Delen via


Watchlist interface

Vertegenwoordigt een volglijst in Azure Security Insights.

Uitbreiding

Eigenschappen

contentType

Het inhoudstype van de onbewerkte inhoud. Voorbeeld: tekst/csv of tekst/tsv

created

De tijd waarop de volglijst is gemaakt

createdBy

Beschrijft een gebruiker die de volglijst heeft gemaakt

defaultDuration

De standaardduur van een volglijst (in ISO 8601-duurnotatie)

description

Een beschrijving van de volglijst

displayName

De weergavenaam van de volglijst

isDeleted

Een vlag die aangeeft of de volglijst is verwijderd of niet

itemsSearchKey

De zoeksleutel wordt gebruikt om de queryprestaties te optimaliseren bij het gebruik van volglijsten voor joins met andere gegevens. U kunt bijvoorbeeld een kolom met IP-adressen inschakelen als het aangewezen veld SearchKey en dit veld vervolgens gebruiken als sleutelveld bij het toevoegen aan andere gebeurtenisgegevens per IP-adres.

labels

Lijst met labels die relevant zijn voor deze volglijst

numberOfLinesToSkip

Het aantal regels in een CSV/tsv-inhoud dat moet worden overgeslagen vóór de header

provider

De provider van de volglijst

rawContent

De onbewerkte inhoud die aangeeft dat items in de watchlist moeten worden gemaakt. In het geval van csv-/tsv-inhoudstype is het de inhoud van het bestand dat wordt geparseerd door het eindpunt

source

De bestandsnaam van de volglijst, genaamd 'source'

sourceType

Het sourceType van de volglijst

tenantId

De tenantId waartoe de volglijst behoort

updated

De laatste keer dat de volglijst is bijgewerkt

updatedBy

Beschrijft een gebruiker die de volglijst heeft bijgewerkt

uploadStatus

De status van het uploaden van de volglijst: Nieuw, InProgress of Voltooid. Pls opmerking: wanneer de uploadstatus van een Watchlist gelijk is aan InProgress, kan de Volglijst niet worden verwijderd

watchlistAlias

De alias van de volglijst

watchlistId

De id (een GUID) van de volglijst

watchlistType

Het type watchlist

Overgenomen eigenschappen

etag

Etag van de Azure-resource

id

Volledig gekwalificeerde resource-id voor de resource. Bijvoorbeeld : /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName} OPMERKING: deze eigenschap wordt niet geserialiseerd. Deze kan alleen worden ingevuld door de server.

name

De naam van de resourceNOTITIE: deze eigenschap wordt niet geserialiseerd. Deze kan alleen worden ingevuld door de server.

systemData

Azure Resource Manager-metagegevens met createdBy- en modifiedBy-gegevens. OPMERKING: Deze eigenschap wordt niet geserialiseerd. Deze kan alleen worden ingevuld door de server.

type

Het type resource. Bijvoorbeeld 'Microsoft.Compute/virtualMachines' of 'Microsoft.Storage/storageAccounts': deze eigenschap wordt niet geserialiseerd. Deze kan alleen worden ingevuld door de server.

Eigenschapdetails

contentType

Het inhoudstype van de onbewerkte inhoud. Voorbeeld: tekst/csv of tekst/tsv

contentType?: string

Waarde van eigenschap

string

created

De tijd waarop de volglijst is gemaakt

created?: Date

Waarde van eigenschap

Date

createdBy

Beschrijft een gebruiker die de volglijst heeft gemaakt

createdBy?: UserInfo

Waarde van eigenschap

defaultDuration

De standaardduur van een volglijst (in ISO 8601-duurnotatie)

defaultDuration?: string

Waarde van eigenschap

string

description

Een beschrijving van de volglijst

description?: string

Waarde van eigenschap

string

displayName

De weergavenaam van de volglijst

displayName?: string

Waarde van eigenschap

string

isDeleted

Een vlag die aangeeft of de volglijst is verwijderd of niet

isDeleted?: boolean

Waarde van eigenschap

boolean

itemsSearchKey

De zoeksleutel wordt gebruikt om de queryprestaties te optimaliseren bij het gebruik van volglijsten voor joins met andere gegevens. U kunt bijvoorbeeld een kolom met IP-adressen inschakelen als het aangewezen veld SearchKey en dit veld vervolgens gebruiken als sleutelveld bij het toevoegen aan andere gebeurtenisgegevens per IP-adres.

