Freigeben über


@azure/arm-securityinsight package

Klassen

SecurityInsights

Schnittstellen

AADCheckRequirements

Stellt die Anforderung zur Überprüfung der AAD-Anforderungen (Azure Active Directory) dar.

AADCheckRequirementsProperties

Eigenschaften der AAD-Anforderungen (Azure Active Directory).

AADDataConnector

Stellt den AAD-Datenconnector (Azure Active Directory) dar.

AADDataConnectorProperties

Datenconnectoreigenschaften von AAD (Azure Active Directory).

ASCCheckRequirements

Stellt die Anforderung zur Überprüfung von ASC-Anforderungen (Azure Security Center) dar.

ASCDataConnector

Stellt den ASC-Datenconnector (Azure Security Center) dar.

ASCDataConnectorProperties

Eigenschaften des ASC-Datenconnectors (Azure Security Center).

AatpCheckRequirements

Stellt die Anforderung zur Überprüfung der AATP-Anforderungen (Azure Advanced Threat Protection) dar.

AatpCheckRequirementsProperties

Die Eigenschaften von AATP (Azure Advanced Threat Protection) werden überprüft.

AatpDataConnector

Stellt den AATP-Datenconnector (Azure Advanced Threat Protection) dar.

AatpDataConnectorProperties

Datenconnectoreigenschaften von AATP (Azure Advanced Threat Protection).

AccountEntity

Stellt eine Kontoentität dar.

AccountEntityProperties

Eigenschaftenbehälter der Kontoentität.

ActionPropertiesBase

Basis des Aktionseigenschaftenbehälters.

ActionRequest

Aktion für Warnungsregel.

ActionRequestProperties

Aktionseigenschaftenbehälter.

ActionResponse

Aktion für Warnungsregel.

ActionResponseProperties

Aktionseigenschaftenbehälter.

Actions

Schnittstelle, die ein Actions-Objekt darstellt.

ActionsCreateOrUpdateOptionalParams

Optionale Parameter.

ActionsDeleteOptionalParams

Optionale Parameter.

ActionsGetOptionalParams

Optionale Parameter.

ActionsList

Listet alle Aktionen auf.

ActionsListByAlertRuleNextOptionalParams

Optionale Parameter.

ActionsListByAlertRuleOptionalParams

Optionale Parameter.

ActivityCustomEntityQuery

Stellt eine Aktivitätsentitätsabfrage dar.

ActivityEntityQueriesPropertiesQueryDefinitions

Die Aktivitätsabfragedefinitionen

ActivityEntityQuery

Stellt eine Aktivitätsentitätsabfrage dar.

ActivityEntityQueryTemplate

Stellt eine Aktivitätsentitätsabfrage dar.

ActivityEntityQueryTemplatePropertiesQueryDefinitions

Die Aktivitätsabfragedefinitionen

ActivityTimelineItem

Stellt das Aktivitätszeitachsenelement dar.

AlertDetailsOverride

Einstellungen zum dynamischen Außerkraftsetzen statischer Warnungsdetails

AlertRule

Warnungsregel.

AlertRuleTemplate

Warnungsregelvorlage.

AlertRuleTemplateDataSource

Datenquellen für Warnungsregelnvorlagen

AlertRuleTemplatePropertiesBase

Eigenschaftenbehälter für Basiswarnungsregelvorlage.

AlertRuleTemplateWithMitreProperties

Warnungsregelvorlage mit MITRE-Eigenschaftenbehälter.

AlertRuleTemplates

Schnittstelle, die eine AlertRuleTemplates darstellt.

AlertRuleTemplatesGetOptionalParams

Optionale Parameter.

AlertRuleTemplatesList

Listet alle Warnungsregelvorlagen auf.

AlertRuleTemplatesListNextOptionalParams

Optionale Parameter.

AlertRuleTemplatesListOptionalParams

Optionale Parameter.

AlertRules

Schnittstelle, die eine AlertRules darstellt.

AlertRulesCreateOrUpdateOptionalParams

Optionale Parameter.

AlertRulesDeleteOptionalParams

Optionale Parameter.

AlertRulesGetOptionalParams

Optionale Parameter.

AlertRulesList

Listet alle Warnungsregeln auf.

AlertRulesListNextOptionalParams

Optionale Parameter.

AlertRulesListOptionalParams

Optionale Parameter.

AlertsDataTypeOfDataConnector

Warnungsdatentyp für Datenconnectors.

Anomalies

Einstellungen mit einzelnem Umschalter.

AnomalySecurityMLAnalyticsSettings

Stellt anomaly Security ML Analytics-Einstellungen dar.

AnomalyTimelineItem

Stellt ein Anomaliezeitachsenelement dar.

AutomationRule

Ein Azure-Ressourcenobjekt mit einer Etag-Eigenschaft

AutomationRuleAction

Beschreibt eine Automatisierungsregelaktion.

AutomationRuleBooleanCondition
AutomationRuleCondition

Beschreibt eine Automatisierungsregelbedingung.

AutomationRuleModifyPropertiesAction

Beschreibt eine Automatisierungsregelaktion zum Ändern der Eigenschaften eines Objekts.

