NrtAlertRuleTemplateProperties interface
NRT 경고 규칙 템플릿 속성
상속된 속성
| alert |
경고 세부 정보 재정의 설정 |
| alert |
이 템플릿에서 만든 경고 규칙 수 |
| created |
이 경고 규칙 템플릿이 추가된 시간입니다. 참고: 이 속성은 serialize되지 않습니다. 서버에서만 채울 수 있습니다. |
| custom |
경고에 연결할 열의 문자열 키-값 쌍 사전 |
| description | 경고 규칙 템플릿에 대한 설명입니다. |
| display |
경고 규칙 템플릿의 표시 이름입니다. |
| entity |
경고 규칙의 엔터티 매핑 배열 |
| event |
이벤트 그룹화 설정입니다. |
| last |
이 경고 규칙 템플릿이 마지막으로 업데이트된 시간입니다. 참고: 이 속성은 serialize되지 않습니다. 서버에서만 채울 수 있습니다. |
| query | 이 규칙에 대한 경고를 만드는 쿼리입니다. |
| required |
이 템플릿에 필요한 데이터 원본 |
| severity | 이 경고 규칙에서 만든 경고의 심각도입니다. |
| status | 경고 규칙 템플릿 상태입니다. |
| tactics | 경고 규칙의 전술 |
| techniques | 경고 규칙의 기술 |
| version | 이 템플릿의 버전 - 모두 숫자인 a.b.c<>형식입니다. 예를 들어 1.0.2<>. |
상속된 속성 세부 정보
alertDetailsOverride
경고 세부 정보 재정의 설정
alertDetailsOverride?: AlertDetailsOverride
속성 값
다음에서 상속됨QueryBasedAlertRuleTemplateProperties.alertDetailsOverride
alertRulesCreatedByTemplateCount
이 템플릿에서 만든 경고 규칙 수
alertRulesCreatedByTemplateCount?: number
속성 값
number
다음에서 상속됨AlertRuleTemplateWithMitreProperties.alertRulesCreatedByTemplateCount
createdDateUTC
이 경고 규칙 템플릿이 추가된 시간입니다. 참고: 이 속성은 serialize되지 않습니다. 서버에서만 채울 수 있습니다.
createdDateUTC?: Date
속성 값
Date
customDetails
경고에 연결할 열의 문자열 키-값 쌍 사전
customDetails?: {[propertyName: string]: string}
속성 값
{[propertyName: string]: string}
description
경고 규칙 템플릿에 대한 설명입니다.
description?: string
속성 값
string
displayName
경고 규칙 템플릿의 표시 이름입니다.
displayName?: string
속성 값
string
entityMappings
경고 규칙의 엔터티 매핑 배열
entityMappings?: EntityMapping[]
속성 값
eventGroupingSettings
이벤트 그룹화 설정입니다.
eventGroupingSettings?: EventGroupingSettings
속성 값
다음에서 상속됨QueryBasedAlertRuleTemplateProperties.eventGroupingSettings
lastUpdatedDateUTC
이 경고 규칙 템플릿이 마지막으로 업데이트된 시간입니다. 참고: 이 속성은 serialize되지 않습니다. 서버에서만 채울 수 있습니다.
lastUpdatedDateUTC?: Date
속성 값
Date
AlertRuleTemplateWithMitreProperties.lastUpdatedDateUTC에서 상속됨
query
이 규칙에 대한 경고를 만드는 쿼리입니다.
query?: string
속성 값
string
requiredDataConnectors
이 템플릿에 필요한 데이터 원본
requiredDataConnectors?: AlertRuleTemplateDataSource[]
속성 값
AlertRuleTemplateWithMitreProperties.requiredDataConnectors에서 상속됨
severity
이 경고 규칙에서 만든 경고의 심각도입니다.
severity?: string
속성 값
string
status
tactics
techniques
경고 규칙의 기술
techniques?: string[]
속성 값
string[]
version
이 템플릿의 버전 - 모두 숫자인 a.b.c<>형식입니다. 예를 들어 1.0.2<>.
version?: string
속성 값
string