Compartilhar via


Alert interface

Alerta de segurança

Extends

Propriedades

alertDisplayName

O nome de exibição do alerta. OBSERVAÇÃO: essa propriedade não será serializada. Ele só pode ser preenchido pelo servidor.

alertType

Identificador exclusivo para a lógica de detecção (todas as instâncias de alerta da mesma lógica de detecção terão o mesmo alertType). OBSERVAÇÃO: essa propriedade não será serializada. Ele só pode ser preenchido pelo servidor.

alertUri

Um link direto para a página de alerta no Portal do Azure. OBSERVAÇÃO: essa propriedade não será serializada. Ele só pode ser preenchido pelo servidor.

compromisedEntity

O nome de exibição do recurso mais relacionado a esse alerta. OBSERVAÇÃO: essa propriedade não será serializada. Ele só pode ser preenchido pelo servidor.

correlationKey

Chave para corelação de alertas relacionados. Alertas com a mesma chave de correlação considerada relacionada. OBSERVAÇÃO: essa propriedade não será serializada. Ele só pode ser preenchido pelo servidor.

description

Descrição da atividade suspeita detectada. OBSERVAÇÃO: essa propriedade não será serializada. Ele só pode ser preenchido pelo servidor.

endTimeUtc

A hora UTC do último evento ou atividade incluída no alerta no formato ISO8601. OBSERVAÇÃO: essa propriedade não será serializada. Ele só pode ser preenchido pelo servidor.

entities

Uma lista de entidades relacionadas ao alerta. OBSERVAÇÃO: essa propriedade não será serializada. Ele só pode ser preenchido pelo servidor.

extendedLinks

Links relacionados ao alerta OBSERVAÇÃO: essa propriedade não será serializada. Ele só pode ser preenchido pelo servidor.

extendedProperties

Propriedades personalizadas para o alerta.

intent

A intenção relacionada à cadeia de morte por trás do alerta. Para obter uma lista de valores com suporte e explicações sobre as intenções de cadeia de mortes com suporte da Central de Segurança do Azure. OBSERVAÇÃO: essa propriedade não será serializada. Ele só pode ser preenchido pelo servidor.

isIncident

Esse campo determina se o alerta é um incidente (um agrupamento composto de vários alertas) ou um único alerta. OBSERVAÇÃO: essa propriedade não será serializada. Ele só pode ser preenchido pelo servidor.

processingEndTimeUtc

A hora de término do processamento UTC do alerta no formato ISO8601. OBSERVAÇÃO: essa propriedade não será serializada. Ele só pode ser preenchido pelo servidor.

productComponentName

O nome do tipo de preço da Central de Segurança do Azure que alimenta esse alerta. Saiba mais: https://docs.microsoft.com/en-us/azure/security-center/security-center-pricing OBSERVAÇÃO: essa propriedade não será serializada. Ele só pode ser preenchido pelo servidor.

productName

O nome do produto que publicou esse alerta (Microsoft Sentinel, Microsoft Defender para Identidade, Microsoft Defender para Ponto de Extremidade, Microsoft Defender para Office, Microsoft Defender para Aplicativos de Nuvem e assim por diante). OBSERVAÇÃO: essa propriedade não será serializada. Ele só pode ser preenchido pelo servidor.

remediationSteps

Itens de ação manuais a serem tomadas para corrigir o alerta. OBSERVAÇÃO: essa propriedade não será serializada. Ele só pode ser preenchido pelo servidor.

resourceIdentifiers

Os identificadores de recurso que podem ser usados para direcionar o alerta para o grupo de exposição de produtos correto (locatário, workspace, assinatura etc.). Pode haver vários identificadores de tipo diferente por alerta. OBSERVAÇÃO: essa propriedade não será serializada. Ele só pode ser preenchido pelo servidor.

severity

O nível de risco da ameaça detectada. Saiba mais: https://docs.microsoft.com/en-us/azure/security-center/security-center-alerts-overview#how-are-alerts-classified. OBSERVAÇÃO: essa propriedade não será serializada. Ele só pode ser preenchido pelo servidor.

startTimeUtc

A hora UTC do primeiro evento ou atividade incluída no alerta no formato ISO8601. OBSERVAÇÃO: essa propriedade não será serializada. Ele só pode ser preenchido pelo servidor.

status

O status do ciclo de vida do alerta. OBSERVAÇÃO: essa propriedade não será serializada. Ele só pode ser preenchido pelo servidor.

subTechniques

Eliminar sub-técnicas relacionadas à cadeia por trás do alerta. OBSERVAÇÃO: essa propriedade não será serializada. Ele só pode ser preenchido pelo servidor.

