이스입니다.

EntitiesGetTimelineListOptionalParams

선택적 매개 변수입니다.

EntitiesListNextOptionalParams

선택적 매개 변수입니다.

EntitiesListOptionalParams

선택적 매개 변수입니다.

EntitiesQueriesOptionalParams

선택적 매개 변수입니다.

EntitiesRelations

EntitiesRelations를 나타내는 인터페이스입니다.

EntitiesRelationsListNextOptionalParams

선택적 매개 변수입니다.

EntitiesRelationsListOptionalParams

선택적 매개 변수입니다.

Entity

특정 엔터티.

EntityAnalytics

단일 토글이 있는 설정입니다.

EntityCommonProperties

엔티티 공통 재산 가방.

EntityEdges

엔터티를 다른 엔터티에 연결하는 에지입니다.

EntityExpandParameters

지정된 엔터티에서 확장 작업을 실행하는 데 필요한 매개 변수입니다.

EntityExpandResponse

엔터티 확장 결과 작업 응답입니다.

EntityExpandResponseValue

확장 결과 값입니다.

EntityFieldMapping

단일 엔터티의 맵 식별자

EntityGetInsightsParameters

지정된 엔터티에서 인사이트 작업을 실행하는 데 필요한 매개 변수입니다.

EntityGetInsightsResponse

Get Insights 결과 작업 응답입니다.

EntityInsightItem

엔터티 인사이트 항목입니다.

EntityInsightItemQueryTimeInterval

쿼리가 실제로 실행된 시간 간격입니다.

EntityList

모든 엔터티 목록입니다.

EntityMapping

경고 규칙에 대한 단일 엔터티 매핑

EntityQueries

EntityQueries를 나타내는 인터페이스입니다.

EntityQueriesCreateOrUpdateOptionalParams

선택적 매개 변수입니다.

EntityQueriesDeleteOptionalParams

선택적 매개 변수입니다.

EntityQueriesGetOptionalParams

선택적 매개 변수입니다.

EntityQueriesListNextOptionalParams

선택적 매개 변수입니다.

EntityQueriesListOptionalParams

선택적 매개 변수입니다.

EntityQuery

특정 엔터티 쿼리.

EntityQueryItem

엔터티에 대한 추상 쿼리 항목

EntityQueryItemProperties

엔터티에 대한 속성 추상 쿼리 항목

EntityQueryItemPropertiesDataTypesItem
EntityQueryList

모든 엔터티 쿼리 목록입니다.

EntityQueryTemplate

특정 엔터티 쿼리 템플릿입니다.

EntityQueryTemplateList

모든 엔터티 쿼리 템플릿 목록입니다.

EntityQueryTemplates

EntityQueryTemplates를 나타내는 인터페이스입니다.

EntityQueryTemplatesGetOptionalParams

선택적 매개 변수입니다.

EntityQueryTemplatesListNextOptionalParams

선택적 매개 변수입니다.

EntityQueryTemplatesListOptionalParams

선택적 매개 변수입니다.

EntityRelations

EntityRelations를 나타내는 인터페이스입니다.

EntityRelationsGetRelationOptionalParams

선택적 매개 변수입니다.

EntityTimelineItem

엔터티 타임라인 항목.

EntityTimelineParameters

지정된 엔터티에서 타임라인 작업을 실행하는 데 필요한 매개 변수입니다.

EntityTimelineResponse

엔터티 타임라인 결과 작업 응답입니다.

EventGroupingSettings

이벤트 그룹화 설정 속성 모음입니다.

ExpansionEntityQuery

확장 엔터티 쿼리를 나타냅니다.

ExpansionResultAggregation

확장 결과의 특정 집계 정보입니다.

ExpansionResultsMetadata

확장 결과 메타데이터입니다.

EyesOn

단일 토글이 있는 설정입니다.

FieldMapping

매핑된 엔터티의 단일 필드 매핑

FileEntity

파일 엔터티를 나타냅니다.

FileEntityProperties

파일 엔터티 속성 모음입니다.

FileHashEntity

파일 해시 엔터티를 나타냅니다.

FileHashEntityProperties

FileHash 엔터티 속성 모음입니다.

FileImport

Azure Security Insights의 파일 가져오기를 나타냅니다.

FileImportList

모든 파일 가져오기를 나열합니다.

FileImports

FileImports를 나타내는 인터페이스입니다.

FileImportsCreateOptionalParams

선택적 매개 변수입니다.

FileImportsDeleteOptionalParams

선택적 매개 변수입니다.

FileImportsGetOptionalParams

선택적 매개 변수입니다.

FileImportsListNextOptionalParams

선택적 매개 변수입니다.

FileImportsListOptionalParams

선택적 매개 변수입니다.

FileMetadata

파일을 나타냅니다.

FusionAlertRule

Fusion 경고 규칙을 나타냅니다.

FusionAlertRuleTemplate

Fusion 경고 규칙 템플릿을 나타냅니다.

FusionScenarioExclusionPattern

Fusion 검색의 Fusion 시나리오 제외 패턴을 나타냅니다.

FusionSourceSettings

Fusion 검색에서 지원되는 소스 신호 구성을 나타냅니다.

FusionSourceSubTypeSetting

Fusion 검색의 소스 신호에서 지원되는 원본 하위 형식 구성을 나타냅니다.

FusionSubTypeSeverityFilter

Fusion 검색에서 사용되는 원본 하위 형식의 심각도 구성을 나타냅니다.

FusionSubTypeSeverityFiltersItem

Fusion 검색에서 사용되는 지정된 원본 하위 형식에 대한 심각도 필터 설정을 나타냅니다.

FusionTemplateSourceSetting

Fusion 검색에서 사용되는 소스 신호를 나타냅니다.

FusionTemplateSourceSubType

Fusion 검색에서 사용되는 소스 신호 아래의 원본 하위 형식을 나타냅니다.

FusionTemplateSubTypeSeverityFilter

Fusion 검색에서 사용되는 원본 하위 형식에 사용할 수 있는 심각도 구성을 나타냅니다.

GeoLocation

IP 엔터티에 연결된 지리적 위치 컨텍스트

GetInsightsErrorKind

GetInsights 쿼리 오류입니다.

GetInsightsResultsMetadata

Insights 결과 메타데이터를 가져옵니다.

GetQueriesResponse

엔터티 결과 작업 응답에 대한 쿼리를 검색합니다.

GitHubResourceInfo

GitHub 리포지토리에서 만든 리소스입니다.

GraphQueries

현재 데이터 상태를 표시하는 그래프 쿼리

GroupingConfiguration

구성 속성 모음 그룹화

HostEntity

호스트 엔터티를 나타냅니다.

HostEntityProperties

호스트 엔터티 속성 가방입니다.

HuntingBookmark

헌팅 책갈피 엔터티를 나타냅니다.

HuntingBookmarkProperties

책갈피 속성에 대해 설명합니다

IPGeodata

IPGeodata를 나타내는 인터페이스입니다.

IPGeodataGetOptionalParams

선택적 매개 변수입니다.

Incident

Azure Security Insights의 인시던트를 나타냅니다.

IncidentAdditionalData

인시던트 추가 데이터 속성 모음입니다.

IncidentAlertList

인시던트 경고 목록입니다.

IncidentBookmarkList

인시던트 책갈피 목록입니다.

IncidentComment

인시던트 주석을 나타냅니다.

IncidentCommentList

인시던트 주석 목록입니다.

IncidentComments

IncidentComments를 나타내는 인터페이스입니다.

IncidentCommentsCreateOrUpdateOptionalParams

선택적 매개 변수입니다.

IncidentCommentsDeleteOptionalParams

선택적 매개 변수입니다.

IncidentCommentsGetOptionalParams

선택적 매개 변수입니다.

IncidentCommentsListNextOptionalParams

선택적 매개 변수입니다.

IncidentCommentsListOptionalParams

선택적 매개 변수입니다.

IncidentConfiguration

인시던트 구성 속성 모음입니다.

IncidentEntitiesResponse

인시던트 관련 엔터티 응답입니다.

IncidentEntitiesResultsMetadata

인시던트 관련 엔터티 결과의 특정 집계 정보입니다.

IncidentInfo

책갈피에 대한 관련 인시던트 정보를 설명합니다.

IncidentLabel

인시던트 레이블을 나타냅니다.

IncidentList

모든 인시던트 나열

IncidentOwnerInfo

인시던트가 할당된 사용자에 대한 정보

IncidentPropertiesAction
IncidentRelations

IncidentRelations를 나타내는 인터페이스입니다.

IncidentRelationsCreateOrUpdateOptionalParams

선택적 매개 변수입니다.

IncidentRelationsDeleteOptionalParams

선택적 매개 변수입니다.

IncidentRelationsGetOptionalParams

선택적 매개 변수입니다.

IncidentRelationsListNextOptionalParams

선택적 매개 변수입니다.

IncidentRelationsListOptionalParams

선택적 매개 변수입니다.

Incidents

인시던트를 나타내는 인터페이스입니다.

IncidentsCreateOrUpdateOptionalParams

선택적 매개 변수입니다.

IncidentsCreateTeamOptionalParams

선택적 매개 변수입니다.

IncidentsDeleteOptionalParams

선택적 매개 변수입니다.

IncidentsGetOptionalParams

선택적 매개 변수입니다.

IncidentsListAlertsOptionalParams

선택적 매개 변수입니다.

IncidentsListBookmarksOptionalParams

선택적 매개 변수입니다.

IncidentsListEntitiesOptionalParams

선택적 매개 변수입니다.

IncidentsListNextOptionalParams

선택적 매개 변수입니다.

IncidentsListOptionalParams

선택적 매개 변수입니다.

IncidentsRunPlaybookOptionalParams

선택적 매개 변수입니다.

InsightQueryItem

인사이트 쿼리를 나타냅니다.

InsightQueryItemProperties

인사이트 쿼리를 나타냅니다.

InsightQueryItemPropertiesAdditionalQuery

활동 쿼리 정의입니다.

InsightQueryItemPropertiesDefaultTimeRange

인사이트 차트 쿼리입니다.

InsightQueryItemPropertiesReferenceTimeRange

인사이트 차트 쿼리입니다.

InsightQueryItemPropertiesTableQuery

인사이트 테이블 쿼리입니다.

InsightQueryItemPropertiesTableQueryColumnsDefinitionsItem
InsightQueryItemPropertiesTableQueryQueriesDefinitionsItem
InsightQueryItemPropertiesTableQueryQueriesDefinitionsPropertiesItemsItem
InsightsTableResult

테이블 인사이트 쿼리에 대한 쿼리 결과입니다.

InsightsTableResultColumnsItem
InstructionSteps

커넥터를 사용하도록 설정하는 지침 단계

InstructionStepsInstructionsItem

지침 단계 세부 정보

IoTCheckRequirements

IoT 요구 사항 확인 요청을 나타냅니다.

IoTDataConnector

IoT 데이터 커넥터를 나타냅니다.

IoTDataConnectorProperties

IoT 데이터 커넥터 속성입니다.

IoTDeviceEntity

IoT 디바이스 엔터티를 나타냅니다.

IoTDeviceEntityProperties

IoTDevice 엔터티 속성 가방입니다.

IpEntity

IP 엔터티를 나타냅니다.

IpEntityProperties

IP 엔터티 속성 가방입니다.

LastDataReceivedDataType

마지막으로 수신된 데이터에 대한 데이터 유형

MLBehaviorAnalyticsAlertRule

MLBehaviorAnalytics 경고 규칙을 나타냅니다.

MLBehaviorAnalyticsAlertRuleTemplate

MLBehaviorAnalytics 경고 규칙 템플릿을 나타냅니다.

MLBehaviorAnalyticsAlertRuleTemplateProperties

MLBehaviorAnalytics 경고 규칙 템플릿 속성.

MTPCheckRequirementsProperties

MTP(Microsoft 위협 방지) 요구 사항은 속성을 확인합니다.

MTPDataConnector

MTP(Microsoft Threat Protection) 데이터 커넥터를 나타냅니다.

MTPDataConnectorDataTypes

Microsoft Threat Protection Platforms 데이터 커넥터에 사용할 수 있는 데이터 형식입니다.

MTPDataConnectorDataTypesIncidents

Microsoft Threat Protection Platforms 데이터 커넥터의 데이터 형식입니다.

MTPDataConnectorProperties

MTP(Microsoft Threat Protection) 데이터 커넥터 속성입니다.

MailClusterEntity

메일 클러스터 엔터티를 나타냅니다.

MailClusterEntityProperties

메일 클러스터 엔터티 속성 모음입니다.

MailMessageEntity

메일 메시지 엔터티를 나타냅니다.

MailMessageEntityProperties

메일 메시지 엔터티 속성 모음입니다.

MailboxEntity

사서함 엔터티를 나타냅니다.

MailboxEntityProperties

사서함 엔터티 속성 모음입니다.

MalwareEntity

맬웨어 엔터티를 나타냅니다.

MalwareEntityProperties

맬웨어 엔터티 속성 모음입니다.

ManualTriggerRequestBody
McasCheckRequirements

MCAS(Microsoft Cloud App Security) 요구 사항 확인 요청을 나타냅니다.

McasCheckRequirementsProperties

MCAS(Microsoft Cloud App Security) 요구 사항 검사 속성.

McasDataConnector

MCAS(Microsoft Cloud App Security) 데이터 커넥터를 나타냅니다.

McasDataConnectorDataTypes

MCAS(Microsoft Cloud App Security) 데이터 커넥터에 사용할 수 있는 데이터 형식입니다.

