Поделиться через


@azure/arm-securityinsight package

Классы

SecurityInsights

Интерфейсы

AADCheckRequirements

Представляет собой запрос на проверку требований AAD (Azure Active Directory).

AADCheckRequirementsProperties

Требования к AAD (Azure Active Directory) проверяют свойства.

AADDataConnector

Представляет соединитель данных AAD (Azure Active Directory).

AADDataConnectorProperties

Свойства соединителя данных AAD (Azure Active Directory).

ASCCheckRequirements

Представляет запрос проверки требований ASC (Центр безопасности Azure).

ASCDataConnector

Представляет соединитель данных ASC (Центр безопасности Azure).

ASCDataConnectorProperties

Свойства соединителя данных ASC (Центр безопасности Azure).

AatpCheckRequirements

Представляет запрос проверки требований AATP (Azure Advanced Threat Protection).

AatpCheckRequirementsProperties

Требования AATP (Azure Advanced Threat Protection) проверяют свойства.

AatpDataConnector

Представляет соединитель данных AATP (Azure Advanced Threat Protection).

AatpDataConnectorProperties

Свойства соединителя данных AATP (Azure Advanced Threat Protection).

AccountEntity

Представляет сущность учетной записи.

AccountEntityProperties

Контейнер свойств сущности учетной записи.

ActionPropertiesBase

Действие свойств базы сумки.

ActionRequest

Действие для правила генерации оповещений.

ActionRequestProperties

Акция имущественной сумки.

ActionResponse

Действие для правила генерации оповещений.

ActionResponseProperties

Акция имущественной сумки.

Actions

Интерфейс, представляющий собой Действия.

ActionsCreateOrUpdateOptionalParams

Необязательные параметры.

ActionsDeleteOptionalParams

Необязательные параметры.

ActionsGetOptionalParams

Необязательные параметры.

ActionsList

Список всех действий.

ActionsListByAlertRuleNextOptionalParams

Необязательные параметры.

ActionsListByAlertRuleOptionalParams

Необязательные параметры.

ActivityCustomEntityQuery

Представляет запрос сущности действия.

ActivityEntityQueriesPropertiesQueryDefinitions

Определения запросов действий

ActivityEntityQuery

Представляет запрос сущности действия.

ActivityEntityQueryTemplate

Представляет запрос сущности действия.

ActivityEntityQueryTemplatePropertiesQueryDefinitions

Определения запросов действий

ActivityTimelineItem

Представляет элемент временной шкалы действий.

AlertDetailsOverride

Параметры динамического переопределения статических сведений оповещений

AlertRule

Правило оповещения.

AlertRuleTemplate

Шаблон правила генерации оповещений.

AlertRuleTemplateDataSource

Источники данных шаблона правила генерации оповещений

AlertRuleTemplatePropertiesBase

Базовый шаблон правила генерации оповещений в контейнере свойств.

AlertRuleTemplateWithMitreProperties

Шаблон правила оповещения с помощью контейнера свойств MITRE.

AlertRuleTemplates

Интерфейс, представляющий AlertRuleTemplates.

AlertRuleTemplatesGetOptionalParams

Необязательные параметры.

AlertRuleTemplatesList

Список всех шаблонов правил генерации оповещений.

AlertRuleTemplatesListNextOptionalParams

Необязательные параметры.

AlertRuleTemplatesListOptionalParams

Необязательные параметры.

AlertRules

Интерфейс, представляющий AlertRules.

AlertRulesCreateOrUpdateOptionalParams

Необязательные параметры.

AlertRulesDeleteOptionalParams

Необязательные параметры.

AlertRulesGetOptionalParams

Необязательные параметры.

AlertRulesList

Список всех правил генерации оповещений.

AlertRulesListNextOptionalParams

Необязательные параметры.

AlertRulesListOptionalParams

Необязательные параметры.

AlertsDataTypeOfDataConnector

Оповещает тип данных для соединителей данных.

Anomalies

Параметры с одним переключателем.

AnomalySecurityMLAnalyticsSettings

Представляет параметры аналитики аналитики машинного обучения об аномалиях

AnomalyTimelineItem

Представляет элемент временной шкалы аномалий.

AutomationRule

Объект ресурса Azure со свойством Etag

AutomationRuleAction

Описывает действие правила автоматизации.

AutomationRuleBooleanCondition
AutomationRuleCondition

Описывает условие правила автоматизации.

AutomationRuleModifyPropertiesAction

Описание действия правила автоматизации для изменения свойств объекта

AutomationRulePropertyArrayChangedValuesCondition
AutomationRulePropertyArrayValuesCondition
AutomationRulePropertyValuesChangedCondition
AutomationRulePropertyValuesCondition
AutomationRuleRunPlaybookAction

Описание действия правила автоматизации для запуска сборника схем

AutomationRuleTriggeringLogic

Описывает логику активации правила автоматизации.

AutomationRules

Интерфейс, представляющий AutomationRules.

AutomationRulesCreateOrUpdateOptionalParams

Необязательные параметры.

AutomationRulesDeleteOptionalParams

Необязательные параметры.

AutomationRulesGetOptionalParams

Необязательные параметры.

AutomationRulesList
AutomationRulesListNextOptionalParams

Необязательные параметры.

AutomationRulesListOptionalParams

Необязательные параметры.

Availability

Состояние доступности соединителя

AwsCloudTrailCheckRequirements

Запрос проверки требований к Amazon Web Services CloudTrail.

AwsCloudTrailDataConnector

Представляет соединитель данных Amazon Web Services CloudTrail.

AwsCloudTrailDataConnectorDataTypes

Доступные типы данных для соединителя данных Amazon Web Services CloudTrail.

AwsCloudTrailDataConnectorDataTypesLogs

Регистрирует тип данных.

AwsS3CheckRequirements

Запрос на проверку требований Amazon Web Services S3.

AwsS3DataConnector

Представляет соединитель данных Amazon Web Services S3.

AwsS3DataConnectorDataTypes

Доступные типы данных для соединителя данных Amazon Web Services S3.

AwsS3DataConnectorDataTypesLogs

Регистрирует тип данных.

AzureDevOpsResourceInfo

Ресурсы, созданные в репозитории Azure DevOps.

AzureResourceEntity

Представляет сущность ресурса Azure.

AzureResourceEntityProperties

Контейнер свойств сущности AzureResource.

Bookmark

Представляет закладку в Azure Security Insights.

BookmarkEntityMappings

Описание сопоставлений сущностей одной сущности

BookmarkExpandOptionalParams

Необязательные параметры.

BookmarkExpandParameters

Параметры, необходимые для выполнения операции развертывания в данной закладке.

BookmarkExpandResponse

Ответ результата операции расширения сущности.

BookmarkExpandResponseValue

Значения результатов расширения.

BookmarkList

Список всех закладок.

BookmarkOperations

Интерфейс, представляющий BookmarkOperations.

BookmarkRelations

Интерфейс, представляющий BookmarkRelations.

BookmarkRelationsCreateOrUpdateOptionalParams

Необязательные параметры.

BookmarkRelationsDeleteOptionalParams

Необязательные параметры.

BookmarkRelationsGetOptionalParams

Необязательные параметры.

BookmarkRelationsListNextOptionalParams

Необязательные параметры.

BookmarkRelationsListOptionalParams

Необязательные параметры.

BookmarkTimelineItem

Представляет элемент временной шкалы закладки.

Bookmarks

Интерфейс, представляющий собой Закладки.

BookmarksCreateOrUpdateOptionalParams

Необязательные параметры.

BookmarksDeleteOptionalParams

Необязательные параметры.

BookmarksGetOptionalParams

Необязательные параметры.

BookmarksListNextOptionalParams

Необязательные параметры.

BookmarksListOptionalParams

Необязательные параметры.

BooleanConditionProperties

Описывает условие правила автоматизации, которое применяет логический оператор (например, AND, OR) к условиям.

ClientInfo

Сведения о клиенте (пользователе или приложении), который сделал некоторые действия

CloudApplicationEntity

Представляет сущность облачного приложения.

CloudApplicationEntityProperties

Контейнер свойств сущности CloudApplication.

CloudError

Структура ответа на ошибки.

CloudErrorBody

Сведения об ошибке.

CodelessApiPollingDataConnector

Представляет соединитель данных опроса данных без кода.

CodelessConnectorPollingAuthProperties

Описание свойств проверки подлинности, необходимых для успешной проверки подлинности на сервере

CodelessConnectorPollingConfigProperties

Настройка для описания конфигурации опроса для соединителя опрашителя API

CodelessConnectorPollingPagingProperties

Описание свойств, необходимых для вызова разбиения на страницы

CodelessConnectorPollingRequestProperties

Описание свойств запроса, необходимых для успешного извлечения с сервера

CodelessConnectorPollingResponseProperties

Описание ответа от внешнего сервера

CodelessUiConnectorConfigProperties

Настройка для описания колонки инструкций

CodelessUiConnectorConfigPropertiesConnectivityCriteriaItem

Настройка проверки подключения соединителя

CodelessUiConnectorConfigPropertiesDataTypesItem

Тип данных для последних полученных данных

CodelessUiConnectorConfigPropertiesGraphQueriesItem

Запрос графа для отображения текущего состояния данных

CodelessUiConnectorConfigPropertiesInstructionStepsItem

Инструкции по включению соединителя

CodelessUiConnectorConfigPropertiesSampleQueriesItem

Примеры запросов для соединителя

CodelessUiDataConnector

Представляет соединитель данных пользовательского интерфейса без кода.

ConnectedEntity

Результат расширения подключенных сущностей

ConnectivityCriteria

Настройка проверки подключения соединителя

ConnectorInstructionModelBase

Сведения о шаге инструкции

ContentPathMap

Сопоставление типа контента с путем к репозиторию.

CustomEntityQuery

Конкретный запрос сущности, поддерживающий запросы put.

Customs

Таможенные разрешения, необходимые для соединителя

CustomsPermission

Таможенные разрешения, необходимые для соединителя

DataConnector

Соединитель данных

DataConnectorConnectBody

Представляет соединитель данных опроса данных без кода.

DataConnectorDataTypeCommon

Общее поле для типа данных в соединителях данных.

DataConnectorList

Список всех соединителей данных.

DataConnectorRequirementsState

Состояние требований соединителя данных.

DataConnectorTenantId

Соединитель данных о свойствах на уровне клиента.

DataConnectorWithAlertsProperties

Свойства соединителя данных.

DataConnectors

Интерфейс, представляющий DataConnectors.

DataConnectorsCheckRequirements

Свойства требований к соединителю данных.

DataConnectorsCheckRequirementsOperations

Интерфейс, представляющий DataConnectorsCheckRequirementsOperations.

DataConnectorsCheckRequirementsPostOptionalParams

Необязательные параметры.

DataConnectorsConnectOptionalParams

Необязательные параметры.

DataConnectorsCreateOrUpdateOptionalParams

Необязательные параметры.

DataConnectorsDeleteOptionalParams

Необязательные параметры.

DataConnectorsDisconnectOptionalParams

Необязательные параметры.

DataConnectorsGetOptionalParams

Необязательные параметры.

DataConnectorsListNextOptionalParams

Необязательные параметры.

DataConnectorsListOptionalParams

Необязательные параметры.

DataTypeDefinitions

Определение типа данных

Deployment

Описание развертывания.

DeploymentInfo

Сведения о развертывании.

DnsEntity

Представляет сущность DNS.

DnsEntityProperties

Контейнер свойств сущности DNS.

DomainWhois

Интерфейс, представляющий DomainWhois.

DomainWhoisGetOptionalParams

Необязательные параметры.

Dynamics365CheckRequirements

Представляет запрос проверки требований Dynamics365.

Dynamics365CheckRequirementsProperties

Требования Dynamics365 проверяют свойства.

Dynamics365DataConnector

Представляет соединитель данных Dynamics365.

Dynamics365DataConnectorDataTypes

Доступные типы данных для соединителя данных Dynamics365.

Dynamics365DataConnectorDataTypesDynamics365CdsActivities

Подключение типа данных Common Data Service.

Dynamics365DataConnectorProperties

Свойства соединителя данных Dynamics365.

EnrichmentDomainWhois

Сведения о whois для заданного домена и связанных метаданных

EnrichmentDomainWhoisContact

Отдельный контакт, связанный с этим доменом

EnrichmentDomainWhoisContacts

Набор контактов, связанных с этим доменом

EnrichmentDomainWhoisDetails

Запись whois для заданного домена

EnrichmentDomainWhoisRegistrarDetails

Регистратор, связанный с этим доменом

EnrichmentIpGeodata

Сведения о геоданных для заданного IP-адреса

Entities

Интерфейс, представляющий сущности.

EntitiesExpandOptionalParams

Необязательные параметры.