AutomationRulePropertyArrayChangedValuesCondition
AutomationRulePropertyArrayValuesCondition
AutomationRulePropertyValuesChangedCondition
AutomationRulePropertyValuesCondition
AutomationRuleRunPlaybookAction

Beschreibt eine Automatisierungsregelaktion zum Ausführen eines Playbooks

AutomationRuleTriggeringLogic

Beschreibt automatisierungsregelauslösende Logik.

AutomationRules

Schnittstelle, die eine AutomationRules darstellt.

AutomationRulesCreateOrUpdateOptionalParams

Optionale Parameter.

AutomationRulesDeleteOptionalParams

Optionale Parameter.

AutomationRulesGetOptionalParams

Optionale Parameter.

AutomationRulesList
AutomationRulesListNextOptionalParams

Optionale Parameter.

AutomationRulesListOptionalParams

Optionale Parameter.

Availability

Connectorverfügbarkeitsstatus

AwsCloudTrailCheckRequirements

Anforderung der Amazon Web Services CloudTrail-Anforderungen überprüfen.

AwsCloudTrailDataConnector

Stellt den Amazon Web Services CloudTrail-Datenconnector dar.

AwsCloudTrailDataConnectorDataTypes

Die verfügbaren Datentypen für den Amazon Web Services CloudTrail-Datenconnector.

AwsCloudTrailDataConnectorDataTypesLogs

Protokolldatentyp.

AwsS3CheckRequirements

Amazon Web Services S3-Anforderungen überprüfen Anforderung.

AwsS3DataConnector

Stellt den Amazon Web Services S3-Datenconnector dar.

AwsS3DataConnectorDataTypes

Die verfügbaren Datentypen für den Amazon Web Services S3-Datenconnector.

AwsS3DataConnectorDataTypesLogs

Protokolldatentyp.

AzureDevOpsResourceInfo

Ressourcen, die im Azure DevOps-Repository erstellt wurden.

AzureResourceEntity

Stellt eine Azure-Ressourcenentität dar.

AzureResourceEntityProperties

AzureResource-Entitätseigenschaftenbehälter.

Bookmark

Stellt ein Lesezeichen in Azure Security Insights dar.

BookmarkEntityMappings

Beschreibt die Entitätszuordnungen einer einzelnen Entität.

BookmarkExpandOptionalParams

Optionale Parameter.

BookmarkExpandParameters

Die Parameter, die zum Ausführen eines Erweiterungsvorgangs für das angegebene Lesezeichen erforderlich sind.

BookmarkExpandResponse

Die Ergebnisantwort des Entitätserweiterungsvorgangs.

BookmarkExpandResponseValue

Die Erweiterungsergebniswerte.

BookmarkList

Listet alle Lesezeichen auf.

BookmarkOperations

Schnittstelle, die eine BookmarkOperations-Schnittstelle darstellt.

BookmarkRelations

Schnittstelle, die eine BookmarkRelations darstellt.

BookmarkRelationsCreateOrUpdateOptionalParams

Optionale Parameter.

BookmarkRelationsDeleteOptionalParams

Optionale Parameter.

BookmarkRelationsGetOptionalParams

Optionale Parameter.

BookmarkRelationsListNextOptionalParams

Optionale Parameter.

BookmarkRelationsListOptionalParams

Optionale Parameter.

BookmarkTimelineItem

Stellt Lesezeichenzeitachsenelement dar.

Bookmarks

Schnittstelle, die ein Lesezeichen darstellt.

BookmarksCreateOrUpdateOptionalParams

Optionale Parameter.

BookmarksDeleteOptionalParams

Optionale Parameter.

BookmarksGetOptionalParams

Optionale Parameter.

BookmarksListNextOptionalParams

Optionale Parameter.

BookmarksListOptionalParams

Optionale Parameter.

BooleanConditionProperties

Beschreibt eine Automatisierungsregelbedingung, die einen booleschen Operator (z. B. AND, OR) auf Bedingungen anwendet.

ClientInfo

Informationen zum Client (Benutzer oder Anwendung), der eine Aktion ausgeführt hat

CloudApplicationEntity

Stellt eine Cloudanwendungsentität dar.

CloudApplicationEntityProperties

Eigenschaftenbehälter der CloudApplication-Entität.

CloudError

Fehlerantwortstruktur.

CloudErrorBody

Fehlerdetails.

CodelessApiPollingDataConnector

Stellt den Codelosen API-Abfragedatenconnector dar.

CodelessConnectorPollingAuthProperties

Beschreiben der Authentifizierungseigenschaften, die für die erfolgreiche Authentifizierung beim Server erforderlich sind

CodelessConnectorPollingConfigProperties

Konfiguration zum Beschreiben der Abfragekonfiguration für den API-Pollerconnector

CodelessConnectorPollingPagingProperties

Beschreiben der eigenschaften, die zum Tätigen eines Paginierungsaufrufs erforderlich sind

CodelessConnectorPollingRequestProperties

Beschreiben der Anforderungseigenschaften, die für den erfolgreichen Pull vom Server erforderlich sind

CodelessConnectorPollingResponseProperties

Beschreibt die Antwort vom externen Server.

