Udostępnij za pośrednictwem


@azure/arm-securityinsight package

Klasy

SecurityInsights

Interfejsy

AADCheckRequirements

Reprezentuje żądanie sprawdzenia wymagań usługi AAD (Azure Active Directory).

AADCheckRequirementsProperties

Właściwości sprawdzania wymagań usługi AAD (Azure Active Directory).

AADDataConnector

Reprezentuje łącznik danych usługi AAD (Azure Active Directory).

AADDataConnectorProperties

Właściwości łącznika danych usługi AAD (Azure Active Directory).

ASCCheckRequirements

Reprezentuje żądanie sprawdzania wymagań usługi ASC (Azure Security Center).

ASCDataConnector

Reprezentuje łącznik danych usługi ASC (Azure Security Center).

ASCDataConnectorProperties

Właściwości łącznika danych usługi ASC (Azure Security Center).

AatpCheckRequirements

Reprezentuje żądanie sprawdzania wymagań dotyczących usługi AATP (Azure Advanced Threat Protection).

AatpCheckRequirementsProperties

Wymagania AATP (Azure Advanced Threat Protection) sprawdzają właściwości.

AatpDataConnector

Reprezentuje łącznik danych usługi AATP (Azure Advanced Threat Protection).

AatpDataConnectorProperties

Właściwości łącznika danych usługi AATP (Azure Advanced Threat Protection).

AccountEntity

Reprezentuje jednostkę konta.

AccountEntityProperties

Torba właściwości encji konta.

ActionPropertiesBase

Podstawa torby właściwości akcji.

ActionRequest

Akcja reguły alertu.

ActionRequestProperties

Torba z właściwościami akcji.

ActionResponse

Akcja reguły alertu.

ActionResponseProperties

Torba z właściwościami akcji.

Actions

Interfejs reprezentujący Akcje.

ActionsCreateOrUpdateOptionalParams

Parametry opcjonalne.

ActionsDeleteOptionalParams

Parametry opcjonalne.

ActionsGetOptionalParams

Parametry opcjonalne.

ActionsList

Wyświetl listę wszystkich akcji.

ActionsListByAlertRuleNextOptionalParams

Parametry opcjonalne.

ActionsListByAlertRuleOptionalParams

Parametry opcjonalne.

ActivityCustomEntityQuery

Reprezentuje zapytanie jednostki Działania.

ActivityEntityQueriesPropertiesQueryDefinitions

Definicje zapytania Działania

ActivityEntityQuery

Reprezentuje zapytanie jednostki Działania.

ActivityEntityQueryTemplate

Reprezentuje zapytanie jednostki Działania.

ActivityEntityQueryTemplatePropertiesQueryDefinitions

Definicje zapytania Działania

ActivityTimelineItem

Reprezentuje element osi czasu działania.

AlertDetailsOverride

Ustawienia dotyczące dynamicznego zastępowania statycznych szczegółów alertu

AlertRule

Reguła alertu.

AlertRuleTemplate

Szablon reguły alertu.

AlertRuleTemplateDataSource

źródła danych szablonu reguły alertu

AlertRuleTemplatePropertiesBase

Torba właściwości szablonu podstawowej reguły alertu.

AlertRuleTemplateWithMitreProperties

Szablon reguły alertu z torbą właściwości MITRE.

AlertRuleTemplates

Interfejs reprezentujący AlertRuleTemplates.

AlertRuleTemplatesGetOptionalParams

Parametry opcjonalne.

AlertRuleTemplatesList

Wyświetl listę wszystkich szablonów reguł alertów.

AlertRuleTemplatesListNextOptionalParams

Parametry opcjonalne.

AlertRuleTemplatesListOptionalParams

Parametry opcjonalne.

AlertRules

Interfejs reprezentujący regułę alertu.

AlertRulesCreateOrUpdateOptionalParams

Parametry opcjonalne.

AlertRulesDeleteOptionalParams

Parametry opcjonalne.

AlertRulesGetOptionalParams

Parametry opcjonalne.

AlertRulesList

Wyświetl listę wszystkich reguł alertów.

AlertRulesListNextOptionalParams

Parametry opcjonalne.

AlertRulesListOptionalParams

Parametry opcjonalne.

AlertsDataTypeOfDataConnector

Typ danych alertów dla łączników danych.

Anomalies

Ustawienia z jednym przełącznikiem.

AnomalySecurityMLAnalyticsSettings

Reprezentuje ustawienia analizy uczenia maszynowego zabezpieczeń anomalii

AnomalyTimelineItem

Reprezentuje element osi czasu anomalii.

AutomationRule

Obiekt zasobu platformy Azure z właściwością Etag

AutomationRuleAction

Opisuje akcję reguły automatyzacji.

AutomationRuleBooleanCondition
AutomationRuleCondition

Opisuje warunek reguły automatyzacji.

AutomationRuleModifyPropertiesAction

Opisuje akcję reguły automatyzacji w celu zmodyfikowania właściwości obiektu

AutomationRulePropertyArrayChangedValuesCondition
AutomationRulePropertyArrayValuesCondition
AutomationRulePropertyValuesChangedCondition
AutomationRulePropertyValuesCondition
AutomationRuleRunPlaybookAction

Opisuje akcję reguły automatyzacji do uruchamiania podręcznika

AutomationRuleTriggeringLogic

Opisuje logikę wyzwalania reguły automatyzacji.

AutomationRules

Interfejs reprezentujący AutomationRules.

AutomationRulesCreateOrUpdateOptionalParams

Parametry opcjonalne.

AutomationRulesDeleteOptionalParams

Parametry opcjonalne.

AutomationRulesGetOptionalParams

Parametry opcjonalne.

AutomationRulesList
AutomationRulesListNextOptionalParams

Parametry opcjonalne.

AutomationRulesListOptionalParams

Parametry opcjonalne.

Availability

Stan dostępności łącznika

AwsCloudTrailCheckRequirements

Żądanie sprawdzania wymagań usługi Amazon Web Services CloudTrail.

AwsCloudTrailDataConnector

Reprezentuje łącznik danych Amazon Web Services CloudTrail.

AwsCloudTrailDataConnectorDataTypes

Dostępne typy danych dla łącznika danych Amazon Web Services CloudTrail.

AwsCloudTrailDataConnectorDataTypesLogs

Rejestruje typ danych.

AwsS3CheckRequirements

Żądanie sprawdzania wymagań usług Amazon Web Services S3.

AwsS3DataConnector

Reprezentuje łącznik danych usługi Amazon Web Services S3.

AwsS3DataConnectorDataTypes

Dostępne typy danych dla łącznika danych usługi Amazon Web Services S3.

AwsS3DataConnectorDataTypesLogs

Rejestruje typ danych.

AzureDevOpsResourceInfo

Zasoby utworzone w repozytorium Usługi Azure DevOps.

AzureResourceEntity

Reprezentuje jednostkę zasobów platformy Azure.

AzureResourceEntityProperties

Torba właściwości jednostki AzureResource.

Bookmark

Reprezentuje zakładkę w usłudze Azure Security Insights.

BookmarkEntityMappings

Opisuje mapowania jednostek pojedynczej jednostki

BookmarkExpandOptionalParams

Parametry opcjonalne.

BookmarkExpandParameters

Parametry wymagane do wykonania operacji rozwijania dla danej zakładki.

BookmarkExpandResponse

Odpowiedź operacji wyniku rozszerzenia jednostki.

BookmarkExpandResponseValue

Wartości wyników rozszerzenia.

BookmarkList

Wyświetl listę wszystkich zakładek.

BookmarkOperations

Interfejs reprezentujący element BookmarkOperations.

BookmarkRelations

Interfejs reprezentujący BookmarkRelations.

BookmarkRelationsCreateOrUpdateOptionalParams

Parametry opcjonalne.

BookmarkRelationsDeleteOptionalParams

Parametry opcjonalne.

BookmarkRelationsGetOptionalParams

Parametry opcjonalne.

BookmarkRelationsListNextOptionalParams

Parametry opcjonalne.

BookmarkRelationsListOptionalParams

Parametry opcjonalne.

BookmarkTimelineItem

Reprezentuje element osi czasu zakładki.

Bookmarks

Interfejs reprezentujący zakładki.

BookmarksCreateOrUpdateOptionalParams

Parametry opcjonalne.

BookmarksDeleteOptionalParams

Parametry opcjonalne.

BookmarksGetOptionalParams

Parametry opcjonalne.

BookmarksListNextOptionalParams

Parametry opcjonalne.

BookmarksListOptionalParams

Parametry opcjonalne.

BooleanConditionProperties

Opisuje warunek reguły automatyzacji, który stosuje operator logiczny (np. AND, OR) do warunków

ClientInfo

Informacje o kliencie (użytkowniku lub aplikacji), które dokonały jakiejś akcji

CloudApplicationEntity

Reprezentuje jednostkę aplikacji w chmurze.

CloudApplicationEntityProperties

Torba właściwości jednostki CloudApplication.

CloudError

Struktura odpowiedzi na błędy.

CloudErrorBody

Szczegóły błędu.

CodelessApiPollingDataConnector

Reprezentuje łącznik danych sondowania interfejsu API bez kodu.

CodelessConnectorPollingAuthProperties

Opis właściwości uwierzytelniania wymaganych do pomyślnego uwierzytelnienia na serwerze

CodelessConnectorPollingConfigProperties

Konfiguracja w celu opisania konfiguracji sondowania dla łącznika poller interfejsu API

CodelessConnectorPollingPagingProperties

Opis właściwości potrzebnych do wywołania stronicowania

CodelessConnectorPollingRequestProperties

Opisz właściwości żądania wymagane do pomyślnego ściągnięcia z serwera

CodelessConnectorPollingResponseProperties

Opisuje odpowiedź z serwera zewnętrznego

CodelessUiConnectorConfigProperties

Konfiguracja w celu opisania bloku instrukcji

CodelessUiConnectorConfigPropertiesConnectivityCriteriaItem

Ustawienie dla łącznika sprawdź łączność

CodelessUiConnectorConfigPropertiesDataTypesItem

Typ danych dla ostatnio odebranych danych

CodelessUiConnectorConfigPropertiesGraphQueriesItem

Zapytanie grafu w celu wyświetlenia bieżącego stanu danych

CodelessUiConnectorConfigPropertiesInstructionStepsItem

Instrukcje dotyczące włączania łącznika

CodelessUiConnectorConfigPropertiesSampleQueriesItem

Przykładowe zapytania dotyczące łącznika

CodelessUiDataConnector

Reprezentuje łącznik danych interfejsu użytkownika bez kodu.

ConnectedEntity

Jednostki połączone z wynikiem rozszerzania

ConnectivityCriteria

Ustawienie dla łącznika sprawdź łączność

ConnectorInstructionModelBase

Szczegóły kroku instrukcji

ContentPathMap

Mapowanie typu zawartości na ścieżkę repozytorium.

CustomEntityQuery

Określone zapytanie jednostki, które obsługuje żądania put.

Customs

Uprawnienia celne wymagane dla łącznika

CustomsPermission

Uprawnienia celne wymagane dla łącznika

DataConnector

Łącznik danych

DataConnectorConnectBody

Reprezentuje łącznik danych sondowania interfejsu API bez kodu.

DataConnectorDataTypeCommon

Wspólne pole dla typu danych w łącznikach danych.

DataConnectorList

Wyświetl listę wszystkich łączników danych.

DataConnectorRequirementsState

Stan wymagań łącznika danych.

DataConnectorTenantId

Właściwości łącznika danych na poziomie dzierżawy.

DataConnectorWithAlertsProperties

Właściwości łącznika danych.

DataConnectors

Interfejs reprezentujący łączniki danych.

DataConnectorsCheckRequirements

Właściwości wymagań łącznika danych.

DataConnectorsCheckRequirementsOperations

Interfejs reprezentujący element DataConnectorsCheckRequirementsOperations.

DataConnectorsCheckRequirementsPostOptionalParams

Parametry opcjonalne.

DataConnectorsConnectOptionalParams

Parametry opcjonalne.

DataConnectorsCreateOrUpdateOptionalParams

Parametry opcjonalne.

DataConnectorsDeleteOptionalParams

Parametry opcjonalne.

DataConnectorsDisconnectOptionalParams

Parametry opcjonalne.

DataConnectorsGetOptionalParams

Parametry opcjonalne.

DataConnectorsListNextOptionalParams

Parametry opcjonalne.

DataConnectorsListOptionalParams

Parametry opcjonalne.

DataTypeDefinitions

Definicja typu danych

Deployment

Opis wdrożenia.

DeploymentInfo

Informacje dotyczące wdrożenia.

DnsEntity

Reprezentuje jednostkę DNS.

DnsEntityProperties

Torba właściwości jednostki DNS.

DomainWhois

Interfejs reprezentujący DomainWhois.

DomainWhoisGetOptionalParams

Parametry opcjonalne.

Dynamics365CheckRequirements

Reprezentuje żądanie sprawdzania wymagań usługi Dynamics365.

Dynamics365CheckRequirementsProperties

Właściwości sprawdzania wymagań usługi Dynamics365.

Dynamics365DataConnector

Reprezentuje łącznik danych usługi Dynamics365.

Dynamics365DataConnectorDataTypes

Dostępne typy danych dla łącznika danych usługi Dynamics365.

Dynamics365DataConnectorDataTypesDynamics365CdsActivities

Połączenie typu danych usługi Common Data Service.

Dynamics365DataConnectorProperties

Właściwości łącznika danych usługi Dynamics365.

EnrichmentDomainWhois

Informacje o whois dla danej domeny i skojarzonych metadanych

EnrichmentDomainWhoisContact

Kontakt indywidualny skojarzony z tą domeną

EnrichmentDomainWhoisContacts

Zestaw kontaktów skojarzonych z tą domeną

EnrichmentDomainWhoisDetails

Rekord whois dla danej domeny

EnrichmentDomainWhoisRegistrarDetails

Rejestrator skojarzony z tą domeną

EnrichmentIpGeodata

Informacje o danych geograficznych dla danego adresu IP

Entities

Interfejs reprezentujący jednostki.

EntitiesExpandOptionalParams

Parametry opcjonalne.

EntitiesGetInsightsOptionalParams

Parametry opcjonalne.

EntitiesGetOptionalParams

Parametry opcjonalne.

EntitiesGetTimeline

Interfejs reprezentujący element EntitiesGetTimeline.

EntitiesGetTimelineListOptionalParams

Parametry opcjonalne.

EntitiesListNextOptionalParams

Parametry opcjonalne.

EntitiesListOptionalParams

Parametry opcjonalne.

EntitiesQueriesOptionalParams

Parametry opcjonalne.

EntitiesRelations

Interfejs reprezentujący EntitiesRelations.