McasDataConnectorProperties

MCAS(Microsoft Cloud App Security) 데이터 커넥터 속성입니다.

MdatpCheckRequirements

MDATP(Microsoft Defender Advanced Threat Protection) 요구 사항 확인 요청을 나타냅니다.

MdatpCheckRequirementsProperties

MDATP(Microsoft Defender Advanced Threat Protection) 요구 사항 검사 속성.

MdatpDataConnector

MDATP(Microsoft Defender Advanced Threat Protection) 데이터 커넥터를 나타냅니다.

MdatpDataConnectorProperties

MDATP(Microsoft Defender Advanced Threat Protection) 데이터 커넥터 속성입니다.

Metadata

메타데이터를 나타내는 인터페이스입니다.

MetadataAuthor

콘텐츠 항목의 게시자 또는 작성자입니다.

MetadataCategories

솔루션 콘텐츠 항목에 대한 ies

MetadataCreateOptionalParams

선택적 매개 변수입니다.

MetadataDeleteOptionalParams

선택적 매개 변수입니다.

MetadataDependencies

콘텐츠 항목에 대한 종속성, 작동하는 데 필요한 다른 콘텐츠 항목 재귀/중첩된 구조를 사용하여 더 복잡한 종속성을 설명할 수 있습니다. 단일 종속성의 경우 ID/kind/version을 제공하거나 복잡한 종속성에 대한 연산자/조건을 제공할 수 있습니다.

MetadataGetOptionalParams

선택적 매개 변수입니다.

MetadataList

모든 메타데이터 목록입니다.

MetadataListNextOptionalParams

선택적 매개 변수입니다.

MetadataListOptionalParams

선택적 매개 변수입니다.

MetadataModel

메타데이터 리소스 정의입니다.

MetadataPatch

메타데이터 패치 요청 본문입니다.

MetadataSource

콘텐츠 항목의 원본입니다.

MetadataSupport

콘텐츠 항목에 대한 지원 정보입니다.

MetadataUpdateOptionalParams

선택적 매개 변수입니다.

MicrosoftSecurityIncidentCreationAlertRule

MicrosoftSecurityIncidentCreation 규칙을 나타냅니다.

MicrosoftSecurityIncidentCreationAlertRuleCommonProperties

MicrosoftSecurityIncidentCreation 규칙 공통 속성 모음입니다.

MicrosoftSecurityIncidentCreationAlertRuleProperties

MicrosoftSecurityIncidentCreation 규칙 속성 모음입니다.

MicrosoftSecurityIncidentCreationAlertRuleTemplate

MicrosoftSecurityIncidentCreation 규칙 템플릿을 나타냅니다.

MicrosoftSecurityIncidentCreationAlertRuleTemplateProperties

MicrosoftSecurityIncidentCreation 규칙 템플릿 속성

MstiCheckRequirements

Microsoft Threat Intelligence 요구 사항 확인 요청을 나타냅니다.

MstiCheckRequirementsProperties

Microsoft 위협 인텔리전스 요구 사항은 속성을 확인합니다.

MstiDataConnector

Microsoft Threat Intelligence 데이터 커넥터를 나타냅니다.

MstiDataConnectorDataTypes

Microsoft Threat Intelligence Platforms 데이터 커넥터에 사용할 수 있는 데이터 형식입니다.

MstiDataConnectorDataTypesBingSafetyPhishingURL

Microsoft Threat Intelligence Platforms 데이터 커넥터의 데이터 형식입니다.

MstiDataConnectorDataTypesMicrosoftEmergingThreatFeed

Microsoft Threat Intelligence Platforms 데이터 커넥터의 데이터 형식입니다.

MstiDataConnectorProperties

Microsoft Threat Intelligence 데이터 커넥터 속성입니다.

MtpCheckRequirements

MTP(Microsoft Threat Protection) 요구 사항 확인 요청을 나타냅니다.

NicEntity

네트워크 인터페이스 엔터티를 나타냅니다.

NicEntityProperties

닉 엔터티 속성 가방.

NrtAlertRule

NRT 경고 규칙을 나타냅니다.

NrtAlertRuleTemplate

NRT 경고 규칙 템플릿을 나타냅니다.

NrtAlertRuleTemplateProperties

NRT 경고 규칙 템플릿 속성

Office365ProjectCheckRequirements

Office365 프로젝트 요구 사항 확인 요청을 나타냅니다.

Office365ProjectCheckRequirementsProperties

Office365 Project 요구 사항 속성 검사.

Office365ProjectConnectorDataTypes

Office Microsoft Project 데이터 커넥터에 사용할 수 있는 데이터 형식입니다.

Office365ProjectConnectorDataTypesLogs

데이터 형식을 기록합니다.

Office365ProjectDataConnector

Office Microsoft Project 데이터 커넥터를 나타냅니다.

Office365ProjectDataConnectorProperties

Office Microsoft Project 데이터 커넥터 속성입니다.

OfficeATPCheckRequirements

OfficeATP(Office 365 Advanced Threat Protection) 요구 사항 확인 요청을 나타냅니다.

OfficeATPCheckRequirementsProperties

OfficeATP(Office 365 Advanced Threat Protection) 요구 사항은 속성을 확인합니다.

OfficeATPDataConnector

OfficeATP(Office 365 Advanced Threat Protection) 데이터 커넥터를 나타냅니다.

OfficeATPDataConnectorProperties

OfficeATP(Office 365 Advanced Threat Protection) 데이터 커넥터 속성입니다.

OfficeConsent

이미 만든 Office365 테넌트에 대한 동의입니다.

OfficeConsentList

모든 office365 동의 목록입니다.

OfficeConsents

OfficeConsents를 나타내는 인터페이스입니다.

OfficeConsentsDeleteOptionalParams

선택적 매개 변수입니다.

OfficeConsentsGetOptionalParams

선택적 매개 변수입니다.

OfficeConsentsListNextOptionalParams

선택적 매개 변수입니다.

OfficeConsentsListOptionalParams

선택적 매개 변수입니다.

OfficeDataConnector

Office 데이터 커넥터를 나타냅니다.

OfficeDataConnectorDataTypes

Office 데이터 커넥터에 사용할 수 있는 데이터 형식입니다.

OfficeDataConnectorDataTypesExchange

Exchange 데이터 형식 연결입니다.

OfficeDataConnectorDataTypesSharePoint

SharePoint 데이터 형식 연결입니다.

OfficeDataConnectorDataTypesTeams

Teams 데이터 형식 연결.

OfficeDataConnectorProperties

Office 데이터 커넥터 속성입니다.

OfficeIRMCheckRequirements

OfficeIRM(Microsoft Insider Risk Management) 요구 사항 확인 요청을 나타냅니다.

OfficeIRMCheckRequirementsProperties

OfficeIRM(Microsoft Insider Risk Management) 요구 사항은 속성을 확인합니다.

OfficeIRMDataConnector

OfficeIRM(Microsoft Insider Risk Management) 데이터 커넥터를 나타냅니다.

OfficeIRMDataConnectorProperties

OfficeIRM(Microsoft Insider Risk Management) 데이터 커넥터 속성입니다.

OfficePowerBICheckRequirements

Office PowerBI 요구 사항 확인 요청을 나타냅니다.

OfficePowerBICheckRequirementsProperties

Office PowerBI 요구 사항은 속성을 확인합니다.

OfficePowerBIConnectorDataTypes

Office Microsoft PowerBI 데이터 커넥터에 사용할 수 있는 데이터 형식입니다.

OfficePowerBIConnectorDataTypesLogs

데이터 형식을 기록합니다.

OfficePowerBIDataConnector

Office Microsoft PowerBI 데이터 커넥터를 나타냅니다.

OfficePowerBIDataConnectorProperties

Office Microsoft PowerBI 데이터 커넥터 속성입니다.

Operation

공급자가 제공하는 작업

OperationDisplay

작업의 속성

Operations

작업을 나타내는 인터페이스입니다.

OperationsList

SecurityInsights RP에서 사용할 수 있는 작업을 나열합니다.

OperationsListNextOptionalParams

선택적 매개 변수입니다.

OperationsListOptionalParams

선택적 매개 변수입니다.

Permissions

커넥터에 필요한 권한

PermissionsCustomsItem

커넥터에 필요한 세관 권한

PermissionsResourceProviderItem

커넥터에 필요한 리소스 공급자 권한

PlaybookActionProperties
ProcessEntity

프로세스 엔터티를 나타냅니다.

ProcessEntityProperties

프로세스 엔터티 속성 백.

ProductSettings

ProductSettings를 나타내는 인터페이스입니다.

ProductSettingsDeleteOptionalParams

선택적 매개 변수입니다.

ProductSettingsGetOptionalParams

선택적 매개 변수입니다.

ProductSettingsListOptionalParams

선택적 매개 변수입니다.

ProductSettingsUpdateOptionalParams

선택적 매개 변수입니다.

PropertyArrayChangedConditionProperties

배열 속성의 값 변경을 평가하는 자동화 규칙 조건에 대해 설명합니다.

PropertyArrayConditionProperties

배열 속성의 값을 평가하는 자동화 규칙 조건에 대해 설명합니다.

PropertyChangedConditionProperties

속성의 값 변경을 평가하는 자동화 규칙 조건에 대해 설명합니다.

PropertyConditionProperties

속성의 값을 평가하는 자동화 규칙 조건에 대해 설명합니다.

QueryBasedAlertRuleTemplateProperties

쿼리 기반 경고 규칙 템플릿 기본 속성 모음입니다.

RegistryKeyEntity

레지스트리 키 엔터티를 나타냅니다.

RegistryKeyEntityProperties

RegistryKey 엔터티 속성 모음입니다.

RegistryValueEntity

레지스트리 값 엔터티를 나타냅니다.

RegistryValueEntityProperties

RegistryValue 엔터티 속성 모음입니다.

Relation

두 리소스 간의 관계를 나타냅니다.

RelationList

관계 목록입니다.

Repo

리포지토리를 나타냅니다.

RepoList

모든 소스 컨트롤을 나열합니다.

Repository

리포지토리의 메타데이터입니다.

RepositoryResourceInfo

소스 제어를 위해 사용자의 리포지토리에서 만든 리소스입니다.

RequiredPermissions

커넥터에 필요한 권한

Resource

모든 Azure Resource Manager 리소스에 대한 응답에서 반환되는 공통 필드

ResourceProvider

커넥터에 필요한 리소스 공급자 권한

ResourceWithEtag

Etag 속성이 있는 Azure 리소스 개체

SampleQueries

커넥터에 대한 샘플 쿼리

ScheduledAlertRule

예약된 경고 규칙을 나타냅니다.

ScheduledAlertRuleCommonProperties

예약된 경고 규칙 템플릿 속성 모음입니다.

ScheduledAlertRuleProperties

예약된 경고 규칙 기본 속성 모음입니다.

ScheduledAlertRuleTemplate

예약된 경고 규칙 템플릿을 나타냅니다.

SecurityAlert

보안 경고 엔터티를 나타냅니다.

SecurityAlertProperties

SecurityAlert 엔터티 속성 모음입니다.

SecurityAlertPropertiesConfidenceReasonsItem

신뢰 이유 항목

SecurityAlertTimelineItem

보안 경고 타임라인 항목을 나타냅니다.

SecurityGroupEntity

보안 그룹 엔터티를 나타냅니다.

SecurityGroupEntityProperties

SecurityGroup 엔터티 속성 가방입니다.

SecurityInsightsOptionalParams

선택적 매개 변수입니다.

SecurityMLAnalyticsSetting

보안 ML 분석 설정

SecurityMLAnalyticsSettings

SecurityMLAnalyticsSettings를 나타내는 인터페이스입니다.

SecurityMLAnalyticsSettingsCreateOrUpdateOptionalParams

선택적 매개 변수입니다.

SecurityMLAnalyticsSettingsDataSource

보안 ml 분석 설정 데이터 원본

SecurityMLAnalyticsSettingsDeleteOptionalParams

선택적 매개 변수입니다.

SecurityMLAnalyticsSettingsGetOptionalParams

선택적 매개 변수입니다.

SecurityMLAnalyticsSettingsList

모든 SecurityMLAnalyticsSettings 나열

SecurityMLAnalyticsSettingsListNextOptionalParams

선택적 매개 변수입니다.

SecurityMLAnalyticsSettingsListOptionalParams

선택적 매개 변수입니다.

SentinelOnboardingState

Sentinel 온보딩 상태

SentinelOnboardingStates

SentinelOnboardingStates를 나타내는 인터페이스입니다.

SentinelOnboardingStatesCreateOptionalParams

선택적 매개 변수입니다.

SentinelOnboardingStatesDeleteOptionalParams

선택적 매개 변수입니다.

SentinelOnboardingStatesGetOptionalParams

선택적 매개 변수입니다.

SentinelOnboardingStatesList

Sentinel 온보딩 상태 목록

SentinelOnboardingStatesListOptionalParams

선택적 매개 변수입니다.

SettingList

모든 설정 목록입니다.

Settings

설정.

SourceControl

Azure Security Insights의 SourceControl을 나타냅니다.

SourceControlList

모든 소스 컨트롤을 나열합니다.

SourceControlListRepositoriesNextOptionalParams

선택적 매개 변수입니다.

SourceControlListRepositoriesOptionalParams

선택적 매개 변수입니다.

SourceControlOperations

SourceControlOperations를 나타내는 인터페이스입니다.

SourceControls

SourceControls를 나타내는 인터페이스입니다.