CodelessUiConnectorConfigProperties

Konfigurieren zum Beschreiben des Blatts "Anweisungen"

CodelessUiConnectorConfigPropertiesConnectivityCriteriaItem

Einstellung für die Verbindungsprüfung des Connectors

CodelessUiConnectorConfigPropertiesDataTypesItem

Datentyp für zuletzt empfangene Daten

CodelessUiConnectorConfigPropertiesGraphQueriesItem

Die Graphabfrage zum Anzeigen des aktuellen Datenstatus

CodelessUiConnectorConfigPropertiesInstructionStepsItem

Anweisungen zum Aktivieren des Connectors

CodelessUiConnectorConfigPropertiesSampleQueriesItem

Die Beispielabfragen für den Connector

CodelessUiDataConnector

Stellt den Codeless UI-Datenconnector dar.

ConnectedEntity

Verbundene Entitäten des Erweiterungsergebnisses

ConnectivityCriteria

Einstellung für die Verbindungsprüfung des Connectors

ConnectorInstructionModelBase

Anleitungsschrittdetails

ContentPathMap

Die Zuordnung des Inhaltstyps zu einem Repositorypfad.

CustomEntityQuery

Spezifische Entitätsabfrage, die Put-Anforderungen unterstützt.

Customs

Für den Connector erforderliche Zollberechtigungen

CustomsPermission

Für den Connector erforderliche Zollberechtigungen

DataConnector

Datenconnector

DataConnectorConnectBody

Stellt den Codelosen API-Abfragedatenconnector dar.

DataConnectorDataTypeCommon

Allgemeines Feld für den Datentyp in Datenconnectors.

DataConnectorList

Listet alle Datenconnectors auf.

DataConnectorRequirementsState

Status der Datenconnectoranforderungen.

DataConnectorTenantId

Eigenschaftendatenconnector auf Mandantenebene.

DataConnectorWithAlertsProperties

Datenconnectoreigenschaften.

DataConnectors

Schnittstelle, die einen DataConnectors darstellt.

DataConnectorsCheckRequirements

Eigenschaften der Datenconnectoranforderungen.

DataConnectorsCheckRequirementsOperations

Schnittstelle, die ein DataConnectorsCheckRequirementsOperations darstellt.

DataConnectorsCheckRequirementsPostOptionalParams

Optionale Parameter.

DataConnectorsConnectOptionalParams

Optionale Parameter.

DataConnectorsCreateOrUpdateOptionalParams

Optionale Parameter.

DataConnectorsDeleteOptionalParams

Optionale Parameter.

DataConnectorsDisconnectOptionalParams

Optionale Parameter.

DataConnectorsGetOptionalParams

Optionale Parameter.

DataConnectorsListNextOptionalParams

Optionale Parameter.

DataConnectorsListOptionalParams

Optionale Parameter.

DataTypeDefinitions

Datentypdefinition

Deployment

Beschreibung einer Bereitstellung.

DeploymentInfo

Informationen zu einer Bereitstellung.

DnsEntity

Stellt eine DNS-Entität dar.

DnsEntityProperties

Dns-Entitätseigenschaftenbehälter.

DomainWhois

Schnittstelle, die eine DomainWhois darstellt.

DomainWhoisGetOptionalParams

Optionale Parameter.

Dynamics365CheckRequirements

Stellt die Anforderung zur Überprüfung der Dynamics365-Anforderungen dar.

Dynamics365CheckRequirementsProperties

Dynamics365-Anforderungen überprüfen Eigenschaften.

Dynamics365DataConnector

Stellt den Dynamics365-Datenconnector dar.

Dynamics365DataConnectorDataTypes

Die verfügbaren Datentypen für Dynamics365-Datenconnector.

Dynamics365DataConnectorDataTypesDynamics365CdsActivities

Common Data Service-Datentypverbindung.

Dynamics365DataConnectorProperties

Dynamics365-Datenconnectoreigenschaften.

EnrichmentDomainWhois

Whois-Informationen für eine bestimmte Domäne und zugehörige Metadaten

EnrichmentDomainWhoisContact

Ein einzelner Kontakt, der dieser Domäne zugeordnet ist

EnrichmentDomainWhoisContacts

Die Gruppe von Kontakten, die dieser Domäne zugeordnet sind

EnrichmentDomainWhoisDetails

Der Whois-Datensatz für eine bestimmte Domäne

EnrichmentDomainWhoisRegistrarDetails

Die dieser Domäne zugeordnete Registrierungsstelle

EnrichmentIpGeodata

Geodateninformationen für eine bestimmte IP-Adresse

Entities

Schnittstelle, die eine Entität darstellt.

EntitiesExpandOptionalParams

Optionale Parameter.

EntitiesGetInsightsOptionalParams

Optionale Parameter.

EntitiesGetOptionalParams

Optionale Parameter.

EntitiesGetTimeline

Schnittstelle, die eine EntitiesGetTimeline darstellt.

EntitiesGetTimelineListOptionalParams

Optionale Parameter.

EntitiesListNextOptionalParams

Optionale Parameter.

EntitiesListOptionalParams

Optionale Parameter.

EntitiesQueriesOptionalParams

Optionale Parameter.

EntitiesRelations

Schnittstelle, die eine EntitiesRelations-Schnittstelle darstellt.

