Udostępnij za pośrednictwem


Alert interface

Alert zabezpieczeń

Rozszerzenie

Właściwości

alertDisplayName

Nazwa wyświetlana alertu. UWAGA: Ta właściwość nie zostanie serializowana. Można go wypełnić tylko przez serwer.

alertType

Unikatowy identyfikator logiki wykrywania (wszystkie wystąpienia alertów z tej samej logiki wykrywania będą miały ten sam typ alertu). UWAGA: Ta właściwość nie zostanie serializowana. Można go wypełnić tylko przez serwer.

alertUri

Bezpośredni link do strony alertu w witrynie Azure Portal. UWAGA: Ta właściwość nie zostanie serializowana. Można go wypełnić tylko przez serwer.

compromisedEntity

Nazwa wyświetlana zasobu najbardziej powiązanego z tym alertem. UWAGA: Ta właściwość nie zostanie serializowana. Można go wypełnić tylko przez serwer.

correlationKey

Klucz do uwierzytelniania powiązanych alertów. Alerty z tym samym kluczem korelacji, które są uważane za powiązane. UWAGA: Ta właściwość nie zostanie serializowana. Można go wypełnić tylko przez serwer.

description

Opis wykrytego podejrzanego działania. UWAGA: Ta właściwość nie zostanie serializowana. Można go wypełnić tylko przez serwer.

endTimeUtc

Godzina UTC ostatniego zdarzenia lub działania uwzględnionego w alercie w formacie ISO8601. UWAGA: Ta właściwość nie zostanie serializowana. Można go wypełnić tylko przez serwer.

entities

Lista jednostek powiązanych z alertem. UWAGA: Ta właściwość nie zostanie serializowana. Można go wypełnić tylko przez serwer.

extendedLinks

Linki powiązane z alertem UWAGA: ta właściwość nie zostanie serializowana. Można go wypełnić tylko przez serwer.

extendedProperties

Właściwości niestandardowe alertu.

intent

Intencja związana z łańcuchem zabić za alertem. Lista obsługiwanych wartości i wyjaśnienia obsługiwanych intencji łańcucha zabić usługi Azure Security Center. UWAGA: Ta właściwość nie zostanie serializowana. Można go wypełnić tylko przez serwer.

isIncident

To pole określa, czy alert jest zdarzeniem (złożone grupowanie kilku alertów) czy pojedynczym alertem. UWAGA: Ta właściwość nie zostanie serializowana. Można go wypełnić tylko przez serwer.

processingEndTimeUtc

Czas zakończenia przetwarzania UTC alertu w formacie ISO8601. UWAGA: Ta właściwość nie zostanie serializowana. Można go wypełnić tylko przez serwer.

productComponentName

Nazwa warstwy cenowej usługi Azure Security Center, która zasila ten alert. Dowiedz się więcej: https://docs.microsoft.com/en-us/azure/security-center/security-center-pricing UWAGA: Ta właściwość nie będzie serializowana. Można go wypełnić tylko przez serwer.

productName

Nazwa produktu, który opublikował ten alert (Microsoft Sentinel, Microsoft Defender for Identity, Microsoft Defender for Endpoint, Microsoft Defender for Office, Microsoft Defender for Cloud Apps itd.). UWAGA: Ta właściwość nie zostanie serializowana. Można go wypełnić tylko przez serwer.

remediationSteps

Elementy akcji ręcznej do wykonania w celu skorygowania alertu. UWAGA: Ta właściwość nie zostanie serializowana. Można go wypełnić tylko przez serwer.

resourceIdentifiers

Identyfikatory zasobów, które mogą służyć do kierowania alertu do odpowiedniej grupy ekspozycji produktu (dzierżawa, obszar roboczy, subskrypcja itp.). Może istnieć wiele identyfikatorów różnych typów na alert. UWAGA: Ta właściwość nie zostanie serializowana. Można go wypełnić tylko przez serwer.

severity

Poziom ryzyka wykrytego zagrożenia. Dowiedz się więcej: https://docs.microsoft.com/en-us/azure/security-center/security-center-alerts-overview#how-are-alerts-classified. UWAGA: Ta właściwość nie zostanie serializowana. Można go wypełnić tylko przez serwer.

startTimeUtc

Godzina UTC pierwszego zdarzenia lub działania uwzględnionego w alercie w formacie ISO8601. UWAGA: Ta właściwość nie zostanie serializowana. Można go wypełnić tylko przez serwer.

status

Stan cyklu życia alertu. UWAGA: Ta właściwość nie zostanie serializowana. Można go wypełnić tylko przez serwer.