supportingEvidence

Alterando o conjunto de propriedades dependendo do tipo supportingEvidence.

systemAlertId

Identificador exclusivo para o alerta. OBSERVAÇÃO: essa propriedade não será serializada. Ele só pode ser preenchido pelo servidor.

techniques

técnicas relacionadas à cadeia de eliminação por trás do alerta. OBSERVAÇÃO: essa propriedade não será serializada. Ele só pode ser preenchido pelo servidor.

timeGeneratedUtc

A hora UTC em que o alerta foi gerado no formato ISO8601. OBSERVAÇÃO: essa propriedade não será serializada. Ele só pode ser preenchido pelo servidor.

vendorName

O nome do fornecedor que gera o alerta. OBSERVAÇÃO: essa propriedade não será serializada. Ele só pode ser preenchido pelo servidor.

version

Versão do esquema. OBSERVAÇÃO: essa propriedade não será serializada. Ele só pode ser preenchido pelo servidor.

Propriedades herdadas

id

OBSERVAÇÃO da ID do recurso: essa propriedade não será serializada. Ele só pode ser preenchido pelo servidor.

name

Observação do nome do recurso: essa propriedade não será serializada. Ele só pode ser preenchido pelo servidor.

type

Observação do tipo de recurso: essa propriedade não será serializada. Ele só pode ser preenchido pelo servidor.

Detalhes da propriedade

alertDisplayName

O nome de exibição do alerta. OBSERVAÇÃO: essa propriedade não será serializada. Ele só pode ser preenchido pelo servidor.

alertDisplayName?: string

Valor da propriedade

string

alertType

Identificador exclusivo para a lógica de detecção (todas as instâncias de alerta da mesma lógica de detecção terão o mesmo alertType). OBSERVAÇÃO: essa propriedade não será serializada. Ele só pode ser preenchido pelo servidor.

alertType?: string

Valor da propriedade

string

alertUri

Um link direto para a página de alerta no Portal do Azure. OBSERVAÇÃO: essa propriedade não será serializada. Ele só pode ser preenchido pelo servidor.

alertUri?: string

Valor da propriedade

string

compromisedEntity

O nome de exibição do recurso mais relacionado a esse alerta. OBSERVAÇÃO: essa propriedade não será serializada. Ele só pode ser preenchido pelo servidor.

compromisedEntity?: string

Valor da propriedade

string

correlationKey

Chave para corelação de alertas relacionados. Alertas com a mesma chave de correlação considerada relacionada. OBSERVAÇÃO: essa propriedade não será serializada. Ele só pode ser preenchido pelo servidor.

correlationKey?: string

Valor da propriedade

string

description

Descrição da atividade suspeita detectada. OBSERVAÇÃO: essa propriedade não será serializada. Ele só pode ser preenchido pelo servidor.

description?: string

Valor da propriedade

string

endTimeUtc

A hora UTC do último evento ou atividade incluída no alerta no formato ISO8601. OBSERVAÇÃO: essa propriedade não será serializada. Ele só pode ser preenchido pelo servidor.

endTimeUtc?: Date

Valor da propriedade

Date

entities

Uma lista de entidades relacionadas ao alerta. OBSERVAÇÃO: essa propriedade não será serializada. Ele só pode ser preenchido pelo servidor.

entities?: AlertEntity[]

Valor da propriedade

Links relacionados ao alerta OBSERVAÇÃO: essa propriedade não será serializada. Ele só pode ser preenchido pelo servidor.

extendedLinks?: {[propertyName: string]: string}[]

Valor da propriedade

{[propertyName: string]: string}[]

extendedProperties

Propriedades personalizadas para o alerta.

extendedProperties?: {[propertyName: string]: string}

Valor da propriedade

{[propertyName: string]: string}

intent

A intenção relacionada à cadeia de morte por trás do alerta. Para obter uma lista de valores com suporte e explicações sobre as intenções de cadeia de mortes com suporte da Central de Segurança do Azure. OBSERVAÇÃO: essa propriedade não será serializada. Ele só pode ser preenchido pelo servidor.

intent?: string

Valor da propriedade

string

isIncident

Esse campo determina se o alerta é um incidente (um agrupamento composto de vários alertas) ou um único alerta. OBSERVAÇÃO: essa propriedade não será serializada. Ele só pode ser preenchido pelo servidor.

isIncident?: boolean

Valor da propriedade

boolean

processingEndTimeUtc

A hora de término do processamento UTC do alerta no formato ISO8601. OBSERVAÇÃO: essa propriedade não será serializada. Ele só pode ser preenchido pelo servidor.