EntitiesGetInsightsOptionalParams

Необязательные параметры.

EntitiesGetOptionalParams

Необязательные параметры.

EntitiesGetTimeline

Интерфейс, представляющий EntitiesGetTimeline.

EntitiesGetTimelineListOptionalParams

Необязательные параметры.

EntitiesListNextOptionalParams

Необязательные параметры.

EntitiesListOptionalParams

Необязательные параметры.

EntitiesQueriesOptionalParams

Необязательные параметры.

EntitiesRelations

Интерфейс, представляющий EntitiesRelations.

EntitiesRelationsListNextOptionalParams

Необязательные параметры.

EntitiesRelationsListOptionalParams

Необязательные параметры.

Entity

Конкретная сущность.

EntityAnalytics

Параметры с одним переключателем.

EntityCommonProperties

Общая собственность сущности bag.

EntityEdges

Край, который подключает сущность к другой сущности.

EntityExpandParameters

Параметры, необходимые для выполнения операции расширения для заданной сущности.

EntityExpandResponse

Ответ результата операции расширения сущности.

EntityExpandResponseValue

Значения результатов расширения.

EntityFieldMapping

Сопоставление идентификаторов одной сущности

EntityGetInsightsParameters

Параметры, необходимые для выполнения операции аналитики для данной сущности.

EntityGetInsightsResponse

Ответ на результат операции Get Insights.

EntityInsightItem

Элемент аналитики сущности.

EntityInsightItemQueryTimeInterval

Интервал времени, на который фактически выполнен запрос.

EntityList

Список всех сущностей.

EntityMapping

Сопоставление отдельных сущностей для правила генерации оповещений

EntityQueries

Интерфейс, представляющий EntityQueries.

EntityQueriesCreateOrUpdateOptionalParams

Необязательные параметры.

EntityQueriesDeleteOptionalParams

Необязательные параметры.

EntityQueriesGetOptionalParams

Необязательные параметры.

EntityQueriesListNextOptionalParams

Необязательные параметры.

EntityQueriesListOptionalParams

Необязательные параметры.

EntityQuery

Запрос конкретной сущности.

EntityQueryItem

Абстрактный элемент запроса для сущности

EntityQueryItemProperties

Абстрактный элемент запроса для сущности

EntityQueryItemPropertiesDataTypesItem
EntityQueryList

Список всех запросов сущностей.

EntityQueryTemplate

Шаблон запроса к конкретной сущности.

EntityQueryTemplateList

Список всех шаблонов запросов сущностей.

EntityQueryTemplates

Интерфейс, представляющий EntityQueryTemplates.

EntityQueryTemplatesGetOptionalParams

Необязательные параметры.

EntityQueryTemplatesListNextOptionalParams

Необязательные параметры.

EntityQueryTemplatesListOptionalParams

Необязательные параметры.

EntityRelations

Интерфейс, представляющий EntityRelations.

EntityRelationsGetRelationOptionalParams

Необязательные параметры.

EntityTimelineItem

Элемент временной шкалы сущности.

EntityTimelineParameters

Параметры, необходимые для выполнения временной шкалы в заданной сущности.

EntityTimelineResponse

Ответ на результат операции временной шкалы сущности.

EventGroupingSettings

Контейнер свойств параметров группировки событий.

ExpansionEntityQuery

Представляет запрос сущности расширения.

ExpansionResultAggregation

Сведения о определенной агрегации в результате расширения.

ExpansionResultsMetadata

Метаданные результатов расширения.

EyesOn

Параметры с одним переключателем.

FieldMapping

Сопоставление одного поля сопоставленной сущности

FileEntity

Представляет сущность файла.

FileEntityProperties

Контейнер свойств файловой сущности.

FileHashEntity

Представляет сущность хэша файла.

FileHashEntityProperties

FileHash — контейнер свойств сущности.

FileImport

Представляет импорт файла в Azure Security Insights.

FileImportList

Вывод списка всех импортируемых файлов.

FileImports

Интерфейс, представляющий FileImports.

FileImportsCreateOptionalParams

Необязательные параметры.

FileImportsDeleteOptionalParams

Необязательные параметры.

FileImportsGetOptionalParams

Необязательные параметры.

FileImportsListNextOptionalParams

Необязательные параметры.

FileImportsListOptionalParams

Необязательные параметры.

FileMetadata

Представляет файл.

FusionAlertRule

Представляет правило генерации оповещений Fusion.

FusionAlertRuleTemplate

Представляет шаблон правила генерации оповещений Fusion.

FusionScenarioExclusionPattern

Представляет шаблоны исключений сценария Fusion в обнаружении Fusion.

FusionSourceSettings

Представляет поддерживаемую конфигурацию исходного сигнала в обнаружении Fusion.

FusionSourceSubTypeSetting

Представляет поддерживаемую конфигурацию подтипа источника в качестве сигнала источника в обнаружении Fusion.

FusionSubTypeSeverityFilter

Представляет конфигурацию серьезности для исходного подтипа, используемого в обнаружении Fusion.

FusionSubTypeSeverityFiltersItem

Представляет параметр фильтра серьезности для заданного подтипа источника, используемого в обнаружении Fusion.

FusionTemplateSourceSetting

Представляет исходный сигнал, используемый в обнаружении Fusion.

FusionTemplateSourceSubType

Представляет исходный подтип в исходном сигнале, используемом в обнаружении Fusion.

FusionTemplateSubTypeSeverityFilter

Представляет конфигурации серьезности, доступные для исходного подтипа, используемого в обнаружении Fusion.

GeoLocation

Контекст географического расположения, подключенный к сущности IP

GetInsightsErrorKind

Ошибки запроса GetInsights.

GetInsightsResultsMetadata

Получение метаданных результатов Insights.

GetQueriesResponse

Получение запросов к ответу на результат операции сущности.

GitHubResourceInfo

Ресурсы, созданные в репозитории GitHub.

GraphQueries

Запрос графа для отображения текущего состояния данных

GroupingConfiguration

Группирование контейнера свойств конфигурации.

HostEntity

Представляет сущность узла.

HostEntityProperties

Контейнер свойств хост-сущности.

HuntingBookmark

Представляет сущность закладки "Охота".

HuntingBookmarkProperties

Описание свойств закладки

IPGeodata

Интерфейс, представляющий IPGeodata.

IPGeodataGetOptionalParams

Необязательные параметры.

Incident

Представляет инцидент в Azure Security Insights.

IncidentAdditionalData

Инцидент с дополнительным контейнером свойств данных.

IncidentAlertList

Список оповещений об инциденте.

IncidentBookmarkList

Список закладок инцидентов.

IncidentComment

Представляет комментарий инцидента

IncidentCommentList

Список комментариев инцидента.

IncidentComments

Интерфейс, представляющий IncidentComments.

IncidentCommentsCreateOrUpdateOptionalParams

Необязательные параметры.

IncidentCommentsDeleteOptionalParams

Необязательные параметры.

IncidentCommentsGetOptionalParams

Необязательные параметры.

IncidentCommentsListNextOptionalParams

Необязательные параметры.

IncidentCommentsListOptionalParams

Необязательные параметры.

IncidentConfiguration

Контейнер свойств конфигурации инцидентов.

IncidentEntitiesResponse

Ответ на инциденты, связанные с сущностями.

IncidentEntitiesResultsMetadata

Сведения о конкретной агрегации в результате инцидента связанных сущностей.

IncidentInfo

Описание связанных сведений об инциденте для закладки

IncidentLabel

Представляет метку инцидента

IncidentList

Перечислить все инциденты.

IncidentOwnerInfo

Сведения о пользователе, которому назначен инцидент

IncidentPropertiesAction
IncidentRelations

Интерфейс, представляющий IncidentRelations.

IncidentRelationsCreateOrUpdateOptionalParams

Необязательные параметры.

IncidentRelationsDeleteOptionalParams

Необязательные параметры.

IncidentRelationsGetOptionalParams

Необязательные параметры.

IncidentRelationsListNextOptionalParams

Необязательные параметры.

IncidentRelationsListOptionalParams

Необязательные параметры.

Incidents

Интерфейс, представляющий собой Инциденты.

IncidentsCreateOrUpdateOptionalParams

Необязательные параметры.

IncidentsCreateTeamOptionalParams

Необязательные параметры.

IncidentsDeleteOptionalParams

Необязательные параметры.

IncidentsGetOptionalParams

Необязательные параметры.

IncidentsListAlertsOptionalParams

Необязательные параметры.

IncidentsListBookmarksOptionalParams

Необязательные параметры.

IncidentsListEntitiesOptionalParams

Необязательные параметры.

IncidentsListNextOptionalParams

Необязательные параметры.

IncidentsListOptionalParams

Необязательные параметры.

IncidentsRunPlaybookOptionalParams

Необязательные параметры.

InsightQueryItem

Представляет запрос аналитики.

InsightQueryItemProperties

Представляет запрос аналитики.

InsightQueryItemPropertiesAdditionalQuery

Определения запросов действий.

InsightQueryItemPropertiesDefaultTimeRange

Запрос диаграммы аналитики.

InsightQueryItemPropertiesReferenceTimeRange

Запрос диаграммы аналитики.

InsightQueryItemPropertiesTableQuery

Запрос таблицы аналитики.

InsightQueryItemPropertiesTableQueryColumnsDefinitionsItem
InsightQueryItemPropertiesTableQueryQueriesDefinitionsItem
InsightQueryItemPropertiesTableQueryQueriesDefinitionsPropertiesItemsItem
InsightsTableResult

Результаты запроса аналитики таблиц.

InsightsTableResultColumnsItem
InstructionSteps

Инструкции по включению соединителя

InstructionStepsInstructionsItem

Сведения о шаге инструкции

IoTCheckRequirements

Представляет запрос проверки требований Интернета вещей.

IoTDataConnector

Представляет соединитель данных Интернета вещей.

IoTDataConnectorProperties

Свойства соединителя данных Интернета вещей.

IoTDeviceEntity

Представляет сущность устройства Интернета вещей.

IoTDeviceEntityProperties

IoTDevice entity property bag.

IpEntity

Представляет сущность IP.

IpEntityProperties

Интеллектуальная собственность сущности bag.

LastDataReceivedDataType

Тип данных для последних полученных данных

MLBehaviorAnalyticsAlertRule

Представляет правило генерации оповещений MLBehaviorAnalytics.

MLBehaviorAnalyticsAlertRuleTemplate

Представляет шаблон правила генерации оповещений MLBehaviorAnalytics.

MLBehaviorAnalyticsAlertRuleTemplateProperties

Свойства шаблона правила генерации оповещений MLBehaviorAnalytics.

MTPCheckRequirementsProperties

Требования MTP (Microsoft Threat Protection) проверяют свойства.

MTPDataConnector

Представляет соединитель данных MTP (Microsoft Threat Protection).

MTPDataConnectorDataTypes

Доступные типы данных для соединителя данных платформ защиты от угроз Майкрософт.

MTPDataConnectorDataTypesIncidents

Тип данных для соединителя данных платформ Microsoft Threat Protection Platform.

MTPDataConnectorProperties

Свойства соединителя данных MTP (Microsoft Threat Protection).

MailClusterEntity

Представляет сущность кластера почты.

MailClusterEntityProperties

Контейнер свойств сущности почтового кластера.

MailMessageEntity

Представляет сущность сообщения электронной почты.

MailMessageEntityProperties

Свойство сущности почтового сообщения bag.

MailboxEntity

Представляет сущность почтового ящика.

MailboxEntityProperties

Контейнер свойств сущности почтового ящика.

MalwareEntity

Представляет сущность вредоносных программ.

MalwareEntityProperties

Контейнер свойств вредоносного ПО.

ManualTriggerRequestBody
McasCheckRequirements

Представляет запрос проверки требований MCAS (Microsoft Cloud App Security).

McasCheckRequirementsProperties

Требования проверки свойств MCAS (Microsoft Cloud App Security).

McasDataConnector

Представляет соединитель данных MCAS (Microsoft Cloud App Security).

McasDataConnectorDataTypes

Доступные типы данных для соединителя данных MCAS (Microsoft Cloud App Security).

McasDataConnectorProperties

Свойства соединителя данных MCAS (Microsoft Cloud App Security).

MdatpCheckRequirements

Представляет запрос проверки требований MDATP (Расширенная защита от угроз в Microsoft Defender).

MdatpCheckRequirementsProperties

Требования MDATP (Microsoft Defender Advanced Threat Protection) проверяют свойства.

MdatpDataConnector

Представляет соединитель данных MDATP (Microsoft Defender Advanced Threat Protection).

MdatpDataConnectorProperties

Свойства соединителя данных MDATP (Microsoft Defender Advanced Threat Protection).