EntitiesRelationsListNextOptionalParams

Parametry opcjonalne.

EntitiesRelationsListOptionalParams

Parametry opcjonalne.

Entity

Konkretna jednostka.

EntityAnalytics

Ustawienia z jednym przełącznikiem.

EntityCommonProperties

Worek na wspólną własność jednostki.

EntityEdges

Krawędź łącząca jednostkę z inną jednostką.

EntityExpandParameters

Parametry wymagane do wykonania operacji rozwijania dla danej jednostki.

EntityExpandResponse

Odpowiedź operacji wyniku rozszerzenia jednostki.

EntityExpandResponseValue

Wartości wyników rozszerzenia.

EntityFieldMapping

Mapowania identyfikatorów pojedynczej jednostki

EntityGetInsightsParameters

Parametry wymagane do wykonania operacji szczegółowych informacji na danej jednostce.

EntityGetInsightsResponse

Odpowiedź na operację wyniku uzyskiwania szczegółowych informacji.

EntityInsightItem

Element szczegółowych informacji o jednostkach.

EntityInsightItemQueryTimeInterval

Interwał czasu, na który zapytanie zostało rzeczywiście wykonane.

EntityList

Lista wszystkich jednostek.

EntityMapping

Mapowanie pojedynczej jednostki dla reguły alertu

EntityQueries

Interfejs reprezentujący element EntityQueries.

EntityQueriesCreateOrUpdateOptionalParams

Parametry opcjonalne.

EntityQueriesDeleteOptionalParams

Parametry opcjonalne.

EntityQueriesGetOptionalParams

Parametry opcjonalne.

EntityQueriesListNextOptionalParams

Parametry opcjonalne.

EntityQueriesListOptionalParams

Parametry opcjonalne.

EntityQuery

Określone zapytanie jednostki.

EntityQueryItem

Abstrakcyjny element zapytania dla jednostki

EntityQueryItemProperties

Abstrakcyjny element zapytania właściwości dla jednostki

EntityQueryItemPropertiesDataTypesItem
EntityQueryList

Lista wszystkich zapytań dotyczących jednostek.

EntityQueryTemplate

Konkretny szablon zapytania encji.

EntityQueryTemplateList

Lista wszystkich szablonów zapytań jednostki.

EntityQueryTemplates

Interfejs reprezentujący element EntityQueryTemplates.

EntityQueryTemplatesGetOptionalParams

Parametry opcjonalne.

EntityQueryTemplatesListNextOptionalParams

Parametry opcjonalne.

EntityQueryTemplatesListOptionalParams

Parametry opcjonalne.

EntityRelations

Interfejs reprezentujący EntityRelations.

EntityRelationsGetRelationOptionalParams

Parametry opcjonalne.

EntityTimelineItem

Element osi czasu encji.

EntityTimelineParameters

Parametry wymagane do wykonania operacji osi czasu na danej jednostce.

EntityTimelineResponse

Odpowiedź operacji wyniku osi czasu jednostki.

EventGroupingSettings

Torba właściwości ustawień grupowania zdarzeń.

ExpansionEntityQuery

Reprezentuje zapytanie jednostki Rozszerzenia.

ExpansionResultAggregation

Informacje o określonej agregacji w wyniku rozszerzenia.

ExpansionResultsMetadata

Metadane wyników rozszerzenia.

EyesOn

Ustawienia z jednym przełącznikiem.

FieldMapping

Pojedyncze mapowanie pola zamapowanej jednostki

FileEntity

Reprezentuje jednostkę pliku.

FileEntityProperties

Torba właściwości jednostki pliku.

FileHashEntity

Reprezentuje jednostkę skrótu pliku.

FileHashEntityProperties

Zbiór właściwości jednostki FileHash.

FileImport

Reprezentuje importowanie plików w usłudze Azure Security Insights.

FileImportList

Wyświetl listę wszystkich importów plików.

FileImports

Interfejs reprezentujący FileImports.

FileImportsCreateOptionalParams

Parametry opcjonalne.

FileImportsDeleteOptionalParams

Parametry opcjonalne.

FileImportsGetOptionalParams

Parametry opcjonalne.

FileImportsListNextOptionalParams

Parametry opcjonalne.

FileImportsListOptionalParams

Parametry opcjonalne.

FileMetadata

Reprezentuje plik.

FusionAlertRule

Reprezentuje regułę alertu łączenia.

FusionAlertRuleTemplate

Reprezentuje szablon reguły alertu łączenia.

FusionScenarioExclusionPattern

Reprezentuje wzorce wykluczeń scenariusza łączenia w wykrywaniu łączenia.

FusionSourceSettings

Reprezentuje obsługiwaną konfigurację sygnału źródłowego w wykrywaniu łączenia.

FusionSourceSubTypeSetting

Reprezentuje obsługiwaną konfigurację podtypu źródłowego w ramach sygnału źródłowego w wykrywaniu łączenia.

FusionSubTypeSeverityFilter

Reprezentuje konfigurację ważności dla podtypu źródłowego używanego w wykrywaniu łączenia.

FusionSubTypeSeverityFiltersItem

Reprezentuje ustawienie filtru Ważność dla danego podtypu źródłowego używanego w wykrywaniu łączenia.

FusionTemplateSourceSetting

Reprezentuje sygnał źródłowy używany w wykrywaniu łączenia.

FusionTemplateSourceSubType

Reprezentuje podtyp źródłowy w ramach sygnału źródłowego używanego w wykrywaniu łączenia.

FusionTemplateSubTypeSeverityFilter

Reprezentuje konfiguracje ważności dostępne dla podtypu źródłowego używanego w wykrywaniu łączenia.

GeoLocation

Kontekst lokalizacji geograficznej dołączony do jednostki IP

GetInsightsErrorKind

Błędy zapytań getInsights.

GetInsightsResultsMetadata

Pobieranie metadanych wyników szczegółowych informacji.

GetQueriesResponse

Pobieranie zapytań dotyczących odpowiedzi operacji wyniku jednostki.

GitHubResourceInfo

Zasoby utworzone w repozytorium GitHub.

GraphQueries

Zapytanie grafu w celu wyświetlenia bieżącego stanu danych

GroupingConfiguration

Grupowanie torby właściwości konfiguracji.

HostEntity

Reprezentuje jednostkę hosta.

HostEntityProperties

Torba właściwości jednostki hosta.

HuntingBookmark

Reprezentuje jednostkę zakładki wyszukiwania zagrożeń.

HuntingBookmarkProperties

Opisuje właściwości zakładek

IPGeodata

Interfejs reprezentujący obiekt IPGeodata.

IPGeodataGetOptionalParams

Parametry opcjonalne.

Incident

Reprezentuje zdarzenie w usłudze Azure Security Insights.

IncidentAdditionalData

Zdarzenie dodatkowej torby właściwości danych.

IncidentAlertList

Lista alertów dotyczących zdarzeń.

IncidentBookmarkList

Lista zakładek zdarzeń.

IncidentComment

Reprezentuje komentarz zdarzenia

IncidentCommentList

Lista komentarzy dotyczących zdarzeń.

IncidentComments

Interfejs reprezentujący element IncidentComments.

IncidentCommentsCreateOrUpdateOptionalParams

Parametry opcjonalne.

IncidentCommentsDeleteOptionalParams

Parametry opcjonalne.

IncidentCommentsGetOptionalParams

Parametry opcjonalne.

IncidentCommentsListNextOptionalParams

Parametry opcjonalne.

IncidentCommentsListOptionalParams

Parametry opcjonalne.

IncidentConfiguration

Worek właściwości konfiguracji zdarzenia.

IncidentEntitiesResponse

Odpowiedź jednostek powiązanych ze zdarzeniami.

IncidentEntitiesResultsMetadata

Informacje o określonej agregacji w wynikach jednostek powiązanych ze zdarzeniami.

IncidentInfo

Opisuje powiązane informacje o zdarzeniu dla zakładki

IncidentLabel

Reprezentuje etykietę zdarzenia

IncidentList

Wyświetl listę wszystkich zdarzeń.

IncidentOwnerInfo

Informacje o użytkowniku, do których przypisano zdarzenie

IncidentPropertiesAction
IncidentRelations

Interfejs reprezentujący obiekt IncidentRelations.

IncidentRelationsCreateOrUpdateOptionalParams

Parametry opcjonalne.

IncidentRelationsDeleteOptionalParams

Parametry opcjonalne.

IncidentRelationsGetOptionalParams

Parametry opcjonalne.

IncidentRelationsListNextOptionalParams

Parametry opcjonalne.

IncidentRelationsListOptionalParams

Parametry opcjonalne.

Incidents

Interfejs reprezentujący incydenty.

IncidentsCreateOrUpdateOptionalParams

Parametry opcjonalne.

IncidentsCreateTeamOptionalParams

Parametry opcjonalne.

IncidentsDeleteOptionalParams

Parametry opcjonalne.

IncidentsGetOptionalParams

Parametry opcjonalne.

IncidentsListAlertsOptionalParams

Parametry opcjonalne.

IncidentsListBookmarksOptionalParams

Parametry opcjonalne.

IncidentsListEntitiesOptionalParams

Parametry opcjonalne.

IncidentsListNextOptionalParams

Parametry opcjonalne.

IncidentsListOptionalParams

Parametry opcjonalne.

IncidentsRunPlaybookOptionalParams

Parametry opcjonalne.

InsightQueryItem

Reprezentuje zapytanie szczegółowych informacji.

InsightQueryItemProperties

Reprezentuje zapytanie szczegółowych informacji.

InsightQueryItemPropertiesAdditionalQuery

Definicje zapytania działania.

InsightQueryItemPropertiesDefaultTimeRange

Zapytanie wykresu szczegółowych informacji.

InsightQueryItemPropertiesReferenceTimeRange

Zapytanie wykresu szczegółowych informacji.

InsightQueryItemPropertiesTableQuery

Zapytanie tabeli szczegółowych informacji.

InsightQueryItemPropertiesTableQueryColumnsDefinitionsItem
InsightQueryItemPropertiesTableQueryQueriesDefinitionsItem
InsightQueryItemPropertiesTableQueryQueriesDefinitionsPropertiesItemsItem
InsightsTableResult

Wyniki zapytań dotyczących szczegółowych informacji o tabeli.

InsightsTableResultColumnsItem
InstructionSteps

Instrukcje dotyczące włączania łącznika

InstructionStepsInstructionsItem

Szczegóły kroku instrukcji

IoTCheckRequirements

Reprezentuje żądanie sprawdzania wymagań IoT.

IoTDataConnector

Reprezentuje łącznik danych IoT.

IoTDataConnectorProperties

Właściwości łącznika danych IoT.

IoTDeviceEntity

Reprezentuje jednostkę urządzenia IoT.

IoTDeviceEntityProperties

Torba właściwości jednostki IoTDevice.

IpEntity

Reprezentuje jednostkę ip.

IpEntityProperties

Torba właściwości jednostki IP.

LastDataReceivedDataType

Typ danych dla ostatnio odebranych danych

MLBehaviorAnalyticsAlertRule

Reprezentuje regułę alertu MLBehaviorAnalytics.

MLBehaviorAnalyticsAlertRuleTemplate

Reprezentuje szablon reguły alertu MLBehaviorAnalytics.

MLBehaviorAnalyticsAlertRuleTemplateProperties

Właściwości szablonu reguły alertu MLBehaviorAnalytics.

MTPCheckRequirementsProperties

Wymagania MTP (Microsoft Threat Protection) sprawdzają właściwości.

MTPDataConnector

Reprezentuje łącznik danych MTP (Microsoft Threat Protection).

MTPDataConnectorDataTypes

Dostępne typy danych dla łącznika danych Platformy ochrony przed zagrożeniami firmy Microsoft.

MTPDataConnectorDataTypesIncidents

Typ danych łącznika danych platform microsoft Threat Protection.

MTPDataConnectorProperties

Właściwości łącznika danych MTP (Microsoft Threat Protection).

MailClusterEntity

Reprezentuje jednostkę klastra poczty.

MailClusterEntityProperties

Torba właściwości jednostki klastra poczty.

MailMessageEntity

Reprezentuje jednostkę wiadomości e-mail.

MailMessageEntityProperties

Torba właściwości encji wiadomości e-mail.

MailboxEntity

Reprezentuje jednostkę skrzynki pocztowej.

MailboxEntityProperties

Torba właściwości encji skrzynki pocztowej.

MalwareEntity

Reprezentuje jednostkę złośliwego oprogramowania.

MalwareEntityProperties

Torba właściwości jednostki złośliwego oprogramowania.

ManualTriggerRequestBody
McasCheckRequirements

Reprezentuje żądanie sprawdzania wymagań dotyczących usługi MCAS (Microsoft Cloud App Security).

McasCheckRequirementsProperties

Właściwości sprawdzania wymagań usługi MCAS (Microsoft Cloud App Security).

McasDataConnector

Reprezentuje łącznik danych MCAS (Microsoft Cloud App Security).

McasDataConnectorDataTypes

Dostępne typy danych dla łącznika danych MCAS (Microsoft Cloud App Security).

McasDataConnectorProperties

Właściwości łącznika danych MCAS (Microsoft Cloud App Security).

MdatpCheckRequirements

Reprezentuje żądanie sprawdzania wymagań dotyczących protokołu MDATP (Zaawansowana ochrona przed zagrożeniami w usłudze Microsoft Defender).

MdatpCheckRequirementsProperties

Wymagania dotyczące usługi MDATP (Microsoft Defender Advanced Threat Protection) sprawdzają właściwości.

MdatpDataConnector

Reprezentuje łącznik danych MDATP (Zaawansowana ochrona przed zagrożeniami w usłudze Microsoft Defender).

MdatpDataConnectorProperties

Właściwości łącznika danych MDATP (Zaawansowana ochrona przed zagrożeniami w usłudze Microsoft Defender).

Metadata

Interfejs reprezentujący metadane.

MetadataAuthor

Wydawca lub twórca elementu zawartości.

MetadataCategories

ies dla elementu zawartości rozwiązania

MetadataCreateOptionalParams

Parametry opcjonalne.

MetadataDeleteOptionalParams

Parametry opcjonalne.

MetadataDependencies

Zależności dla elementu zawartości, jakie inne elementy zawartości wymagają działania. Można opisać bardziej złożone zależności przy użyciu struktury rekursywnej/zagnieżdżonej. W przypadku pojedynczej zależności można podać identyfikator/rodzaj/wersję lub operator/kryteria dla złożonych zależności.

MetadataGetOptionalParams

Parametry opcjonalne.

MetadataList

Lista wszystkich metadanych.

MetadataListNextOptionalParams

Parametry opcjonalne.

MetadataListOptionalParams

Parametry opcjonalne.

MetadataModel

Definicja zasobu metadanych.

