@azure/arm-securityinsight package

Interfacce

AADCheckRequirements

Rappresenta la richiesta di controllo dei requisiti di AADIP (Azure Active Directory Identity Protection).

AADCheckRequirementsProperties

I requisiti AADIP (Azure Active Directory Identity Protection) controllano le proprietà.

AADDataConnector

Rappresenta il connettore dati AADIP (Azure Active Directory Identity Protection).

AADDataConnectorProperties

Proprietà del connettore dati AADIP (Azure Active Directory Identity Protection).

ASCCheckRequirements

Rappresenta la richiesta di controllo dei requisiti del Centro sicurezza di Azure.

ASCCheckRequirementsProperties

ASC (Centro sicurezza di Azure) controlla le proprietà dei requisiti.

ASCDataConnector

Rappresenta il connettore dati asc (Centro sicurezza di Azure).

ASCDataConnectorProperties

Proprietà del connettore dati asc (Centro sicurezza di Azure).

AWSAuthModel

Modello per l'autenticazione api con AWS.

AatpCheckRequirements

Rappresenta la richiesta di controllo dei requisiti di AATP (Azure Advanced Threat Protection).

AatpCheckRequirementsProperties

I requisiti AATP (Azure Advanced Threat Protection) controllano le proprietà.

AatpDataConnector

Rappresenta il connettore dati AATP (Azure Advanced Threat Protection).

AatpDataConnectorProperties

Proprietà del connettore dati AATP (Azure Advanced Threat Protection).

AccountEntity

Rappresenta un'entità account.

AccountEntityProperties

Contenitore delle proprietà dell'entità account.

ActionPropertiesBase

Base del sacchetto delle proprietà dell'azione.

ActionRequest

Azione per la regola di avviso.

ActionRequestProperties

Contenitore delle proprietà dell'azione.

ActionResponse

Azione per la regola di avviso.

ActionResponseProperties

Contenitore delle proprietà dell'azione.

ActionsCreateOrUpdateOptionalParams

Parametri facoltativi.

ActionsDeleteOptionalParams

Parametri facoltativi.

ActionsGetOptionalParams

Parametri facoltativi.

ActionsListByAlertRuleOptionalParams

Parametri facoltativi.

ActionsOperations

Interfaccia che rappresenta un'operazione Azioni.

ActivityCustomEntityQuery

Rappresenta la query dell'entità Attività.

ActivityEntityQueriesProperties

Descrive le proprietà della query dell'entità di attività

ActivityEntityQueriesPropertiesQueryDefinitions

Definizioni di query attività

ActivityEntityQuery

Rappresenta la query dell'entità Attività.

ActivityEntityQueryTemplate

Rappresenta la query dell'entità Attività.

ActivityEntityQueryTemplateProperties

Descrive le proprietà della query dell'entità di attività

ActivityEntityQueryTemplatePropertiesQueryDefinitions

Definizioni di query attività

ActivityTimelineItem

Rappresenta l'elemento sequenza temporale dell'attività.

AddIncidentTaskActionProperties

Interfaccia del modello AddIncidentTaskActionProperties

AlertDetailsOverride

Impostazioni per l'override dinamico dei dettagli statici degli avvisi

AlertPropertyMapping

Mapping di una singola proprietà di avviso per eseguire l'override

AlertRule

Regola di avviso.

AlertRuleOperations

Interfaccia che rappresenta un'operazione AlertRule.

AlertRuleTemplate

Modello di regola di avviso.

AlertRuleTemplateDataSource

origini dati modello di regola di avviso

AlertRuleTemplatePropertiesBase

Contenitore delle proprietà del modello di regola di avviso di base.

AlertRuleTemplateWithMitreProperties

Modello di regola di avviso con contenitore delle proprietà MITRE.

AlertRuleTemplatesGetOptionalParams

Parametri facoltativi.

AlertRuleTemplatesListOptionalParams

Parametri facoltativi.

AlertRuleTemplatesOperations

Interfaccia che rappresenta un'operazione AlertRuleTemplates.

AlertRuleTriggerRuleRunOptionalParams

Parametri facoltativi.

AlertRulesCreateOrUpdateOptionalParams

Parametri facoltativi.

AlertRulesDeleteOptionalParams

Parametri facoltativi.

AlertRulesGetOptionalParams

Parametri facoltativi.

AlertRulesListOptionalParams

Parametri facoltativi.

AlertRulesOperations

Interfaccia che rappresenta un'operazione AlertRules.

AlertsDataTypeOfDataConnector

Avvisa il tipo di dati per i connettori dati.

AnalyticsRuleRunTrigger

Richiesta trigger esecuzione regola di analisi

AnalyticsRuleRunTriggerProperties

Le proprietà del trigger Analytics Rule Run

Anomalies

Impostazioni con interruttore singolo.

AnomaliesSettingsProperties

Anomalie sacco di proprietà.

AnomalySecurityMLAnalyticsSettings

Rappresenta le impostazioni di Analisi machine learning per la sicurezza delle anomalie

AnomalySecurityMLAnalyticsSettingsProperties

AnomalySecurityMLAnalytics settings base property bag.

AnomalyTimelineItem

Rappresenta un elemento della sequenza temporale anomalie.

ApiKeyAuthModel

Modello per l'autenticazione con la chiave API. Verrà restituita un'intestazione aggiuntiva nella richiesta (comportamento predefinito) nel server remoto: 'ApiKeyName: ApiKeyIdentifier ApiKey'. Se 'IsApiKeyInPostPayload' è true, lo invierà nel corpo della richiesta e non nell'intestazione.

ApiPollingParameters

Rappresenta il connettore dati di sondaggio API senza codice

AssignmentItem

Entità che descrive un elemento di contenuto.

AttackPattern

Rappresenta un modello di attacco in Azure Security Insights.

AutomationRule

I tipi di risorse proxy concreti possono essere creati eseguendo l'aliasing di questo tipo utilizzando un tipo di proprietà specifico.

AutomationRuleAction

Descrive un'azione della regola di automazione.

AutomationRuleAddIncidentTaskAction

Descrive un'azione della regola di automazione per aggiungere un'attività a un evento imprevisto

AutomationRuleBooleanCondition

interfaccia modello AutomationRuleBooleanCondition

AutomationRuleCondition

Descrive una condizione della regola di automazione.

AutomationRuleModifyPropertiesAction

Descrive un'azione della regola di automazione per modificare le proprietà di un oggetto

AutomationRuleProperties

Proprietà delle regole di automazione

AutomationRulePropertyArrayChangedValuesCondition

Interfaccia modello AutomazioneRegolaProprietàArrayCambiatiValoriCondizione

AutomationRulePropertyArrayValuesCondition

interfaccia modello AutomazioneReglaProprietàValiArrayCondizione

AutomationRulePropertyValuesChangedCondition

interfaccia modello AutomazioneRegolaProprietàValiCondizione CambiataCondizione

AutomationRulePropertyValuesCondition

interfaccia modello AutomazioneReglaProprietàValiCondizione

AutomationRuleRunPlaybookAction

Descrive un'azione della regola di automazione per eseguire un playbook

AutomationRuleTriggeringLogic

Descrive la logica di attivazione delle regole di automazione.

AutomationRulesCreateOrUpdateOptionalParams

Parametri facoltativi.

AutomationRulesDeleteOptionalParams

Parametri facoltativi.

AutomationRulesGetOptionalParams

Parametri facoltativi.

AutomationRulesListOptionalParams

Parametri facoltativi.

AutomationRulesOperations

Interfaccia che rappresenta un'operazione di Regole di Automazione.

Availability

Stato disponibilità connettore

AwsCloudTrailCheckRequirements

Richiesta di controllo dei requisiti cloudTrail di Amazon Web Services.

AwsCloudTrailDataConnector

Rappresenta il connettore dati CloudTrail di Amazon Web Services.

AwsCloudTrailDataConnectorDataTypes

Tipi di dati disponibili per il connettore dati CloudTrail di Amazon Web Services.

AwsCloudTrailDataConnectorDataTypesLogs

Registra il tipo di dati.

AwsCloudTrailDataConnectorProperties

Proprietà del connettore dati CloudTrail di Amazon Web Services.

AwsS3CheckRequirements

Richiesta di controllo dei requisiti di Amazon Web Services S3.

AwsS3DataConnector

Rappresenta il connettore dati Amazon Web Services S3.

AwsS3DataConnectorDataTypes

Tipi di dati disponibili per il connettore dati Amazon Web Services S3.

AwsS3DataConnectorDataTypesLogs

Registra il tipo di dati.

AwsS3DataConnectorProperties

Proprietà del connettore dati amazon Web Services S3.

AzureDevOpsResourceInfo

Risorse create nel repository Azure DevOps.

AzureResourceEntity

Rappresenta un'entità di risorsa di Azure.

AzureResourceEntityProperties

Contenitore delle proprietà dell'entità AzureResource.

BasicAuthModel

Modello per l'autenticazione API con flusso di base: nome utente e password.

BillingStatistic

Statistica di fatturazione

BillingStatisticsGetOptionalParams

Parametri facoltativi.

BillingStatisticsListOptionalParams

Parametri facoltativi.

BillingStatisticsOperations

Interfaccia che rappresenta un'operazione di BillingStatistiche.

Bookmark

Rappresenta un segnalibro in Azure Security Insights.

BookmarkEntityMappings

Descrive i mapping di entità di una singola entità

BookmarkExpandParameters

Parametri necessari per eseguire un'operazione di espansione sul segnalibro specificato.

BookmarkExpandResponse

Risposta dell'operazione di risultato dell'espansione dell'entità.

BookmarkExpandResponseValue

Valori dei risultati dell'espansione.

BookmarkOperationsExpandOptionalParams

Parametri facoltativi.

BookmarkOperationsOperations

Interfaccia che rappresenta un'operazione BookmarkOperations.

BookmarkProperties

Descrive le proprietà dei segnalibri

BookmarkRelationsCreateOrUpdateOptionalParams

Parametri facoltativi.

BookmarkRelationsDeleteOptionalParams

Parametri facoltativi.

BookmarkRelationsGetOptionalParams

Parametri facoltativi.

BookmarkRelationsListOptionalParams

Parametri facoltativi.

BookmarkRelationsOperations

Interfaccia che rappresenta un'operazione di BookmarkRelations.

BookmarkTimelineItem

Rappresenta l'elemento della sequenza temporale del segnalibro.

BookmarksCreateOrUpdateOptionalParams

Parametri facoltativi.

BookmarksDeleteOptionalParams

Parametri facoltativi.

BookmarksGetOptionalParams

Parametri facoltativi.

BookmarksListOptionalParams

Parametri facoltativi.

BookmarksOperations

Interfaccia che rappresenta un'operazione di segnalibri.

BooleanConditionProperties

Descrive una condizione della regola di automazione che applica un operatore booleano (ad esempio AND, OR) alle condizioni

CcpAuthConfig

Modello base per l'autenticazione API.

CcpResponseConfig

Configurazione della risposta personalizzata per una regola.

ClientInfo

Informazioni sul client (utente o applicazione) che hanno eseguito alcune azioni

CloudApplicationEntity

Rappresenta un'entità applicazione cloud.

CloudApplicationEntityProperties

Contenitore delle proprietà dell'entità CloudApplication.

CloudError

Struttura della risposta di errore.

CloudErrorBody

Dettagli errore.

CodelessApiPollingDataConnector

Rappresenta il connettore dati di polling dell'API senza codice.

CodelessConnectorPollingAuthProperties

Descrivere le proprietà di autenticazione necessarie per l'autenticazione con il server

CodelessConnectorPollingConfigProperties

Configurazione per descrivere la configurazione di polling per il connettore poller API

CodelessConnectorPollingPagingProperties

Descrivere le proprietà necessarie per effettuare una chiamata impaginazione

CodelessConnectorPollingRequestProperties

Descrivere le proprietà della richiesta necessarie per eseguire correttamente il pull dal server

CodelessConnectorPollingResponseProperties

Descrive la risposta dal server esterno

CodelessParameters

Rappresenta il connettore dati UI senza codice

CodelessUiConnectorConfigProperties

Configurazione per descrivere il pannello delle istruzioni

CodelessUiConnectorConfigPropertiesConnectivityCriteriaItem

Interfaccia modello senza codiceUiConnectorConfigProprietàConnettivitàCriteriiElemento

CodelessUiConnectorConfigPropertiesDataTypesItem

Interfaccia modello CodelessUiConnectorConfigProprietàDataTipiElemento

CodelessUiConnectorConfigPropertiesGraphQueriesItem

Interfaccia modello CodelessUiConnectorConfigPropertiesGraphQueriesItem

CodelessUiConnectorConfigPropertiesInstructionStepsItem

Interfaccia modello senza codiceUiConnectorConfigurazioneIstruzionePassiElemento

CodelessUiConnectorConfigPropertiesSampleQueriesItem

Interfaccia modello CodelessUiConnectorConfigPropertiesSampleQueriesItem

CodelessUiDataConnector

Rappresenta il connettore dati dell'interfaccia utente senza codice.

ConditionClause

Rappresenta una singola clausola da valutare da un NormalizedCondition.

ConditionProperties

Rappresenta una condizione utilizzata per eseguire una query per gli oggetti TI.

ConnectedEntity

Risultato dell'espansione delle entità connesse

ConnectivityCriteria

Impostazione per il connettore controllare la connettività

ConnectivityCriterion

I criteri in base ai quali viene determinato se il connettore è connesso o meno. Ad esempio, usare una query KQL per verificare se il tipo di dati previsto è in corso.

ConnectorDataType

Tipo di dati creato dal connettore, inclusa una query indicata quando è stata ricevuta l'ultima volta che il tipo di dati è stato ricevuto nell'area di lavoro.

ConnectorDefinitionsAvailability

Stato di esposizione del connettore ai clienti.

ConnectorDefinitionsPermissions

Autorizzazioni necessarie per il connettore.

ConnectorDefinitionsResourceProvider

I dettagli del provider di risorse includono le autorizzazioni necessarie per consentire all'utente di creare connessioni. L'utente deve disporre delle autorizzazioni necessarie(Read\Write, ..) nell'ambito specificato ProviderPermissionsScope rispetto al provider di risorse specificato.

ConnectorInstructionModelBase

Dettagli passaggio istruzione

ContentPackageInstallOptionalParams

Parametri facoltativi.

ContentPackageOperations

Interfaccia che rappresenta un'operazione ContentPaket.

ContentPackageUninstallOptionalParams

Parametri facoltativi.

ContentPackagesGetOptionalParams

Parametri facoltativi.

ContentPackagesListOptionalParams

Parametri facoltativi.

ContentPackagesOperations

Interfaccia che rappresenta un'operazione ContentPackages.

ContentTemplateDeleteOptionalParams

Parametri facoltativi.

ContentTemplateGetOptionalParams

Parametri facoltativi.

ContentTemplateInstallOptionalParams

Parametri facoltativi.

ContentTemplateOperations

Interfaccia che rappresenta un'operazione ContentTemplate.

ContentTemplatesListOptionalParams

Parametri facoltativi.

ContentTemplatesOperations

Interfaccia che rappresenta un'operazione ContentTemplates.

CountQuery

Rappresenta una query da eseguire sugli oggetti TI nell'area di lavoro.

CustomEntityQuery

Query di entità specifica che supporta le richieste put.

CustomPermissionDetails

Autorizzazioni personalizzate necessarie per il connettore.

CustomizableConnectionsConfig

Tipo di definizione del connettore "Personalizzabile" uiConfig.

CustomizableConnectorDefinition

Definizione del connettore per il tipo "Personalizzabile".

CustomizableConnectorDefinitionProperties

Tipo di definizione del connettore "Personalizzabile" uiConfig.

CustomizableConnectorUiConfig

Tipo di definizione del connettore "Personalizzabile" uiConfig.

Customs

Autorizzazioni doganali necessarie per il connettore

CustomsPermission

Autorizzazioni doganali necessarie per il connettore

DCRConfiguration

Configurazione della destinazione dei dati.

DataConnector

Connettore dati

DataConnectorConnectBody

Rappresenta il connettore dati di polling dell'API senza codice.

DataConnectorDataTypeCommon

Campo comune per il tipo di dati nei connettori dati.

DataConnectorDefinition

Una risorsa di Azure, che incapsula tutte le informazioni necessarie per visualizzare una pagina del connettore dati nel portale di Azure e le informazioni necessarie per definire le connessioni dati.

DataConnectorDefinitionsCreateOrUpdateOptionalParams

Parametri facoltativi.

DataConnectorDefinitionsDeleteOptionalParams

Parametri facoltativi.

DataConnectorDefinitionsGetOptionalParams

Parametri facoltativi.

DataConnectorDefinitionsListOptionalParams

Parametri facoltativi.

DataConnectorDefinitionsOperations

Interfaccia che rappresenta un'operazione DataConnectorDefinitions.

