@azure/arm-securityinsight package
介面
類型別名
| ActionType |
定義 ActionType 的值。 服務支援的已知值
ModifyProperties:修改對象的屬性 |
| ActionsCreateOrUpdateResponse |
包含 createOrUpdate 作業的響應數據。 |
| ActionsGetResponse |
包含取得作業的回應數據。 |
| ActionsListByAlertRuleNextResponse |
包含 listByAlertRuleNext作的響應數據。 |
| ActionsListByAlertRuleResponse |
包含 listByAlertRule 作業的響應數據。 |
| AlertDetail |
定義 AlertDetail 的值。 服務支援的已知值
DisplayName:警報顯示名稱 |
| AlertRuleKind |
定義 AlertRuleKind 的值。 服務支援的已知值
排程 |
| AlertRuleTemplateUnion | |
| AlertRuleTemplatesGetResponse |
包含取得作業的回應數據。 |
| AlertRuleTemplatesListNextResponse |
包含 listNext 作業的響應數據。 |
| AlertRuleTemplatesListResponse |
包含清單作業的回應數據。 |
| AlertRuleUnion | |
| AlertRulesCreateOrUpdateResponse |
包含 createOrUpdate 作業的響應數據。 |
| AlertRulesGetResponse |
包含取得作業的回應數據。 |
| AlertRulesListNextResponse |
包含 listNext 作業的響應數據。 |
| AlertRulesListResponse |
包含清單作業的回應數據。 |
| AlertSeverity |
定義 AlertSeverity 的值。 服務支援的已知值
高:高嚴重性 |
| AlertStatus |
定義 AlertStatus 的值。 服務支援的已知值
Unknown:未知值 |
| AntispamMailDirection |
定義 AntispamMailDirection 的值。 服務支援的已知值
未知: 未知 |
| AttackTactic |
定義 AttackTactic 的值。 服務支援的已知值
偵察 |
| AutomationRuleActionUnion | |
| AutomationRuleBooleanConditionSupportedOperator |
定義 AutomationRuleBooleanConditionSupportedOperator 的值。 服務支援的已知值
和:如果所有項條件都計算為 true,則評估為 true |
| AutomationRuleConditionUnion | |
| AutomationRulePropertyArrayChangedConditionSupportedArrayType |
定義 AutomationRulePropertyArrayChangedConditionSupportedArrayType 的值。 服務支援的已知值
警報:評估警報的條件 |
| AutomationRulePropertyArrayChangedConditionSupportedChangeType |
定義 AutomationRulePropertyArrayChangedConditionSupportedChangeType 的值。 服務支援的已知值已添加:評估添加到陣列的項的條件 |
| AutomationRulePropertyArrayConditionSupportedArrayConditionType |
定義 AutomationRulePropertyArrayConditionSupportedArrayConditionType 的值。 服務支援的已知值AnyItem:如果任何專案滿足條件,則將條件評估為 true |
| AutomationRulePropertyArrayConditionSupportedArrayType |
定義 AutomationRulePropertyArrayConditionSupportedArrayType 的值。 服務支援的已知值
CustomDetails:評估自定義詳細資訊鍵上的條件 |
| AutomationRulePropertyChangedConditionSupportedChangedType |
定義 AutomationRulePropertyChangedConditionSupportedChangedType 的值。 服務支援的已知值
ChangedFrom:評估屬性的上一個值的條件 |
| AutomationRulePropertyChangedConditionSupportedPropertyType |
定義 AutomationRulePropertyChangedConditionSupportedPropertyType 的值。 服務支援的已知值
事件嚴重性:評估事件嚴重性的條件 |
| AutomationRulePropertyConditionSupportedOperator |
定義 AutomationRulePropertyConditionSupportedOperator 的值。 服務支援的已知值
等於:評估屬性是否至少等於一個條件值 |
| AutomationRulePropertyConditionSupportedProperty |
定義 AutomationRulePropertyConditionSupportedProperty 的值。 服務支援的已知值
IncidentTitle:事件的標題 |
| AutomationRulesCreateOrUpdateResponse |
包含 createOrUpdate 作業的響應數據。 |
| AutomationRulesDeleteResponse |
