MicrosoftSecurityIncidentCreationAlertRule interface
Vertegenwoordigt de regel MicrosoftSecurityIncidentCreation.
- Uitbreiding
Eigenschappen
| alert |
De naam van de waarschuwingsregelsjabloon die wordt gebruikt om deze regel te maken. |
| description | De beschrijving van de waarschuwingsregel. |
| display |
De weergavenaam voor waarschuwingen die door deze waarschuwingsregel zijn gemaakt. |
| display |
de displayNames van de waarschuwingen waarop de gevallen niet worden gegenereerd |
| display |
de displayNames van de waarschuwingen waarop de cases worden gegenereerd |
| enabled | Bepaalt of deze waarschuwingsregel is ingeschakeld of uitgeschakeld. |
| kind | Polymorf discriminator, waarmee de verschillende typen dit object kunnen worden opgegeven |
| last |
De laatste keer dat deze waarschuwing is gewijzigd. OPMERKING: Deze eigenschap wordt niet geserialiseerd. Deze kan alleen worden ingevuld door de server. |
| product |
De productName van de waarschuwingen waarop de cases worden gegenereerd |
| severities |
de ernst van de waarschuwingen waarop de gevallen worden gegenereerd |
Overgenomen eigenschappen
| etag | Etag van de Azure-resource |
| id | Volledig gekwalificeerde resource-id voor de resource. Bijvoorbeeld : /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName} OPMERKING: deze eigenschap wordt niet geserialiseerd. Deze kan alleen worden ingevuld door de server. |
| name | De naam van de resourceNOTITIE: deze eigenschap wordt niet geserialiseerd. Deze kan alleen worden ingevuld door de server. |
| system |
Azure Resource Manager-metagegevens met createdBy- en modifiedBy-gegevens. OPMERKING: Deze eigenschap wordt niet geserialiseerd. Deze kan alleen worden ingevuld door de server. |
| type | Het type resource. Bijvoorbeeld 'Microsoft.Compute/virtualMachines' of 'Microsoft.Storage/storageAccounts': deze eigenschap wordt niet geserialiseerd. Deze kan alleen worden ingevuld door de server. |
Eigenschapdetails
alertRuleTemplateName
De naam van de waarschuwingsregelsjabloon die wordt gebruikt om deze regel te maken.
alertRuleTemplateName?: string
Waarde van eigenschap
string
description
De beschrijving van de waarschuwingsregel.
description?: string
Waarde van eigenschap
string
displayName
De weergavenaam voor waarschuwingen die door deze waarschuwingsregel zijn gemaakt.
displayName?: string
Waarde van eigenschap
string
displayNamesExcludeFilter
de displayNames van de waarschuwingen waarop de gevallen niet worden gegenereerd
displayNamesExcludeFilter?: string[]
Waarde van eigenschap
string[]
displayNamesFilter
de displayNames van de waarschuwingen waarop de cases worden gegenereerd
displayNamesFilter?: string[]
Waarde van eigenschap
string[]
enabled
Bepaalt of deze waarschuwingsregel is ingeschakeld of uitgeschakeld.
enabled?: boolean
Waarde van eigenschap
boolean
kind
Polymorf discriminator, waarmee de verschillende typen dit object kunnen worden opgegeven
kind: "MicrosoftSecurityIncidentCreation"
Waarde van eigenschap
"MicrosoftSecurityIncidentCreation"
lastModifiedUtc
De laatste keer dat deze waarschuwing is gewijzigd. OPMERKING: Deze eigenschap wordt niet geserialiseerd. Deze kan alleen worden ingevuld door de server.
lastModifiedUtc?: Date
Waarde van eigenschap
Date
productFilter
De productName van de waarschuwingen waarop de cases worden gegenereerd
productFilter?: string
Waarde van eigenschap
string
severitiesFilter
de ernst van de waarschuwingen waarop de gevallen worden gegenereerd
severitiesFilter?: string[]
Waarde van eigenschap
string[]
Details van overgenomen eigenschap
etag
id
Volledig gekwalificeerde resource-id voor de resource. Bijvoorbeeld : /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName} OPMERKING: deze eigenschap wordt niet geserialiseerd. Deze kan alleen worden ingevuld door de server.
id?: string
Waarde van eigenschap
string
Geërfdvan AlertRule.id
name
De naam van de resourceNOTITIE: deze eigenschap wordt niet geserialiseerd. Deze kan alleen worden ingevuld door de server.
name?: string
Waarde van eigenschap
string
Geërfdvan AlertRule.name
systemData
Azure Resource Manager-metagegevens met createdBy- en modifiedBy-gegevens. OPMERKING: Deze eigenschap wordt niet geserialiseerd. Deze kan alleen worden ingevuld door de server.
systemData?: SystemData
Waarde van eigenschap
Overgeërfd vanAlertRule.systemData
type
Het type resource. Bijvoorbeeld 'Microsoft.Compute/virtualMachines' of 'Microsoft.Storage/storageAccounts': deze eigenschap wordt niet geserialiseerd. Deze kan alleen worden ingevuld door de server.
type?: string
Waarde van eigenschap
string
Overgeërfd vanAlertRule.type