SourceControlsCreateOptionalParams

선택적 매개 변수입니다.

SourceControlsDeleteOptionalParams

선택적 매개 변수입니다.

SourceControlsGetOptionalParams

선택적 매개 변수입니다.

SourceControlsListNextOptionalParams

선택적 매개 변수입니다.

SourceControlsListOptionalParams

선택적 매개 변수입니다.

SubmissionMailEntity

제출 메일 엔터티를 나타냅니다.

SubmissionMailEntityProperties

제출 메일 엔터티 속성 가방입니다.

SystemData

리소스의 생성 및 마지막 수정과 관련된 메타데이터입니다.

TICheckRequirements

위협 인텔리전스 플랫폼 데이터 커넥터 확인 요구 사항

TICheckRequirementsProperties

Threat Intelligence Platforms 데이터 커넥터 필수 속성입니다.

TIDataConnector

위협 인텔리전스 데이터 커넥터를 나타냅니다.

TIDataConnectorDataTypes

TI(위협 인텔리전스) 데이터 커넥터에 사용할 수 있는 데이터 형식입니다.

TIDataConnectorDataTypesIndicators

표시기 연결에 대한 데이터 형식입니다.

TIDataConnectorProperties

TI(위협 인텔리전스) 데이터 커넥터 속성입니다.

TeamInformation

팀 정보 설명

TeamProperties

팀 속성에 대해 설명합니다.

ThreatIntelligence

ThreatIntelligence 속성 모음.

ThreatIntelligenceAlertRule

위협 인텔리전스 경고 규칙을 나타냅니다.

ThreatIntelligenceAlertRuleTemplate

위협 인텔리전스 경고 규칙 템플릿을 나타냅니다.

ThreatIntelligenceAlertRuleTemplateProperties

위협 인텔리전스 경고 규칙 템플릿 속성

ThreatIntelligenceAppendTags

위협 인텔리전스 지표에 추가할 태그의 배열입니다.

ThreatIntelligenceExternalReference

외부 참조에 대해 설명합니다.

ThreatIntelligenceFilteringCriteria

위협 인텔리전스 지표를 쿼리하기 위한 필터링 조건입니다.

ThreatIntelligenceGranularMarkingModel

위협 세분화된 표시 모델 엔터티에 대해 설명합니다.

ThreatIntelligenceIndicator

ThreatIntelligenceIndicator를 나타내는 인터페이스입니다.

ThreatIntelligenceIndicatorAppendTagsOptionalParams

선택적 매개 변수입니다.

ThreatIntelligenceIndicatorCreateIndicatorOptionalParams

선택적 매개 변수입니다.

ThreatIntelligenceIndicatorCreateOptionalParams

선택적 매개 변수입니다.

ThreatIntelligenceIndicatorDeleteOptionalParams

선택적 매개 변수입니다.

ThreatIntelligenceIndicatorGetOptionalParams

선택적 매개 변수입니다.

ThreatIntelligenceIndicatorMetrics

ThreatIntelligenceIndicatorMetrics를 나타내는 인터페이스입니다.

ThreatIntelligenceIndicatorMetricsListOptionalParams

선택적 매개 변수입니다.

ThreatIntelligenceIndicatorModel

위협 인텔리전스 표시기 엔터티입니다.

ThreatIntelligenceIndicatorProperties

위협 인텔리전스 엔터티 속성에 대해 설명합니다.

ThreatIntelligenceIndicatorQueryIndicatorsNextOptionalParams

선택적 매개 변수입니다.

ThreatIntelligenceIndicatorQueryIndicatorsOptionalParams

선택적 매개 변수입니다.

ThreatIntelligenceIndicatorReplaceTagsOptionalParams

선택적 매개 변수입니다.

ThreatIntelligenceIndicators

ThreatIntelligenceIndicators를 나타내는 인터페이스입니다.

ThreatIntelligenceIndicatorsListNextOptionalParams

선택적 매개 변수입니다.

ThreatIntelligenceIndicatorsListOptionalParams

선택적 매개 변수입니다.

ThreatIntelligenceInformation

위협 인텔리전스 정보 개체입니다.

ThreatIntelligenceInformationList

모든 위협 인텔리전스 정보 개체 목록입니다.

ThreatIntelligenceKillChainPhase

위협 종료 체인 단계 엔터티에 대해 설명합니다.

ThreatIntelligenceMetric

위협 인텔리전스 메트릭에 대해 설명합니다.

ThreatIntelligenceMetricEntity

위협 인텔리전스 메트릭 엔터티에 대해 설명합니다.

ThreatIntelligenceMetrics

위협 인텔리전스 메트릭.

ThreatIntelligenceMetricsList

모든 위협 인텔리전스 메트릭 필드 목록(형식/위협 유형/원본)입니다.

ThreatIntelligenceParsedPattern

구문 분석된 패턴 엔터티에 대해 설명합니다.

ThreatIntelligenceParsedPatternTypeValue

위협 종료 체인 단계 엔터티에 대해 설명합니다.

ThreatIntelligenceSortingCriteria

정렬에 사용할 수 있는 열 목록

TiTaxiiCheckRequirements

위협 인텔리전스 TAXII 데이터 커넥터 확인 요구 사항

TiTaxiiCheckRequirementsProperties

위협 인텔리전스 TAXII 데이터 커넥터 필수 속성입니다.

TiTaxiiDataConnector

TAXII 2.0/2.1 서버에서 위협 인텔리전스 데이터를 끌어오는 데이터 커넥터

TiTaxiiDataConnectorDataTypes

위협 인텔리전스 TAXII 데이터 커넥터에 사용할 수 있는 데이터 형식입니다.

TiTaxiiDataConnectorDataTypesTaxiiClient

TAXII 커넥터의 데이터 형식입니다.

TiTaxiiDataConnectorProperties

위협 인텔리전스 TAXII 데이터 커넥터 속성.

TimelineAggregation

종류별 타임라인 집계 정보

TimelineError

타임라인 쿼리 오류입니다.

TimelineResultsMetadata

확장 결과 메타데이터입니다.

Ueba

단일 토글이 있는 설정입니다.

UrlEntity

URL 엔터티를 나타냅니다.

UrlEntityProperties

Url 엔터티 속성 모음입니다.

UserInfo

일부 작업을 수행한 사용자 정보

ValidationError

유효성 검사 중에 파일에 발생한 오류를 설명합니다.

Watchlist

Azure Security Insights의 관심 목록을 나타냅니다.

WatchlistItem

Azure Security Insights의 관심 목록 항목을 나타냅니다.

WatchlistItemList

모든 관심 목록 항목을 나열합니다.

WatchlistItems

WatchlistItems를 나타내는 인터페이스입니다.

WatchlistItemsCreateOrUpdateOptionalParams

선택적 매개 변수입니다.

WatchlistItemsDeleteOptionalParams

선택적 매개 변수입니다.

WatchlistItemsGetOptionalParams

선택적 매개 변수입니다.

WatchlistItemsListNextOptionalParams

선택적 매개 변수입니다.

WatchlistItemsListOptionalParams

선택적 매개 변수입니다.

WatchlistList

모든 관심 목록을 나열합니다.

Watchlists

관심 목록을 나타내는 인터페이스입니다.

WatchlistsCreateOrUpdateHeaders

Watchlists_createOrUpdate 작업에 대한 헤더를 정의합니다.

WatchlistsCreateOrUpdateOptionalParams

선택적 매개 변수입니다.

WatchlistsDeleteHeaders

Watchlists_delete 작업에 대한 헤더를 정의합니다.

WatchlistsDeleteOptionalParams

선택적 매개 변수입니다.

WatchlistsGetOptionalParams

선택적 매개 변수입니다.

WatchlistsListNextOptionalParams

선택적 매개 변수입니다.

WatchlistsListOptionalParams

선택적 매개 변수입니다.

Webhook

웹후크 개체에 대한 세부 정보입니다.

형식 별칭

ActionType

ActionType에 대한 값을 정의합니다.
KnownActionType ActionType과 상호 교환하여 사용할 수 이 열거형에는 서비스에서 지원하는 알려진 값이 포함됩니다.

서비스에서 지원하는 알려진 값

ModifyProperties: 개체의 속성을 수정합니다.
RunPlaybook: 개체에 대한 플레이북 실행

ActionsCreateOrUpdateResponse

createOrUpdate 작업에 대한 응답 데이터를 포함합니다.

ActionsGetResponse

가져오기 작업에 대한 응답 데이터를 포함합니다.

ActionsListByAlertRuleNextResponse

listByAlertRuleNext 작업에 대한 응답 데이터를 포함합니다.

ActionsListByAlertRuleResponse

listByAlertRule 작업에 대한 응답 데이터를 포함합니다.

AlertDetail

AlertDetail에 대한 값을 정의합니다.
KnownAlertDetail 은 AlertDetail과 같은 의미로 사용할 수 있으며, 이 열거형에는 서비스에서 지원하는 알려진 값이 포함됩니다.

서비스에서 지원하는 알려진 값

DisplayName: 경고 표시 이름
심각도: 경고 심각도

AlertRuleKind

AlertRuleKind에 대한 값을 정의합니다.
KnownAlertRuleKind 는 AlertRuleKind와 같은 의미로 사용할 수 있으며, 이 열거형에는 서비스에서 지원하는 알려진 값이 포함되어 있습니다.

서비스에서 지원하는 알려진 값

예약
MicrosoftSecurityIncidentCreation
Fusion
MLBehaviorAnalytics
위협 인텔리전스
NRT

AlertRuleTemplateUnion
AlertRuleTemplatesGetResponse

가져오기 작업에 대한 응답 데이터를 포함합니다.

AlertRuleTemplatesListNextResponse

listNext 작업에 대한 응답 데이터를 포함합니다.

AlertRuleTemplatesListResponse

목록 작업에 대한 응답 데이터를 포함합니다.

AlertRuleUnion
AlertRulesCreateOrUpdateResponse

createOrUpdate 작업에 대한 응답 데이터를 포함합니다.

AlertRulesGetResponse

가져오기 작업에 대한 응답 데이터를 포함합니다.

AlertRulesListNextResponse

listNext 작업에 대한 응답 데이터를 포함합니다.

AlertRulesListResponse

목록 작업에 대한 응답 데이터를 포함합니다.

AlertSeverity

AlertSeverity에 대한 값을 정의합니다.
KnownAlertSeverity AlertSeverity와 교환하여 사용할 수 이 열거형에는 서비스에서 지원하는 알려진 값이 포함됩니다.

서비스에서 지원하는 알려진 값

높음: 높은 심각도
중간: 중간 심각도
낮음: 낮은 심각도
정보: 정보 심각도

AlertStatus

AlertStatus에 대한 값을 정의합니다.
KnownAlertStatus AlertStatus와 교환하여 사용할 수 이 열거형에는 서비스에서 지원하는 알려진 값이 포함됩니다.

서비스에서 지원하는 알려진 값

알 수 없음: 알 수 없는 값
신규: 새 경고
해결된: 처리 후 경고가 닫혔습니다.
해제됨: 경고가 가양성으로 해제됨
진행 중: 경고가 처리되고 있습니다.

AntispamMailDirection

AntispamMailDirection에 대한 값을 정의합니다.
KnownAntispamMailDirection 은 AntispamMailDirection과 같은 의미로 사용할 수 있으며, 이 열거형에는 서비스에서 지원하는 알려진 값이 포함됩니다.

서비스에서 지원하는 알려진 값

알 수 없는: 알 수 없음
인바운드: 인바운드
아웃바운드: 아웃바운드
Intraorg: Intraorg

AttackTactic

AttackTactic의 값을 정의합니다.
KnownAttackTtactic 은 AttackTactic과 같은 의미로 사용할 수 있으며, 이 열거형에는 서비스에서 지원하는 알려진 값이 포함되어 있습니다.

서비스에서 지원하는 알려진 값

정찰
자원개발
초기 액세스
실행
지속성
권한 에스컬레이션
방어회피
자격 증명 액세스
발견
측면 이동
컬렉션
반출
명령과 제어
영향
사전 공격
ImpairProcessControl
InhibitResponse함수

AutomationRuleActionUnion
AutomationRuleBooleanConditionSupportedOperator

AutomationRuleBooleanConditionSupportedOperator의 값을 정의합니다.
KnownAutomationRuleBooleanConditionSupportedOperator 는 AutomationRuleBooleanConditionSupportedOperator와 같은 의미로 사용할 수 있으며, 이 열거형에는 서비스가 지원하는 알려진 값이 포함되어 있습니다.

서비스에서 지원하는 알려진 값

: 모든 항목 조건이 true로 평가되면 true로 평가됩니다.
또는: 항목 조건 중 하나 이상이 true로 평가되면 true로 평가됩니다.

AutomationRuleConditionUnion
AutomationRulePropertyArrayChangedConditionSupportedArrayType

AutomationRulePropertyArrayChangedConditionSupportedArrayType에 대한 값을 정의합니다.
KnownAutomationRulePropertyArrayChangedConditionSupportedArrayType 은 AutomationRulePropertyArrayChangedConditionSupportedArrayType과 같은 의미로 사용할 수 있으며, 이 열거형에는 서비스에서 지원하는 알려진 값이 포함됩니다.

서비스에서 지원하는 알려진 값

경고: 경고의 조건을 평가합니다.
레이블: 레이블의 조건을 평가합니다.
전술: 전술의 조건을 평가합니다.
주석: 주석의 조건을 평가합니다.

