Delen via


@azure/arm-securityinsight package

Klassen

SecurityInsights

Interfaces

AADCheckRequirements

Vertegenwoordigt de aanvraag voor het controleren van AAD-vereisten (Azure Active Directory).

AADCheckRequirementsProperties

Eigenschappen van de AAD-vereisten (Azure Active Directory) controleren.

AADDataConnector

Vertegenwoordigt AAD-gegevensconnector (Azure Active Directory).

AADDataConnectorProperties

Eigenschappen van AAD-gegevensconnector (Azure Active Directory).

ASCCheckRequirements

Vertegenwoordigt de aanvraag voor asc -vereisten (Azure Security Center).

ASCDataConnector

Vertegenwoordigt asc-gegevensconnector (Azure Security Center).

ASCDataConnectorProperties

Eigenschappen van ASC-gegevensconnector (Azure Security Center).

AatpCheckRequirements

Vertegenwoordigt de AATP-vereisten (Azure Advanced Threat Protection) om de aanvraag te controleren.

AatpCheckRequirementsProperties

De eigenschappen van de vereisten van AATP (Azure Advanced Threat Protection) worden gecontroleerd.

AatpDataConnector

Vertegenwoordigt de gegevensconnector AATP (Azure Advanced Threat Protection).

AatpDataConnectorProperties

Eigenschappen van gegevensconnector AATP (Azure Advanced Threat Protection).

AccountEntity

Vertegenwoordigt een accountentiteit.

AccountEntityProperties

Rekening entiteit eigendom zak.

ActionPropertiesBase

Actie eigenschap tas basis.

ActionRequest

Actie voor waarschuwingsregel.

ActionRequestProperties

Actie eigenschap tas.

ActionResponse

Actie voor waarschuwingsregel.

ActionResponseProperties

Actie eigenschap tas.

Actions

Interface die een Acties voorstelt.

ActionsCreateOrUpdateOptionalParams

Optionele parameters.

ActionsDeleteOptionalParams

Optionele parameters.

ActionsGetOptionalParams

Optionele parameters.

ActionsList

Geef alle acties weer.

ActionsListByAlertRuleNextOptionalParams

Optionele parameters.

ActionsListByAlertRuleOptionalParams

Optionele parameters.

ActivityCustomEntityQuery

Vertegenwoordigt de activiteitsentiteitsquery.

ActivityEntityQueriesPropertiesQueryDefinitions

De definities van de activiteitsquery

ActivityEntityQuery

Vertegenwoordigt de activiteitsentiteitsquery.

ActivityEntityQueryTemplate

Vertegenwoordigt de activiteitsentiteitsquery.

ActivityEntityQueryTemplatePropertiesQueryDefinitions

De definities van de activiteitsquery

ActivityTimelineItem

Vertegenwoordigt het item Activiteitstijdlijn.

AlertDetailsOverride

Instellingen voor het dynamisch negeren van statische details van waarschuwingen

AlertRule

Waarschuwing regel.

AlertRuleTemplate

Het malplaatje van de waarschuwingsregel.

AlertRuleTemplateDataSource

Gegevensbronnen voor waarschuwingsregelsjablonen

AlertRuleTemplatePropertiesBase

Basis alert regel sjabloon eigenschap zak.

AlertRuleTemplateWithMitreProperties

Waarschuwingsregelsjabloon met MITRE-eigenschappenzak.

AlertRuleTemplates

Interface die een AlertRuleTemplates voorstelt.

AlertRuleTemplatesGetOptionalParams

Optionele parameters.

AlertRuleTemplatesList

Geef alle waarschuwingsregelsjablonen weer.

AlertRuleTemplatesListNextOptionalParams

Optionele parameters.

AlertRuleTemplatesListOptionalParams

Optionele parameters.

AlertRules

Interface die een AlertRules vertegenwoordigt.

AlertRulesCreateOrUpdateOptionalParams

Optionele parameters.

AlertRulesDeleteOptionalParams

Optionele parameters.

AlertRulesGetOptionalParams

Optionele parameters.

AlertRulesList

Geef alle waarschuwingsregels weer.

AlertRulesListNextOptionalParams

Optionele parameters.

AlertRulesListOptionalParams

Optionele parameters.

AlertsDataTypeOfDataConnector

Waarschuwingen voor gegevenstypen voor gegevensconnectors.

Anomalies

Instellingen met één wisselknop.

AnomalySecurityMLAnalyticsSettings

Vertegenwoordigt anomaliebeveiligings-ML Analytics-instellingen

AnomalyTimelineItem

Vertegenwoordigt anomalietijdlijnitem.

AutomationRule

Een azure-resourceobject met een eigenschap Etag

AutomationRuleAction

Beschrijft een actie voor automatiseringsregels.

AutomationRuleBooleanCondition
AutomationRuleCondition

Beschrijft een automatiseringsregelvoorwaarde.

AutomationRuleModifyPropertiesAction

Beschrijft een automatiseringsregelactie om de eigenschappen van een object te wijzigen

AutomationRulePropertyArrayChangedValuesCondition
AutomationRulePropertyArrayValuesCondition
AutomationRulePropertyValuesChangedCondition
AutomationRulePropertyValuesCondition
AutomationRuleRunPlaybookAction

Beschrijft een automatiseringsregelactie voor het uitvoeren van een playbook

AutomationRuleTriggeringLogic

Beschrijft automatiseringsregel die logica activeert.

AutomationRules

Interface die een AutomationRules voorstelt.

AutomationRulesCreateOrUpdateOptionalParams

Optionele parameters.

AutomationRulesDeleteOptionalParams

Optionele parameters.

AutomationRulesGetOptionalParams

Optionele parameters.

AutomationRulesList
AutomationRulesListNextOptionalParams

Optionele parameters.

AutomationRulesListOptionalParams

Optionele parameters.

Availability

Beschikbaarheidsstatus van connector

AwsCloudTrailCheckRequirements

Amazon Web Services CloudTrail vereisten controleren aanvraag.

AwsCloudTrailDataConnector

Vertegenwoordigt Amazon Web Services CloudTrail-gegevensconnector.

AwsCloudTrailDataConnectorDataTypes

De beschikbare gegevenstypen voor Amazon Web Services CloudTrail-gegevensconnector.

AwsCloudTrailDataConnectorDataTypesLogs

Registreert gegevenstype.

AwsS3CheckRequirements

Amazon Web Services S3-vereisten controleren aanvraag.

AwsS3DataConnector

Vertegenwoordigt Amazon Web Services S3-gegevensconnector.

AwsS3DataConnectorDataTypes

De beschikbare gegevenstypen voor Amazon Web Services S3-gegevensconnector.

AwsS3DataConnectorDataTypesLogs

Registreert gegevenstype.

AzureDevOpsResourceInfo

Resources die zijn gemaakt in de Azure DevOps-opslagplaats.

AzureResourceEntity

Vertegenwoordigt een Azure-resource-entiteit.

AzureResourceEntityProperties

AzureResource entiteit eigenschappenzak.

Bookmark

Vertegenwoordigt een bladwijzer in Azure Security Insights.

BookmarkEntityMappings

Beschrijft de entiteitstoewijzingen van één entiteit

BookmarkExpandOptionalParams

Optionele parameters.

BookmarkExpandParameters

De parameters die nodig zijn om een uitbreidingsbewerking uit te voeren op de opgegeven bladwijzer.

BookmarkExpandResponse

Het antwoord van de bewerking voor het resultaat van de entiteitsuitbreiding.

BookmarkExpandResponseValue

De waarden van het uitbreidingsresultaat.

BookmarkList

Geef alle bladwijzers weer.

BookmarkOperations

Interface die een BookmarkOperations voorstelt.

BookmarkRelations

Interface die een BookmarkRelations vertegenwoordigt.

BookmarkRelationsCreateOrUpdateOptionalParams

Optionele parameters.

BookmarkRelationsDeleteOptionalParams

Optionele parameters.

BookmarkRelationsGetOptionalParams

Optionele parameters.

BookmarkRelationsListNextOptionalParams

Optionele parameters.

BookmarkRelationsListOptionalParams

Optionele parameters.

BookmarkTimelineItem

Vertegenwoordigt tijdlijnitem voor bladwijzers.

Bookmarks

Interface die een bladwijzer vertegenwoordigt.

BookmarksCreateOrUpdateOptionalParams

Optionele parameters.

BookmarksDeleteOptionalParams

Optionele parameters.

BookmarksGetOptionalParams

Optionele parameters.

BookmarksListNextOptionalParams

Optionele parameters.

BookmarksListOptionalParams

Optionele parameters.

BooleanConditionProperties

Beschrijft een automatiseringsregelvoorwaarde die een booleaanse operator (bijvoorbeeld AND, OR) toepast op voorwaarden

ClientInfo

Informatie over de client (gebruiker of toepassing) die actie heeft ondernomen

CloudApplicationEntity

Vertegenwoordigt een cloudtoepassingsentiteit.

CloudApplicationEntityProperties

Eigenschappenzak voor CloudApplication-entiteit.

CloudError

Structuur van foutreacties.

CloudErrorBody

Foutdetails.

CodelessApiPollingDataConnector

Vertegenwoordigt codeloze API Polling-gegevensconnector.

CodelessConnectorPollingAuthProperties

De verificatie-eigenschappen beschrijven die nodig zijn om te verifiëren met de server

CodelessConnectorPollingConfigProperties

Configuratie voor het beschrijven van de polling-configuratie voor API-poller-connector

CodelessConnectorPollingPagingProperties

De eigenschappen beschrijven die nodig zijn om een pagineringsoproep te maken

CodelessConnectorPollingRequestProperties

De aanvraageigenschappen beschrijven die nodig zijn om te worden opgehaald van de server

CodelessConnectorPollingResponseProperties

Beschrijft het antwoord van de externe server

CodelessUiConnectorConfigProperties

Configuratie om de blade instructies te beschrijven

CodelessUiConnectorConfigPropertiesConnectivityCriteriaItem

Instellen voor de connector: connectiviteit controleren

CodelessUiConnectorConfigPropertiesDataTypesItem

Gegevenstype voor laatst ontvangen gegevens

CodelessUiConnectorConfigPropertiesGraphQueriesItem

De grafiekquery om de huidige gegevensstatus weer te geven

CodelessUiConnectorConfigPropertiesInstructionStepsItem

Instructies voor het inschakelen van de connector

CodelessUiConnectorConfigPropertiesSampleQueriesItem

De voorbeeldquery's voor de connector

CodelessUiDataConnector

Vertegenwoordigt gegevensconnector zonder code.

ConnectedEntity

Verbonden entiteiten met uitbreidingsresultaat

ConnectivityCriteria

Instellen voor de connector: connectiviteit controleren

ConnectorInstructionModelBase

Details van de instructiestap

ContentPathMap

Het toewijzen van het inhoudstype aan een opslagplaatspad.

CustomEntityQuery

Specifieke entiteitsquery die ondersteuning biedt voor putaanvragen.

Customs

Douanemachtigingen vereist voor de connector

CustomsPermission

Douanemachtigingen vereist voor de connector

DataConnector

Gegevensconnector

DataConnectorConnectBody

Vertegenwoordigt codeloze API Polling-gegevensconnector.

DataConnectorDataTypeCommon

Algemeen veld voor gegevenstype in gegevensconnectors.

DataConnectorList

Alle gegevensconnectors weergeven.

DataConnectorRequirementsState

Status van vereisten voor gegevensconnector.

DataConnectorTenantId

Connector voor eigenschappengegevens op tenantniveau.

DataConnectorWithAlertsProperties

Eigenschappen van de gegevensconnector.

DataConnectors

Interface die een DataConnectors vertegenwoordigt.

DataConnectorsCheckRequirements

Eigenschappen van vereisten voor gegevensconnector.

DataConnectorsCheckRequirementsOperations

Interface die een DataConnectorsCheckRequirementsOperations vertegenwoordigt.

DataConnectorsCheckRequirementsPostOptionalParams

Optionele parameters.

DataConnectorsConnectOptionalParams

Optionele parameters.

DataConnectorsCreateOrUpdateOptionalParams

Optionele parameters.

DataConnectorsDeleteOptionalParams

Optionele parameters.

DataConnectorsDisconnectOptionalParams

Optionele parameters.

DataConnectorsGetOptionalParams

Optionele parameters.

DataConnectorsListNextOptionalParams

Optionele parameters.

DataConnectorsListOptionalParams

Optionele parameters.

DataTypeDefinitions

De definitie van het gegevenstype

Deployment

Beschrijving van een implementatie.

DeploymentInfo

Informatie over een implementatie.

DnsEntity

Vertegenwoordigt een DNS-entiteit.

DnsEntityProperties

Eigenschappenzak van de DNS-entiteit.

DomainWhois

Interface die een DomainWhois vertegenwoordigt.

DomainWhoisGetOptionalParams

Optionele parameters.

Dynamics365CheckRequirements

Vertegenwoordigt de dynamics365-vereistencontroleaanvraag.

Dynamics365CheckRequirementsProperties

Dynamics365 vereisten controleren eigenschappen.

Dynamics365DataConnector

Vertegenwoordigt Dynamics365-gegevensconnector.

Dynamics365DataConnectorDataTypes

De beschikbare gegevenstypen voor Dynamics365-gegevensconnector.

Dynamics365DataConnectorDataTypesDynamics365CdsActivities

Common Data Service-gegevenstypeverbinding.

Dynamics365DataConnectorProperties

Eigenschappen van Dynamics365-gegevensconnector.

EnrichmentDomainWhois

Whois-informatie voor een bepaald domein en gekoppelde metagegevens

EnrichmentDomainWhoisContact

Een afzonderlijke contactpersoon die is gekoppeld aan dit domein

EnrichmentDomainWhoisContacts

De set contactpersonen die aan dit domein zijn gekoppeld

EnrichmentDomainWhoisDetails

De whois-record voor een bepaald domein

EnrichmentDomainWhoisRegistrarDetails

De registrar die is gekoppeld aan dit domein

EnrichmentIpGeodata

Geodata-gegevens voor een bepaald IP-adres

Entities

Interface die een entiteiten vertegenwoordigt.

EntitiesExpandOptionalParams

Optionele parameters.

EntitiesGetInsightsOptionalParams

Optionele parameters.

EntitiesGetOptionalParams

Optionele parameters.

EntitiesGetTimeline

Interface die een EntitiesGetTimeline vertegenwoordigt.

EntitiesGetTimelineListOptionalParams

Optionele parameters.

EntitiesListNextOptionalParams

Optionele parameters.

EntitiesListOptionalParams

Optionele parameters.

EntitiesQueriesOptionalParams

Optionele parameters.

EntitiesRelations

Interface die een EntitiesRelations vertegenwoordigt.