EntitiesRelationsListNextOptionalParams

Optionale Parameter.

EntitiesRelationsListOptionalParams

Optionale Parameter.

Entity

Bestimmte Entität.

EntityAnalytics

Einstellungen mit einzelnem Umschalter.

EntityCommonProperties

Allgemeiner Entitätseigenschaftenbehälter.

EntityEdges

Der Edge, der die Entität mit der anderen Entität verbindet.

EntityExpandParameters

Die Parameter, die zum Ausführen eines Erweiterungsvorgangs für die angegebene Entität erforderlich sind.

EntityExpandResponse

Die Ergebnisantwort des Entitätserweiterungsvorgangs.

EntityExpandResponseValue

Die Erweiterungsergebniswerte.

EntityFieldMapping

Zuordnen von Bezeichnern einer einzelnen Entität

EntityGetInsightsParameters

Die Parameter, die zum Ausführen des Insights-Vorgangs für die angegebene Entität erforderlich sind.

EntityGetInsightsResponse

Die Antwort des Get Insights-Ergebnisvorgangs.

EntityInsightItem

Entitäts-Insight-Element.

EntityInsightItemQueryTimeInterval

Das Zeitintervall, für das die Abfrage tatsächlich ausgeführt wurde.

EntityList

Liste aller Entitäten.

EntityMapping

Zuordnung einer einzelnen Entität für die Warnungsregel

EntityQueries

Schnittstelle, die ein EntityQueries darstellt.

EntityQueriesCreateOrUpdateOptionalParams

Optionale Parameter.

EntityQueriesDeleteOptionalParams

Optionale Parameter.

EntityQueriesGetOptionalParams

Optionale Parameter.

EntityQueriesListNextOptionalParams

Optionale Parameter.

EntityQueriesListOptionalParams

Optionale Parameter.

EntityQuery

Spezifische Entitätsabfrage.

EntityQueryItem

Ein abstraktes Abfrageelement für die Entität

EntityQueryItemProperties

Ein abstraktes Abfrageelement für die Entität mit Eigenschaften

EntityQueryItemPropertiesDataTypesItem
EntityQueryList

Liste aller Entitätsabfragen.

EntityQueryTemplate

Spezifische Entitätsabfragevorlage.

EntityQueryTemplateList

Liste aller Entitätsabfragevorlagen.

EntityQueryTemplates

Schnittstelle, die eine EntityQueryTemplates darstellt.

EntityQueryTemplatesGetOptionalParams

Optionale Parameter.

EntityQueryTemplatesListNextOptionalParams

Optionale Parameter.

EntityQueryTemplatesListOptionalParams

Optionale Parameter.

EntityRelations

Schnittstelle, die eine EntityRelations darstellt.

EntityRelationsGetRelationOptionalParams

Optionale Parameter.

EntityTimelineItem

Entitätszeitachsenelement.

EntityTimelineParameters

Die Parameter, die zum Ausführen des Zeitachsenvorgangs für die angegebene Entität erforderlich sind.

EntityTimelineResponse

Die Ergebnisvorgangsantwort der Entitätszeitachse.

EventGroupingSettings

Eigenschaftenbehälter für Ereignisgruppierungseinstellungen.

ExpansionEntityQuery

Stellt die Erweiterungsentitätsabfrage dar.

ExpansionResultAggregation

Informationen zu einer bestimmten Aggregation im Erweiterungsergebnis.

ExpansionResultsMetadata

Metadaten des Erweiterungsergebnisses.

EyesOn

Einstellungen mit einzelnem Umschalter.

FieldMapping

Eine einzelne Feldzuordnung der zugeordneten Entität

FileEntity

Stellt eine Dateientität dar.

FileEntityProperties

Dateientitätseigenschaftenbehälter.

FileHashEntity

Stellt eine Dateihashentität dar.

FileHashEntityProperties

FileHash-Entitätseigenschaftsbehälter.

FileImport

Stellt einen Dateiimport in Azure Security Insights dar.

FileImportList

Listet alle Dateiimporte auf.

FileImports

Schnittstelle, die eine DateiImports darstellt.

FileImportsCreateOptionalParams

Optionale Parameter.

FileImportsDeleteOptionalParams

Optionale Parameter.

FileImportsGetOptionalParams

Optionale Parameter.

FileImportsListNextOptionalParams

Optionale Parameter.

FileImportsListOptionalParams

Optionale Parameter.

FileMetadata

Stellt eine Datei dar.

FusionAlertRule

Stellt die Fusion-Warnungsregel dar.

FusionAlertRuleTemplate

Stellt die Fusion-Warnungsregelvorlage dar.

FusionScenarioExclusionPattern

Stellt ein Fusion-Szenario-Ausschlussmuster in der Fusion-Erkennung dar.

FusionSourceSettings

Stellt eine unterstützte Quellsignalkonfiguration in der Fusion-Erkennung dar.

FusionSourceSubTypeSetting

Stellt eine unterstützte Quelluntertypkonfiguration unter einem Quellsignal in der Fusion-Erkennung dar.

FusionSubTypeSeverityFilter

Stellt die Schweregradkonfiguration für einen Quelluntertyp dar, der in der Fusion-Erkennung verwendet wird.