AutomationRulePropertyArrayChangedConditionSupportedChangeType

AutomationRulePropertyArrayChangedConditionSupportedChangeType에 대한 값을 정의합니다.
KnownAutomationRulePropertyArrayChangedConditionSupportedChangeType 은 AutomationRulePropertyArrayChangedConditionSupportedChangeType과 같은 의미로 사용할 수 있으며, 이 열거형에는 서비스에서 지원하는 알려진 값이 포함됩니다.

서비스에서 지원하는 알려진 값

추가됨: 배열에 추가된 항목의 조건을 평가합니다.

AutomationRulePropertyArrayConditionSupportedArrayConditionType

AutomationRulePropertyArrayConditionSupportedArrayConditionType에 대한 값을 정의합니다.
KnownAutomationRulePropertyArrayConditionSupportedArrayConditionType 은 AutomationRulePropertyArrayConditionSupportedArrayConditionType과 같은 의미로 사용할 수 있으며, 이 열거형에는 서비스에서 지원하는 알려진 값이 포함됩니다.

서비스에서 지원하는 알려진 값

AnyItem: 조건이 충족되는 경우 조건을 true로 평가합니다.

AutomationRulePropertyArrayConditionSupportedArrayType

AutomationRulePropertyArrayConditionSupportedArrayType에 대한 값을 정의합니다.
KnownAutomationRulePropertyArrayConditionSupportedArrayType 은 AutomationRulePropertyArrayConditionSupportedArrayType과 같은 의미로 사용할 수 있으며, 이 열거형에는 서비스에서 지원하는 알려진 값이 포함됩니다.

서비스에서 지원하는 알려진 값

CustomDetails: 사용자 지정 세부 정보 키의 조건을 평가합니다.
CustomDetailValues: 사용자 지정 세부 정보 값에 대한 조건을 평가합니다.

AutomationRulePropertyChangedConditionSupportedChangedType

AutomationRulePropertyChangedConditionSupportedChangedType에 대한 값을 정의합니다.
KnownAutomationRulePropertyChangedConditionSupportedChangedType 은 AutomationRulePropertyChangedConditionSupportedChangedType과 같은 의미로 사용할 수 있으며, 이 열거형에는 서비스에서 지원하는 알려진 값이 포함됩니다.

서비스에서 지원하는 알려진 값

ChangedFrom: 속성의 이전 값에 대한 조건을 평가합니다.
ChangedTo: 속성의 업데이트된 값에 대한 조건을 평가합니다.

AutomationRulePropertyChangedConditionSupportedPropertyType

AutomationRulePropertyChangedConditionSupportedPropertyType에 대한 값을 정의합니다.
KnownAutomationRulePropertyChangedConditionSupportedPropertyType 은 AutomationRulePropertyChangedConditionSupportedPropertyType과 같은 의미로 사용할 수 있으며, 이 열거형에는 서비스에서 지원하는 알려진 값이 포함됩니다.

서비스에서 지원하는 알려진 값

IncidentSeverity: 인시던트 심각도에 대한 조건을 평가합니다
IncidentStatus: 인시던트 상태의 조건을 평가합니다.
IncidentOwner: 인시던트 소유자의 조건을 평가합니다

AutomationRulePropertyConditionSupportedOperator

AutomationRulePropertyConditionSupportedOperator의 값을 정의합니다.
KnownAutomationRulePropertyConditionSupportedOperator 는 AutomationRulePropertyConditionSupportedOperator와 같은 의미로 사용할 수 있으며, 이 열거형에는 서비스가 지원하는 알려진 값이 포함되어 있습니다.

서비스에서 지원하는 알려진 값

같음: 속성이 조건 값 중 하나 이상과 같은지 평가합니다
NotEquals: 속성이 조건 값과 같지 않은지 평가합니다.
포함: 속성에 조건 값 중 하나 이상이 포함되어 있는지 평가합니다.
NotContains: 속성에 조건 값이 포함되어 있지 않은지 평가합니다.
StartsWith: 속성이 조건 값 중 하나로 시작되는지 평가합니다.
NotStartsWith: 속성이 조건 값으로 시작되지 않는지 평가합니다
EndsWith: 속성이 조건 값 중 하나로 끝나는지 평가합니다.
NotEndsWith: 속성이 조건 값으로 끝나지 않는지 평가합니다.

AutomationRulePropertyConditionSupportedProperty

AutomationRulePropertyConditionSupportedProperty에 대한 값을 정의합니다.
KnownAutomationRulePropertyConditionSupportedProperty 는 AutomationRulePropertyConditionSupportedProperty와 같은 의미로 사용할 수 있으며, 이 열거형에는 서비스에서 지원하는 알려진 값이 포함됩니다.

서비스에서 지원하는 알려진 값

IncidentTitle: 인시던트의 제목
IncidentDescription: 인시던트에 대한 설명입니다
IncidentSeverity: 인시던트의 심각도
IncidentStatus: 인시던트의 상태
IncidentRelatedAnalyticRuleIds: 인시던트의 관련 분석 규칙 ID
IncidentTactics: 사건의 전술
IncidentLabel: 인시던트의 레이블
IncidentProviderName: 인시던트의 공급자 이름입니다
IncidentUpdatedBySource: 인시던트의 업데이트 원본
IncidentCustomDetailsKey: 인시던트 사용자 지정 세부 정보 키
IncidentCustomDetailsValue: 인시던트 사용자 지정 세부 정보 값입니다
AccountAadTenantId: 계정 Azure Active Directory 테넌트 ID
AccountAadUserId: 계정 Azure Active Directory 사용자 ID
AccountName: 계정 이름
AccountNTDomain: 계정 NetBIOS 도메인 이름
AccountPUID: 계정 Azure Active Directory Passport 사용자 ID
AccountSid: 계정 보안 식별자
AccountObjectGuid: 계정 고유 식별자
AccountUPNSuffix: 계정 사용자 계정 이름 접미사
AlertProductNames: 경고 제품의 이름입니다
AlertAnalyticRuleIds: 경고의 분석 규칙 ID
AzureResourceResourceId: Azure 리소스 ID
AzureResourceSubscriptionId: Azure 리소스 구독 ID
CloudApplicationAppId: 클라우드 애플리케이션 식별자
CloudApplicationAppName: 클라우드 애플리케이션 이름입니다
DNSDomainName: DNS 레코드 도메인 이름
FileDirectory: 파일 디렉터리 전체 경로
파일 이름: 경로가 없는 파일 이름
FileHashValue: 파일 해시 값
HostAzureID: 호스트 Azure 리소스 ID
HostName: 도메인이 없는 호스트 이름
HostNetBiosName: 호스트 NetBIOS 이름
HostNTDomain: 호스트 NT 도메인
HostOSVersion: 호스트 운영 체제
IoTDeviceId: "IoT 디바이스 ID
IoTDeviceName: IoT 디바이스 이름
IoTDeviceType: IoT 디바이스 유형
IoTDeviceVendor: IoT 장치 공급업체
IoTDeviceModel: IoT 디바이스 모델
IoTDeviceOperatingSystem: IoT 장치 운영 체제
IPAddress: IP 주소
MailboxDisplayName: 사서함 표시 이름
MailboxPrimaryAddress: 사서함 기본 주소
MailboxUPN: 사서함 사용자 계정 이름
MailMessageDeliveryAction: 메일 메시지 배달 작업
MailMessageDeliveryLocation: 메일 메시지 배달 위치
MailMessageRecipient: 메일 메시지 받는 사람
MailMessageSenderIP: 메일 메시지 보낸 사람 IP 주소
MailMessageSubject: 메일 메시지 제목
MailMessageP1Sender: 메일 메시지 P1 보낸 사람
MailMessageP2Sender: 메일 메시지 P2 보낸 사람
MalwareCategory: 맬웨어 범주
MalwareName: 맬웨어 이름
ProcessCommandLine: 프로세스 실행 명령줄
ProcessId: 프로세스 ID
RegistryKey: 레지스트리 키 경로
RegistryValueData: 문자열 형식의 표현의 레지스트리 키 값
Url: URL

AutomationRulesCreateOrUpdateResponse

createOrUpdate 작업에 대한 응답 데이터를 포함합니다.

AutomationRulesDeleteResponse

삭제 작업에 대한 응답 데이터를 포함합니다.

AutomationRulesGetResponse

가져오기 작업에 대한 응답 데이터를 포함합니다.

AutomationRulesListNextResponse

listNext 작업에 대한 응답 데이터를 포함합니다.

AutomationRulesListResponse

목록 작업에 대한 응답 데이터를 포함합니다.

BookmarkExpandOperationResponse

확장 작업에 대한 응답 데이터를 포함합니다.

BookmarkRelationsCreateOrUpdateResponse

createOrUpdate 작업에 대한 응답 데이터를 포함합니다.

BookmarkRelationsGetResponse

가져오기 작업에 대한 응답 데이터를 포함합니다.

BookmarkRelationsListNextResponse

listNext 작업에 대한 응답 데이터를 포함합니다.

BookmarkRelationsListResponse

목록 작업에 대한 응답 데이터를 포함합니다.

BookmarksCreateOrUpdateResponse

createOrUpdate 작업에 대한 응답 데이터를 포함합니다.

BookmarksGetResponse

가져오기 작업에 대한 응답 데이터를 포함합니다.

BookmarksListNextResponse

listNext 작업에 대한 응답 데이터를 포함합니다.

BookmarksListResponse

목록 작업에 대한 응답 데이터를 포함합니다.

ConditionType

ConditionType에 대한 값을 정의합니다.
KnownConditionType 은 ConditionType과 같은 의미로 사용할 수 있으며, 이 열거형에는 서비스에서 지원하는 알려진 값이 포함됩니다.

서비스에서 지원하는 알려진 값

속성: 개체 속성 값을 평가합니다.
PropertyArray: 개체 배열 속성 값을 평가합니다.
PropertyChanged: 개체 속성 변경 값 평가
PropertyArrayChanged: 개체 배열 속성 변경 값 평가
부울: 조건에 부울 연산자(예: AND, OR)를 적용합니다.

ConfidenceLevel

ConfidenceLevel에 대한 값을 정의합니다.
KnownConfidenceLevel 은 ConfidenceLevel과 같은 의미로 사용할 수 있으며, 이 열거형에는 서비스에서 지원하는 알려진 값이 포함됩니다.

서비스에서 지원하는 알려진 값

알 수 없음: 알 수 없는 신뢰도, 기본값입니다.
낮음: 신뢰도가 낮음, 이것이 실제로 악의적이거나 공격의 일부인지 의심스럽다는 의미
높음: 경고가 참 긍정 악의적이라는 높은 신뢰도

ConfidenceScoreStatus

ConfidenceScoreStatus에 대한 값을 정의합니다.
KnownConfidenceScoreStatus 는 ConfidenceScoreStatus와 같은 의미로 사용할 수 있으며, 이 열거형에는 서비스에서 지원하는 알려진 값이 포함됩니다.

서비스에서 지원하는 알려진 값

NotApplicable: 가상 분석가에서 지원하지 않으므로 이 경고에 대한 점수가 계산되지 않습니다
InProcess: 아직 점수가 설정되지 않았으며 계산이 진행 중입니다.
NotFinal: 점수가 계산되어 경고의 일부로 표시되지만 나중에 추가 데이터를 처리한 후 다시 업데이트될 수 있습니다
결승전: 최종 점수가 계산되어 사용 가능했습니다.

ConnectAuthKind

ConnectAuthKind에 대한 값을 정의합니다.
KnownConnectAuthKind 는 ConnectAuthKind와 같은 의미로 사용할 수 있으며, 이 열거형에는 서비스가 지원하는 알려진 값이 포함되어 있습니다.

서비스에서 지원하는 알려진 값

기본
OAuth2
APIKey

ConnectivityType

ConnectivityType에 대한 값을 정의합니다.
KnownConnectivityType 은 ConnectivityType과 같은 의미로 사용할 수 있으며, 이 열거형에는 서비스에서 지원하는 알려진 값이 포함됩니다.

서비스에서 지원하는 알려진 값

IsConnectedQuery

ContentType

ContentType에 대한 값을 정의합니다.
KnownContentType ContentType과 상호 교환하여 사용할 수 이 열거형에는 서비스에서 지원하는 알려진 값이 포함됩니다.

서비스에서 지원하는 알려진 값

분석 규칙
통합 문서

CreatedByType

CreatedByType에 대한 값을 정의합니다.
KnownCreatedByType CreatedByType과 교환하여 사용할 수 이 열거형에는 서비스에서 지원하는 알려진 값이 포함됩니다.

서비스에서 지원하는 알려진 값

사용자
애플리케이션
managedIdentity

CustomEntityQueryKind

CustomEntityQueryKind에 대한 값을 정의합니다.
KnownCustomEntityQueryKind 는 CustomEntityQueryKind와 같은 의미로 사용할 수 있으며, 이 열거형에는 서비스에서 지원하는 알려진 값이 포함됩니다.

서비스에서 지원하는 알려진 값

활동

CustomEntityQueryUnion
DataConnectorAuthorizationState

DataConnectorAuthorizationState에 대한 값을 정의합니다.
KnownDataConnectorAuthorizationState 는 DataConnectorAuthorizationState와 같은 의미로 사용할 수 있으며, 이 열거형에는 서비스에서 지원하는 알려진 값이 포함되어 있습니다.

서비스에서 지원하는 알려진 값

유효한
잘못됨

DataConnectorKind

DataConnectorKind에 대한 값을 정의합니다.
KnownDataConnectorKind 는 DataConnectorKind와 같은 의미로 사용할 수 있으며, 이 열거형에는 서비스에서 지원하는 알려진 값이 포함됩니다.