DataConnectorRequirementsState

Stato dei requisiti del connettore dati.

DataConnectorTenantId

Connettore dati delle proprietà a livello di tenant.

DataConnectorWithAlertsProperties

Proprietà del connettore dati.

DataConnectorsCheckRequirements

Proprietà dei requisiti del connettore dati.

DataConnectorsCheckRequirementsOperationsOperations

Interfaccia che rappresenta un'operazione DataConnectorsCheckRequirementsOperations.

DataConnectorsCheckRequirementsOperationsPostOptionalParams

Parametri facoltativi.

DataConnectorsConnectOptionalParams

Parametri facoltativi.

DataConnectorsCreateOrUpdateOptionalParams

Parametri facoltativi.

DataConnectorsDeleteOptionalParams

Parametri facoltativi.

DataConnectorsDisconnectOptionalParams

Parametri facoltativi.

DataConnectorsGetOptionalParams

Parametri facoltativi.

DataConnectorsListOptionalParams

Parametri facoltativi.

DataConnectorsOperations

Interfaccia che rappresenta le operazioni di un DataConnector.

DataTypeDefinitions

Definizione del tipo di dati

Deployment

Descrizione di una distribuzione.

DeploymentInfo

Informazioni relative a una distribuzione.

DnsEntity

Rappresenta un'entità dns.

DnsEntityProperties

Contenitore delle proprietà dell'entità Dns.

Dynamics365CheckRequirements

Rappresenta la richiesta di controllo dei requisiti di Dynamics365.

Dynamics365CheckRequirementsProperties

I requisiti di Dynamics365 controllano le proprietà.

Dynamics365DataConnector

Rappresenta il connettore dati Dynamics365.

Dynamics365DataConnectorDataTypes

Tipi di dati disponibili per il connettore dati Dynamics365.

Dynamics365DataConnectorDataTypesDynamics365CdsActivities

Connessione al tipo di dati Common Data Service.

Dynamics365DataConnectorProperties

Proprietà del connettore dati Dynamics365.

EnrichmentDomainBody

Nome di dominio da arricchire

EnrichmentDomainWhois

Informazioni sugli utenti per un determinato dominio e metadati associati

EnrichmentDomainWhoisContact

Un singolo contatto associato a questo dominio

EnrichmentDomainWhoisContacts

Set di contatti associati a questo dominio

EnrichmentDomainWhoisDetails

Record whois per un determinato dominio

EnrichmentDomainWhoisRegistrarDetails

Registrar associato a questo dominio

EnrichmentIpAddressBody

Indirizzo IP (v4 o v6) da arricchire

EnrichmentIpGeodata

Informazioni sui dati geografici per un determinato indirizzo IP

EntitiesExpandOptionalParams

Parametri facoltativi.

EntitiesGetInsightsOptionalParams

Parametri facoltativi.

EntitiesGetOptionalParams

Parametri facoltativi.

EntitiesGetTimelineListOptionalParams

Parametri facoltativi.

EntitiesGetTimelineOperations

Interfaccia che rappresenta un'operazione EntitiesGetTimeline.

EntitiesListOptionalParams

Parametri facoltativi.

EntitiesOperations

Interfaccia che rappresenta le operazioni di un'Entità.

EntitiesQueriesOptionalParams

Parametri facoltativi.

EntitiesRelationsListOptionalParams

Parametri facoltativi.

EntitiesRelationsOperations

Interfaccia che rappresenta un'operazione di EntitiesRelations.

EntitiesRunPlaybookOptionalParams

Parametri facoltativi.

Entity

Entità specifica.

EntityAnalytics

Impostazioni con interruttore singolo.

EntityAnalyticsProperties

Entity Analytics property bag.

EntityCommonProperties

Contenitore delle proprietà comuni dell'entità.

EntityEdges

Bordo che connette l'entità all'altra entità.

EntityExpandParameters

Parametri necessari per eseguire un'operazione di espansione sull'entità specificata.

EntityExpandResponse

Risposta dell'operazione di risultato dell'espansione dell'entità.

EntityExpandResponseValue

Valori dei risultati dell'espansione.

EntityFieldMapping

Eseguire il mapping degli identificatori di una singola entità

EntityGetInsightsParameters

Parametri necessari per eseguire l'operazione insights sull'entità specificata.

EntityGetInsightsResponse

Risposta all'operazione get insights result.

EntityInsightItem

Elemento informazioni dettagliate entità.

EntityInsightItemQueryTimeInterval

Intervallo di tempo in cui la query è stata effettivamente eseguita.

EntityManualTriggerRequestBody

Descrive il corpo della richiesta per l'attivazione di un playbook in un'entità.

EntityMapping

Mapping di entità singola per la regola di avviso

EntityQueriesCreateOrUpdateOptionalParams

Parametri facoltativi.

EntityQueriesDeleteOptionalParams

Parametri facoltativi.

EntityQueriesGetOptionalParams

Parametri facoltativi.

EntityQueriesListOptionalParams

Parametri facoltativi.

EntityQueriesOperations

Interfaccia che rappresenta le operazioni di EntityQueries.

EntityQuery

Query di entità specifica.

EntityQueryItem

Un elemento di query astratto per l'entità

EntityQueryItemProperties

Un elemento di query astratto delle proprietà per l'entità

EntityQueryItemPropertiesDataTypesItem

Interfaccia modello EntityQueryItemProprietàDataTypesItem

EntityQueryTemplate

Modello di query di entità specifico.

EntityQueryTemplatesGetOptionalParams

Parametri facoltativi.

EntityQueryTemplatesListOptionalParams

Parametri facoltativi.

EntityQueryTemplatesOperations

Interfaccia che rappresenta un'operazione EntityQueryTemplates.

EntityRelationsGetRelationOptionalParams

Parametri facoltativi.

EntityRelationsOperations

Interfaccia che rappresenta un'operazione di EntityRelations.

EntityTimelineItem

Elemento della sequenza temporale dell'entità.

EntityTimelineParameters

Parametri necessari per eseguire l'operazione sequenza temporale sull'entità specificata.

EntityTimelineResponse

Risposta dell'operazione del risultato della sequenza temporale dell'entità.

ErrorAdditionalInfo

Informazioni aggiuntive sull'errore di gestione delle risorse.

ErrorDetail

Dettagli dell'errore.

ErrorModel

Descrizione dell'errore per il motivo per cui una pubblicazione non è riuscita

ErrorResponse

Risposta di errore comune per tutte le API di Azure Resource Manager per restituire i dettagli dell'errore per le operazioni non riuscite.

EventGroupingSettings

Contenitore delle proprietà delle impostazioni di raggruppamento di eventi.

ExpansionEntityQueriesProperties

Descrive le proprietà di query dell'entità di espansione

ExpansionEntityQuery

Rappresenta la query di entità di espansione.

ExpansionResultAggregation

Informazioni di un'aggregazione specifica nel risultato dell'espansione.

ExpansionResultsMetadata

Metadati dei risultati dell'espansione.

EyesOn

Impostazioni con interruttore singolo.

EyesOnSettingsProperties

Sacco di proprietà EyesOn.

FieldMapping

Mapping di un singolo campo dell'entità mappata

FileEntity

Rappresenta un'entità file.

FileEntityProperties

Contenitore delle proprietà dell'entità file.

FileHashEntity

Rappresenta un'entità hash di file.

FileHashEntityProperties

Contenitore delle proprietà dell'entità FileHash.

FileImport

Rappresenta un'importazione di file in Azure Security Insights.

FileImportProperties

Descrive le proprietà di FileImport

FileImportsCreateOptionalParams

Parametri facoltativi.

FileImportsDeleteOptionalParams

Parametri facoltativi.

FileImportsGetOptionalParams

Parametri facoltativi.

FileImportsListOptionalParams

Parametri facoltativi.

FileImportsOperations

Interfaccia che rappresenta operazioni FileImports.

FileMetadata

Rappresenta un file.

FusionAlertRule

Rappresenta la regola di avviso Fusion.

FusionAlertRuleProperties

Cartello di proprietà della base delle regole di allerta fusione.

FusionAlertRuleTemplate

Rappresenta il modello di regola di avviso Fusion.

FusionAlertRuleTemplateProperties

Proprietà del modello di regole di Fusion Alert

FusionScenarioExclusionPattern

Rappresenta i modelli di esclusione di uno scenario Fusion nel rilevamento Fusion.

FusionSourceSettings

Rappresenta una configurazione del segnale di origine supportata nel rilevamento Fusion.

FusionSourceSubTypeSetting

Rappresenta una configurazione del sottotipo di origine supportata in un segnale di origine nel rilevamento Fusion.

FusionSubTypeSeverityFilter

Rappresenta la configurazione della gravità per un sottotipo di origine utilizzato nel rilevamento Fusion.

FusionSubTypeSeverityFiltersItem

Rappresenta un'impostazione di filtro gravità per un determinato sottotipo di origine utilizzato nel rilevamento Fusion.

FusionTemplateSourceSetting

Rappresenta un segnale di origine utilizzato nel rilevamento Fusion.

FusionTemplateSourceSubType

Rappresenta un sottotipo di origine in un segnale di origine utilizzato nel rilevamento Fusion.

FusionTemplateSubTypeSeverityFilter

Rappresenta le configurazioni di gravità disponibili per un sottotipo di origine utilizzato nel rilevamento Fusion.

GCPAuthModel

Modello per l'autenticazione API per tutti i connettori di tipo GCP.

GCPAuthProperties

Proprietà della sezione di autenticazione di Google Cloud Platform.

GCPDataConnector

Rappresenta il connettore dati di Google Cloud Platform.

GCPDataConnectorProperties

Proprietà del connettore dati di Google Cloud Platform.

GCPRequestProperties

Proprietà della sezione richiesta di Google Cloud Platform.

GenericBlobSbsAuthModel

Modello per l'autenticazione api per l'uso del bus di servizio o dell'account di archiviazione.

GeoLocation

Contesto di posizione geografica collegato all'entità ip

GetInsightsErrorKind

Errori di query GetInsights.

GetInsightsResultsMetadata

Ottenere i metadati dei risultati di Insights.

GetOperations

Interfaccia che rappresenta un'operazione Get.

GetRecommendationsListOptionalParams

Parametri facoltativi.

GetRecommendationsOperations

Interfaccia che rappresenta un'operazione GetRecommendations.

GetSingleRecommendationOptionalParams

Parametri facoltativi.

GetTriggeredAnalyticsRuleRunsListOptionalParams

Parametri facoltativi.

GetTriggeredAnalyticsRuleRunsOperations

Interfaccia che rappresenta un'operazione GetTriggeredAnalyticsRuleRuns.

GitHubAuthModel

Modello per l'autenticazione api per GitHub. Per questa autenticazione è prima necessario approvare l'app Router (Microsoft Security DevOps) per accedere all'account GitHub, quindi è necessario solo InstallationId per ottenere il token di accesso da https://api.github.com/app/installations/{installId}/access_tokens.

GitHubResourceInfo

Risorse create nel repository GitHub.

GraphQueries

Query del grafo per visualizzare lo stato dei dati corrente

GraphQuery

Query del grafo per visualizzare il volume di dati in arrivo nell'area di lavoro nel corso del tempo.

GroupingConfiguration

Contenitore delle proprietà di configurazione di raggruppamento.

HostEntity

Rappresenta un'entità host.

HostEntityProperties

Contenitore delle proprietà dell'entità host.

Hunt

Rappresenta una ricerca in Azure Security Insights.

HuntComment

Rappresenta un commento di ricerca in Azure Security Insights

HuntCommentProperties

Descrive le proprietà di un commento hunt

HuntCommentsCreateOrUpdateOptionalParams

Parametri facoltativi.

HuntCommentsDeleteOptionalParams

Parametri facoltativi.

HuntCommentsGetOptionalParams

Parametri facoltativi.

HuntCommentsListOptionalParams

Parametri facoltativi.

HuntCommentsOperations

Interfaccia che rappresenta un'operazione HuntComments.

HuntOwner

Descrive un utente a cui è assegnata la ricerca

HuntProperties

Descrive le proprietà di caccia

HuntRelation

Rappresenta una relazione di ricerca in Azure Security Insights.

HuntRelationProperties

Descrive le proprietà delle relazioni di hunt

HuntRelationsCreateOrUpdateOptionalParams

Parametri facoltativi.

HuntRelationsDeleteOptionalParams

Parametri facoltativi.

HuntRelationsGetOptionalParams

Parametri facoltativi.

HuntRelationsListOptionalParams

Parametri facoltativi.

HuntRelationsOperations

Interfaccia che rappresenta un'operazione HuntRelations.

HuntingBookmark

Rappresenta un'entità segnalibro di ricerca.

HuntingBookmarkProperties

Descrive le proprietà dei segnalibri

HuntsCreateOrUpdateOptionalParams

Parametri facoltativi.

HuntsDeleteOptionalParams

Parametri facoltativi.

HuntsGetOptionalParams

Parametri facoltativi.

HuntsListOptionalParams

Parametri facoltativi.

HuntsOperations

Interfaccia che rappresenta un'operazione di Hunts.

Identity

Rappresenta un'identità in Azure Security Insights.

Incident

Rappresenta un evento imprevisto in Azure Security Insights.

IncidentAdditionalData

Contenitore di proprietà aggiuntive per gli eventi imprevisti.

IncidentAlertList

Elenco di avvisi per gli eventi imprevisti.

IncidentBookmarkList

Elenco dei segnalibri degli eventi imprevisti.

IncidentComment

Rappresenta un commento per un evento imprevisto

IncidentCommentProperties

Commento sull'incidente sulla proprietà.

IncidentCommentsCreateOrUpdateOptionalParams

Parametri facoltativi.

IncidentCommentsDeleteOptionalParams

Parametri facoltativi.

IncidentCommentsGetOptionalParams

Parametri facoltativi.

IncidentCommentsListOptionalParams

Parametri facoltativi.

IncidentCommentsOperations

Interfaccia che rappresenta un'operazione IncidentComments.

IncidentConfiguration

Contenitore delle proprietà della configurazione degli eventi imprevisti.

IncidentEntitiesResponse

Risposta alle entità correlate all'evento imprevisto.

IncidentEntitiesResultsMetadata

Informazioni di un'aggregazione specifica nel risultato delle entità correlate all'evento imprevisto.

IncidentInfo

Descrive le informazioni correlate sugli eventi imprevisti per il segnalibro

IncidentLabel

Rappresenta un'etichetta di evento imprevisto

IncidentOwnerInfo

Le informazioni sull'utente a cui viene assegnato un evento imprevisto

IncidentProperties

Descrive le proprietà incidenti

IncidentPropertiesAction

interfaccia modello IncidentPropertiesAction

IncidentRelationsCreateOrUpdateOptionalParams

Parametri facoltativi.

IncidentRelationsDeleteOptionalParams

Parametri facoltativi.

IncidentRelationsGetOptionalParams

Parametri facoltativi.

IncidentRelationsListOptionalParams

Parametri facoltativi.

IncidentRelationsOperations

Interfaccia che rappresenta un'operazione IncidentRelations.

IncidentTask

Descrive le proprietà dell'attività evento imprevisto

IncidentTaskProperties

Descrive le proprietà di un'attività evento imprevisto

IncidentTasksCreateOrUpdateOptionalParams

Parametri facoltativi.

IncidentTasksDeleteOptionalParams

Parametri facoltativi.

IncidentTasksGetOptionalParams

Parametri facoltativi.

IncidentTasksListOptionalParams

Parametri facoltativi.

IncidentTasksOperations

Interfaccia che rappresenta un'operazione IncidentTasks.

IncidentsCreateOrUpdateOptionalParams

Parametri facoltativi.

IncidentsDeleteOptionalParams

Parametri facoltativi.

IncidentsGetOptionalParams

Parametri facoltativi.

IncidentsListAlertsOptionalParams

Parametri facoltativi.

IncidentsListBookmarksOptionalParams

Parametri facoltativi.

IncidentsListEntitiesOptionalParams

Parametri facoltativi.

IncidentsListOptionalParams

Parametri facoltativi.

IncidentsOperations

Interfaccia che rappresenta un'operazione di Incidenti.

IncidentsRunPlaybookOptionalParams

Parametri facoltativi.

Indicator

Rappresenta un indicatore in Azure Security Insights.

IndicatorObservablesItem

Un osservabile di questo indicatore

InsightQueryItem

Rappresenta la query di informazioni dettagliate.

InsightQueryItemProperties

Rappresenta la query di informazioni dettagliate.

InsightQueryItemPropertiesAdditionalQuery

Definizioni di query di attività.

InsightQueryItemPropertiesDefaultTimeRange

Query del grafico delle informazioni dettagliate.

InsightQueryItemPropertiesReferenceTimeRange

Query del grafico delle informazioni dettagliate.

InsightQueryItemPropertiesTableQuery

Query della tabella di informazioni dettagliate.