EntitiesRelationsListNextOptionalParams

Optionele parameters.

EntitiesRelationsListOptionalParams

Optionele parameters.

Entity

Specifieke entiteit.

EntityAnalytics

Instellingen met één wisselknop.

EntityCommonProperties

Entiteit gemeenschappelijke eigenschap zak.

EntityEdges

De rand die de entiteit verbindt met de andere entiteit.

EntityExpandParameters

De parameters die nodig zijn om een uitbreidingsbewerking uit te voeren op de opgegeven entiteit.

EntityExpandResponse

Het antwoord van de bewerking voor het resultaat van de entiteitsuitbreiding.

EntityExpandResponseValue

De waarden van het uitbreidingsresultaat.

EntityFieldMapping

Toewijzings-id's van één entiteit

EntityGetInsightsParameters

De parameters die nodig zijn om de inzichtenbewerking voor de opgegeven entiteit uit te voeren.

EntityGetInsightsResponse

Het antwoord van de resultaatbewerking Inzichten ophalen.

EntityInsightItem

Entiteitszichtitem.

EntityInsightItemQueryTimeInterval

Het tijdsinterval waarop de query daadwerkelijk is uitgevoerd.

EntityList

Lijst met alle entiteiten.

EntityMapping

Eén entiteitstoewijzing voor de waarschuwingsregel

EntityQueries

Interface die een EntityQueries vertegenwoordigt.

EntityQueriesCreateOrUpdateOptionalParams

Optionele parameters.

EntityQueriesDeleteOptionalParams

Optionele parameters.

EntityQueriesGetOptionalParams

Optionele parameters.

EntityQueriesListNextOptionalParams

Optionele parameters.

EntityQueriesListOptionalParams

Optionele parameters.

EntityQuery

Specifieke entiteitsquery.

EntityQueryItem

Een abstract query-item voor entiteit

EntityQueryItemProperties

Een abstract query-item voor eigenschappen voor entiteit

EntityQueryItemPropertiesDataTypesItem
EntityQueryList

Lijst met alle entiteitsquery's.

EntityQueryTemplate

Sjabloon voor specifieke entiteitsquery's.

EntityQueryTemplateList

Lijst met alle entiteitsquerysjablonen.

EntityQueryTemplates

Interface die een EntityQueryTemplates vertegenwoordigt.

EntityQueryTemplatesGetOptionalParams

Optionele parameters.

EntityQueryTemplatesListNextOptionalParams

Optionele parameters.

EntityQueryTemplatesListOptionalParams

Optionele parameters.

EntityRelations

Interface die een EntityRelations vertegenwoordigt.

EntityRelationsGetRelationOptionalParams

Optionele parameters.

EntityTimelineItem

Entiteit tijdlijn Item.

EntityTimelineParameters

De parameters die nodig zijn om de tijdlijnbewerking uit te voeren op de opgegeven entiteit.

EntityTimelineResponse

Het resultaatbewerkingsantwoord voor de entiteitstijdlijn.

EventGroupingSettings

Eigenschapsverzamelingsinstellingen voor gebeurtenisgroepering.

ExpansionEntityQuery

Vertegenwoordigt de entiteitsquery Uitbreiding.

ExpansionResultAggregation

Informatie over een specifieke aggregatie in het uitbreidingsresultaat.

ExpansionResultsMetadata

Metagegevens van uitbreidingsresultaat.

EyesOn

Instellingen met één wisselknop.

FieldMapping

Eén veldtoewijzing van de toegewezen entiteit

FileEntity

Vertegenwoordigt een bestandsentiteit.

FileEntityProperties

Bestandsentiteit eigenschappenzak.

FileHashEntity

Vertegenwoordigt een bestandshashentiteit.

FileHashEntityProperties

FileHash entiteit eigenschap zak.

FileImport

Vertegenwoordigt een bestand importeren in Azure Security Insights.

FileImportList

Geef een lijst weer van alle bestanden die worden geïmporteerd.

FileImports

Interface die een FileImports vertegenwoordigt.

FileImportsCreateOptionalParams

Optionele parameters.

FileImportsDeleteOptionalParams

Optionele parameters.

FileImportsGetOptionalParams

Optionele parameters.

FileImportsListNextOptionalParams

Optionele parameters.

FileImportsListOptionalParams

Optionele parameters.

FileMetadata

Vertegenwoordigt een bestand.

FusionAlertRule

Vertegenwoordigt fusionwaarschuwingsregel.

FusionAlertRuleTemplate

Vertegenwoordigt de sjabloon voor de Fusion-waarschuwingsregel.

FusionScenarioExclusionPattern

Vertegenwoordigt uitsluitingspatronen in Fusion-scenario's in Fusion-detectie.

FusionSourceSettings

Vertegenwoordigt een ondersteunde bronsignaalconfiguratie in Fusion-detectie.

FusionSourceSubTypeSetting

Vertegenwoordigt een ondersteunde configuratie van het bronsubtype onder een bronsignaal in Fusion-detectie.

FusionSubTypeSeverityFilter

Vertegenwoordigt de ernstconfiguratie voor een bronsubtype dat wordt gebruikt in Fusion-detectie.

FusionSubTypeSeverityFiltersItem

Vertegenwoordigt een instelling voor ernstfilter voor een bepaald bronsubtype dat wordt gebruikt in Fusion-detectie.

FusionTemplateSourceSetting

Vertegenwoordigt een bronsignaal dat wordt gebruikt in Fusion-detectie.

FusionTemplateSourceSubType

Vertegenwoordigt een bronsubtype onder een bronsignaal dat wordt gebruikt in Fusion-detectie.

FusionTemplateSubTypeSeverityFilter

Vertegenwoordigt ernstconfiguraties die beschikbaar zijn voor een bronsubtype dat wordt gebruikt in Fusion-detectie.

GeoLocation

De geo-locatiecontext die is gekoppeld aan de IP-entiteit

GetInsightsErrorKind

GetInsights-queryfouten.

GetInsightsResultsMetadata

Haal metagegevens van inzichten op.

GetQueriesResponse

Query's ophalen voor antwoord van de entiteitsresultaatbewerking.

GitHubResourceInfo

Resources die zijn gemaakt in de GitHub-opslagplaats.

GraphQueries

De grafiekquery om de huidige gegevensstatus weer te geven

GroupingConfiguration

Groeperen van configuratie-eigenschap bag.

HostEntity

Vertegenwoordigt een hostentiteit.

HostEntityProperties

Eigendomszak van de hostentiteit.

HuntingBookmark

Vertegenwoordigt een entiteit opsporingsbladwijzer.

HuntingBookmarkProperties

Beschrijft de eigenschappen van bladwijzers

IPGeodata

Interface die een IPGeodata voorstelt.

IPGeodataGetOptionalParams

Optionele parameters.

Incident

Vertegenwoordigt een incident in Azure Security Insights.

IncidentAdditionalData

Incident aanvullende gegevenseigenschapsverzameling.

IncidentAlertList

Lijst met incidentwaarschuwingen.

IncidentBookmarkList

Lijst met incidentbladwijzers.

IncidentComment

Vertegenwoordigt een incidentcommentaar

IncidentCommentList

Lijst met incidentopmerkingen.

IncidentComments

Interface die een IncidentComments vertegenwoordigt.

IncidentCommentsCreateOrUpdateOptionalParams

Optionele parameters.

IncidentCommentsDeleteOptionalParams

Optionele parameters.

IncidentCommentsGetOptionalParams

Optionele parameters.

IncidentCommentsListNextOptionalParams

Optionele parameters.

IncidentCommentsListOptionalParams

Optionele parameters.

IncidentConfiguration

Eigenschapsverzameling incidentconfiguratie.

IncidentEntitiesResponse

Het antwoord van de incidentgerelateerde entiteiten.

IncidentEntitiesResultsMetadata

Informatie over een specifieke aggregatie in het resultaat van incidentgerelateerde entiteiten.

IncidentInfo

Beschrijft gerelateerde incidentinformatie voor de bladwijzer

IncidentLabel

Vertegenwoordigt een incidentlabel

IncidentList

Vermeld alle incidenten.

IncidentOwnerInfo

Informatie over de gebruiker waaraan een incident is toegewezen

IncidentPropertiesAction
IncidentRelations

Interface die een IncidentRelations vertegenwoordigt.

IncidentRelationsCreateOrUpdateOptionalParams

Optionele parameters.

IncidentRelationsDeleteOptionalParams

Optionele parameters.

IncidentRelationsGetOptionalParams

Optionele parameters.

IncidentRelationsListNextOptionalParams

Optionele parameters.

IncidentRelationsListOptionalParams

Optionele parameters.

Incidents

Interface die een incidenten vertegenwoordigt.

IncidentsCreateOrUpdateOptionalParams

Optionele parameters.

IncidentsCreateTeamOptionalParams

Optionele parameters.

IncidentsDeleteOptionalParams

Optionele parameters.

IncidentsGetOptionalParams

Optionele parameters.

IncidentsListAlertsOptionalParams

Optionele parameters.

IncidentsListBookmarksOptionalParams

Optionele parameters.

IncidentsListEntitiesOptionalParams

Optionele parameters.

IncidentsListNextOptionalParams

Optionele parameters.

IncidentsListOptionalParams

Optionele parameters.

IncidentsRunPlaybookOptionalParams

Optionele parameters.

InsightQueryItem

Vertegenwoordigt Inzichtquery.

InsightQueryItemProperties

Vertegenwoordigt Inzichtquery.

InsightQueryItemPropertiesAdditionalQuery

De querydefinities van de activiteit.

InsightQueryItemPropertiesDefaultTimeRange

De inzichtengrafiekquery.

InsightQueryItemPropertiesReferenceTimeRange

De inzichtengrafiekquery.

InsightQueryItemPropertiesTableQuery

De inzichtentabelquery.

InsightQueryItemPropertiesTableQueryColumnsDefinitionsItem
InsightQueryItemPropertiesTableQueryQueriesDefinitionsItem
InsightQueryItemPropertiesTableQueryQueriesDefinitionsPropertiesItemsItem
InsightsTableResult

Queryresultaten voor tabelinzichtquery.

InsightsTableResultColumnsItem
InstructionSteps

Instructies voor het inschakelen van de connector

InstructionStepsInstructionsItem

Details van de instructiestap

IoTCheckRequirements

Vertegenwoordigt de controleaanvraag voor IoT-vereisten.

IoTDataConnector

Vertegenwoordigt IoT-gegevensconnector.

IoTDataConnectorProperties

Eigenschappen van IoT-gegevensconnector.

IoTDeviceEntity

Vertegenwoordigt een IoT-apparaatentiteit.

IoTDeviceEntityProperties

IoTDevice entiteit eigendom zak.

IpEntity

Vertegenwoordigt een IP-entiteit.

IpEntityProperties

Ip entiteit eigendom zak.

LastDataReceivedDataType

Gegevenstype voor laatst ontvangen gegevens

MLBehaviorAnalyticsAlertRule

Vertegenwoordigt mlBehaviorAnalytics-waarschuwingsregel.

MLBehaviorAnalyticsAlertRuleTemplate

Vertegenwoordigt mlBehaviorAnalytics-waarschuwingsregelsjabloon.

MLBehaviorAnalyticsAlertRuleTemplateProperties

Eigenschappen van MLBehaviorAnalytics-waarschuwingsregelsjabloon.

MTPCheckRequirementsProperties

Eigenschappen van MTP-vereisten (Microsoft Threat Protection) controleren.

MTPDataConnector

Vertegenwoordigt MTP-gegevensconnector (Microsoft Threat Protection).

MTPDataConnectorDataTypes

De beschikbare gegevenstypen voor de gegevensconnector Microsoft Threat Protection Platforms.

MTPDataConnectorDataTypesIncidents

Gegevenstype voor microsoft Threat Protection Platforms-gegevensconnector.

MTPDataConnectorProperties

Eigenschappen van MTP -gegevensconnector (Microsoft Threat Protection).

MailClusterEntity

Vertegenwoordigt een e-mailclusterentiteit.

MailClusterEntityProperties

Eigenschappenzak van de postclusterentiteit.

MailMessageEntity

Vertegenwoordigt een entiteit voor een e-mailbericht.

MailMessageEntityProperties

Eigenschappenzak van e-mailberichtentiteit.

MailboxEntity

Vertegenwoordigt een postvakentiteit.

MailboxEntityProperties

Brievenbus entiteit eigenschap zak.

MalwareEntity

Vertegenwoordigt een malware-entiteit.

MalwareEntityProperties

Zak met eigendommen van malware-entiteiten.

ManualTriggerRequestBody
McasCheckRequirements

Vertegenwoordigt MCAS-vereisten (Microsoft Cloud App Security) om de aanvraag te controleren.

McasCheckRequirementsProperties

De eigenschappen van MCAS-vereisten (Microsoft Cloud App Security) worden gecontroleerd.

McasDataConnector

Vertegenwoordigt MCAS-gegevensconnector (Microsoft Cloud App Security).

McasDataConnectorDataTypes

De beschikbare gegevenstypen voor MCAS -gegevensconnector (Microsoft Cloud App Security).

McasDataConnectorProperties

Eigenschappen van MCAS-gegevensconnector (Microsoft Cloud App Security).

MdatpCheckRequirements

Hiermee wordt de aanvraag voor MDATP (Microsoft Defender Advanced Threat Protection) gecontroleerd.

MdatpCheckRequirementsProperties

De eigenschappen van MDATP-vereisten (Microsoft Defender Advanced Threat Protection) worden gecontroleerd.

MdatpDataConnector

Vertegenwoordigt MDATP-gegevensconnector (Microsoft Defender Advanced Threat Protection).

MdatpDataConnectorProperties

Eigenschappen van MDATP -gegevensconnector (Microsoft Defender Advanced Threat Protection).

Metadata

Interface die een metagegevens vertegenwoordigt.

MetadataAuthor

Uitgever of maker van het inhoudsitem.

MetadataCategories

ies voor het inhoudsitem van de oplossing

MetadataCreateOptionalParams

Optionele parameters.

MetadataDeleteOptionalParams

Optionele parameters.

MetadataDependencies

Afhankelijkheden voor het inhoudsitem, welke andere inhoudsitems het nodig heeft om te werken. Kan complexere afhankelijkheden beschrijven met behulp van een recursieve/geneste structuur. Voor één afhankelijkheid kan een id/soort/versie worden opgegeven of operator/criteria voor complexe afhankelijkheden.

MetadataGetOptionalParams

Optionele parameters.

MetadataList

Lijst met alle metagegevens.

MetadataListNextOptionalParams

Optionele parameters.

MetadataListOptionalParams

Optionele parameters.

MetadataModel

Definitie van metagegevensresource.

MetadataPatch

Hoofdtekst van patchaanvraag voor metagegevens.