包含刪除作業的回應數據。 |
| AutomationRulesGetResponse |
包含取得作業的回應數據。 |
| AutomationRulesListNextResponse |
包含 listNext 作業的響應數據。 |
| AutomationRulesListResponse |
包含清單作業的回應數據。 |
| BookmarkExpandOperationResponse |
包含展開作業的響應數據。 |
| BookmarkRelationsCreateOrUpdateResponse |
包含 createOrUpdate 作業的響應數據。 |
| BookmarkRelationsGetResponse |
包含取得作業的回應數據。 |
| BookmarkRelationsListNextResponse |
包含 listNext 作業的響應數據。 |
| BookmarkRelationsListResponse |
包含清單作業的回應數據。 |
| BookmarksCreateOrUpdateResponse |
包含 createOrUpdate 作業的響應數據。 |
| BookmarksGetResponse |
包含取得作業的回應數據。 |
| BookmarksListNextResponse |
包含 listNext 作業的響應數據。 |
| BookmarksListResponse |
包含清單作業的回應數據。 |
| ConditionType |
定義 ConditionType 的值。 服務支援的已知值
屬性:評估物件屬性值 |
| ConfidenceLevel |
定義 ConfidenceLevel 的值。 服務支援的已知值
Unknown:未知置信度,是預設值 |
| ConfidenceScoreStatus |
定義 ConfidenceScoreStatus 的值。 服務支援的已知值
不適用:不會計算此警報的分數,因為虛擬分析師不支援此警報 |
| ConnectAuthKind |
定義 ConnectAuthKind 的值。 服務支援的已知值
基本 |
| ConnectivityType |
定義 ConnectivityType 的值。 服務支援的已知值IsConnected查詢 |
| ContentType |
定義 ContentType 的值。 服務支援的已知值
分析規則 |
| CreatedByType |
定義 CreatedByType 的值。 服務支援的已知值
使用者 |
| CustomEntityQueryKind |
定義 CustomEntityQueryKind 的值。 服務支援的已知值活動 |
| CustomEntityQueryUnion | |
| DataConnectorAuthorizationState |
定義 DataConnectorAuthorizationState 的值。 服務支援的已知值
有效 |
| DataConnectorKind |
定義 DataConnectorKind 的值。 服務支援的已知值
AzureActiveDirectory |
| DataConnectorLicenseState |
定義DataConnectorLicenseState的值。 服務支援的已知值
有效 |
| DataConnectorUnion | |
| DataConnectorsCheckRequirementsPostResponse |
包含後續作業的回應數據。 |
| DataConnectorsCheckRequirementsUnion | |
| DataConnectorsCreateOrUpdateResponse |
包含 createOrUpdate 作業的響應數據。 |
| DataConnectorsGetResponse |
包含取得作業的回應數據。 |
| DataConnectorsListNextResponse |
包含 listNext 作業的響應數據。 |
| DataConnectorsListResponse |
包含清單作業的回應數據。 |
| DataTypeState |
定義 DataTypeState 的值。 服務支援的已知值
已啟用 |
| DeleteStatus |
定義DeleteStatus的值。 服務支援的已知值已刪除:文件已刪除。 |
| DeliveryAction |
定義 DeliveryAction 的值。 |
| DeliveryLocation |
定義 DeliveryLocation 的值。 |
| DeploymentFetchStatus |
定義 DeploymentFetchStatus 的值。 服務支援的已知值
成功 |
| DeploymentResult |
定義 DeploymentResult 的值。 服務支援的已知值
成功 |
| DeploymentState |
定義 DeploymentState 的值。 服務支援的已知值
In_Progress |
| DeviceImportance |
定義DeviceImportance的值。 服務支援的已知值
未知:未知 - 預設值 |
| DomainWhoisGetResponse |
包含取得作業的回應數據。 |
| ElevationToken |
定義 ElevationToken 的值。 |
| EntitiesExpandResponse |
包含展開作業的響應數據。 |
| EntitiesGetInsightsResponse |
包含 getInsights作的響應數據。 |
| EntitiesGetResponse |
包含取得作業的回應數據。 |
| EntitiesGetTimelineListResponse |
包含清單作業的回應數據。 |
| EntitiesListNextResponse |
包含 listNext 作業的響應數據。 |
| EntitiesListResponse |
包含清單作業的回應數據。 |
| EntitiesQueriesResponse |
包含查詢作的回應數據。 |
| EntitiesRelationsListNextResponse |