InsightQueryItemPropertiesTableQueryColumnsDefinitionsItem

Interfaccia modello InsightQueryProprietàTabellaQueryColonneDefinizioniElemento

InsightQueryItemPropertiesTableQueryQueriesDefinitionsItem

Interface modello InsightQueryItemPropertiesTableQueryQueriesDefinitionsItem

InsightQueryItemPropertiesTableQueryQueriesDefinitionsPropertiesItemsItem

Interfaccia modello InsightQueryItemPropertiesTableQueryQueriesDefinitionsPropertiesItemsItem

InsightsTableResult

Risultati delle query per le informazioni dettagliate sulle tabelle.

InsightsTableResultColumnsItem

interfaccia modello InsightsTableResultColumnsItem

InstructionStep

Istruzioni per abilitare il connettore.

InstructionStepDetails

Dettagli del passaggio dell'istruzione, da visualizzare nella sezione Passaggi istruzioni della pagina del connettore nel portale di Sentinel.

InstructionSteps

Istruzioni per abilitare il connettore

InstructionStepsInstructionsItem

Interfaccia modello IstruzionePassiIstruzioniElemento

IoTCheckRequirements

Rappresenta la richiesta di controllo dei requisiti IoT.

IoTCheckRequirementsProperties

Requisiti IoT controlla le proprietà.

IoTDataConnector

Rappresenta il connettore dati IoT.

IoTDataConnectorProperties

Proprietà del connettore dati IoT.

IoTDeviceEntity

Rappresenta un'entità dispositivo IoT.

IoTDeviceEntityProperties

Contenitore delle proprietà dell'entità IoTDevice.

IpEntity

Rappresenta un'entità ip.

IpEntityProperties

Contenitore delle proprietà dell'entità IP.

Job

Processo di assegnazione

JobItem

Entità che descrive lo stato di pubblicazione di un elemento di contenuto.

JobProperties

Le proprietà del lavoro

JwtAuthModel

Modello per l'autenticazione API con JWT. Semplice scambio tra nome utente e password per accedere al token.

LastDataReceivedDataType

Tipo di dati per gli ultimi dati ricevuti

ListGeodataByIpOptionalParams

Parametri facoltativi.

ListWhoisByDomainOptionalParams

Parametri facoltativi.

MLBehaviorAnalyticsAlertRule

Rappresenta la regola di avviso MLBehaviorAnalytics.

MLBehaviorAnalyticsAlertRuleProperties

MLBehaviorAnalytics assetto base di regole sulla borsa delle proprietà.

MLBehaviorAnalyticsAlertRuleTemplate

Rappresenta il modello di regola di avviso MLBehaviorAnalytics.

MLBehaviorAnalyticsAlertRuleTemplateProperties

Proprietà del modello di regola di avviso MLBehaviorAnalytics.

MTPCheckRequirementsProperties

I requisiti MTP (Microsoft Threat Protection) controllano le proprietà.

MTPDataConnector

Rappresenta il connettore dati MTP (Microsoft Threat Protection).

MTPDataConnectorDataTypes

Tipi di dati disponibili per il connettore dati microsoft Threat Protection Platforms.

MTPDataConnectorDataTypesAlerts

Tipo di dati avvisi per il connettore dati Microsoft Threat Protection Platforms.

MTPDataConnectorDataTypesIncidents

Tipo di dati eventi imprevisti per il connettore dati Microsoft Threat Protection Platforms.

MTPDataConnectorProperties

Proprietà del connettore dati MTP (Microsoft Threat Protection).

MailClusterEntity

Rappresenta un'entità cluster di posta elettronica.

MailClusterEntityProperties

Contenitore delle proprietà dell'entità del cluster di posta.

MailMessageEntity

Rappresenta un'entità messaggio di posta elettronica.

MailMessageEntityProperties

Contenitore delle proprietà dell'entità del messaggio di posta elettronica.

MailboxEntity

Rappresenta un'entità cassetta postale.

MailboxEntityProperties

Contenitore delle proprietà dell'entità cassetta postale.

MalwareEntity

Rappresenta un'entità malware.

MalwareEntityProperties

Contenitore delle proprietà dell'entità malware.

ManualTriggerRequestBody

interfaccia modello ManualTriggerRequestBody

McasCheckRequirements

Rappresenta la richiesta di controllo dei requisiti di MCAS (Microsoft Cloud App Security).

McasCheckRequirementsProperties

I requisiti MCAS (Microsoft Cloud App Security) controllano le proprietà.

McasDataConnector

Rappresenta il connettore dati MCAS (Microsoft Cloud App Security).

McasDataConnectorDataTypes

Tipi di dati disponibili per il connettore dati MCAS (Microsoft Cloud App Security).

McasDataConnectorProperties

Proprietà del connettore dati MCAS (Microsoft Cloud App Security).

MdatpCheckRequirements

Rappresenta la richiesta di controllo dei requisiti di MDATP (Microsoft Defender Advanced Threat Protection).

MdatpCheckRequirementsProperties

I requisiti MDATP (Microsoft Defender Advanced Threat Protection) controllano le proprietà.

MdatpDataConnector

Rappresenta il connettore dati MDATP (Microsoft Defender Advanced Threat Protection).

MdatpDataConnectorProperties

Proprietà del connettore dati MDATP (Microsoft Defender Advanced Threat Protection).

MetadataAuthor

Autore o autore dell'elemento di contenuto.

MetadataCategories

ies per l'elemento di contenuto della soluzione

MetadataCreateOptionalParams

Parametri facoltativi.

MetadataDeleteOptionalParams

Parametri facoltativi.

MetadataDependencies

Dipendenze per l'elemento di contenuto, quali altri elementi di contenuto sono necessari per funzionare. Può descrivere dipendenze più complesse usando una struttura ricorsiva/annidata. Per una singola dipendenza, è possibile specificare un ID/tipo/versione oppure operatore/criteri per dipendenze complesse.

MetadataGetOptionalParams

Parametri facoltativi.

MetadataListOptionalParams

Parametri facoltativi.

MetadataModel

Definizione della risorsa dei metadati.

MetadataOperations

Interfaccia che rappresenta un'operazione di metadati.

MetadataPatch

Corpo della richiesta della patch dei metadati.

MetadataProperties

Sacco delle proprietà metadati.

MetadataPropertiesPatch

Sacco delle proprietà metadati per le richieste di patch. Questo è lo stesso dei MetadataProperties, ma senza alcun requisito

MetadataSource

Origine originale dell'elemento di contenuto, da cui proviene.

MetadataSupport

Informazioni di supporto per l'elemento di contenuto.

MetadataUpdateOptionalParams

Parametri facoltativi.

MicrosoftPurviewInformationProtectionCheckRequirements

Rappresenta la richiesta di controllo dei requisiti di MicrosoftPurviewInformationProtection.

MicrosoftPurviewInformationProtectionCheckRequirementsProperties

MicrosoftPurviewInformationProtection requisiti controlla le proprietà.

MicrosoftPurviewInformationProtectionConnectorDataTypes

Tipi di dati disponibili per il connettore dati di Microsoft Purview Information Protection.

MicrosoftPurviewInformationProtectionConnectorDataTypesLogs

Registra il tipo di dati.

MicrosoftPurviewInformationProtectionDataConnector

Rappresenta il connettore dati di Microsoft Purview Information Protection.

MicrosoftPurviewInformationProtectionDataConnectorProperties

Microsoft Purview Information Protection proprietà del connettore dati.

MicrosoftSecurityIncidentCreationAlertRule

Rappresenta la regola MicrosoftSecurityIncidentCreation.

MicrosoftSecurityIncidentCreationAlertRuleCommonProperties

Contenitore delle proprietà comuni della regola MicrosoftSecurityIncidentCreation.

MicrosoftSecurityIncidentCreationAlertRuleProperties

Contenitore delle proprietà della regola MicrosoftSecurityIncidentCreation.

MicrosoftSecurityIncidentCreationAlertRuleTemplate

Rappresenta il modello di regola MicrosoftSecurityIncidentCreation.

MicrosoftSecurityIncidentCreationAlertRuleTemplateProperties

Proprietà del modello di regola MicrosoftSecurityIncidentCreation

MstiCheckRequirements

Rappresenta la richiesta di controllo dei requisiti di Microsoft Threat Intelligence.

MstiCheckRequirementsProperties

I requisiti di Microsoft Threat Intelligence controllano le proprietà.

MstiDataConnector

Rappresenta il connettore dati di Microsoft Threat Intelligence.

MstiDataConnectorDataTypes

Tipi di dati disponibili per il connettore dati microsoft Threat Intelligence Platforms.

MstiDataConnectorDataTypesMicrosoftEmergingThreatFeed

Tipo di dati per il connettore dati Microsoft Threat Intelligence Platforms.

MstiDataConnectorProperties

Proprietà del connettore dati di Microsoft Threat Intelligence.

MtpCheckRequirements

Rappresenta la richiesta di controllo dei requisiti di MTP (Microsoft Threat Protection).

MtpFilteredProviders

Rappresenta i provider filtrati del connettore

NicEntity

Rappresenta un'entità dell'interfaccia di rete.

NicEntityProperties

Contenitore delle proprietà dell'entità NIC.

NoneAuthModel

Modello per l'autenticazione API senza metodo di autenticazione - API pubblica.

NrtAlertRule

Rappresenta la regola di avviso NRT.

NrtAlertRuleProperties

Avviso NRT sulla base delle regole sulla borsa della proprietà.

NrtAlertRuleTemplate

Rappresenta il modello di regola di avviso NRT.

NrtAlertRuleTemplateProperties

Proprietà del modello di regola di avviso NRT

OAuthModel

Modello per l'autenticazione API con OAuth2.

Office365ProjectCheckRequirements

Rappresenta la richiesta di controllo dei requisiti del progetto di Office365.

Office365ProjectCheckRequirementsProperties

I requisiti di Office365 Project controllano le proprietà.

Office365ProjectConnectorDataTypes

Tipi di dati disponibili per il connettore dati di Microsoft Project di Office.

Office365ProjectConnectorDataTypesLogs

Registra il tipo di dati.

Office365ProjectDataConnector

Rappresenta il connettore dati di Microsoft Project di Office.

Office365ProjectDataConnectorProperties

Proprietà del connettore dati di Microsoft Project di Office.

OfficeATPCheckRequirements

Rappresenta la richiesta di controllo dei requisiti di OfficeATP (Office 365 Advanced Threat Protection).

OfficeATPCheckRequirementsProperties

OfficeI requisiti ATP (Office 365 Advanced Threat Protection) controllano le proprietà.

OfficeATPDataConnector

Rappresenta il connettore dati OfficeATP (Office 365 Advanced Threat Protection).

OfficeATPDataConnectorProperties

Proprietà del connettore dati officeATP (Office 365 Advanced Threat Protection).

OfficeConsent

Consenso per il tenant di Office365 già creato.

OfficeConsentProperties

Sacco di beni del consenso.

OfficeConsentsDeleteOptionalParams

Parametri facoltativi.

OfficeConsentsGetOptionalParams

Parametri facoltativi.

OfficeConsentsListOptionalParams

Parametri facoltativi.

OfficeConsentsOperations

Interfaccia che rappresenta un'operazione OfficeConsents.

OfficeDataConnector

Rappresenta il connettore dati di Office.

OfficeDataConnectorDataTypes

Tipi di dati disponibili per il connettore dati di Office.

OfficeDataConnectorDataTypesExchange

Connessione al tipo di dati di Exchange.

OfficeDataConnectorDataTypesSharePoint

Connessione al tipo di dati di SharePoint.

OfficeDataConnectorDataTypesTeams

Connessione al tipo di dati di Teams.

OfficeDataConnectorProperties

Proprietà del connettore dati di Office.

OfficeIRMCheckRequirements

Rappresenta la richiesta di controllo dei requisiti di OfficeIRM (Microsoft Insider Risk Management).

OfficeIRMCheckRequirementsProperties

I requisiti di OfficeIRM (Microsoft Insider Risk Management) controllano le proprietà.

OfficeIRMDataConnector

Rappresenta il connettore dati OfficeIRM (Microsoft Insider Risk Management).

OfficeIRMDataConnectorProperties

Proprietà del connettore dati OfficeIRM (Microsoft Insider Risk Management).

OfficePowerBICheckRequirements

Rappresenta la richiesta di controllo dei requisiti di Office PowerBI.

OfficePowerBICheckRequirementsProperties

I requisiti di Office PowerBI controllano le proprietà.

OfficePowerBIConnectorDataTypes

Tipi di dati disponibili per il connettore dati di Microsoft PowerBI per Office.

OfficePowerBIConnectorDataTypesLogs

Registra il tipo di dati.

OfficePowerBIDataConnector

Rappresenta il connettore dati di Microsoft PowerBI di Office.

OfficePowerBIDataConnectorProperties

Proprietà del connettore dati di Microsoft PowerBI di Office.

Operation

Operazione fornita dal provider

OperationDisplay

Proprietà dell'operazione

OperationsListOptionalParams

Parametri facoltativi.

OperationsOperations

Interfaccia che rappresenta un'operazione operativa.

OracleAuthModel

Modello per l'autenticazione API per Oracle.

PackageBaseProperties

Descrive le proprietà del pacchetto

PackageModel

Rappresenta un pacchetto in Azure Security Insights.

PackageProperties

Descrive le proprietà del pacchetto

PageSettings

Opzioni per il metodo byPage

PagedAsyncIterableIterator

Interfaccia che consente l'iterazione iterabile asincrona sia al completamento che alla pagina.

Permissions

Autorizzazioni necessarie per il connettore

PermissionsCustomsItem

interfaccia modello PermessiCustomsItem

PermissionsResourceProviderItem

interfaccia modello PermessiRisorsaFornitoreElemento

PlaybookActionProperties

interfaccia modelloPlaybookActionProperties

PremiumMdtiDataConnectorDataTypes

I tipi di dati disponibili per Microsoft Defender per intelligence sulle minacce Premium Data Connector.

PremiumMdtiDataConnectorDataTypesConnector

Tipo di dati per Microsoft Defender per il connettore dati Premium di Threat Intelligence.

PremiumMdtiDataConnectorProperties

Proprietà del connettore dati Premium di Microsoft Defender per Threat Intelligence.

PremiumMicrosoftDefenderForThreatIntelligence

Rappresenta Microsoft Defender per il connettore dati Threat Intelligence Premium.

ProcessEntity

Rappresenta un'entità di processo.

ProcessEntityProperties

Contenitore delle proprietà dell'entità processo.

ProductPackageGetOptionalParams

Parametri facoltativi.

ProductPackageModel

Rappresenta un pacchetto in Azure Security Insights.

ProductPackageOperations

Interfaccia che rappresenta le operazioni di un ProductPackage.

ProductPackageProperties

Descrive le proprietà del pacchetto

ProductPackagesListOptionalParams

Parametri facoltativi.

ProductPackagesOperations

Interfaccia che rappresenta le operazioni di un ProductPackage.

ProductSettingsDeleteOptionalParams

Parametri facoltativi.

ProductSettingsGetOptionalParams

Parametri facoltativi.

ProductSettingsListOptionalParams

Parametri facoltativi.

ProductSettingsOperations

Interfaccia che rappresenta un'operazione di ProductSettings.

ProductSettingsUpdateOptionalParams

Parametri facoltativi.

ProductTemplateGetOptionalParams

Parametri facoltativi.

ProductTemplateModel

Definizione della risorsa modello.

ProductTemplateOperations

Interfaccia che rappresenta un'operazione ProductTemplate.

ProductTemplateProperties

Contenitore delle proprietà modello.

ProductTemplatesListOptionalParams

Parametri facoltativi.

ProductTemplatesOperations

Interfaccia che rappresenta un'operazione ProductTemplate.

PropertyArrayChangedConditionProperties

Descrive una condizione della regola di automazione che valuta la modifica del valore di una proprietà di matrice

PropertyArrayConditionProperties

Descrive una condizione della regola di automazione che valuta il valore di una proprietà di matrice

PropertyChangedConditionProperties

Descrive una condizione della regola di automazione che valuta la modifica del valore di una proprietà

PropertyConditionProperties

Descrive una condizione della regola di automazione che valuta il valore di una proprietà

ProxyResource

Definizione del modello di risorse per una risorsa proxy di Azure Resource Manager. Non avrà tag e una posizione

PullRequest

Informazioni relative alla richiesta pull per i rami protetti.

PurviewAuditCheckRequirements

Rappresenta la richiesta di controllo dei requisiti purviewAudit.

PurviewAuditCheckRequirementsProperties

Verifica i requisiti di PurviewAudit delle proprietà.

PurviewAuditConnectorDataTypes

Tipi di dati disponibili per il connettore dati PurviewAudit.

PurviewAuditConnectorDataTypesLogs

Registra il tipo di dati.

PurviewAuditDataConnector

Rappresenta il connettore dati PurviewAudit.

PurviewAuditDataConnectorProperties

Proprietà del connettore dati PurviewAudit.

