Freigeben über


Watchlist interface

Stellt eine Watchlist in Azure Security Insights dar.

Extends

Eigenschaften

contentType

Der Inhaltstyp des rohen Inhalts. Beispiel: Text/CSV oder Text/tsv

created

Der Zeitpunkt, zu dem die Watchlist erstellt wurde

createdBy

Beschreibt einen Benutzer, der die Watchlist erstellt hat.

defaultDuration

Die Standarddauer einer Watchlist (im ISO 8601-Dauerformat)

description

Eine Beschreibung der Watchlist

displayName

Der Anzeigename der Watchlist

isDeleted

Ein Flag, das angibt, ob die Watchlist gelöscht wird oder nicht.

itemsSearchKey

Der Suchschlüssel wird verwendet, um die Abfrageleistung zu optimieren, wenn Watchlists für Verknüpfungen mit anderen Daten verwendet werden. Aktivieren Sie z. B. eine Spalte mit IP-Adressen, um das angegebene Suchschlüsselfeld zu sein, und verwenden Sie dieses Feld dann als Schlüsselfeld, wenn sie mit anderen Ereignisdaten nach IP-Adresse verknüpfen.

labels

Liste der Bezeichnungen, die für diese Watchlist relevant sind

numberOfLinesToSkip

Die Anzahl der Zeilen in einem CSV/tsv-Inhalt, der vor dem Header übersprungen werden soll

provider

Der Anbieter der Watchlist

rawContent

Der unformatierte Inhalt, der überwachungslistenelemente darstellt, die erstellt werden sollen. Bei csv/tsv-Inhaltstyp handelt es sich um den Inhalt der Datei, die vom Endpunkt analysiert wird.

source

Der Dateiname der Watchlist mit dem Namen "source"

sourceType

Der sourceType der Watchlist

tenantId

Die tenantId, zu der die Watchlist gehört

updated

Zeitpunkt der letzten Aktualisierung der Watchlist

updatedBy

Beschreibt einen Benutzer, der die Watchlist aktualisiert hat.

uploadStatus

Der Status des Watchlist-Uploads: Neu, InProgress oder Abgeschlossen. Pls Hinweis: Wenn ein Watchlist-Uploadstatus gleich "InProgress" ist, kann die Watchlist nicht gelöscht werden.

watchlistAlias

Der Alias der Watchlist

watchlistId

Die ID (eine GUID) der Watchlist

watchlistType

Der Typ der Watchlist

Geerbte Eigenschaften

etag

Etag der Azure-Ressource

id

Vollqualifizierte Ressourcen-ID für die Ressource. Ex - /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName} HINWEIS: Diese Eigenschaft wird nicht serialisiert. Er kann nur vom Server aufgefüllt werden.

name

Der Name der RessourcenHINWEIS: Diese Eigenschaft wird nicht serialisiert. Er kann nur vom Server aufgefüllt werden.

systemData

Azure Resource Manager-Metadaten, die createdBy- und modifiedBy-Informationen enthalten. HINWEIS: Diese Eigenschaft wird nicht serialisiert. Er kann nur vom Server aufgefüllt werden.

type

Der Typ der Ressource. Z. B. "Microsoft.Compute/virtualMachines" oder "Microsoft.Storage/storageAccounts": Diese Eigenschaft wird nicht serialisiert. Er kann nur vom Server aufgefüllt werden.

Details zur Eigenschaft

contentType

Der Inhaltstyp des rohen Inhalts. Beispiel: Text/CSV oder Text/tsv

contentType?: string

Eigenschaftswert

string

created

Der Zeitpunkt, zu dem die Watchlist erstellt wurde

created?: Date

Eigenschaftswert

Date

createdBy

Beschreibt einen Benutzer, der die Watchlist erstellt hat.

createdBy?: UserInfo

Eigenschaftswert

defaultDuration

Die Standarddauer einer Watchlist (im ISO 8601-Dauerformat)

defaultDuration?: string

Eigenschaftswert

string

description

Eine Beschreibung der Watchlist

description?: string

Eigenschaftswert

string

displayName

Der Anzeigename der Watchlist

displayName?: string

Eigenschaftswert

string

isDeleted

Ein Flag, das angibt, ob die Watchlist gelöscht wird oder nicht.