FusionSubTypeSeverityFiltersItem

Stellt eine Filtereinstellung für den Schweregrad für einen bestimmten Quelluntertyp dar, der in der Fusion-Erkennung verwendet wird.

FusionTemplateSourceSetting

Stellt ein Quellsignal dar, das bei der Fusion-Erkennung verwendet wird.

FusionTemplateSourceSubType

Stellt einen Quelluntertyp unter einem Quellsignal dar, das bei der Fusion-Erkennung verwendet wird.

FusionTemplateSubTypeSeverityFilter

Stellt Schweregradkonfigurationen dar, die für einen Bei der Fusion-Erkennung verwendeten Quelluntertyp verfügbar sind.

GeoLocation

Der Geostandortkontext, der der IP-Entität angefügt ist

GetInsightsErrorKind

GetInsights-Abfragefehler.

GetInsightsResultsMetadata

Abrufen von Insights-Ergebnismetadaten.

GetQueriesResponse

Abrufen von Abfragen für die Antwort des Entitätsergebnisvorgangs.

GitHubResourceInfo

Ressourcen, die im GitHub-Repository erstellt wurden.

GraphQueries

Die Graphabfrage zum Anzeigen des aktuellen Datenstatus

GroupingConfiguration

Eigenschaftenbehälter für die Gruppierungskonfiguration.

HostEntity

Stellt eine Hostentität dar.

HostEntityProperties

Eigenschaftsbehälter der Hostentität.

HuntingBookmark

Stellt eine Hunting-Lesezeichenentität dar.

HuntingBookmarkProperties

Beschreibt Lesezeicheneigenschaften

IPGeodata

Schnittstelle, die eine IPGeodata darstellt.

IPGeodataGetOptionalParams

Optionale Parameter.

Incident

Stellt einen Incident in Azure Security Insights dar.

IncidentAdditionalData

Zusätzlicher Dateneigenschaftenbehälter für Incidents.

IncidentAlertList

Liste der Incidentwarnungen.

IncidentBookmarkList

Liste der Incident-Lesezeichen.

IncidentComment

Stellt einen Incidentkommentar dar

IncidentCommentList

Liste der Incidentkommentare.

IncidentComments

Schnittstelle, die ein IncidentComments darstellt.

IncidentCommentsCreateOrUpdateOptionalParams

Optionale Parameter.

IncidentCommentsDeleteOptionalParams

Optionale Parameter.

IncidentCommentsGetOptionalParams

Optionale Parameter.

IncidentCommentsListNextOptionalParams

Optionale Parameter.

IncidentCommentsListOptionalParams

Optionale Parameter.

IncidentConfiguration

Eigenschaftenbehälter "Incidentkonfiguration".

IncidentEntitiesResponse

Die Reaktion auf incidentbezogene Entitäten.

IncidentEntitiesResultsMetadata

Informationen zu einer bestimmten Aggregation in den Incident-bezogenen Entitäten ergeben sich.

IncidentInfo

Beschreibt verwandte Incidentinformationen für das Lesezeichen

IncidentLabel

Stellt eine Incidentbezeichnung dar.

IncidentList

Listet alle Vorfälle auf.

IncidentOwnerInfo

Informationen zum Benutzer, dem ein Incident zugewiesen ist

IncidentPropertiesAction
IncidentRelations

Schnittstelle, die eine IncidentRelations-Schnittstelle darstellt.

IncidentRelationsCreateOrUpdateOptionalParams

Optionale Parameter.

IncidentRelationsDeleteOptionalParams

Optionale Parameter.

IncidentRelationsGetOptionalParams

Optionale Parameter.

IncidentRelationsListNextOptionalParams

Optionale Parameter.

IncidentRelationsListOptionalParams

Optionale Parameter.

Incidents

Schnittstelle, die einen Incident darstellt.

IncidentsCreateOrUpdateOptionalParams

Optionale Parameter.

IncidentsCreateTeamOptionalParams

Optionale Parameter.

IncidentsDeleteOptionalParams

Optionale Parameter.

IncidentsGetOptionalParams

Optionale Parameter.

IncidentsListAlertsOptionalParams

Optionale Parameter.

IncidentsListBookmarksOptionalParams

Optionale Parameter.

IncidentsListEntitiesOptionalParams

Optionale Parameter.

IncidentsListNextOptionalParams

Optionale Parameter.

IncidentsListOptionalParams

Optionale Parameter.

IncidentsRunPlaybookOptionalParams

Optionale Parameter.

InsightQueryItem

Stellt Die Insight-Abfrage dar.

InsightQueryItemProperties

Stellt Die Insight-Abfrage dar.

InsightQueryItemPropertiesAdditionalQuery

Die Aktivitätsabfragedefinitionen.

InsightQueryItemPropertiesDefaultTimeRange

Die Abfrage des Erkenntnisdiagramms.

InsightQueryItemPropertiesReferenceTimeRange

Die Abfrage des Erkenntnisdiagramms.

InsightQueryItemPropertiesTableQuery

Die Abfrage der Insight-Tabelle.