Query

Rappresenta una query da eseguire sugli oggetti TI nell'area di lavoro.

QueryCondition

Rappresenta una condizione utilizzata per eseguire una query per gli oggetti TI.

QueryProperties

Descrive le proprietà della query

QuerySortBy

Specifica come ordinare i risultati della query.

Recommendation

Oggetto di raccomandazione.

RecommendationPatch

Campi di raccomandazione da aggiornare.

RecommendationPatchProperties

Proprietà dei campi di raccomandazione da aggiornare.

RecommendationProperties

Le proprietà di raccomandazione si oggettono.

RecommendedSuggestion

Quali suggerimenti devono essere presi per completare la raccomandazione.

ReevaluateOperations

Interfaccia che rappresenta un'operazione di rivalutazione.

ReevaluateRecommendationOptionalParams

Parametri facoltativi.

ReevaluateResponse

Rivalutare l'oggetto risposta.

RegistryKeyEntity

Rappresenta un'entità chiave del Registro di sistema.

RegistryKeyEntityProperties

Contenitore delle proprietà dell'entità RegistryKey.

RegistryValueEntity

Rappresenta un'entità valore del Registro di sistema.

RegistryValueEntityProperties

Contenitore delle proprietà dell'entità RegistryValue.

Relation

Rappresenta una relazione tra due risorse

RelationProperties

Sacco di proprietà relazionale.

Relationship

Rappresenta una relazione in Azure Security Insights.

RelationshipHint

Un oggetto usato per aiutare a seguire le relazioni da questo oggetto ad altri oggetti STIX.

Repo

Rappresenta un repository.

Repository

metadati di un repository.

RepositoryAccess

Credenziali per accedere al repository.

RepositoryAccessObject

Credenziali per accedere al repository.

RepositoryAccessProperties

Credenziali per accedere al repository.

RepositoryResourceInfo

Risorse create nel repository dell'utente per il controllo del codice sorgente.

RequiredPermissions

Autorizzazioni necessarie per il connettore

Resource

Campi comuni restituiti nella risposta per tutte le risorse di Azure Resource Manager

ResourceProvider

Autorizzazioni del provider di risorse necessarie per il connettore

ResourceProviderRequiredPermissions

Autorizzazioni necessarie per il provider di risorse del connettore che definiscono in ResourceProviders. Per ulteriori informazioni sui permessi, vedere <href="https://docs.microsoft.com/en-us/azure/role-based-access-control/role-definitions#actions-format">qui</vedi>.

ResourceWithEtag

Un oggetto risorsa Azure con una proprietà Etag

RestApiPollerDataConnector

Rappresenta il connettore dati Poller dell'API REST.

RestApiPollerDataConnectorProperties

Proprietà del connettore dati Poller dell'API REST.

RestApiPollerRequestConfig

Configurazione della richiesta.

RestApiPollerRequestPagingConfig

Configurazione del paging delle richieste.

RestorePollerOptions
SampleQueries

Query di esempio per il connettore

SapSolutionUsageStatistic

Statistiche di fatturazione sulla soluzione Microsoft Sentinel per l'utilizzo di SAP

SapSolutionUsageStatisticProperties

Proprietà della statistica di fatturazione sulla soluzione Microsoft Sentinel per l'uso SAP

ScheduledAlertRule

Rappresenta la regola di avviso pianificata.

ScheduledAlertRuleCommonProperties

Contenitore delle proprietà del modello di regola di avviso pianificato.

ScheduledAlertRuleProperties

Contenitore delle proprietà di base delle regole di avviso pianificato.

ScheduledAlertRuleTemplate

Rappresenta il modello di regola di avviso pianificato.

ScheduledAlertRuleTemplateProperties

Proprietà del modello di regola degli avvisi programmati

SecurityAlert

Rappresenta un'entità di avviso di sicurezza.

SecurityAlertProperties

Contenitore delle proprietà dell'entità SecurityAlert.

SecurityAlertPropertiesConfidenceReasonsItem

Elemento motivo di confidenza

SecurityAlertTimelineItem

Rappresenta l'elemento della sequenza temporale degli avvisi di sicurezza.

SecurityGroupEntity

Rappresenta un'entità del gruppo di sicurezza.

SecurityGroupEntityProperties

Contenitore delle proprietà dell'entità SecurityGroup.

SecurityInsightsOptionalParams

Parametri facoltativi per il client.

SecurityMLAnalyticsSetting

Impostazione di Security ML Analytics

SecurityMLAnalyticsSettingsCreateOrUpdateOptionalParams

Parametri facoltativi.

SecurityMLAnalyticsSettingsDataSource

origini dati delle impostazioni di security ml analytics

SecurityMLAnalyticsSettingsDeleteOptionalParams

Parametri facoltativi.

SecurityMLAnalyticsSettingsGetOptionalParams

Parametri facoltativi.

SecurityMLAnalyticsSettingsListOptionalParams

Parametri facoltativi.

SecurityMLAnalyticsSettingsOperations

Interfaccia che rappresenta un'operazione SecurityMLAnalyticsSettings.

SentinelEntityMapping

Mapping di un'entità sentinel singola

SentinelOnboardingState

Stato di onboarding di Sentinel

SentinelOnboardingStateProperties

Le proprietà statali di onboarding del Sentinel

SentinelOnboardingStatesCreateOptionalParams

Parametri facoltativi.

SentinelOnboardingStatesDeleteOptionalParams

Parametri facoltativi.

SentinelOnboardingStatesGetOptionalParams

Parametri facoltativi.

SentinelOnboardingStatesList

Elenco degli stati di onboarding di Sentinel

SentinelOnboardingStatesListOptionalParams

Parametri facoltativi.

SentinelOnboardingStatesOperations

Interfaccia che rappresenta un'operazione SentinelOnboardingStates.

ServicePrincipal

Metadati dell'entità servizio.

SessionAuthModel

Modello per l'autenticazione API con cookie di sessione.

Settings

L'ambientazione.

SimplePollerLike

Un semplice poller che può essere usato per eseguire il polling di un'operazione a esecuzione prolungata.

SourceControl

Rappresenta un oggetto SourceControl in Azure Security Insights.

SourceControlOperationsListRepositoriesOptionalParams

Parametri facoltativi.

SourceControlOperationsOperations

Interfaccia che rappresenta un'operazione SourceControlOperations.

SourceControlProperties

Descrive le proprietà del controllo del contenuto

SourceControlsCreateOptionalParams

Parametri facoltativi.

SourceControlsDeleteOptionalParams

Parametri facoltativi.

SourceControlsGetOptionalParams

Parametri facoltativi.

SourceControlsListOptionalParams

Parametri facoltativi.

SourceControlsOperations

Interfaccia che rappresenta un'operazione di SourceControl.

SubmissionMailEntity

Rappresenta un'entità di posta elettronica di invio.

SubmissionMailEntityProperties

Contenitore delle proprietà dell'entità di posta elettronica di invio.

SystemData

Metadati relativi alla creazione e all'ultima modifica della risorsa.

TICheckRequirements

Requisiti di controllo del connettore dati delle piattaforme di Intelligence per le minacce

TICheckRequirementsProperties

Proprietà obbligatorie del connettore dati Threat Intelligence Platforms.

TIDataConnector

Rappresenta il connettore dati di Intelligence per le minacce.

TIDataConnectorDataTypes

Tipi di dati disponibili per il connettore dati TI (Threat Intelligence).

TIDataConnectorDataTypesIndicators

Tipo di dati per la connessione degli indicatori.

TIDataConnectorProperties

Proprietà del connettore dati TI (Threat Intelligence).

TIObject

Rappresenta un oggetto di intelligence sulle minacce in Azure Security Insights.

TIObjectCommonProperties

Descrive proprietà comuni a tutti gli oggetti di intelligence sulle minacce

TeamInformation

Descrive le informazioni sul team

TemplateModel

Definizione della risorsa modello.

TemplateProperties

Contenitore delle proprietà modello.

ThreatActor

Rappresenta un attore minaccioso in Azure Security Insights.

ThreatIntelligence

Contenitore delle proprietà ThreatIntelligence.

ThreatIntelligenceAlertRule

Rappresenta la regola di avviso di Intelligence per le minacce.

ThreatIntelligenceAlertRuleProperties

Cartello di allarme di minaccia sulla base delle regole della base.

ThreatIntelligenceAlertRuleTemplate

Rappresenta il modello di regola di avviso di Intelligence per le minacce.

ThreatIntelligenceAlertRuleTemplateProperties

Proprietà del modello di regola di avviso di Intelligence per le minacce

ThreatIntelligenceAppendTags

Matrice di tag da aggiungere all'indicatore di intelligence per le minacce.

ThreatIntelligenceCount

Conteggio di tutti gli oggetti intelligence sulle minacce nell'area di lavoro che corrispondono alla query fornita.

ThreatIntelligenceCountOptionalParams

Parametri facoltativi.

ThreatIntelligenceExternalReference

Descrive i riferimenti esterni

ThreatIntelligenceFilteringCriteria

Criteri di filtro per l'esecuzione di query sugli indicatori di intelligence sulle minacce.

ThreatIntelligenceGranularMarkingModel

Descrive l'entità del modello di contrassegno granulare delle minacce

ThreatIntelligenceIndicatorAppendTagsOptionalParams

Parametri facoltativi.

ThreatIntelligenceIndicatorCreateIndicatorOptionalParams

Parametri facoltativi.

ThreatIntelligenceIndicatorCreateOptionalParams

Parametri facoltativi.

ThreatIntelligenceIndicatorDeleteOptionalParams

Parametri facoltativi.

ThreatIntelligenceIndicatorGetOptionalParams

Parametri facoltativi.

ThreatIntelligenceIndicatorListQueryIndicatorsOptionalParams

Parametri facoltativi.

ThreatIntelligenceIndicatorMetricsListOptionalParams

Parametri facoltativi.

ThreatIntelligenceIndicatorMetricsOperations

Interfaccia che rappresenta un'operazione ThreatIntelligenceIndicatorMetrics.

ThreatIntelligenceIndicatorModel

Entità dell'indicatore di intelligence per le minacce.

ThreatIntelligenceIndicatorOperations

Interfaccia che rappresenta un'operazione ThreatIntelligenceIndicator.

ThreatIntelligenceIndicatorProperties

Descrive le proprietà dell'entità di intelligence per le minacce

ThreatIntelligenceIndicatorReplaceTagsOptionalParams

Parametri facoltativi.

ThreatIntelligenceIndicatorsListOptionalParams

Parametri facoltativi.

ThreatIntelligenceIndicatorsOperations

Interfaccia che rappresenta un'operazione di ThreatIntelligenceIndicators.

ThreatIntelligenceInformation

Oggetto informazioni di intelligence per le minacce.

ThreatIntelligenceKillChainPhase

Descrive l'entità della fase della catena di interruzioni delle minacce

ThreatIntelligenceMetric

Descrive la metrica di Intelligence per le minacce

ThreatIntelligenceMetricEntity

Descrive l'entità metrica di Intelligence per le minacce

ThreatIntelligenceMetrics

Metriche di Intelligence per le minacce.

ThreatIntelligenceMetricsList

Elenco di tutti i campi delle metriche di Intelligence per le minacce (tipo/tipo di minaccia/origine).

ThreatIntelligenceOperations

Interfaccia che rappresenta un'operazione di Threat Intelligence.

ThreatIntelligenceParsedPattern

Descrive l'entità modello analizzato

ThreatIntelligenceParsedPatternTypeValue

Descrive l'entità della fase della catena di interruzioni delle minacce

ThreatIntelligenceQueryOptionalParams

Parametri facoltativi.

ThreatIntelligenceSortingCriteria

Elenco delle colonne disponibili per l'ordinamento

TiTaxiiCheckRequirements

Requisiti di controllo del connettore dati TAXII di Intelligence sulle minacce

TiTaxiiCheckRequirementsProperties

Proprietà obbligatorie del connettore dati TAXII di Threat Intelligence.

TiTaxiiDataConnector

Connettore dati per eseguire il pull dei dati di Intelligence sulle minacce dal server TAXII 2.0/2.1

TiTaxiiDataConnectorDataTypes

Tipi di dati disponibili per il connettore dati TAXII di Intelligence per le minacce.

TiTaxiiDataConnectorDataTypesTaxiiClient

Tipo di dati per il connettore TAXII.

TiTaxiiDataConnectorProperties

Proprietà del connettore dati TAXII di Threat Intelligence.

TimelineAggregation

informazioni sull'aggregazione della sequenza temporale per tipo

TimelineError

Errori di query della sequenza temporale.

TimelineResultsMetadata

Metadati dei risultati dell'espansione.

TriggeredAnalyticsRuleRun

Esecuzione della regola di analisi attivata

TriggeredAnalyticsRuleRunGetOptionalParams

Parametri facoltativi.

TriggeredAnalyticsRuleRunOperations

Interfaccia che rappresenta un'operazione TriggeredAnalyticsRuleRun.

TriggeredAnalyticsRuleRunProperties

La regola di analisi attivata esegui Proprietà

Ueba

Impostazioni con interruttore singolo.

UebaProperties

Borsa di proprietà UEBA.

UpdateOperations

Interfaccia che rappresenta un'operazione di aggiornamento.

UpdateRecommendationOptionalParams

Parametri facoltativi.

UrlEntity

Rappresenta un'entità URL.

UrlEntityProperties

Cartella delle proprietà dell'entità URL.

UserInfo

Informazioni sull'utente che hanno eseguito un'azione

ValidationError

Descrive un errore rilevato nel file durante la convalida.

Warning

Struttura della risposta di avviso.

WarningBody

Dettagli dell'avviso.

Watchlist

Rappresenta un watchlist in Azure Security Insights.

WatchlistItem

Rappresenta un elemento dell'elenco di controllo in Azure Security Insights.

WatchlistItemProperties

Descrive le proprietà degli elementi della watchlist

WatchlistItemsCreateOrUpdateOptionalParams

Parametri facoltativi.

WatchlistItemsDeleteOptionalParams

Parametri facoltativi.

WatchlistItemsGetOptionalParams

Parametri facoltativi.

WatchlistItemsListOptionalParams

Parametri facoltativi.

WatchlistItemsOperations

Interfaccia che rappresenta un'operazione WatchlistItems.

WatchlistProperties

Descrive le proprietà watchlist

WatchlistsCreateOrUpdateOptionalParams

Parametri facoltativi.

WatchlistsDeleteOptionalParams

Parametri facoltativi.

WatchlistsGetOptionalParams

Parametri facoltativi.

WatchlistsListOptionalParams

Parametri facoltativi.

WatchlistsOperations

Interfaccia che rappresenta le operazioni di una Watchlist.

Webhook

Dettagli sull'oggetto webhook.

WorkloadIdentityFederation

Metadati della federazione delle identità del carico di lavoro.

WorkspaceManagerAssignment

Assegnazione del responsabile dell'area di lavoro

WorkspaceManagerAssignmentJobsCreateOptionalParams

Parametri facoltativi.

WorkspaceManagerAssignmentJobsDeleteOptionalParams

Parametri facoltativi.

WorkspaceManagerAssignmentJobsGetOptionalParams

Parametri facoltativi.

WorkspaceManagerAssignmentJobsListOptionalParams

Parametri facoltativi.

WorkspaceManagerAssignmentJobsOperations

Interfaccia che rappresenta le operazioni di WorkspaceManagerAssignmentJobs.

WorkspaceManagerAssignmentProperties

Le proprietà dell'assegnazione del gestore dello spazio di lavoro

WorkspaceManagerAssignmentsCreateOrUpdateOptionalParams

Parametri facoltativi.

WorkspaceManagerAssignmentsDeleteOptionalParams

Parametri facoltativi.

WorkspaceManagerAssignmentsGetOptionalParams

Parametri facoltativi.

WorkspaceManagerAssignmentsListOptionalParams

Parametri facoltativi.

WorkspaceManagerAssignmentsOperations

Interfaccia che rappresenta un'operazione WorkspaceManagerAssignments.

WorkspaceManagerConfiguration

Configurazione del gestore dell'area di lavoro

WorkspaceManagerConfigurationProperties

Proprietà di configurazione del gestore di spazio di lavoro

WorkspaceManagerConfigurationsCreateOrUpdateOptionalParams

Parametri facoltativi.

WorkspaceManagerConfigurationsDeleteOptionalParams

Parametri facoltativi.

WorkspaceManagerConfigurationsGetOptionalParams

Parametri facoltativi.

WorkspaceManagerConfigurationsListOptionalParams

Parametri facoltativi.

WorkspaceManagerConfigurationsOperations

Interfaccia che rappresenta un'operazione di WorkspaceManagerConfigurations.

WorkspaceManagerGroup

Gruppo di gestione dell'area di lavoro

WorkspaceManagerGroupProperties

Le proprietà del gruppo del gestore dello spazio di lavoro

WorkspaceManagerGroupsCreateOrUpdateOptionalParams

Parametri facoltativi.