MetadataPatch

Treść żądania poprawki metadanych.

MetadataSource

Oryginalne źródło elementu zawartości, z którego pochodzi.

MetadataSupport

Informacje o obsłudze elementu zawartości.

MetadataUpdateOptionalParams

Parametry opcjonalne.

MicrosoftSecurityIncidentCreationAlertRule

Reprezentuje regułę MicrosoftSecurityIncidentCreation.

MicrosoftSecurityIncidentCreationAlertRuleCommonProperties

Reguła MicrosoftSecurityIncidentCreation wspólny worek właściwości.

MicrosoftSecurityIncidentCreationAlertRuleProperties

Torba właściwości reguły MicrosoftSecurityIncidentCreation.

MicrosoftSecurityIncidentCreationAlertRuleTemplate

Reprezentuje szablon reguły MicrosoftSecurityIncidentCreation.

MicrosoftSecurityIncidentCreationAlertRuleTemplateProperties

Właściwości szablonu reguły MicrosoftSecurityIncidentCreation

MstiCheckRequirements

Reprezentuje żądanie sprawdzania wymagań analizy zagrożeń firmy Microsoft.

MstiCheckRequirementsProperties

Wymagania dotyczące analizy zagrożeń firmy Microsoft sprawdzają właściwości.

MstiDataConnector

Reprezentuje łącznik danych usługi Microsoft Threat Intelligence.

MstiDataConnectorDataTypes

Dostępne typy danych łącznika danych platformy analizy zagrożeń firmy Microsoft.

MstiDataConnectorDataTypesBingSafetyPhishingURL

Typ danych łącznika danych platformy analizy zagrożeń firmy Microsoft.

MstiDataConnectorDataTypesMicrosoftEmergingThreatFeed

Typ danych łącznika danych platformy analizy zagrożeń firmy Microsoft.

MstiDataConnectorProperties

Właściwości łącznika danych usługi Microsoft Threat Intelligence.

MtpCheckRequirements

Reprezentuje żądanie sprawdzania wymagań dotyczących protokołu MTP (Microsoft Threat Protection).

NicEntity

Reprezentuje jednostkę interfejsu sieciowego.

NicEntityProperties

Torba właściwości jednostki Nic.

NrtAlertRule

Reprezentuje regułę alertu NRT.

NrtAlertRuleTemplate

Reprezentuje szablon reguły alertu NRT.

NrtAlertRuleTemplateProperties

Właściwości szablonu reguły alertu NRT

Office365ProjectCheckRequirements

Reprezentuje żądanie sprawdzania wymagań projektu usługi Office365.

Office365ProjectCheckRequirementsProperties

Właściwości sprawdzania wymagań projektu Office365.

Office365ProjectConnectorDataTypes

Dostępne typy danych dla łącznika danych programu Microsoft Project pakietu Office.

Office365ProjectConnectorDataTypesLogs

Rejestruje typ danych.

Office365ProjectDataConnector

Reprezentuje łącznik danych programu Microsoft Project pakietu Office.

Office365ProjectDataConnectorProperties

Właściwości łącznika danych programu Microsoft Project pakietu Office.

OfficeATPCheckRequirements

Reprezentuje żądanie sprawdzania wymagań dotyczących usługi OfficeATP (Office 365 Advanced Threat Protection).

OfficeATPCheckRequirementsProperties

Wymagania OfficeATP (Office 365 Advanced Threat Protection) sprawdzają właściwości.

OfficeATPDataConnector

Reprezentuje łącznik danych officeATP (Office 365 Advanced Threat Protection).

OfficeATPDataConnectorProperties

Właściwości łącznika danych officeATP (Office 365 Advanced Threat Protection).

OfficeConsent

Zgoda na dzierżawę usługi Office365, która już się dokonała.

OfficeConsentList

Lista wszystkich zgody usługi Office365.

OfficeConsents

Interfejs reprezentujący element OfficeConsents.

OfficeConsentsDeleteOptionalParams

Parametry opcjonalne.

OfficeConsentsGetOptionalParams

Parametry opcjonalne.

OfficeConsentsListNextOptionalParams

Parametry opcjonalne.

OfficeConsentsListOptionalParams

Parametry opcjonalne.

OfficeDataConnector

Reprezentuje łącznik danych pakietu Office.

OfficeDataConnectorDataTypes

Dostępne typy danych dla łącznika danych pakietu Office.

OfficeDataConnectorDataTypesExchange

Połączenie typu danych programu Exchange.

OfficeDataConnectorDataTypesSharePoint

Połączenie typu danych programu SharePoint.

OfficeDataConnectorDataTypesTeams

Połączenie typu danych usługi Teams.

OfficeDataConnectorProperties

Właściwości łącznika danych pakietu Office.

OfficeIRMCheckRequirements

Reprezentuje żądanie sprawdzania wymagań pakietu OfficeIRM (Microsoft Insider Risk Management).

OfficeIRMCheckRequirementsProperties

Wymagania modułu OfficeIRM (Microsoft Insider Risk Management) sprawdzają właściwości.

OfficeIRMDataConnector

Reprezentuje łącznik danych pakietu OfficeIRM (Microsoft Insider Risk Management).

OfficeIRMDataConnectorProperties

Właściwości łącznika danych officeIRM (Microsoft Insider Risk Management).

OfficePowerBICheckRequirements

Reprezentuje żądanie sprawdzania wymagań usługi Office PowerBI.

OfficePowerBICheckRequirementsProperties

Właściwości sprawdzania wymagań usługi Office PowerBI.

OfficePowerBIConnectorDataTypes

Dostępne typy danych dla łącznika danych microsoft PowerBI pakietu Office.

OfficePowerBIConnectorDataTypesLogs

Rejestruje typ danych.

OfficePowerBIDataConnector

Reprezentuje łącznik danych usługi Microsoft PowerBI pakietu Office.

OfficePowerBIDataConnectorProperties

Właściwości łącznika danych usługi Microsoft Power BI pakietu Office.

Operation

Operacja dostarczana przez dostawcę

OperationDisplay

Właściwości operacji

Operations

Interfejs reprezentujący operacje.

OperationsList

Wyświetla listę operacji dostępnych w dostawcy usługi SecurityInsights.

OperationsListNextOptionalParams

Parametry opcjonalne.

OperationsListOptionalParams

Parametry opcjonalne.

Permissions

Uprawnienia wymagane dla łącznika

PermissionsCustomsItem

Uprawnienia celne wymagane dla łącznika

PermissionsResourceProviderItem

Uprawnienia dostawcy zasobów wymagane dla łącznika

PlaybookActionProperties
ProcessEntity

Reprezentuje jednostkę procesu.

ProcessEntityProperties

Torba właściwości jednostki przetwarzania.

ProductSettings

Interfejs reprezentujący element ProductSettings.

ProductSettingsDeleteOptionalParams

Parametry opcjonalne.

ProductSettingsGetOptionalParams

Parametry opcjonalne.

ProductSettingsListOptionalParams

Parametry opcjonalne.

ProductSettingsUpdateOptionalParams

Parametry opcjonalne.

PropertyArrayChangedConditionProperties

Opisuje warunek reguły automatyzacji, który ocenia zmianę wartości właściwości tablicy

PropertyArrayConditionProperties

Opisuje warunek reguły automatyzacji, który ocenia wartość właściwości tablicy

PropertyChangedConditionProperties

Opisuje warunek reguły automatyzacji, który ocenia zmianę wartości właściwości

PropertyConditionProperties

Opisuje warunek reguły automatyzacji, który ocenia wartość właściwości

QueryBasedAlertRuleTemplateProperties

Podstawowy szablon reguły alertu oparty na zapytaniu.

RegistryKeyEntity

Reprezentuje jednostkę klucza rejestru.

RegistryKeyEntityProperties

Torba właściwości jednostki RegistryKey.

RegistryValueEntity

Reprezentuje jednostkę wartości rejestru.

RegistryValueEntityProperties

Torba właściwości jednostki RegistryValue.

Relation

Reprezentuje relację między dwoma zasobami

RelationList

Lista relacji.

Repo

Reprezentuje repozytorium.

RepoList

Wyświetl listę wszystkich kontrolek źródłowych.

Repository

metadane repozytorium.

RepositoryResourceInfo

Zasoby utworzone w repozytorium użytkownika dla kontroli źródła.

RequiredPermissions

Wymagane uprawnienia dla łącznika

Resource

Typowe pola zwracane w odpowiedzi dla wszystkich zasobów usługi Azure Resource Manager

ResourceProvider

Uprawnienia dostawcy zasobów wymagane dla łącznika

ResourceWithEtag

Obiekt zasobu platformy Azure z właściwością Etag

SampleQueries

Przykładowe zapytania dotyczące łącznika

ScheduledAlertRule

Reprezentuje zaplanowaną regułę alertu.

ScheduledAlertRuleCommonProperties

Torba właściwości szablonu zaplanowanej reguły alertu.

ScheduledAlertRuleProperties

Torba właściwości podstawy zaplanowanej reguły alertu.

ScheduledAlertRuleTemplate

Reprezentuje szablon reguły zaplanowanego alertu.

SecurityAlert

Reprezentuje jednostkę alertu zabezpieczeń.

SecurityAlertProperties

Torba właściwości jednostki SecurityAlert.

SecurityAlertPropertiesConfidenceReasonsItem

Element Przyczyna ufności

SecurityAlertTimelineItem

Reprezentuje element osi czasu alertu zabezpieczeń.

SecurityGroupEntity

Reprezentuje jednostkę grupy zabezpieczeń.

SecurityGroupEntityProperties

Torba właściwości jednostki SecurityGroup.

SecurityInsightsOptionalParams

Parametry opcjonalne.

SecurityMLAnalyticsSetting

Ustawienie analizy uczenia maszynowego zabezpieczeń

SecurityMLAnalyticsSettings

Interfejs reprezentujący element SecurityMLAnalyticsSettings.

SecurityMLAnalyticsSettingsCreateOrUpdateOptionalParams

Parametry opcjonalne.

SecurityMLAnalyticsSettingsDataSource

źródła danych ustawień analizy uczenia maszynowego zabezpieczeń

SecurityMLAnalyticsSettingsDeleteOptionalParams

Parametry opcjonalne.

SecurityMLAnalyticsSettingsGetOptionalParams

Parametry opcjonalne.

SecurityMLAnalyticsSettingsList

Wyświetl listę wszystkich zabezpieczeńMLAnalyticsSettings

SecurityMLAnalyticsSettingsListNextOptionalParams

Parametry opcjonalne.

SecurityMLAnalyticsSettingsListOptionalParams

Parametry opcjonalne.

SentinelOnboardingState

Stan dołączania usługi Sentinel

SentinelOnboardingStates

Interfejs reprezentujący element SentinelOnboardingStates.

SentinelOnboardingStatesCreateOptionalParams

Parametry opcjonalne.

SentinelOnboardingStatesDeleteOptionalParams

Parametry opcjonalne.

SentinelOnboardingStatesGetOptionalParams

Parametry opcjonalne.

SentinelOnboardingStatesList

Lista stanów dołączania usługi Sentinel

SentinelOnboardingStatesListOptionalParams

Parametry opcjonalne.

SettingList

Lista wszystkich ustawień.

Settings

Ustawienie.

SourceControl

Reprezentuje element SourceControl w usłudze Azure Security Insights.

SourceControlList

Wyświetl listę wszystkich kontrolek źródłowych.

SourceControlListRepositoriesNextOptionalParams

Parametry opcjonalne.

SourceControlListRepositoriesOptionalParams

Parametry opcjonalne.

SourceControlOperations

Interfejs reprezentujący element SourceControlOperations.

SourceControls

Interfejs reprezentujący kontrolki źródła.

SourceControlsCreateOptionalParams

Parametry opcjonalne.

SourceControlsDeleteOptionalParams

Parametry opcjonalne.

SourceControlsGetOptionalParams

Parametry opcjonalne.

SourceControlsListNextOptionalParams

Parametry opcjonalne.

SourceControlsListOptionalParams

Parametry opcjonalne.

SubmissionMailEntity

Reprezentuje jednostkę poczty przesyłanej.

SubmissionMailEntityProperties

Torba właściwości encji przesyłania poczty.

SystemData

Metadane dotyczące tworzenia i ostatniej modyfikacji zasobu.

TICheckRequirements

Wymagania dotyczące sprawdzania wymagań dotyczących łącznika danych platform analizy zagrożeń

TICheckRequirementsProperties

Wymagane właściwości łącznika danych platform analizy zagrożeń.

TIDataConnector

Reprezentuje łącznik danych analizy zagrożeń.

TIDataConnectorDataTypes

Dostępne typy danych dla łącznika danych ti (Threat Intelligence).

TIDataConnectorDataTypesIndicators

Typ danych dla wskaźników połączenia.

TIDataConnectorProperties

Właściwości łącznika danych ti (Threat Intelligence).

TeamInformation

Opis informacji o zespole

TeamProperties

Opisuje właściwości zespołu

ThreatIntelligence

ThreatIntelligence, torba właściwości.

ThreatIntelligenceAlertRule

Reprezentuje regułę alertu analizy zagrożeń.

ThreatIntelligenceAlertRuleTemplate

Reprezentuje szablon reguły alertu analizy zagrożeń.

ThreatIntelligenceAlertRuleTemplateProperties

Właściwości szablonu reguły alertu analizy zagrożeń

ThreatIntelligenceAppendTags

Tablica tagów, które mają być dołączane do wskaźnika analizy zagrożeń.

ThreatIntelligenceExternalReference

Opis dokumentacji zewnętrznej

ThreatIntelligenceFilteringCriteria

Kryteria filtrowania dla zapytań dotyczących wskaźników analizy zagrożeń.

ThreatIntelligenceGranularMarkingModel

Opisuje jednostkę modelu szczegółowego oznaczania zagrożeń

ThreatIntelligenceIndicator

Interfejs reprezentujący ThreatIntelligenceIndicator.

ThreatIntelligenceIndicatorAppendTagsOptionalParams

Parametry opcjonalne.

ThreatIntelligenceIndicatorCreateIndicatorOptionalParams

Parametry opcjonalne.

ThreatIntelligenceIndicatorCreateOptionalParams

Parametry opcjonalne.

ThreatIntelligenceIndicatorDeleteOptionalParams

Parametry opcjonalne.

ThreatIntelligenceIndicatorGetOptionalParams

Parametry opcjonalne.

ThreatIntelligenceIndicatorMetrics

Interfejs reprezentujący element ThreatIntelligenceIndicatorMetrics.

ThreatIntelligenceIndicatorMetricsListOptionalParams

Parametry opcjonalne.

ThreatIntelligenceIndicatorModel

Jednostka wskaźnika analizy zagrożeń.