包含 listNext 作業的響應數據。 |
| EntitiesRelationsListResponse |
包含清單作業的回應數據。 |
| EntityItemQueryKind |
定義 EntityItemQueryKind 的值。 服務支援的已知值洞察:洞察 |
| EntityKind |
定義 EntityKind 的值。 服務支援的已知值
帳戶:實體表示系統中的帳戶。 |
| EntityMappingType |
定義 EntityMappingType 的值。 服務支援的已知值
帳戶:用戶帳戶實體類型 |
| EntityProviders |
定義 EntityProviders 的值。 服務支援的已知值
ActiveDirectory |
| EntityQueriesCreateOrUpdateResponse |
包含 createOrUpdate 作業的響應數據。 |
| EntityQueriesGetResponse |
包含取得作業的回應數據。 |
| EntityQueriesListNextResponse |
包含 listNext 作業的響應數據。 |
| EntityQueriesListResponse |
包含清單作業的回應數據。 |
| EntityQueryItemUnion | |
| EntityQueryKind |
定義 EntityQueryKind 的值。 服務支援的已知值
擴張 |
| EntityQueryTemplateKind |
定義 EntityQueryTemplateKind 的值。 服務支援的已知值活動 |
| EntityQueryTemplateUnion | |
| EntityQueryTemplatesGetResponse |
包含取得作業的回應數據。 |
| EntityQueryTemplatesListNextResponse |
包含 listNext 作業的響應數據。 |
| EntityQueryTemplatesListResponse |
包含清單作業的回應數據。 |
| EntityQueryUnion | |
| EntityRelationsGetRelationResponse |
包含 getRelation 作的響應數據。 |
| EntityTimelineItemUnion | |
| EntityTimelineKind |
定義 EntityTimelineKind 的值。 服務支援的已知值
活動:活動 |
| EntityType |
定義 EntityType 的值。 服務支援的已知值
帳戶:實體表示系統中的帳戶。 |
| EntityUnion | |
| Enum13 |
定義 Enum13 的值。 服務支援的已知值
擴張 |
| EventGroupingAggregationKind |
定義 EventGroupingAggregationKind 的值。 服務支援的已知值
單警報 |
| FileFormat |
定義 FileFormat 的值。 服務支援的已知值
CSV:CSV 檔。 |
| FileHashAlgorithm |
定義 FileHashAlgorithm 的值。 服務支援的已知值
Unknown:未知哈希演算法 |
| FileImportContentType |
定義 FileImportContentType 的值。 服務支援的已知值
BasicIndicator:包含具有指標核心欄位的記錄的檔,以及用於構建 STIX 模式的可觀察物件。 |
| FileImportState |
定義 FileImportState 的值。 服務支援的已知值
FatalError:引入文件時發生致命錯誤。 |
| FileImportsCreateResponse |
包含建立作業的響應數據。 |
| FileImportsDeleteResponse |
包含刪除作業的回應數據。 |
| FileImportsGetResponse |
包含取得作業的回應數據。 |
| FileImportsListNextResponse |
包含 listNext 作業的響應數據。 |
| FileImportsListResponse |
包含清單作業的回應數據。 |
| GetInsightsError |
定義 GetInsightsError 的值。 服務支援的已知值深入解析 |
| IPGeodataGetResponse |
包含取得作業的回應數據。 |
| IncidentClassification |
定義 IncidentClassification 的值。 服務支援的已知值
未確定:事件分類未確定 |
| IncidentClassificationReason |
定義 IncidentClassificationReason 的值。 服務支援的已知值
SuspiciousActivity:分類原因是可疑活動 |
| IncidentCommentsCreateOrUpdateResponse |
包含 createOrUpdate 作業的響應數據。 |
| IncidentCommentsGetResponse |
包含取得作業的回應數據。 |
| IncidentCommentsListNextResponse |
包含 listNext 作業的響應數據。 |
| IncidentCommentsListResponse |
包含清單作業的回應數據。 |
| IncidentLabelType |
定義 IncidentLabelType 的值。 服務支援的已知值
使用者:使用者手動創建的標籤 |
| IncidentRelationsCreateOrUpdateResponse |
包含 createOrUpdate 作業的響應數據。 |
| IncidentRelationsGetResponse |
包含取得作業的回應數據。 |
| IncidentRelationsListNextResponse |
包含 listNext 作業的響應數據。 |
| IncidentRelationsListResponse |
包含清單作業的回應數據。 |
| IncidentSeverity |
定義 IncidentSeverity 的值。 服務支援的已知值