WorkspaceManagerGroupsDeleteOptionalParams

Parametri facoltativi.

WorkspaceManagerGroupsGetOptionalParams

Parametri facoltativi.

WorkspaceManagerGroupsListOptionalParams

Parametri facoltativi.

WorkspaceManagerGroupsOperations

Interfaccia che rappresenta un'operazione di WorkspaceManagerGroups.

WorkspaceManagerMember

Membro manager dell'area di lavoro

WorkspaceManagerMemberProperties

Le proprietà membri del gestore dello spazio di lavoro

WorkspaceManagerMembersCreateOrUpdateOptionalParams

Parametri facoltativi.

WorkspaceManagerMembersDeleteOptionalParams

Parametri facoltativi.

WorkspaceManagerMembersGetOptionalParams

Parametri facoltativi.

WorkspaceManagerMembersListOptionalParams

Parametri facoltativi.

WorkspaceManagerMembersOperations

Interfaccia che rappresenta le operazioni di WorkspaceManagerMembers (WorkspaceManagerMembers di Lavoro).

Alias tipo

ActionType

Tipo dell'azione della regola di automazione.
KnownActionType può essere usato in modo intercambiabile con ActionType, questa enumerazione contiene i valori noti supportati dal servizio.

Valori noti supportati dal servizio

ModifyProperties: modifica le proprietà di un oggetto
RunPlaybook: Esegui un playbook su un oggetto
AddIncidentTask: Aggiungi un compito a un oggetto incidente

AlertDetail

Squadra di allerta
KnownAlertDetail può essere utilizzato in modo intercambiabile con AlertDetail, questa enumerazione contiene i valori noti supportati dal servizio.

Valori noti supportati dal servizio

DisplayName: nome visualizzato dell'avviso
Gravità: gravità dell'avviso

AlertProperty

La proprietà di allerta V3
KnownAlertProperty può essere usato in modo intercambiabile con AlertProperty, questo enum contiene i valori noti supportati dal servizio.

Valori noti supportati dal servizio

AlertLink: Link di Alert
Livello di fiducia: Proprietà del livello di fiducia
PunteggioConfidenza: Punteggio di fiducia
Extended Links: Collegamenti estesi all'allerta
NomeProdotto: Proprietà di avviso nome prodotto
Provider Name: Proprietà di allerta nome provider
NomeComponenteProdotto: Proprietà di allerta nome componente del prodotto
Passaggi di bonifica: I passaggi di bonifica avvisano la proprietà
Tecniche: Le tecniche allertano proprietà
SubTechniques: Proprietà di allerta dei SubTechniques

AlertRuleKind

Il tipo di regola di allerta
KnownAlertRuleKind può essere utilizzato in modo intercambiabile con AlertRuleKind, questa enumerazione contiene i valori noti supportati dal servizio.

Valori noti supportati dal servizio

Programma: Programmata
MicrosoftSecurityIncidentCreation: MicrosoftSecurityIncidentCreation
Fusione: Fusione
MLBehaviorAnalytics: MLBehaviorAnalytics
Intelligence sulle Minacce: Intelligence sulle Minacce
NRT: NRT

AlertRuleTemplateUnion

Alias per AlertRuleTemplateUnion

AlertRuleUnion

Alias per AlertRuleUnion

AlertSeverity

La gravità dell'allerta
KnownAlertSeverity può essere usato in modo intercambiabile con AlertSeverity, questa enumerazione contiene i valori noti supportati dal servizio.

Valori noti supportati dal servizio

Alto: elevata gravità
Medio: gravità media
Bassa: gravità bassa
Informativo: gravità informativa

AlertStatus

Stato del ciclo di vita dell'avviso.
KnownAlertStatus può essere usato in modo intercambiabile con AlertStatus, questa enumerazione contiene i valori noti supportati dal servizio.

Valori noti supportati dal servizio

Sconosciuto: valore sconosciuto
Nuovo: Nuovo avviso
risolta: avviso chiuso dopo la gestione
Ignorato: avviso ignorato come falso positivo
InProgress: l'avviso è in corso di gestione

AntispamMailDirection

La direzionalità di questo messaggio mail
KnownAntispamMailDirection può essere utilizzato in modo intercambiabile con AntispamMailDirection, questa enumerazione contiene i valori noti supportati dal servizio.

Valori noti supportati dal servizio

sconosciuto: sconosciuto
In entrata: In entrata
In uscita: In uscita
Intraorg: Intraorg

AttackTactic

Gravità per gli avvisi creati da questa regola di avviso.
KnownAttackTactic può essere utilizzato in modo intercambiabile con AttackTactic, questa enumerazione contiene i valori noti supportati dal servizio.

Valori noti supportati dal servizio

Ricognizione: Ricognizione
Sviluppo delle Risorse: Sviluppo delle Risorse
AccessInitialAccess: InitialAccess
Esecuzione: Esecuzione
Persistenza: Persistenza
Escalation di privilegio: Escalation di privilegio
Evasione Difensiva: Evasione Difensiva
CredentialAccess: CredentialAccess
Scoperta: Scoperta
Movimento Laterale: Movimento Laterale
Collezione: Collezione
Esfiltrazione: Esfiltrazione
Comando e Controllo: Comando e Controllo
Impatto: Impatto
PreAttacco: PreAttacco
ImpairProcessControl: ImpairProcessControl
InibireFunzioneRisposta: InibireFunzioneRisposta

AutomationRuleActionUnion

Alias per AutomationRuleActionUnion

AutomationRuleBooleanConditionSupportedOperator

Tipo di AutomazioneRegolaBooleanCondizioneSupportataOperatore

AutomationRuleConditionUnion

Alias per AutomationRuleConditionUnion

AutomationRulePropertyArrayChangedConditionSupportedArrayType

Tipo di AutomazioneRegolaProprietàArrayModificaCondizioneSupportatoTipo

AutomationRulePropertyArrayChangedConditionSupportedChangeType

Tipo di AutomazioneRegolaProprietàArrayCambiatoCondizioneSupportatoCambiaTipo

AutomationRulePropertyArrayConditionSupportedArrayConditionType

Tipo di AutomazioneRegolaProprietàArrayCondizioneSupportatoArrayCondizioneTipo

AutomationRulePropertyArrayConditionSupportedArrayType

Tipo di AutomazioneRegolaProprietàArrayCondizioneSupportatoArrayTipo

AutomationRulePropertyChangedConditionSupportedChangedType

Tipo di AutomazioneRegolaProprietàCambiataCondizioneSupportatoModificaTipo

AutomationRulePropertyChangedConditionSupportedPropertyType

Tipo di AutomazioneRegolaProprietàCambiataCondizioneSupportatoProprietàTipo

AutomationRulePropertyConditionSupportedOperator

Tipo di AutomazioneRegolaProprietàCondizioneOperatoreSupportato

AutomationRulePropertyConditionSupportedProperty

Proprietà da valutare in una condizione di proprietà della regola di automazione.
KnownAutomationRulePropertyConditionSupportedProperty può essere utilizzato in modo intercambiabile con AutomationRulePropertyConditionSupportedProperty, questa enumerazione contiene i valori noti supportati dal servizio.

Valori noti supportati dal servizio

IncidentTitle: il titolo dell'incidente
IncidentDescription: la descrizione dell'incidente
IncidentSeverity: la gravità dell'incidente
IncidentStatus: lo stato dell'evento imprevisto
IncidentRelatedAnalyticRuleIds: gli ID delle regole analitiche correlate dell'incidente
IncidentTactics: Le tattiche dell'incidente
IncidentLabel: le etichette dell'evento imprevisto
IncidentProviderName: il nome del provider dell'incidente
IncidentUpdatedBySource: l'origine degli aggiornamenti dell'evento imprevisto
IncidentCustomDetailsKey: la chiave dei dettagli personalizzata dell'incidente
IncidentCustomDetailsValue: il valore dei dettagli personalizzati dell'incidente
IncidentCustomDetectionRuleIds: Gli ID delle regole Custom-Detection associati a qualsiasi allarme di incidente
IncidentAlertTitolo: Il titolo dell'allarme associato a uno qualsiasi degli avvisi dell'incidente
AccountAadTenantId: l'ID tenant dell'account Azure Active Directory
AccountAadUserId: ID utente dell'account Azure Active Directory
AccountName: il nome dell'account
AccountNTDomain: il nome di dominio NetBIOS dell'account
AccountPUID: ID utente dell'account Azure Active Directory Passport
AccountSid: l'identificatore di sicurezza dell'account
AccountObjectGuid: identificatore univoco dell'account
Suffisso AccountUPNS: suffisso del nome dell'entità utente dell'account
AlertProductNames: nome del prodotto dell'avviso
AlertAnalyticRuleIds: ID della regola analitica dell'avviso
AzureResourceResourceId: ID risorsa di Azure
AzureResourceSubscriptionId: ID sottoscrizione risorsa di Azure
CloudApplicationAppId: identificatore dell'applicazione cloud
CloudApplicationAppName: nome dell'applicazione cloud
DNSDomainName: il nome di dominio del record dns
FileDirectory: il percorso completo della directory del file
FileName: il nome del file senza percorso
FileHashValue: il valore hash del file
HostAzureID: ID risorsa di Azure host
HostName: il nome host senza dominio
HostNetBiosName: il nome NetBIOS dell'host
HostNTDomain: il dominio NT host
HostOSVersion: il sistema operativo host
IoTDeviceId: "L'ID del dispositivo IoT
IoTDeviceName: il nome del dispositivo IoT
IoTDeviceType: il tipo di dispositivo IoT
IoTDeviceVendor: il fornitore di dispositivi IoT
IoTDeviceModel: il modello di dispositivo IoT
IoTDeviceOperatingSystem: il sistema operativo del dispositivo IoT
IPAddress: l'indirizzo IP
MailboxDisplayName: il nome visualizzato della cassetta postale
MailboxPrimaryAddress: l'indirizzo principale della cassetta postale
MailboxUPN: nome dell'entità utente della cassetta postale
MailMessageDeliveryAction: l'azione di recapito dei messaggi di posta elettronica
MailMessageDeliveryLocation: il percorso di recapito dei messaggi di posta elettronica
MailMessageRecipient: il destinatario del messaggio di posta elettronica
MailMessageSenderIP: l'indirizzo IP del mittente del messaggio di posta
MailMessageSubject: l'oggetto del messaggio di posta elettronica
MailMessageP1Sender: il mittente P1 del messaggio di posta elettronica
MailMessageP2Sender: il mittente P2 del messaggio di posta elettronica
MalwareCategory: la categoria del malware
MalwareName: il nome del malware
ProcessCommandLine: riga di comando per l'esecuzione del processo
ProcessId: l'ID del processo
RegistryKey: il percorso della chiave del Registro di sistema
RegistryValueData: il valore della chiave del Registro di sistema nella rappresentazione in formato stringa
Url: L'URL

AutomationRulesDeleteResponse
AzureSupportedClouds

I valori supportati per l'impostazione cloud come tipo letterale stringa

BillingStatisticKind

Il tipo di statistica di fatturazione
KnownBillingStatisticKind può essere usato in modo intercambiabile con BillingStatisticKind, questo enum contiene i valori noti supportati dal servizio.

Valori noti supportati dal servizio

SapSolutionUsage: SapSolutionUsage

BillingStatisticUnion

Alias per BillingStatisticUnion

CcpAuthConfigUnion

Alias per CcpAuthConfigUnion

CcpAuthType

Tipo di paging
KnownCcpAuthType può essere usato in modo intercambiabile con CcpAuthType, questo enum contiene i valori noti supportati dal servizio.

Valori noti supportati dal servizio

Base: Basic
APIKey: APIKey
OAuth2: OAuth2
AWS: AWS
GCP: GCP
Sessione: Sessione
JwtToken: JwtToken
GitHub: GitHub
ServiceBus: ServiceBus
Oracolo: Oracolo
Nessuno: Nessuno

ConditionType

Tipo di condizioneTipo

ConfidenceLevel

Livello di attendibilità di questo avviso.
KnownConfidenceLevel può essere utilizzato in modo intercambiabile con ConfidenceLevel, questa enumerazione contiene i valori noti supportati dal servizio.

Valori noti supportati dal servizio

Sconosciuto: confidenza sconosciuta, il è il valore predefinito
Bassa: bassa confidenza, il che significa che abbiamo qualche dubbio che si tratti effettivamente di un attacco dannoso o parte di un attacco
Alta: alta probabilità che l'avviso sia vero, positivo, dannoso

ConfidenceScoreStatus

Stato di calcolo del punteggio di attendibilità, ovvero indica se il calcolo del punteggio è in sospeso per questo avviso, non applicabile o finale.
KnownConfidenceScoreStatus può essere utilizzato in modo intercambiabile con ConfidenceScoreStatus, questa enumerazione contiene i valori noti supportati dal servizio.

Valori noti supportati dal servizio

NotApplicable: il punteggio non verrà calcolato per questo avviso perché non è supportato dall'analista virtuale
InProcess: non è stato ancora impostato alcun punteggio e il calcolo è in corso
NotFinal: il punteggio viene calcolato e visualizzato come parte dell'avviso, ma può essere aggiornato di nuovo in un secondo momento dopo l'elaborazione di dati aggiuntivi
Finale: il punteggio finale è stato calcolato ed è disponibile

ConnectAuthKind

Il tipo di autenticazione usato per interrogare i dati
KnownConnectAuthKind può essere utilizzato in modo intercambiabile con ConnectAuthKind, questa enumerazione contiene i valori noti supportati dal servizio.

Valori noti supportati dal servizio

Base: Basic
OAuth2: OAuth2
APIKey: APIKey

Connective

Rappresenta le connessioni booleane utilizzate per creare clausole join in condizioni.
KnownConnective può essere usato in modo intercambiabile con Connective, questo enum contiene i valori noti supportati dal servizio.

Valori noti supportati dal servizio

E: connettivo 'E'
Oppure: connettivo 'O'

ConnectivityType

Tipo di connettività
KnownConnectivityType può essere usato in modo intercambiabile con ConnectivityType, questa enumerazione contiene i valori noti supportati dal servizio.

Valori noti supportati dal servizio

IsConnectedQuery: IsConnectedQuery

ContentType

Tipo di contenuto di un percorso di controllo del codice sorgente.
KnownContentType può essere usato in modo intercambiabile con ContentType, questa enumerazione contiene i valori noti supportati dal servizio.

Valori noti supportati dal servizio

AnalyticsRule: AnalyticsRule
RegolaAutomationRegola: RegolaAutomatizT
HuntingQuery: HuntingQuery
Parser: Parser
Playbook: Playbook
Quaderno di esercizi: Quaderno

ContinuablePage

Interfaccia che descrive una pagina di risultati.

CreatedByType

Tipo di entità che ha creato la risorsa.
KnownCreatedByType può essere usato in modo intercambiabile con CreatedByType, questa enumerazione contiene i valori noti supportati dal servizio.

Valori noti supportati dal servizio

User: l'entità è stata creata da un utente.
'applicazione: l'entità è stata creata da un'applicazione.
ManagedIdentity: l'entità è stata creata da un'identità gestita.
Key: l'entità è stata creata da una chiave.

CustomEntityQueryKind

Tipo di query di entità che supporta la richiesta put.
KnownCustomEntityQueryKind può essere utilizzato in modo intercambiabile con CustomEntityQueryKind, questa enumerazione contiene i valori noti supportati dal servizio.

Valori noti supportati dal servizio

Attività: Attività

CustomEntityQueryUnion

Alias per CustomEntityQueryUnion

DataConnectorAuthorizationState

Descrive lo stato dell'autorizzazione dell'utente per un tipo di connettore.
KnownDataConnectorAuthorizationState può essere utilizzato in modo intercambiabile con DataConnectorAuthorizationState, questa enumerazione contiene i valori noti supportati dal servizio.

Valori noti supportati dal servizio

Valido: Valido
Invalido: Invalido

DataConnectorDefinitionKind

Il tipo di definizioni dei connettori dati
KnownDataConnectorDefinitionKind può essere usato in modo intercambiabile con DataConnectorDefinitionKind, questo enum contiene i valori noti supportati dal servizio.

Valori noti supportati dal servizio

Personalizzabile: Personalizzabile

DataConnectorDefinitionUnion

Alias per DataConnectorDefinitionUnion

DataConnectorKind

Il tipo di connettore dati
KnownDataConnectorKind può essere utilizzato in modo intercambiabile con DataConnectorKind, questa enumerazione contiene i valori noti supportati dal servizio.