ThreatIntelligenceIndicatorProperties

Opisuje właściwości jednostki analizy zagrożeń

ThreatIntelligenceIndicatorQueryIndicatorsNextOptionalParams

Parametry opcjonalne.

ThreatIntelligenceIndicatorQueryIndicatorsOptionalParams

Parametry opcjonalne.

ThreatIntelligenceIndicatorReplaceTagsOptionalParams

Parametry opcjonalne.

ThreatIntelligenceIndicators

Interfejs reprezentujący ThreatIntelligenceIndicators.

ThreatIntelligenceIndicatorsListNextOptionalParams

Parametry opcjonalne.

ThreatIntelligenceIndicatorsListOptionalParams

Parametry opcjonalne.

ThreatIntelligenceInformation

Obiekt informacyjny analizy zagrożeń.

ThreatIntelligenceInformationList

Lista wszystkich obiektów informacji analizy zagrożeń.

ThreatIntelligenceKillChainPhase

Opisuje jednostkę fazy łańcucha zagrożeń

ThreatIntelligenceMetric

Opis metryki analizy zagrożeń

ThreatIntelligenceMetricEntity

Opis jednostki metryki analizy zagrożeń

ThreatIntelligenceMetrics

Metryki analizy zagrożeń.

ThreatIntelligenceMetricsList

Lista wszystkich pól metryk analizy zagrożeń (typ/typ zagrożenia/źródło).

ThreatIntelligenceParsedPattern

Opisuje analizowaną jednostkę wzorca

ThreatIntelligenceParsedPatternTypeValue

Opisuje jednostkę fazy łańcucha zagrożeń

ThreatIntelligenceSortingCriteria

Lista dostępnych kolumn do sortowania

TiTaxiiCheckRequirements

Wymagania dotyczące sprawdzania łącznika danych TAXII analizy zagrożeń

TiTaxiiCheckRequirementsProperties

Wymagane właściwości łącznika danych TAXII analizy zagrożeń.

TiTaxiiDataConnector

Łącznik danych umożliwiający ściąganie danych analizy zagrożeń z serwera TAXII 2.0/2.1

TiTaxiiDataConnectorDataTypes

Dostępne typy danych dla łącznika danych TAXII analizy zagrożeń.

TiTaxiiDataConnectorDataTypesTaxiiClient

Typ danych dla łącznika TAXII.

TiTaxiiDataConnectorProperties

Właściwości łącznika danych TAXII analizy zagrożeń.

TimelineAggregation

informacje o agregacji osi czasu na rodzaj

TimelineError

Błędy zapytania osi czasu.

TimelineResultsMetadata

Metadane wyników rozszerzenia.

Ueba

Ustawienia z jednym przełącznikiem.

UrlEntity

Reprezentuje jednostkę adresu URL.

UrlEntityProperties

Torba właściwości jednostki adresu URL.

UserInfo

Informacje o użytkowniku, które dokonały jakiejś akcji

ValidationError

Opisuje błąd napotkany w pliku podczas walidacji.

Watchlist

Reprezentuje listę obserwowanych w usłudze Azure Security Insights.

WatchlistItem

Reprezentuje element listy obserwowanych w usłudze Azure Security Insights.

WatchlistItemList

Wyświetl listę wszystkich elementów listy obserwowanych.

WatchlistItems

Interfejs reprezentujący element WatchlistItems.

WatchlistItemsCreateOrUpdateOptionalParams

Parametry opcjonalne.

WatchlistItemsDeleteOptionalParams

Parametry opcjonalne.

WatchlistItemsGetOptionalParams

Parametry opcjonalne.

WatchlistItemsListNextOptionalParams

Parametry opcjonalne.

WatchlistItemsListOptionalParams

Parametry opcjonalne.

WatchlistList

Wyświetl listę wszystkich list obserwowanych.

Watchlists

Interfejs reprezentujący listy obserwowanych.

WatchlistsCreateOrUpdateHeaders

Definiuje nagłówki dla operacji Watchlists_createOrUpdate.

WatchlistsCreateOrUpdateOptionalParams

Parametry opcjonalne.

WatchlistsDeleteHeaders

Definiuje nagłówki dla operacji Watchlists_delete.

WatchlistsDeleteOptionalParams

Parametry opcjonalne.

WatchlistsGetOptionalParams

Parametry opcjonalne.

WatchlistsListNextOptionalParams

Parametry opcjonalne.

WatchlistsListOptionalParams

Parametry opcjonalne.

Webhook

Szczegółowe informacje o obiekcie elementu webhook.

Aliasy typu

ActionType

Definiuje wartości typu ActionType.
KnownActionType można używać zamiennie z właściwością ActionType, wyliczenie zawiera znane wartości obsługiwane przez usługę.

Znane wartości obsługiwane przez usługę

ModifyProperties: Modyfikowanie właściwości obiektu
RunPlaybook: uruchamianie podręcznika na obiekcie

ActionsCreateOrUpdateResponse

Zawiera dane odpowiedzi dla operacji createOrUpdate.

ActionsGetResponse

Zawiera dane odpowiedzi dla operacji pobierania.

ActionsListByAlertRuleNextResponse

Zawiera dane odpowiedzi dla operacji listByAlertRuleNext.

ActionsListByAlertRuleResponse

Zawiera dane odpowiedzi dla operacji listByAlertRule.

AlertDetail

Definiuje wartości dla elementu AlertDetail.
KnownAlertDetail może być używany zamiennie z AlertDetail, to wyliczenie zawiera znane wartości obsługiwane przez usługę.

Znane wartości obsługiwane przez usługę

DisplayName: nazwa wyświetlana alertu
Ważność: ważność alertu

AlertRuleKind

Definiuje wartości dla AlertRuleKind.
KnownAlertRuleKind może być używany zamiennie z AlertRuleKind, to wyliczenie zawiera znane wartości obsługiwane przez usługę.

Znane wartości obsługiwane przez usługę

Zaplanowane
MicrosoftSecurityIncidentCreation
Fuzja
MLBehaviorAnalytics
Analiza zagrożeń
NRT

AlertRuleTemplateUnion
AlertRuleTemplatesGetResponse

Zawiera dane odpowiedzi dla operacji pobierania.

AlertRuleTemplatesListNextResponse

Zawiera dane odpowiedzi dla operacji listDalej.

AlertRuleTemplatesListResponse

Zawiera dane odpowiedzi dla operacji listy.

AlertRuleUnion
AlertRulesCreateOrUpdateResponse

Zawiera dane odpowiedzi dla operacji createOrUpdate.

AlertRulesGetResponse

Zawiera dane odpowiedzi dla operacji pobierania.

AlertRulesListNextResponse

Zawiera dane odpowiedzi dla operacji listDalej.

AlertRulesListResponse

Zawiera dane odpowiedzi dla operacji listy.

AlertSeverity

Definiuje wartości dla elementu AlertSeverity.
ZnaneAlertSeverity można używać zamiennie z elementem AlertSeverity, wyliczenie zawiera znane wartości obsługiwane przez usługę.

Znane wartości obsługiwane przez usługę

Wysoki: Wysoki poziom ważności
Średni: Średni stopień nasilenia
Niski: Niska ważność
Informacyjne: Ważność informacji

AlertStatus

Definiuje wartości alertuStatus.
ZnaneAlertStatus można używać zamiennie z alertemStatus, wyliczenie zawiera znane wartości obsługiwane przez usługę.

Znane wartości obsługiwane przez usługę

Nieznana: Nieznana wartość
Nowość: Nowy alert
rozwiązane: alert zamknięty po obsłudze
Odrzucone: alert odrzucony jako fałszywie dodatni
InProgress: Alert jest obsługiwany

AntispamMailDirection

Definiuje wartości dla parametru AntispamMailDirection.
KnownAntispamMailDirection może być używany zamiennie z AntispamMailDirection, to wyliczenie zawiera znane wartości obsługiwane przez usługę.

Znane wartości obsługiwane przez usługę

Nieznany: Nieznany
Przychodzące: Przychodzące
Wychodzące: Wychodzące
Intraorg: Intraorg

AttackTactic

Definiuje wartości dla AttackTactic.
KnownAttackTactic może być używany zamiennie z AttackTactic, to wyliczenie zawiera znane wartości obsługiwane przez usługę.

Znane wartości obsługiwane przez usługę

rekonesans
Rozwój zasobów
Dostęp początkowy
Wykonanie
Wytrwałość
Eskalacja uprawnień
ObronaUnik
Dostęp do poświadczeń
Odkrycie
LateralMovement (Owement poprzeczny)
Kolekcja
Eksfiltracja
Polecenie i kontrola
Wpływ
Atak wstępny
ImpairProcessControl (Kontrola procesu)
Funkcja InhibitResponseFunction

AutomationRuleActionUnion
AutomationRuleBooleanConditionSupportedOperator

Definiuje wartości dla AutomationRuleBooleanConditionSupportedOperator.
KnownAutomationRuleBooleanConditionSupportedOperator może być używany zamiennie z AutomationRuleBooleanConditionSupportedOperator, to wyliczenie zawiera znane wartości obsługiwane przez usługę.

Znane wartości obsługiwane przez usługę

I: Oblicza wartość jako prawdziwą, jeśli wszystkie warunki elementu są oceniane jako prawdziwe
Lub: Oblicza wartość jako prawdziwą, jeśli co najmniej jeden z warunków elementu jest oceniany jako prawdziwy

AutomationRuleConditionUnion
AutomationRulePropertyArrayChangedConditionSupportedArrayType

Definiuje wartości dla AutomationRulePropertyArrayChangedConditionSupportedArrayType.
KnownAutomationRulePropertyArrayChangedConditionSupportedArrayType może być używany zamiennie z AutomationRulePropertyArrayChangedConditionSupportedArrayType, to wyliczenie zawiera znane wartości obsługiwane przez usługę.

Znane wartości obsługiwane przez usługę

Alerty: Oceń warunek w alertach
Etykiety: Oceń stan na etykietach
Taktyka: Oceń stan taktyki
Komentarze: Oceń warunek w komentarzach

AutomationRulePropertyArrayChangedConditionSupportedChangeType

Definiuje wartości dla AutomationRulePropertyArrayChangedConditionSupportedChangeType.
KnownAutomationRulePropertyArrayChangedConditionSupportedChangeType może być używany zamiennie z AutomationRulePropertyArrayChangedConditionSupportedChangeType, to wyliczenie zawiera znane wartości obsługiwane przez usługę.

Znane wartości obsługiwane przez usługę

Dodano: Oceń warunek na elementach dodanych do tablicy

AutomationRulePropertyArrayConditionSupportedArrayConditionType

Definiuje wartości dla AutomationRulePropertyArrayConditionSupportedArrayConditionType.
KnownAutomationRulePropertyArrayConditionSupportedArrayConditionType może być używany zamiennie z AutomationRulePropertyArrayConditionSupportedArrayConditionType, to wyliczenie zawiera znane wartości obsługiwane przez usługę.

Znane wartości obsługiwane przez usługę

AnyItem: Oceń warunek jako spełniony, jeśli dowolny element go spełnia

AutomationRulePropertyArrayConditionSupportedArrayType

Definiuje wartości dla AutomationRulePropertyArrayConditionSupportedArrayType.
KnownAutomationRulePropertyArrayConditionSupportedArrayType może być używany zamiennie z AutomationRulePropertyArrayConditionSupportedArrayType, to wyliczenie zawiera znane wartości obsługiwane przez usługę.

Znane wartości obsługiwane przez usługę

CustomDetails: Oceń warunek w niestandardowych kluczach szczegółów
CustomDetailValues: Oceń warunek dotyczący wartości niestandardowego detalu

AutomationRulePropertyChangedConditionSupportedChangedType

Definiuje wartości dla AutomationRulePropertyChangedConditionSupportedChangedType.
KnownAutomationRulePropertyChangedConditionSupportedChangedType może być używany zamiennie z AutomationRulePropertyChangedConditionSupportedChangedType, to wyliczenie zawiera znane wartości obsługiwane przez usługę.

Znane wartości obsługiwane przez usługę

ChangedFrom: Oceń warunek dla poprzedniej wartości właściwości
ChangedTo: Oceń warunek dotyczący zaktualizowanej wartości właściwości

AutomationRulePropertyChangedConditionSupportedPropertyType

Definiuje wartości dla AutomationRulePropertyChangedConditionSupportedPropertyType.
KnownAutomationRulePropertyChangedConditionSupportedPropertyType może być używany zamiennie z AutomationRulePropertyChangedConditionSupportedPropertyType, to wyliczenie zawiera znane wartości obsługiwane przez usługę.

Znane wartości obsługiwane przez usługę

IncidentSeverity: Oceń warunek pod kątem ważności zdarzenia
IncidentStatus: Oceń warunek w stanie zdarzenia
IncidentOwner: Oceń warunek właściciela zdarzenia

AutomationRulePropertyConditionSupportedOperator

Definiuje wartości dla AutomationRulePropertyConditionSupportedOperator.
KnownAutomationRulePropertyConditionSupportedOperator może być używany zamiennie z AutomationRulePropertyConditionSupportedOperator, to wyliczenie zawiera znane wartości obsługiwane przez usługę.

Znane wartości obsługiwane przez usługę

Równa się: Oblicza, czy właściwość jest równa co najmniej jednej z wartości warunku.
NotEquals: Oblicza, czy właściwość nie jest równa żadnej z wartości warunku.
Zawiera: Ocenia, czy właściwość zawiera co najmniej jedną z wartości warunku.
NotContains: Ocenia, czy właściwość nie zawiera żadnej z wartości warunku
StartsWith: Ocenia, czy właściwość zaczyna się od którejkolwiek z wartości warunku
NotStartsWith: Ocenia, czy właściwość nie zaczyna się od żadnej z wartości warunku
EndsWith: Ocenia, czy właściwość kończy się dowolną wartością warunku
NotEndsWith: Ocenia, czy właściwość nie kończy się żadną z wartości warunku

AutomationRulePropertyConditionSupportedProperty

Definiuje wartości dla AutomationRulePropertyConditionSupportedProperty.
KnownAutomationRulePropertyConditionSupportedProperty może być używany zamiennie z AutomationRulePropertyConditionSupportedProperty, to wyliczenie zawiera znane wartości obsługiwane przez usługę.