MetadataSource

De oorspronkelijke bron van het inhoudsitem, waar het vandaan komt.

MetadataSupport

Ondersteuningsinformatie voor het inhoudsitem.

MetadataUpdateOptionalParams

Optionele parameters.

MicrosoftSecurityIncidentCreationAlertRule

Vertegenwoordigt de regel MicrosoftSecurityIncidentCreation.

MicrosoftSecurityIncidentCreationAlertRuleCommonProperties

MicrosoftSecurityIncidentCreation-regel gemeenschappelijke eigenschap bag.

MicrosoftSecurityIncidentCreationAlertRuleProperties

MicrosoftSecurityIncidentCreation regel eigenschap zak.

MicrosoftSecurityIncidentCreationAlertRuleTemplate

Vertegenwoordigt de sjabloon microsoftSecurityIncidentCreation-regel.

MicrosoftSecurityIncidentCreationAlertRuleTemplateProperties

Eigenschappen van de sjabloon voor MicrosoftSecurityIncidentCreation-regels

MstiCheckRequirements

Vertegenwoordigt de controleaanvraag voor vereisten voor bedreigingsinformatie van Microsoft.

MstiCheckRequirementsProperties

Eigenschappen van Microsoft Threat Intelligence-vereisten controleren.

MstiDataConnector

Vertegenwoordigt microsoft Threat Intelligence-gegevensconnector.

MstiDataConnectorDataTypes

De beschikbare gegevenstypen voor de gegevensconnector Microsoft Threat Intelligence Platforms.

MstiDataConnectorDataTypesBingSafetyPhishingURL

Gegevenstype voor microsoft Threat Intelligence Platforms-gegevensconnector.

MstiDataConnectorDataTypesMicrosoftEmergingThreatFeed

Gegevenstype voor microsoft Threat Intelligence Platforms-gegevensconnector.

MstiDataConnectorProperties

Eigenschappen van microsoft Threat Intelligence-gegevensconnector.

MtpCheckRequirements

Vertegenwoordigt de MTP-vereisten (Microsoft Threat Protection) controleaanvraag.

NicEntity

Vertegenwoordigt een netwerkinterface-entiteit.

NicEntityProperties

Nic entiteit eigendom tas.

NrtAlertRule

Vertegenwoordigt NRT-waarschuwingsregel.

NrtAlertRuleTemplate

Vertegenwoordigt nrt-waarschuwingsregelsjabloon.

NrtAlertRuleTemplateProperties

Eigenschappen van sjablonen voor NRT-waarschuwingsregels

Office365ProjectCheckRequirements

Vertegenwoordigt de aanvraag voor het controleren van de vereisten voor Office365 Project.

Office365ProjectCheckRequirementsProperties

Eigenschappen van Office365-projectvereisten controleren.

Office365ProjectConnectorDataTypes

De beschikbare gegevenstypen voor Office Microsoft Project-gegevensconnector.

Office365ProjectConnectorDataTypesLogs

Registreert gegevenstype.

Office365ProjectDataConnector

Vertegenwoordigt Office Microsoft Project-gegevensconnector.

Office365ProjectDataConnectorProperties

Eigenschappen van Microsoft Project-gegevensconnector in Office.

OfficeATPCheckRequirements

Vertegenwoordigt de vereisten voor de controleaanvraag van OfficeATP (Office 365 Advanced Threat Protection).

OfficeATPCheckRequirementsProperties

OfficeATP-vereisten (Office 365 Advanced Threat Protection) controleren de eigenschappen.

OfficeATPDataConnector

Vertegenwoordigt de gegevensconnector OfficeATP (Office 365 Advanced Threat Protection).

OfficeATPDataConnectorProperties

Eigenschappen van officeATP -gegevensconnector (Office 365 Advanced Threat Protection).

OfficeConsent

Toestemming voor Office365-tenant die al is gemaakt.

OfficeConsentList

Lijst met alle office365-toestemmingen.

OfficeConsents

Interface die een OfficeConsents vertegenwoordigt.

OfficeConsentsDeleteOptionalParams

Optionele parameters.

OfficeConsentsGetOptionalParams

Optionele parameters.

OfficeConsentsListNextOptionalParams

Optionele parameters.

OfficeConsentsListOptionalParams

Optionele parameters.

OfficeDataConnector

Vertegenwoordigt office-gegevensconnector.

OfficeDataConnectorDataTypes

De beschikbare gegevenstypen voor office-gegevensconnector.

OfficeDataConnectorDataTypesExchange

Exchange-gegevenstypeverbinding.

OfficeDataConnectorDataTypesSharePoint

SharePoint-gegevenstypeverbinding.

OfficeDataConnectorDataTypesTeams

Verbinding met teams-gegevenstype.

OfficeDataConnectorProperties

Eigenschappen van Office-gegevensconnector.

OfficeIRMCheckRequirements

Vertegenwoordigt de vereisten van OfficeIRM (Microsoft Insider Risk Management) om de aanvraag te controleren.

OfficeIRMCheckRequirementsProperties

OfficeIRM (Microsoft Insider Risk Management) vereisten controleren eigenschappen.

OfficeIRMDataConnector

Vertegenwoordigt de OfficeIRM-gegevensconnector (Microsoft Insider Risk Management).

OfficeIRMDataConnectorProperties

Eigenschappen van OfficeIRM -gegevensconnector (Microsoft Insider Risk Management).

OfficePowerBICheckRequirements

Vertegenwoordigt de controleaanvraag voor Office PowerBI-vereisten.

OfficePowerBICheckRequirementsProperties

Office PowerBI-vereisten controleren eigenschappen.

OfficePowerBIConnectorDataTypes

De beschikbare gegevenstypen voor Office Microsoft PowerBI-gegevensconnector.

OfficePowerBIConnectorDataTypesLogs

Registreert gegevenstype.

OfficePowerBIDataConnector

Vertegenwoordigt Office Microsoft PowerBI-gegevensconnector.

OfficePowerBIDataConnectorProperties

Eigenschappen van Microsoft PowerBI-gegevensconnector van Office.

Operation

Bewerking geleverd door provider

OperationDisplay

Eigenschappen van de bewerking

Operations

Interface die een bewerking vertegenwoordigt.

OperationsList

Geeft een overzicht van de bewerkingen die beschikbaar zijn in de SecurityInsights RP.

OperationsListNextOptionalParams

Optionele parameters.

OperationsListOptionalParams

Optionele parameters.

Permissions

Vereiste machtigingen voor de connector

PermissionsCustomsItem

Douanemachtigingen vereist voor de connector

PermissionsResourceProviderItem

Resourceprovidermachtigingen vereist voor de connector

PlaybookActionProperties
ProcessEntity

Vertegenwoordigt een procesentiteit.

ProcessEntityProperties

Proces entiteit eigenschap zak.

ProductSettings

Interface die een ProductSettings vertegenwoordigt.

ProductSettingsDeleteOptionalParams

Optionele parameters.

ProductSettingsGetOptionalParams

Optionele parameters.

ProductSettingsListOptionalParams

Optionele parameters.

ProductSettingsUpdateOptionalParams

Optionele parameters.

PropertyArrayChangedConditionProperties

Beschrijft een automatiseringsregelvoorwaarde die de waardewijziging van een matrixeigenschap evalueert

PropertyArrayConditionProperties

Beschrijft een automatiseringsregelvoorwaarde waarmee de waarde van een matrixeigenschap wordt geëvalueerd

PropertyChangedConditionProperties

Beschrijft een automatiseringsregelvoorwaarde waarmee de waardewijziging van een eigenschap wordt geëvalueerd

PropertyConditionProperties

Beschrijft een automatiseringsregelvoorwaarde waarmee de waarde van een eigenschap wordt geëvalueerd

QueryBasedAlertRuleTemplateProperties

Op query gebaseerde waarschuwingsregelsjabloon basiseigenschappenzak.

RegistryKeyEntity

Vertegenwoordigt een registersleutelentiteit.

RegistryKeyEntityProperties

RegisterKey entiteit eigenschappenzak.

RegistryValueEntity

Vertegenwoordigt een registerwaarde-entiteit.

RegistryValueEntityProperties

Registerwaarde entiteit eigenschappenzak.

Relation

Vertegenwoordigt een relatie tussen twee resources

RelationList

Lijst met relaties.

Repo

Vertegenwoordigt een opslagplaats.

RepoList

Geef alle bronbesturingselementen weer.

Repository

metagegevens van een opslagplaats.

RepositoryResourceInfo

Resources die zijn gemaakt in de opslagplaats van de gebruiker voor broncodebeheer.

RequiredPermissions

Vereiste machtigingen voor de connector

Resource

Algemene velden die worden geretourneerd in het antwoord voor alle Azure Resource Manager-resources

ResourceProvider

Resourceprovidermachtigingen vereist voor de connector

ResourceWithEtag

Een azure-resourceobject met een eigenschap Etag

SampleQueries

De voorbeeldquery's voor de connector

ScheduledAlertRule

Vertegenwoordigt de geplande waarschuwingsregel.

ScheduledAlertRuleCommonProperties

Geplande waarschuwingsregel sjabloon eigenschap zak.

ScheduledAlertRuleProperties

Geplande waarschuwingsregel basiseigenschappenzak.

ScheduledAlertRuleTemplate

Vertegenwoordigt de sjabloon voor de geplande waarschuwingsregel.

SecurityAlert

Vertegenwoordigt een entiteit met beveiligingswaarschuwingen.

SecurityAlertProperties

SecurityAlert entiteit eigendom zak.

SecurityAlertPropertiesConfidenceReasonsItem

Vertrouwen Reden Item

SecurityAlertTimelineItem

Vertegenwoordigt tijdlijnitem voor beveiligingswaarschuwingen.

SecurityGroupEntity

Vertegenwoordigt een entiteit van een beveiligingsgroep.

SecurityGroupEntityProperties

SecurityGroup entiteit eigendom zak.

SecurityInsightsOptionalParams

Optionele parameters.

SecurityMLAnalyticsSetting

Instelling voor ML Analytics-beveiliging

SecurityMLAnalyticsSettings

Interface die een SecurityMLAnalyticsSettings voorstelt.

SecurityMLAnalyticsSettingsCreateOrUpdateOptionalParams

Optionele parameters.

SecurityMLAnalyticsSettingsDataSource

gegevensbronnen voor beveiligings-ml-analyse

SecurityMLAnalyticsSettingsDeleteOptionalParams

Optionele parameters.

SecurityMLAnalyticsSettingsGetOptionalParams

Optionele parameters.

SecurityMLAnalyticsSettingsList

Alle SecurityMLAnalyticsSettings weergeven

SecurityMLAnalyticsSettingsListNextOptionalParams

Optionele parameters.

SecurityMLAnalyticsSettingsListOptionalParams

Optionele parameters.

SentinelOnboardingState

Sentinel-onboardingstatus

SentinelOnboardingStates

Interface die een SentinelOnboardingStates vertegenwoordigt.

SentinelOnboardingStatesCreateOptionalParams

Optionele parameters.

SentinelOnboardingStatesDeleteOptionalParams

Optionele parameters.

SentinelOnboardingStatesGetOptionalParams

Optionele parameters.

SentinelOnboardingStatesList

Lijst met sentinel-onboardingstatussen

SentinelOnboardingStatesListOptionalParams

Optionele parameters.

SettingList

Lijst met alle instellingen.

Settings

De omgeving.

SourceControl

Vertegenwoordigt een SourceControl in Azure Security Insights.

SourceControlList

Geef alle bronbesturingselementen weer.

SourceControlListRepositoriesNextOptionalParams

Optionele parameters.

SourceControlListRepositoriesOptionalParams

Optionele parameters.

SourceControlOperations

Interface die een SourceControlOperations vertegenwoordigt.

SourceControls

Interface die een SourceControls voorstelt.

SourceControlsCreateOptionalParams

Optionele parameters.

SourceControlsDeleteOptionalParams

Optionele parameters.

SourceControlsGetOptionalParams

Optionele parameters.

SourceControlsListNextOptionalParams

Optionele parameters.

SourceControlsListOptionalParams

Optionele parameters.

SubmissionMailEntity

Vertegenwoordigt een entiteit voor het verzenden van e-mail.

SubmissionMailEntityProperties

Indiening mail entiteit eigenschap zak.

SystemData

Metagegevens met betrekking tot het maken en de laatste wijziging van de resource.

TICheckRequirements

Vereisten voor gegevensconnector voor bedreigingsinformatieplatforms controleren

TICheckRequirementsProperties

Vereiste eigenschappen van de gegevensconnector van Threat Intelligence Platforms.

TIDataConnector

Vertegenwoordigt de gegevensconnector voor bedreigingsinformatie.

TIDataConnectorDataTypes

De beschikbare gegevenstypen voor de TI-gegevensconnector (Threat Intelligence).

TIDataConnectorDataTypesIndicators

Gegevenstype voor indicatorenverbinding.

TIDataConnectorProperties

Eigenschappen van TI-gegevensconnector (Threat Intelligence).

TeamInformation

Beschrijft teamgegevens

TeamProperties

Beschrijft teameigenschappen

ThreatIntelligence

ThreatIntelligence eigendomszak.

ThreatIntelligenceAlertRule

Vertegenwoordigt waarschuwingsregel voor bedreigingsinformatie.

ThreatIntelligenceAlertRuleTemplate

Vertegenwoordigt de sjabloon voor waarschuwingsregels voor bedreigingsinformatie.

ThreatIntelligenceAlertRuleTemplateProperties

Eigenschappen van de sjabloonsjabloon voor waarschuwingsregels voor bedreigingsinformatie

ThreatIntelligenceAppendTags

Matrix van tags die moeten worden toegevoegd aan de bedreigingsinformatie-indicator.

ThreatIntelligenceExternalReference

Beschrijft externe naslaginformatie

ThreatIntelligenceFilteringCriteria

Filtercriteria voor het opvragen van bedreigingsinformatie-indicatoren.

ThreatIntelligenceGranularMarkingModel

Beschrijft de entiteit bedreigingsgranulatiemodel

ThreatIntelligenceIndicator

Interface die een ThreatIntelligenceIndicator vertegenwoordigt.

ThreatIntelligenceIndicatorAppendTagsOptionalParams

Optionele parameters.

ThreatIntelligenceIndicatorCreateIndicatorOptionalParams

Optionele parameters.

ThreatIntelligenceIndicatorCreateOptionalParams

Optionele parameters.

ThreatIntelligenceIndicatorDeleteOptionalParams

Optionele parameters.

ThreatIntelligenceIndicatorGetOptionalParams

Optionele parameters.

ThreatIntelligenceIndicatorMetrics

Interface die een ThreatIntelligenceIndicatorMetrics vertegenwoordigt.

