SecurityAlert interface
Rappresenta un'entità di avviso di sicurezza.
- Extends
Proprietà
| additional |
Contenitore di campi personalizzati che devono far parte dell'entità e che verranno presentati all'utente. |
| alert |
Nome visualizzato dell'avviso. |
| alert |
Collegamento URI dell'avviso. |
| alert |
Nome del tipo dell'avviso. |
| compromised |
Nome visualizzato dell'entità principale in cui viene segnalato. |
| confidence |
Livello di attendibilità di questo avviso. |
| confidence |
I motivi di fiducia |
| confidence |
Punteggio di attendibilità dell'avviso. |
| confidence |
Stato di calcolo del punteggio di attendibilità, ovvero indica se il calcolo del punteggio è in sospeso per questo avviso, non applicabile o finale. |
| description | Descrizione dell'avviso. |
| end |
Ora di fine dell'avviso (ora dell'ultimo evento che contribuisce all'avviso). |
| friendly |
Nome visualizzato dell'elemento grafico che è una breve descrizione leggibile dell'istanza dell'elemento del grafo. Questa proprietà è facoltativa e potrebbe essere generata dal sistema. |
| intent | Contiene il mapping delle fasi delle finalità di avviso per questo avviso. |
| kind | Tipo di entità. |
| processing |
Ora in cui l'avviso è stato reso disponibile per l'utilizzo. |
| product |
Nome di un componente all'interno del prodotto che ha generato l'avviso. |
| product |
Nome del prodotto che ha pubblicato l'avviso. |
| product |
Versione del prodotto che genera l'avviso. |
| provider |
Identificatore dell'avviso all'interno del prodotto che ha generato l'avviso. |
| remediation |
Elementi di azione manuali da intraprendere per correggere l'avviso. |
| resource |
Elenco di identificatori di risorsa dell'avviso. |
| severity | Gravità dell'avviso |
| start |
Ora di inizio dell'avviso di impatto (ora del primo evento che contribuisce all'avviso). |
| status | Stato del ciclo di vita dell'avviso. |
| system |
Contiene l'identificatore del prodotto dell'avviso per il prodotto. |
| tactics | Le tattiche dell'avviso |
| time |
Ora in cui è stato generato l'avviso. |
| vendor |
Nome del fornitore che genera l'avviso. |
Proprietà ereditate
| id | ID risorsa completo per la risorsa. Ad esempio - /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName} |
| name | nome della risorsa. |
| system |
Metadati di Azure Resource Manager contenenti le informazioni createdBy e modifiedBy. |
| type | Tipo della risorsa. Ad esempio, "Microsoft.Compute/virtualMachines" o "Microsoft.Storage/storageAccounts" |
Dettagli proprietà
additionalData
Contenitore di campi personalizzati che devono far parte dell'entità e che verranno presentati all'utente.
additionalData?: Record<string, any>
Valore della proprietà
Record<string, any>
alertDisplayName
Nome visualizzato dell'avviso.
alertDisplayName?: string
Valore della proprietà
string
alertLink
Collegamento URI dell'avviso.
alertLink?: string
Valore della proprietà
string
alertType
Nome del tipo dell'avviso.
alertType?: string
Valore della proprietà
string
compromisedEntity
Nome visualizzato dell'entità principale in cui viene segnalato.
compromisedEntity?: string
Valore della proprietà
string
confidenceLevel
Livello di attendibilità di questo avviso.
confidenceLevel?: string
Valore della proprietà
string
confidenceReasons
I motivi di fiducia
confidenceReasons?: SecurityAlertPropertiesConfidenceReasonsItem[]
Valore della proprietà
confidenceScore
Punteggio di attendibilità dell'avviso.
confidenceScore?: number
Valore della proprietà
number
confidenceScoreStatus
Stato di calcolo del punteggio di attendibilità, ovvero indica se il calcolo del punteggio è in sospeso per questo avviso, non applicabile o finale.
confidenceScoreStatus?: string
Valore della proprietà
string
description
Descrizione dell'avviso.
description?: string
Valore della proprietà
string
endTimeUtc
Ora di fine dell'avviso (ora dell'ultimo evento che contribuisce all'avviso).
endTimeUtc?: Date
Valore della proprietà
Date
friendlyName
Nome visualizzato dell'elemento grafico che è una breve descrizione leggibile dell'istanza dell'elemento del grafo. Questa proprietà è facoltativa e potrebbe essere generata dal sistema.
friendlyName?: string
Valore della proprietà
string
intent
Contiene il mapping delle fasi delle finalità di avviso per questo avviso.
intent?: string
Valore della proprietà
string
kind
Tipo di entità.
kind: "SecurityAlert"
Valore della proprietà
"SecurityAlert"
processingEndTime
Ora in cui l'avviso è stato reso disponibile per l'utilizzo.
processingEndTime?: Date
Valore della proprietà
Date
productComponentName
Nome di un componente all'interno del prodotto che ha generato l'avviso.
productComponentName?: string
Valore della proprietà
string
productName
Nome del prodotto che ha pubblicato l'avviso.
productName?: string
Valore della proprietà
string
productVersion
Versione del prodotto che genera l'avviso.
productVersion?: string
Valore della proprietà
string
providerAlertId
Identificatore dell'avviso all'interno del prodotto che ha generato l'avviso.
providerAlertId?: string
Valore della proprietà
string
remediationSteps
Elementi di azione manuali da intraprendere per correggere l'avviso.
remediationSteps?: string[]
Valore della proprietà
string[]
resourceIdentifiers
Elenco di identificatori di risorsa dell'avviso.
resourceIdentifiers?: any[]
Valore della proprietà
any[]
severity
Gravità dell'avviso
severity?: string
Valore della proprietà
string
startTimeUtc
Ora di inizio dell'avviso di impatto (ora del primo evento che contribuisce all'avviso).
startTimeUtc?: Date
Valore della proprietà
Date
status
Stato del ciclo di vita dell'avviso.
status?: string
Valore della proprietà
string
systemAlertId
Contiene l'identificatore del prodotto dell'avviso per il prodotto.
systemAlertId?: string
Valore della proprietà
string
tactics
Le tattiche dell'avviso
tactics?: string[]
Valore della proprietà
string[]
timeGenerated
Ora in cui è stato generato l'avviso.
timeGenerated?: Date
Valore della proprietà
Date
vendorName
Nome del fornitore che genera l'avviso.
vendorName?: string
Valore della proprietà
string
Dettagli proprietà ereditate
id
ID risorsa completo per la risorsa. Ad esempio - /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName}
id?: string
Valore della proprietà
string
ereditato daEntity.id
name
systemData
Metadati di Azure Resource Manager contenenti le informazioni createdBy e modifiedBy.
systemData?: SystemData
Valore della proprietà
Ereditato daEntity.systemData
type
Tipo della risorsa. Ad esempio, "Microsoft.Compute/virtualMachines" o "Microsoft.Storage/storageAccounts"
type?: string
Valore della proprietà
string
Ereditato daEntity.type