Znane wartości obsługiwane przez usługę

IncidentTitle: Tytuł zdarzenia
IncidentDescription: opis zdarzenia
IncidentStrapity: waga zdarzenia
IncidentStatus: stan zdarzenia
IncidentRelatedAnalyticRuleIds: powiązane identyfikatory reguł analitycznych zdarzenia
IncidentTactics: Taktyka incydentu
IncidentLabel: Etykiety zdarzenia
IncidentProviderName: nazwa dostawcy zdarzenia
IncidentUpdatedBySource: źródło aktualizacji zdarzenia
IncidentCustomDetailsKey: niestandardowy klucz szczegółów zdarzenia
IncidentCustomDetailsValue: niestandardowa wartość szczegółów zdarzenia
AccountAadTenantId: identyfikator dzierżawy konta Azure Active Directory
AccountAadUserId: identyfikator użytkownika konta usługi Azure Active Directory
AccountName: nazwa konta
AccountNTDomain: nazwa domeny NetBIOS konta
AccountPUID: identyfikator użytkownika usługi Azure Active Directory Passport
AccountSid: identyfikator zabezpieczeń konta
AccountObjectGuid: unikatowy identyfikator konta
AccountUPNSuffix: sufiks głównej nazwy użytkownika konta
AlertProductNames: nazwa produktu alertu
AlertAnalyticRuleIds: identyfikatory reguł analitycznych alertu
AzureResourceResourceId: identyfikator zasobu platformy Azure
AzureResourceSubscriptionId: identyfikator subskrypcji zasobu platformy Azure
CloudApplicationAppId: identyfikator aplikacji w chmurze
CloudApplicationAppName: nazwa aplikacji w chmurze
DNSDomainName: nazwa domeny rekordu DNS
FileDirectory: pełna ścieżka do katalogu plików
FileName: nazwa pliku bez ścieżki
FileHashValue: wartość skrótu pliku
HostAzureID: identyfikator zasobu platformy Azure hosta
HostName: nazwa hosta bez domeny
HostNetBiosName: nazwa NetBIOS hosta
HostNTDomain: domena NT hosta
HostOSVersion: System operacyjny hosta
IoTDeviceId: "Identyfikator urządzenia IoT
IoTDeviceName: nazwa urządzenia IoT
IoTDeviceType: typ urządzenia IoT
IoTDeviceVendor: Dostawca urządzeń IoT
IoTDeviceModel: Model urządzenia IoT
IoTDeviceOperatingSystem: System operacyjny urządzenia IoT
IPAddress: Adres IP
MailboxDisplayName: nazwa wyświetlana skrzynki pocztowej
MailboxPrimaryAddress: podstawowy adres skrzynki pocztowej
MailboxUPN: główna nazwa użytkownika skrzynki pocztowej
MailMessageDeliveryAction: akcja dostarczania wiadomości e-mail
MailMessageDeliveryLocation: lokalizacja dostarczania wiadomości e-mail
MailMessageRecipient: adresat wiadomości e-mail
MailMessageSenderIP: adres IP nadawcy wiadomości e-mail
MailMessageSubject: temat wiadomości e-mail
MailMessageP1Sender: Nadawca wiadomości e-mail P1
MailMessageP2Sender: Nadawca wiadomości e-mail P2
MalwareCategory: Kategoria złośliwego oprogramowania
MalwareName: nazwa złośliwego oprogramowania
ProcessCommandLine: wiersz polecenia wykonywania procesu
ProcessId: identyfikator procesu
RegistryKey: ścieżka klucza rejestru
RegistryValueData: wartość klucza rejestru w reprezentacji sformatowanej ciągu
Url: Adres URL

AutomationRulesCreateOrUpdateResponse

Zawiera dane odpowiedzi dla operacji createOrUpdate.

AutomationRulesDeleteResponse

Zawiera dane odpowiedzi dla operacji usuwania.

AutomationRulesGetResponse

Zawiera dane odpowiedzi dla operacji pobierania.

AutomationRulesListNextResponse

Zawiera dane odpowiedzi dla operacji listDalej.

AutomationRulesListResponse

Zawiera dane odpowiedzi dla operacji listy.

BookmarkExpandOperationResponse

Zawiera dane odpowiedzi dla operacji rozszerzania.

BookmarkRelationsCreateOrUpdateResponse

Zawiera dane odpowiedzi dla operacji createOrUpdate.

BookmarkRelationsGetResponse

Zawiera dane odpowiedzi dla operacji pobierania.

BookmarkRelationsListNextResponse

Zawiera dane odpowiedzi dla operacji listDalej.

BookmarkRelationsListResponse

Zawiera dane odpowiedzi dla operacji listy.

BookmarksCreateOrUpdateResponse

Zawiera dane odpowiedzi dla operacji createOrUpdate.

BookmarksGetResponse

Zawiera dane odpowiedzi dla operacji pobierania.

BookmarksListNextResponse

Zawiera dane odpowiedzi dla operacji listDalej.

BookmarksListResponse

Zawiera dane odpowiedzi dla operacji listy.

ConditionType

Definiuje wartości dla ConditionType.
KnownConditionType może być używany zamiennie z ConditionType, to wyliczenie zawiera znane wartości obsługiwane przez usługę.

Znane wartości obsługiwane przez usługę

Właściwość: Szacowanie wartości właściwości obiektu
PropertyArray: Obliczanie wartości właściwości tablicy obiektów
PropertyChanged: Oceń wartość zmienionej właściwości obiektu
PropertyArrayChanged: Oceń wartość zmienionej właściwości tablicy obiektów
Wartość logiczna: Zastosuj operator logiczny (np. AND, OR) do warunków

ConfidenceLevel

Definiuje wartości dla ConfidenceLevel.
KnownConfidenceLevel może być używany zamiennie z ConfidenceLevel, to wyliczenie zawiera znane wartości obsługiwane przez usługę.

Znane wartości obsługiwane przez usługę

Nieznany: Nieznany poziom ufności, wartość domyślna
Niski: Niski poziom ufności, co oznacza, że mamy pewne wątpliwości, czy jest to rzeczywiście złośliwe lub część ataku
Wysoki: Wysokie prawdopodobieństwo, że alert jest naprawdę dodatni złośliwy

ConfidenceScoreStatus

Definiuje wartości dla ConfidenceScoreStatus.
KnownConfidenceScoreStatus może być używany zamiennie z ConfidenceScoreStatus, to wyliczenie zawiera znane wartości obsługiwane przez usługę.

Znane wartości obsługiwane przez usługę

NotApplicable: Wynik nie zostanie obliczony dla tego alertu, ponieważ nie jest obsługiwany przez wirtualnego analityka
W procesie: Nie ustalono jeszcze żadnego wyniku, a obliczenia są w toku
NotFinal: Wynik jest obliczany i wyświetlany w ramach alertu, ale może zostać ponownie zaktualizowany w późniejszym czasie po przetworzeniu dodatkowych danych
Finał: Ostateczny wynik został obliczony i dostępny

ConnectAuthKind

Definiuje wartości dla ConnectAuthKind.
KnownConnectAuthKind może być używany zamiennie z ConnectAuthKind, to wyliczenie zawiera znane wartości obsługiwane przez usługę.

Znane wartości obsługiwane przez usługę

Podstawowa
OAuth2
ApiKey

ConnectivityType

Definiuje wartości parametru ConnectivityType.
KnownConnectivityType może być używany zamiennie z ConnectivityType, to wyliczenie zawiera znane wartości obsługiwane przez usługę.

Znane wartości obsługiwane przez usługę

IsConnectedQuery

ContentType

Definiuje wartości właściwości ContentType.
ZnaneContentType można używać zamiennie z elementem ContentType. To wyliczenie zawiera znane wartości obsługiwane przez usługę.

Znane wartości obsługiwane przez usługę

Reguła analityczna
Skoroszyt

CreatedByType

Definiuje wartości createdByType.
KnownCreatedByType można używać zamiennie z wartością CreatedByType. To wyliczenie zawiera znane wartości obsługiwane przez usługę.

Znane wartości obsługiwane przez usługę

Użytkownik
Aplikacja
Identyfikator zarządzany
Klucz

CustomEntityQueryKind

Definiuje wartości dla CustomEntityQueryKind.
KnownCustomEntityQueryKind może być używany zamiennie z CustomEntityQueryKind, to wyliczenie zawiera znane wartości obsługiwane przez usługę.

Znane wartości obsługiwane przez usługę

Aktywność

CustomEntityQueryUnion
DataConnectorAuthorizationState

Definiuje wartości dla DataConnectorAuthorizationState.
KnownDataConnectorAuthorizationState może być używany zamiennie z DataConnectorAuthorizationState, to wyliczenie zawiera znane wartości obsługiwane przez usługę.

Znane wartości obsługiwane przez usługę

prawidłowe
nieprawidłowy

DataConnectorKind

Definiuje wartości dla elementu DataConnectorKind.
KnownDataConnectorKind może być używany zamiennie z DataConnectorKind, to wyliczenie zawiera znane wartości obsługiwane przez usługę.

Znane wartości obsługiwane przez usługę

AzureActiveDirectory
AzureSecurityCenter (Centrum zabezpieczeń Azure)
MicrosoftCloudAppSecurity
Analiza zagrożeń
Analiza zagrożeńTaksówka
Office365
Biuro ATP
Usługa OfficeIRM
Projekt Office365
Pakiet OfficePowerBI
AmazonWebServicesCloudTrail (Szlak Amazona)
AmazonWebServicesS3
AzureAdvancedThreatProtection
MicrosoftDefenderAdvancedThreatProtection
Dynamics 365
Ochrona przed zagrożeniami firmy Microsoft
Analiza zagrożeń firmy Microsoft
Ogólny interfejs użytkownika
APIPolling
IOT

DataConnectorLicenseState

Definiuje wartości dla parametru DataConnectorLicenseState.
KnownDataConnectorLicenseState może być używany zamiennie z DataConnectorLicenseState, to wyliczenie zawiera znane wartości obsługiwane przez usługę.

Znane wartości obsługiwane przez usługę

prawidłowe
nieprawidłowy
Nieznane

DataConnectorUnion
DataConnectorsCheckRequirementsPostResponse

Zawiera dane odpowiedzi dla operacji po operacji.

DataConnectorsCheckRequirementsUnion
DataConnectorsCreateOrUpdateResponse

Zawiera dane odpowiedzi dla operacji createOrUpdate.

DataConnectorsGetResponse

Zawiera dane odpowiedzi dla operacji pobierania.

DataConnectorsListNextResponse

Zawiera dane odpowiedzi dla operacji listDalej.

DataConnectorsListResponse

Zawiera dane odpowiedzi dla operacji listy.

DataTypeState

Definiuje wartości parametru DataTypeState.
KnownDataTypeState można używać zamiennie z parametrem DataTypeState. Wyliczenie zawiera znane wartości obsługiwane przez usługę.

Znane wartości obsługiwane przez usługę

Włączono
Wyłączony

DeleteStatus

Definiuje wartości dla DeleteStatus.
KnownDeleteStatus może być używany zamiennie z DeleteStatus, to wyliczenie zawiera znane wartości obsługiwane przez usługę.

Znane wartości obsługiwane przez usługę

Usunięty: Plik został usunięty.
NotDeleted: Plik nie został usunięty.
Nieokreślony: Nieokreślony

DeliveryAction

Definiuje wartości dla DeliveryAction.

DeliveryLocation

Definiuje wartości dla DeliveryLocation.

DeploymentFetchStatus

Definiuje wartości dla DeploymentFetchStatus.
KnownDeploymentFetchStatus może być używany zamiennie z DeploymentFetchStatus, to wyliczenie zawiera znane wartości obsługiwane przez usługę.

Znane wartości obsługiwane przez usługę

Powodzenie
Brak autoryzacji
NotFound

DeploymentResult

Definiuje wartości dla DeploymentResult.
KnownDeploymentResult może być używany zamiennie z DeploymentResult, to wyliczenie zawiera znane wartości obsługiwane przez usługę.

Znane wartości obsługiwane przez usługę

Powodzenie
Anulowane
Nie działa

DeploymentState

Definiuje wartości właściwości DeploymentState.
KnownDeploymentState można używać zamiennie z właściwością DeploymentState, wyliczenie zawiera znane wartości obsługiwane przez usługę.

Znane wartości obsługiwane przez usługę

In_Progress
Zakończono
w kolejce
Anulowanie

DeviceImportance

Definiuje wartości dla DeviceImportance.
KnownDeviceImportance może być używany zamiennie z DeviceImportance, to wyliczenie zawiera znane wartości obsługiwane przez usługę.

Znane wartości obsługiwane przez usługę

Nieznany: Nieznany — wartość domyślna
Niski: Niski
Normalny: Normalny
Wysoki: Wysoki

DomainWhoisGetResponse

Zawiera dane odpowiedzi dla operacji pobierania.

ElevationToken

Definiuje wartości dla elementu ElevationToken.

EntitiesExpandResponse

Zawiera dane odpowiedzi dla operacji rozszerzania.

EntitiesGetInsightsResponse

Zawiera dane odpowiedzi dla operacji getInsights.

EntitiesGetResponse

Zawiera dane odpowiedzi dla operacji pobierania.

EntitiesGetTimelineListResponse

Zawiera dane odpowiedzi dla operacji listy.

EntitiesListNextResponse

Zawiera dane odpowiedzi dla operacji listDalej.

EntitiesListResponse

Zawiera dane odpowiedzi dla operacji listy.

EntitiesQueriesResponse

Zawiera dane odpowiedzi dla operacji zapytań.

EntitiesRelationsListNextResponse

Zawiera dane odpowiedzi dla operacji listDalej.

EntitiesRelationsListResponse

Zawiera dane odpowiedzi dla operacji listy.

EntityItemQueryKind

Definiuje wartości dla EntityItemQueryKind.
KnownEntityItemQueryKind może być używany zamiennie z EntityItemQueryKind, to wyliczenie zawiera znane wartości obsługiwane przez usługę.

Znane wartości obsługiwane przez usługę

Wgląd: wgląd

EntityKind

Definiuje wartości dla obiektu EntityKind.
KnownEntityKind może być używany zamiennie z EntityKind, to wyliczenie zawiera znane wartości obsługiwane przez usługę.

Znane wartości obsługiwane przez usługę

Konto: Encja reprezentuje konto w systemie.
Host: Jednostka reprezentuje hosta w systemie.
Plik: Jednostka reprezentuje plik w systemie.
AzureResource: Jednostka reprezentuje zasób platformy Azure w systemie.
CloudApplication: Jednostka reprezentuje aplikację w chmurze w systemie.
DnsResolution: Jednostka reprezentuje rozpoznawanie nazw DNS w systemie.
FileHash: Jednostka reprezentuje skrót pliku w systemie.
Ip: Jednostka reprezentuje adres IP w systemie.
Złośliwe oprogramowanie: jednostka reprezentuje złośliwe oprogramowanie w systemie.
Proces: Encja reprezentuje proces w systemie.
RegistryKey: Jednostka reprezentuje klucz rejestru w systemie.
RegistryValue: Jednostka reprezentuje wartość rejestru w systemie.
SecurityGroup: Jednostka reprezentuje grupę zabezpieczeń w systemie.
Adres URL: Encja reprezentuje adres URL w systemie.
IoTDevice: Jednostka reprezentuje urządzenie IoT w systemie.
SecurityAlert: Jednostka reprezentuje alert zabezpieczeń w systemie.
Zakładka: Encja reprezentuje zakładkę w systemie.
MailCluster: Jednostka reprezentuje klaster poczty w systemie.
MailMessage: Jednostka reprezentuje wiadomość e-mail w systemie.
Skrzynka pocztowa: Encja reprezentuje skrzynkę pocztową w systemie.
SubmissionMail: Jednostka reprezentuje wiadomość e-mail z przesłaniem w systemie.
Karta sieciowa: Jednostka reprezentuje interfejs sieciowy w systemie.