Metadata

Интерфейс, представляющий метаданные.

MetadataAuthor

Издатель или создатель элемента содержимого.

MetadataCategories

ies для элемента содержимого решения

MetadataCreateOptionalParams

Необязательные параметры.

MetadataDeleteOptionalParams

Необязательные параметры.

MetadataDependencies

Зависимости для элемента содержимого, какие другие элементы содержимого требуются для работы. Можно описать более сложные зависимости с помощью рекурсивной или вложенной структуры. Для одной зависимости можно указать идентификатор/тип/версию или оператор или критерии для сложных зависимостей.

MetadataGetOptionalParams

Необязательные параметры.

MetadataList

Список всех метаданных.

MetadataListNextOptionalParams

Необязательные параметры.

MetadataListOptionalParams

Необязательные параметры.

MetadataModel

Определение ресурса метаданных.

MetadataPatch

Текст запроса исправления метаданных.

MetadataSource

Исходный источник элемента содержимого, откуда он поступает.

MetadataSupport

Сведения о поддержке элемента содержимого.

MetadataUpdateOptionalParams

Необязательные параметры.

MicrosoftSecurityIncidentCreationAlertRule

Представляет правило MicrosoftSecurityIncidentCreation.

MicrosoftSecurityIncidentCreationAlertRuleCommonProperties

Общий контейнер свойств правила MicrosoftSecurityIncidentCreation.

MicrosoftSecurityIncidentCreationAlertRuleProperties

Контейнер свойств правила MicrosoftSecurityIncidentCreation.

MicrosoftSecurityIncidentCreationAlertRuleTemplate

Представляет шаблон правила MicrosoftSecurityIncidentCreation.

MicrosoftSecurityIncidentCreationAlertRuleTemplateProperties

Свойства шаблона правила MicrosoftSecurityIncidentCreation

MstiCheckRequirements

Представляет запрос проверки требований Microsoft Threat Intelligence.

MstiCheckRequirementsProperties

Требования Microsoft Threat Intelligence проверяют свойства.

MstiDataConnector

Представляет соединитель данных Microsoft Threat Intelligence.

MstiDataConnectorDataTypes

Доступные типы данных для соединителя данных платформ Microsoft Threat Intelligence.

MstiDataConnectorDataTypesBingSafetyPhishingURL

Тип данных для соединителя данных платформ Microsoft Threat Intelligence.

MstiDataConnectorDataTypesMicrosoftEmergingThreatFeed

Тип данных для соединителя данных платформ Microsoft Threat Intelligence.

MstiDataConnectorProperties

Свойства соединителя данных Microsoft Threat Intelligence.

MtpCheckRequirements

Представляет запрос проверки требований MTP (Microsoft Threat Protection).

NicEntity

Представляет сущность сетевого интерфейса.

NicEntityProperties

Nic entity property bag.

NrtAlertRule

Представляет правило генерации оповещений NRT.

NrtAlertRuleTemplate

Представляет шаблон правила генерации оповещений NRT.

NrtAlertRuleTemplateProperties

Свойства шаблона правила генерации оповещений NRT

Office365ProjectCheckRequirements

Представляет запрос проверки требований к проекту Office365.

Office365ProjectCheckRequirementsProperties

Требования к проекту Office365 проверяют свойства.

Office365ProjectConnectorDataTypes

Доступные типы данных для соединителя данных Office Microsoft Project.

Office365ProjectConnectorDataTypesLogs

Регистрирует тип данных.

Office365ProjectDataConnector

Представляет соединитель данных Microsoft Project Office.

Office365ProjectDataConnectorProperties

Свойства соединителя данных Office Microsoft Project.

OfficeATPCheckRequirements

Представляет запрос на проверку требований OfficeATP (Office 365 Advanced Threat Protection).

OfficeATPCheckRequirementsProperties

Требования OfficeATP (Office 365 Advanced Threat Protection) проверяют свойства.

OfficeATPDataConnector

Представляет соединитель данных OfficeATP (Office 365 Advanced Threat Protection).

OfficeATPDataConnectorProperties

Свойства соединителя данных OfficeATP (Office 365 Advanced Threat Protection).

OfficeConsent

Согласие для клиента Office365, который уже сделал.

OfficeConsentList

Список всех разрешений Office365.

OfficeConsents

Интерфейс, представляющий OfficeConsents.

OfficeConsentsDeleteOptionalParams

Необязательные параметры.

OfficeConsentsGetOptionalParams

Необязательные параметры.

OfficeConsentsListNextOptionalParams

Необязательные параметры.

OfficeConsentsListOptionalParams

Необязательные параметры.

OfficeDataConnector

Представляет соединитель данных Office.

OfficeDataConnectorDataTypes

Доступные типы данных для соединителя данных Office.

OfficeDataConnectorDataTypesExchange

Подключение типа данных Exchange.

OfficeDataConnectorDataTypesSharePoint

Подключение типа данных SharePoint.

OfficeDataConnectorDataTypesTeams

Подключение типа данных Teams.

OfficeDataConnectorProperties

Свойства соединителя данных Office.

OfficeIRMCheckRequirements

Представляет запрос на проверку требований OfficeIRM (Microsoft Insider Risk Management).

OfficeIRMCheckRequirementsProperties

Требования OfficeIRM (Microsoft Insider Risk Management) проверяют свойства.

OfficeIRMDataConnector

Представляет соединитель данных OfficeIRM (Microsoft Insider Risk Management).

OfficeIRMDataConnectorProperties

Свойства соединителя данных OfficeIRM (Microsoft Insider Risk Management).

OfficePowerBICheckRequirements

Представляет запрос проверки требований Office PowerBI.

OfficePowerBICheckRequirementsProperties

Требования к проверке свойств Office PowerBI.

OfficePowerBIConnectorDataTypes

Доступные типы данных для соединителя данных Microsoft PowerBI Для Office.

OfficePowerBIConnectorDataTypesLogs

Регистрирует тип данных.

OfficePowerBIDataConnector

Представляет соединитель данных Microsoft PowerBI Office.

OfficePowerBIDataConnectorProperties

Свойства соединителя данных Microsoft PowerBI Для Office.

Operation

Операция, предоставляемая поставщиком

OperationDisplay

Свойства операции

Operations

Интерфейс, представляющий операции.

OperationsList

Выводит список операций, доступных в RP SecurityInsights.

OperationsListNextOptionalParams

Необязательные параметры.

OperationsListOptionalParams

Необязательные параметры.

Permissions

Разрешения, необходимые для соединителя

PermissionsCustomsItem

Таможенные разрешения, необходимые для соединителя

PermissionsResourceProviderItem

Разрешения поставщика ресурсов, необходимые для соединителя

PlaybookActionProperties
ProcessEntity

Представляет сущность процесса.

ProcessEntityProperties

Пакет свойств сущности.

ProductSettings

Интерфейс, представляющий ProductSettings.

ProductSettingsDeleteOptionalParams

Необязательные параметры.

ProductSettingsGetOptionalParams

Необязательные параметры.

ProductSettingsListOptionalParams

Необязательные параметры.

ProductSettingsUpdateOptionalParams

Необязательные параметры.

PropertyArrayChangedConditionProperties

Описание условия правила автоматизации, которое оценивает изменение значения свойства массива.

PropertyArrayConditionProperties

Описание условия правила автоматизации, которое оценивает значение свойства массива.

PropertyChangedConditionProperties

Описание условия правила автоматизации, которое оценивает изменение значения свойства.

PropertyConditionProperties

Описание условия правила автоматизации, которое оценивает значение свойства.

QueryBasedAlertRuleTemplateProperties

Шаблон правила генерации оповещений на основе запроса базовый контейнер свойств.

RegistryKeyEntity

Представляет сущность раздела реестра.

RegistryKeyEntityProperties

RegistryKey entity property bag.

RegistryValueEntity

Представляет сущность значения реестра.

RegistryValueEntityProperties

RegistryValue entity property bag.

Relation

Представляет связь между двумя ресурсами

RelationList

Список отношений.

Repo

Представляет репозиторий.

RepoList

Список всех элементов управления версиями.

Repository

метаданные репозитория.

RepositoryResourceInfo

Ресурсы, созданные в репозитории пользователя для системы управления версиями.

RequiredPermissions

Необходимые разрешения для соединителя

Resource

Общие поля, возвращаемые в ответе для всех ресурсов Azure Resource Manager

ResourceProvider

Разрешения поставщика ресурсов, необходимые для соединителя

ResourceWithEtag

Объект ресурса Azure со свойством Etag

SampleQueries

Примеры запросов для соединителя

ScheduledAlertRule

Представляет запланированное правило генерации оповещений.

ScheduledAlertRuleCommonProperties

Шаблон шаблона правил генерации оповещений по расписанию в контейнере свойств.

ScheduledAlertRuleProperties

Запланированное правило генерации оповещений в базовом контейнере свойств.

ScheduledAlertRuleTemplate

Представляет шаблон правила генерации оповещений по расписанию.

SecurityAlert

Представляет сущность оповещения системы безопасности.

SecurityAlertProperties

SecurityAlert — контейнер свойств сущности.

SecurityAlertPropertiesConfidenceReasonsItem

Пункт основания для уверенности

SecurityAlertTimelineItem

Представляет элемент временной шкалы оповещений системы безопасности.

SecurityGroupEntity

Представляет сущность группы безопасности.

SecurityGroupEntityProperties

SecurityGroup entity property bag.

SecurityInsightsOptionalParams

Необязательные параметры.

SecurityMLAnalyticsSetting

Настройка аналитики Security ML

SecurityMLAnalyticsSettings

Интерфейс, представляющий SecurityMLAnalyticsSettings.

SecurityMLAnalyticsSettingsCreateOrUpdateOptionalParams

Необязательные параметры.

SecurityMLAnalyticsSettingsDataSource

Источники данных аналитики машинного обучения безопасности

SecurityMLAnalyticsSettingsDeleteOptionalParams

Необязательные параметры.

SecurityMLAnalyticsSettingsGetOptionalParams

Необязательные параметры.

SecurityMLAnalyticsSettingsList

Список всех элементов SecurityMLAnalyticsSettings

SecurityMLAnalyticsSettingsListNextOptionalParams

Необязательные параметры.

SecurityMLAnalyticsSettingsListOptionalParams

Необязательные параметры.

SentinelOnboardingState

Состояние подключения Sentinel

SentinelOnboardingStates

Интерфейс, представляющий SentinelOnboardingStates.

SentinelOnboardingStatesCreateOptionalParams

Необязательные параметры.

SentinelOnboardingStatesDeleteOptionalParams

Необязательные параметры.

SentinelOnboardingStatesGetOptionalParams

Необязательные параметры.

SentinelOnboardingStatesList

Список состояний подключения Sentinel

SentinelOnboardingStatesListOptionalParams

Необязательные параметры.

SettingList

Список всех параметров.

Settings

Обстановка.

SourceControl

Представляет SourceControl в Azure Security Insights.

SourceControlList

Список всех элементов управления версиями.

SourceControlListRepositoriesNextOptionalParams

Необязательные параметры.

SourceControlListRepositoriesOptionalParams

Необязательные параметры.

SourceControlOperations

Интерфейс, представляющий SourceControlOperations.

SourceControls

Интерфейс, представляющий SourceControls.

SourceControlsCreateOptionalParams

Необязательные параметры.

SourceControlsDeleteOptionalParams

Необязательные параметры.

SourceControlsGetOptionalParams

Необязательные параметры.

SourceControlsListNextOptionalParams

Необязательные параметры.

SourceControlsListOptionalParams

Необязательные параметры.

SubmissionMailEntity

Представляет сущность почты отправки.

SubmissionMailEntityProperties

Отправка почтовой сущности свойства bag.

SystemData

Метаданные, относящиеся к созданию и последнему изменении ресурса.

TICheckRequirements

Требования к соединителю данных платформ аналитики угроз

TICheckRequirementsProperties

Необходимые свойства соединителя данных Threat Intelligence Platforms.

TIDataConnector

Представляет соединитель данных аналитики угроз.

TIDataConnectorDataTypes

Доступные типы данных для соединителя данных TI (Threat Intelligence).

TIDataConnectorDataTypesIndicators

Тип данных для подключения индикаторов.

TIDataConnectorProperties

Свойства соединителя данных TI (Threat Intelligence).

TeamInformation

Описание сведений о команде

TeamProperties

Описание свойств команды

ThreatIntelligence

Контейнер свойств ThreatIntelligence.

ThreatIntelligenceAlertRule

Представляет правило генерации оповещений аналитики угроз.

ThreatIntelligenceAlertRuleTemplate

Представляет шаблон правила генерации оповещений аналитики угроз.