서비스에서 지원하는 알려진 값

AzureActiveDirectory
AzureSecurityCenter
MicrosoftCloudAppSecurity
위협 인텔리전스
위협인텔리전스택시(ThreatIntelligenceTaxii)
오피스365
오피스ATP
OfficeIRM
오피스365프로젝트
사무실PowerBI
AmazonWebServicesCloudTrail
아마존웹서비스S3
AzureAdvancedThreatProtection
MicrosoftDefenderAdvancedThreatProtection
다이내믹스365
Microsoft위협 보호
마이크로소프트 위협 인텔리전스
일반 UI
API폴링
IOT

DataConnectorLicenseState

DataConnectorLicenseState에 대한 값을 정의합니다.
KnownDataConnectorLicenseState 는 DataConnectorLicenseState와 같은 의미로 사용할 수 있으며, 이 열거형에는 서비스에서 지원하는 알려진 값이 포함되어 있습니다.

서비스에서 지원하는 알려진 값

유효한
잘못됨
알 수 없음

DataConnectorUnion
DataConnectorsCheckRequirementsPostResponse

사후 작업에 대한 응답 데이터를 포함합니다.

DataConnectorsCheckRequirementsUnion
DataConnectorsCreateOrUpdateResponse

createOrUpdate 작업에 대한 응답 데이터를 포함합니다.

DataConnectorsGetResponse

가져오기 작업에 대한 응답 데이터를 포함합니다.

DataConnectorsListNextResponse

listNext 작업에 대한 응답 데이터를 포함합니다.

DataConnectorsListResponse

목록 작업에 대한 응답 데이터를 포함합니다.

DataTypeState

DataTypeState에 대한 값을 정의합니다.
KnownDataTypeState DataTypeState와 교환하여 사용할 수 이 열거형에는 서비스에서 지원하는 알려진 값이 포함됩니다.

서비스에서 지원하는 알려진 값

활성화됨
비활성화

DeleteStatus

DeleteStatus에 대한 값을 정의합니다.
KnownDeleteStatus 는 DeleteStatus와 같은 의미로 사용할 수 있으며, 이 열거형에는 서비스에서 지원하는 알려진 값이 포함됩니다.

서비스에서 지원하는 알려진 값

삭제됨: 파일이 삭제되었습니다.
NotDeleted: 파일이 삭제되지 않았습니다.
지정되지 않음: 지정되지 않음

DeliveryAction

DeliveryAction에 대한 값을 정의합니다.

DeliveryLocation

DeliveryLocation에 대한 값을 정의합니다.

DeploymentFetchStatus

DeploymentFetchStatus에 대한 값을 정의합니다.
KnownDeploymentFetchStatus 는 DeploymentFetchStatus와 같은 의미로 사용할 수 있으며, 이 열거형에는 서비스에서 지원하는 알려진 값이 포함됩니다.

서비스에서 지원하는 알려진 값

성공
권한 없는
NotFound

DeploymentResult

DeploymentResult에 대한 값을 정의합니다.
KnownDeploymentResult 는 DeploymentResult와 같은 의미로 사용할 수 있으며, 이 열거형에는 서비스에서 지원하는 알려진 값이 포함됩니다.

서비스에서 지원하는 알려진 값

성공
취소됨
실패

DeploymentState

DeploymentState에 대한 값을 정의합니다.
KnownDeploymentState DeploymentState와 교환하여 사용할 수 이 열거형에는 서비스에서 지원하는 알려진 값이 포함됩니다.

서비스에서 지원하는 알려진 값

In_Progress
완료됨
대기 중
취소

DeviceImportance

DeviceImportance에 대한 값을 정의합니다.
KnownDeviceImportance 는 DeviceImportance와 같은 의미로 사용할 수 있으며, 이 열거형에는 서비스에서 지원하는 알려진 값이 포함되어 있습니다.

서비스에서 지원하는 알려진 값

알 수 없음: 알 수 없음 - 기본값
낮은: 낮음
일반: 일반
높음: 높음

DomainWhoisGetResponse

가져오기 작업에 대한 응답 데이터를 포함합니다.

ElevationToken

ElevationToken에 대한 값을 정의합니다.

EntitiesExpandResponse

확장 작업에 대한 응답 데이터를 포함합니다.

EntitiesGetInsightsResponse

getInsights 작업에 대한 응답 데이터를 포함합니다.

EntitiesGetResponse

가져오기 작업에 대한 응답 데이터를 포함합니다.

EntitiesGetTimelineListResponse

목록 작업에 대한 응답 데이터를 포함합니다.

EntitiesListNextResponse

listNext 작업에 대한 응답 데이터를 포함합니다.

EntitiesListResponse

목록 작업에 대한 응답 데이터를 포함합니다.

EntitiesQueriesResponse

쿼리 작업에 대한 응답 데이터를 포함합니다.

EntitiesRelationsListNextResponse

listNext 작업에 대한 응답 데이터를 포함합니다.

EntitiesRelationsListResponse

목록 작업에 대한 응답 데이터를 포함합니다.

EntityItemQueryKind

EntityItemQueryKind에 대한 값을 정의합니다.
KnownEntityItemQueryKind 는 EntityItemQueryKind와 같은 의미로 사용할 수 있으며, 이 열거형에는 서비스에서 지원하는 알려진 값이 포함됩니다.

서비스에서 지원하는 알려진 값

통찰력: 통찰력

EntityKind

EntityKind에 대한 값을 정의합니다.
KnownEntityKind 는 EntityKind와 같은 의미로 사용할 수 있으며, 이 열거형에는 서비스에서 지원하는 알려진 값이 포함되어 있습니다.

서비스에서 지원하는 알려진 값

계정: 엔터티는 시스템의 계정을 나타냅니다.
호스트: 엔터티는 시스템의 호스트를 나타냅니다.
파일: 엔터티는 시스템의 파일을 나타냅니다.
AzureResource: 엔터티는 시스템의 Azure 리소스를 나타냅니다.
CloudApplication: 엔터티는 시스템의 클라우드 애플리케이션을 나타냅니다.
DnsResolution: 엔터티는 시스템의 dns 확인을 나타냅니다.
FileHash: 엔터티는 시스템의 파일 해시를 나타냅니다.
Ip: 엔터티는 시스템의 IP를 나타냅니다.
맬웨어: 엔터티는 시스템의 맬웨어를 나타냅니다.
프로세스: 엔터티는 시스템의 프로세스를 나타냅니다.
RegistryKey: 엔터티는 시스템의 레지스트리 키를 나타냅니다.
RegistryValue: 엔터티는 시스템의 레지스트리 값을 나타냅니다.
SecurityGroup: 엔터티는 시스템의 보안 그룹을 나타냅니다.
Url: 엔터티는 시스템의 URL을 나타냅니다.
IoTDevice: 엔터티는 시스템의 IoT 장치를 나타냅니다.
SecurityAlert: 엔터티는 시스템의 보안 경고를 나타냅니다.
책갈피: 엔터티는 시스템의 책갈피를 나타냅니다.
MailCluster: 엔티티는 시스템의 메일 클러스터를 나타냅니다.
MailMessage: 엔터티는 시스템의 메일 메시지를 나타냅니다.
사서함: 엔터티는 시스템의 사서함을 나타냅니다.
SubmissionMail: 엔터티는 시스템의 제출 메일을 나타냅니다.
Nic: 엔티티는 시스템의 네트워크 인터페이스를 나타냅니다.

EntityMappingType

EntityMappingType에 대한 값을 정의합니다.
KnownEntityMappingType 은 EntityMappingType과 같은 의미로 사용할 수 있으며, 이 열거형에는 서비스에서 지원하는 알려진 값이 포함됩니다.

서비스에서 지원하는 알려진 값

계정: 사용자 계정 엔터티 유형
호스트: 호스트 엔터티 유형
IP: IP 주소 엔터티 유형
맬웨어: 맬웨어 엔터티 유형
파일: 시스템 파일 엔터티 유형
프로세스: 프로세스 엔터티 유형
CloudApplication: 클라우드 앱 엔터티 형식
DNS: DNS 엔터티 유형
AzureResource: Azure 리소스 엔터티 형식
FileHash: 파일 해시 엔터티 형식
RegistryKey: 레지스트리 키 엔터티 형식
RegistryValue: 레지스트리 값 엔터티 형식
SecurityGroup: 보안 그룹 엔터티 유형
URL: URL 엔터티 유형
사서함: 사서함 엔터티 유형
MailCluster: 메일 클러스터 엔티티 유형
MailMessage: 메일 메시지 엔터티 형식
SubmissionMail: 제출 메일 엔터티 유형

EntityProviders

EntityProviders에 대한 값을 정의합니다.
KnownEntityProviders 는 EntityProviders와 같은 의미로 사용할 수 있으며, 이 열거형에는 서비스에서 지원하는 알려진 값이 포함됩니다.

서비스에서 지원하는 알려진 값

ActiveDirectory
AzureActiveDirectory

EntityQueriesCreateOrUpdateResponse

createOrUpdate 작업에 대한 응답 데이터를 포함합니다.

EntityQueriesGetResponse

가져오기 작업에 대한 응답 데이터를 포함합니다.

EntityQueriesListNextResponse

listNext 작업에 대한 응답 데이터를 포함합니다.

EntityQueriesListResponse

목록 작업에 대한 응답 데이터를 포함합니다.

EntityQueryItemUnion
EntityQueryKind

EntityQueryKind에 대한 값을 정의합니다.
KnownEntityQueryKind 는 EntityQueryKind와 같은 의미로 사용할 수 있으며, 이 열거형에는 서비스에서 지원하는 알려진 값이 포함됩니다.

서비스에서 지원하는 알려진 값

확장
인사이트
활동

EntityQueryTemplateKind

EntityQueryTemplateKind에 대한 값을 정의합니다.
KnownEntityQueryTemplateKind 는 EntityQueryTemplateKind와 같은 의미로 사용할 수 있으며, 이 열거형에는 서비스에서 지원하는 알려진 값이 포함됩니다.

서비스에서 지원하는 알려진 값

활동

EntityQueryTemplateUnion
EntityQueryTemplatesGetResponse

가져오기 작업에 대한 응답 데이터를 포함합니다.

EntityQueryTemplatesListNextResponse

listNext 작업에 대한 응답 데이터를 포함합니다.

EntityQueryTemplatesListResponse

목록 작업에 대한 응답 데이터를 포함합니다.

EntityQueryUnion
EntityRelationsGetRelationResponse

getRelation 작업에 대한 응답 데이터를 포함합니다.

EntityTimelineItemUnion
EntityTimelineKind

EntityTimelineKind에 대한 값을 정의합니다.
KnownEntityTimelineKind 는 EntityTimelineKind와 같은 의미로 사용할 수 있으며, 이 열거형에는 서비스에서 지원하는 알려진 값이 포함되어 있습니다.

서비스에서 지원하는 알려진 값

활동: 활동
책갈피: 책갈피
SecurityAlert: 보안 경고
이상 징후: 이상

EntityType

EntityType에 대한 값을 정의합니다.
KnownEntityType 은 EntityType과 같은 의미로 사용할 수 있으며, 이 열거형에는 서비스에서 지원하는 알려진 값이 포함됩니다.

서비스에서 지원하는 알려진 값

계정: 엔터티는 시스템의 계정을 나타냅니다.
호스트: 엔터티는 시스템의 호스트를 나타냅니다.
파일: 엔터티는 시스템의 파일을 나타냅니다.
AzureResource: 엔터티는 시스템의 Azure 리소스를 나타냅니다.
CloudApplication: 엔터티는 시스템의 클라우드 애플리케이션을 나타냅니다.
DNS: 엔터티는 시스템의 dns를 나타냅니다.
FileHash: 엔터티는 시스템의 파일 해시를 나타냅니다.
IP: 엔터티는 시스템의 IP를 나타냅니다.
맬웨어: 엔터티는 시스템의 맬웨어를 나타냅니다.
프로세스: 엔터티는 시스템의 프로세스를 나타냅니다.
RegistryKey: 엔터티는 시스템의 레지스트리 키를 나타냅니다.
RegistryValue: 엔터티는 시스템의 레지스트리 값을 나타냅니다.
SecurityGroup: 엔터티는 시스템의 보안 그룹을 나타냅니다.
URL: 엔터티는 시스템의 URL을 나타냅니다.
IoTDevice: 엔터티는 시스템의 IoT 장치를 나타냅니다.
SecurityAlert: 엔터티는 시스템의 보안 경고를 나타냅니다.
HuntingBookmark: 엔터티는 시스템에서 HuntingBookmark를 나타냅니다.
MailCluster: 엔티티는 시스템의 메일 클러스터를 나타냅니다.
MailMessage: 엔터티는 시스템의 메일 메시지를 나타냅니다.
사서함: 엔터티는 시스템의 사서함을 나타냅니다.
SubmissionMail: 엔터티는 시스템의 제출 메일을 나타냅니다.
Nic: 엔티티는 시스템의 네트워크 인터페이스를 나타냅니다.

EntityUnion
Enum13

열거형13의 값을 정의합니다.
KnownEnum13 은 Enum13과 같은 의미로 사용할 수 있으며, 이 열거형에는 서비스에서 지원하는 알려진 값이 포함됩니다.