ThreatIntelligenceIndicatorMetricsListOptionalParams

Optionele parameters.

ThreatIntelligenceIndicatorModel

Entiteit bedreigingsinformatieindicator.

ThreatIntelligenceIndicatorProperties

Beschrijft eigenschappen van entiteiten met bedreigingsinformatie

ThreatIntelligenceIndicatorQueryIndicatorsNextOptionalParams

Optionele parameters.

ThreatIntelligenceIndicatorQueryIndicatorsOptionalParams

Optionele parameters.

ThreatIntelligenceIndicatorReplaceTagsOptionalParams

Optionele parameters.

ThreatIntelligenceIndicators

Interface die een ThreatIntelligenceIndicators vertegenwoordigt.

ThreatIntelligenceIndicatorsListNextOptionalParams

Optionele parameters.

ThreatIntelligenceIndicatorsListOptionalParams

Optionele parameters.

ThreatIntelligenceInformation

Informatieobject voor bedreigingsinformatie.

ThreatIntelligenceInformationList

Lijst met alle informatieobjecten voor bedreigingsinformatie.

ThreatIntelligenceKillChainPhase

Beschrijft de fase-entiteit threat kill chain

ThreatIntelligenceMetric

Beschrijft metrische gegevens over bedreigingsinformatie

ThreatIntelligenceMetricEntity

Beschrijft de metrische gegevensentiteit voor bedreigingsinformatie

ThreatIntelligenceMetrics

Metrische gegevens over bedreigingsinformatie.

ThreatIntelligenceMetricsList

Lijst met alle metrische gegevensvelden voor bedreigingsinformatie (type/bedreigingstype/bron).

ThreatIntelligenceParsedPattern

Beschrijft geparseerde patroonentiteit

ThreatIntelligenceParsedPatternTypeValue

Beschrijft de fase-entiteit threat kill chain

ThreatIntelligenceSortingCriteria

Lijst met beschikbare kolommen voor sorteren

TiTaxiiCheckRequirements

Vereisten voor bedreigingsinformatie TAXII-gegevensconnector controleren

TiTaxiiCheckRequirementsProperties

Threat Intelligence TAXII-gegevensconnector vereiste eigenschappen.

TiTaxiiDataConnector

Gegevensconnector voor het ophalen van bedreigingsinformatiegegevens van de TAXII 2.0/2.1-server

TiTaxiiDataConnectorDataTypes

De beschikbare gegevenstypen voor threat intelligence TAXII-gegevensconnector.

TiTaxiiDataConnectorDataTypesTaxiiClient

Gegevenstype voor TAXII-connector.

TiTaxiiDataConnectorProperties

Eigenschappen van de TAXII-gegevensconnector voor bedreigingsinformatie.

TimelineAggregation

tijdlijnaggregatiegegevens per soort

TimelineError

Tijdlijnqueryfouten.

TimelineResultsMetadata

Metagegevens van uitbreidingsresultaat.

Ueba

Instellingen met één wisselknop.

UrlEntity

Vertegenwoordigt een URL-entiteit.

UrlEntityProperties

Url entiteit eigenschap zak.

UserInfo

Gebruikersgegevens die actie hebben ondernomen

ValidationError

Beschrijft een fout die tijdens de validatie in het bestand is opgetreden.

Watchlist

Vertegenwoordigt een volglijst in Azure Security Insights.

WatchlistItem

Vertegenwoordigt een watchlist-item in Azure Security Insights.

WatchlistItemList

Geef alle volglijstitems weer.

WatchlistItems

Interface die een WatchlistItems vertegenwoordigt.

WatchlistItemsCreateOrUpdateOptionalParams

Optionele parameters.

WatchlistItemsDeleteOptionalParams

Optionele parameters.

WatchlistItemsGetOptionalParams

Optionele parameters.

WatchlistItemsListNextOptionalParams

Optionele parameters.

WatchlistItemsListOptionalParams

Optionele parameters.

WatchlistList

Alle volglijsten weergeven.

Watchlists

Interface die een volglijst vertegenwoordigt.

WatchlistsCreateOrUpdateHeaders

Definieert koppen voor Watchlists_createOrUpdate bewerking.

WatchlistsCreateOrUpdateOptionalParams

Optionele parameters.

WatchlistsDeleteHeaders

Definieert koppen voor Watchlists_delete bewerking.

WatchlistsDeleteOptionalParams

Optionele parameters.

WatchlistsGetOptionalParams

Optionele parameters.

WatchlistsListNextOptionalParams

Optionele parameters.

WatchlistsListOptionalParams

Optionele parameters.

Webhook

Details over het webhookobject.

Type-aliassen

ActionType

Definieert waarden voor ActionType.
KnownActionType kan door elkaar worden gebruikt met ActionType, bevat dit enum de bekende waarden die de service ondersteunt.

Bekende waarden die door de service worden ondersteund

ModifyProperties: De eigenschappen van een object wijzigen
RunPlaybook: Voer een playbook uit op een object

ActionsCreateOrUpdateResponse

Bevat antwoordgegevens voor de createOrUpdate-bewerking.

ActionsGetResponse

Bevat antwoordgegevens voor de get-bewerking.

ActionsListByAlertRuleNextResponse

Bevat antwoordgegevens voor de bewerking listByAlertRuleNext.

ActionsListByAlertRuleResponse

Bevat antwoordgegevens voor de bewerking listByAlertRule.

AlertDetail

Definieert waarden voor AlertDetail.
KnownAlertDetail kan door elkaar worden gebruikt met AlertDetail, deze enum bevat de bekende waarden die de service ondersteunt.

Bekende waarden die door de service worden ondersteund

DisplayName: Weergavenaam voor waarschuwingen
Ernst: Ernst van de waarschuwing

AlertRuleKind

Definieert waarden voor AlertRuleKind.
KnownAlertRuleKind kan door elkaar worden gebruikt met AlertRuleKind, deze enum bevat de bekende waarden die door de service worden ondersteund.

Bekende waarden die door de service worden ondersteund

Gepland
MicrosoftSecurityIncidentCreation
Fusion
MLBehaviorAnalytics
Dreiging Intelligentie
NRT-

AlertRuleTemplateUnion
AlertRuleTemplatesGetResponse

Bevat antwoordgegevens voor de get-bewerking.

AlertRuleTemplatesListNextResponse

Bevat antwoordgegevens voor de listNext-bewerking.

AlertRuleTemplatesListResponse

Bevat antwoordgegevens voor de lijstbewerking.

AlertRuleUnion
AlertRulesCreateOrUpdateResponse

Bevat antwoordgegevens voor de createOrUpdate-bewerking.

AlertRulesGetResponse

Bevat antwoordgegevens voor de get-bewerking.

AlertRulesListNextResponse

Bevat antwoordgegevens voor de listNext-bewerking.

AlertRulesListResponse

Bevat antwoordgegevens voor de lijstbewerking.

AlertSeverity

Definieert waarden voor AlertSeverity.
KnownAlertSeverity kan door elkaar worden gebruikt met AlertSeverity, bevat dit enum de bekende waarden die de service ondersteunt.

Bekende waarden die door de service worden ondersteund

Hoog: Hoge ernst
Gemiddeld: Gemiddelde ernst
Laag: Lage ernst
Informatief: Ernst van de informatie

AlertStatus

Definieert waarden voor AlertStatus.
KnownAlertStatus kan door elkaar worden gebruikt met AlertStatus, bevat dit enum de bekende waarden die de service ondersteunt.

Bekende waarden die door de service worden ondersteund

Onbekend: Onbekende waarde
Nieuw: Nieuwe waarschuwing
opgeloste: Waarschuwing gesloten na verwerking
Afgewezen: Waarschuwing afgewezen als vals-positief
In uitvoering: Waarschuwing wordt afgehandeld

AntispamMailDirection

Definieert waarden voor AntispamMailDirection.
KnownAntispamMailDirection kan door elkaar worden gebruikt met AntispamMailDirection, deze enum bevat de bekende waarden die de service ondersteunt.

Bekende waarden die door de service worden ondersteund

Onbekende: Onbekend
Inkomend: Inkomend
Uitgaand: Uitgaand
Intraorg: Intraorg

AttackTactic

Definieert waarden voor AttackTactic.
KnownAttackTactic kan door elkaar worden gebruikt met AttackTactic, deze enum bevat de bekende waarden die de service ondersteunt.

Bekende waarden die door de service worden ondersteund

Reconnaissance-
Ontwikkeling van hulpbronnen
Initiële toegang
Uitvoering
Volharding
Privilege-escalatie
VerdedigingOntwijking
CredentialAccess
Discovery
Lateral Movement (Zijdelingse verplaatsing)
verzameling
exfiltratie
CommandAndControl
Impact
PreAttack (Voorbereiding)
ImpairProcessControl
InhibitResponseFunction

AutomationRuleActionUnion
AutomationRuleBooleanConditionSupportedOperator

Definieert waarden voor AutomationRuleBooleanConditionSupportedOperator.
KnownAutomationRuleBooleanConditionSupportedOperator kan door elkaar worden gebruikt met AutomationRuleBooleanConditionSupportedOperator, deze enum bevat de bekende waarden die de service ondersteunt.

Bekende waarden die door de service worden ondersteund

En: Evalueert als waar als alle itemvoorwaarden als waar worden geëvalueerd
Of: Evalueert als waar als ten minste één van de itemvoorwaarden als waar wordt beoordeeld

AutomationRuleConditionUnion
AutomationRulePropertyArrayChangedConditionSupportedArrayType

Definieert waarden voor AutomationRulePropertyArrayChangedConditionSupportedArrayType.
KnownAutomationRulePropertyArrayChangedConditionSupportedArrayType kan door elkaar worden gebruikt met AutomationRulePropertyArrayChangedConditionSupportedArrayType, deze enum bevat de bekende waarden die door de service worden ondersteund.

Bekende waarden die door de service worden ondersteund

Waarschuwingen: evalueer de toestand op de waarschuwingen
Labels: Evalueer de staat op de etiketten
Tactieken: Evalueer de conditie van de tactiek
Opmerkingen: Evalueer de toestand op de opmerkingen

AutomationRulePropertyArrayChangedConditionSupportedChangeType

Definieert waarden voor AutomationRulePropertyArrayChangedConditionSupportedChangeType.
KnownAutomationRulePropertyArrayChangedConditionSupportedChangeType kan door elkaar worden gebruikt met AutomationRulePropertyArrayChangedConditionSupportedChangeType, deze enum bevat de bekende waarden die de service ondersteunt.

Bekende waarden die door de service worden ondersteund

Toegevoegd: Evalueer de voorwaarde op items die aan de matrix zijn toegevoegd

AutomationRulePropertyArrayConditionSupportedArrayConditionType

Definieert waarden voor AutomationRulePropertyArrayConditionSupportedArrayConditionType.
KnownAutomationRulePropertyArrayConditionSupportedArrayConditionType kan door elkaar worden gebruikt met AutomationRulePropertyArrayConditionSupportedArrayConditionType, deze enum bevat de bekende waarden die door de service worden ondersteund.

Bekende waarden die door de service worden ondersteund

AnyItem: Beoordeel de voorwaarde als waar als een item eraan voldoet

AutomationRulePropertyArrayConditionSupportedArrayType

Definieert waarden voor AutomationRulePropertyArrayConditionSupportedArrayType.
KnownAutomationRulePropertyArrayConditionSupportedArrayType kan door elkaar worden gebruikt met AutomationRulePropertyArrayConditionSupportedArrayType, deze enum bevat de bekende waarden die door de service worden ondersteund.

Bekende waarden die door de service worden ondersteund

CustomDetails: Evalueer de conditie op de aangepaste detailtoetsen
CustomDetailValues: de voorwaarde op de waarden van een aangepast detail evalueren

AutomationRulePropertyChangedConditionSupportedChangedType

Definieert waarden voor AutomationRulePropertyChangedConditionSupportedChangedType.
KnownAutomationRulePropertyChangedConditionSupportedChangedType kan door elkaar worden gebruikt met AutomationRulePropertyChangedConditionSupportedChangedType, deze enum bevat de bekende waarden die de service ondersteunt.

Bekende waarden die door de service worden ondersteund

Gewijzigd vanaf: Evalueer de staat op de vorige waarde van de eigenschap
GewijzigdAan: Evalueer de voorwaarde voor de bijgewerkte waarde van de eigenschap

AutomationRulePropertyChangedConditionSupportedPropertyType

Definieert waarden voor AutomationRulePropertyChangedConditionSupportedPropertyType.
KnownAutomationRulePropertyChangedConditionSupportedPropertyType kan door elkaar worden gebruikt met AutomationRulePropertyChangedConditionSupportedPropertyType, deze enum bevat de bekende waarden die door de service worden ondersteund.

Bekende waarden die door de service worden ondersteund

Ernst van het incident: Evalueer de toestand op de ernst van het incident
IncidentStatus: Evalueer de voorwaarde voor de incidentstatus
IncidentOwner: Evalueer de voorwaarde voor de eigenaar van het incident

AutomationRulePropertyConditionSupportedOperator

Definieert waarden voor AutomationRulePropertyConditionSupportedOperator.
KnownAutomationRulePropertyConditionSupportedOperator kan door elkaar worden gebruikt met AutomationRulePropertyConditionSupportedOperator, deze enum bevat de bekende waarden die de service ondersteunt.

Bekende waarden die door de service worden ondersteund

Is gelijk aan: evalueert of de eigenschap gelijk is aan ten minste één van de voorwaardewaarden
NotEquals: evalueert of de eigenschap niet gelijk is aan een van de voorwaardewaarden
Bevat: evalueert of de eigenschap ten minste één van de voorwaardewaarden bevat
NotContains: evalueert of de eigenschap geen van de voorwaardewaarden bevat
StartsWith: Evalueert of de eigenschap begint met een van de voorwaardewaarden
NotStartsWith: Evalueert of de eigenschap niet begint met een van de voorwaardewaarden
EndsWith: Evalueert of de eigenschap eindigt met een van de voorwaardewaarden
NotEndsWith: evalueert of de eigenschap niet eindigt op een van de voorwaardewaarden

AutomationRulePropertyConditionSupportedProperty

Definieert waarden voor AutomationRulePropertyConditionSupportedProperty.
KnownAutomationRulePropertyConditionSupportedProperty kan door elkaar worden gebruikt met AutomationRulePropertyConditionSupportedProperty, deze enum bevat de bekende waarden die de service ondersteunt.

