NrtAlertRuleTemplateProperties interface
Propriedades do modelo de regra de alerta NRT
Propriedades Herdadas
| alert |
Os detalhes do alerta substituem as configurações |
| alert |
O número de regras de alerta criadas por este modelo |
| created |
A hora em que este modelo de regra de alerta foi adicionado. Observação : esta propriedade não será serializada. Ele só pode ser preenchido pelo servidor. |
| custom |
Dicionário de pares chave-valor de cadeia de caracteres de colunas a serem anexadas ao alerta |
| description | A descrição do modelo de regra de alerta. |
| display |
O nome para exibição do modelo de regra de alerta. |
| entity |
Matriz dos mapeamentos de entidade da regra de alerta |
| event |
As configurações de agrupamento de eventos. |
| last |
A última vez que este modelo de regra de alerta foi atualizado. Observação : esta propriedade não será serializada. Ele só pode ser preenchido pelo servidor. |
| query | A consulta que cria alertas para esta regra. |
| required |
As fontes de dados necessárias para este modelo |
| severity | A gravidade dos alertas criados por esta regra de alerta. |
| status | O status do modelo de regra de alerta. |
| tactics | As táticas da regra de alerta |
| techniques | As técnicas da regra de alerta |
| version | A versão deste modelo - em formato <a.b.c>, onde todos são números. Por exemplo, <1.0.2>. |
Detalhes da Propriedade Herdada
alertDetailsOverride
Os detalhes do alerta substituem as configurações
alertDetailsOverride?: AlertDetailsOverride
Valor de Propriedade
Herdado deQueryBasedAlertRuleTemplateProperties.alertDetailsOverride
alertRulesCreatedByTemplateCount
O número de regras de alerta criadas por este modelo
alertRulesCreatedByTemplateCount?: number
Valor de Propriedade
number
Herdado deAlertRuleTemplateWithMitreProperties.alertRulesCreatedByTemplateCount
createdDateUTC
A hora em que este modelo de regra de alerta foi adicionado. Observação : esta propriedade não será serializada. Ele só pode ser preenchido pelo servidor.
createdDateUTC?: Date
Valor de Propriedade
Date
Herdado deAlertRuleTemplateWithMitreProperties.createdDateUTC
customDetails
Dicionário de pares chave-valor de cadeia de caracteres de colunas a serem anexadas ao alerta
customDetails?: {[propertyName: string]: string}
Valor de Propriedade
{[propertyName: string]: string}
Herdado deQueryBasedAlertRuleTemplateProperties.customDetails
description
A descrição do modelo de regra de alerta.
description?: string
Valor de Propriedade
string
displayName
O nome para exibição do modelo de regra de alerta.
displayName?: string
Valor de Propriedade
string
entityMappings
Matriz dos mapeamentos de entidade da regra de alerta
entityMappings?: EntityMapping[]
Valor de Propriedade
Herdado deQueryBasedAlertRuleTemplateProperties.entityMappings
eventGroupingSettings
As configurações de agrupamento de eventos.
eventGroupingSettings?: EventGroupingSettings
Valor de Propriedade
Herdado deQueryBasedAlertRuleTemplateProperties.eventGroupingSettings
lastUpdatedDateUTC
A última vez que este modelo de regra de alerta foi atualizado. Observação : esta propriedade não será serializada. Ele só pode ser preenchido pelo servidor.
lastUpdatedDateUTC?: Date
Valor de Propriedade
Date
Herdado deAlertRuleTemplateWithMitreProperties.lastUpdatedDateUTC
query
A consulta que cria alertas para esta regra.
query?: string
Valor de Propriedade
string
requiredDataConnectors
As fontes de dados necessárias para este modelo
requiredDataConnectors?: AlertRuleTemplateDataSource[]
Valor de Propriedade
Herdado deAlertRuleTemplateWithMitreProperties.requiredDataConnectors
severity
A gravidade dos alertas criados por esta regra de alerta.
severity?: string
Valor de Propriedade
string
status
O status do modelo de regra de alerta.
status?: string
Valor de Propriedade
string
tactics
As táticas da regra de alerta
tactics?: string[]
Valor de Propriedade
string[]
techniques
As técnicas da regra de alerta
techniques?: string[]
Valor de Propriedade
string[]
version
A versão deste modelo - em formato <a.b.c>, onde todos são números. Por exemplo, <1.0.2>.
version?: string
Valor de Propriedade
string