subTechniques

Zabij techniki podrzędne związane z łańcuchem za alertem. UWAGA: Ta właściwość nie zostanie serializowana. Można go wypełnić tylko przez serwer.

supportingEvidence

Zmiana zestawu właściwości w zależności od typu pomocniczegoWidencja.

systemAlertId

Unikatowy identyfikator alertu. UWAGA: Ta właściwość nie zostanie serializowana. Można go wypełnić tylko przez serwer.

techniques

kill chain related technik za alertem. UWAGA: Ta właściwość nie zostanie serializowana. Można go wypełnić tylko przez serwer.

timeGeneratedUtc

Godzina UTC wygenerowania alertu w formacie ISO8601. UWAGA: Ta właściwość nie zostanie serializowana. Można go wypełnić tylko przez serwer.

vendorName

Nazwa dostawcy, który zgłasza alert. UWAGA: Ta właściwość nie zostanie serializowana. Można go wypełnić tylko przez serwer.

version

Wersja schematu. UWAGA: Ta właściwość nie zostanie serializowana. Można go wypełnić tylko przez serwer.

Właściwości dziedziczone

id

Identyfikator zasobu UWAGA: ta właściwość nie zostanie serializowana. Można go wypełnić tylko przez serwer.

name

Nazwa zasobu UWAGA: Ta właściwość nie zostanie serializowana. Można go wypełnić tylko przez serwer.

type

Typ zasobu UWAGA: Ta właściwość nie zostanie serializowana. Można go wypełnić tylko przez serwer.

Szczegóły właściwości

alertDisplayName

Nazwa wyświetlana alertu. UWAGA: Ta właściwość nie zostanie serializowana. Można go wypełnić tylko przez serwer.

alertDisplayName?: string

Wartość właściwości

string

alertType

Unikatowy identyfikator logiki wykrywania (wszystkie wystąpienia alertów z tej samej logiki wykrywania będą miały ten sam typ alertu). UWAGA: Ta właściwość nie zostanie serializowana. Można go wypełnić tylko przez serwer.

alertType?: string

Wartość właściwości

string

alertUri

Bezpośredni link do strony alertu w witrynie Azure Portal. UWAGA: Ta właściwość nie zostanie serializowana. Można go wypełnić tylko przez serwer.

alertUri?: string

Wartość właściwości

string

compromisedEntity

Nazwa wyświetlana zasobu najbardziej powiązanego z tym alertem. UWAGA: Ta właściwość nie zostanie serializowana. Można go wypełnić tylko przez serwer.

compromisedEntity?: string

Wartość właściwości

string

correlationKey

Klucz do uwierzytelniania powiązanych alertów. Alerty z tym samym kluczem korelacji, które są uważane za powiązane. UWAGA: Ta właściwość nie zostanie serializowana. Można go wypełnić tylko przez serwer.

correlationKey?: string

Wartość właściwości

string

description

Opis wykrytego podejrzanego działania. UWAGA: Ta właściwość nie zostanie serializowana. Można go wypełnić tylko przez serwer.

description?: string

Wartość właściwości

string

endTimeUtc

Godzina UTC ostatniego zdarzenia lub działania uwzględnionego w alercie w formacie ISO8601. UWAGA: Ta właściwość nie zostanie serializowana. Można go wypełnić tylko przez serwer.

endTimeUtc?: Date

Wartość właściwości

Date

entities

Lista jednostek powiązanych z alertem. UWAGA: Ta właściwość nie zostanie serializowana. Można go wypełnić tylko przez serwer.

entities?: AlertEntity[]

Wartość właściwości

Linki powiązane z alertem UWAGA: ta właściwość nie zostanie serializowana. Można go wypełnić tylko przez serwer.

extendedLinks?: {[propertyName: string]: string}[]

Wartość właściwości

{[propertyName: string]: string}[]

extendedProperties

Właściwości niestandardowe alertu.

extendedProperties?: {[propertyName: string]: string}

Wartość właściwości

{[propertyName: string]: string}

intent

Intencja związana z łańcuchem zabić za alertem. Lista obsługiwanych wartości i wyjaśnienia obsługiwanych intencji łańcucha zabić usługi Azure Security Center. UWAGA: Ta właściwość nie zostanie serializowana. Można go wypełnić tylko przez serwer.

intent?: string

Wartość właściwości

string

isIncident

To pole określa, czy alert jest zdarzeniem (złożone grupowanie kilku alertów) czy pojedynczym alertem. UWAGA: Ta właściwość nie zostanie serializowana. Można go wypełnić tylko przez serwer.

isIncident?: boolean

Wartość właściwości

boolean

processingEndTimeUtc

Czas zakończenia przetwarzania UTC alertu w formacie ISO8601. UWAGA: Ta właściwość nie zostanie serializowana. Można go wypełnić tylko przez serwer.