Bekende waarden die door de service worden ondersteund

IncidentTitle: De titel van het incident
IncidentDescription: De beschrijving van het incident
IncidentSeernity: de ernst van het incident
IncidentStatus: De status van het incident
IncidentRelatedAnalyticRuleIds: de gerelateerde analytische regel-id's van het incident
IncidentTactics: De tactiek van het incident
IncidentLabel: De labels van het incident
IncidentProviderName: De providernaam van het incident
IncidentUpdatedBySource: De updatebron van het incident
IncidentCustomDetailsKey: De aangepaste detailsleutel voor incidenten
IncidentCustomDetailsValue: de waarde voor aangepaste details van het incident
AccountAadTenantId: De Azure Active Directory-tenant-id van het account
AccountAadUserId: De gebruikers-id van het account Azure Active Directory
AccountName: De accountnaam
AccountNTDomain: De account NetBIOS-domeinnaam
AccountPUID: Het account Azure Active Directory Passport Gebruikers-ID
AccountSid: de beveiligings-ID van het account
AccountObjectGuid: De unieke ID van het account
AccountUPNSuffix: het achtervoegsel van de principal-naam van de gebruiker van het account
AlertProductNames: De naam van het product van de alert
AlertAnalyticRuleIds: de analytische regel-id's van de waarschuwing
AzureResourceResourceId: de Azure-resource-id
AzureResourceSubscriptionId: de abonnements-id van de Azure-resource
CloudApplicationAppId: De id van de cloudtoepassing
CloudApplicationAppName: De naam van de cloudapplicatie
DNSDomainName: De domeinnaam van het dns-record
FileDirectory: Het volledige pad van de bestandsmap
Bestandsnaam: de bestandsnaam zonder pad
FileHashValue: de hashwaarde van het bestand
HostAzureID: de Azure-resource-id van de host
HostName: De hostnaam zonder domein
HostNetBiosName: De host NetBIOS-naam
HostNTDomain: Het NT-domein van de host
HostOSVersion: het hostbesturingssysteem
IoTDeviceId: "De ID van het IoT-apparaat
IoTDeviceName: de naam van het IoT-apparaat
IoTDeviceType: Het type IoT-apparaat
IoTDeviceVendor: De leverancier van IoT-apparaten
IoTDeviceModel: Het IoT-apparaatmodel
IoTDeviceOperatingSystem: Het besturingssysteem voor IoT-apparaten
IPAddress: Het IP-adres
MailboxDisplayName: De weergavenaam van het postvak
MailboxPrimaryAddress: Het primaire adres van het postvak
MailboxUPN: de naam van de gebruiker van het postvak
MailMessageDeliveryAction: De actie voor het bezorgen van e-mailberichten
MailMessageDeliveryLocation: De bezorgingslocatie van het e-mailbericht
MailMessageRecipient: De geadresseerde van het e-mailbericht
MailMessageSenderIP: Het IP-adres van de afzender van het e-mailbericht
MailMessageSubject: Het onderwerp van het e-mailbericht
MailMessageP1Sender: De afzender van het e-mailbericht P1
MailMessageP2Sender: De afzender van het e-mailbericht P2
MalwareCategory: De malwarecategorie
MalwareName: de naam van de malware
ProcessCommandLine: De opdrachtregel voor procesuitvoering
ProcessId: De proces-id
RegistryKey: het pad van de registersleutel
RegistryValueData: de registersleutelwaarde in weergave in tekenreeksindeling
Url: De url

AutomationRulesCreateOrUpdateResponse

Bevat antwoordgegevens voor de createOrUpdate-bewerking.

AutomationRulesDeleteResponse

Bevat antwoordgegevens voor de verwijderbewerking.

AutomationRulesGetResponse

Bevat antwoordgegevens voor de get-bewerking.

AutomationRulesListNextResponse

Bevat antwoordgegevens voor de listNext-bewerking.

AutomationRulesListResponse

Bevat antwoordgegevens voor de lijstbewerking.

BookmarkExpandOperationResponse

Bevat antwoordgegevens voor de uitvouwbewerking.

BookmarkRelationsCreateOrUpdateResponse

Bevat antwoordgegevens voor de createOrUpdate-bewerking.

BookmarkRelationsGetResponse

Bevat antwoordgegevens voor de get-bewerking.

BookmarkRelationsListNextResponse

Bevat antwoordgegevens voor de listNext-bewerking.

BookmarkRelationsListResponse

Bevat antwoordgegevens voor de lijstbewerking.

BookmarksCreateOrUpdateResponse

Bevat antwoordgegevens voor de createOrUpdate-bewerking.

BookmarksGetResponse

Bevat antwoordgegevens voor de get-bewerking.

BookmarksListNextResponse

Bevat antwoordgegevens voor de listNext-bewerking.

BookmarksListResponse

Bevat antwoordgegevens voor de lijstbewerking.

ConditionType

Definieert waarden voor ConditionType.
KnownConditionType kan door elkaar worden gebruikt met ConditionType, deze enum bevat de bekende waarden die door de service worden ondersteund.

Bekende waarden die door de service worden ondersteund

Eigenschap: de waarde van een objecteigenschap evalueren
PropertyArray: de waarde van een objectmatrix evalueren
PropertyChanged: de waarde van een objecteigenschap wijzigen evalueren
PropertyArrayChanged: de waarde van een objectmatrixeigenschap evalueren die is gewijzigd
Booleaans: Pas een booleaanse operator (bijv. EN, OF) toe op voorwaarden

ConfidenceLevel

Definieert waarden voor ConfidenceLevel.
KnownConfidenceLevel kan door elkaar worden gebruikt met ConfidenceLevel, deze enum bevat de bekende waarden die de service ondersteunt.

Bekende waarden die door de service worden ondersteund

Onbekend: Onbekend vertrouwen, de is de standaardwaarde
Laag: Weinig vertrouwen, wat betekent dat we twijfels hebben of dit inderdaad kwaadwillig is of deel uitmaakt van een aanval
Hoog: Hoge betrouwbaarheid dat de waarschuwing waar positief kwaadwillig is

ConfidenceScoreStatus

Definieert waarden voor ConfidenceScoreStatus.
KnownConfidenceScoreStatus kan door elkaar worden gebruikt met ConfidenceScoreStatus, deze enum bevat de bekende waarden die de service ondersteunt.

Bekende waarden die door de service worden ondersteund

NotApplicable: De score wordt niet berekend voor deze waarschuwing omdat deze niet wordt ondersteund door de virtuele analist
InProcess: Er is nog geen score ingesteld en de berekening is bezig
NotFinal: De score wordt berekend en weergegeven als onderdeel van de waarschuwing, maar kan op een later tijdstip opnieuw worden bijgewerkt na de verwerking van aanvullende gegevens
Finale: Eindscore is berekend en beschikbaar

ConnectAuthKind

Definieert waarden voor ConnectAuthKind.
KnownConnectAuthKind kan door elkaar gebruikt worden met ConnectAuthKind, deze enum bevat de bekende waarden die de dienst ondersteunt.

Bekende waarden die door de service worden ondersteund

Basic
OAuth2
APIKey

ConnectivityType

Definieert waarden voor ConnectivityType.
KnownConnectivityType kan door elkaar worden gebruikt met ConnectivityType, deze enum bevat de bekende waarden die de service ondersteunt.

Bekende waarden die door de service worden ondersteund

IsConnectedQuery

ContentType

Definieert waarden voor ContentType.
KnownContentType kan door elkaar worden gebruikt met ContentType, bevat deze opsomming de bekende waarden die de service ondersteunt.

Bekende waarden die door de service worden ondersteund

Analytische regel
Werkmap

CreatedByType

Definieert waarden voor CreatedByType.
KnownCreatedByType kan door elkaar worden gebruikt met CreatedByType, bevat deze enum de bekende waarden die door de service worden ondersteund.

Bekende waarden die door de service worden ondersteund

gebruiker
Applicatie
ManagedIdentity
Sleutel

CustomEntityQueryKind

Definieert waarden voor CustomEntityQueryKind.
KnownCustomEntityQueryKind kan door elkaar worden gebruikt met CustomEntityQueryKind, deze enum bevat de bekende waarden die door de service worden ondersteund.

Bekende waarden die door de service worden ondersteund

Activiteit

CustomEntityQueryUnion
DataConnectorAuthorizationState

Definieert waarden voor DataConnectorAuthorizationState.
KnownDataConnectorAuthorizationState kan door elkaar worden gebruikt met DataConnectorAuthorizationState, deze enum bevat de bekende waarden die de service ondersteunt.

Bekende waarden die door de service worden ondersteund

geldige
ongeldige

DataConnectorKind

Definieert waarden voor DataConnectorKind.
KnownDataConnectorKind kan door elkaar worden gebruikt met DataConnectorKind, deze enum bevat de bekende waarden die de service ondersteunt.

Bekende waarden die door de service worden ondersteund

AzureActiveDirectory
AzureSecurityCenter
MicrosoftCloudAppSecurity
Dreiging Intelligentie
BedreigingIntelligentieTaxii
Office365
KantoorATP
KantoorIRM
Office365Project
OfficePowerBI
AmazonWebServicesCloudTrail
AmazonWebdienstenS3
AzureAdvancedThreatProtection
MicrosoftDefenderAdvancedThreatProtection
Dynamiek 365
MicrosoftThreatProtection
MicrosoftThreatIntelligence
Algemene gebruikersinterface
APIPolling
IOT-

DataConnectorLicenseState

Definieert waarden voor DataConnectorLicenseState.
KnownDataConnectorLicenseState kan door elkaar worden gebruikt met DataConnectorLicenseState, deze enum bevat de bekende waarden die de service ondersteunt.

Bekende waarden die door de service worden ondersteund

geldige
ongeldige
Onbekend

DataConnectorUnion
DataConnectorsCheckRequirementsPostResponse

Bevat antwoordgegevens voor de postbewerking.

DataConnectorsCheckRequirementsUnion
DataConnectorsCreateOrUpdateResponse

Bevat antwoordgegevens voor de createOrUpdate-bewerking.

DataConnectorsGetResponse

Bevat antwoordgegevens voor de get-bewerking.

DataConnectorsListNextResponse

Bevat antwoordgegevens voor de listNext-bewerking.

DataConnectorsListResponse

Bevat antwoordgegevens voor de lijstbewerking.

DataTypeState

Definieert waarden voor DataTypeState.
KnownDataTypeState kan door elkaar worden gebruikt met DataTypeState, bevat dit enum de bekende waarden die door de service worden ondersteund.

Bekende waarden die door de service worden ondersteund

Ingeschakeld
Uitgeschakeld

DeleteStatus

Definieert waarden voor DeleteStatus.
KnownDeleteStatus kan door elkaar worden gebruikt met DeleteStatus, deze enum bevat de bekende waarden die de service ondersteunt.

Bekende waarden die door de service worden ondersteund

Verwijderd: Het bestand is verwijderd.
NotDeleted: Het bestand is niet verwijderd.
Niet gespecificeerd: Niet gespecificeerd

DeliveryAction

Definieert waarden voor DeliveryAction.

DeliveryLocation

Definieert waarden voor DeliveryLocation.

DeploymentFetchStatus

Definieert waarden voor DeploymentFetchStatus.
KnownDeploymentFetchStatus kan door elkaar worden gebruikt met DeploymentFetchStatus, deze enum bevat de bekende waarden die door de service worden ondersteund.

Bekende waarden die door de service worden ondersteund

Succes
niet-geautoriseerde
NotFound-

DeploymentResult

Definieert waarden voor DeploymentResult.
KnownDeploymentResult kan door elkaar worden gebruikt met DeploymentResult, deze enum bevat de bekende waarden die door de service worden ondersteund.

Bekende waarden die door de service worden ondersteund

Succes
Geannuleerd
Mislukt

DeploymentState

Definieert waarden voor DeploymentState.
KnownDeploymentState kan door elkaar worden gebruikt met DeploymentState, bevat deze opsomming de bekende waarden die de service ondersteunt.

Bekende waarden die door de service worden ondersteund

In_Progress
Volbracht
In wachtrij
Wordt geannuleerd

DeviceImportance

Definieert waarden voor DeviceImportance.
KnownDeviceImportance kan door elkaar worden gebruikt met DeviceImportance, deze enum bevat de bekende waarden die door de service worden ondersteund.

Bekende waarden die door de service worden ondersteund

Onbekend: Onbekend - Standaardwaarde
Laag: Laag
Normaal: Normaal
High-: Hoog

DomainWhoisGetResponse

Bevat antwoordgegevens voor de get-bewerking.

ElevationToken

Definieert waarden voor ElevationToken.

EntitiesExpandResponse

Bevat antwoordgegevens voor de uitvouwbewerking.

EntitiesGetInsightsResponse

Bevat antwoordgegevens voor de bewerking getInsights.

EntitiesGetResponse

Bevat antwoordgegevens voor de get-bewerking.

EntitiesGetTimelineListResponse

Bevat antwoordgegevens voor de lijstbewerking.

EntitiesListNextResponse

Bevat antwoordgegevens voor de listNext-bewerking.

EntitiesListResponse

Bevat antwoordgegevens voor de lijstbewerking.

EntitiesQueriesResponse

Bevat antwoordgegevens voor de querybewerking.

EntitiesRelationsListNextResponse

Bevat antwoordgegevens voor de listNext-bewerking.

EntitiesRelationsListResponse

Bevat antwoordgegevens voor de lijstbewerking.

EntityItemQueryKind

Definieert waarden voor EntityItemQueryKind.
KnownEntityItemQueryKind kan door elkaar worden gebruikt met EntityItemQueryKind, deze enum bevat de bekende waarden die de service ondersteunt.

Bekende waarden die door de service worden ondersteund

Inzicht: inzicht

EntityKind

Definieert waarden voor EntityKind.
KnownEntityKind kan door elkaar worden gebruikt met EntityKind, deze enum bevat de bekende waarden die door de service worden ondersteund.

Bekende waarden die door de service worden ondersteund

Account: Entiteit vertegenwoordigt account in het systeem.
Host: Entiteit vertegenwoordigt host in het systeem.
Bestand: Entiteit vertegenwoordigt bestand in het systeem.
AzureResource: Entiteit vertegenwoordigt Azure-resource in het systeem.
CloudApplication: Entiteit vertegenwoordigt cloudapplicatie in het systeem.
DnsResolution: Entiteit vertegenwoordigt dns-resolutie in het systeem.
FileHash: Entiteit vertegenwoordigt bestandshash in het systeem.
Ip: Entiteit vertegenwoordigt ip in het systeem.
Malware: Entiteit vertegenwoordigt malware in het systeem.
Proces: Entiteit vertegenwoordigt proces in het systeem.
RegistryKey: Entiteit vertegenwoordigt de registersleutel in het systeem.
RegistryValue: Entiteit vertegenwoordigt de registerwaarde in het systeem.
SecurityGroup: Entiteit vertegenwoordigt beveiligingsgroep in het systeem.
Url: Entiteit vertegenwoordigt url in het systeem.
IoTDevice: Entiteit vertegenwoordigt IoT-apparaat in het systeem.
SecurityAlert: Entiteit vertegenwoordigt beveiligingswaarschuwing in het systeem.
Bladwijzer: Entiteit vertegenwoordigt bladwijzer in het systeem.
MailCluster: Entiteit vertegenwoordigt e-mailcluster in het systeem.
MailMessage: Entiteit vertegenwoordigt e-mailbericht in het systeem.
Postvak: Entiteit vertegenwoordigt postvak in het systeem.
SubmissionMail: Entiteit vertegenwoordigt indieningsmail in het systeem.
Nic: Entiteit vertegenwoordigt de netwerkinterface in het systeem.