ThreatIntelligenceAlertRuleTemplateProperties

Свойства шаблона правила генерации оповещений Threat Intelligence

ThreatIntelligenceAppendTags

Массив тегов, добавляемых к индикатору аналитики угроз.

ThreatIntelligenceExternalReference

Описание внешней ссылки

ThreatIntelligenceFilteringCriteria

Критерии фильтрации для запроса индикаторов аналитики угроз.

ThreatIntelligenceGranularMarkingModel

Описание сущности модели детализированной маркировки угроз

ThreatIntelligenceIndicator

Интерфейс, представляющий индикатор ThreatIntelligenceIndicator.

ThreatIntelligenceIndicatorAppendTagsOptionalParams

Необязательные параметры.

ThreatIntelligenceIndicatorCreateIndicatorOptionalParams

Необязательные параметры.

ThreatIntelligenceIndicatorCreateOptionalParams

Необязательные параметры.

ThreatIntelligenceIndicatorDeleteOptionalParams

Необязательные параметры.

ThreatIntelligenceIndicatorGetOptionalParams

Необязательные параметры.

ThreatIntelligenceIndicatorMetrics

Интерфейс, представляющий ThreatIntelligenceIndicatorMetrics.

ThreatIntelligenceIndicatorMetricsListOptionalParams

Необязательные параметры.

ThreatIntelligenceIndicatorModel

Сущность индикатора аналитики угроз.

ThreatIntelligenceIndicatorProperties

Описание свойств сущностей аналитики угроз

ThreatIntelligenceIndicatorQueryIndicatorsNextOptionalParams

Необязательные параметры.

ThreatIntelligenceIndicatorQueryIndicatorsOptionalParams

Необязательные параметры.

ThreatIntelligenceIndicatorReplaceTagsOptionalParams

Необязательные параметры.

ThreatIntelligenceIndicators

Интерфейс, представляющий индикаторы ThreatIntelligence.

ThreatIntelligenceIndicatorsListNextOptionalParams

Необязательные параметры.

ThreatIntelligenceIndicatorsListOptionalParams

Необязательные параметры.

ThreatIntelligenceInformation

Информация об угрозах информационного объекта.

ThreatIntelligenceInformationList

Список всех объектов информационной аналитики угроз.

ThreatIntelligenceKillChainPhase

Описание сущности этапа создания цепочки угроз

ThreatIntelligenceMetric

Описание метрик аналитики угроз

ThreatIntelligenceMetricEntity

Описание сущности метрики аналитики угроз

ThreatIntelligenceMetrics

Метрики аналитики угроз.

ThreatIntelligenceMetricsList

Список всех полей метрик аналитики угроз (тип/тип угрозы/источник).

ThreatIntelligenceParsedPattern

Описание сущности синтаксического шаблона

ThreatIntelligenceParsedPatternTypeValue

Описание сущности этапа создания цепочки угроз

ThreatIntelligenceSortingCriteria

Список доступных столбцов для сортировки

TiTaxiiCheckRequirements

Требования к соединителю данных аналитики угроз TAXII

TiTaxiiCheckRequirementsProperties

Необходимые свойства соединителя данных Threat Intelligence TAXII.

TiTaxiiDataConnector

Соединитель данных для извлечения данных аналитики угроз с сервера TAXII 2.0/2.1

TiTaxiiDataConnectorDataTypes

Доступные типы данных для соединителя данных THREAT Intelligence TAXII.

TiTaxiiDataConnectorDataTypesTaxiiClient

Тип данных для соединителя TAXII.

TiTaxiiDataConnectorProperties

Свойства соединителя данных Threat Intelligence TAXII.

TimelineAggregation

Сведения об агрегации временной шкалы на тип

TimelineError

Ошибки запроса временной шкалы.

TimelineResultsMetadata

Метаданные результатов расширения.

Ueba

Параметры с одним переключателем.

UrlEntity

Представляет сущность URL-адреса.

UrlEntityProperties

Url entity property bag.

UserInfo

Сведения о пользователе, которые сделали некоторые действия

ValidationError

Описывает ошибку, обнаруженную в файле во время проверки.

Watchlist

Представляет список наблюдения в Службе "Аналитика безопасности Azure".

WatchlistItem

Представляет элемент списка наблюдения в Azure Security Insights.

WatchlistItemList

Список всех элементов списка наблюдения.

WatchlistItems

Интерфейс, представляющий WatchlistItems.

WatchlistItemsCreateOrUpdateOptionalParams

Необязательные параметры.

WatchlistItemsDeleteOptionalParams

Необязательные параметры.

WatchlistItemsGetOptionalParams

Необязательные параметры.

WatchlistItemsListNextOptionalParams

Необязательные параметры.

WatchlistItemsListOptionalParams

Необязательные параметры.

WatchlistList

Список всех списков наблюдения.

Watchlists

Интерфейс, представляющий собой списки наблюдения.

WatchlistsCreateOrUpdateHeaders

Определяет заголовки для Watchlists_createOrUpdate операции.

WatchlistsCreateOrUpdateOptionalParams

Необязательные параметры.

WatchlistsDeleteHeaders

Определяет заголовки для Watchlists_delete операции.

WatchlistsDeleteOptionalParams

Необязательные параметры.

WatchlistsGetOptionalParams

Необязательные параметры.

WatchlistsListNextOptionalParams

Необязательные параметры.

WatchlistsListOptionalParams

Необязательные параметры.

Webhook

Подробные сведения об объекте веб-перехватчика.

Псевдонимы типа

ActionType

Определяет значения для ActionType.
KnownActionType можно использовать взаимозаменяемо с ActionType, этот перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

ModifyProperties: изменение свойств объекта
RunPlaybook: запуск сборника схем для объекта

ActionsCreateOrUpdateResponse

Содержит данные ответа для операции createOrUpdate.

ActionsGetResponse

Содержит данные ответа для операции получения.

ActionsListByAlertRuleNextResponse

Содержит данные ответа для операции listByAlertRuleNext.

ActionsListByAlertRuleResponse

Содержит данные ответа для операции listByAlertRule.

AlertDetail

Определяет значения для AlertDetail.
KnownAlertDetail можно использовать взаимозаменяемо с AlertDetail, это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

DisplayName: отображаемое имя предупреждения
Серьезность: серьезность оповещения

AlertRuleKind

Определяет значения для AlertRuleKind.
KnownAlertRuleKind может использоваться взаимозаменяемо с AlertRuleKind, это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

Запланировано
MicrosoftSecurityIncidentCreation
Слияние
MLBehaviorАналитика
Аналитика угроз
NRT

AlertRuleTemplateUnion
AlertRuleTemplatesGetResponse

Содержит данные ответа для операции получения.

AlertRuleTemplatesListNextResponse

Содержит данные ответа для операции listNext.

AlertRuleTemplatesListResponse

Содержит данные ответа для операции списка.

AlertRuleUnion
AlertRulesCreateOrUpdateResponse

Содержит данные ответа для операции createOrUpdate.

AlertRulesGetResponse

Содержит данные ответа для операции получения.

AlertRulesListNextResponse

Содержит данные ответа для операции listNext.

AlertRulesListResponse

Содержит данные ответа для операции списка.

AlertSeverity

Определяет значения для AlertSeverity.
KnownAlertSeverity можно использовать взаимозаменяемо с AlertSeverity, эта перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

Высокий: Высокий уровень серьезности
Средний: Средний уровень серьезности
Низкий: Низкий уровень серьезности
Информационный: Информационная серьезность

AlertStatus

Определяет значения для AlertStatus.
KnownAlertStatus можно использовать взаимозаменяемо с AlertStatus, этот перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

Unknown: Неизвестное значение
Новое: Новое оповещение
Разрешенные: оповещение закрыто после обработки
Отклонено: предупреждение отклонено как ложное срабатывание
Выполняется: оповещение обрабатывается

AntispamMailDirection

Определяет значения для AntispamMailDirection.
KnownAntispamMailDirection может использоваться взаимозаменяемо с AntispamMailDirection, это перечисление содержит известные значения, которые поддерживает служба.

Известные значения, поддерживаемые службой

Неизвестное: Неизвестно
Входящие: Входящие
Исходящие: Исходящие
Intraorg: Интраорг

AttackTactic

Определяет значения для AttackTactic.
KnownAttackTactics можно использовать взаимозаменяемо с AttackTactic, это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

разведывательная
Разработка ресурсов
Начальный доступ
Выполнение
Сохраняемость
Повышение привилегий
ЗащитаУклонение
Доступ к учетным данным
Обнаружение
LateralMovement
Коллекция
Кража данных
CommandAndControl
Воздействие
PreAttack
Управление ImpairProcessControl
Функция ингибиторного ответа

AutomationRuleActionUnion
AutomationRuleBooleanConditionSupportedOperator

Определяет значения для AutomationRuleBooleanConditionSupportedOperator.
KnownAutomationRuleBooleanConditionSupportedOperator может использоваться взаимозаменяемо с AutomationRuleBooleanConditionSupportedOperator, это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

И: Оценивается как истина, если все условия элемента оценены как истинные
Или: Оценивается как истина, если хотя бы одно из условий элемента оценивается как истинное

AutomationRuleConditionUnion
AutomationRulePropertyArrayChangedConditionSupportedArrayType

Определяет значения для AutomationRulePropertyArrayChangedConditionSupportedArrayType.
KnownAutomationRulePropertyArrayChangedConditionSupportedArrayType можно использовать взаимозаменяемо с AutomationRulePropertyArrayChangedConditionSupportedArrayType, это перечисление содержит известные значения, которые поддерживает сервис.

Известные значения, поддерживаемые службой

Alerts: Оценка состояния оповещений
Этикетки: оценка состояния этикеток
Тактика: Оцените состояние тактики
Комментарии: Оценка состояния комментариев

AutomationRulePropertyArrayChangedConditionSupportedChangeType

Определяет значения для AutomationRulePropertyArrayChangedConditionSupportedChangeType.
KnownAutomationRulePropertyArrayChangedConditionSupportedChangeType может использоваться взаимозаменяемо с AutomationRulePropertyArrayChangedConditionSupportedChangeType, это перечисление содержит известные значения, которые поддерживает сервис.

Известные значения, поддерживаемые службой

Добавлено: Оценка условия для элементов, добавленных в массив

AutomationRulePropertyArrayConditionSupportedArrayConditionType

Определяет значения для AutomationRulePropertyArrayConditionSupportedArrayConditionType.
KnownAutomationRulePropertyArrayConditionSupportedArrayConditionType может использоваться взаимозаменяемо с AutomationRulePropertyArrayArraySupportedArrayConditionType, это перечисление содержит известные значения, которые поддерживает сервис.

Известные значения, поддерживаемые службой

AnyItem: Оценка условия как истинного, если какой-либо элемент ему удовлетворяет

AutomationRulePropertyArrayConditionSupportedArrayType

Определяет значения для AutomationRulePropertyArrayConditionSupportedArrayType.
KnownAutomationRulePropertyArrayConditionSupportedArrayType может использоваться взаимозаменяемо с AutomationRulePropertyArrayConditionSupportedArrayType, это перечисление содержит известные значения, которые поддерживает сервис.

Известные значения, поддерживаемые службой

CustomDetails: оценка условия пользовательских ключей сведений
CustomDetailValues: оценка условия значений пользовательских узлов

AutomationRulePropertyChangedConditionSupportedChangedType

Определяет значения для AutomationRulePropertyChangedConditionSupportedChangedType.
KnownAutomationRulePropertyChangedConditionSupportedChangedType может использоваться взаимозаменяемо с AutomationRulePropertyChangedConditionSupportedChangedType, это перечисление содержит известные значения, которые поддерживает сервис.

Известные значения, поддерживаемые службой

ChangedFrom: Оценка условия по предыдущему значению свойства
ChangedTo: Оценка условия по обновленному значению свойства

AutomationRulePropertyChangedConditionSupportedPropertyType

Определяет значения для AutomationRulePropertyChangedConditionSupportedPropertyType.
KnownAutomationRulePropertyChangedConditionSupportedPropertyType может использоваться взаимозаменяемо с AutomationRulePropertyChangedConditionSupportedPropertyType, это перечисление содержит известные значения, которые поддерживает служба.