EntityMappingType

Definiuje wartości dla EntityMappingType.
KnownEntityMappingType może być używany zamiennie z EntityMappingType, to wyliczenie zawiera znane wartości obsługiwane przez usługę.

Znane wartości obsługiwane przez usługę

Konto: typ jednostki Konto użytkownika
Host: typ jednostki hosta
IP: typ jednostki adresu IP
Złośliwe oprogramowanie: typ jednostki złośliwego oprogramowania
Plik: Typ jednostki pliku systemowego
Proces: Typ jednostki procesu
CloudApplication: typ jednostki aplikacji w chmurze
DNS: typ jednostki DNS
AzureResource: typ jednostki zasobu platformy Azure
FileHash: typ jednostki skrótu pliku
RegistryKey: typ jednostki klucza rejestru
RegistryValue: typ jednostki wartości rejestru
SecurityGroup: typ jednostki grupy zabezpieczeń
URL: typ jednostki adresu URL
Skrzynka pocztowa: typ jednostki Skrzynka pocztowa
MailCluster: Typ jednostki klastra poczty
MailMessage: typ jednostki wiadomości e-mail
SubmissionMail: typ jednostki przesyłania wiadomości e-mail

EntityProviders

Definiuje wartości dla EntityProviders.
KnownEntityProviders może być używany zamiennie z EntityProviders, to wyliczenie zawiera znane wartości obsługiwane przez usługę.

Znane wartości obsługiwane przez usługę

ActiveDirectory
AzureActiveDirectory

EntityQueriesCreateOrUpdateResponse

Zawiera dane odpowiedzi dla operacji createOrUpdate.

EntityQueriesGetResponse

Zawiera dane odpowiedzi dla operacji pobierania.

EntityQueriesListNextResponse

Zawiera dane odpowiedzi dla operacji listDalej.

EntityQueriesListResponse

Zawiera dane odpowiedzi dla operacji listy.

EntityQueryItemUnion
EntityQueryKind

Definiuje wartości dla EntityQueryKind.
KnownEntityQueryKind może być używany zamiennie z EntityQueryKind, to wyliczenie zawiera znane wartości obsługiwane przez usługę.

Znane wartości obsługiwane przez usługę

Ekspansja
Wgląd
Aktywność

EntityQueryTemplateKind

Definiuje wartości dla EntityQueryTemplateKind.
KnownEntityQueryTemplateKind może być używany zamiennie z EntityQueryTemplateKind, to wyliczenie zawiera znane wartości obsługiwane przez usługę.

Znane wartości obsługiwane przez usługę

Aktywność

EntityQueryTemplateUnion
EntityQueryTemplatesGetResponse

Zawiera dane odpowiedzi dla operacji pobierania.

EntityQueryTemplatesListNextResponse

Zawiera dane odpowiedzi dla operacji listDalej.

EntityQueryTemplatesListResponse

Zawiera dane odpowiedzi dla operacji listy.

EntityQueryUnion
EntityRelationsGetRelationResponse

Zawiera dane odpowiedzi dla operacji getRelationship.

EntityTimelineItemUnion
EntityTimelineKind

Definiuje wartości dla EntityTimelineKind.
KnownEntityTimelineKind może być używany zamiennie z EntityTimelineKind, to wyliczenie zawiera znane wartości obsługiwane przez usługę.

Znane wartości obsługiwane przez usługę

Aktywność: aktywność
Zakładka: zakładki
SecurityAlert: alerty zabezpieczeń
Anomalia: anomalia

EntityType

Definiuje wartości typu EntityType.
KnownEntityType może być używany zamiennie z EntityType, to wyliczenie zawiera znane wartości obsługiwane przez usługę.

Znane wartości obsługiwane przez usługę

Konto: Encja reprezentuje konto w systemie.
Host: Jednostka reprezentuje hosta w systemie.
Plik: Jednostka reprezentuje plik w systemie.
AzureResource: Jednostka reprezentuje zasób platformy Azure w systemie.
CloudApplication: Jednostka reprezentuje aplikację w chmurze w systemie.
DNS: Jednostka reprezentuje dns w systemie.
FileHash: Jednostka reprezentuje skrót pliku w systemie.
IP: Jednostka reprezentuje adres IP w systemie.
Złośliwe oprogramowanie: jednostka reprezentuje złośliwe oprogramowanie w systemie.
Proces: Encja reprezentuje proces w systemie.
RegistryKey: Jednostka reprezentuje klucz rejestru w systemie.
RegistryValue: Jednostka reprezentuje wartość rejestru w systemie.
SecurityGroup: Jednostka reprezentuje grupę zabezpieczeń w systemie.
URL: Encja reprezentuje adres URL w systemie.
IoTDevice: Jednostka reprezentuje urządzenie IoT w systemie.
SecurityAlert: Jednostka reprezentuje alert zabezpieczeń w systemie.
HuntingBookmark: Jednostka reprezentuje HuntingBookmark w systemie.
MailCluster: Jednostka reprezentuje klaster poczty w systemie.
MailMessage: Jednostka reprezentuje wiadomość e-mail w systemie.
Skrzynka pocztowa: Encja reprezentuje skrzynkę pocztową w systemie.
SubmissionMail: Jednostka reprezentuje wiadomość e-mail z przesłaniem w systemie.
Karta sieciowa: Jednostka reprezentuje interfejs sieciowy w systemie.

EntityUnion
Enum13

Definiuje wartości dla Enum13.
KnownEnum13 może być używany zamiennie z Enum13, to wyliczenie zawiera znane wartości obsługiwane przez usługę.

Znane wartości obsługiwane przez usługę

Ekspansja
Aktywność

EventGroupingAggregationKind

Definiuje wartości dla EventGroupingAggregationKind.
KnownEventGroupingAggregationKind może być używany zamiennie z EventGroupingAggregationKind, to wyliczenie zawiera znane wartości obsługiwane przez usługę.

Znane wartości obsługiwane przez usługę

Pojedynczy alert
AlertPerResult

FileFormat

Definiuje wartości fileFormat.
KnownFileFormat można używać zamiennie z formatem FileFormat. To wyliczenie zawiera znane wartości obsługiwane przez usługę.

Znane wartości obsługiwane przez usługę

CSV: plik CSV.
JSON: plik JSON.
Nieokreślony: plik w innym formacie.

FileHashAlgorithm

Definiuje wartości dla FileHashAlgorithm.
KnownFileHashAlgorithm może być używany zamiennie z FileHashAlgorithm, to wyliczenie zawiera znane wartości obsługiwane przez usługę.

Znane wartości obsługiwane przez usługę

Nieznany: Nieznany algorytm wyznaczania wartości skrótu
MD5: Typ skrótu MD5
SHA1: Typ skrótu SHA1
SHA256: Typ skrótu SHA256
SHA256AC: Typ skrótu SHA256 Authenticode

FileImportContentType

Definiuje wartości dla FileImportContentType.
KnownFileImportContentType może być używany zamiennie z FileImportContentType, to wyliczenie zawiera znane wartości obsługiwane przez usługę.

Znane wartości obsługiwane przez usługę

BasicIndicator: Plik zawierający rekordy z podstawowymi polami wskaźnika oraz obserwables do konstruowania wzorca STIX.
StixIndicator: Plik zawierający wskaźniki STIX.
Nieokreślony: Plik zawierający inne rekordy.

FileImportState

Definiuje wartości dla FileImportState.
KnownFileImportState może być używany zamiennie z FileImportState, to wyliczenie zawiera znane wartości obsługiwane przez usługę.

Znane wartości obsługiwane przez usługę

FatalError: Wystąpił błąd krytyczny podczas pozyskiwania pliku.
Pozyskane: plik został pozyskany.
IngestedWithErrors: plik został pozyskany z błędami.
W toku: Pozyskiwanie pliku jest w toku.
Nieprawidłowy: plik jest nieprawidłowy.
WaitingForUpload: oczekiwanie na przekazanie pliku.
Nieokreślony: Nieokreślony stan.

FileImportsCreateResponse

Zawiera dane odpowiedzi dla operacji tworzenia.

FileImportsDeleteResponse

Zawiera dane odpowiedzi dla operacji usuwania.

FileImportsGetResponse

Zawiera dane odpowiedzi dla operacji pobierania.

FileImportsListNextResponse

Zawiera dane odpowiedzi dla operacji listDalej.

FileImportsListResponse

Zawiera dane odpowiedzi dla operacji listy.

GetInsightsError

Definiuje wartości dla GetInsightsError.
KnownGetInsightsError może być używany zamiennie z GetInsightsError, to wyliczenie zawiera znane wartości obsługiwane przez usługę.

Znane wartości obsługiwane przez usługę

Wgląd

IPGeodataGetResponse

Zawiera dane odpowiedzi dla operacji pobierania.

IncidentClassification

Definiuje wartości dla klasy IncidentClassification.
KnownIncidentClassification może być używany zamiennie z IncidentClassification, to wyliczenie zawiera znane wartości obsługiwane przez usługę.

Znane wartości obsługiwane przez usługę

Nieokreślone: Klasyfikacja incydentu była nieokreślona
TruePositive: Incydent był prawdziwie pozytywny
Łagodny Pozytywny: Incydent był łagodny pozytywny
Wynik fałszywie dodatni: Incydent był fałszywie dodatni

IncidentClassificationReason

Definiuje wartości dla parametru IncidentClassificationReason.
KnownIncidentClassificationReason może być używany zamiennie z IncidentClassificationReason, to wyliczenie zawiera znane wartości obsługiwane przez usługę.

Znane wartości obsługiwane przez usługę

SuspiciousActivity: przyczyną klasyfikacji było podejrzane działanie
SuspiciousButExpected: Przyczyna klasyfikacji była podejrzana, ale oczekiwana
IncorrectAlertLogic: Przyczyna klasyfikacji była nieprawidłowa logika alertu
Niedokładne dane: Powodem klasyfikacji były niedokładne dane

IncidentCommentsCreateOrUpdateResponse

Zawiera dane odpowiedzi dla operacji createOrUpdate.

IncidentCommentsGetResponse

Zawiera dane odpowiedzi dla operacji pobierania.

IncidentCommentsListNextResponse

Zawiera dane odpowiedzi dla operacji listDalej.

IncidentCommentsListResponse

Zawiera dane odpowiedzi dla operacji listy.

IncidentLabelType

Definiuje wartości dla IncidentLabelType.
KnownIncidentLabelType może być używany zamiennie z IncidentLabelType, to wyliczenie zawiera znane wartości obsługiwane przez usługę.

Znane wartości obsługiwane przez usługę

Użytkownik: etykieta utworzona ręcznie przez użytkownika
Automatyczne przypisywanie: etykieta tworzona automatycznie przez system

IncidentRelationsCreateOrUpdateResponse

Zawiera dane odpowiedzi dla operacji createOrUpdate.

IncidentRelationsGetResponse

Zawiera dane odpowiedzi dla operacji pobierania.

IncidentRelationsListNextResponse

Zawiera dane odpowiedzi dla operacji listDalej.

IncidentRelationsListResponse

Zawiera dane odpowiedzi dla operacji listy.

IncidentSeverity

Definiuje wartości parametru IncidentSeverity.
KnownIncidentSeverity może być używany zamiennie z IncidentSeverity, to wyliczenie zawiera znane wartości obsługiwane przez usługę.

Znane wartości obsługiwane przez usługę

Wysoki: Wysoki poziom ważności
Średni: Średni stopień nasilenia
Niski: Niska ważność
Informacyjne: Ważność informacji

IncidentStatus

Definiuje wartości dla parametru IncidentStatus.
KnownIncidentStatus może być używany zamiennie z IncidentStatus, to wyliczenie zawiera znane wartości obsługiwane przez usługę.

Znane wartości obsługiwane przez usługę

Nowość: Aktywne zdarzenie, które nie jest obecnie obsługiwane
Aktywny: aktywne zdarzenie, które jest obsługiwane
Zamknięte: Nieaktywne zdarzenie

IncidentsCreateOrUpdateResponse

Zawiera dane odpowiedzi dla operacji createOrUpdate.

IncidentsCreateTeamResponse

Zawiera dane odpowiedzi dla operacji createTeam.

IncidentsGetResponse

Zawiera dane odpowiedzi dla operacji pobierania.

IncidentsListAlertsResponse

Zawiera dane odpowiedzi dla operacji listAlerts.

IncidentsListBookmarksResponse

Zawiera dane odpowiedzi dla operacji listBookmarks.

IncidentsListEntitiesResponse

Zawiera dane odpowiedzi dla operacji listEntities.

IncidentsListNextResponse

Zawiera dane odpowiedzi dla operacji listDalej.

IncidentsListResponse

Zawiera dane odpowiedzi dla operacji listy.

IncidentsRunPlaybookResponse

Zawiera dane odpowiedzi dla operacji runPlaybook.

IngestionMode

Definiuje wartości parametru IngestionMode.
KnownIngestionMode można używać zamiennie z trybem ingestionMode. Wyliczenie zawiera znane wartości obsługiwane przez usługę.

Znane wartości obsługiwane przez usługę

IngestOnlyIfAllAreValid: po wykryciu nieprawidłowych rekordów nie należy przyjmować żadnych rekordów.
IngestAnyValidRecords: prawidłowe rekordy powinny być nadal pozyskiwane po wykryciu nieprawidłowych rekordów.
Nieokreślony: Nieokreślony

KillChainIntent

Definiuje wartości dla KillChainIntent.
KnownKillChainIntent może być używany zamiennie z KillChainIntent, to wyliczenie zawiera znane wartości obsługiwane przez usługę.