Valori noti supportati dal servizio

AzureActiveDirectory: AzureActiveDirectory
AzureSecurityCenter: AzureSecurityCenter
MicrosoftCloudAppSecurity: MicrosoftCloudAppSecurity
Intelligence sulle Minacce: Intelligence sulle Minacce
Threat IntelligenceTaxii: Threat IntelligenceTaxii
Office365: Office365
OfficeATP: OfficeATP
OfficeIRM: OfficeIRM
Progetto Office365: Progetto Office365
MicrosoftPurviewInformationProtection: MicrosoftPurviewInformationProtection
OfficePowerBI: OfficePowerBI
AmazonWebServicesCloudTrail: AmazonWebServicesCloudTrail
AmazonWebServicesS3: AmazonWebServicesS3
AzureAdvancedThreatProtection: AzureAdvancedThreatProtection
MicrosoftDefenderAdvancedThreatProtection: MicrosoftDefenderAdvancedThreatProtection
Dynamics365: Dynamics365
MicrosoftThreatProtection: MicrosoftThreatProtection
MicrosoftThreatIntelligence: MicrosoftThreatIntelligence
PremiumMicrosoftDefenderForThreatIntelligence: PremiumMicrosoftDefenderForThreatIntelligence
GenericUI: GenericUI
APIPolling: APIPolling
IOT: IoT
GCP: GCP
RestApiPoller: RestApiPoller
PurviewAudit: PurviewAudit

DataConnectorLicenseState

Descrive lo stato della licenza dell'utente per un tipo di connettore.
KnownDataConnectorLicenseState può essere utilizzato in modo intercambiabile con DataConnectorLicenseState, questa enumerazione contiene i valori noti supportati dal servizio.

Valori noti supportati dal servizio

Valido: Valido
Invalido: Invalido
Sconosciuto: Sconosciuto

DataConnectorUnion

Alias per DataConnectorUnion

DataConnectorsCheckRequirementsUnion

Alias per DataConnectorsCheckRequirementsUnion

DataTypeState

Descrivere se questa connessione al tipo di dati è abilitata o meno.
KnownDataTypeState può essere usato in modo intercambiabile con DataTypeState, questa enumerazione contiene i valori noti supportati dal servizio.

Valori noti supportati dal servizio

Abilitato: Abilitato
Disabile: Disabile

DeleteStatus

Indica se il file è stato eliminato dall'account di archiviazione.
KnownDeleteStatus può essere utilizzato in modo intercambiabile con DeleteStatus, questa enumerazione contiene i valori noti supportati dal servizio.

Valori noti supportati dal servizio

Eliminato: il file è stato eliminato.
NotDeleted: il file non è stato eliminato.
Non specificato: Non specificato

DeliveryAction

L'azione di recapito di questo messaggio di posta elettronica, ad esempio Recapitato, Bloccato, Sostituito e così via

DeliveryLocation

Posizione di recapito di questo messaggio di posta elettronica, ad esempio Posta in arrivo, JunkFolder e così via

DeploymentFetchStatus

Stato durante il tentativo di recuperare le informazioni di distribuzione.
KnownDeploymentFetchStatus può essere utilizzato in modo intercambiabile con DeploymentFetchStatus, questa enumerazione contiene i valori noti supportati dal servizio.

Valori noti supportati dal servizio

Successo: Successo
Non autorizzato: Non autorizzato
NonTrovato: NonTrovato

DeploymentResult

Stato durante il tentativo di recuperare le informazioni di distribuzione.
KnownDeploymentResult può essere utilizzato in modo intercambiabile con DeploymentResult, questa enumerazione contiene i valori noti supportati dal servizio.

Valori noti supportati dal servizio

Successo: Successo
Cancellato: Cancellato
Fallito: Fallito

DeploymentState

Stato corrente della distribuzione.
KnownDeploymentState può essere usato in modo intercambiabile con DeploymentState, questa enumerazione contiene i valori noti supportati dal servizio.

Valori noti supportati dal servizio

In_Progress: In_Progress
Completato: Completato
In coda: In coda
Cancellazione: Cancellazione

DeviceImportance

L'importanza del dispositivo determina se il dispositivo è classificato come 'gioiello della corona'
KnownDeviceImportance può essere usato in modo intercambiabile con DeviceImportance, questa enumerazione contiene i valori noti supportati dal servizio.

Valori noti supportati dal servizio

Sconosciuto: Sconosciuto - Valore predefinito
bassa: Bassa
Normale: Normale
alta: alta

ElevationToken

Token di elevazione associato al processo.

EnrichmentType

Tipo di arricchimentoTipo

EntityItemQueryKind

Tipo di EntityItemQueryKind

EntityKindEnum

Il tipo di entità
KnownEntityKindEnum può essere usato in modo intercambiabile con EntityKindEnum, questo enum contiene i valori noti supportati dal servizio.

Valori noti supportati dal servizio

Account: l'entità rappresenta l'account nel sistema.
Host: l'entità rappresenta l'host nel sistema.
File: l'entità rappresenta il file nel sistema.
AzureResource: l'entità rappresenta la risorsa Azure nel sistema.
CloudApplication: l'entità rappresenta l'applicazione cloud nel sistema.
DnsResolution: l'entità rappresenta la risoluzione DNS nel sistema.
FileHash: l'entità rappresenta l'hash del file nel sistema.
Ip: l'entità rappresenta ip nel sistema.
Malware: l'entità rappresenta il malware nel sistema.
Processo: l'entità rappresenta il processo nel sistema.
RegistryKey: l'entità rappresenta la chiave del Registro di sistema nel sistema.
RegistryValue: l'entità rappresenta il valore del Registro di sistema nel sistema.
SecurityGroup: l'entità rappresenta il gruppo di sicurezza nel sistema.
Url: l'entità rappresenta l'URL nel sistema.
IoTDevice: l'entità rappresenta il dispositivo IoT nel sistema.
SecurityAlert: l'entità rappresenta l'avviso di sicurezza nel sistema.
Segnalibro: l'entità rappresenta il segnalibro nel sistema.
MailCluster: l'entità rappresenta il cluster di posta nel sistema.
MailMessage: l'entità rappresenta il messaggio di posta elettronica nel sistema.
Cassetta postale: l'entità rappresenta la cassetta postale nel sistema.
SubmissionMail: l'entità rappresenta la posta di invio nel sistema.
Scheda di interfaccia di rete: l'entità rappresenta l'interfaccia di rete nel sistema.

EntityMappingType

Il tipo V3 dell'entità mappata
KnownEntityMappingType può essere utilizzato in modo intercambiabile con EntityMappingType, questa enumerazione contiene i valori noti supportati dal servizio.

Valori noti supportati dal servizio

Account: tipo di entità account utente
Host: tipo di entità host
IP: tipo di entità indirizzo IP
Malware: tipo di entità malware
File: tipo di entità file di sistema
Processo: tipo di entità Processo
CloudApplication: tipo di entità dell'app cloud
DNS: tipo di entità DNS
AzureResource: tipo di entità risorsa di Azure
FileHash: tipo di entità hash file
RegistryKey: tipo di entità chiave del Registro di sistema
RegistryValue: tipo di entità del valore del Registro di sistema
SecurityGroup: tipo di entità del gruppo di sicurezza
URL: tipo di entità URL
Cassetta postale: tipo di entità Cassetta postale
MailCluster: tipo di entità del cluster di posta
MailMessage: tipo di entità messaggio di posta elettronica
SubmissionMail: tipo di entità Invio mail

EntityProviders

Provider di entità sincronizzato.
KnownEntityProviders può essere utilizzato in modo intercambiabile con EntityProviders, questa enumerazione contiene i valori noti supportati dal servizio.

Valori noti supportati dal servizio

ActiveDirectory: ActiveDirectory
AzureActiveDirectory: AzureActiveDirectory

EntityQueryItemUnion

Alias per EntityQueryItemUnion

EntityQueryKind

Il tipo di query dell'entità
KnownEntityQueryKind può essere utilizzato in modo intercambiabile con EntityQueryKind, questa enumerazione contiene i valori noti supportati dal servizio.

Valori noti supportati dal servizio

Espansione: Espansione
Intuizione: Intuizione
Attività: Attività

EntityQueryTemplateKind

Tipo di EntityQueryTemplateKind

EntityQueryTemplateUnion

Alias per EntityQueryTemplateUnion

EntityQueryUnion

Alias per EntityQueryUnion

EntityTimelineItemUnion

Alias per EntityTimelineItemUnion

EntityTimelineKind

Il tipo di query dell'entità
KnownEntityTimelineKind può essere utilizzato in modo intercambiabile con EntityTimelineKind, questa enumerazione contiene i valori noti supportati dal servizio.

Valori noti supportati dal servizio

Attività: attività
Segnalibro: segnalibri
SecurityAlert: avvisi di sicurezza
Anomalia: anomalia

EntityType

Il tipo di entità
KnownEntityType può essere utilizzato in modo intercambiabile con EntityType, questa enumerazione contiene i valori noti supportati dal servizio.

Valori noti supportati dal servizio

Account: l'entità rappresenta l'account nel sistema.
Host: l'entità rappresenta l'host nel sistema.
File: l'entità rappresenta il file nel sistema.
AzureResource: l'entità rappresenta la risorsa Azure nel sistema.
CloudApplication: l'entità rappresenta l'applicazione cloud nel sistema.
DNS: l'entità rappresenta il dns nel sistema.
FileHash: l'entità rappresenta l'hash del file nel sistema.
IP: l'entità rappresenta ip nel sistema.
Malware: l'entità rappresenta il malware nel sistema.
Processo: l'entità rappresenta il processo nel sistema.
RegistryKey: l'entità rappresenta la chiave del Registro di sistema nel sistema.
RegistryValue: l'entità rappresenta il valore del Registro di sistema nel sistema.
SecurityGroup: l'entità rappresenta il gruppo di sicurezza nel sistema.
URL: l'entità rappresenta l'URL nel sistema.
IoTDevice: l'entità rappresenta il dispositivo IoT nel sistema.
SecurityAlert: l'entità rappresenta l'avviso di sicurezza nel sistema.
HuntingBookmark: l'entità rappresenta HuntingBookmark nel sistema.
MailCluster: l'entità rappresenta il cluster di posta nel sistema.
MailMessage: l'entità rappresenta il messaggio di posta elettronica nel sistema.
Cassetta postale: l'entità rappresenta la cassetta postale nel sistema.
SubmissionMail: l'entità rappresenta la posta di invio nel sistema.
Scheda di interfaccia di rete: l'entità rappresenta l'interfaccia di rete nel sistema.

EntityUnion

Alias per EntityUnion

EventGroupingAggregationKind

I tipi di aggregazione per raggruppamento degli eventi
KnownEventGroupingAggregationKind può essere utilizzato in modo intercambiabile con EventGroupingAggregationKind, questa enumerazione contiene i valori noti supportati dal servizio.

Valori noti supportati dal servizio

SingleAlert: SingleAlert
AlertPerResult: AlertPerResult

FileFormat

Il formato del file
KnownFileFormat può essere usato in modo intercambiabile con FileFormat, questa enumerazione contiene i valori noti supportati dal servizio.

Valori noti supportati dal servizio

CSV: un file CSV.
JSON: un file JSON.
Non specificato: un file di altro formato.

FileHashAlgorithm

Tipo di algoritmo hash.
KnownFileHashAlgorithm può essere utilizzato in modo intercambiabile con FileHashAlgorithm, questa enumerazione contiene i valori noti supportati dal servizio.

Valori noti supportati dal servizio

Sconosciuto: algoritmo hash sconosciuto
MD5: tipo di hash MD5
SHA1: tipo hash SHA1
SHA256: tipo hash SHA256
SHA256AC: Tipo di hash Authenticode SHA256

FileImportContentType

Tipo di contenuto di questo file.
KnownFileImportContentType può essere utilizzato in modo intercambiabile con FileImportContentType, questa enumerazione contiene i valori noti supportati dal servizio.

Valori noti supportati dal servizio

BasicIndicator: file contenente i record con i campi principali di un indicatore, oltre agli osservabili per costruire il modello STIX.
StixIndicator: file contenente gli indicatori STIX.
Non specificato: file contenente altri record.

FileImportState

Stato dell'importazione del file.
KnownFileImportState può essere utilizzato in modo intercambiabile con FileImportState, questa enumerazione contiene i valori noti supportati dal servizio.

Valori noti supportati dal servizio

FatalError: si è verificato un errore irreversibile durante l'inserimento del file.
Inserito: il file è stato acquisito.
IngestedWithErrors: il file è stato inserito con errori.
InProgress: l'inserimento del file è in corso.
Non valido: il file non è valido.
WaitingForUpload: in attesa del caricamento del file.
Non specificato: stato non specificato.

Flag

Il valore booleano per cui sono i metadati.
KnownFlag può essere usato in modo intercambiabile con Flag, questo enum contiene i valori noti supportati dal servizio.

Valori noti supportati dal servizio

vero: vero
falso: falso

GetInsightsError

il tipo di query
KnownGetInsightsError può essere usato in modo intercambiabile con GetInsightsError, questa enumerazione contiene i valori noti supportati dal servizio.

Valori noti supportati dal servizio

Intuizione: Intuizione

HttpMethodVerb

Metodo HTTP, valore predefinito GET.
KnownHttpMethodVerb può essere usato in modo intercambiabile con HttpMethodVerb, questo enum contiene i valori noti supportati dal servizio.

Valori noti supportati dal servizio

GETTA: GET
POST: POST
PUT: PUT
DELETE: DELETE

HypothesisStatus

Stato dell'ipotesi della caccia.
KnownHypothesisStatus può essere usato in modo intercambiabile con HypothesisStatus, questo enum contiene i valori noti che il servizio supporta.

Valori noti supportati dal servizio

sconosciuto: sconosciuto
Invalidato: Invalidato
Validato: Validato

IncidentClassification

Il motivo per cui l'incidente è stato chiuso
KnownIncidentClassification può essere utilizzato in modo intercambiabile con IncidentClassification, questa enumerazione contiene i valori noti supportati dal servizio.

Valori noti supportati dal servizio

Indeterminato: la classificazione degli incidenti era indeterminata
TruePositive: l'incidente è stato true positive
BenignPositive: l'incidente era benigno positivo
FalsePositive: l'evento imprevisto è stato un falso positivo

IncidentClassificationReason

La ragione della classificazione per cui l'incidente è stato concluso con
KnownIncidentClassificationReason può essere utilizzato in modo intercambiabile con IncidentClassificationReason, questa enumerazione contiene i valori noti supportati dal servizio.

Valori noti supportati dal servizio

SuspiciousActivity: il motivo della classificazione era un'attività sospetta
SuspiciousButExpected: il motivo della classificazione era sospetto ma previsto
IncorrectAlertLogic: il motivo della classificazione non è corretto
InaccurateData: il motivo della classificazione era costituito da dati imprecisi

IncidentLabelType

Il tipo dell'etichetta
KnownIncidentLabelType può essere utilizzato in modo intercambiabile con IncidentLabelType, questa enumerazione contiene i valori noti supportati dal servizio.

Valori noti supportati dal servizio

Utente: etichetta creata manualmente da un utente
AutoAssigned: etichetta creata automaticamente dal sistema

IncidentSeverity

La gravità dell'incidente
KnownIncidentSeverity può essere usato in modo intercambiabile con IncidentSeverity, questa enumerazione contiene i valori noti supportati dal servizio.

Valori noti supportati dal servizio

Alto: elevata gravità
Medio: gravità media
Bassa: gravità bassa
Informativo: gravità informativa

IncidentStatus

Lo stato dell'incidente
KnownIncidentStatus può essere utilizzato in modo intercambiabile con IncidentStatus, questa enumerazione contiene i valori noti supportati dal servizio.

Valori noti supportati dal servizio

Novità: un evento imprevisto attivo che non viene attualmente gestito
Attivo: un evento imprevisto attivo che viene gestito
Chiuso: un incidente non attivo

IncidentTaskStatus

Lo stato del compito
KnownIncidentTaskStatus può essere usato in modo intercambiabile con IncidentTaskStatus, questo enum contiene i valori noti supportati dal servizio.

Valori noti supportati dal servizio

Novità: Un nuovo compito
Completato: Un compito completato

IncidentsRunPlaybookResponse
IngestionMode

Descrive come inserire i record nel file.
KnownIngestionMode può essere usato in modo intercambiabile con IngestionMode, questa enumerazione contiene i valori noti supportati dal servizio.

Valori noti supportati dal servizio

IngestOnlyIfAllAreValid: non deve essere inserito alcun record quando vengono rilevati record non validi.
IngestAnyValidRecords: i record validi devono comunque essere inseriti quando vengono rilevati record non validi.
Non specificato: Non specificato

KillChainIntent

Finalità dell'avviso.
KnownKillChainIntent può essere utilizzato in modo intercambiabile con KillChainIntent, questa enumerazione contiene i valori noti supportati dal servizio.