Известные значения, поддерживаемые службой

IncidentSeverity: оценка состояния по серьезности инцидента
IncidentStatus: оценка состояния инцидента
IncidentOwner: Оценка состояния владельца инцидента

AutomationRulePropertyConditionSupportedOperator

Определяет значения для AutomationRulePropertyConditionSupportedOperator.
KnownAutomationRulePropertyConditionSupportedOperator может использоваться взаимозаменяемо с AutomationRulePropertyConditionSupportedOperator, это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

Равно: оценивает, равно ли свойство хотя бы одному из значений условия.
NotEquals: оценивает, не равно ли свойство ни одному из значений условия.
Содержит: оценивает, содержит ли свойство хотя бы одно из значений условия
NotContains: оценивает, не содержит ли свойство ни одного из значений условия.
StartsWith: оценивает, начинается ли свойство с каким-либо из значений условия.
NotStartsWith: оценивает, не начинается ли свойство с каким-либо из значений условия.
EndsWith: оценивает, заканчивается ли свойство каким-либо из значений условия.
NotEndsWith: оценивает, не заканчивается ли свойство каким-либо из значений условия

AutomationRulePropertyConditionSupportedProperty

Определяет значения для AutomationRulePropertyConditionSupportedProperty.
KnownAutomationRulePropertyConditionSupportedProperty можно использовать взаимозаменяемо с AutomationRulePropertyConditionSupportedProperty, это перечисление содержит известные значения, которые поддерживает служба.

Известные значения, поддерживаемые службой

IncidentTitle: Название инцидента
IncidentDescription: описание инцидента
Серьезность инцидента: серьезность инцидента
IncidentStatus: состояние инцидента
IncidentRelatedAnalyticRuleIds: связанные идентификаторы аналитических правил инцидента
IncidentTactics: Тактика инцидента
IncidentLabel: метки инцидента
IncidentProviderName: имя провайдера инцидента
IncidentUpdatedBySource: источник обновления инцидента.
IncidentCustomDetailsKey: пользовательский ключ сведений об инциденте
IncidentCustomDetailsValue: Пользовательское значение сведений об инциденте
AccountAadTenantId: идентификатор клиента учетной записи Azure Active Directory.
AccountAadUserId: идентификатор пользователя учетной записи Azure Active Directory
AccountName: Имя учетной записи
AccountNTDomain: Доменное имя учетной записи NetBIOS
AccountPUID: идентификатор пользователя паспорта учетной записи Azure Active Directory
AccountSid: Идентификатор безопасности учетной записи
AccountObjectGuid: уникальный идентификатор учетной записи
AccountUPNSuffix: суффикс имени участника-пользователя учетной записи
AlertProductNames: имя продукта оповещения
AlertAnalyticRuleIds: идентификаторы аналитических правил оповещения
AzureResourceResourceId: идентификатор ресурса Azure.
AzureResourceSubscriptionId: идентификатор подписки на ресурсы Azure
CloudApplicationAppId: идентификатор облачного приложения
CloudApplicationAppName: имя облачного приложения.
DNSDomainName: Доменное имя записи DNS
FileDirectory: полный путь к каталогу файлов
FileName: имя файла без пути
FileHashValue: Хеш-значение файла
HostAzureID: идентификатор ресурса Azure узла
HostName: Имя хоста без домена
HostNetBiosName: Имя хоста NetBIOS
HostNTDomain: Домен хоста NT
HostOSVersion: Операционная система хоста
IoTDeviceId: "Идентификатор устройства IoT
IoTDeviceName: имя устройства IoT.
IoTDeviceType: тип устройства IoT
IoTDeviceVendor: Поставщик устройств IoT
IoTDeviceModel: модель устройства IoT
IoTDeviceOperatingSystem: операционная система для устройств IoT
IPAddress: IP-адрес
MailboxDisplayName: Отображаемое имя почтового ящика
MailboxPrimaryAddress: основной адрес почтового ящика.
MailboxUPN: имя участника почтового ящика
MailMessageDeliveryAction: действие доставки почтового сообщения
MailMessageDeliveryLocation: место доставки почтовых сообщений.
MailMessageRecipient: Получатель почтового сообщения
MailMessageSenderIP: IP-адрес отправителя почтового сообщения
MailMessageSubject: тема почтового сообщения.
MailMessageP1Sender: Отправитель почтового сообщения P1
MailMessageP2Sender: Отправитель почтового сообщения P2
MalwareCategory: категория вредоносного ПО
MalwareName: имя вредоносной программы.
ProcessCommandLine: Командная строка выполнения процесса
ProcessId: Идентификатор процесса
RegistryKey: путь к разделу реестра
RegistryValueData: значение раздела реестра в строковом формате.
url: url-адрес

AutomationRulesCreateOrUpdateResponse

Содержит данные ответа для операции createOrUpdate.

AutomationRulesDeleteResponse

Содержит данные ответа для операции удаления.

AutomationRulesGetResponse

Содержит данные ответа для операции получения.

AutomationRulesListNextResponse

Содержит данные ответа для операции listNext.

AutomationRulesListResponse

Содержит данные ответа для операции списка.

BookmarkExpandOperationResponse

Содержит данные ответа для операции развертывания.

BookmarkRelationsCreateOrUpdateResponse

Содержит данные ответа для операции createOrUpdate.

BookmarkRelationsGetResponse

Содержит данные ответа для операции получения.

BookmarkRelationsListNextResponse

Содержит данные ответа для операции listNext.

BookmarkRelationsListResponse

Содержит данные ответа для операции списка.

BookmarksCreateOrUpdateResponse

Содержит данные ответа для операции createOrUpdate.

BookmarksGetResponse

Содержит данные ответа для операции получения.

BookmarksListNextResponse

Содержит данные ответа для операции listNext.

BookmarksListResponse

Содержит данные ответа для операции списка.

ConditionType

Определяет значения для ConditionType.
KnownConditionType может использоваться взаимозаменяемо с ConditionType, это перечисление содержит известные значения, которые поддерживает служба.

Известные значения, поддерживаемые службой

Свойство: Оценка значения свойства объекта
PropertyArray: Оценка значения свойства массива объектов
PropertyChanged: Оценка измененного значения свойства объекта
PropertyArrayChanged: Оценка измененного значения свойства массива объектов
Логическое значение: применение логического оператора (например, И, ИЛИ) к условиям

ConfidenceLevel

Определяет значения для ConfidenceLevel.
KnownConfidenceLevel можно использовать взаимозаменяемо с ConfidenceLevel, это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

Unknown: Неизвестная достоверность, значение по умолчанию
Низкий: низкая достоверность, что означает, что у нас есть некоторые сомнения в том, что это действительно злонамеренно или является частью атаки
Высокий: высокая степень уверенности в том, что предупреждение является истинно положительным для злоумышленников.

ConfidenceScoreStatus

Определяет значения для ConfidenceScoreStatus.
KnownConfidenceScoreStatus можно использовать взаимозаменяемо с ConfidenceScoreStatus, это перечисление содержит известные значения, которые поддерживает служба.

Известные значения, поддерживаемые службой

NotApplicable: оценка не будет рассчитываться для этого оповещения, так как оно не поддерживается виртуальным аналитиком.
InProcess: оценка еще не установлена, расчет выполняется
NotFinal: оценка рассчитывается и отображается как часть оповещения, но может быть обновлена позже после обработки дополнительных данных
Финал: Окончательный счет подсчитан и доступен

ConnectAuthKind

Определяет значения для ConnectAuthKind.
KnownConnectAuthKind можно использовать взаимозаменяемо с ConnectAuthKind, это перечисление содержит известные значения, которые поддерживает служба.

Известные значения, поддерживаемые службой

Базовая
OAuth2
APIKey

ConnectivityType

Определяет значения для ConnectivityType.
KnownConnectivityType может использоваться взаимозаменяемо с ConnectivityType, это перечисление содержит известные значения, которые поддерживает служба.

Известные значения, поддерживаемые службой

IsConnectedQuery (IsConnectedQuery)

ContentType

Определяет значения для ContentType.
KnownContentType можно использовать взаимозаменяемо с ContentType, этот перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

Аналитическое правило
Workbook

CreatedByType

Определяет значения для CreatedByType.
KnownCreatedByType можно использовать взаимозаменяемо с CreatedByType, этот перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

Пользователь
Приложение
ManagedIdentity
Ключ

CustomEntityQueryKind

Определяет значения для CustomEntityQueryKind.
KnownCustomEntityQueryKind можно использовать взаимозаменяемо с CustomEntityQueryKind, это перечисление содержит известные значения, которые поддерживает сервис.

Известные значения, поддерживаемые службой

Деятельность

CustomEntityQueryUnion
DataConnectorAuthorizationState

Определяет значения для DataConnectorAuthorizationState.
KnownDataConnectorAuthorizationState можно использовать взаимозаменяемо с DataConnectorAuthorizationState, это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

Допустимые
Недействительное

DataConnectorKind

Определяет значения для DataConnectorKind.
KnownDataConnectorKind можно использовать взаимозаменяемо с DataConnectorKind, это перечисление содержит известные значения, которые поддерживает служба.

Известные значения, поддерживаемые службой

AzureActiveDirectory
AzureSecurityCenter
MicrosoftCloudAppSecurity
Аналитика угроз
ThreatIntelligenceTaxii (УгрозаIntelligenceTaxii)
Офис365
ОфисATP
ОфисIRM
Офис365Проект
ОфисPowerBI
Источник: AmazonWebServicesCloudTrail
Веб-сервисы AmazonWebServicesS3
AzureAdvancedThreatProtection
MicrosoftDefenderAdvancedThreatProtection
Динамика365
Защита от угроз MicrosoftThreatProtection
MicrosoftThreatIntelligence (Майкрософт ThreatIntelligence)
Общий пользовательский интерфейс
APIПоллинг
IOT

DataConnectorLicenseState

Определяет значения для DataConnectorLicenseState.
KnownDataConnectorLicenseState можно использовать взаимозаменяемо с DataConnectorLicenseState, это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

Допустимые
Недействительное
Unknown

DataConnectorUnion
DataConnectorsCheckRequirementsPostResponse

Содержит данные ответа для операции после операции.

DataConnectorsCheckRequirementsUnion
DataConnectorsCreateOrUpdateResponse

Содержит данные ответа для операции createOrUpdate.

DataConnectorsGetResponse

Содержит данные ответа для операции получения.

DataConnectorsListNextResponse

Содержит данные ответа для операции listNext.

DataConnectorsListResponse

Содержит данные ответа для операции списка.

DataTypeState

Определяет значения для DataTypeState.
KnownDataTypeState можно использовать взаимозаменяемо с DataTypeState, в этом перечислении содержатся известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

Включено
Отключен

DeleteStatus

Определяет значения для DeleteStatus.
KnownDeleteStatus может использоваться взаимозаменяемо с DeleteStatus, это перечисление содержит известные значения, которые поддерживает служба.

Известные значения, поддерживаемые службой

Deleted: Файл был удален.
NotDeleted: Файл не был удален.
Unspecified: Не указано

DeliveryAction

Определяет значения для DeliveryAction.

DeliveryLocation

Определяет значения для DeliveryLocation.

DeploymentFetchStatus

Определяет значения для DeploymentFetchStatus.
KnownDeploymentFetchStatus можно использовать взаимозаменяемо с DeploymentFetchStatus, это перечисление содержит известные значения, которые поддерживает служба.

Известные значения, поддерживаемые службой

Успешно
Несанкционированные
NotFound

DeploymentResult

Определяет значения для DeploymentResult.
KnownDeploymentResult можно использовать взаимозаменяемо с DeploymentResult, это перечисление содержит известные значения, которые поддерживает служба.

Известные значения, поддерживаемые службой

Успешно
Отменено
Неудачно

DeploymentState

Определяет значения для DeploymentState.
KnownDeploymentState можно использовать взаимозаменяемо с DeploymentState, в этом перечислении содержатся известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

In_Progress
Завершено
Queued
Отмена

DeviceImportance

Определяет значения для DeviceImportance.
KnownDeviceImportance может использоваться взаимозаменяемо с DeviceImportance, это перечисление содержит известные значения, которые поддерживает служба.

Известные значения, поддерживаемые службой

Unknown: Unknown - Значение по умолчанию
низкий: низкий
Normal: Нормальный
высокий: высокий

DomainWhoisGetResponse

Содержит данные ответа для операции получения.

ElevationToken

Определяет значения для ElevationToken.

EntitiesExpandResponse

Содержит данные ответа для операции развертывания.

EntitiesGetInsightsResponse

Содержит данные ответа для операции getInsights.

EntitiesGetResponse

Содержит данные ответа для операции получения.

EntitiesGetTimelineListResponse

Содержит данные ответа для операции списка.

EntitiesListNextResponse

Содержит данные ответа для операции listNext.

EntitiesListResponse

Содержит данные ответа для операции списка.

EntitiesQueriesResponse

Содержит данные ответа для операции запросов.

EntitiesRelationsListNextResponse

Содержит данные ответа для операции listNext.

EntitiesRelationsListResponse

Содержит данные ответа для операции списка.

EntityItemQueryKind

Определяет значения для EntityItemQueryKind.
KnownEntityItemQueryKind можно использовать взаимозаменяемо с EntityItemQueryKind, это перечисление содержит известные значения, которые поддерживает сервис.

