Aracılığıyla paylaş


Incident interface

Azure Güvenlik İçgörüleri'ndeki bir olayı temsil eder.

Extends

Özellikler

additionalData

Olayla ilgili ek veriler NOT: Bu özellik serileştirilmeyecek. Yalnızca sunucu tarafından doldurulabilir.

classification

Olayın kapanma nedeni

classificationComment

Olayın kapanma nedenini açıklar

classificationReason

Olayın kapatıldığı sınıflandırma nedeni

createdTimeUtc

Olayın oluşturulduğu saat NOT: Bu özellik serileştirilmeyecek. Yalnızca sunucu tarafından doldurulabilir.

description

Olayın açıklaması

firstActivityTimeUtc

Olaydaki ilk etkinliğin zamanı

incidentNumber

Sıralı bir sayı NOT: Bu özellik serileştirilmeyecek. Yalnızca sunucu tarafından doldurulabilir.

incidentUrl

Azure portalında olayın ayrıntılı bağlantı URL'si NOT: Bu özellik serileştirilmeyecek. Yalnızca sunucu tarafından doldurulabilir.

labels

Bu olayla ilgili etiketlerin listesi

lastActivityTimeUtc

Olaydaki son etkinliğin saati

lastModifiedTimeUtc

Olayın en son güncelleştirildiği zaman NOT: Bu özellik serileştirilmez. Yalnızca sunucu tarafından doldurulabilir.

owner

Olayın atandığı kullanıcıyı açıklar

providerIncidentId

Olay sağlayıcısı tarafından atanan olay kimliği

providerName

Olayı oluşturan kaynak sağlayıcının adı

relatedAnalyticRuleIds

Olayla ilgili Analiz kurallarının kaynak kimliklerinin listesi NOT: Bu özellik serileştirilmeyecek. Yalnızca sunucu tarafından doldurulabilir.

severity

Olayın önem derecesi

status

Olayın durumu

teamInformation

Olay için bir ekibi açıklar

title

Olayın başlığı

Devralınan Özellikler

etag

Azure kaynağının etag'i

id

Kaynağın tam kaynak kimliği. Ex - /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName} NOT: Bu özellik serileştirilmeyecek. Yalnızca sunucu tarafından doldurulabilir.

name

Kaynağın adı NOT: Bu özellik serileştirilmeyecek. Yalnızca sunucu tarafından doldurulabilir.

systemData

createdBy ve modifiedBy bilgilerini içeren Azure Resource Manager meta verileri. NOT: Bu özellik serileştirilmeyecek. Yalnızca sunucu tarafından doldurulabilir.

type

Kaynağın türü. Örneğin, "Microsoft.Compute/virtualMachines" veya "Microsoft.Storage/storageAccounts" NOT: Bu özellik seri hale getirilmeyecek. Yalnızca sunucu tarafından doldurulabilir.

Özellik Ayrıntıları

additionalData

Olayla ilgili ek veriler NOT: Bu özellik serileştirilmeyecek. Yalnızca sunucu tarafından doldurulabilir.

additionalData?: IncidentAdditionalData

Özellik Değeri

classification

Olayın kapanma nedeni

classification?: string

Özellik Değeri

string

classificationComment

Olayın kapanma nedenini açıklar

classificationComment?: string

Özellik Değeri

string

classificationReason

Olayın kapatıldığı sınıflandırma nedeni

classificationReason?: string

Özellik Değeri

string

createdTimeUtc

Olayın oluşturulduğu saat NOT: Bu özellik serileştirilmeyecek. Yalnızca sunucu tarafından doldurulabilir.

createdTimeUtc?: Date

Özellik Değeri

Date

description

Olayın açıklaması

description?: string

Özellik Değeri

string

firstActivityTimeUtc

Olaydaki ilk etkinliğin zamanı

firstActivityTimeUtc?: Date

Özellik Değeri

Date

incidentNumber

Sıralı bir sayı NOT: Bu özellik serileştirilmeyecek. Yalnızca sunucu tarafından doldurulabilir.

incidentNumber?: number

Özellik Değeri

number

incidentUrl

Azure portalında olayın ayrıntılı bağlantı URL'si NOT: Bu özellik serileştirilmeyecek. Yalnızca sunucu tarafından doldurulabilir.

incidentUrl?: string

Özellik Değeri

string

labels

Bu olayla ilgili etiketlerin listesi

labels?: IncidentLabel[]

Özellik Değeri

lastActivityTimeUtc

Olaydaki son etkinliğin saati

lastActivityTimeUtc?: Date

Özellik Değeri

Date

lastModifiedTimeUtc

Olayın en son güncelleştirildiği zaman NOT: Bu özellik serileştirilmez. Yalnızca sunucu tarafından doldurulabilir.

lastModifiedTimeUtc?: Date

Özellik Değeri

Date

owner

Olayın atandığı kullanıcıyı açıklar

owner?: IncidentOwnerInfo

Özellik Değeri

providerIncidentId

Olay sağlayıcısı tarafından atanan olay kimliği

providerIncidentId?: string

Özellik Değeri

string

providerName

Olayı oluşturan kaynak sağlayıcının adı

providerName?: string

Özellik Değeri

string

relatedAnalyticRuleIds

Olayla ilgili Analiz kurallarının kaynak kimliklerinin listesi NOT: Bu özellik serileştirilmeyecek. Yalnızca sunucu tarafından doldurulabilir.

relatedAnalyticRuleIds?: string[]

Özellik Değeri

string[]

severity

Olayın önem derecesi

severity?: string

Özellik Değeri

string

status

Olayın durumu

status?: string

Özellik Değeri

string

teamInformation

Olay için bir ekibi açıklar

teamInformation?: TeamInformation

Özellik Değeri

title

Olayın başlığı

title?: string

Özellik Değeri

string

Devralınan Özellik Detayları

etag

Azure kaynağının etag'i

etag?: string

Özellik Değeri

string

Devralındığı yer:ResourceWithEtag.etag

id

Kaynağın tam kaynak kimliği. Ex - /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName} NOT: Bu özellik serileştirilmeyecek. Yalnızca sunucu tarafından doldurulabilir.

id?: string

Özellik Değeri

string

Devralındığı yer:ResourceWithEtag.id

name

Kaynağın adı NOT: Bu özellik serileştirilmeyecek. Yalnızca sunucu tarafından doldurulabilir.

name?: string

Özellik Değeri

string

Devralındığı yer:ResourceWithEtag.name

systemData

createdBy ve modifiedBy bilgilerini içeren Azure Resource Manager meta verileri. NOT: Bu özellik serileştirilmeyecek. Yalnızca sunucu tarafından doldurulabilir.

systemData?: SystemData

Özellik Değeri

Devralındığı yer:ResourceWithEtag.systemData

type

Kaynağın türü. Örneğin, "Microsoft.Compute/virtualMachines" veya "Microsoft.Storage/storageAccounts" NOT: Bu özellik seri hale getirilmeyecek. Yalnızca sunucu tarafından doldurulabilir.

type?: string

Özellik Değeri

string

Devralındığı yer:ResourceWithEtag.type