Znane wartości obsługiwane przez usługę

Nieznany: wartość domyślna.
Sondowanie: Sondowanie może być próbą uzyskania dostępu do określonego zasobu niezależnie od złośliwego zamiaru lub nieudaną próbą uzyskania dostępu do systemu docelowego w celu zebrania informacji przed wykorzystaniem. Ten krok jest zwykle wykrywany jako próba spoza sieci podczas skanowania systemu docelowego i znajdowania sposobu.
Eksploatacja: Eksploatacja to etap, w którym atakującemu udaje się zdobyć przyczółek na zaatakowanym zasobie. Ten etap ma zastosowanie nie tylko dla hostów obliczeniowych, ale także dla zasobów, takich jak konta użytkowników, certyfikaty itp. Przeciwnicy często będą mogli kontrolować zasób po tym etapie.
Trwałość: Trwałość to dowolna zmiana dostępu, akcji lub konfiguracji systemu, która zapewnia przeciwnikowi trwałą obecność w tym systemie. Przeciwnicy często muszą zachować dostęp do systemów poprzez przerwy, takie jak ponowne uruchomienia systemu, utrata poświadczeń lub inne błędy, które wymagają narzędzia dostępu zdalnego do ponownego uruchomienia lub alternatywnego zaplecza w celu odzyskania dostępu.
PrivilegeEscalation: eskalacja uprawnień jest wynikiem akcji, które umożliwiają przeciwnikowi uzyskanie wyższego poziomu uprawnień w systemie lub sieci. Niektóre narzędzia lub akcje wymagają wyższego poziomu uprawnień do pracy i są prawdopodobnie niezbędne w wielu punktach operacji. Konta użytkowników z uprawnieniami dostępu do określonych systemów lub wykonywania określonych funkcji niezbędnych dla przeciwników do osiągnięcia celu mogą być również uważane za eskalację uprawnień.
DefenseEvasion: Uchylanie się od obrony składa się z technik, których przeciwnik może użyć do uniknięcia wykrywania lub unikania innych obrony. Czasami te akcje są takie same jak lub odmiany technik w innych kategoriach, które mają dodatkową korzyść z odwrócenia konkretnej obrony lub ograniczenia ryzyka.
CredentialAccess: dostęp poświadczeń reprezentuje techniki, co powoduje dostęp do systemu, domeny lub poświadczeń usługi używanych w środowisku przedsiębiorstwa lub kontroli nad ich poświadczeniami. Przeciwnicy prawdopodobnie podejmą próbę uzyskania wiarygodnych poświadczeń od użytkowników lub kont administratorów (administrator systemu lokalnego lub użytkowników domeny z dostępem administratora) do użycia w sieci. Mając wystarczający dostęp w sieci, atakujący może utworzyć konta do późniejszego użycia w środowisku.
Odnajdywanie: odnajdywanie składa się z technik, które umożliwiają przeciwnikowi uzyskanie wiedzy na temat systemu i sieci wewnętrznej. Gdy przeciwnicy uzyskują dostęp do nowego systemu, muszą zorientować się na to, co teraz mają kontrolę i jakie korzyści wynikające z działania tego systemu dają ich bieżący cel lub ogólne cele podczas włamania. System operacyjny udostępnia wiele natywnych narzędzi, które pomagają w tym etapie zbierania informacji po naruszeniu zabezpieczeń.
LateralMovement: Ruch boczny składa się z technik, które umożliwiają przeciwnikowi uzyskiwanie dostępu do systemów zdalnych i sterowanie nimi w sieci, ale niekoniecznie obejmuje wykonywanie narzędzi w systemach zdalnych. Techniki przenoszenia bocznego mogą umożliwić przeciwnikowi zbieranie informacji z systemu bez konieczności używania dodatkowych narzędzi, takich jak narzędzie dostępu zdalnego. Przeciwnik może używać ruchu bocznego w wielu celach, w tym zdalnego wykonywania narzędzi, przechodzenia do dodatkowych systemów, dostępu do określonych informacji lub plików, dostępu do dodatkowych poświadczeń lub spowodowania efektu.
wykonywanie: taktyka wykonywania reprezentuje techniki, które powodują wykonanie kodu kontrolowanego przez przeciwnika w systemie lokalnym lub zdalnym. Ta taktyka jest często używana w połączeniu z ruchem bocznym w celu rozszerzenia dostępu do systemów zdalnych w sieci.
Collection: Kolekcja składa się z technik używanych do identyfikowania i zbierania informacji, takich jak poufne pliki, z sieci docelowej przed eksfiltracją. Ta kategoria obejmuje również lokalizacje w systemie lub sieci, w której atakujący może szukać informacji do eksfiltracji.
Exfiltration: Eksfiltracja odwołuje się do technik i atrybutów, które powodują lub pomagają przeciwnikowi w usuwaniu plików i informacji z sieci docelowej. Ta kategoria obejmuje również lokalizacje w systemie lub sieci, w której atakujący może szukać informacji do eksfiltracji.
CommandAndControl: taktyka poleceń i kontroli reprezentuje sposób, w jaki przeciwnicy komunikują się z systemami pod ich kontrolą w sieci docelowej.
Wpływ: głównym celem zamierzenia wpływu jest bezpośrednie ograniczenie dostępności lub integralności systemu, usługi lub sieci; w tym manipulowanie danymi w celu wywarcia wpływu na proces biznesowy lub operacyjny. Często odnosi się to do technik, takich jak oprogramowanie okupu, defacement, manipulowanie danymi i inne.

Kind

Definiuje wartości dla typu Kind.
ZnaneKind można używać zamiennie z typem, wyliczenie zawiera znane wartości obsługiwane przez usługę.

Znane wartości obsługiwane przez usługę

Łącznik danych
DataType
Skoroszyt
Szablon skoroszytu
Playbook
Szablon podręcznika
AnalyticsRuleTemplate
Reguła analizy
Zapytanie o wyszukiwanie zagrożeń
Zapytanie dochodzeniowe
Parser
Lista do obejrzenia
Szablon listy obserwowanych
Rozwiązanie
AzureFunction
LogicAppsCustomConnector
Reguła automatyzacji

MatchingMethod

Definiuje wartości dla MatchingMethod.
KnownMatchingMethod może być używany zamiennie z MatchingMethod, to wyliczenie zawiera znane wartości obsługiwane przez usługę.

Znane wartości obsługiwane przez usługę

AllEntities: grupowanie alertów w jedno zdarzenie, jeśli wszystkie jednostki są zgodne
AnyAlert: grupowanie wszystkich alertów wyzwalanych przez tę regułę w jedno zdarzenie
Wybrane: grupowanie alertów w jedno zdarzenie, jeśli wybrane jednostki, szczegóły niestandardowe i szczegóły alertu są zgodne.

MetadataCreateResponse

Zawiera dane odpowiedzi dla operacji tworzenia.

MetadataGetResponse

Zawiera dane odpowiedzi dla operacji pobierania.

MetadataListNextResponse

Zawiera dane odpowiedzi dla operacji listDalej.

MetadataListResponse

Zawiera dane odpowiedzi dla operacji listy.

MetadataUpdateResponse

Zawiera dane odpowiedzi dla operacji aktualizacji.

MicrosoftSecurityProductName

Definiuje wartości dla parametru MicrosoftSecurityProductName.
KnownMicrosoftSecurityProductName może być używany zamiennie z MicrosoftSecurityProductName, to wyliczenie zawiera znane wartości obsługiwane przez usługę.

Znane wartości obsługiwane przez usługę

Microsoft Cloud App Security
azure Security Center
Zaawansowana ochrona przed zagrożeniami platformy Azure
Azure Active Directory Identity Protection
Azure Security Center dla IoT
Zaawansowana ochrona przed zagrożeniami w usłudze Office 365
Zaawansowana ochrona przed zagrożeniami w usłudze Microsoft Defender

OSFamily

Definiuje wartości dla OSFamily.

OfficeConsentsGetResponse

Zawiera dane odpowiedzi dla operacji pobierania.

OfficeConsentsListNextResponse

Zawiera dane odpowiedzi dla operacji listDalej.

OfficeConsentsListResponse

Zawiera dane odpowiedzi dla operacji listy.

OperationsListNextResponse

Zawiera dane odpowiedzi dla operacji listDalej.

OperationsListResponse

Zawiera dane odpowiedzi dla operacji listy.

Operator

Definiuje wartości operatora.
ZnaneOperator można używać zamiennie z operatorem, wyliczenie zawiera znane wartości obsługiwane przez usługę.

Znane wartości obsługiwane przez usługę

I
OR

OutputType

Definiuje wartości parametru OutputType.
KnownOutputType można używać zamiennie z parametrem OutputType, wyliczenie zawiera znane wartości obsługiwane przez usługę.

Znane wartości obsługiwane przez usługę

Liczba
String
Data
Encja

OwnerType

Definiuje wartości dla OwnerType.
KnownOwnerType może być używany zamiennie z OwnerType, to wyliczenie zawiera znane wartości obsługiwane przez usługę.

Znane wartości obsługiwane przez usługę

Nieznany: typ właściciela zdarzenia jest nieznany
Użytkownik: typ właściciela zdarzenia to użytkownik usługi AAD
Grupa: Typ właściciela zdarzenia to grupa usługi AAD

PermissionProviderScope

Definiuje wartości dla PermissionProviderScope.
KnownPermissionProviderScope może być używany zamiennie z PermissionProviderScope, to wyliczenie zawiera znane wartości obsługiwane przez usługę.

Znane wartości obsługiwane przez usługę

ResourceGroup
Subskrypcja
Obszar roboczy

PollingFrequency

Definiuje wartości dla parametru PollingFrequency.
KnownPollingFrequency może być używany zamiennie z PollingFrequency, to wyliczenie zawiera znane wartości obsługiwane przez usługę.

Znane wartości obsługiwane przez usługę

OnceAMinute: Raz na minutę
OnceAnHour: Raz na godzinę
OnceADay: Raz dziennie

ProductSettingsGetResponse

Zawiera dane odpowiedzi dla operacji pobierania.

ProductSettingsListResponse

Zawiera dane odpowiedzi dla operacji listy.

ProductSettingsUpdateResponse

Zawiera dane odpowiedzi dla operacji aktualizacji.

ProviderName

Definiuje wartości dla parametru ProviderName.
KnownProviderName może być używany zamiennie z ProviderName, to wyliczenie zawiera znane wartości obsługiwane przez usługę.

Znane wartości obsługiwane przez usługę

Microsoft.OperationalInsights/solutions
Microsoft.OperationalInsights/workspaces
Microsoft.OperationalInsights/workspaces/datasources
microsoft.aadiam/diagnosticSettings
Microsoft.OperationalInsights/workspaces/sharedKeys
Microsoft.Authorization/policyAssignments

RegistryHive

Definiuje wartości dla RegistryHive.
KnownRegistryHive może być używany zamiennie z RegistryHive, to wyliczenie zawiera znane wartości obsługiwane przez usługę.

Znane wartości obsługiwane przez usługę

HKEY_LOCAL_MACHINE: HKEY_LOCAL_MACHINE
HKEY_CLASSES_ROOT: HKEY_CLASSES_ROOT
HKEY_CURRENT_CONFIG: HKEY_CURRENT_CONFIG
HKEY_USERS: HKEY_USERS
HKEY_CURRENT_USER_LOCAL_SETTINGS: HKEY_CURRENT_USER_LOCAL_SETTINGS
HKEY_PERFORMANCE_DATA: HKEY_PERFORMANCE_DATA
HKEY_PERFORMANCE_NLSTEXT: HKEY_PERFORMANCE_NLSTEXT
HKEY_PERFORMANCE_TEXT: HKEY_PERFORMANCE_TEXT
HKEY_A: HKEY_A
HKEY_CURRENT_USER: HKEY_CURRENT_USER

RegistryValueKind

Definiuje wartości dla RegistryValueKind.
KnownRegistryValueKind może być używany zamiennie z RegistryValueKind, to wyliczenie zawiera znane wartości obsługiwane przez usługę.

Znane wartości obsługiwane przez usługę

Brak: Brak
Nieznany: Nieznany typ wartości
Ciąg: typ wartości ciągu
ExpandString: typ wartości ExpandString
Binarny: typ wartości binarnej
DWord: typ wartości DWord
MultiString: typ wartości MultiString
QWord: typ wartości QWord

RepoType

Definiuje wartości dla RepoType.
KnownRepoType może być używany zamiennie z RepoType, to wyliczenie zawiera znane wartości obsługiwane przez usługę.

Znane wartości obsługiwane przez usługę

Github
DevOps

SecurityMLAnalyticsSettingUnion
SecurityMLAnalyticsSettingsCreateOrUpdateResponse

Zawiera dane odpowiedzi dla operacji createOrUpdate.

SecurityMLAnalyticsSettingsGetResponse

Zawiera dane odpowiedzi dla operacji pobierania.

SecurityMLAnalyticsSettingsKind

Definiuje wartości dla SecurityMLAnalyticsSettingsKind.
KnownSecurityMLAnalyticsSettingsKind może być używany zamiennie z SecurityMLAnalyticsSettingsKind, to wyliczenie zawiera znane wartości obsługiwane przez usługę.

Znane wartości obsługiwane przez usługę

Anomalia

SecurityMLAnalyticsSettingsListNextResponse

Zawiera dane odpowiedzi dla operacji listDalej.

SecurityMLAnalyticsSettingsListResponse

Zawiera dane odpowiedzi dla operacji listy.

SentinelOnboardingStatesCreateResponse

Zawiera dane odpowiedzi dla operacji tworzenia.

SentinelOnboardingStatesGetResponse

Zawiera dane odpowiedzi dla operacji pobierania.

SentinelOnboardingStatesListResponse

Zawiera dane odpowiedzi dla operacji listy.

SettingKind

Definiuje wartości ustawienia SettingKind.
KnownSettingKind można używać zamiennie z ustawieniem SettingKind, wyliczenie zawiera znane wartości obsługiwane przez usługę.

Znane wartości obsługiwane przez usługę

Anomalii
Oczy Włączone
Analityka jednostek
Ueba

SettingType

Definiuje wartości settingType.
KnownSettingType może być używany zamiennie z SettingType, to wyliczenie zawiera znane wartości obsługiwane przez usługę.

Znane wartości obsługiwane przez usługę

Etykieta do kopiowania
GrupaKrokówInstrukcji
InfoMessage

SettingsStatus

Definiuje wartości dla SettingsStatus.
KnownSettingsStatus może być używany zamiennie z SettingsStatus, to wyliczenie zawiera znane wartości obsługiwane przez usługę.

Znane wartości obsługiwane przez usługę

Produkcja: stan ustawień anomalii w trybie produkcyjnym
Flighting: Stan ustawień anomalii w trybie Flighting

SettingsUnion
SourceControlListRepositoriesNextResponse

Zawiera dane odpowiedzi dla operacji listRepositoriesNext.

SourceControlListRepositoriesResponse

Zawiera dane odpowiedzi dla operacji listRepositories.

SourceControlsCreateResponse

Zawiera dane odpowiedzi dla operacji tworzenia.

SourceControlsGetResponse

Zawiera dane odpowiedzi dla operacji pobierania.