Известные значения, поддерживаемые службой

Инсайт: инсайт

EntityKind

Определяет значения для EntityKind.
KnownEntityKind может использоваться взаимозаменяемо с EntityKind, это перечисление содержит известные значения, которые поддерживает сервис.

Известные значения, поддерживаемые службой

Счет: Объект представляет счет в системе.
Хост: Сущность представляет хост в системе.
Файл: Сущность представляет файл в системе.
AzureResource: сущность представляет ресурс Azure в системе.
CloudApplication: Сущность представляет собой облачное приложение в системе.
DnsResolution: Сущность представляет разрешение DNS в системе.
FileHash: Сущность представляет собой хэш файла в системе.
Ip: Сущность представляет ip в системе.
Вредоносное ПО: Объект представляет собой вредоносное ПО в системе.
Процесс: Сущность представляет процесс в системе.
RegistryKey: Сущность представляет собой раздел реестра в системе.
RegistryValue: Сущность представляет значение реестра в системе.
SecurityGroup: Сущность представляет группу безопасности в системе.
Url: Сущность представляет URL в системе.
IoTDevice: Сущность представляет устройство IoT в системе.
SecurityAlert: Сущность представляет собой предупреждение системы безопасности в системе.
Закладка: Сущность представляет собой закладку в системе.
MailCluster: Сущность представляет почтовый кластер в системе.
MailMessage: Сущность представляет собой почтовое сообщение в системе.
Почтовый ящик: Сущность представляет почтовый ящик в системе.
SubmissionMail: Сущность представляет отправленную почту в системе.
Nic: Entity представляет собой сетевой интерфейс в системе.

EntityMappingType

Определяет значения для EntityMappingType.
KnownEntityMappingType может использоваться взаимозаменяемо с EntityMappingType, это перечисление содержит известные значения, которые поддерживает служба.

Известные значения, поддерживаемые службой

Учетная запись: тип сущности учетной записи пользователя
Host: тип сущности host
IP: тип сущности IP-адреса
Вредоносная программа: тип вредоносной сущности
Файл: тип сущности системного файла
Process: тип сущности процесса
CloudApplication: тип сущности облачного приложения
DNS: тип сущности DNS
AzureResource: тип сущности ресурса Azure
FileHash: тип сущности file-hash
RegistryKey: тип сущности раздела реестра
RegistryValue: тип сущности значения реестра
SecurityGroup: тип сущности группы безопасности
URL: тип сущности URL
Почтовый ящик: тип сущности почтового ящика
MailCluster: тип сущности почтового кластера
MailMessage: тип сущности почтового сообщения
SubmissionMail: тип сущности почты отправки

EntityProviders

Определяет значения для EntityProviders.
KnownEntityProviders можно использовать взаимозаменяемо с EntityProviders, это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

ActiveDirectory
AzureActiveDirectory

EntityQueriesCreateOrUpdateResponse

Содержит данные ответа для операции createOrUpdate.

EntityQueriesGetResponse

Содержит данные ответа для операции получения.

EntityQueriesListNextResponse

Содержит данные ответа для операции listNext.

EntityQueriesListResponse

Содержит данные ответа для операции списка.

EntityQueryItemUnion
EntityQueryKind

Определяет значения для EntityQueryKind.
KnownEntityQueryKind можно использовать взаимозаменяемо с EntityQueryKind, это перечисление содержит известные значения, которые поддерживает служба.

Известные значения, поддерживаемые службой

Расширение
Полезные сведения
Деятельность

EntityQueryTemplateKind

Определяет значения для EntityQueryTemplateKind.
KnownEntityQueryTemplateKind можно использовать взаимозаменяемо с EntityQueryTemplateKind, это перечисление содержит известные значения, которые поддерживает сервис.

Известные значения, поддерживаемые службой

Деятельность

EntityQueryTemplateUnion
EntityQueryTemplatesGetResponse

Содержит данные ответа для операции получения.

EntityQueryTemplatesListNextResponse

Содержит данные ответа для операции listNext.

EntityQueryTemplatesListResponse

Содержит данные ответа для операции списка.

EntityQueryUnion
EntityRelationsGetRelationResponse

Содержит данные ответа для операции getRelation.

EntityTimelineItemUnion
EntityTimelineKind

Определяет значения для EntityTimelineKind.
KnownEntityTimelineKind можно использовать взаимозаменяемо с EntityTimelineKind, это перечисление содержит известные значения, которые поддерживает сервис.

Известные значения, поддерживаемые службой

Вид деятельности: деятельность
Закладки: закладки
SecurityAlert: оповещения системы безопасности
Аномалия: аномалия

EntityType

Определяет значения для EntityType.
KnownEntityType может использоваться взаимозаменяемо с EntityType, это перечисление содержит известные значения, которые поддерживает сервис.

Известные значения, поддерживаемые службой

Счет: Объект представляет счет в системе.
Хост: Сущность представляет хост в системе.
Файл: Сущность представляет файл в системе.
AzureResource: сущность представляет ресурс Azure в системе.
CloudApplication: Сущность представляет собой облачное приложение в системе.
DNS: Сущность представляет DNS в системе.
FileHash: Сущность представляет собой хэш файла в системе.
IP: Сущность представляет ip в системе.
Вредоносное ПО: Объект представляет собой вредоносное ПО в системе.
Процесс: Сущность представляет процесс в системе.
RegistryKey: Сущность представляет собой раздел реестра в системе.
RegistryValue: Сущность представляет значение реестра в системе.
SecurityGroup: Сущность представляет группу безопасности в системе.
URL: Сущность представляет собой URL-адрес в системе.
IoTDevice: Сущность представляет устройство IoT в системе.
SecurityAlert: Сущность представляет собой предупреждение системы безопасности в системе.
HuntingBookmark: Сущность представляет HuntingBookmark в системе.
MailCluster: Сущность представляет почтовый кластер в системе.
MailMessage: Сущность представляет собой почтовое сообщение в системе.
Почтовый ящик: Сущность представляет почтовый ящик в системе.
SubmissionMail: Сущность представляет отправленную почту в системе.
Nic: Entity представляет собой сетевой интерфейс в системе.

EntityUnion
Enum13

Определяет значения для Enum13.
KnownEnum13 можно использовать взаимозаменяемо с Enum13, это перечисление содержит известные значения, которые поддерживает служба.

Известные значения, поддерживаемые службой

Расширение
Деятельность

EventGroupingAggregationKind

Определяет значения для EventGroupingAggregationKind.
KnownEventGroupingAggregationKind можно использовать взаимозаменяемо с EventGroupingAggregationKind, это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

СинглАлерт
AlertPerResult (AlertPerResult)

FileFormat

Определяет значения для FileFormat.
KnownFileFormat можно использовать взаимозаменяемо с FileFormat, этот перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

CSV: CSV-файл.
JSON: файл JSON.
Не указано: Файл другого формата.

FileHashAlgorithm

Определяет значения для FileHashAlgorithm.
KnownFileHashAlgorithm можно использовать взаимозаменяемо с FileHashAlgorithm, это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

Unknown: Неизвестный алгоритм хеширования
MD5: тип хэша MD5
SHA1: тип хеша SHA1
SHA256: тип хеша SHA256
SHA256AC: Тип хеша SHA256 Authenticode

FileImportContentType

Определяет значения для FileImportContentType.
KnownFileImportContentType может использоваться взаимозаменяемо с FileImportContentType, это перечисление содержит известные значения, которые поддерживает служба.

Известные значения, поддерживаемые службой

BasicIndicator: Файл, содержащий записи с основными полями индикатора, а также наблюдаемые объекты для построения паттерна STIX.
StixIndicator: Файл, содержащий индикаторы STIX.
Unspecified: Файл, содержащий другие записи.

FileImportState

Определяет значения для FileImportState.
KnownFileImportState можно использовать взаимозаменяемо с FileImportState, это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

FatalError: Произошла неустранимая ошибка при загрузке файла.
Принято: файл был принят.
IngestedWithErrors: файл был принят с ошибками.
InProgress: выполняется прием файлов.
Invalid: Файл недействителен.
WaitingForUpload: Ожидание загрузки файла.
Unspecified: Неопределенное состояние.

FileImportsCreateResponse

Содержит данные ответа для операции создания.

FileImportsDeleteResponse

Содержит данные ответа для операции удаления.

FileImportsGetResponse

Содержит данные ответа для операции получения.

FileImportsListNextResponse

Содержит данные ответа для операции listNext.

FileImportsListResponse

Содержит данные ответа для операции списка.

GetInsightsError

Определяет значения для GetInsightsError.
KnownGetInsightsError можно использовать взаимозаменяемо с GetInsightsError, это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

Полезные сведения

IPGeodataGetResponse

Содержит данные ответа для операции получения.

IncidentClassification

Определяет значения для IncidentClassification.
KnownIncidentClassification можно использовать взаимозаменяемо с IncidentClassification, это перечисление содержит известные значения, которые поддерживает служба.

Известные значения, поддерживаемые службой

Неопределенный: Классификация инцидента не определена
TruePositive: Инцидент оказался истинно положительным
BenignPositive: инцидент был доброкачественным, положительным
FalsePositive: Инцидент оказался ложноположительным

IncidentClassificationReason

Определяет значения для IncidentClassificationReason.
KnownIncidentClassificationReason можно использовать взаимозаменяемо с IncidentClassificationReason, это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

SuspiciousActivity: причина классификации — подозрительная активность
SuspiciousButExpected: причина классификации была подозрительной, но ожидаемой
IncorrectAlertLogic: причиной классификации была неправильная логика оповещения
InaccuracyData: причиной классификации стали неточные данные

IncidentCommentsCreateOrUpdateResponse

Содержит данные ответа для операции createOrUpdate.

IncidentCommentsGetResponse

Содержит данные ответа для операции получения.

IncidentCommentsListNextResponse

Содержит данные ответа для операции listNext.

IncidentCommentsListResponse

Содержит данные ответа для операции списка.

IncidentLabelType

Определяет значения для IncidentLabelType.
KnownIncidentLabelType можно использовать взаимозаменяемо с IncidentLabelType, это перечисление содержит известные значения, которые поддерживает служба.

Известные значения, поддерживаемые службой

Пользователь: Метка, созданная пользователем вручную
AutoAssigned: Метка, автоматически созданная системой

IncidentRelationsCreateOrUpdateResponse

Содержит данные ответа для операции createOrUpdate.

IncidentRelationsGetResponse

Содержит данные ответа для операции получения.

IncidentRelationsListNextResponse

Содержит данные ответа для операции listNext.

IncidentRelationsListResponse

Содержит данные ответа для операции списка.

IncidentSeverity

Определяет значения для IncidentSeverity.
KnownIncidentSeverity можно использовать взаимозаменяемо с IncidentSeverity, это перечисление содержит известные значения, которые поддерживает служба.

Известные значения, поддерживаемые службой

Высокий: Высокий уровень серьезности
Средний: Средний уровень серьезности
Низкий: Низкий уровень серьезности
Информационный: Информационная серьезность

IncidentStatus

Определяет значения для IncidentStatus.
KnownIncidentStatus можно использовать взаимозаменяемо с IncidentStatus, это перечисление содержит известные значения, которые поддерживает служба.

Известные значения, поддерживаемые службой

Новое: активный инцидент, который в настоящее время не обрабатывается.
Активный: активный инцидент, который обрабатывается
Закрыто: неактивный инцидент

IncidentsCreateOrUpdateResponse

Содержит данные ответа для операции createOrUpdate.

IncidentsCreateTeamResponse

Содержит данные ответа для операции createTeam.

IncidentsGetResponse

Содержит данные ответа для операции получения.

IncidentsListAlertsResponse

Содержит данные ответа для операции listAlerts.

IncidentsListBookmarksResponse

Содержит данные ответа для операции listBookmarks.

IncidentsListEntitiesResponse

Содержит данные ответа для операции listEntities.

IncidentsListNextResponse

Содержит данные ответа для операции listNext.

IncidentsListResponse

Содержит данные ответа для операции списка.

IncidentsRunPlaybookResponse

Содержит данные ответа для операции runPlaybook.

IngestionMode

Определяет значения для IngestionMode.
KnownIngestionMode можно использовать взаимозаменяемо с IngestionMode, это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

IngestOnlyIfAllAreValid: при обнаружении недействительных записей не следует принимать записи.
IngestAnyValidRecords: допустимые записи должны по-прежнему приниматься при обнаружении недействительных записей.
Unspecified: Не указано

KillChainIntent

Определяет значения для KillChainIntent.
KnownKillChainIntent может использоваться взаимозаменяемо с KillChainIntent, это перечисление содержит известные значения, которые поддерживает сервис.