高:高嚴重性 |
| IncidentStatus |
定義 IncidentStatus 的值。 服務支援的已知值
新增:當前未處理的活動事件 |
| IncidentsCreateOrUpdateResponse |
包含 createOrUpdate 作業的響應數據。 |
| IncidentsCreateTeamResponse |
包含 createTeam作的響應數據。 |
| IncidentsGetResponse |
包含取得作業的回應數據。 |
| IncidentsListAlertsResponse |
包含 listAlerts 作的響應數據。 |
| IncidentsListBookmarksResponse |
包含 listBookmarks作的響應數據。 |
| IncidentsListEntitiesResponse |
包含 listEntities 作業的響應數據。 |
| IncidentsListNextResponse |
包含 listNext 作業的響應數據。 |
| IncidentsListResponse |
包含清單作業的回應數據。 |
| IncidentsRunPlaybookResponse |
包含 runPlaybook作的響應數據。 |
| IngestionMode |
定義 IngestionMode 的值。 服務支援的已知值
IngestOnlyIfAllAreValid:檢測到無效記錄時,不應引入任何記錄。 |
| KillChainIntent |
定義 KillChainIntent 的值。 服務支援的已知值
未知:預設值。 |
| Kind |
定義 Kind 的值。 服務支援的已知值
數據連接器 |
| MatchingMethod |
定義 MatchingMethod 的值。 服務支援的已知值
AllEntities:如果所有實體都匹配,則將警報分組到單個事件中 |
| MetadataCreateResponse |
包含建立作業的響應數據。 |
| MetadataGetResponse |
包含取得作業的回應數據。 |
| MetadataListNextResponse |
包含 listNext 作業的響應數據。 |
| MetadataListResponse |
包含清單作業的回應數據。 |
| MetadataUpdateResponse |
包含更新作業的回應數據。 |
| MicrosoftSecurityProductName |
定義 MicrosoftSecurityProductName 的值。 服務支援的已知值
Microsoft 雲應用安全 |
| OSFamily |
定義 OSFamily 的值。 |
| OfficeConsentsGetResponse |
包含取得作業的回應數據。 |
| OfficeConsentsListNextResponse |
包含 listNext 作業的響應數據。 |
| OfficeConsentsListResponse |
包含清單作業的回應數據。 |
| OperationsListNextResponse |
包含 listNext 作業的響應數據。 |
| OperationsListResponse |
包含清單作業的回應數據。 |
| Operator |
定義 Operator 的值。 服務支援的已知值
和 |
| OutputType |
定義 OutputType 的值。 服務支援的已知值
Number |
| OwnerType |
定義 OwnerType 的值。 服務支援的已知值
未知:事件擁有者類型未知 |
| PermissionProviderScope |
定義 PermissionProviderScope 的值。 服務支援的已知值
ResourceGroup |
| PollingFrequency |
定義 PollingFrequency 的值。 服務支援的已知值
OnceAMinute:每分鐘一次 |
| ProductSettingsGetResponse |
包含取得作業的回應數據。 |
| ProductSettingsListResponse |
包含清單作業的回應數據。 |
| ProductSettingsUpdateResponse |
包含更新作業的回應數據。 |
| ProviderName |
定義 ProviderName 的值。 服務支援的已知值
Microsoft.OperationalInsights/solutions |
| RegistryHive |
定義 RegistryHive 的值。 服務支援的已知值
HKEY_LOCAL_MACHINE:HKEY_LOCAL_MACHINE |
| RegistryValueKind |
定義 RegistryValueKind 的值。 服務支援的已知值
無:無 |
| RepoType |
定義 RepoType 的值。 服務支援的已知值
Github |
| SecurityMLAnalyticsSettingUnion | |
| SecurityMLAnalyticsSettingsCreateOrUpdateResponse |
包含 createOrUpdate 作業的響應數據。 |
| SecurityMLAnalyticsSettingsGetResponse |
包含取得作業的回應數據。 |
| SecurityMLAnalyticsSettingsKind |
定義 SecurityMLAnalyticsSettingsKind 的值。 服務支援的已知值異常狀況 |
| SecurityMLAnalyticsSettingsListNextResponse |
包含 listNext 作業的響應數據。 |
| SecurityMLAnalyticsSettingsListResponse |
包含清單作業的回應數據。 |
| SentinelOnboardingStatesCreateResponse |
包含建立作業的響應數據。 |
| SentinelOnboardingStatesGetResponse |
包含取得作業的回應數據。 |
| SentinelOnboardingStatesListResponse |