SourceControlsListNextResponse

Zawiera dane odpowiedzi dla operacji listDalej.

SourceControlsListResponse

Zawiera dane odpowiedzi dla operacji listy.

SourceKind

Definiuje wartości dla SourceKind.
KnownSourceKind może być używany zamiennie z SourceKind, to wyliczenie zawiera znane wartości obsługiwane przez usługę.

Znane wartości obsługiwane przez usługę

Lokalna przestrzeń robocza
Społeczność
Rozwiązanie
Repozytorium źródłowe

SourceType

Definiuje wartości sourceType.
KnownSourceType można używać zamiennie z elementem SourceType. To wyliczenie zawiera znane wartości obsługiwane przez usługę.

Znane wartości obsługiwane przez usługę

Plik lokalny
Zdalne przechowywanie

SupportTier

Definiuje wartości dla SupportTier.
KnownSupportTier może być używany zamiennie z SupportTier, to wyliczenie zawiera znane wartości obsługiwane przez usługę.

Znane wartości obsługiwane przez usługę

Microsoft
Wspólnik
Społeczność

TemplateStatus

Definiuje wartości dla TemplateStatus.
KnownTemplateStatus może być używany zamiennie z TemplateStatus, to wyliczenie zawiera znane wartości obsługiwane przez usługę.

Znane wartości obsługiwane przez usługę

Zainstalowano: zainstalowano szablon reguły alertu. i nie można użyć więcej niż raz
Dostępny: szablon reguły alertu jest dostępny.
NotAvailable: szablon reguły alertu jest niedostępny

ThreatIntelligenceIndicatorCreateIndicatorResponse

Zawiera dane odpowiedzi dla operacji createIndicator.

ThreatIntelligenceIndicatorCreateResponse

Zawiera dane odpowiedzi dla operacji tworzenia.

ThreatIntelligenceIndicatorGetResponse

Zawiera dane odpowiedzi dla operacji pobierania.

ThreatIntelligenceIndicatorMetricsListResponse

Zawiera dane odpowiedzi dla operacji listy.

ThreatIntelligenceIndicatorQueryIndicatorsNextResponse

Zawiera dane odpowiedzi dla operacji queryIndicatorsNext.

ThreatIntelligenceIndicatorQueryIndicatorsResponse

Zawiera dane odpowiedzi dla operacji queryIndicators.

ThreatIntelligenceIndicatorReplaceTagsResponse

Zawiera dane odpowiedzi dla operacji replaceTags.

ThreatIntelligenceIndicatorsListNextResponse

Zawiera dane odpowiedzi dla operacji listDalej.

ThreatIntelligenceIndicatorsListResponse

Zawiera dane odpowiedzi dla operacji listy.

ThreatIntelligenceInformationUnion
ThreatIntelligenceResourceKindEnum

Definiuje wartości dla ThreatIntelligenceResourceKindEnum.
KnownThreatIntelligenceResourceKindEnum może być używane zamiennie z ThreatIntelligenceResourceKindEnum, to wyliczenie zawiera znane wartości obsługiwane przez usługę.

Znane wartości obsługiwane przez usługę

indicator: Jednostka reprezentuje wskaźnik analizy zagrożeń w systemie.

ThreatIntelligenceSortingCriteriaEnum

Definiuje wartości dla ThreatIntelligenceSortingCriteriaEnum.
KnownThreatIntelligenceSortingCriteriaEnum może być używane zamiennie z ThreatIntelligenceSortingCriteriaEnum, to wyliczenie zawiera znane wartości obsługiwane przez usługę.

Znane wartości obsługiwane przez usługę

Niesortowane
rosnąco
malejąco

TriggerOperator

Definiuje wartości dla TriggerOperator.

TriggersOn

Definiuje wartości dla TriggersOn.
KnownTriggersOn może być używany zamiennie z TriggersOn, to wyliczenie zawiera znane wartości obsługiwane przez usługę.

Znane wartości obsługiwane przez usługę

Zdarzenia: Wyzwalanie zdarzeń
Alerty: Wyzwalanie w przypadku alertów

TriggersWhen

Definiuje wartości dla TriggersWhen.
KnownTriggersWhen może być używany zamiennie z TriggersWhen, to wyliczenie zawiera znane wartości obsługiwane przez usługę.

Znane wartości obsługiwane przez usługę

Utworzono: Wyzwalacz na utworzonych obiektach
Zaktualizowano: Wyzwalacz dla zaktualizowanych obiektów

UebaDataSources

Definiuje wartości dla UebaDataSources.
KnownUebaDataSources może być używany zamiennie z UebaDataSources, to wyliczenie zawiera znane wartości obsługiwane przez usługę.

Znane wartości obsługiwane przez usługę

Dzienniki inspekcji
AzureActivity
SecurityEvent
Dzienniki rejestracji

Version

Definiuje wartości dla Version.
KnownVersion może być używany zamiennie z Version, to wyliczenie zawiera znane wartości obsługiwane przez usługę.

Znane wartości obsługiwane przez usługę

v1
w wersji 2

WatchlistItemsCreateOrUpdateResponse

Zawiera dane odpowiedzi dla operacji createOrUpdate.

WatchlistItemsGetResponse

Zawiera dane odpowiedzi dla operacji pobierania.

WatchlistItemsListNextResponse

Zawiera dane odpowiedzi dla operacji listDalej.

WatchlistItemsListResponse

Zawiera dane odpowiedzi dla operacji listy.

WatchlistsCreateOrUpdateResponse

Zawiera dane odpowiedzi dla operacji createOrUpdate.

WatchlistsDeleteResponse

Zawiera dane odpowiedzi dla operacji usuwania.

WatchlistsGetResponse

Zawiera dane odpowiedzi dla operacji pobierania.

WatchlistsListNextResponse

Zawiera dane odpowiedzi dla operacji listDalej.

WatchlistsListResponse

Zawiera dane odpowiedzi dla operacji listy.

Wyliczenia

KnownActionType

Znane wartości ActionType akceptowane przez usługę.

KnownAlertDetail

Znane wartości AlertDetail akceptowane przez usługę.

KnownAlertRuleKind

Znane wartości AlertRuleKind akceptowane przez usługę.

KnownAlertSeverity

Znane wartości AlertSeverity akceptowane przez usługę.

KnownAlertStatus

Znane wartości AlertStatus akceptowane przez usługę.

KnownAntispamMailDirection

Znane wartości parametru AntispamMailDirection akceptowane przez usługę.

KnownAttackTactic

Znane wartości AttackTactic akceptowane przez usługę.

KnownAutomationRuleBooleanConditionSupportedOperator

Znane wartości AutomationRuleBooleanConditionSupportedOperator akceptowane przez usługę.

KnownAutomationRulePropertyArrayChangedConditionSupportedArrayType

Znane wartości AutomationRulePropertyArrayChangedConditionSupportedArrayType akceptowane przez usługę.

KnownAutomationRulePropertyArrayChangedConditionSupportedChangeType

Znane wartości AutomationRulePropertyArrayChangedConditionSupportedChangeType akceptowane przez usługę.

KnownAutomationRulePropertyArrayConditionSupportedArrayConditionType

Znane wartości AutomationRulePropertyArrayConditionSupportedArrayConditionType akceptowane przez usługę.

KnownAutomationRulePropertyArrayConditionSupportedArrayType

Znane wartości AutomationRulePropertyArrayConditionSupportedArrayType akceptowane przez usługę.

KnownAutomationRulePropertyChangedConditionSupportedChangedType

Znane wartości AutomationRulePropertyChangedConditionSupportedChangedType akceptowane przez usługę.

KnownAutomationRulePropertyChangedConditionSupportedPropertyType

Znane wartości AutomationRulePropertyChangedConditionSupportedPropertyType akceptowane przez usługę.

KnownAutomationRulePropertyConditionSupportedOperator

Znane wartości AutomationRulePropertyConditionSupportedOperator akceptowane przez usługę.

KnownAutomationRulePropertyConditionSupportedProperty

Znane wartości AutomationRulePropertyConditionSupportedProperty akceptowane przez usługę.

KnownConditionType

Znane wartości ConditionType akceptowane przez usługę.

KnownConfidenceLevel

Znane wartości ConfidenceLevel akceptowane przez usługę.

KnownConfidenceScoreStatus

Znane wartości ConfidenceScoreStatus akceptowane przez usługę.

KnownConnectAuthKind

Znane wartości ConnectAuthKind akceptowane przez usługę.

KnownConnectivityType

Znane wartości ConnectivityType akceptowane przez usługę.

KnownContentType

Znane wartości ContentType akceptowane przez usługę.

KnownCreatedByType

Znane wartości CreatedByType akceptowane przez usługę.

KnownCustomEntityQueryKind

Znane wartości CustomEntityQueryKind akceptowane przez usługę.

KnownDataConnectorAuthorizationState

Znane wartości DataConnectorAuthorizationState , które są akceptowane przez usługę.

KnownDataConnectorKind

Znane wartości elementu DataConnectorKind akceptowane przez usługę.

KnownDataConnectorLicenseState

Znane wartości DataConnectorLicenseState akceptowane przez usługę.

KnownDataTypeState

Znane wartości DataTypeState akceptowane przez usługę.

KnownDeleteStatus

Znane wartości DeleteStatus akceptowane przez usługę.

KnownDeploymentFetchStatus

Znane wartości DeploymentFetchStatus akceptowane przez usługę.

KnownDeploymentResult

Znane wartości DeploymentResult akceptowane przez usługę.

KnownDeploymentState

Znane wartości DeploymentState akceptowane przez usługę.

KnownDeviceImportance

Znane wartości parametru DeviceImportance akceptowane przez usługę.

KnownEntityItemQueryKind

Znane wartości EntityItemQueryKind akceptowane przez usługę.

KnownEntityKind

Znane wartości EntityKind akceptowane przez usługę.

KnownEntityMappingType

Znane wartości EntityMappingType akceptowane przez usługę.

KnownEntityProviders

Znane wartości EntityProviders akceptowane przez usługę.

KnownEntityQueryKind

Znane wartości EntityQueryKind akceptowane przez usługę.

KnownEntityQueryTemplateKind

Znane wartości EntityQueryTemplateKind akceptowane przez usługę.

KnownEntityTimelineKind

Znane wartości EntityTimelineKind akceptowane przez usługę.

KnownEntityType

Znane wartości typu jednostki akceptowane przez usługę.

KnownEnum13

Znane wartości Enum13 akceptowane przez usługę.

KnownEventGroupingAggregationKind

Znane wartości EventGroupingAggregationKind akceptowane przez usługę.

KnownFileFormat

Znane wartości FileFormat akceptowane przez usługę.

KnownFileHashAlgorithm

Znane wartości FileHashAlgorithm akceptowane przez usługę.

KnownFileImportContentType

Znane wartości FileImportContentType akceptowane przez usługę.

KnownFileImportState

Znane wartości FileImportState akceptowane przez usługę.

KnownGetInsightsError

Znane wartości GetInsightsError akceptowane przez usługę.

KnownIncidentClassification

Znane wartości IncidentClassification akceptowane przez usługę.

KnownIncidentClassificationReason

Znane wartości IncidentClassificationReason akceptowane przez usługę.

KnownIncidentLabelType

Znane wartości IncidentLabelType akceptowane przez usługę.

KnownIncidentSeverity

Znane wartości IncidentSeverity akceptowane przez usługę.

KnownIncidentStatus

Znane wartości IncidentStatus akceptowane przez usługę.

KnownIngestionMode

Znane wartości IngestionMode akceptowane przez usługę.

KnownKillChainIntent

Znane wartości KillChainIntent akceptowane przez usługę.

KnownKind

Znane wartości Kind akceptowane przez usługę.

KnownMatchingMethod

Znane wartości MatchingMethod akceptowane przez usługę.

KnownMicrosoftSecurityProductName

Znane wartości parametru MicrosoftSecurityProductName akceptowane przez usługę.

KnownOperator

Znane wartości Operator akceptowane przez usługę.

KnownOutputType

Znane wartości OutputType akceptowane przez usługę.

KnownOwnerType

Znane wartości OwnerType akceptowane przez usługę.

KnownPermissionProviderScope

Znane wartości PermissionProviderScope akceptowane przez usługę.

KnownPollingFrequency

Znane wartości PollingFrequency akceptowane przez usługę.

KnownProviderName

Znane wartości parametru ProviderName akceptowane przez usługę.

KnownRegistryHive

Znane wartości RegistryHive akceptowane przez usługę.

KnownRegistryValueKind

Znane wartości RegistryValueKind akceptowane przez usługę.

KnownRepoType

Znane wartości RepoType akceptowane przez usługę.

KnownSecurityMLAnalyticsSettingsKind

Znane wartości SecurityMLAnalyticsSettingsKind akceptowane przez usługę.

KnownSettingKind

Znane wartości SettingKind, które akceptuje usługa.

KnownSettingType

Znane wartości SettingType akceptowane przez usługę.

KnownSettingsStatus

Znane wartości SettingsStatus akceptowane przez usługę.

KnownSourceKind

Znane wartości SourceKind akceptowane przez usługę.

KnownSourceType

Znane wartości SourceType akceptowane przez usługę.

KnownSupportTier

Znane wartości warstwy SupportTier akceptowane przez usługę.

KnownTemplateStatus

Znane wartości TemplateStatus akceptowane przez usługę.

KnownThreatIntelligenceResourceKindEnum

Znane wartości ThreatIntelligenceResourceKindEnum akceptowane przez usługę.

KnownThreatIntelligenceSortingCriteriaEnum

Znane wartości ThreatIntelligenceSortingCriteriaEnum akceptowane przez usługę.

KnownTriggersOn

Znane wartości TriggersOn akceptowane przez usługę.

KnownTriggersWhen

Znane wartości TriggersWhen to usługa akceptuje.

KnownUebaDataSources

Znane wartości UebaDataSources akceptowane przez usługę.

KnownVersion

Znane wartości Version akceptowane przez usługę.

Funkcje

getContinuationToken(unknown)

Biorąc pod uwagę ostatni .value wygenerowany przez iterator byPage, zwraca token kontynuacji, którego można użyć do rozpoczęcia stronicowania z tego punktu później.

Szczegóły funkcji

getContinuationToken(unknown)

Biorąc pod uwagę ostatni .value wygenerowany przez iterator byPage, zwraca token kontynuacji, którego można użyć do rozpoczęcia stronicowania z tego punktu później.

function getContinuationToken(page: unknown): string | undefined

Parametry

page

unknown

Obiekt z uzyskiwania dostępu do value w iteratorzeResult z iteratora byPage.

Zwraca

string | undefined

Token kontynuacji, który można przekazać do elementu byPage() podczas przyszłych wywołań.