서비스에서 지원하는 알려진 값

확장
활동

EventGroupingAggregationKind

EventGroupingAggregationKind에 대한 값을 정의합니다.
KnownEventGroupingAggregationKind 는 EventGroupingAggregationKind와 같은 의미로 사용할 수 있으며, 이 열거형에는 서비스에서 지원하는 알려진 값이 포함됩니다.

서비스에서 지원하는 알려진 값

싱글 경고
AlertPerResult

FileFormat

FileFormat에 대한 값을 정의합니다.
KnownFileFormat FileFormat과 교환하여 사용할 수 이 열거형에는 서비스에서 지원하는 알려진 값이 포함됩니다.

서비스에서 지원하는 알려진 값

CSV: CSV 파일입니다.
JSON: JSON 파일입니다.
지정되지 않음: 다른 형식의 파일입니다.

FileHashAlgorithm

FileHashAlgorithm에 대한 값을 정의합니다.
KnownFileHashAlgorithm 은 FileHashAlgorithm과 같은 의미로 사용할 수 있으며, 이 열거형에는 서비스에서 지원하는 알려진 값이 포함됩니다.

서비스에서 지원하는 알려진 값

Unknown: 알 수 없는 해시 알고리즘
MD5: MD5 해시 유형
SHA1: SHA1 해시 유형
SHA256: SHA256 해시 유형
SHA256AC: SHA256 Authenticode 해시 형식

FileImportContentType

FileImportContentType에 대한 값을 정의합니다.
KnownFileImportContentType 은 FileImportContentType과 같은 의미로 사용할 수 있으며, 이 열거형에는 서비스에서 지원하는 알려진 값이 포함됩니다.

서비스에서 지원하는 알려진 값

BasicIndicator: 지표의 핵심 필드가 있는 레코드와 STIX 패턴을 구성하기 위한 관찰 가능 항목이 포함된 파일입니다.
StixIndicator: STIX 지표가 포함된 파일입니다.
지정되지 않음: 다른 레코드가 포함된 파일입니다.

FileImportState

FileImportState에 대한 값을 정의합니다.
KnownFileImportState 는 FileImportState와 같은 의미로 사용할 수 있으며, 이 열거형에는 서비스에서 지원하는 알려진 값이 포함됩니다.

서비스에서 지원하는 알려진 값

FatalError: 파일을 수집하는 동안 치명적인 오류가 발생했습니다.
수집됨: 파일이 수집되었습니다.
IngestedWithErrors: 파일이 오류와 함께 수집되었습니다.
InProgress: 파일 수집이 진행 중입니다.
Invalid: 파일이 잘못되었습니다.
WaitingForUpload: 파일이 업로드되기를 기다리는 중입니다.
지정되지 않음: 지정되지 않은 상태입니다.

FileImportsCreateResponse

만들기 작업에 대한 응답 데이터를 포함합니다.

FileImportsDeleteResponse

삭제 작업에 대한 응답 데이터를 포함합니다.

FileImportsGetResponse

가져오기 작업에 대한 응답 데이터를 포함합니다.

FileImportsListNextResponse

listNext 작업에 대한 응답 데이터를 포함합니다.

FileImportsListResponse

목록 작업에 대한 응답 데이터를 포함합니다.

GetInsightsError

GetInsightsError에 대한 값을 정의합니다.
KnownGetInsightsError 는 GetInsightsError와 같은 의미로 사용할 수 있으며, 이 열거형에는 서비스에서 지원하는 알려진 값이 포함됩니다.

서비스에서 지원하는 알려진 값

인사이트

IPGeodataGetResponse

가져오기 작업에 대한 응답 데이터를 포함합니다.

IncidentClassification

IncidentClassification에 대한 값을 정의합니다.
KnownIncidentClassification 은 IncidentClassification과 같은 의미로 사용할 수 있으며, 이 열거형에는 서비스에서 지원하는 알려진 값이 포함됩니다.

서비스에서 지원하는 알려진 값

결정: 인시던트 분류가 결정되지 않았습니다.
TruePositive: 인시던트가 진양성이었습니다.
BenignPositive: 인시던트가 양성이었습니다.
FalsePositive: 인시던트가 가양성이었습니다.

IncidentClassificationReason

IncidentClassificationReason에 대한 값을 정의합니다.
KnownIncidentClassificationReason 은 IncidentClassificationReason과 같은 의미로 사용할 수 있으며, 이 열거형에는 서비스에서 지원하는 알려진 값이 포함됩니다.

서비스에서 지원하는 알려진 값

SuspiciousActivity: 분류 이유가 의심스러운 활동이었습니다.
SuspiciousButExpected: 분류 이유가 의심스럽지만 예상됨
IncorrectAlertLogic: 분류 이유가 잘못된 경고 논리입니다.
InaccurateData: 분류 이유가 부정확한 데이터였습니다.

IncidentCommentsCreateOrUpdateResponse

createOrUpdate 작업에 대한 응답 데이터를 포함합니다.

IncidentCommentsGetResponse

가져오기 작업에 대한 응답 데이터를 포함합니다.

IncidentCommentsListNextResponse

listNext 작업에 대한 응답 데이터를 포함합니다.

IncidentCommentsListResponse

목록 작업에 대한 응답 데이터를 포함합니다.

IncidentLabelType

IncidentLabelType에 대한 값을 정의합니다.
KnownIncidentLabelType 은 IncidentLabelType과 같은 의미로 사용할 수 있으며, 이 열거형에는 서비스에서 지원하는 알려진 값이 포함됩니다.

서비스에서 지원하는 알려진 값

사용자: 사용자가 수동으로 만든 레이블
AutoAssigned: 시스템에서 자동으로 생성되는 레이블

IncidentRelationsCreateOrUpdateResponse

createOrUpdate 작업에 대한 응답 데이터를 포함합니다.

IncidentRelationsGetResponse

가져오기 작업에 대한 응답 데이터를 포함합니다.

IncidentRelationsListNextResponse

listNext 작업에 대한 응답 데이터를 포함합니다.

IncidentRelationsListResponse

목록 작업에 대한 응답 데이터를 포함합니다.

IncidentSeverity

IncidentSeverity에 대한 값을 정의합니다.
KnownIncidentSeverity 는 IncidentSeverity와 같은 의미로 사용할 수 있으며, 이 열거형에는 서비스에서 지원하는 알려진 값이 포함됩니다.

서비스에서 지원하는 알려진 값

높음: 높은 심각도
중간: 중간 심각도
낮음: 낮은 심각도
정보: 정보 심각도

IncidentStatus

IncidentStatus에 대한 값을 정의합니다.
KnownIncidentStatus 는 IncidentStatus와 같은 의미로 사용할 수 있으며, 이 열거형에는 서비스에서 지원하는 알려진 값이 포함됩니다.

서비스에서 지원하는 알려진 값

신규: 현재 처리되지 않는 활성 인시던트
활성: 처리 중인 활성 인시던트
닫힘: 비활성 사건

IncidentsCreateOrUpdateResponse

createOrUpdate 작업에 대한 응답 데이터를 포함합니다.

IncidentsCreateTeamResponse

createTeam 작업에 대한 응답 데이터를 포함합니다.

IncidentsGetResponse

가져오기 작업에 대한 응답 데이터를 포함합니다.

IncidentsListAlertsResponse

listAlerts 작업에 대한 응답 데이터를 포함합니다.

IncidentsListBookmarksResponse

listBookmarks 작업에 대한 응답 데이터를 포함합니다.

IncidentsListEntitiesResponse

listEntities 작업에 대한 응답 데이터를 포함합니다.

IncidentsListNextResponse

listNext 작업에 대한 응답 데이터를 포함합니다.

IncidentsListResponse

목록 작업에 대한 응답 데이터를 포함합니다.

IncidentsRunPlaybookResponse

runPlaybook 작업에 대한 응답 데이터를 포함합니다.

IngestionMode

IngestionMode에 대한 값을 정의합니다.
KnownIngestionMode IngestionMode와 교환하여 사용할 수 이 열거형에는 서비스에서 지원하는 알려진 값이 포함됩니다.

서비스에서 지원하는 알려진 값

IngestOnlyIfAllAreValid: 잘못된 레코드가 감지되면 레코드를 수집해서는 안 됩니다.
IngestAnyValidRecords: 잘못된 레코드가 감지된 경우에도 유효한 레코드를 수집해야 합니다.
지정되지 않음: 지정되지 않음

KillChainIntent

KillChainIntent의 값을 정의합니다.
KnownKillChainIntent 는 KillChainIntent와 같은 의미로 사용할 수 있으며, 이 열거형에는 서비스가 지원하는 알려진 값이 포함되어 있습니다.

서비스에서 지원하는 알려진 값

알 수 없음: 기본값입니다.
프로빙: 프로빙은 악의적인 의도와 관계없이 특정 리소스에 액세스하려는 시도이거나 악용 전에 정보를 수집하기 위해 대상 시스템에 액세스하려는 시도가 실패한 것일 수 있습니다. 이 단계는 일반적으로 대상 시스템을 검사하고 방법을 찾기 위해 네트워크 외부에서 발생하는 시도로 검색됩니다.
착취: 착취는 공격자가 공격받은 리소스에 발판을 마련하는 단계입니다. 이 단계는 컴퓨팅 호스트뿐만 아니라 사용자 계정, 인증서 등의 리소스에도 적용됩니다. 악의적 사용자는 이 단계 후에 리소스를 제어할 수 있는 경우가 많습니다.
지속성: 지속성은 악의적 사용자가 해당 시스템에 지속적으로 존재하도록 하는 시스템에 대한 모든 액세스, 작업 또는 구성 변경입니다. 악의적 사용자는 시스템 다시 시작, 자격 증명 손실 또는 액세스를 다시 시작하기 위해 원격 액세스 도구를 다시 시작하거나 대체 백도어가 필요한 기타 오류와 같은 중단을 통해 시스템에 대한 액세스를 유지 관리해야 하는 경우가 많습니다.
PrivilegeEscalation: 권한 상승은 악의적 사용자가 시스템 또는 네트워크에서 더 높은 수준의 권한을 얻을 수 있도록 하는 작업의 결과입니다. 특정 도구 또는 작업을 수행하려면 더 높은 수준의 권한이 필요하며 작업 전체의 여러 지점에서 필요할 수 있습니다. 특정 시스템에 액세스하거나 악의적 사용자가 목표를 달성하는 데 필요한 특정 기능을 수행할 수 있는 권한이 있는 사용자 계정은 권한 상승으로 간주될 수도 있습니다.
DefenseEvasion: 방어 회피는 악의적 사용자가 탐지를 회피하거나 다른 방어를 피하기 위해 사용할 수 있는 기술로 구성됩니다. 경우에 따라 이러한 작업은 특정 방어 또는 완화를 전복하는 추가적인 이점이 있는 다른 범주의 기술과 동일하거나 변형됩니다.
CredentialAccess: 자격 증명 액세스는 엔터프라이즈 환경 내에서 사용되는 시스템, 도메인 또는 서비스 자격 증명에 액세스하거나 제어하는 기술을 나타냅니다. 악의적 사용자는 네트워크 내에서 사용하기 위해 사용자 또는 관리자 계정(로컬 시스템 관리자 또는 관리자 액세스 권한이 있는 도메인 사용자)으로부터 합법적인 자격 증명을 얻으려고 시도할 가능성이 높습니다. 네트워크 내에서 충분한 액세스 권한을 가진 악의적 사용자는 나중에 환경 내에서 사용할 계정을 만들 수 있습니다.
검색: 검색은 악의적 사용자가 시스템 및 내부 네트워크에 대한 지식을 얻을 수 있도록 하는 기술로 구성됩니다. 악의적 사용자가 새 시스템에 액세스할 수 있게 되면 현재 제어할 수 있는 것과 해당 시스템에서 운영하는 혜택이 침입 중에 현재 목표 또는 전반적인 목표에 주는 이점을 지향해야 합니다. 운영 체제는 이 손상 후 정보 수집 단계를 지원하는 많은 네이티브 도구를 제공합니다.
LateralMovement: 횡적 이동은 악의적 사용자가 네트워크의 원격 시스템에 액세스하고 제어할 수 있도록 하는 기술로 구성되며 반드시 원격 시스템에서 도구를 실행할 필요는 없습니다. 횡적 이동 기술을 사용하면 악의적 사용자가 원격 액세스 도구와 같은 추가 도구 없이도 시스템에서 정보를 수집할 수 있습니다. 악의적 사용자는 원격 도구 실행, 추가 시스템에 대한 피벗, 특정 정보 또는 파일에 대한 액세스, 추가 자격 증명에 대한 액세스 또는 영향을 주는 등 여러 가지 용도로 횡적 이동을 사용할 수 있습니다.
실행: 실행 전술은 로컬 또는 원격 시스템에서 악의적으로 제어되는 코드를 실행하는 기술을 나타냅니다. 이 전술은 종종 네트워크의 원격 시스템에 대한 액세스를 확장하기 위해 횡적 이동과 함께 사용됩니다.
컬렉션: 컬렉션은 반출 전에 대상 네트워크에서 중요한 파일과 같은 정보를 식별하고 수집하는 데 사용되는 기술로 구성됩니다. 이 범주는 악의적 사용자가 유출할 정보를 찾을 수 있는 시스템 또는 네트워크의 위치도 다룹니다.
반출: 반출은 악의적 사용자가 대상 네트워크에서 파일 및 정보를 제거하는 데 도움이 되는 기술 및 특성을 나타냅니다. 이 범주는 악의적 사용자가 유출할 정보를 찾을 수 있는 시스템 또는 네트워크의 위치도 다룹니다.
CommandAndControl: 명령 및 제어 전술은 악의적 사용자가 대상 네트워크 내에서 제어하는 시스템과 통신하는 방법을 나타냅니다.
영향: 영향 의도의 기본 목표는 시스템, 서비스 또는 네트워크의 가용성 또는 무결성을 직접적으로 감소시키는 것입니다. 비즈니스 또는 운영 프로세스에 영향을 미치는 데이터 조작을 포함합니다. 이것은 종종 랜섬웨어, 훼손, 데이터 조작 등과 같은 기술을 말합니다.