Valori noti supportati dal servizio

Sconosciuto: il valore predefinito.
Probing: il probing potrebbe essere un tentativo di accedere a una determinata risorsa indipendentemente da un intento dannoso o un tentativo fallito di ottenere l'accesso a un sistema di destinazione per raccogliere informazioni prima dello sfruttamento. Questo passaggio viene in genere rilevato come tentativo proveniente dall'esterno della rete nel tentativo di analizzare il sistema di destinazione e trovare un modo in.
Sfruttamento: lo sfruttamento è la fase in cui un utente malintenzionato riesce a prendere piede sulla risorsa attaccata. Questa fase è applicabile non solo per gli host di calcolo, ma anche per le risorse come account utente, certificati e così via. Gli avversari saranno spesso in grado di controllare la risorsa dopo questa fase.
Persistenza: la persistenza è qualsiasi accesso, azione o modifica della configurazione di un sistema che conferisce a un avversario una presenza persistente su quel sistema. Gli avversari devono spesso mantenere l'accesso ai sistemi tramite interruzioni, ad esempio riavvii del sistema, perdita di credenziali o altri errori che richiedono un strumento di accesso remoto per riavviare o ripristinare l'accesso alternativo.
PrivilegeEscalation: l'escalation dei privilegi è il risultato di azioni che consentono a un antagonista di ottenere un livello superiore di autorizzazioni in un sistema o in una rete. Alcuni strumenti o azioni richiedono un livello di privilegio superiore per funzionare e sono probabilmente necessari in molti punti in un'operazione. Gli account utente con permessi per accedere a sistemi specifici o eseguire funzioni specifiche necessarie agli avversari per raggiungere il loro un obiettivo possono anche essere considerati un'escalation di privilegi.
DefenseEvasion: l'evasione della difesa è costituita da tecniche che un antagonista può usare per eludere il rilevamento o evitare altre difese. A volte queste azioni sono uguali a o variazioni di tecniche in altre categorie che hanno il vantaggio aggiunto di sottrarre una particolare difesa o mitigazione.
CredentialAccess: l'accesso alle credenziali rappresenta tecniche che consentono di accedere o controllare le credenziali di sistema, dominio o servizio usate all'interno di un ambiente aziendale. Gli avversari tenteranno probabilmente di ottenere credenziali legittime da utenti o account di amministratore (amministratore di sistema locale o utenti di dominio con accesso amministratore) da usare all'interno della rete. Con accesso sufficiente all'interno di una rete, un antagonista può creare account per usarli in un secondo momento all'interno dell'ambiente.
Individuazione: l'individuazione è costituita da tecniche che consentono all'antagonista di acquisire informazioni sul sistema e sulla rete interna. Quando gli avversari ottengono l'accesso a un nuovo sistema, devono spostarsi verso ciò che ora hanno il controllo e quali vantaggi operano da tale sistema danno al loro obiettivo attuale o obiettivi complessivi durante l'intrusione. Il sistema operativo fornisce molti strumenti nativi che facilitano questa fase di raccolta delle informazioni post-compromissione.
LateralMovement: lo spostamento laterale è costituito da tecniche che consentono a un antagonista di accedere e controllare i sistemi remoti in una rete e di non includere necessariamente l'esecuzione di strumenti nei sistemi remoti. Le tecniche di spostamento laterale potrebbero consentire a un antagonista di raccogliere informazioni da un sistema senza bisogno di strumenti aggiuntivi, ad esempio uno strumento di accesso remoto. Un avversario può usare lo spostamento laterale per molti scopi, tra cui esecuzione remota di strumenti, pivoting a sistemi aggiuntivi, accesso a informazioni o file specifici, accesso a credenziali aggiuntive o causare un effetto.
esecuzione: la tattica di esecuzione rappresenta tecniche che comportano l'esecuzione di codice controllato da avversari in un sistema locale o remoto. Questa tattica viene spesso usata in combinazione con lo spostamento laterale per espandere l'accesso ai sistemi remoti in una rete.
Raccolta: la raccolta è costituita da tecniche usate per identificare e raccogliere informazioni, ad esempio i file sensibili, da una rete di destinazione prima dell'esfiltrazione. Questa categoria riguarda anche i percorsi in un sistema o in una rete in cui l'antagonista può cercare informazioni da esfiltrare.
'esfiltrazione: l'esfiltrazione fa riferimento a tecniche e attributi che determinano o facilitano la rimozione di file e informazioni da una rete di destinazione. Questa categoria riguarda anche i percorsi in un sistema o in una rete in cui l'antagonista può cercare informazioni da esfiltrare.
CommandAndControl: il comando e la tattica di controllo rappresentano il modo in cui gli avversari comunicano con i sistemi sotto il proprio controllo all'interno di una rete di destinazione.
Impatto: l'obiettivo principale dell'intento di impatto è ridurre direttamente la disponibilità o l'integrità di un sistema, di un servizio o di una rete; compresa la manipolazione dei dati per influire su un processo aziendale o operativo. Questo spesso si riferisce a tecniche come ransom-ware, sfaccettamento, manipolazione dei dati e altri.

Kind

Il tipo di contenuto per cui sono disponibili i metadati.
KnownKind può essere usato in modo intercambiabile con Kind, questa enumerazione contiene i valori noti supportati dal servizio.

Valori noti supportati dal servizio

DataConnector: DataConnector
DataType: DataType
Quaderno di esercizi: Quaderno
Modello di quaderno: Modello di quadernoEsercizio
Playbook: Playbook
Modello Playbook: Modello Playbook
Modello di Regola Analytics: Modello di Regola AnalyticsT
AnalyticsRule: AnalyticsRule
HuntingQuery: HuntingQuery
InvestigationQuery: InvestigationQuery
Parser: Parser
Lista di controllo: Lista di controllo
TemplateWatchlist: WatchlistTemplate
Soluzione: Soluzione
AzureFunction: AzureFunction
LogicAppsCustomConnector: LogicAppsCustomConnector
RegolaAutomationRegola: RegolaAutomatizT
ResourcesDataConnector: ResourcesDataConnector
Quaderno: Quaderno
Standalone: Standalone
Regola Sommario: Regola Sommario
CustomDetection: I rilevamenti personalizzati consentono un monitoraggio proattivo e azioni di risposta automatica per vari eventi e stati del sistema all'interno del tuo tenant.

MatchingMethod

Metodo di raggruppamento corrispondente. Quando il metodo è Selected almeno uno di groupByEntities, groupByAlertDetails, groupByCustomDetails deve essere specificato e non vuoto.
KnownMatchingMethod può essere utilizzato in modo intercambiabile con MatchingMethod, questa enumerazione contiene i valori noti supportati dal servizio.

Valori noti supportati dal servizio

AllEntities: raggruppamento degli avvisi in un singolo evento imprevisto se tutte le entità corrispondono
AnyAlert: raggruppamento di tutti gli avvisi attivati da questa regola in un singolo evento imprevisto
Selezionato: raggruppamento degli avvisi in un singolo evento imprevisto se le entità selezionate, i dettagli personalizzati e i dettagli degli avvisi corrispondono

MicrosoftSecurityProductName

Il nome del prodotto degli avvisi su cui verranno generati i casi
KnownMicrosoftSecurityProductName può essere utilizzato in modo intercambiabile con MicrosoftSecurityProductName, questa enumerazione contiene i valori noti supportati dal servizio.

Valori noti supportati dal servizio

Sicurezza delle app Microsoft Cloud: Sicurezza delle app Microsoft Cloud
Centro sicurezza di Azure: Centro sicurezza di Azure
Azure Advanced Threat Protection: Azure Advanced Threat Protection
Azure Active Directory Identity Protection: Azure Active Directory Identity Protection
Centro sicurezza di Azure for IoT: Centro sicurezza di Azure for IoT
Office 365 Advanced Threat Protection: Office 365 Advanced Threat Protection
Microsoft Defender Advanced Threat Protection: Microsoft Defender Advanced Threat Protection

Mode

La modalità attuale della configurazione del gestore di spazi di lavoro
KnownMode può essere usato in modo intercambiabile con Mode, questa enumerazione contiene i valori noti supportati dal servizio.

Valori noti supportati dal servizio

Abilitato: La configurazione del gestore dello spazio di lavoro è abilitata
Disabilitato: La configurazione del gestore dello spazio di lavoro è disabilitata

MtpProvider

Provider di dati disponibili.
KnownMtpProvider può essere usato in modo intercambiabile con MtpProvider, questo enum contiene i valori noti supportati dal servizio.

Valori noti supportati dal servizio

microsoftDefenderForCloudApps: microsoftDefenderForCloudApps
microsoftDefenderForIdentity: microsoftDefenderForIdentity

OSFamily

Tipo di sistema operativo.

Operator

Rappresenta un operatore in conditionClause.
KnownOperator può essere usato in modo intercambiabile con Operator, questa enumerazione contiene i valori noti supportati dal servizio.

Valori noti supportati dal servizio

Uguali: Uguali
NonUguali: NonUguali
LessTh: LessThA
MinoreUguale: MinorQueUguale
GrandeCome: GrandeChe
MaggioreRiUguale: MaggioreRiUguale
StringContains: StringContains
StringNotContains: StringNotContains
StringIniziaCon StringIniziaCon
StringNotStartsWith: StringNotStartsWith
FineStringeWith: StringEndsWith
StringNotEndsWith: StringNotEndsWith
StringIsEmpty: StringIsEmpty
IsNull: IsNull
ÈVero: ÈVeroVero
IsFalso: ÈFalso.
ArrayContiene: ArrayContiene
ArrayNonContiene: ArrayNonContiene
OOOOODavRiRelativo: OnOrDoParente
ParenteSuccesso: ParenteSuccessivoParente
OOPrimaRelativo: OOrPrimaRelativo
PrimaRelativo: PrimaRelativoT
OOOODAAAAAAAAStaAssoluto: OOOODAStaAssoluto: T
DopoAssoluto: DopoAssoluto
OOPrimaAssoluto: OOPrimaAssoluto
PrimaAssoluto: Prima Assoluto

OutputType

Tipo di colonna Insights.
KnownOutputType può essere usato in modo intercambiabile con OutputType, questa enumerazione contiene i valori noti supportati dal servizio.

Valori noti supportati dal servizio

Numero: Numero
Stringa: Corda
Data: Data
Entità: Entità

OwnerType

Il tipo di proprietario a cui viene assegnata la ricerca.
KnownOwnerType può essere utilizzato in modo intercambiabile con OwnerType, questa enumerazione contiene i valori noti supportati dal servizio.

Valori noti supportati dal servizio

Sconosciuto: Il tipo di proprietario della caccia è sconosciuto
Utente: Il tipo di proprietario della caccia è un utente AAD
Gruppo: Il tipo di proprietario di caccia è un gruppo AAD

PackageKind

Il tipo di pacco
KnownPackageKind può essere usato in modo intercambiabile con PackageKind, questo enum contiene i valori noti supportati dal servizio.

Valori noti supportati dal servizio

Soluzione: Soluzione
Standalone: Standalone

PermissionProviderScope

Ambito del fornitore di permessi
KnownPermissionProviderScope può essere utilizzato in modo intercambiabile con PermissionProviderScope, questa enumerazione contiene i valori noti supportati dal servizio.

Valori noti supportati dal servizio

ResourceGroup: ResourceGroup
Abbonamento: Abbonamento
Spazio di lavoro: Spazio di lavoro

PollingFrequency

Frequenza di polling per il server TAXII.
KnownPollingFrequency può essere utilizzato in modo intercambiabile con PollingFrequency, questa enumerazione contiene i valori noti supportati dal servizio.

Valori noti supportati dal servizio

OnceAMinute: Una volta al minuto
OnceAnHour: Una volta all'ora
Una voltaADay: Una volta al giorno

ProviderName

Nome del fornitore
KnownProviderName può essere utilizzato in modo intercambiabile con ProviderName, questa enumerazione contiene i valori noti supportati dal servizio.

Valori noti supportati dal servizio

Microsoft. Intuizioni operative/soluzioni: Microsoft. Insights/soluzioni operative
Microsoft. Insights/workspace OperationalInsights: Microsoft. OperationalInsights/workspace
Microsoft. OperationalInsights/workspace/fonti dati: Microsoft. OperationalInsights/workspaces/fonti dati
microsoft.aadiam/diagnosticSettings: microsoft.aadiam/diagnosticSettings
Microsoft. Insights/workspace/chiavi condivise: Microsoft. Operational Insights/workspaces/SharedKeys
Microsoft. Autorizzazione/politicheAssegnazioni: Microsoft. Autorizzazione/politicaAssegnazioni

ProviderPermissionsScope

Ambito in cui l'utente deve disporre delle autorizzazioni per poter creare connessioni.
KnownProviderPermissionsScope può essere usato in modo intercambiabile con ProviderPermissionsScope, questo enum contiene i valori noti supportati dal servizio.

Valori noti supportati dal servizio

Abbonamento: Abbonamento
ResourceGroup: ResourceGroup
Spazio di lavoro: Spazio di lavoro

ProvisioningState

La regola di analisi attivata esegui lo stato di provisioning
KnownProvisioningState può essere usato in modo intercambiabile con ProvisioningState, questa enumerazione contiene i valori noti supportati dal servizio.

Valori noti supportati dal servizio

Accettato: Accettato
In corso: In corso
Successo: Succeduto
Non riuscito: Non riuscito
Cancellato: Cancellato

RegistryHive

hive che contiene la chiave del Registro di sistema.
KnownRegistryHive può essere utilizzato in modo intercambiabile con RegistryHive, questa enumerazione contiene i valori noti supportati dal servizio.

Valori noti supportati dal servizio

HKEY_LOCAL_MACHINE: HKEY_LOCAL_MACHINE
HKEY_CLASSES_ROOT: HKEY_CLASSES_ROOT
HKEY_CURRENT_CONFIG: HKEY_CURRENT_CONFIG
HKEY_USERS: HKEY_USERS
HKEY_CURRENT_USER_LOCAL_SETTINGS: HKEY_CURRENT_USER_LOCAL_SETTINGS
HKEY_PERFORMANCE_DATA: HKEY_PERFORMANCE_DATA
HKEY_PERFORMANCE_NLSTEXT: HKEY_PERFORMANCE_NLSTEXT
HKEY_PERFORMANCE_TEXT: HKEY_PERFORMANCE_TEXT
HKEY_A: HKEY_A
HKEY_CURRENT_USER: HKEY_CURRENT_USER

RegistryValueKind

Specifica i tipi di dati da utilizzare durante l'archiviazione dei valori nel Registro di sistema o identifica il tipo di dati di un valore nel Registro di sistema.
KnownRegistryValueKind può essere utilizzato in modo intercambiabile con RegistryValueKind, questa enumerazione contiene i valori noti supportati dal servizio.

Valori noti supportati dal servizio

Nessuno: Nessuno
Sconosciuto: tipo di valore sconosciuto
Stringa: tipo di valore stringa
ExpandString: tipo di valore ExpandString
Binario: tipo di valore binario
DWord: tipo di valore DWord
MultiString: tipo di valore MultiString
QWord: tipo di valore QWord

RepoType

Tipo di repository.
KnownRepoType può essere utilizzato in modo intercambiabile con RepoType, questa enumerazione contiene i valori noti supportati dal servizio.

Valori noti supportati dal servizio

Github: Github
AzureDevOps: AzureDevOps

RepositoryAccessKind

Il tipo di credenziali di accesso al repository
KnownRepositoryAccessKind può essere usato in modo intercambiabile con RepositoryAccessKind, questo enum contiene i valori noti supportati dal servizio.

Valori noti supportati dal servizio

OAuth: OAuth
PAT: PAT
App: App

RestApiPollerRequestPagingKind

Tipo di paging
KnownRestApiPollerRequestPagingKind può essere usato in modo intercambiabile con RestApiPollerRequestPagingKind, questo enum contiene i valori noti supportati dal servizio.

Valori noti supportati dal servizio

LinkHeader: LinkHeader
NextPageToken: NextPageToken
NextPageUrl: NextPageUrl
PersistentToken: PersistentToken
PersistentLinkHeader: PersistentLinkHeader
Offset: Offset
CountBasedPaging: CountBasedPaging

SecurityMLAnalyticsSettingUnion

Alias for SecurityMLAnalyticsSettingUnion

SecurityMLAnalyticsSettingsKind

Il tipo di impostazioni di analisi di sicurezza per ML
KnownSecurityMLAnalyticsSettingsKind può essere usato in modo intercambiabile con SecurityMLAnalyticsSettingsKind, questa enumerazione contiene i valori noti supportati dal servizio.

Valori noti supportati dal servizio

Anomalia: Anomalia

SettingKind

Il tipo di ambientazione
KnownSettingKind può essere usato in modo intercambiabile con SettingKind, questa enumerazione contiene i valori noti supportati dal servizio.

Valori noti supportati dal servizio

Anomalie: Anomalie
EyesOn: EyesOn
EntityAnalytics: EntityAnalytics
Ueba: Ueba

SettingType

Il tipo di ambientazione
KnownSettingType può essere utilizzato in modo intercambiabile con SettingType, questa enumerazione contiene i valori noti supportati dal servizio.