EntityMappingType

Definieert waarden voor EntityMappingType.
KnownEntityMappingType kan door elkaar worden gebruikt met EntityMappingType, deze enum bevat de bekende waarden die door de service worden ondersteund.

Bekende waarden die door de service worden ondersteund

Account: type entiteit gebruikersaccount
Host: Type hostentiteit
IP: Type IP-adres entiteit
Malware: type malware-entiteit
Bestand: Type systeembestandsentiteit
Proces: Type procesentiteit
CloudApplication: Type entiteit voor cloud-app
DNS: Type DNS-entiteit
AzureResource: Type Azure-resource-entiteit
FileHash: Bestandshash-entiteitstype
RegistryKey: type entiteitstype registersleutel
RegistryValue: entiteitstype registerwaarde
SecurityGroup: Entiteitstype beveiligingsgroep
URL: URL-entiteitstype
Postvak: Type postvakentiteit
MailCluster: Type entiteitstype e-mailcluster
MailMessage: Entiteitstype e-mailbericht
SubmissionMail: Type entiteit voor inzending e-mail

EntityProviders

Definieert waarden voor EntityProviders.
KnownEntityProviders kunnen door elkaar worden gebruikt met EntityProviders, deze enum bevat de bekende waarden die de service ondersteunt.

Bekende waarden die door de service worden ondersteund

ActiveDirectory-
AzureActiveDirectory

EntityQueriesCreateOrUpdateResponse

Bevat antwoordgegevens voor de createOrUpdate-bewerking.

EntityQueriesGetResponse

Bevat antwoordgegevens voor de get-bewerking.

EntityQueriesListNextResponse

Bevat antwoordgegevens voor de listNext-bewerking.

EntityQueriesListResponse

Bevat antwoordgegevens voor de lijstbewerking.

EntityQueryItemUnion
EntityQueryKind

Definieert waarden voor EntityQueryKind.
KnownEntityQueryKind kan door elkaar worden gebruikt met EntityQueryKind, deze enum bevat de bekende waarden die door de service worden ondersteund.

Bekende waarden die door de service worden ondersteund

Expansie
Inzichten
Activiteit

EntityQueryTemplateKind

Definieert waarden voor EntityQueryTemplateKind.
KnownEntityQueryTemplateKind kan door elkaar worden gebruikt met EntityQueryTemplateKind, deze enum bevat de bekende waarden die de service ondersteunt.

Bekende waarden die door de service worden ondersteund

Activiteit

EntityQueryTemplateUnion
EntityQueryTemplatesGetResponse

Bevat antwoordgegevens voor de get-bewerking.

EntityQueryTemplatesListNextResponse

Bevat antwoordgegevens voor de listNext-bewerking.

EntityQueryTemplatesListResponse

Bevat antwoordgegevens voor de lijstbewerking.

EntityQueryUnion
EntityRelationsGetRelationResponse

Bevat antwoordgegevens voor de bewerking getRelation.

EntityTimelineItemUnion
EntityTimelineKind

Definieert waarden voor EntityTimelineKind.
KnownEntityTimelineKind kan door elkaar worden gebruikt met EntityTimelineKind, deze enum bevat de bekende waarden die door de service worden ondersteund.

Bekende waarden die door de service worden ondersteund

Activiteit: activiteit
Bladwijzer: bladwijzers
SecurityAlert: beveiligingswaarschuwingen
Afwijking: anomalie

EntityType

Definieert waarden voor EntityType.
KnownEntityType kan door elkaar worden gebruikt met EntityType, deze enum bevat de bekende waarden die door de service worden ondersteund.

Bekende waarden die door de service worden ondersteund

Account: Entiteit vertegenwoordigt account in het systeem.
Host: Entiteit vertegenwoordigt host in het systeem.
Bestand: Entiteit vertegenwoordigt bestand in het systeem.
AzureResource: Entiteit vertegenwoordigt Azure-resource in het systeem.
CloudApplication: Entiteit vertegenwoordigt cloudapplicatie in het systeem.
DNS: Entiteit vertegenwoordigt dns in het systeem.
FileHash: Entiteit vertegenwoordigt bestandshash in het systeem.
IP: Entiteit vertegenwoordigt ip in het systeem.
Malware: Entiteit vertegenwoordigt malware in het systeem.
Proces: Entiteit vertegenwoordigt proces in het systeem.
RegistryKey: Entiteit vertegenwoordigt de registersleutel in het systeem.
RegistryValue: Entiteit vertegenwoordigt de registerwaarde in het systeem.
SecurityGroup: Entiteit vertegenwoordigt beveiligingsgroep in het systeem.
URL: Entiteit vertegenwoordigt url in het systeem.
IoTDevice: Entiteit vertegenwoordigt IoT-apparaat in het systeem.
SecurityAlert: Entiteit vertegenwoordigt beveiligingswaarschuwing in het systeem.
HuntingBookmark: Entiteit vertegenwoordigt HuntingBookmark in het systeem.
MailCluster: Entiteit vertegenwoordigt e-mailcluster in het systeem.
MailMessage: Entiteit vertegenwoordigt e-mailbericht in het systeem.
Postvak: Entiteit vertegenwoordigt postvak in het systeem.
SubmissionMail: Entiteit vertegenwoordigt indieningsmail in het systeem.
Nic: Entiteit vertegenwoordigt de netwerkinterface in het systeem.

EntityUnion
Enum13

Definieert waarden voor Enum13.
KnownEnum13 kan door elkaar gebruikt worden met Enum13, deze enum bevat de bekende waarden die de service ondersteunt.

Bekende waarden die door de service worden ondersteund

Expansie
Activiteit

EventGroupingAggregationKind

Definieert waarden voor EventGroupingAggregationKind.
KnownEventGroupingAggregationKind kan door elkaar worden gebruikt met EventGroupingAggregationKind, deze enum bevat de bekende waarden die de service ondersteunt.

Bekende waarden die door de service worden ondersteund

Enkelvoudige waarschuwing
AlertPerResult

FileFormat

Definieert waarden voor FileFormat.
KnownFileFormat kan door elkaar worden gebruikt met FileFormat, bevat deze opsomming de bekende waarden die de service ondersteunt.

Bekende waarden die door de service worden ondersteund

CSV: een CSV-bestand.
JSON: Een JSON-bestand.
Niet gespecificeerd: een bestand met een andere indeling.

FileHashAlgorithm

Definieert waarden voor FileHashAlgorithm.
KnownFileHashAlgorithm kan door elkaar worden gebruikt met FileHashAlgorithm, deze enum bevat de bekende waarden die de service ondersteunt.

Bekende waarden die door de service worden ondersteund

Onbekend: Onbekend hash-algoritme
MD5: MD5 hash-type
SHA1: SHA1 hash-type
SHA256: SHA256 hash-type
SHA256AC: SHA256 Authenticode hash type

FileImportContentType

Definieert waarden voor FileImportContentType.
KnownFileImportContentType kan door elkaar worden gebruikt met FileImportContentType, deze enum bevat de bekende waarden die door de service worden ondersteund.

Bekende waarden die door de service worden ondersteund

BasicIndicator: Bestand met records met de kernvelden van een indicator, plus de observabelen om het STIX-patroon te construeren.
StixIndicator: Bestand met STIX-indicatoren.
Niet gespecificeerd: bestand met andere records.

FileImportState

Definieert waarden voor FileImportState.
KnownFileImportState kan door elkaar worden gebruikt met FileImportState, deze enum bevat de bekende waarden die door de service worden ondersteund.

Bekende waarden die door de service worden ondersteund

FatalError: er is een fatale fout opgetreden tijdens het opnemen van het bestand.
Opgenomen: Het bestand is opgenomen.
IngestedWithErrors: Het bestand bevat fouten.
InProgress: de bestandsopname wordt uitgevoerd.
Ongeldig: Het bestand is ongeldig.
WaitingForUpload: Wachten tot het bestand is geüpload.
Niet gespecificeerd: Niet gespecificeerde staat.

FileImportsCreateResponse

Bevat antwoordgegevens voor de bewerking maken.

FileImportsDeleteResponse

Bevat antwoordgegevens voor de verwijderbewerking.

FileImportsGetResponse

Bevat antwoordgegevens voor de get-bewerking.

FileImportsListNextResponse

Bevat antwoordgegevens voor de listNext-bewerking.

FileImportsListResponse

Bevat antwoordgegevens voor de lijstbewerking.

GetInsightsError

Definieert waarden voor GetInsightsError.
KnownGetInsightsError kan door elkaar worden gebruikt met GetInsightsError, deze enum bevat de bekende waarden die de service ondersteunt.

Bekende waarden die door de service worden ondersteund

Inzichten

IPGeodataGetResponse

Bevat antwoordgegevens voor de get-bewerking.

IncidentClassification

Definieert waarden voor IncidentClassification.
KnownIncidentClassification kan door elkaar worden gebruikt met IncidentClassification, deze enum bevat de bekende waarden die de service ondersteunt.

Bekende waarden die door de service worden ondersteund

Onbepaald: Incidentclassificatie was onbepaald
TruePositive: Incident was echt positief
BenignPositive: Incident was goedaardig positief
FalsePositive: Incident was vals-positief

IncidentClassificationReason

Definieert waarden voor IncidentClassificationReason.
KnownIncidentClassificationReason kan door elkaar worden gebruikt met IncidentClassificationReason, deze enum bevat de bekende waarden die de service ondersteunt.

Bekende waarden die door de service worden ondersteund

SuspiciousActivity: de reden voor de classificatie was verdachte activiteit
SuspiciousButExpected: de reden voor classificatie was verdacht maar verwacht
IncorrectAlertLogic: de reden voor de classificatie was onjuiste waarschuwingslogica
Onnauwkeurige gegevens: de reden voor classificatie was onnauwkeurige gegevens

IncidentCommentsCreateOrUpdateResponse

Bevat antwoordgegevens voor de createOrUpdate-bewerking.

IncidentCommentsGetResponse

Bevat antwoordgegevens voor de get-bewerking.

IncidentCommentsListNextResponse

Bevat antwoordgegevens voor de listNext-bewerking.

IncidentCommentsListResponse

Bevat antwoordgegevens voor de lijstbewerking.

IncidentLabelType

Definieert waarden voor IncidentLabelType.
KnownIncidentLabelType kan door elkaar worden gebruikt met IncidentLabelType, deze enum bevat de bekende waarden die de service ondersteunt.

Bekende waarden die door de service worden ondersteund

Gebruiker: Label dat handmatig door een gebruiker is gemaakt
AutoAssigned: Label dat automatisch door het systeem wordt aangemaakt

IncidentRelationsCreateOrUpdateResponse

Bevat antwoordgegevens voor de createOrUpdate-bewerking.

IncidentRelationsGetResponse

Bevat antwoordgegevens voor de get-bewerking.

IncidentRelationsListNextResponse

Bevat antwoordgegevens voor de listNext-bewerking.

IncidentRelationsListResponse

Bevat antwoordgegevens voor de lijstbewerking.

IncidentSeverity

Definieert waarden voor IncidentSeverity.
KnownIncidentSeverity kan door elkaar worden gebruikt met IncidentSeverity, deze enum bevat de bekende waarden die de service ondersteunt.

Bekende waarden die door de service worden ondersteund

Hoog: Hoge ernst
Gemiddeld: Gemiddelde ernst
Laag: Lage ernst
Informatief: Ernst van de informatie

IncidentStatus

Definieert waarden voor IncidentStatus.
KnownIncidentStatus kan door elkaar worden gebruikt met IncidentStatus, deze enum bevat de bekende waarden die de service ondersteunt.

Bekende waarden die door de service worden ondersteund

Nieuw: Een actief incident dat momenteel niet wordt afgehandeld
Actief: Een actief incident dat wordt afgehandeld
Gesloten: Een niet-actief incident

IncidentsCreateOrUpdateResponse

Bevat antwoordgegevens voor de createOrUpdate-bewerking.

IncidentsCreateTeamResponse

Bevat antwoordgegevens voor de bewerking createTeam.

IncidentsGetResponse

Bevat antwoordgegevens voor de get-bewerking.

IncidentsListAlertsResponse

Bevat antwoordgegevens voor de bewerking listAlerts.

IncidentsListBookmarksResponse

Bevat antwoordgegevens voor de bewerking listBookmarks.

IncidentsListEntitiesResponse

Bevat antwoordgegevens voor de bewerking ListEntities.

IncidentsListNextResponse

Bevat antwoordgegevens voor de listNext-bewerking.

IncidentsListResponse

Bevat antwoordgegevens voor de lijstbewerking.

IncidentsRunPlaybookResponse

Bevat antwoordgegevens voor de runPlaybook-bewerking.

IngestionMode

Definieert waarden voor IngestionMode.
KnownIngestionMode kan door elkaar worden gebruikt met IngestionMode, bevat dit enum de bekende waarden die de service ondersteunt.

Bekende waarden die door de service worden ondersteund

IngestOnlyIfAllAreValid: er mogen geen records worden opgenomen wanneer ongeldige records worden gedetecteerd.
IngestAnyValidRecords: Geldige records moeten nog steeds worden opgenomen wanneer ongeldige records worden gedetecteerd.
Niet gespecificeerd: Niet gespecificeerd

KillChainIntent

Definieert waarden voor KillChainIntent.
KnownKillChainIntent kan door elkaar worden gebruikt met KillChainIntent, deze enum bevat de bekende waarden die de service ondersteunt.