Kind

Kind에 대한 값을 정의합니다.
KnownKind Kind와 상호 교환하여 사용할 수 이 열거형에는 서비스에서 지원하는 알려진 값이 포함됩니다.

서비스에서 지원하는 알려진 값

데이터 커넥터
데이터 타입
통합 문서
통합 문서 템플릿
플레이북
플레이북 템플릿
AnalyticsRuleTemplate
AnalyticsRule
헌팅쿼리
조사 쿼리
파서
관심 목록
관심 목록템플릿
해결책
AzureFunction
LogicAppsCustom커넥터
자동화 규칙

MatchingMethod

MatchingMethod의 값을 정의합니다.
KnownMatchingMethod 는 MatchingMethod와 같은 의미로 사용할 수 있으며, 이 열거형에는 서비스에서 지원하는 알려진 값이 포함됩니다.

서비스에서 지원하는 알려진 값

AllEntities: 모든 엔터티가 일치하는 경우 경고를 단일 인시던트로 그룹화
AnyAlert: 이 규칙에 의해 트리거된 모든 경고를 단일 인시던트로 그룹화합니다.
선택됨: 선택한 엔터티, 사용자 지정 세부 정보 및 경고 세부 정보가 일치하는 경우 경고를 단일 인시던트로 그룹화합니다.

MetadataCreateResponse

만들기 작업에 대한 응답 데이터를 포함합니다.

MetadataGetResponse

가져오기 작업에 대한 응답 데이터를 포함합니다.

MetadataListNextResponse

listNext 작업에 대한 응답 데이터를 포함합니다.

MetadataListResponse

목록 작업에 대한 응답 데이터를 포함합니다.

MetadataUpdateResponse

업데이트 작업에 대한 응답 데이터를 포함합니다.

MicrosoftSecurityProductName

MicrosoftSecurityProductName에 대한 값을 정의합니다.
KnownMicrosoftSecurityProductName 은 MicrosoftSecurityProductName과 같은 의미로 사용할 수 있으며, 이 열거형에는 서비스에서 지원하는 알려진 값이 포함됩니다.

서비스에서 지원하는 알려진 값

Microsoft Cloud App Security
Azure Security Center
Azure Advanced Threat Protection
Azure Active Directory ID 보호
IoT용 Azure Security Center
Office 365 Advanced Threat Protection
Microsoft Defender Advanced Threat Protection

OSFamily

OSFamily에 대한 값을 정의합니다.

OfficeConsentsGetResponse

가져오기 작업에 대한 응답 데이터를 포함합니다.

OfficeConsentsListNextResponse

listNext 작업에 대한 응답 데이터를 포함합니다.

OfficeConsentsListResponse

목록 작업에 대한 응답 데이터를 포함합니다.

OperationsListNextResponse

listNext 작업에 대한 응답 데이터를 포함합니다.

OperationsListResponse

목록 작업에 대한 응답 데이터를 포함합니다.

Operator

연산자에 대한 값을 정의합니다.
KnownOperator 연산자와 교환하여 사용할 수 이 열거형에는 서비스에서 지원하는 알려진 값이 포함됩니다.

서비스에서 지원하는 알려진 값

그리고
OR

OutputType

OutputType에 대한 값을 정의합니다.
KnownOutputType OutputType과 교환하여 사용할 수 이 열거형에는 서비스에서 지원하는 알려진 값이 포함됩니다.

서비스에서 지원하는 알려진 값

숫자
String
날짜
Entity

OwnerType

OwnerType의 값을 정의합니다.
KnownOwnerType 은 OwnerType과 같은 의미로 사용할 수 있으며, 이 열거형에는 서비스에서 지원하는 알려진 값이 포함됩니다.

서비스에서 지원하는 알려진 값

알 수 없음: 인시던트 소유자 유형을 알 수 없음
사용자: 인시던트 소유자 유형은 AAD 사용자입니다.
그룹: 인시던트 소유자 유형은 AAD 그룹입니다.

PermissionProviderScope

PermissionProviderScope에 대한 값을 정의합니다.
KnownPermissionProviderScope 는 PermissionProviderScope와 같은 의미로 사용할 수 있으며, 이 열거형에는 서비스에서 지원하는 알려진 값이 포함됩니다.

서비스에서 지원하는 알려진 값

ResourceGroup
구독
작업 공간

PollingFrequency

PollingFrequency에 대한 값을 정의합니다.
KnownPollingFrequency 는 PollingFrequency와 같은 의미로 사용할 수 있으며, 이 열거형에는 서비스에서 지원하는 알려진 값이 포함됩니다.

서비스에서 지원하는 알려진 값

OnceA미나트: 분당 한 번
OnceAnHour: 한 시간에 한 번
OnceADay: 하루에 한 번

ProductSettingsGetResponse

가져오기 작업에 대한 응답 데이터를 포함합니다.

ProductSettingsListResponse

목록 작업에 대한 응답 데이터를 포함합니다.

ProductSettingsUpdateResponse

업데이트 작업에 대한 응답 데이터를 포함합니다.

ProviderName

ProviderName에 대한 값을 정의합니다.
KnownProviderName 은 ProviderName과 같은 의미로 사용할 수 있으며, 이 열거형에는 서비스에서 지원하는 알려진 값이 포함됩니다.

서비스에서 지원하는 알려진 값

Microsoft.OperationalInsights/solutions
Microsoft.OperationalInsights/workspaces
Microsoft.OperationalInsights/workspaces/datasources
microsoft.aadiam/diagnosticSettings
Microsoft.OperationalInsights/workspaces/sharedKeys
Microsoft.권한 부여/정책할당

RegistryHive

RegistryHive에 대한 값을 정의합니다.
KnownRegistryHive 는 RegistryHive와 같은 의미로 사용할 수 있으며, 이 열거형에는 서비스에서 지원하는 알려진 값이 포함되어 있습니다.

서비스에서 지원하는 알려진 값

HKEY_LOCAL_MACHINE: HKEY_LOCAL_MACHINE
HKEY_CLASSES_ROOT: HKEY_CLASSES_ROOT
HKEY_CURRENT_CONFIG: HKEY_CURRENT_CONFIG
HKEY_USERS: HKEY_USERS
HKEY_CURRENT_USER_LOCAL_SETTINGS: HKEY_CURRENT_USER_LOCAL_SETTINGS
HKEY_PERFORMANCE_DATA: HKEY_PERFORMANCE_DATA
HKEY_PERFORMANCE_NLSTEXT: HKEY_PERFORMANCE_NLSTEXT
HKEY_PERFORMANCE_TEXT: HKEY_PERFORMANCE_TEXT
HKEY_A: HKEY_A
HKEY_CURRENT_USER: HKEY_CURRENT_USER

RegistryValueKind

RegistryValueKind에 대한 값을 정의합니다.
KnownRegistryValueKind 는 RegistryValueKind와 같은 의미로 사용할 수 있으며, 이 열거형에는 서비스에서 지원하는 알려진 값이 포함됩니다.

서비스에서 지원하는 알려진 값

없음: 없음
알 수 없음: 알 수 없는 값 유형
String: 문자열 값 형식
ExpandString: ExpandString 값 형식
Binary: 이진 값 유형
DWord: DWord 값 형식
MultiString: MultiString 값 형식
QWord: QWord 값 유형

RepoType

RepoType에 대한 값을 정의합니다.
KnownRepoType 은 RepoType과 같은 의미로 사용할 수 있으며, 이 열거형에는 서비스에서 지원하는 알려진 값이 포함됩니다.

서비스에서 지원하는 알려진 값

Github
DevOps

SecurityMLAnalyticsSettingUnion
SecurityMLAnalyticsSettingsCreateOrUpdateResponse

createOrUpdate 작업에 대한 응답 데이터를 포함합니다.

SecurityMLAnalyticsSettingsGetResponse

가져오기 작업에 대한 응답 데이터를 포함합니다.

SecurityMLAnalyticsSettingsKind

SecurityMLAnalyticsSettingsKind에 대한 값을 정의합니다.
KnownSecurityMLAnalyticsSettingsKind 는 SecurityMLAnalyticsSettingsKind와 같은 의미로 사용할 수 있으며, 이 열거형에는 서비스에서 지원하는 알려진 값이 포함됩니다.

서비스에서 지원하는 알려진 값

변칙

SecurityMLAnalyticsSettingsListNextResponse

listNext 작업에 대한 응답 데이터를 포함합니다.

SecurityMLAnalyticsSettingsListResponse

목록 작업에 대한 응답 데이터를 포함합니다.

SentinelOnboardingStatesCreateResponse

만들기 작업에 대한 응답 데이터를 포함합니다.

SentinelOnboardingStatesGetResponse

가져오기 작업에 대한 응답 데이터를 포함합니다.

SentinelOnboardingStatesListResponse

목록 작업에 대한 응답 데이터를 포함합니다.

SettingKind

SettingKind에 대한 값을 정의합니다.
KnownSettingKind SettingKind와 교환하여 사용할 수 이 열거형에는 서비스에서 지원하는 알려진 값이 포함됩니다.

서비스에서 지원하는 알려진 값

예외
아이즈온
EntityAnalytics
우에바

SettingType

SettingType에 대한 값을 정의합니다.
KnownSettingType 은 SettingType과 같은 의미로 사용할 수 있으며, 이 열거형에는 서비스에서 지원하는 알려진 값이 포함됩니다.

서비스에서 지원하는 알려진 값

CopyableLabel
InstructionStepsGroup
InfoMessage

SettingsStatus

SettingsStatus에 대한 값을 정의합니다.
KnownSettingsStatus 는 SettingsStatus와 같은 의미로 사용할 수 있으며, 이 열거형에는 서비스에서 지원하는 알려진 값이 포함됩니다.

서비스에서 지원하는 알려진 값

프로덕션: 프로덕션 모드의 이상 설정 상태
비행: 비행 모드의 이상 설정 상태

SettingsUnion
SourceControlListRepositoriesNextResponse

listRepositoriesNext 작업에 대한 응답 데이터를 포함합니다.

SourceControlListRepositoriesResponse

listRepositories 작업에 대한 응답 데이터를 포함합니다.

SourceControlsCreateResponse

만들기 작업에 대한 응답 데이터를 포함합니다.

SourceControlsGetResponse

가져오기 작업에 대한 응답 데이터를 포함합니다.

SourceControlsListNextResponse

listNext 작업에 대한 응답 데이터를 포함합니다.

SourceControlsListResponse

목록 작업에 대한 응답 데이터를 포함합니다.

SourceKind

SourceKind에 대한 값을 정의합니다.
KnownSourceKind 는 SourceKind와 같은 의미로 사용할 수 있으며, 이 열거형에는 서비스에서 지원하는 알려진 값이 포함되어 있습니다.

서비스에서 지원하는 알려진 값

로컬 작업 공간
커뮤니티
해결책
소스리포지토리

SourceType

SourceType에 대한 값을 정의합니다.
KnownSourceType SourceType과 교환하여 사용할 수 이 열거형에는 서비스에서 지원하는 알려진 값이 포함됩니다.

서비스에서 지원하는 알려진 값

로컬 파일
원격 스토리지

SupportTier

SupportTier에 대한 값을 정의합니다.
KnownSupportTier 는 SupportTier와 같은 의미로 사용할 수 있으며, 이 열거형에는 서비스에서 지원하는 알려진 값이 포함됩니다.

서비스에서 지원하는 알려진 값

마이크로소프트
파트너
커뮤니티

TemplateStatus

TemplateStatus에 대한 값을 정의합니다.
KnownTemplateStatus 는 TemplateStatus와 같은 의미로 사용할 수 있으며, 이 열거형에는 서비스에서 지원하는 알려진 값이 포함됩니다.

서비스에서 지원하는 알려진 값

설치됨: 경고 규칙 템플릿이 설치되었습니다. 한 번 이상 사용할 수 없습니다.
사용 가능: 경고 규칙 템플릿을 사용할 수 있습니다.
NotAvailable: 경고 규칙 템플릿을 사용할 수 없습니다.

ThreatIntelligenceIndicatorCreateIndicatorResponse

createIndicator 작업에 대한 응답 데이터를 포함합니다.

ThreatIntelligenceIndicatorCreateResponse

만들기 작업에 대한 응답 데이터를 포함합니다.

ThreatIntelligenceIndicatorGetResponse

가져오기 작업에 대한 응답 데이터를 포함합니다.

ThreatIntelligenceIndicatorMetricsListResponse

목록 작업에 대한 응답 데이터를 포함합니다.

ThreatIntelligenceIndicatorQueryIndicatorsNextResponse

queryIndicatorsNext 작업에 대한 응답 데이터를 포함합니다.

ThreatIntelligenceIndicatorQueryIndicatorsResponse

queryIndicators 작업에 대한 응답 데이터를 포함합니다.

ThreatIntelligenceIndicatorReplaceTagsResponse

replaceTags 작업에 대한 응답 데이터를 포함합니다.