InsightQueryItemPropertiesTableQueryColumnsDefinitionsItem
InsightQueryItemPropertiesTableQueryQueriesDefinitionsItem
InsightQueryItemPropertiesTableQueryQueriesDefinitionsPropertiesItemsItem
InsightsTableResult

Abfrageergebnisse für Table Insights-Abfrage.

InsightsTableResultColumnsItem
InstructionSteps

Anweisungen zum Aktivieren des Connectors

InstructionStepsInstructionsItem

Anleitungsschrittdetails

IoTCheckRequirements

Stellt die Anforderung zur Überprüfung der IoT-Anforderungen dar.

IoTDataConnector

Stellt den IoT-Datenconnector dar.

IoTDataConnectorProperties

IoT-Datenconnectoreigenschaften.

IoTDeviceEntity

Stellt eine IoT-Geräteentität dar.

IoTDeviceEntityProperties

Eigenschaftenbehälter der IoTDevice-Entität.

IpEntity

Stellt eine IP-Entität dar.

IpEntityProperties

Ip-Entitätseigenschaftsbehälter.

LastDataReceivedDataType

Datentyp für zuletzt empfangene Daten

MLBehaviorAnalyticsAlertRule

Stellt eine MLBehaviorAnalytics-Warnungsregel dar.

MLBehaviorAnalyticsAlertRuleTemplate

Stellt die MlBehaviorAnalytics-Warnungsregelvorlage dar.

MLBehaviorAnalyticsAlertRuleTemplateProperties

MLBehaviorAnalytics-Vorlageneigenschaften für Warnungsregeln.

MTPCheckRequirementsProperties

MTP -Anforderungen (Microsoft Threat Protection) überprüfen Eigenschaften.

MTPDataConnector

Stellt den MTP-Datenconnector (Microsoft Threat Protection) dar.

MTPDataConnectorDataTypes

Die verfügbaren Datentypen für den Microsoft Threat Protection Platforms-Datenconnector.

MTPDataConnectorDataTypesIncidents

Datentyp für den Microsoft Threat Protection Platforms-Datenconnector.

MTPDataConnectorProperties

MTP-Datenconnectoreigenschaften (Microsoft Threat Protection).

MailClusterEntity

Stellt eine E-Mail-Clusterentität dar.

MailClusterEntityProperties

E-Mail-Clusterentitätseigenschaft.

MailMessageEntity

Stellt eine E-Mail-Nachrichtenentität dar.

MailMessageEntityProperties

Eigenschaftenbehälter für E-Mail-Nachrichtenentität.

MailboxEntity

Stellt eine Postfachentität dar.

MailboxEntityProperties

Postfachentitätseigenschaftsbehälter.

MalwareEntity

Stellt eine Malwareentität dar.

MalwareEntityProperties

Eigenschaftenbehälter für Malware-Entitäten.

ManualTriggerRequestBody
McasCheckRequirements

Stellt mcas (Microsoft Cloud App Security)-Anforderung zur Überprüfung dar.

McasCheckRequirementsProperties

MCAS (Microsoft Cloud App Security)-Anforderungen überprüfen Eigenschaften.

McasDataConnector

Stellt den MCAS-Datenconnector (Microsoft Cloud App Security) dar.

McasDataConnectorDataTypes

Die verfügbaren Datentypen für den MCAS-Datenconnector (Microsoft Cloud App Security).

McasDataConnectorProperties

Datenconnectoreigenschaften von MCAS (Microsoft Cloud App Security).

MdatpCheckRequirements

Stellt MDATP -Anforderung (Microsoft Defender Advanced Threat Protection) dar.

MdatpCheckRequirementsProperties

Die MDATP-Anforderungen (Microsoft Defender Advanced Threat Protection) überprüfen Eigenschaften.

MdatpDataConnector

Stellt den MDATP-Datenconnector (Microsoft Defender Advanced Threat Protection) dar.

MdatpDataConnectorProperties

MDATP-Datenconnectoreigenschaften (Microsoft Defender Advanced Threat Protection).

Metadata

Schnittstelle, die eine Metadaten darstellt.

MetadataAuthor

Herausgeber oder Ersteller des Inhaltselements.

MetadataCategories

ies für das Lösungsinhaltselement

MetadataCreateOptionalParams

Optionale Parameter.

MetadataDeleteOptionalParams

Optionale Parameter.

MetadataDependencies

Abhängigkeiten für das Inhaltselement, welche anderen Inhaltselemente es benötigt, um zu funktionieren. Kann komplexere Abhängigkeiten mithilfe einer rekursiven/geschachtelten Struktur beschreiben. Für eine einzelne Abhängigkeit kann eine ID/Art/Version oder operator/criteria für komplexe Abhängigkeiten angegeben werden.

MetadataGetOptionalParams

Optionale Parameter.

MetadataList

Liste aller Metadaten.

MetadataListNextOptionalParams

Optionale Parameter.

MetadataListOptionalParams

Optionale Parameter.

MetadataModel

Metadatenressourcendefinition.

MetadataPatch

Metadatenpatchanforderungstext.

MetadataSource

Die ursprüngliche Quelle des Inhaltselements, wo es herkommt.

MetadataSupport

Supportinformationen für das Inhaltselement.