Bekende waarden die door de service worden ondersteund

Onbekend: De standaardwaarde.
Indringen: Indringen kan een poging zijn om toegang te krijgen tot een bepaalde bron, ongeacht een kwaadwillende bedoeling, of een mislukte poging om toegang te krijgen tot een doelsysteem om informatie te verzamelen voorafgaand aan exploitatie. Deze stap wordt meestal gedetecteerd als een poging die afkomstig is van buiten het netwerk om het doelsysteem te scannen en een manier te vinden.
Uitbuiting: Uitbuiting is de fase waarin een aanvaller erin slaagt voet aan de grond te krijgen op de aangevallen bron. Deze fase is niet alleen van toepassing op rekenhosts, maar ook voor resources zoals gebruikersaccounts, certificaten, enzovoort. Aanvallers kunnen na deze fase vaak de resource beheren.
Persistentie: Persistentie is elke toegang, actie of configuratiewijziging van een systeem die een tegenstander een permanente aanwezigheid op dat systeem geeft. Kwaadwillende personen moeten vaak de toegang tot systemen behouden door onderbrekingen, zoals het opnieuw opstarten van het systeem, het verlies van referenties of andere fouten waarvoor een hulpprogramma voor externe toegang nodig is om opnieuw op te starten of een alternatieve backdoor om weer toegang te krijgen.
PrivilegeEscalation: Escalatie van bevoegdheden is het resultaat van acties waarmee een kwaadwillende persoon een hoger machtigingsniveau voor een systeem of netwerk kan verkrijgen. Bepaalde hulpprogramma's of acties vereisen een hoger bevoegdheidsniveau om te werken en zijn waarschijnlijk op veel punten in een bewerking nodig. Gebruikersaccounts met machtigingen voor toegang tot specifieke systemen of het uitvoeren van specifieke functies die nodig zijn voor kwaadwillende personen om hun doelstelling te bereiken, kunnen ook worden beschouwd als een escalatie van bevoegdheden.
DefenseEvasion: Defense-ontduiking bestaat uit technieken die een kwaadwillende kan gebruiken om detectie te omzeilen of andere verdediging te voorkomen. Soms zijn deze acties hetzelfde als of variaties van technieken in andere categorieën die het extra voordeel hebben van het afkeren van een bepaalde verdediging of beperking.
CredentialAccess-: Referentietoegang vertegenwoordigt technieken die leiden tot toegang tot of controle over systeem-, domein- of servicereferenties die worden gebruikt in een bedrijfsomgeving. Kwaadwillende personen proberen waarschijnlijk legitieme referenties te verkrijgen van gebruikers- of beheerdersaccounts (lokale systeembeheerder of domeingebruikers met beheerderstoegang) voor gebruik in het netwerk. Met voldoende toegang binnen een netwerk kan een kwaadwillende persoon accounts maken voor later gebruik binnen de omgeving.
Discovery: Discovery bestaat uit technieken waarmee de kwaadwillende persoon kennis kan verkrijgen over het systeem en het interne netwerk. Wanneer aanvallers toegang krijgen tot een nieuw systeem, moeten ze zich richten op waar ze nu controle over hebben en welke voordelen het gebruik van dat systeem bieden aan hun huidige doelstelling of algemene doelen tijdens de inbraak. Het besturingssysteem biedt veel systeemeigen hulpprogramma's die helpen in deze fase voor het verzamelen van informatie na inbreuk.
LateralMovement: Laterale beweging bestaat uit technieken waarmee een kwaadwillende persoon externe systemen op een netwerk kan openen en beheren, maar niet noodzakelijkerwijs de uitvoering van hulpprogramma's op externe systemen kan omvatten. De laterale verplaatsingstechnieken kunnen een kwaadwillende persoon in staat stellen informatie van een systeem te verzamelen zonder extra hulpprogramma's nodig te hebben, zoals een hulpprogramma voor externe toegang. Een kwaadwillende persoon kan zijdelingse verplaatsing gebruiken voor veel doeleinden, waaronder het uitvoeren van hulpprogramma's op afstand, het draaien naar extra systemen, toegang tot specifieke informatie of bestanden, toegang tot aanvullende referenties of om een effect te veroorzaken.
uitvoering: de uitvoeringstactiek vertegenwoordigt technieken die resulteren in het uitvoeren van door kwaadwillende code beheerde code op een lokaal of extern systeem. Deze tactiek wordt vaak gebruikt in combinatie met zijdelingse bewegingen om de toegang tot externe systemen in een netwerk uit te breiden.
Verzameling: Verzameling bestaat uit technieken die worden gebruikt voor het identificeren en verzamelen van informatie, zoals gevoelige bestanden, van een doelnetwerk vóór exfiltratie. Deze categorie omvat ook locaties in een systeem of netwerk waar de kwaadwillende persoon kan zoeken naar informatie om te exfiltreren.
Exfiltratie: Exfiltratie verwijst naar technieken en kenmerken die resulteren in of helpen bij het verwijderen van bestanden en informatie uit een doelnetwerk. Deze categorie omvat ook locaties in een systeem of netwerk waar de kwaadwillende persoon kan zoeken naar informatie om te exfiltreren.
CommandAndControl: De opdracht- en controletactiek vertegenwoordigt hoe kwaadwillende personen communiceren met systemen die onder hun beheer vallen binnen een doelnetwerk.
Impact: het primaire doel van de impactintentie is om de beschikbaarheid of integriteit van een systeem, service of netwerk direct te verminderen; inclusief manipulatie van gegevens om een bedrijfs- of operationeel proces te beïnvloeden. Dit zou vaak verwijzen naar technieken zoals losgeld-ware, defacement, gegevensmanipulatie en andere.

Kind

Definieert waarden voor Soort.
KnownKind kan door elkaar worden gebruikt met Kind, bevat deze opsomming de bekende waarden die de service ondersteunt.

Bekende waarden die door de service worden ondersteund

DataConnector
DataType
Werkmap
WerkmapSjabloon
Playbook
Playbook-sjabloon
AnalyticsRuleTemplate
Analytische regel
Jagen Query
Onderzoeksvraag
Parser
Volglijst
Volglijstsjabloon
Solution
AzureFunction
LogicAppsCustomConnector
Automatiseringsregel

MatchingMethod

Definieert waarden voor MatchingMethod.
KnownMatchingMethod kan door elkaar worden gebruikt met MatchingMethod, deze enum bevat de bekende waarden die de service ondersteunt.

Bekende waarden die door de service worden ondersteund

AllEntities: Waarschuwingen groeperen in één incident als alle entiteiten overeenkomen
AnyAlert: Waarschuwingen die door deze regel worden geactiveerd, groeperen in één incident
Geselecteerd: Waarschuwingen groeperen in één incident als de geselecteerde entiteiten, aangepaste details en waarschuwingsdetails overeenkomen

MetadataCreateResponse

Bevat antwoordgegevens voor de bewerking maken.

MetadataGetResponse

Bevat antwoordgegevens voor de get-bewerking.

MetadataListNextResponse

Bevat antwoordgegevens voor de listNext-bewerking.

MetadataListResponse

Bevat antwoordgegevens voor de lijstbewerking.

MetadataUpdateResponse

Bevat antwoordgegevens voor de updatebewerking.

MicrosoftSecurityProductName

Definieert waarden voor MicrosoftSecurityProductName.
KnownMicrosoftSecurityProductName kan door elkaar worden gebruikt met MicrosoftSecurityProductName, deze enum bevat de bekende waarden die door de service worden ondersteund.

Bekende waarden die door de service worden ondersteund

Beveiliging van Microsoft Cloud App
Azure Security Center-
Azure Advanced Threat Protection
Azure Active Directory Identity Protection
Azure Security Center voor IoT
Office 365 geavanceerde bescherming tegen bedreigingen
Microsoft Defender geavanceerde bescherming tegen bedreigingen

OSFamily

Definieert waarden voor OSFamily.

OfficeConsentsGetResponse

Bevat antwoordgegevens voor de get-bewerking.

OfficeConsentsListNextResponse

Bevat antwoordgegevens voor de listNext-bewerking.

OfficeConsentsListResponse

Bevat antwoordgegevens voor de lijstbewerking.

OperationsListNextResponse

Bevat antwoordgegevens voor de listNext-bewerking.

OperationsListResponse

Bevat antwoordgegevens voor de lijstbewerking.

Operator

Definieert waarden voor Operator.
KnownOperator kan door elkaar worden gebruikt met Operator, bevat dit enum de bekende waarden die de service ondersteunt.

Bekende waarden die door de service worden ondersteund

EN
OR

OutputType

Definieert waarden voor OutputType.
KnownOutputType kan door elkaar worden gebruikt met OutputType, bevat deze opsomming de bekende waarden die de service ondersteunt.

Bekende waarden die door de service worden ondersteund

Nummer
String
Datum
Entiteit

OwnerType

Definieert waarden voor OwnerType.
KnownOwnerType kan door elkaar worden gebruikt met OwnerType, deze enum bevat de bekende waarden die de service ondersteunt.

Bekende waarden die door de service worden ondersteund

Onbekend: Het type eigenaar van het incident is onbekend
Gebruiker: Het type eigenaar van het incident is een AAD-gebruiker
Groep: het type incidenteigenaar is een AAD-groep

PermissionProviderScope

Definieert waarden voor PermissionProviderScope.
KnownPermissionProviderScope kan door elkaar worden gebruikt met PermissionProviderScope, deze enum bevat de bekende waarden die de service ondersteunt.

Bekende waarden die door de service worden ondersteund

ResourceGroup
Abonnement
werkruimte

PollingFrequency

Definieert waarden voor PollingFrequency.
KnownPollingFrequency kan door elkaar worden gebruikt met PollingFrequency, deze enum bevat de bekende waarden die de service ondersteunt.

Bekende waarden die door de service worden ondersteund

OnceAMinute: Een keer per minuut
OnceAnHour: Een keer per uur
OnceADay: Een keer per dag

ProductSettingsGetResponse

Bevat antwoordgegevens voor de get-bewerking.

ProductSettingsListResponse

Bevat antwoordgegevens voor de lijstbewerking.

ProductSettingsUpdateResponse

Bevat antwoordgegevens voor de updatebewerking.

ProviderName

Definieert waarden voor ProviderName.
KnownProviderName kan door elkaar worden gebruikt met ProviderName, deze enum bevat de bekende waarden die de service ondersteunt.

Bekende waarden die door de service worden ondersteund

Microsoft.OperationalInsights/oplossingen
Microsoft.OperationalInsights/workspaces
Microsoft.OperationalInsights/werkruimten/gegevensbronnen
microsoft.aadiam/diagnosticSettings
Microsoft.OperationalInsights/workspaces/sharedKeys
Microsoft.Authorization/policyAssignments

RegistryHive

Definieert waarden voor RegistryHive.
KnownRegistryHive kan door elkaar worden gebruikt met RegistryHive, deze enum bevat de bekende waarden die de service ondersteunt.

Bekende waarden die door de service worden ondersteund

HKEY_LOCAL_MACHINE: HKEY_LOCAL_MACHINE
HKEY_CLASSES_ROOT: HKEY_CLASSES_ROOT
HKEY_CURRENT_CONFIG: HKEY_CURRENT_CONFIG
HKEY_USERS: HKEY_USERS
HKEY_CURRENT_USER_LOCAL_SETTINGS: HKEY_CURRENT_USER_LOCAL_SETTINGS
HKEY_PERFORMANCE_DATA: HKEY_PERFORMANCE_DATA
HKEY_PERFORMANCE_NLSTEXT: HKEY_PERFORMANCE_NLSTEXT
HKEY_PERFORMANCE_TEXT: HKEY_PERFORMANCE_TEXT
HKEY_A: HKEY_A
HKEY_CURRENT_USER: HKEY_CURRENT_USER

RegistryValueKind

Definieert waarden voor RegistryValueKind.
KnownRegistryValueKind kan door elkaar worden gebruikt met RegistryValueKind, deze enum bevat de bekende waarden die door de service worden ondersteund.

Bekende waarden die door de service worden ondersteund

Geen: Geen
Onbekend: Onbekend waardetype
Tekenreeks: Type tekenreekswaarde
ExpandString: ExpandString waardetype
Binair: Type binaire waarde
DWord: DWord waarde type
MultiString: Waardetype MultiString
QWord: QWord waarde type

RepoType

Definieert waarden voor RepoType.
KnownRepoType kan door elkaar worden gebruikt met RepoType, deze enum bevat de bekende waarden die de service ondersteunt.

Bekende waarden die door de service worden ondersteund

Github-
DevOps

SecurityMLAnalyticsSettingUnion
SecurityMLAnalyticsSettingsCreateOrUpdateResponse

Bevat antwoordgegevens voor de createOrUpdate-bewerking.

SecurityMLAnalyticsSettingsGetResponse

Bevat antwoordgegevens voor de get-bewerking.

SecurityMLAnalyticsSettingsKind

Definieert waarden voor SecurityMLAnalyticsSettingsKind.
KnownSecurityMLAnalyticsSettingsKind kan door elkaar worden gebruikt met SecurityMLAnalyticsSettingsKind, deze enum bevat de bekende waarden die de service ondersteunt.

Bekende waarden die door de service worden ondersteund

Anomalie

SecurityMLAnalyticsSettingsListNextResponse

Bevat antwoordgegevens voor de listNext-bewerking.

SecurityMLAnalyticsSettingsListResponse

Bevat antwoordgegevens voor de lijstbewerking.

SentinelOnboardingStatesCreateResponse

Bevat antwoordgegevens voor de bewerking maken.

SentinelOnboardingStatesGetResponse

Bevat antwoordgegevens voor de get-bewerking.

SentinelOnboardingStatesListResponse

Bevat antwoordgegevens voor de lijstbewerking.

SettingKind

Definieert waarden voor SettingKind.
KnownSettingKind kan door elkaar worden gebruikt met SettingKind, bevat dit enum de bekende waarden die de service ondersteunt.

Bekende waarden die door de service worden ondersteund

Anomalieën
EyesOn-
EntityAnalytics-
Ueba-

SettingType

Definieert waarden voor SettingType.
KnownSettingType kan door elkaar worden gebruikt met SettingType, deze enum bevat de bekende waarden die de service ondersteunt.

Bekende waarden die door de service worden ondersteund

CopyableLabel
InstructionStepsGroup
InfoMessage

SettingsStatus

Definieert waarden voor SettingsStatus.
KnownSettingsStatus kan door elkaar worden gebruikt met SettingsStatus, deze enum bevat de bekende waarden die de service ondersteunt.

Bekende waarden die door de service worden ondersteund

Productie: de status van anomalie-instellingen in de productiemodus
Flighting: status van anomalie-instellingen in de Flighting-modus

SettingsUnion
SourceControlListRepositoriesNextResponse

Bevat antwoordgegevens voor de bewerking listRepositoriesNext.

SourceControlListRepositoriesResponse

Bevat antwoordgegevens voor de bewerking listRepositories.

SourceControlsCreateResponse

Bevat antwoordgegevens voor de bewerking maken.

SourceControlsGetResponse

Bevat antwoordgegevens voor de get-bewerking.

SourceControlsListNextResponse

Bevat antwoordgegevens voor de listNext-bewerking.

SourceControlsListResponse

Bevat antwoordgegevens voor de lijstbewerking.

SourceKind

Definieert waarden voor SourceKind.
KnownSourceKind kan door elkaar worden gebruikt met SourceKind, deze enum bevat de bekende waarden die de service ondersteunt.