包含清單作業的回應數據。 |
| SettingKind |
定義 SettingKind 的值。 服務支援的已知值
異常 |
| SettingType |
定義 SettingType 的值。 服務支援的已知值
CopyableLabel |
| SettingsStatus |
定義 SettingsStatus 的值。 服務支援的已知值
生產:生產模式下的異常設置狀態 |
| SettingsUnion | |
| SourceControlListRepositoriesNextResponse |
包含 listRepositoriesNext作的響應數據。 |
| SourceControlListRepositoriesResponse |
包含 listRepositories作的響應數據。 |
| SourceControlsCreateResponse |
包含建立作業的響應數據。 |
| SourceControlsGetResponse |
包含取得作業的回應數據。 |
| SourceControlsListNextResponse |
包含 listNext 作業的響應數據。 |
| SourceControlsListResponse |
包含清單作業的回應數據。 |
| SourceKind |
定義SourceKind的值。 服務支援的已知值
本地工作空間 |
| SourceType |
定義SourceType的值。 服務支援的已知值
本機檔案 |
| SupportTier |
定義 SupportTier 的值。 服務支援的已知值
微軟 |
| TemplateStatus |
定義 TemplateStatus 的值。 服務支援的已知值已安裝:已安裝警報規則範本。 並且不能多次使用 |
| ThreatIntelligenceIndicatorCreateIndicatorResponse |
包含 createIndicator作的響應數據。 |
| ThreatIntelligenceIndicatorCreateResponse |
包含建立作業的響應數據。 |
| ThreatIntelligenceIndicatorGetResponse |
包含取得作業的回應數據。 |
| ThreatIntelligenceIndicatorMetricsListResponse |
包含清單作業的回應數據。 |
| ThreatIntelligenceIndicatorQueryIndicatorsNextResponse |
包含 queryIndicatorsNext作的響應數據。 |
| ThreatIntelligenceIndicatorQueryIndicatorsResponse |
包含queryIndicators作的響應數據。 |
| ThreatIntelligenceIndicatorReplaceTagsResponse |
包含 replaceTags作的響應數據。 |
| ThreatIntelligenceIndicatorsListNextResponse |
包含 listNext 作業的響應數據。 |
| ThreatIntelligenceIndicatorsListResponse |
包含清單作業的回應數據。 |
| ThreatIntelligenceInformationUnion | |
| ThreatIntelligenceResourceKindEnum |
定義 ThreatIntelligenceResourceKindEnum 的值。 服務支援的已知值indicator:實體表示系統中的威脅情報指標。 |
| ThreatIntelligenceSortingCriteriaEnum |
定義 ThreatIntelligenceSortingCriteriaEnum 的值。 服務支援的已知值
排序 |
| TriggerOperator |
定義 TriggerOperator 的值。 |
| TriggersOn |
定義 TriggersOn 的值。 服務支援的已知值
事件:觸發事件 |
| TriggersWhen |
定義 TriggersWhwhen 的值。 服務支援的已知值已創建:在已創建的物件上觸發 |
| UebaDataSources |
定義 UebaDataSources 的值。 服務支援的已知值
AuditLogs |
| Version |
定義「版本」的值。 服務支援的已知值
V1 |
| WatchlistItemsCreateOrUpdateResponse |
包含 createOrUpdate 作業的響應數據。 |
| WatchlistItemsGetResponse |
包含取得作業的回應數據。 |
| WatchlistItemsListNextResponse |
包含 listNext 作業的響應數據。 |
| WatchlistItemsListResponse |
包含清單作業的回應數據。 |
| WatchlistsCreateOrUpdateResponse |
包含 createOrUpdate 作業的響應數據。 |
| WatchlistsDeleteResponse |
包含刪除作業的回應數據。 |
| WatchlistsGetResponse |
包含取得作業的回應數據。 |
| WatchlistsListNextResponse |
包含 listNext 作業的響應數據。 |
| WatchlistsListResponse |
包含清單作業的回應數據。 |
列舉
函式
| get |
假設 |
函式詳細資料
getContinuationToken(unknown)
假設 .value 反覆運算器所產生的最後一個 byPage,傳回接續令牌,可用來從該點稍後開始分頁。
function getContinuationToken(page: unknown): string | undefined
參數
- page
-
unknown
從 value 反覆運算器存取 IteratorResult 上 byPage 的物件。
傳回
string | undefined
未來呼叫期間可傳遞至 byPage() 的接續令牌。