MetadataUpdateOptionalParams

Optionale Parameter.

MicrosoftSecurityIncidentCreationAlertRule

Stellt die MicrosoftSecurityIncidentCreation-Regel dar.

MicrosoftSecurityIncidentCreationAlertRuleCommonProperties

Allgemeine Eigenschaftenbehälter der MicrosoftSecurityIncidentCreation-Regel.

MicrosoftSecurityIncidentCreationAlertRuleProperties

MicrosoftSecurityIncidentCreation-Regeleigenschaftenbehälter.

MicrosoftSecurityIncidentCreationAlertRuleTemplate

Stellt die Regelvorlage MicrosoftSecurityIncidentCreation dar.

MicrosoftSecurityIncidentCreationAlertRuleTemplateProperties

Eigenschaften der MicrosoftSecurityIncidentCreation-Regelvorlage

MstiCheckRequirements

Stellt die Anforderung zur Überprüfung der Anforderungen von Microsoft Threat Intelligence dar.

MstiCheckRequirementsProperties

Die Eigenschaften der Microsoft Threat Intelligence-Anforderungen werden überprüft.

MstiDataConnector

Stellt den Microsoft Threat Intelligence-Datenconnector dar.

MstiDataConnectorDataTypes

Die verfügbaren Datentypen für den Microsoft Threat Intelligence Platforms-Datenconnector.

MstiDataConnectorDataTypesBingSafetyPhishingURL

Datentyp für Microsoft Threat Intelligence Platforms-Datenconnector.

MstiDataConnectorDataTypesMicrosoftEmergingThreatFeed

Datentyp für Microsoft Threat Intelligence Platforms-Datenconnector.

MstiDataConnectorProperties

Microsoft Threat Intelligence-Datenconnectoreigenschaften.

MtpCheckRequirements

Stellt die Anforderung zur Überprüfung der MTP-Anforderungen (Microsoft Threat Protection) dar.

NicEntity

Stellt eine Netzwerkschnittstellenentität dar.

NicEntityProperties

Nic-Entitätseigenschaftsbehälter.

NrtAlertRule

Stellt die NRT-Warnungsregel dar.

NrtAlertRuleTemplate

Stellt eine NRT-Warnungsregelvorlage dar.

NrtAlertRuleTemplateProperties

Eigenschaften der NRT-Warnungsregelvorlage

Office365ProjectCheckRequirements

Stellt die Anforderung zur Überprüfung der Office365-Projektanforderungen dar.

Office365ProjectCheckRequirementsProperties

Eigenschaften der Office365-Projektanforderungen überprüfen.

Office365ProjectConnectorDataTypes

Die verfügbaren Datentypen für den Office Microsoft Project-Datenconnector.

Office365ProjectConnectorDataTypesLogs

Protokolldatentyp.

Office365ProjectDataConnector

Stellt den Office Microsoft Project-Datenconnector dar.

Office365ProjectDataConnectorProperties

Office Microsoft Project-Datenconnectoreigenschaften.

OfficeATPCheckRequirements

Stellt die Anforderung zur Überprüfung der OfficeATP-Anforderungen (Office 365 Advanced Threat Protection) dar.

OfficeATPCheckRequirementsProperties

Die Eigenschaften von OfficeATP (Office 365 Advanced Threat Protection) werden überprüft.

OfficeATPDataConnector

Stellt den OfficeATP-Datenconnector (Office 365 Advanced Threat Protection) dar.

OfficeATPDataConnectorProperties

Eigenschaften des OfficeATP-Datenconnectors (Office 365 Advanced Threat Protection).

OfficeConsent

Zustimmung für office365-Mandant, der bereits erfolgt ist.

OfficeConsentList

Liste aller office365-Einwilligungen.

OfficeConsents

Schnittstelle, die ein OfficeConsents darstellt.

OfficeConsentsDeleteOptionalParams

Optionale Parameter.

OfficeConsentsGetOptionalParams

Optionale Parameter.

OfficeConsentsListNextOptionalParams

Optionale Parameter.

OfficeConsentsListOptionalParams

Optionale Parameter.

OfficeDataConnector

Stellt den Office-Datenconnector dar.

OfficeDataConnectorDataTypes

Die verfügbaren Datentypen für den Office-Datenconnector.

OfficeDataConnectorDataTypesExchange

Exchange-Datentypverbindung.

OfficeDataConnectorDataTypesSharePoint

SharePoint-Datentypverbindung.

OfficeDataConnectorDataTypesTeams

Teams-Datentypverbindung.

OfficeDataConnectorProperties

Eigenschaften des Office-Datenconnectors.

OfficeIRMCheckRequirements

Stellt die Anforderung zur Überprüfung der OfficeIRM-Anforderungen (Microsoft Insider Risk Management) dar.

OfficeIRMCheckRequirementsProperties

OfficeIRM (Microsoft Insider Risk Management)-Anforderungen überprüfen Eigenschaften.

OfficeIRMDataConnector

Stellt den OfficeIRM-Datenconnector (Microsoft Insider Risk Management) dar.

OfficeIRMDataConnectorProperties

OfficeIRM-Datenconnectoreigenschaften (Microsoft Insider Risk Management).