isDeleted?: boolean

Eigenschaftswert

boolean

itemsSearchKey

Der Suchschlüssel wird verwendet, um die Abfrageleistung zu optimieren, wenn Watchlists für Verknüpfungen mit anderen Daten verwendet werden. Aktivieren Sie z. B. eine Spalte mit IP-Adressen, um das angegebene Suchschlüsselfeld zu sein, und verwenden Sie dieses Feld dann als Schlüsselfeld, wenn sie mit anderen Ereignisdaten nach IP-Adresse verknüpfen.

itemsSearchKey?: string

Eigenschaftswert

string

labels

Liste der Bezeichnungen, die für diese Watchlist relevant sind

labels?: string[]

Eigenschaftswert

string[]

numberOfLinesToSkip

Die Anzahl der Zeilen in einem CSV/tsv-Inhalt, der vor dem Header übersprungen werden soll

numberOfLinesToSkip?: number

Eigenschaftswert

number

provider

Der Anbieter der Watchlist

provider?: string

Eigenschaftswert

string

rawContent

Der unformatierte Inhalt, der überwachungslistenelemente darstellt, die erstellt werden sollen. Bei csv/tsv-Inhaltstyp handelt es sich um den Inhalt der Datei, die vom Endpunkt analysiert wird.

rawContent?: string

Eigenschaftswert

string

source

Der Dateiname der Watchlist mit dem Namen "source"

source?: string

Eigenschaftswert

string

sourceType

Der sourceType der Watchlist

sourceType?: string

Eigenschaftswert

string

tenantId

Die tenantId, zu der die Watchlist gehört

tenantId?: string

Eigenschaftswert

string

updated

Zeitpunkt der letzten Aktualisierung der Watchlist

updated?: Date

Eigenschaftswert

Date

updatedBy

Beschreibt einen Benutzer, der die Watchlist aktualisiert hat.

updatedBy?: UserInfo

Eigenschaftswert

uploadStatus

Der Status des Watchlist-Uploads: Neu, InProgress oder Abgeschlossen. Pls Hinweis: Wenn ein Watchlist-Uploadstatus gleich "InProgress" ist, kann die Watchlist nicht gelöscht werden.

uploadStatus?: string

Eigenschaftswert

string

watchlistAlias

Der Alias der Watchlist

watchlistAlias?: string

Eigenschaftswert

string

watchlistId

Die ID (eine GUID) der Watchlist

watchlistId?: string

Eigenschaftswert

string

watchlistType

Der Typ der Watchlist

watchlistType?: string

Eigenschaftswert

string

Geerbte Eigenschaftsdetails

etag

Etag der Azure-Ressource

etag?: string

Eigenschaftswert

string

geerbt vonResourceWithEtag.etag

id

Vollqualifizierte Ressourcen-ID für die Ressource. Ex - /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName} HINWEIS: Diese Eigenschaft wird nicht serialisiert. Er kann nur vom Server aufgefüllt werden.

id?: string

Eigenschaftswert

string

geerbt vonResourceWithEtag.id

name

Der Name der RessourcenHINWEIS: Diese Eigenschaft wird nicht serialisiert. Er kann nur vom Server aufgefüllt werden.

name?: string

Eigenschaftswert

string

geerbt vonResourceWithEtag.name

systemData

Azure Resource Manager-Metadaten, die createdBy- und modifiedBy-Informationen enthalten. HINWEIS: Diese Eigenschaft wird nicht serialisiert. Er kann nur vom Server aufgefüllt werden.

systemData?: SystemData

Eigenschaftswert

vonResourceWithEtag.systemData geerbt

type

Der Typ der Ressource. Z. B. "Microsoft.Compute/virtualMachines" oder "Microsoft.Storage/storageAccounts": Diese Eigenschaft wird nicht serialisiert. Er kann nur vom Server aufgefüllt werden.

type?: string

Eigenschaftswert

string

vonResourceWithEtag.type geerbt