Известные значения, поддерживаемые службой

Неизвестно: значение по умолчанию.
Зондирование: Зондирование может быть попыткой получить доступ к определенному ресурсу независимо от злого умысла или неудачной попыткой получить доступ к целевой системе для сбора информации перед эксплуатацией. Этот шаг обычно обнаруживается как попытка, исходящая извне сети, пытаясь проверить целевую систему и найти способ.
Эксплуатация: Эксплуатация — это этап, на котором злоумышленнику удается закрепиться на атакуемом ресурсе. Этот этап применим не только для вычислительных узлов, но и для ресурсов, таких как учетные записи пользователей, сертификаты и т. д. Злоумышленники часто смогут контролировать ресурс после этого этапа.
Постоянство: Постоянство — это любой доступ, действие или изменение конфигурации системы, которое обеспечивает постоянное присутствие злоумышленника в этой системе. Злоумышленники часто должны поддерживать доступ к системам путем прерываний, таких как перезагрузка системы, потеря учетных данных или другие сбои, которые потребуют от удаленного доступа средства перезапуска или альтернативного внутреннего сервера для восстановления доступа.
privilegeEscalation: повышение привилегий является результатом действий, позволяющих злоумышленнику получить более высокий уровень разрешений в системе или сети. Некоторые средства или действия требуют более высокого уровня привилегий для работы и, скорее всего, необходимы во многих точках во время операции. Учетные записи пользователей с разрешениями на доступ к определенным системам или выполнение определенных функций, необходимых для достижения их цели, также могут рассматриваться как эскалация привилегий.
DefenseEvasion: защита отвлечения состоит из методов, которые злоумышленник может использовать для предотвращения обнаружения или предотвращения других оборон. Иногда эти действия совпадают с вариантами методов в других категориях, которые обладают дополнительным преимуществом для снижения определенной защиты или устранения рисков.
CredentialAccess: доступ к учетным данным представляет методы, которые приводят к доступу к системе, домену или учетным данным службы, используемым в корпоративной среде. Злоумышленники, скорее всего, попытатся получить законные учетные данные от пользователей или учетных записей администратора (локальный системный администратор или пользователи домена с доступом администратора) для использования в сети. С достаточным доступом в сети злоумышленник может создавать учетные записи для последующего использования в среде.
обнаружения: обнаружение состоит из методов, позволяющих злоумышленнику получить знания о системе и внутренней сети. Когда злоумышленники получают доступ к новой системе, они должны ориентироваться на то, что они теперь имеют контроль над и какие преимущества от этой системы дают их текущую цель или общие цели во время вторжения. Операционная система предоставляет множество собственных средств, которые помогают на этом этапе сбора информации после компрометации.
Боковое перемещение: боковое движение состоит из методов, позволяющих злоумышленнику получать доступ к удаленным системам в сети и управлять ими, но не обязательно включать выполнение инструментов в удаленных системах. Методы бокового перемещения могут позволить злоумышленнику собирать информацию из системы, не нуждаясь в дополнительных средствах, таких как средство удаленного доступа. Злоумышленник может использовать боковое перемещение во многих целях, включая удаленное выполнение инструментов, сводку к дополнительным системам, доступ к определенной информации или файлам, доступ к дополнительным учетным данным или причинить эффект.
выполнение. Тактика выполнения представляет методы, которые приводят к выполнению управляемого злоумышленником кода в локальной или удаленной системе. Эта тактика часто используется в сочетании с боковой движением для расширения доступа к удаленным системам в сети.
коллекции: коллекция состоит из методов, используемых для идентификации и сбора информации, например конфиденциальных файлов, из целевой сети до кражи. Эта категория также охватывает расположения в системе или сети, где злоумышленник может искать информацию для эксфильтрации.
эксфильтрации: эксфильтрация относится к методам и атрибутам, которые приводят или помогают злоумышленнику удалять файлы и сведения из целевой сети. Эта категория также охватывает расположения в системе или сети, где злоумышленник может искать информацию для эксфильтрации.
CommandAndControl: тактика команд и управления представляет, как злоумышленники взаимодействуют с системами под их контролем в целевой сети.
Воздействие: Основная цель намерения воздействия заключается в непосредственном снижении доступности или целостности системы, услуги или сети; в том числе манипулирование данными для оказания влияния на бизнес или операционный процесс. Это часто относится к таким методам, как программы-шантажисты, дескрименты, манипуляции данными и другие.

Kind

Определяет значения для Kind.
KnownKind можно использовать взаимозаменяемо с Kind, этот перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

Коннектор данных
Тип данных
Workbook
Шаблон книгиШаблон
Сборник схем
Шаблон сборника схем
AnalyticsRuleTemplate
Правило AnalyticsRule
HuntingQuery (HuntingQuery)
РасследованиеЗапрос
Синтаксический анализатор
Список наблюдения
Список наблюденияШаблон
Решение
AzureFunction
LogicAppsCustomConnector (Пользовательский соединитель)
Правило AutomationRule

MatchingMethod

Определяет значения для MatchingMethod.
KnownMatchingMethod может использоваться взаимозаменяемо с MatchingMethod, это перечисление содержит известные значения, которые поддерживает служба.

Известные значения, поддерживаемые службой

AllEntities: группировка оповещений в один инцидент, если все сущности совпадают
AnyAlert: группировка любых оповещений, активированных этим правилом, в один инцидент
Выбрано: группировка оповещений в один инцидент, если выбранные сущности, пользовательские сведения и сведения о предупреждениях совпадают

MetadataCreateResponse

Содержит данные ответа для операции создания.

MetadataGetResponse

Содержит данные ответа для операции получения.

MetadataListNextResponse

Содержит данные ответа для операции listNext.

MetadataListResponse

Содержит данные ответа для операции списка.

MetadataUpdateResponse

Содержит данные ответа для операции обновления.

MicrosoftSecurityProductName

Определяет значения для MicrosoftSecurityProductName.
KnownMicrosoftSecurityProductName можно использовать взаимозаменяемо с MicrosoftSecurityProductName, это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

Безопасность облачных приложений Microsoft
Центр безопасности Azure
Расширенная защита от угроз Azure
Защита идентификации Azure Active Directory
Центр безопасности Azure для Интернета вещей
Расширенная защита от угроз Office 365
Advanced Threat Protection в Microsoft Defender

OSFamily

Определяет значения для OSFamily.

OfficeConsentsGetResponse

Содержит данные ответа для операции получения.

OfficeConsentsListNextResponse

Содержит данные ответа для операции listNext.

OfficeConsentsListResponse

Содержит данные ответа для операции списка.

OperationsListNextResponse

Содержит данные ответа для операции listNext.

OperationsListResponse

Содержит данные ответа для операции списка.

Operator

Определяет значения для оператора.
KnownOperator можно использовать взаимозаменяемо с оператором, этот перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

AND
ИЛИ

OutputType

Определяет значения для OutputType.
KnownOutputType можно использовать взаимозаменяемо с OutputType, этот перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

Число
String
Дата
Сущность

OwnerType

Определяет значения для OwnerType.
KnownOwnerType может использоваться взаимозаменяемо с OwnerType, это перечисление содержит известные значения, которые поддерживает служба.

Известные значения, поддерживаемые службой

Неизвестный: тип владельца инцидента неизвестен
Пользователь: тип владельца инцидента — пользователь AAD
Группа: тип владельца инцидента — группа AAD

PermissionProviderScope

Определяет значения для PermissionProviderScope.
KnownPermissionProviderScope можно использовать взаимозаменяемо с PermissionProviderScope, это перечисление содержит известные значения, которые поддерживает служба.

Известные значения, поддерживаемые службой

ResourceGroup
Подписка
Рабочая область

PollingFrequency

Определяет значения для PollingFrequency.
KnownPollingFrequency может использоваться взаимозаменяемо с PollingFrequency, это перечисление содержит известные значения, которые поддерживает служба.

Известные значения, поддерживаемые службой

OnceAMinute: Раз в минуту
OnceAnHour: Один раз в час
OnceADay: Один раз в день

ProductSettingsGetResponse

Содержит данные ответа для операции получения.

ProductSettingsListResponse

Содержит данные ответа для операции списка.

ProductSettingsUpdateResponse

Содержит данные ответа для операции обновления.

ProviderName

Определяет значения для ProviderName.
KnownProviderName может использоваться взаимозаменяемо с ProviderName, это перечисление содержит известные значения, которые поддерживает служба.

Известные значения, поддерживаемые службой

Microsoft.OperationalInsights/решения
Microsoft.OperationalInsights/workspaces
Microsoft.OperationalInsights/рабочие области/источники данных
microsoft.aadiam/diagnosticSettings
Microsoft.OperationalInsights/workspaces/sharedKeys
Microsoft.Авторизация/политикаНазначения

RegistryHive

Определяет значения для RegistryHive.
KnownRegistryHive можно использовать взаимозаменяемо с RegistryHive, это перечисление содержит известные значения, которые поддерживает служба.

Известные значения, поддерживаемые службой

HKEY_LOCAL_MACHINE: HKEY_LOCAL_MACHINE
HKEY_CLASSES_ROOT: HKEY_CLASSES_ROOT
HKEY_CURRENT_CONFIG: HKEY_CURRENT_CONFIG
HKEY_USERS: HKEY_USERS
HKEY_CURRENT_USER_LOCAL_SETTINGS: HKEY_CURRENT_USER_LOCAL_SETTINGS
HKEY_PERFORMANCE_DATA: HKEY_PERFORMANCE_DATA
HKEY_PERFORMANCE_NLSTEXT: HKEY_PERFORMANCE_NLSTEXT
HKEY_PERFORMANCE_TEXT: HKEY_PERFORMANCE_TEXT
HKEY_A: HKEY_A
HKEY_CURRENT_USER: HKEY_CURRENT_USER

RegistryValueKind

Определяет значения для RegistryValueKind.
KnownRegistryValueKind может использоваться взаимозаменяемо с RegistryValueKind, это перечисление содержит известные значения, которые поддерживает служба.

Известные значения, поддерживаемые службой

Нет: Нет
Unknown: Неизвестный тип значения
Строка: строковый тип значения
ExpandString: тип значения ExpandString
Двоичный: Тип двоичного значения
DWord: тип значения DWord
MultiString: тип значения MultiString
QWord: Тип значения QWord

RepoType

Определяет значения для RepoType.
KnownRepoType может использоваться взаимозаменяемо с RepoType, это перечисление содержит известные значения, которые поддерживает сервис.

Известные значения, поддерживаемые службой

Github
DevOps

SecurityMLAnalyticsSettingUnion
SecurityMLAnalyticsSettingsCreateOrUpdateResponse

Содержит данные ответа для операции createOrUpdate.

SecurityMLAnalyticsSettingsGetResponse

Содержит данные ответа для операции получения.

SecurityMLAnalyticsSettingsKind

Определяет значения для SecurityMLAnalyticsSettingsKind.
KnownSecurityMLAnalyticsSettingsKind можно использовать взаимозаменяемо с SecurityMLAnalyticsSettingsKind, это перечисление содержит известные значения, которые поддерживает служба.

Известные значения, поддерживаемые службой

Аномалия

SecurityMLAnalyticsSettingsListNextResponse

Содержит данные ответа для операции listNext.

SecurityMLAnalyticsSettingsListResponse

Содержит данные ответа для операции списка.

SentinelOnboardingStatesCreateResponse

Содержит данные ответа для операции создания.

SentinelOnboardingStatesGetResponse

Содержит данные ответа для операции получения.

SentinelOnboardingStatesListResponse

Содержит данные ответа для операции списка.

SettingKind

Определяет значения для SettingKind.
KnownSettingKind можно использовать взаимозаменяемо с SettingKind, этот перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

Аномалии
ГлазаOn
Аналитика EntityAnalytics
Уэба

SettingType

Определяет значения для SettingType.
KnownSettingType можно использовать взаимозаменяемо с SettingType, это перечисление содержит известные значения, которые поддерживает служба.

Известные значения, поддерживаемые службой

Копируемая метка
ГруппаЭтаповИнструкции
ИнформационноеСообщение

SettingsStatus

Определяет значения для SettingsStatus.
KnownSettingsStatus можно использовать взаимозаменяемо с SettingsStatus, это перечисление содержит известные значения, которые поддерживает служба.

Известные значения, поддерживаемые службой

Production: Состояние настроек аномалии в режиме Production
Полет: состояние настроек аномалии в режиме полета

SettingsUnion
SourceControlListRepositoriesNextResponse

Содержит данные ответа для операции listRepositoriesNext.

SourceControlListRepositoriesResponse

Содержит данные ответа для операции listRepositories.

SourceControlsCreateResponse

Содержит данные ответа для операции создания.