Bekende waarden die door de service worden ondersteund

Lokale werkruimte
Gemeenschap
Solution
BronRepository

SourceType

Definieert waarden voor SourceType.
KnownSourceType kan door elkaar worden gebruikt met SourceType, bevat dit enum de bekende waarden die de service ondersteunt.

Bekende waarden die door de service worden ondersteund

Lokaal bestand
Externe opslag

SupportTier

Definieert waarden voor SupportTier.
KnownSupportTier kan door elkaar worden gebruikt met SupportTier, deze enum bevat de bekende waarden die de service ondersteunt.

Bekende waarden die door de service worden ondersteund

Microsoft
Partner
Gemeenschap

TemplateStatus

Definieert waarden voor TemplateStatus.
KnownTemplateStatus kan door elkaar worden gebruikt met TemplateStatus, deze enum bevat de bekende waarden die de service ondersteunt.

Bekende waarden die door de service worden ondersteund

Geïnstalleerd: Sjabloon voor waarschuwingsregels geïnstalleerd. en kan niet meer dan één keer gebruiken
Beschikbaar: Sjabloon voor waarschuwingsregels is beschikbaar.
NotAvailable: Sjabloon voor waarschuwingsregels is niet beschikbaar

ThreatIntelligenceIndicatorCreateIndicatorResponse

Bevat antwoordgegevens voor de bewerking createIndicator.

ThreatIntelligenceIndicatorCreateResponse

Bevat antwoordgegevens voor de bewerking maken.

ThreatIntelligenceIndicatorGetResponse

Bevat antwoordgegevens voor de get-bewerking.

ThreatIntelligenceIndicatorMetricsListResponse

Bevat antwoordgegevens voor de lijstbewerking.

ThreatIntelligenceIndicatorQueryIndicatorsNextResponse

Bevat antwoordgegevens voor de bewerking queryIndicatorsNext.

ThreatIntelligenceIndicatorQueryIndicatorsResponse

Bevat antwoordgegevens voor de bewerking queryIndicators.

ThreatIntelligenceIndicatorReplaceTagsResponse

Bevat antwoordgegevens voor de bewerking replaceTags.

ThreatIntelligenceIndicatorsListNextResponse

Bevat antwoordgegevens voor de listNext-bewerking.

ThreatIntelligenceIndicatorsListResponse

Bevat antwoordgegevens voor de lijstbewerking.

ThreatIntelligenceInformationUnion
ThreatIntelligenceResourceKindEnum

Definieert waarden voor ThreatIntelligenceResourceKindEnum.
KnownThreatIntelligenceResourceKindEnum kan door elkaar worden gebruikt met ThreatIntelligenceResourceKindEnum, deze enum bevat de bekende waarden die de service ondersteunt.

Bekende waarden die door de service worden ondersteund

indicator: Entiteit vertegenwoordigt de indicator voor bedreigingsinformatie in het systeem.

ThreatIntelligenceSortingCriteriaEnum

Definieert waarden voor ThreatIntelligenceSortingCriteriaEnum.
KnownThreatIntelligenceSortingCriteriaEnum kan door elkaar worden gebruikt met ThreatIntelligenceSortingCriteriaEnum, dit enum bevat de bekende waarden die de service ondersteunt.

Bekende waarden die door de service worden ondersteund

Ongesorteerde
oplopend
aflopend

TriggerOperator

Definieert waarden voor TriggerOperator.

TriggersOn

Definieert waarden voor TriggersOn.
KnownTriggersOn kan door elkaar gebruikt worden met TriggersOn, deze enum bevat de bekende waarden die de service ondersteunt.

Bekende waarden die door de service worden ondersteund

Incidenten: trigger bij incidenten
Waarschuwingen: Trigger bij waarschuwingen

TriggersWhen

Definieert waarden voor TriggersWhen.
KnownTriggersWhen kan door elkaar worden gebruikt met TriggersWhen, deze enum bevat de bekende waarden die door de service worden ondersteund.

Bekende waarden die door de service worden ondersteund

Gemaakt: Trigger op gemaakte objecten
Bijgewerkt: Trigger op bijgewerkte objecten

UebaDataSources

Definieert waarden voor UebaDataSources.
KnownUebaDataSources kan door elkaar worden gebruikt met UebaDataSources, deze enum bevat de bekende waarden die de service ondersteunt.

Bekende waarden die door de service worden ondersteund

AuditLogs
AzureActivity
SecurityEvent
SigninLogs

Version

Definieert waarden voor Versie.
KnownVersion kan door elkaar worden gebruikt met Version, deze enum bevat de bekende waarden die de service ondersteunt.

Bekende waarden die door de service worden ondersteund

V1-
V2-

WatchlistItemsCreateOrUpdateResponse

Bevat antwoordgegevens voor de createOrUpdate-bewerking.

WatchlistItemsGetResponse

Bevat antwoordgegevens voor de get-bewerking.

WatchlistItemsListNextResponse

Bevat antwoordgegevens voor de listNext-bewerking.

WatchlistItemsListResponse

Bevat antwoordgegevens voor de lijstbewerking.

WatchlistsCreateOrUpdateResponse

Bevat antwoordgegevens voor de createOrUpdate-bewerking.

WatchlistsDeleteResponse

Bevat antwoordgegevens voor de verwijderbewerking.

WatchlistsGetResponse

Bevat antwoordgegevens voor de get-bewerking.

WatchlistsListNextResponse

Bevat antwoordgegevens voor de listNext-bewerking.

WatchlistsListResponse

Bevat antwoordgegevens voor de lijstbewerking.

Enums

KnownActionType

Bekende waarden van ActionType die de service accepteert.

KnownAlertDetail

Bekende waarden van AlertDetail die door de service worden geaccepteerd.

KnownAlertRuleKind

Bekende waarden van AlertRuleKind die door de service worden geaccepteerd.

KnownAlertSeverity

Bekende waarden van AlertSeverity die de service accepteert.

KnownAlertStatus

Bekende waarden van AlertStatus die de service accepteert.

KnownAntispamMailDirection

Bekende waarden van AntispamMailDirection die door de service worden geaccepteerd.

KnownAttackTactic

Bekende waarden van AttackTactic die de service accepteert.

KnownAutomationRuleBooleanConditionSupportedOperator

Bekende waarden van AutomationRuleBooleanConditionSupportedOperator die de service accepteert.

KnownAutomationRulePropertyArrayChangedConditionSupportedArrayType

Bekende waarden van AutomationRulePropertyArrayChangedConditionSupportedArrayType die door de service worden geaccepteerd.

KnownAutomationRulePropertyArrayChangedConditionSupportedChangeType

Bekende waarden van AutomationRulePropertyArrayChangedConditionSupportedChangeType die door de service worden geaccepteerd.

KnownAutomationRulePropertyArrayConditionSupportedArrayConditionType

Bekende waarden van AutomationRulePropertyArrayConditionSupportedArrayConditionType die door de service worden geaccepteerd.

KnownAutomationRulePropertyArrayConditionSupportedArrayType

Bekende waarden van AutomationRulePropertyArrayConditionSupportedArrayType die door de service worden geaccepteerd.

KnownAutomationRulePropertyChangedConditionSupportedChangedType

Bekende waarden van AutomationRulePropertyChangedConditionSupportedChangedType die door de service worden geaccepteerd.

KnownAutomationRulePropertyChangedConditionSupportedPropertyType

Bekende waarden van AutomationRulePropertyChangedConditionSupportedPropertyType die door de service worden geaccepteerd.

KnownAutomationRulePropertyConditionSupportedOperator

Bekende waarden van AutomationRulePropertyConditionSupportedOperator die door de service worden geaccepteerd.

KnownAutomationRulePropertyConditionSupportedProperty

Bekende waarden van AutomationRulePropertyConditionSupportedProperty die door de service worden geaccepteerd.

KnownConditionType

Bekende waarden van ConditionType die door de service worden geaccepteerd.

KnownConfidenceLevel

Bekende waarden van ConfidenceLevel die de service accepteert.

KnownConfidenceScoreStatus

Bekende waarden van ConfidenceScoreStatus die door de service worden geaccepteerd.

KnownConnectAuthKind

Bekende waarden van ConnectAuthKind die de dienst accepteert.

KnownConnectivityType

Bekende waarden van ConnectivityType die door de service worden geaccepteerd.

KnownContentType

Bekende waarden van ContentType die de service accepteert.

KnownCreatedByType

Bekende waarden van CreatedByType die de service accepteert.

KnownCustomEntityQueryKind

Bekende waarden van CustomEntityQueryKind die door de service worden geaccepteerd.

KnownDataConnectorAuthorizationState

Bekende waarden van DataConnectorAuthorizationVermeld dat de service accepteert.

KnownDataConnectorKind

Bekende waarden van DataConnectorKind die door de service worden geaccepteerd.

KnownDataConnectorLicenseState

Bekende waarden van DataConnectorLicenseStaat dat de service wordt geaccepteerd.

KnownDataTypeState

Bekende waarden van DataTypeState die de service accepteert.

KnownDeleteStatus

Bekende waarden van DeleteStatus die door de service worden geaccepteerd.

KnownDeploymentFetchStatus

Bekende waarden van DeploymentFetchStatus die door de service worden geaccepteerd.

KnownDeploymentResult

Bekende waarden van DeploymentResult die door de service worden geaccepteerd.

KnownDeploymentState

Bekende waarden van DeploymentState die de service accepteert.

KnownDeviceImportance

Bekende waarden van DeviceImportance die door de service worden geaccepteerd.

KnownEntityItemQueryKind

Bekende waarden van EntityItemQueryKind die door de service worden geaccepteerd.

KnownEntityKind

Bekende waarden van EntityKind die door de service worden geaccepteerd.

KnownEntityMappingType

Bekende waarden van EntityMappingType die door de service worden geaccepteerd.

KnownEntityProviders

Bekende waarden van EntityProviders die door de service worden geaccepteerd.

KnownEntityQueryKind

Bekende waarden van EntityQueryKind die door de service worden geaccepteerd.

KnownEntityQueryTemplateKind

Bekende waarden van EntityQueryTemplateKind die door de service worden geaccepteerd.

KnownEntityTimelineKind

Bekende waarden van EntityTimelineKind die door de service worden geaccepteerd.

KnownEntityType

Bekende waarden van EntityType die door de service worden geaccepteerd.

KnownEnum13

Bekende waarden van Enum13 die de service accepteert.

KnownEventGroupingAggregationKind

Bekende waarden van EventGroupingAggregationKind die door de service worden geaccepteerd.

KnownFileFormat

Bekende waarden van FileFormat die de service accepteert.

KnownFileHashAlgorithm

Bekende waarden van FileHashAlgorithm die de service accepteert.

KnownFileImportContentType

Bekende waarden van FileImportContentType die door de service worden geaccepteerd.

KnownFileImportState

Bekende waarden van FileImportState die door de service worden geaccepteerd.

KnownGetInsightsError

Bekende waarden van GetInsightsError die door de service worden geaccepteerd.

KnownIncidentClassification

Bekende waarden van IncidentClassification die door de service worden geaccepteerd.

KnownIncidentClassificationReason

Bekende waarden van IncidentClassificationReden die de service accepteert.

KnownIncidentLabelType

Bekende waarden van IncidentLabelType die door de service worden geaccepteerd.

KnownIncidentSeverity

Bekende waarden van IncidentSeverity die de service accepteert.

KnownIncidentStatus

Bekende waarden van IncidentStatus die door de service worden geaccepteerd.

KnownIngestionMode

Bekende waarden van IngestionMode die de service accepteert.

KnownKillChainIntent

Bekende waarden van KillChainIntent die de service accepteert.

KnownKind

Bekende waarden van Soort die de service accepteert.

KnownMatchingMethod

Bekende waarden van MatchingMethod die door de service worden geaccepteerd.

KnownMicrosoftSecurityProductName

Bekende waarden van MicrosoftSecurityProductName die door de service worden geaccepteerd.

KnownOperator

Bekende waarden van Operator die de service accepteert.

KnownOutputType

Bekende waarden van OutputType die de service accepteert.

KnownOwnerType

Bekende waarden van OwnerType die door de service worden geaccepteerd.

KnownPermissionProviderScope

Bekende waarden van PermissionProviderScope die door de service worden geaccepteerd.

KnownPollingFrequency

Bekende waarden van PollingFrequency die de service accepteert.

KnownProviderName

Bekende waarden van ProviderName die door de service worden geaccepteerd.

KnownRegistryHive

Bekende waarden van RegistryHive die de service accepteert.

KnownRegistryValueKind

Bekende waarden van RegistryValueKind die door de service worden geaccepteerd.

KnownRepoType

Bekende waarden van RepoType die door de service worden geaccepteerd.

KnownSecurityMLAnalyticsSettingsKind

Bekende waarden van SecurityMLAnalyticsSettingsKind dat door de service wordt geaccepteerd.

KnownSettingKind

Bekende waarden van SettingKind die de service accepteert.

KnownSettingType

Bekende waarden van SettingType die door de service worden geaccepteerd.

KnownSettingsStatus

Bekende waarden van SettingsStatus die door de service worden geaccepteerd.

KnownSourceKind

Bekende waarden van SourceKind die de service accepteert.

KnownSourceType

Bekende waarden van SourceType die de service accepteert.

KnownSupportTier

Bekende waarden van SupportTier die de service accepteert.

KnownTemplateStatus

Bekende waarden van TemplateStatus die door de service worden geaccepteerd.

KnownThreatIntelligenceResourceKindEnum

Bekende waarden van ThreatIntelligenceResourceKindEnum die de service accepteert.

KnownThreatIntelligenceSortingCriteriaEnum

Bekende waarden van ThreatIntelligenceSortingCriteriaEnum die de service accepteert.

KnownTriggersOn

Bekende waarden van TriggersWaarop de service accepteert.

KnownTriggersWhen

Bekende waarden van triggersWanneer dat de service accepteert.

KnownUebaDataSources

Bekende waarden van UebaDataSources die de service accepteert.

KnownVersion

Bekende waarden van de versie die door de service wordt geaccepteerd.

Functies

getContinuationToken(unknown)

Gezien de laatste .value geproduceerd door de byPage iterator, retourneert u een vervolgtoken dat kan worden gebruikt om later met paging te beginnen.

Functiedetails

getContinuationToken(unknown)

Gezien de laatste .value geproduceerd door de byPage iterator, retourneert u een vervolgtoken dat kan worden gebruikt om later met paging te beginnen.

function getContinuationToken(page: unknown): string | undefined

Parameters

page

unknown

Een object opent value op iteratorResult vanuit een byPage iterator.

Retouren

string | undefined

Het vervolgtoken dat kan worden doorgegeven aan ByPage() tijdens toekomstige aanroepen.