processingEndTimeUtc?: Date

Wartość właściwości

Date

productComponentName

Nazwa warstwy cenowej usługi Azure Security Center, która zasila ten alert. Dowiedz się więcej: https://docs.microsoft.com/en-us/azure/security-center/security-center-pricing UWAGA: Ta właściwość nie będzie serializowana. Można go wypełnić tylko przez serwer.

productComponentName?: string

Wartość właściwości

string

productName

Nazwa produktu, który opublikował ten alert (Microsoft Sentinel, Microsoft Defender for Identity, Microsoft Defender for Endpoint, Microsoft Defender for Office, Microsoft Defender for Cloud Apps itd.). UWAGA: Ta właściwość nie zostanie serializowana. Można go wypełnić tylko przez serwer.

productName?: string

Wartość właściwości

string

remediationSteps

Elementy akcji ręcznej do wykonania w celu skorygowania alertu. UWAGA: Ta właściwość nie zostanie serializowana. Można go wypełnić tylko przez serwer.

remediationSteps?: string[]

Wartość właściwości

string[]

resourceIdentifiers

Identyfikatory zasobów, które mogą służyć do kierowania alertu do odpowiedniej grupy ekspozycji produktu (dzierżawa, obszar roboczy, subskrypcja itp.). Może istnieć wiele identyfikatorów różnych typów na alert. UWAGA: Ta właściwość nie zostanie serializowana. Można go wypełnić tylko przez serwer.

resourceIdentifiers?: ResourceIdentifierUnion[]

Wartość właściwości

severity

Poziom ryzyka wykrytego zagrożenia. Dowiedz się więcej: https://docs.microsoft.com/en-us/azure/security-center/security-center-alerts-overview#how-are-alerts-classified. UWAGA: Ta właściwość nie zostanie serializowana. Można go wypełnić tylko przez serwer.

severity?: string

Wartość właściwości

string

startTimeUtc

Godzina UTC pierwszego zdarzenia lub działania uwzględnionego w alercie w formacie ISO8601. UWAGA: Ta właściwość nie zostanie serializowana. Można go wypełnić tylko przez serwer.

startTimeUtc?: Date

Wartość właściwości

Date

status

Stan cyklu życia alertu. UWAGA: Ta właściwość nie zostanie serializowana. Można go wypełnić tylko przez serwer.

status?: string

Wartość właściwości

string

subTechniques

Zabij techniki podrzędne związane z łańcuchem za alertem. UWAGA: Ta właściwość nie zostanie serializowana. Można go wypełnić tylko przez serwer.

subTechniques?: string[]

Wartość właściwości

string[]

supportingEvidence

Zmiana zestawu właściwości w zależności od typu pomocniczegoWidencja.

supportingEvidence?: AlertPropertiesSupportingEvidence

Wartość właściwości

systemAlertId

Unikatowy identyfikator alertu. UWAGA: Ta właściwość nie zostanie serializowana. Można go wypełnić tylko przez serwer.

systemAlertId?: string

Wartość właściwości

string

techniques

kill chain related technik za alertem. UWAGA: Ta właściwość nie zostanie serializowana. Można go wypełnić tylko przez serwer.

techniques?: string[]

Wartość właściwości

string[]

timeGeneratedUtc

Godzina UTC wygenerowania alertu w formacie ISO8601. UWAGA: Ta właściwość nie zostanie serializowana. Można go wypełnić tylko przez serwer.

timeGeneratedUtc?: Date

Wartość właściwości

Date

vendorName

Nazwa dostawcy, który zgłasza alert. UWAGA: Ta właściwość nie zostanie serializowana. Można go wypełnić tylko przez serwer.

vendorName?: string

Wartość właściwości

string

version

Wersja schematu. UWAGA: Ta właściwość nie zostanie serializowana. Można go wypełnić tylko przez serwer.

version?: string

Wartość właściwości

string

Szczegóły właściwości dziedziczonej

id

Identyfikator zasobu UWAGA: ta właściwość nie zostanie serializowana. Można go wypełnić tylko przez serwer.

id?: string

Wartość właściwości

string

dziedziczone zResource.id

name

Nazwa zasobu UWAGA: Ta właściwość nie zostanie serializowana. Można go wypełnić tylko przez serwer.

name?: string

Wartość właściwości

string

dziedziczone zResource.name

type

Typ zasobu UWAGA: Ta właściwość nie zostanie serializowana. Można go wypełnić tylko przez serwer.

type?: string

Wartość właściwości

string

dziedziczone zResource.type