itemsSearchKey?: string

Waarde van eigenschap

string

labels

Lijst met labels die relevant zijn voor deze volglijst

labels?: string[]

Waarde van eigenschap

string[]

numberOfLinesToSkip

Het aantal regels in een CSV/tsv-inhoud dat moet worden overgeslagen vóór de header

numberOfLinesToSkip?: number

Waarde van eigenschap

number

provider

De provider van de volglijst

provider?: string

Waarde van eigenschap

string

rawContent

De onbewerkte inhoud die aangeeft dat items in de watchlist moeten worden gemaakt. In het geval van csv-/tsv-inhoudstype is het de inhoud van het bestand dat wordt geparseerd door het eindpunt

rawContent?: string

Waarde van eigenschap

string

source

De bestandsnaam van de volglijst, genaamd 'source'

source?: string

Waarde van eigenschap

string

sourceType

Het sourceType van de volglijst

sourceType?: string

Waarde van eigenschap

string

tenantId

De tenantId waartoe de volglijst behoort

tenantId?: string

Waarde van eigenschap

string

updated

De laatste keer dat de volglijst is bijgewerkt

updated?: Date

Waarde van eigenschap

Date

updatedBy

Beschrijft een gebruiker die de volglijst heeft bijgewerkt

updatedBy?: UserInfo

Waarde van eigenschap

uploadStatus

De status van het uploaden van de volglijst: Nieuw, InProgress of Voltooid. Pls opmerking: wanneer de uploadstatus van een Watchlist gelijk is aan InProgress, kan de Volglijst niet worden verwijderd

uploadStatus?: string

Waarde van eigenschap

string

watchlistAlias

De alias van de volglijst

watchlistAlias?: string

Waarde van eigenschap

string

watchlistId

De id (een GUID) van de volglijst

watchlistId?: string

Waarde van eigenschap

string

watchlistType

Het type watchlist

watchlistType?: string

Waarde van eigenschap

string

Details van overgenomen eigenschap

etag

Etag van de Azure-resource

etag?: string

Waarde van eigenschap

string

Overgeërfd vanResourceWithEtag.etag

id

Volledig gekwalificeerde resource-id voor de resource. Bijvoorbeeld : /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName} OPMERKING: deze eigenschap wordt niet geserialiseerd. Deze kan alleen worden ingevuld door de server.

id?: string

Waarde van eigenschap

string

Erfenis vanResourceWithEtag.id

name

De naam van de resourceNOTITIE: deze eigenschap wordt niet geserialiseerd. Deze kan alleen worden ingevuld door de server.

name?: string

Waarde van eigenschap

string

Erfelijkvan ResourceWithEtag.name

systemData

Azure Resource Manager-metagegevens met createdBy- en modifiedBy-gegevens. OPMERKING: Deze eigenschap wordt niet geserialiseerd. Deze kan alleen worden ingevuld door de server.

systemData?: SystemData

Waarde van eigenschap

Overgeërfd vanResourceWithEtag.systemData

type

Het type resource. Bijvoorbeeld 'Microsoft.Compute/virtualMachines' of 'Microsoft.Storage/storageAccounts': deze eigenschap wordt niet geserialiseerd. Deze kan alleen worden ingevuld door de server.

type?: string

Waarde van eigenschap

string

Overgeërfd vanResourceWithEtag.type