NrtAlertRuleTemplateProperties interface
Свойства шаблона правила генерации оповещений NRT
Унаследованные свойства
| alert |
Параметры переопределения сведений об оповещении |
| alert |
количество правил генерации оповещений, созданных этим шаблоном |
| created |
Время добавления этого шаблона правила генерации оповещений. ПРИМЕЧАНИЕ. Это свойство не будет сериализовано. Его можно заполнить только сервером. |
| custom |
Словарь строковых пар "ключ-значение" столбцов, которые должны быть присоединены к оповещению |
| description | Описание шаблона правила генерации оповещений. |
| display |
Отображаемое имя шаблона правила генерации оповещений. |
| entity |
Массив сопоставлений сущностей правила генерации оповещений |
| event |
Параметры группировки событий. |
| last |
При последнем обновлении шаблона правила генерации оповещений. ПРИМЕЧАНИЕ. Это свойство не будет сериализовано. Его можно заполнить только сервером. |
| query | Запрос, создающий оповещения для этого правила. |
| required |
Необходимые источники данных для этого шаблона |
| severity | Серьезность оповещений, созданных этим правилом генерации оповещений. |
| status | Состояние шаблона правила генерации оповещений. |
| tactics | Тактика правила генерации оповещений |
| techniques | Методы правила генерации оповещений |
| version | Версия этого шаблона — в формате <>a.b.c, где все цифры. Например, <1.0.2>. |
Сведения об унаследованном свойстве
alertDetailsOverride
Параметры переопределения сведений об оповещении
alertDetailsOverride?: AlertDetailsOverride
Значение свойства
наследуется отQueryBasedAlertRuleTemplateProperties.alertDetailsOverride
alertRulesCreatedByTemplateCount
количество правил генерации оповещений, созданных этим шаблоном
alertRulesCreatedByTemplateCount?: number
Значение свойства
number
наследуется отAlertRuleTemplateWithMitreProperties.alertRulesCreatedByTemplateCount
createdDateUTC
Время добавления этого шаблона правила генерации оповещений. ПРИМЕЧАНИЕ. Это свойство не будет сериализовано. Его можно заполнить только сервером.
createdDateUTC?: Date
Значение свойства
Date
наследуется отAlertRuleTemplateWithMitreProperties.createdDateUTC
customDetails
Словарь строковых пар "ключ-значение" столбцов, которые должны быть присоединены к оповещению
customDetails?: {[propertyName: string]: string}
Значение свойства
{[propertyName: string]: string}
Наследуется отQueryBasedAlertRuleTemplateProperties.customDetails
description
Описание шаблона правила генерации оповещений.
description?: string
Значение свойства
string
Наследуется отAlertRuleTemplateWithMitreProperties.description
displayName
Отображаемое имя шаблона правила генерации оповещений.
displayName?: string
Значение свойства
string
Наследуется отAlertRuleTemplateWithMitreProperties.displayName
entityMappings
Массив сопоставлений сущностей правила генерации оповещений
entityMappings?: EntityMapping[]
Значение свойства
Наследуется отQueryBasedAlertRuleTemplateProperties.entityMappings
eventGroupingSettings
Параметры группировки событий.
eventGroupingSettings?: EventGroupingSettings
Значение свойства
Наследуется отQueryBasedAlertRuleTemplateProperties.eventGroupingSettings
lastUpdatedDateUTC
При последнем обновлении шаблона правила генерации оповещений. ПРИМЕЧАНИЕ. Это свойство не будет сериализовано. Его можно заполнить только сервером.
lastUpdatedDateUTC?: Date
Значение свойства
Date
Унаследовано отAlertRuleTemplateWithMitreProperties.lastUpdatedDateUTC
query
Запрос, создающий оповещения для этого правила.
query?: string
Значение свойства
string
Наследуется отQueryBasedAlertRuleTemplateProperties.query
requiredDataConnectors
Необходимые источники данных для этого шаблона
requiredDataConnectors?: AlertRuleTemplateDataSource[]
Значение свойства
Наследуется отAlertRuleTemplateWithMitreProperties.requiredDataConnectors
severity
Серьезность оповещений, созданных этим правилом генерации оповещений.
severity?: string
Значение свойства
string
Наследуется отQueryBasedAlertRuleTemplateProperties.severity
status
Состояние шаблона правила генерации оповещений.
status?: string
Значение свойства
string
Наследуется отAlertRuleTemplateWithMitreProperties.status
tactics
Тактика правила генерации оповещений
tactics?: string[]
Значение свойства
string[]
Унаследовано отAlertRuleTemplateWithMitreProperties.tactics
techniques
Методы правила генерации оповещений
techniques?: string[]
Значение свойства
string[]
Наследуется отAlertRuleTemplateWithMitreProperties.techniques
version
Версия этого шаблона — в формате <>a.b.c, где все цифры. Например, <1.0.2>.
version?: string
Значение свойства
string
Наследуется отQueryBasedAlertRuleTemplateProperties.version