Delen via


MicrosoftSecurityIncidentCreationAlertRule interface

Vertegenwoordigt de regel MicrosoftSecurityIncidentCreation.

Uitbreiding

Eigenschappen

alertRuleTemplateName

De naam van de waarschuwingsregelsjabloon die wordt gebruikt om deze regel te maken.

description

De beschrijving van de waarschuwingsregel.

displayName

De weergavenaam voor waarschuwingen die door deze waarschuwingsregel zijn gemaakt.

displayNamesExcludeFilter

de displayNames van de waarschuwingen waarop de gevallen niet worden gegenereerd

displayNamesFilter

de displayNames van de waarschuwingen waarop de cases worden gegenereerd

enabled

Bepaalt of deze waarschuwingsregel is ingeschakeld of uitgeschakeld.

kind

Polymorf discriminator, waarmee de verschillende typen dit object kunnen worden opgegeven

lastModifiedUtc

De laatste keer dat deze waarschuwing is gewijzigd. OPMERKING: Deze eigenschap wordt niet geserialiseerd. Deze kan alleen worden ingevuld door de server.

productFilter

De productName van de waarschuwingen waarop de cases worden gegenereerd

severitiesFilter

de ernst van de waarschuwingen waarop de gevallen worden gegenereerd

Overgenomen eigenschappen

etag

Etag van de Azure-resource

id

Volledig gekwalificeerde resource-id voor de resource. Bijvoorbeeld : /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName} OPMERKING: deze eigenschap wordt niet geserialiseerd. Deze kan alleen worden ingevuld door de server.

name

De naam van de resourceNOTITIE: deze eigenschap wordt niet geserialiseerd. Deze kan alleen worden ingevuld door de server.

systemData

Azure Resource Manager-metagegevens met createdBy- en modifiedBy-gegevens. OPMERKING: Deze eigenschap wordt niet geserialiseerd. Deze kan alleen worden ingevuld door de server.

type

Het type resource. Bijvoorbeeld 'Microsoft.Compute/virtualMachines' of 'Microsoft.Storage/storageAccounts': deze eigenschap wordt niet geserialiseerd. Deze kan alleen worden ingevuld door de server.

Eigenschapdetails

alertRuleTemplateName

De naam van de waarschuwingsregelsjabloon die wordt gebruikt om deze regel te maken.

alertRuleTemplateName?: string

Waarde van eigenschap

string

description

De beschrijving van de waarschuwingsregel.

description?: string

Waarde van eigenschap

string

displayName

De weergavenaam voor waarschuwingen die door deze waarschuwingsregel zijn gemaakt.

displayName?: string

Waarde van eigenschap

string

displayNamesExcludeFilter

de displayNames van de waarschuwingen waarop de gevallen niet worden gegenereerd

displayNamesExcludeFilter?: string[]

Waarde van eigenschap

string[]

displayNamesFilter

de displayNames van de waarschuwingen waarop de cases worden gegenereerd

displayNamesFilter?: string[]

Waarde van eigenschap

string[]

enabled

Bepaalt of deze waarschuwingsregel is ingeschakeld of uitgeschakeld.

enabled?: boolean

Waarde van eigenschap

boolean

kind

Polymorf discriminator, waarmee de verschillende typen dit object kunnen worden opgegeven

kind: "MicrosoftSecurityIncidentCreation"

Waarde van eigenschap

"MicrosoftSecurityIncidentCreation"

lastModifiedUtc

De laatste keer dat deze waarschuwing is gewijzigd. OPMERKING: Deze eigenschap wordt niet geserialiseerd. Deze kan alleen worden ingevuld door de server.

lastModifiedUtc?: Date

Waarde van eigenschap

Date

productFilter

De productName van de waarschuwingen waarop de cases worden gegenereerd

productFilter?: string

Waarde van eigenschap

string

severitiesFilter

de ernst van de waarschuwingen waarop de gevallen worden gegenereerd

severitiesFilter?: string[]

Waarde van eigenschap

string[]

Details van overgenomen eigenschap

etag

Etag van de Azure-resource

etag?: string

Waarde van eigenschap

string

Overgeërfd vanAlertRule.etag

id

Volledig gekwalificeerde resource-id voor de resource. Bijvoorbeeld : /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName} OPMERKING: deze eigenschap wordt niet geserialiseerd. Deze kan alleen worden ingevuld door de server.

id?: string

Waarde van eigenschap

string

Geërfdvan AlertRule.id

name

De naam van de resourceNOTITIE: deze eigenschap wordt niet geserialiseerd. Deze kan alleen worden ingevuld door de server.

name?: string

Waarde van eigenschap

string

Geërfdvan AlertRule.name

systemData

Azure Resource Manager-metagegevens met createdBy- en modifiedBy-gegevens. OPMERKING: Deze eigenschap wordt niet geserialiseerd. Deze kan alleen worden ingevuld door de server.

systemData?: SystemData

Waarde van eigenschap

Overgeërfd vanAlertRule.systemData

type

Het type resource. Bijvoorbeeld 'Microsoft.Compute/virtualMachines' of 'Microsoft.Storage/storageAccounts': deze eigenschap wordt niet geserialiseerd. Deze kan alleen worden ingevuld door de server.

type?: string

Waarde van eigenschap

string

Overgeërfd vanAlertRule.type