ThreatIntelligenceIndicatorsListNextResponse

listNext 작업에 대한 응답 데이터를 포함합니다.

ThreatIntelligenceIndicatorsListResponse

목록 작업에 대한 응답 데이터를 포함합니다.

ThreatIntelligenceInformationUnion
ThreatIntelligenceResourceKindEnum

ThreatIntelligenceResourceKindEnum에 대한 값을 정의합니다.
KnownThreatIntelligenceResourceKindEnum 은 ThreatIntelligenceResourceKindEnum과 같은 의미로 사용할 수 있으며, 이 열거형에는 서비스에서 지원하는 알려진 값이 포함됩니다.

서비스에서 지원하는 알려진 값

indicator: 엔터티는 시스템의 위협 인텔리전스 지표를 나타냅니다.

ThreatIntelligenceSortingCriteriaEnum

ThreatIntelligenceSortingCriteriaEnum에 대한 값을 정의합니다.
KnownThreatIntelligenceSortingCriteriaEnum 은 ThreatIntelligenceSortingCriteriaEnum과 같은 의미로 사용할 수 있으며, 이 열거형에는 서비스에서 지원하는 알려진 값이 포함됩니다.

서비스에서 지원하는 알려진 값

정렬
오름차순
내림차순

TriggerOperator

TriggerOperator에 대한 값을 정의합니다.

TriggersOn

TriggersOn의 값을 정의합니다.
KnownTriggersOn 은 TriggersOn과 같은 의미로 사용할 수 있으며, 이 열거형에는 서비스에서 지원하는 알려진 값이 포함됩니다.

서비스에서 지원하는 알려진 값

인시던트: 인시던트 트리거
경고: 경고 트리거

TriggersWhen

TriggersWhen의 값을 정의합니다.
KnownTriggersWhen 과 같은 의미로 사용할 수 있는 경우 이 열거형에는 서비스에서 지원하는 알려진 값이 포함됩니다.

서비스에서 지원하는 알려진 값

생성됨: 생성된 개체에 대한 트리거
업데이트됨: 업데이트된 개체에 대한 트리거

UebaDataSources

UebaDataSources에 대한 값을 정의합니다.
KnownUebaDataSources 는 UebaDataSources와 같은 의미로 사용할 수 있으며, 이 열거형에는 서비스에서 지원하는 알려진 값이 포함되어 있습니다.

서비스에서 지원하는 알려진 값

AuditLogs
AzureActivity
SecurityEvent
SigninLogs

Version

Version의 값을 정의합니다.
KnownVersion 은 Version과 같은 의미로 사용할 수 있으며, 이 열거형에는 서비스에서 지원하는 알려진 값이 포함됩니다.

서비스에서 지원하는 알려진 값

V1
V2

WatchlistItemsCreateOrUpdateResponse

createOrUpdate 작업에 대한 응답 데이터를 포함합니다.

WatchlistItemsGetResponse

가져오기 작업에 대한 응답 데이터를 포함합니다.

WatchlistItemsListNextResponse

listNext 작업에 대한 응답 데이터를 포함합니다.

WatchlistItemsListResponse

목록 작업에 대한 응답 데이터를 포함합니다.

WatchlistsCreateOrUpdateResponse

createOrUpdate 작업에 대한 응답 데이터를 포함합니다.

WatchlistsDeleteResponse

삭제 작업에 대한 응답 데이터를 포함합니다.

WatchlistsGetResponse

가져오기 작업에 대한 응답 데이터를 포함합니다.

WatchlistsListNextResponse

listNext 작업에 대한 응답 데이터를 포함합니다.

WatchlistsListResponse

목록 작업에 대한 응답 데이터를 포함합니다.

열거형

KnownActionType

ActionType의 알려진 값은 서비스에서 허용하는.

KnownAlertDetail

서비스에서 허용하는 AlertDetail 의 알려진 값입니다.

KnownAlertRuleKind

서비스에서 허용하는 AlertRuleKind 의 알려진 값입니다.

KnownAlertSeverity

AlertSeverity의 알려진 값은 서비스에서 허용하는.

KnownAlertStatus

AlertStatus의 알려진 값은 서비스에서 허용하는.

KnownAntispamMailDirection

서비스에서 허용하는 AntispamMailDirection 의 알려진 값입니다.

KnownAttackTactic

서비스에서 허용하는 AttackTtic의 알려진 값입니다.

KnownAutomationRuleBooleanConditionSupportedOperator

서비스가 허용하는 AutomationRuleBooleanConditionSupportedOperator 의 알려진 값입니다.

KnownAutomationRulePropertyArrayChangedConditionSupportedArrayType

서비스에서 허용하는 AutomationRulePropertyArrayChangedConditionSupportedArrayType 의 알려진 값입니다.

KnownAutomationRulePropertyArrayChangedConditionSupportedChangeType

서비스에서 허용하는 AutomationRulePropertyArrayChangedConditionSupportedChangeType 의 알려진 값입니다.

KnownAutomationRulePropertyArrayConditionSupportedArrayConditionType

서비스에서 허용하는 AutomationRulePropertyArrayConditionSupportedArrayConditionType 의 알려진 값입니다.

KnownAutomationRulePropertyArrayConditionSupportedArrayType

서비스에서 허용하는 AutomationRulePropertyArrayConditionSupportedArrayType 의 알려진 값입니다.

KnownAutomationRulePropertyChangedConditionSupportedChangedType

서비스에서 허용하는 AutomationRulePropertyChangedConditionSupportedChangedType 의 알려진 값입니다.

KnownAutomationRulePropertyChangedConditionSupportedPropertyType

서비스에서 허용하는 AutomationRulePropertyChangedConditionSupportedPropertyType 의 알려진 값입니다.

KnownAutomationRulePropertyConditionSupportedOperator

서비스에서 허용하는 AutomationRulePropertyConditionSupportedOperator 의 알려진 값입니다.

KnownAutomationRulePropertyConditionSupportedProperty

서비스에서 허용하는 AutomationRulePropertyConditionSupportedProperty 의 알려진 값입니다.

KnownConditionType

서비스에서 허용하는 ConditionType 의 알려진 값입니다.

KnownConfidenceLevel

서비스에서 허용하는 ConfidenceLevel 의 알려진 값입니다.

KnownConfidenceScoreStatus

서비스에서 허용하는 ConfidenceScoreStatus 의 알려진 값입니다.

KnownConnectAuthKind

서비스에서 허용하는 ConnectAuthKind 의 알려진 값입니다.

KnownConnectivityType

서비스에서 허용하는 ConnectivityType 의 알려진 값입니다.

KnownContentType

ContentType의 알려진 값은 서비스에서 허용하는.

KnownCreatedByType

CreatedByType의 알려진 값은 서비스에서 허용하는.

KnownCustomEntityQueryKind

서비스에서 허용하는 CustomEntityQueryKind 의 알려진 값입니다.

KnownDataConnectorAuthorizationState

서비스에서 허용하는 DataConnectorAuthorizationState 의 알려진 값입니다.

KnownDataConnectorKind

서비스에서 허용하는 DataConnectorKind 의 알려진 값입니다.

KnownDataConnectorLicenseState

서비스에서 허용하는 DataConnectorLicenseState 의 알려진 값입니다.

KnownDataTypeState

DataTypeState의 알려진 값은 서비스에서 허용하는.

KnownDeleteStatus

서비스에서 허용하는 DeleteStatus 의 알려진 값입니다.

KnownDeploymentFetchStatus

서비스에서 허용하는 DeploymentFetchStatus 의 알려진 값입니다.

KnownDeploymentResult

서비스에서 허용하는 DeploymentResult 의 알려진 값입니다.

KnownDeploymentState

DeploymentState의 알려진 값은 서비스에서 허용하는.

KnownDeviceImportance

서비스에서 허용하는 DeviceImportance 의 알려진 값입니다.

KnownEntityItemQueryKind

서비스에서 허용하는 EntityItemQueryKind 의 알려진 값입니다.

KnownEntityKind

서비스에서 허용하는 EntityKind 의 알려진 값입니다.

KnownEntityMappingType

서비스에서 허용하는 EntityMappingType 의 알려진 값입니다.

KnownEntityProviders

서비스에서 허용하는 EntityProviders 의 알려진 값입니다.

KnownEntityQueryKind

서비스에서 허용하는 EntityQueryKind 의 알려진 값입니다.

KnownEntityQueryTemplateKind

서비스에서 허용하는 EntityQueryTemplateKind 의 알려진 값입니다.

KnownEntityTimelineKind

서비스에서 허용하는 EntityTimelineKind 의 알려진 값입니다.

KnownEntityType

서비스에서 허용하는 EntityType 의 알려진 값입니다.

KnownEnum13

서비스에서 허용하는 열거형의 알려진 값13 입니다.

KnownEventGroupingAggregationKind

서비스에서 허용하는 EventGroupingAggregationKind 의 알려진 값입니다.

KnownFileFormat

FileFormat의 알려진 값은 서비스에서 허용하는.

KnownFileHashAlgorithm

서비스에서 허용하는 FileHashAlgorithm 의 알려진 값입니다.

KnownFileImportContentType

서비스에서 허용하는 FileImportContentType 의 알려진 값입니다.

KnownFileImportState

서비스에서 허용하는 FileImportState 의 알려진 값입니다.

KnownGetInsightsError

서비스에서 허용하는 GetInsightsError 의 알려진 값입니다.

KnownIncidentClassification

서비스에서 허용하는 IncidentClassification 의 알려진 값입니다.

KnownIncidentClassificationReason

서비스에서 허용하는 IncidentClassificationReason 의 알려진 값입니다.

KnownIncidentLabelType

서비스에서 허용하는 IncidentLabelType 의 알려진 값입니다.

KnownIncidentSeverity

서비스에서 허용하는 IncidentSeverity 의 알려진 값입니다.

KnownIncidentStatus

서비스에서 허용하는 IncidentStatus 의 알려진 값입니다.

KnownIngestionMode

IngestionMode의 알려진 값은 서비스에서 허용하는.

KnownKillChainIntent

서비스에서 허용하는 KillChainIntent 의 알려진 값입니다.

KnownKind

서비스에서 허용하는 Kind 알려진 값입니다.

KnownMatchingMethod

서비스에서 허용하는 MatchingMethod 의 알려진 값입니다.

KnownMicrosoftSecurityProductName

서비스에서 허용하는 MicrosoftSecurityProductName 의 알려진 값입니다.

KnownOperator

연산자의 알려진 값은 서비스에서 허용하는.

KnownOutputType

OutputType의 알려진 값은 서비스에서 허용하는.

KnownOwnerType

서비스에서 허용하는 OwnerType 의 알려진 값입니다.

KnownPermissionProviderScope

서비스에서 허용하는 PermissionProviderScope 의 알려진 값입니다.

KnownPollingFrequency

서비스에서 허용하는 PollingFrequency 의 알려진 값입니다.

KnownProviderName

서비스에서 허용하는 ProviderName 의 알려진 값입니다.

KnownRegistryHive

서비스에서 허용하는 RegistryHive 의 알려진 값입니다.

KnownRegistryValueKind

서비스에서 허용하는 RegistryValueKind 의 알려진 값입니다.

KnownRepoType

서비스에서 허용하는 RepoType 의 알려진 값입니다.

KnownSecurityMLAnalyticsSettingsKind

서비스에서 허용하는 SecurityMLAnalyticsSettingsKind 의 알려진 값입니다.

KnownSettingKind

SettingKind의 알려진 값은 서비스에서 허용하는.

KnownSettingType

서비스에서 허용하는 SettingType 의 알려진 값입니다.

KnownSettingsStatus

서비스에서 허용하는 SettingsStatus 의 알려진 값입니다.

KnownSourceKind

서비스에서 허용하는 SourceKind 의 알려진 값입니다.

KnownSourceType

SourceType의 알려진 값은 서비스에서 허용하는.

KnownSupportTier

서비스에서 허용하는 SupportTier 의 알려진 값입니다.

KnownTemplateStatus

서비스에서 허용하는 TemplateStatus 의 알려진 값입니다.

KnownThreatIntelligenceResourceKindEnum

서비스에서 허용하는 ThreatIntelligenceResourceKindEnum 의 알려진 값입니다.

KnownThreatIntelligenceSortingCriteriaEnum

서비스에서 허용하는 ThreatIntelligenceSortingCriteriaEnum 의 알려진 값입니다.

KnownTriggersOn

서비스에서 허용하는 TriggersOn 의 알려진 값입니다.

KnownTriggersWhen

Triggers의 알려진 값서비스가 수락하는 경우.

KnownUebaDataSources

서비스에서 허용하는 UebaDataSources 의 알려진 값입니다.

KnownVersion

서비스에서 허용하는 버전의 알려진 값입니다.

함수

getContinuationToken(unknown)

.value 반복기에서 생성된 마지막 byPage 지정된 경우 나중에 해당 시점부터 페이징을 시작하는 데 사용할 수 있는 연속 토큰을 반환합니다.

함수 세부 정보

getContinuationToken(unknown)

.value 반복기에서 생성된 마지막 byPage 지정된 경우 나중에 해당 시점부터 페이징을 시작하는 데 사용할 수 있는 연속 토큰을 반환합니다.

function getContinuationToken(page: unknown): string | undefined

매개 변수

page

unknown

value 반복기에서 IteratorResult의 byPage 액세스하는 개체입니다.

반환

string | undefined

이후 호출 중에 byPage()로 전달할 수 있는 연속 토큰입니다.