SourceControlsGetResponse

Содержит данные ответа для операции получения.

SourceControlsListNextResponse

Содержит данные ответа для операции listNext.

SourceControlsListResponse

Содержит данные ответа для операции списка.

SourceKind

Определяет значения для SourceKind.
KnownSourceKind может использоваться взаимозаменяемо с SourceKind, это перечисление содержит известные значения, которые поддерживает сервис.

Известные значения, поддерживаемые службой

Локальное рабочее пространство
Сообщество
Решение
Репозиторий исходного кода

SourceType

Определяет значения для SourceType.
KnownSourceType можно использовать взаимозаменяемо с SourceType, этот перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

Локальный файл
Удаленное хранилище

SupportTier

Определяет значения для SupportTier.
KnownSupportTier можно использовать взаимозаменяемо с SupportTier, это перечисление содержит известные значения, которые поддерживает служба.

Известные значения, поддерживаемые службой

Корпорация Майкрософт
Партнер
Сообщество

TemplateStatus

Определяет значения для TemplateStatus.
KnownTemplateStatus можно использовать взаимозаменяемо с TemplateStatus, это перечисление содержит известные значения, которые поддерживает служба.

Известные значения, поддерживаемые службой

Установлено: Установлен шаблон правила генерации оповещений. и не может использоваться более одного раза
Доступно: доступен шаблон правила генерации оповещений.
NotAvailable: шаблон правила генерации оповещений недоступен

ThreatIntelligenceIndicatorCreateIndicatorResponse

Содержит данные ответа для операции createIndicator.

ThreatIntelligenceIndicatorCreateResponse

Содержит данные ответа для операции создания.

ThreatIntelligenceIndicatorGetResponse

Содержит данные ответа для операции получения.

ThreatIntelligenceIndicatorMetricsListResponse

Содержит данные ответа для операции списка.

ThreatIntelligenceIndicatorQueryIndicatorsNextResponse

Содержит данные ответа для операции queryIndicatorsNext.

ThreatIntelligenceIndicatorQueryIndicatorsResponse

Содержит данные ответа для операции queryIndicators.

ThreatIntelligenceIndicatorReplaceTagsResponse

Содержит данные ответа для операции replaceTags.

ThreatIntelligenceIndicatorsListNextResponse

Содержит данные ответа для операции listNext.

ThreatIntelligenceIndicatorsListResponse

Содержит данные ответа для операции списка.

ThreatIntelligenceInformationUnion
ThreatIntelligenceResourceKindEnum

Определяет значения для ThreatIntelligenceResourceKindEnum.
KnownThreatIntelligenceResourceKindEnum можно использовать взаимозаменяемо с ThreatIntelligenceResourceKindEnum, это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

indicator: Сущность представляет собой индикатор аналитики угроз в системе.

ThreatIntelligenceSortingCriteriaEnum

Определяет значения для ThreatIntelligenceSortingCriteriaEnum.
KnownThreatIntelligenceSortingCriteriaEnum можно использовать взаимозаменяемо с ThreatIntelligenceSortingCriteriaEnum, это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

несортированный
возрастание
убывание

TriggerOperator

Определяет значения для TriggerOperator.

TriggersOn

Определяет значения для TriggersOn.
KnownTriggersOn можно использовать взаимозаменяемо с TriggersOn, это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

Инциденты: триггер по инцидентам
Alerts: Триггер по оповещениям

TriggersWhen

Определяет значения для TriggersWhen.
KnownTriggersWhen можно использовать взаимозаменяемо с TriggersWhen, это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

Created: Триггер на созданные объекты
Обновлено: Триггер на обновленных объектах

UebaDataSources

Определяет значения для UebaDataSources.
KnownUebaDataSources можно использовать взаимозаменяемо с UebaDataSources, это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

AuditLogs
AzureActivity
SecurityEvent
SigninLogs

Version

Определяет значения для параметра Version.
KnownVersion может использоваться взаимозаменяемо с Version, это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

версии 1
версии 2

WatchlistItemsCreateOrUpdateResponse

Содержит данные ответа для операции createOrUpdate.

WatchlistItemsGetResponse

Содержит данные ответа для операции получения.

WatchlistItemsListNextResponse

Содержит данные ответа для операции listNext.

WatchlistItemsListResponse

Содержит данные ответа для операции списка.

WatchlistsCreateOrUpdateResponse

Содержит данные ответа для операции createOrUpdate.

WatchlistsDeleteResponse

Содержит данные ответа для операции удаления.

WatchlistsGetResponse

Содержит данные ответа для операции получения.

WatchlistsListNextResponse

Содержит данные ответа для операции listNext.

WatchlistsListResponse

Содержит данные ответа для операции списка.

Перечисления

KnownActionType

Известные значения ActionType, которые служба принимает.

KnownAlertDetail

Известные значения AlertDetail , которые принимает служба.

KnownAlertRuleKind

Известные значения AlertRuleKind , которые принимает служба.

KnownAlertSeverity

Известные значения AlertSeverity, которые принимает служба.

KnownAlertStatus

Известные значения AlertStatus, которые служба принимает.

KnownAntispamMailDirection

Известные значения AntispamMailDirection , которые принимает служба.

KnownAttackTactic

Известные значения AttackTactic , которые принимает служба.

KnownAutomationRuleBooleanConditionSupportedOperator

Известные значения AutomationRuleBooleanConditionSupportedOperator, которые принимает служба.

KnownAutomationRulePropertyArrayChangedConditionSupportedArrayType

Известные значения AutomationRulePropertyArrayChangedConditionSupportedArrayType, которые принимает служба.

KnownAutomationRulePropertyArrayChangedConditionSupportedChangeType

Известные значения AutomationRulePropertyArrayChangedConditionSupportedChangeType, которые принимает служба.

KnownAutomationRulePropertyArrayConditionSupportedArrayConditionType

Известные значения AutomationRulePropertyArrayConditionSupportedArrayConditionType, которые принимает служба.

KnownAutomationRulePropertyArrayConditionSupportedArrayType

Известные значения AutomationRulePropertyArrayConditionSupportedArrayType, которые принимает служба.

KnownAutomationRulePropertyChangedConditionSupportedChangedType

Известные значения AutomationRulePropertyChangedConditionSupportedChangedType, которые принимает служба.

KnownAutomationRulePropertyChangedConditionSupportedPropertyType

Известные значения AutomationRulePropertyChangedConditionSupportedPropertyType, которые принимает служба.

KnownAutomationRulePropertyConditionSupportedOperator

Известные значения AutomationRulePropertyConditionSupportedOperator, которые принимает служба.

KnownAutomationRulePropertyConditionSupportedProperty

Известные значения AutomationRulePropertyConditionSupportedProperty, которые принимает служба.

KnownConditionType

Известные значения ConditionType , которые принимает служба.

KnownConfidenceLevel

Известные значения ConfidenceLevel , которые принимает служба.

KnownConfidenceScoreStatus

Известные значения ConfidenceScoreStatus , которые принимает служба.

KnownConnectAuthKind

Известные значения ConnectAuthKind , которые принимает служба.

KnownConnectivityType

Известные значения ConnectivityType , которые принимает служба.

KnownContentType

Известные значения ContentType, которые принимает служба.

KnownCreatedByType

Известные значения CreatedByType, которые принимает служба.

KnownCustomEntityQueryKind

Известные значения CustomEntityQueryKind , которые принимает служба.

KnownDataConnectorAuthorizationState

Известные значения DataConnectorAuthorizationState, которые принимает служба.

KnownDataConnectorKind

Известные значения DataConnectorKind , которые принимает служба.

KnownDataConnectorLicenseState

Известные значения DataConnectorLicenseState, которые принимает служба.

KnownDataTypeState

Известные значения DataTypeState, которые служба принимает.

KnownDeleteStatus

Известные значения DeleteStatus , которые принимает служба.

KnownDeploymentFetchStatus

Известные значения DeploymentFetchStatus , которые принимает служба.

KnownDeploymentResult

Известные значения DeploymentResult , которые принимает служба.

KnownDeploymentState

Известные значения DeploymentState, которые принимает служба.

KnownDeviceImportance

Известные значения DeviceImportance , которые принимает служба.

KnownEntityItemQueryKind

Известные значения EntityItemQueryKind , которые принимает служба.

KnownEntityKind

Известные значения EntityKind , которые принимает служба.

KnownEntityMappingType

Известные значения EntityMappingType , которые принимает служба.

KnownEntityProviders

Известные значения EntityProviders , которые принимает служба.

KnownEntityQueryKind

Известные значения EntityQueryKind , которые принимает служба.

KnownEntityQueryTemplateKind

Известные значения EntityQueryTemplateKind , которые принимает служба.

KnownEntityTimelineKind

Известные значения EntityTimelineKind , которые принимает служба.

KnownEntityType

Известные значения EntityType , которые принимает служба.

KnownEnum13

Известные значения Enum13 , которые принимает служба.

KnownEventGroupingAggregationKind

Известные значения EventGroupingAggregationKind , которые принимает служба.

KnownFileFormat

Известные значения FileFormat, которые служба принимает.

KnownFileHashAlgorithm

Известные значения FileHashAlgorithm , которые принимает служба.

KnownFileImportContentType

Известные значения FileImportContentType , которые принимает служба.

KnownFileImportState

Известные значения FileImportState , которые принимает служба.

KnownGetInsightsError

Известные значения GetInsightsError , которые принимает служба.

KnownIncidentClassification

Известные значения IncidentClassification , которые принимает служба.

KnownIncidentClassificationReason

Известные значения IncidentClassificationReason , которые принимает служба.

KnownIncidentLabelType

Известные значения IncidentLabelType , которые принимает служба.

KnownIncidentSeverity

Известные значения серьезности инцидента, которые принимает служба.

KnownIncidentStatus

Известные значения IncidentStatus , которые принимает служба.

KnownIngestionMode

Известные значения IngestionMode, которые служба принимает.

KnownKillChainIntent

Известные значения KillChainIntent , которые принимает служба.

KnownKind

Известные значения Kind, которые принимает служба.

KnownMatchingMethod

Известные значения MatchingMethod , которые принимает служба.

KnownMicrosoftSecurityProductName

Известные значения MicrosoftSecurityProductName , которые принимает служба.

KnownOperator

Известные значения оператора , которые служба принимает.

KnownOutputType

Известные значения OutputType, которые принимает служба.

KnownOwnerType

Известные значения OwnerType , которые принимает служба.

KnownPermissionProviderScope

Известные значения PermissionProviderScope , которые принимает служба.

KnownPollingFrequency

Известные значения PollingFrequency , которые принимает служба.

KnownProviderName

Известные значения ProviderName , которые принимает служба.

KnownRegistryHive

Известные значения RegistryHive , которые принимает служба.

KnownRegistryValueKind

Известные значения RegistryValueKind , которые принимает служба.

KnownRepoType

Известные значения RepoType , которые принимает служба.

KnownSecurityMLAnalyticsSettingsKind

Известные значения SecurityMLAnalyticsSettingsKind , которые принимает служба.

KnownSettingKind

Известные значения SettingKind, которые принимает служба.

KnownSettingType

Известные значения SettingType , которые принимает служба.

KnownSettingsStatus

Известные значения SettingsStatus , которые принимает служба.

KnownSourceKind

Известные значения SourceKind , которые принимает служба.

KnownSourceType

Известные значения SourceType, которые служба принимает.

KnownSupportTier

Известные значения SupportTier , которые принимает служба.

KnownTemplateStatus

Известные значения TemplateStatus , которые принимает служба.

KnownThreatIntelligenceResourceKindEnum

Известные значения ThreatIntelligenceResourceKindEnum , которые принимает служба.

KnownThreatIntelligenceSortingCriteriaEnum

Известные значения ThreatIntelligenceSortingCriteriaEnum , которые принимает служба.

KnownTriggersOn

Известные значения TriggersOn , которые принимает служба.

KnownTriggersWhen

Известные значения триггеров, которые сервис принимает.

KnownUebaDataSources

Известные значения UebaDataSources , которые принимает служба.

KnownVersion

Известные значения Version , которые принимает служба.

Функции

getContinuationToken(unknown)

Учитывая последний .value, созданный byPage итератором, возвращает маркер продолжения, который можно использовать для начала разбиения по страницам с этой точки позже.

Сведения о функции

getContinuationToken(unknown)

Учитывая последний .value, созданный byPage итератором, возвращает маркер продолжения, который можно использовать для начала разбиения по страницам с этой точки позже.

function getContinuationToken(page: unknown): string | undefined

Параметры

page

unknown

Объект от доступа к value на итераторе IteratorResult из byPage итератора.

Возвращаемое значение

string | undefined

Маркер продолжения, который можно передать в byPage() во время будущих вызовов.