processingEndTimeUtc?: Date

Valor da propriedade

Date

productComponentName

O nome do tipo de preço da Central de Segurança do Azure que alimenta esse alerta. Saiba mais: https://docs.microsoft.com/en-us/azure/security-center/security-center-pricing OBSERVAÇÃO: essa propriedade não será serializada. Ele só pode ser preenchido pelo servidor.

productComponentName?: string

Valor da propriedade

string

productName

O nome do produto que publicou esse alerta (Microsoft Sentinel, Microsoft Defender para Identidade, Microsoft Defender para Ponto de Extremidade, Microsoft Defender para Office, Microsoft Defender para Aplicativos de Nuvem e assim por diante). OBSERVAÇÃO: essa propriedade não será serializada. Ele só pode ser preenchido pelo servidor.

productName?: string

Valor da propriedade

string

remediationSteps

Itens de ação manuais a serem tomadas para corrigir o alerta. OBSERVAÇÃO: essa propriedade não será serializada. Ele só pode ser preenchido pelo servidor.

remediationSteps?: string[]

Valor da propriedade

string[]

resourceIdentifiers

Os identificadores de recurso que podem ser usados para direcionar o alerta para o grupo de exposição de produtos correto (locatário, workspace, assinatura etc.). Pode haver vários identificadores de tipo diferente por alerta. OBSERVAÇÃO: essa propriedade não será serializada. Ele só pode ser preenchido pelo servidor.

resourceIdentifiers?: ResourceIdentifierUnion[]

Valor da propriedade

severity

O nível de risco da ameaça detectada. Saiba mais: https://docs.microsoft.com/en-us/azure/security-center/security-center-alerts-overview#how-are-alerts-classified. OBSERVAÇÃO: essa propriedade não será serializada. Ele só pode ser preenchido pelo servidor.

severity?: string

Valor da propriedade

string

startTimeUtc

A hora UTC do primeiro evento ou atividade incluída no alerta no formato ISO8601. OBSERVAÇÃO: essa propriedade não será serializada. Ele só pode ser preenchido pelo servidor.

startTimeUtc?: Date

Valor da propriedade

Date

status

O status do ciclo de vida do alerta. OBSERVAÇÃO: essa propriedade não será serializada. Ele só pode ser preenchido pelo servidor.

status?: string

Valor da propriedade

string

subTechniques

Eliminar sub-técnicas relacionadas à cadeia por trás do alerta. OBSERVAÇÃO: essa propriedade não será serializada. Ele só pode ser preenchido pelo servidor.

subTechniques?: string[]

Valor da propriedade

string[]

supportingEvidence

Alterando o conjunto de propriedades dependendo do tipo supportingEvidence.

supportingEvidence?: AlertPropertiesSupportingEvidence

Valor da propriedade

systemAlertId

Identificador exclusivo para o alerta. OBSERVAÇÃO: essa propriedade não será serializada. Ele só pode ser preenchido pelo servidor.

systemAlertId?: string

Valor da propriedade

string

techniques

técnicas relacionadas à cadeia de eliminação por trás do alerta. OBSERVAÇÃO: essa propriedade não será serializada. Ele só pode ser preenchido pelo servidor.

techniques?: string[]

Valor da propriedade

string[]

timeGeneratedUtc

A hora UTC em que o alerta foi gerado no formato ISO8601. OBSERVAÇÃO: essa propriedade não será serializada. Ele só pode ser preenchido pelo servidor.

timeGeneratedUtc?: Date

Valor da propriedade

Date

vendorName

O nome do fornecedor que gera o alerta. OBSERVAÇÃO: essa propriedade não será serializada. Ele só pode ser preenchido pelo servidor.

vendorName?: string

Valor da propriedade

string

version

Versão do esquema. OBSERVAÇÃO: essa propriedade não será serializada. Ele só pode ser preenchido pelo servidor.

version?: string

Valor da propriedade

string

Detalhes das propriedades herdadas

id

OBSERVAÇÃO da ID do recurso: essa propriedade não será serializada. Ele só pode ser preenchido pelo servidor.

id?: string

Valor da propriedade

string

herdado deResource.id

name

Observação do nome do recurso: essa propriedade não será serializada. Ele só pode ser preenchido pelo servidor.

name?: string

Valor da propriedade

string

herdado deResource.name

type

Observação do tipo de recurso: essa propriedade não será serializada. Ele só pode ser preenchido pelo servidor.

type?: string

Valor da propriedade

string

herdado do resource.type do