Valori noti supportati dal servizio

EtichettaCopiabile: EtichettaCopiabileT
InstructionStepsGroup: InstructionStepsGroup
InfoMessage: InfoMessage

SettingsStatus

Lo stato dell'anomalia SecurityMLAnalyticsSettings
KnownSettingsStatus può essere utilizzato in modo intercambiabile con SettingsStatus, questa enumerazione contiene i valori noti supportati dal servizio.

Valori noti supportati dal servizio

Produzione: stato delle impostazioni dell'anomalia in modalità Produzione
Anteprima: stato delle impostazioni anomalie in modalità Anteprima

SettingsUnion

Alias per SettingsUnion

SortingDirection

Direzione in base alla quale ordinare i risultati.
KnownSortingDirection può essere usato in modo intercambiabile con SortingDirection, questo enum contiene i valori noti supportati dal servizio.

Valori noti supportati dal servizio

ASC: Indica che la query deve essere ordinata dal valore più basso al più alto.
DESC: Indica che la query deve essere ordinata dal valore più basso al valore più alto.

SourceKind

Tipo di fonte del contenuto
KnownSourceKind può essere utilizzato in modo intercambiabile con SourceKind, questa enumerazione contiene i valori noti supportati dal servizio.

Valori noti supportati dal servizio

LocalWorkspace: LocalWorkspace
Comunità: Comunità
Soluzione: Soluzione
SourceRepository: SourceRepository

SourceType

Il sorgenteType della watchlist
KnownSourceType può essere usato in modo intercambiabile con SourceType, questa enumerazione contiene i valori noti supportati dal servizio.

Valori noti supportati dal servizio

Locale: La fonte dal file locale.
AzureStorage: La sorgente dall'archiviazione Azure.

State

Stato di raccomandazione.
KnownState può essere usato in modo intercambiabile con State, questa enumerazione contiene i valori noti supportati dal servizio.

Valori noti supportati dal servizio

Attivo: Raccomandazione attiva.
InProgress: La raccomandazione è in corso.
Archiviato: La raccomandazione è stata respinta.
CompletatoDall'Utente: La raccomandazione è stata completata dall'utente.
CompletatoBySystem: La raccomandazione è stata completata dal sistema.

Status

Stato della ricerca.
KnownStatus può essere usato in modo intercambiabile con Status, questa enumerazione contiene i valori noti supportati dal servizio.

Valori noti supportati dal servizio

Nuovo: Nuovo
Attivo: Attivo
Chiuso: Chiuso
Arretrato: arretrato
Approvato: Approvato
Successo: Succeduto
Non riuscito: Non riuscito
In corso: In corso

SupportTier

Tipo di supporto per l'oggetto di contenuto
KnownSupportTier può essere usato in modo intercambiabile con SupportTier, questa enumerazione contiene i valori noti supportati dal servizio.

Valori noti supportati dal servizio

Microsoft: Microsoft
Partner: Partner
Comunità: Comunità

TIObjectKind

Il tipo di oggetto TI
KnownTIObjectKind può essere usato in modo intercambiabile con TIObjectKind, questo enum contiene i valori noti supportati dal servizio.

Valori noti supportati dal servizio

AttackPattern: Un oggetto TI che rappresenta un pattern di attacco.
Identità: Un oggetto TI che rappresenta un'identità.
Indicatore: Un oggetto TI che rappresenta un indicatore.
Relazione: Un oggetto TI che rappresenta una relazione tra due oggetti TI.
ThreatActor: Un oggetto TI che rappresenta un attore minaccioso.

TIObjectUnion

Alias per TIObjectUnion

TemplateStatus

Stato del modello di regola di avviso.
KnownTemplateStatus può essere utilizzato in modo intercambiabile con TemplateStatus, questa enumerazione contiene i valori noti supportati dal servizio.

Valori noti supportati dal servizio

Installato: modello di regola di avviso installato. e non può usare più di una volta
Disponibile: il modello di regola di avviso è disponibile.
NotAvailable: il modello di regola di avviso non è disponibile

ThreatIntelligenceInformationUnion

Alias per Threat IntelligenceInformationUnion

ThreatIntelligenceResourceInnerKind

Il tipo di entità di intelligence sulle minacce
KnownThreatIntelligenceResourceInnerKind può essere usato in modo intercambiabile con ThreatIntelligenceResourceInnerKind, questo enum contiene i valori noti supportati dal servizio.

Valori noti supportati dal servizio

indicatore: l'entità rappresenta l'indicatore di intelligence per le minacce nel sistema.

ThreatIntelligenceSortingOrder

Ordinamento (crescente/decrescente/non ordinato).
KnownThreatIntelligenceSortingOrder può essere usato in modo intercambiabile con ThreatIntelligenceSortingOrder, questo enum contiene i valori noti supportati dal servizio.

Valori noti supportati dal servizio

Non Ordinato: Non Ordinato
Ascendere: Ascendere
Discesa: Discesa

TiType

Tipo di TiType

TriggerOperator

Operazione rispetto alla soglia che attiva la regola di avviso.

TriggersOn

Tipo di TriggersOn

TriggersWhen

Tipo di trigger quando

UebaDataSources

Origine dati arricchita da ueba.
KnownUebaDataSources può essere utilizzato in modo intercambiabile con UebaDataSources, questa enumerazione contiene i valori noti supportati dal servizio.

Valori noti supportati dal servizio

AuditLogs: AuditLogs
AzureActivity: AzureActivity
EventoSicurezza: EventoSicurezza
SigninLogs: SigninLogs

Version

Versione del controllo del codice sorgente.
KnownVersion può essere utilizzato in modo intercambiabile con Version, questa enumerazione contiene i valori noti supportati dal servizio.

Valori noti supportati dal servizio

V1: V1
V2: V2

WarningCode

Tipo di repository.
KnownWarningCode può essere usato in modo intercambiabile con WarningCode, questo enum contiene i valori noti supportati dal servizio.

Valori noti supportati dal servizio

SourceControlWarning_DeleteServicePrincipal: SourceControlWarning_DeleteServicePrincipal
SourceControlWarning_DeletePipelineFromAzureDevOps: SourceControlWarning_DeletePipelineFromAzureDevOps
SourceControlWarning_DeleteWorkflowAndSecretFromGitHub: SourceControlWarning_DeleteWorkflowAndSecretFromGitHub
SourceControlWarning_DeleteRoleAssignment: SourceControlWarning_DeleteRoleAssignment
SourceControl_DeletedWithWarnings: SourceControl_DeletedWithWarnings

Enumerazioni

AzureClouds

Un enum per descrivere gli ambienti Azure Cloud.

KnownActionType

Tipo dell'azione della regola di automazione.

KnownAlertDetail

Squadra di allerta

KnownAlertProperty

Proprietà di avviso V3

KnownAlertRuleKind

Tipo di regola di avviso

KnownAlertSeverity

Gravità dell'avviso

KnownAlertStatus

Stato del ciclo di vita dell'avviso.

KnownAntispamMailDirection

Direzione del messaggio di posta elettronica

KnownAttackTactic

Gravità per gli avvisi creati da questa regola di avviso.

KnownAutomationRuleBooleanConditionSupportedOperator

Valori noti di AutomationRuleBooleanConditionSupportedOperator accettati dal servizio.

KnownAutomationRulePropertyArrayChangedConditionSupportedArrayType

Valori noti di AutomationRulePropertyArrayChangedConditionSupportedArrayType accettati dal servizio.

KnownAutomationRulePropertyArrayChangedConditionSupportedChangeType

Valori noti di AutomationRulePropertyArrayChangedConditionSupportedChangeType accettati dal servizio.

KnownAutomationRulePropertyArrayConditionSupportedArrayConditionType

Valori noti di AutomationRulePropertyArrayConditionSupportedArrayConditionType accettati dal servizio.

KnownAutomationRulePropertyArrayConditionSupportedArrayType

Valori noti di AutomationRulePropertyArrayConditionSupportedArrayType accettati dal servizio.

KnownAutomationRulePropertyChangedConditionSupportedChangedType

Valori noti di AutomationRulePropertyChangedConditionSupportedChangedType accettati dal servizio.

KnownAutomationRulePropertyChangedConditionSupportedPropertyType

Valori noti di AutomationRulePropertyChangedConditionSupportedPropertyType accettati dal servizio.

KnownAutomationRulePropertyConditionSupportedOperator

Valori noti di AutomationRulePropertyConditionSupportedOperator accettati dal servizio.

KnownAutomationRulePropertyConditionSupportedProperty

Proprietà da valutare in una condizione di proprietà della regola di automazione.

KnownBillingStatisticKind

Tipo di statistica di fatturazione

KnownCcpAuthType

Tipo di paging

KnownConditionType

Valori noti di ConditionType accettati dal servizio.

KnownConfidenceLevel

Livello di attendibilità di questo avviso.

KnownConfidenceScoreStatus

Stato di calcolo del punteggio di attendibilità, ovvero indica se il calcolo del punteggio è in sospeso per questo avviso, non applicabile o finale.

KnownConnectAuthKind

Tipo di autenticazione usato per eseguire il polling dei dati

KnownConnective

Rappresenta le connessioni booleane utilizzate per creare clausole join in condizioni.

KnownConnectivityType

tipo di connettività

KnownContentType

Tipo di contenuto di un percorso di controllo del codice sorgente.

KnownCreatedByType

Tipo di entità che ha creato la risorsa.

KnownCustomEntityQueryKind

Tipo di query di entità che supporta la richiesta put.

KnownDataConnectorAuthorizationState

Descrive lo stato dell'autorizzazione dell'utente per un tipo di connettore.

KnownDataConnectorDefinitionKind

Tipo di definizioni del connettore dati

KnownDataConnectorKind

Tipo di connettore dati

KnownDataConnectorLicenseState

Descrive lo stato della licenza dell'utente per un tipo di connettore.

KnownDataTypeState

Descrivere se questa connessione al tipo di dati è abilitata o meno.

KnownDeleteStatus

Indica se il file è stato eliminato dall'account di archiviazione.

KnownDeploymentFetchStatus

Stato durante il tentativo di recuperare le informazioni di distribuzione.

KnownDeploymentResult

Stato durante il tentativo di recuperare le informazioni di distribuzione.

KnownDeploymentState

Stato corrente della distribuzione.

KnownDeviceImportance

Importanza del dispositivo, determina se il dispositivo è classificato come "gioiello corona"

KnownEnrichmentType

Valori noti di EnrichmentType che il servizio accetta.

KnownEntityItemQueryKind

Valori noti di EntityItemQueryKind accettati dal servizio.

KnownEntityKindEnum

Il tipo di entità

KnownEntityMappingType

Tipo V3 dell'entità mappata

KnownEntityProviders

Provider di entità sincronizzato.

KnownEntityQueryKind

Tipo di query di entità

KnownEntityQueryTemplateKind

Valori noti di EntityQueryTemplateKind accettati dal servizio.

KnownEntityTimelineKind

Tipo di query dell'entità

KnownEntityType

Tipo dell'entità

KnownEventGroupingAggregationKind

Tipi di aggregazione di raggruppamento di eventi

KnownFileFormat

Formato del file

KnownFileHashAlgorithm

Tipo di algoritmo hash.

KnownFileImportContentType

Tipo di contenuto di questo file.

KnownFileImportState

Stato dell'importazione del file.

KnownFlag

Il valore booleano per cui sono i metadati.

KnownGetInsightsError

tipo di query

KnownHttpMethodVerb

Metodo HTTP, valore predefinito GET.

KnownHypothesisStatus

Stato dell'ipotesi della caccia.

KnownIncidentClassification

Il motivo per cui l'evento imprevisto è stato chiuso

KnownIncidentClassificationReason

Motivo della classificazione con cui l'evento imprevisto è stato chiuso

KnownIncidentLabelType

Tipo dell'etichetta

KnownIncidentSeverity

Gravità dell'evento imprevisto

KnownIncidentStatus

Stato dell'evento imprevisto

KnownIncidentTaskStatus

Stato dell'attività

KnownIngestionMode

Descrive come inserire i record nel file.

KnownKillChainIntent

Finalità dell'avviso.

KnownKind

Il tipo di contenuto per cui sono disponibili i metadati.

KnownMatchingMethod

Metodo di raggruppamento corrispondente. Quando il metodo è Selected almeno uno di groupByEntities, groupByAlertDetails, groupByCustomDetails deve essere specificato e non vuoto.

KnownMicrosoftSecurityProductName

ProductName degli avvisi in cui verranno generati i casi

KnownMode

Modalità corrente della configurazione di Gestione aree di lavoro

KnownMtpProvider

Provider di dati disponibili.

KnownOperator

Rappresenta un operatore in conditionClause.

KnownOutputType

Tipo di colonna Insights.

KnownOwnerType

Il tipo di proprietario a cui viene assegnata la ricerca.

KnownPackageKind

Tipo di pacchetto

KnownPermissionProviderScope

Ambito del provider di autorizzazioni

KnownPollingFrequency

Frequenza di polling per il server TAXII.

KnownProviderName

Nome del fornitore

KnownProviderPermissionsScope

Ambito in cui l'utente deve disporre delle autorizzazioni per poter creare connessioni.

KnownProvisioningState

Stato di provisioning dell'esecuzione della regola di analisi attivata

KnownRegistryHive

hive che contiene la chiave del Registro di sistema.

KnownRegistryValueKind

Specifica i tipi di dati da utilizzare durante l'archiviazione dei valori nel Registro di sistema o identifica il tipo di dati di un valore nel Registro di sistema.

KnownRepoType

Tipo di repository.

KnownRepositoryAccessKind

Tipo di credenziali di accesso al repository

KnownRestApiPollerRequestPagingKind

Tipo di paging

KnownSecurityMLAnalyticsSettingsKind

Il tipo di impostazioni di analisi di sicurezza per ML

KnownSettingKind

Tipo di impostazione

KnownSettingType

Tipo di impostazione

KnownSettingsStatus

Stato anomalie SecurityMLAnalyticsSettings

KnownSortingDirection

Direzione in base alla quale ordinare i risultati.

KnownSourceKind

Tipo di origine del contenuto

KnownSourceType

SourceType dell'elenco di controllo

KnownState

Stato di raccomandazione.

KnownStatus

Stato della ricerca.

KnownSupportTier

Tipo di supporto per l'elemento di contenuto

KnownTIObjectKind

Il tipo di oggetto TI

KnownTemplateStatus

Stato del modello di regola di avviso.

KnownThreatIntelligenceResourceInnerKind

Tipo di entità intelligence per le minacce

KnownThreatIntelligenceSortingOrder

Ordinamento (crescente/decrescente/non ordinato).

KnownTiType

Valori noti di TiType che il servizio accetta.

KnownTriggersOn

Valori noti di TriggersOn accettati dal servizio.

KnownTriggersWhen

Valori noti di TriggersWhen che il servizio accetta.

KnownUebaDataSources

Origine dati arricchita da ueba.

KnownVersion

Versione del controllo del codice sorgente.

KnownVersions

Versioni dell'API disponibili.

KnownWarningCode

Tipo di repository.

Funzioni

isRestError(unknown)

Typeguard per RestError

restorePoller<TResponse, TResult>(SecurityInsights, string, (args: any[]) => PollerLike<OperationState<TResult>, TResult>, RestorePollerOptions<TResult, PathUncheckedResponse>)

Crea un poller dallo stato serializzato di un altro poller. Ciò può essere utile quando si desidera creare poller su un host diverso o quando è necessario creare un poller dopo che quello originale non è incluso nell'ambito.

Variabili

RestError

Tipo di errore personalizzato per le richieste di pipeline non riuscite.

Dettagli funzione

isRestError(unknown)

Typeguard per RestError

function isRestError(e: unknown): e

Parametri

e

unknown

Un elemento rilevato da una clausola catch.

Valori restituiti

e

restorePoller<TResponse, TResult>(SecurityInsights, string, (args: any[]) => PollerLike<OperationState<TResult>, TResult>, RestorePollerOptions<TResult, PathUncheckedResponse>)

Crea un poller dallo stato serializzato di un altro poller. Ciò può essere utile quando si desidera creare poller su un host diverso o quando è necessario creare un poller dopo che quello originale non è incluso nell'ambito.

function restorePoller<TResponse, TResult>(client: SecurityInsights, serializedState: string, sourceOperation: (args: any[]) => PollerLike<OperationState<TResult>, TResult>, options?: RestorePollerOptions<TResult, PathUncheckedResponse>): PollerLike<OperationState<TResult>, TResult>

Parametri

serializedState

string

sourceOperation

(args: any[]) => PollerLike<OperationState<TResult>, TResult>

Valori restituiti

PollerLike<OperationState<TResult>, TResult>

Dettagli delle variabili

RestError

Tipo di errore personalizzato per le richieste di pipeline non riuscite.

RestError: RestErrorConstructor

Tipo