OfficePowerBICheckRequirements

Stellt die Anforderung zur Überprüfung der Office PowerBI-Anforderungen dar.

OfficePowerBICheckRequirementsProperties

Die Eigenschaften der Office PowerBI-Anforderungen werden überprüft.

OfficePowerBIConnectorDataTypes

Die verfügbaren Datentypen für den Office Microsoft PowerBI-Datenconnector.

OfficePowerBIConnectorDataTypesLogs

Protokolldatentyp.

OfficePowerBIDataConnector

Stellt den Office Microsoft PowerBI-Datenconnector dar.

OfficePowerBIDataConnectorProperties

Office Microsoft PowerBI-Datenconnectoreigenschaften.

Operation

Vom Anbieter bereitgestellter Vorgang

OperationDisplay

Eigenschaften des Vorgangs

Operations

Schnittstelle, die einen Vorgang darstellt.

OperationsList

Listet die im SecurityInsights-RP verfügbaren Vorgänge auf.

OperationsListNextOptionalParams

Optionale Parameter.

OperationsListOptionalParams

Optionale Parameter.

Permissions

Erforderliche Berechtigungen für den Connector

PermissionsCustomsItem

Erforderliche Zollberechtigungen für den Connector

PermissionsResourceProviderItem

Ressourcenanbieterberechtigungen, die für den Connector erforderlich sind

PlaybookActionProperties
ProcessEntity

Stellt eine Prozessentität dar.

ProcessEntityProperties

Prozessentitätseigenschaftenbehälter.

ProductSettings

Schnittstelle, die ein ProductSettings-Objekt darstellt.

ProductSettingsDeleteOptionalParams

Optionale Parameter.

ProductSettingsGetOptionalParams

Optionale Parameter.

ProductSettingsListOptionalParams

Optionale Parameter.

ProductSettingsUpdateOptionalParams

Optionale Parameter.

PropertyArrayChangedConditionProperties

Beschreibt eine Automatisierungsregelbedingung, die die Wertänderung einer Arrayeigenschaft auswertet.

PropertyArrayConditionProperties

Beschreibt eine Automatisierungsregelbedingung, die den Wert einer Arrayeigenschaft auswertet.

PropertyChangedConditionProperties

Beschreibt eine Automatisierungsregelbedingung, die die Wertänderung einer Eigenschaft auswertet.

PropertyConditionProperties

Beschreibt eine Automatisierungsregelbedingung, die den Wert einer Eigenschaft auswertet.

QueryBasedAlertRuleTemplateProperties

Basiseigenschaftenbehälter für abfragebasierte Warnungsregelnvorlagen.

RegistryKeyEntity

Stellt eine Registrierungsschlüsselentität dar.

RegistryKeyEntityProperties

RegistryKey-Entitätseigenschaftsbehälter.

RegistryValueEntity

Stellt eine Registrierungswertentität dar.

RegistryValueEntityProperties

RegistryValue-Entitätseigenschaftsbehälter.

Relation

Stellt eine Beziehung zwischen zwei Ressourcen dar.

RelationList

Liste der Beziehungen.

Repo

Stellt ein Repository dar.

RepoList

Listet alle Quellsteuerelemente auf.

Repository

Metadaten eines Repositorys.

RepositoryResourceInfo

Ressourcen, die im Repository des Benutzers für die Quellcodeverwaltung erstellt wurden.

RequiredPermissions

Erforderliche Berechtigungen für den Connector

Resource

Allgemeine Felder, die in der Antwort für alle Azure Resource Manager-Ressourcen zurückgegeben werden

ResourceProvider

Ressourcenanbieterberechtigungen, die für den Connector erforderlich sind

ResourceWithEtag

Ein Azure-Ressourcenobjekt mit einer Etag-Eigenschaft

SampleQueries

Die Beispielabfragen für den Connector

ScheduledAlertRule

Stellt eine geplante Warnungsregel dar.

ScheduledAlertRuleCommonProperties

Eigenschaftenbehälter für geplante Warnungsregelvorlagen.

ScheduledAlertRuleProperties

Basiseigenschaftenbehälter für geplante Warnungsregel.

ScheduledAlertRuleTemplate

Stellt die Vorlage für geplante Warnungsregel dar.

SecurityAlert

Stellt eine Sicherheitswarnungsentität dar.

SecurityAlertProperties

SecurityAlert-Entitätseigenschaftenbehälter.

SecurityAlertPropertiesConfidenceReasonsItem

Element "Vertrauensgrund"

SecurityAlertTimelineItem

Stellt das Zeitachsenelement für Sicherheitswarnungen dar.

SecurityGroupEntity

Stellt eine Sicherheitsgruppenentität dar.

SecurityGroupEntityProperties

SecurityGroup-Entitätseigenschaftenbehälter.

SecurityInsightsOptionalParams

Optionale Parameter.

SecurityMLAnalyticsSetting

Sicherheits-ML-Analyseeinstellung

SecurityMLAnalyticsSettings

Schnittstelle, die ein SecurityMLAnalyticsSettings darstellt.

SecurityMLAnalyticsSettingsCreateOrUpdateOptionalParams

Optionale Parameter.

SecurityMLAnalyticsSettingsDataSource

Datenquellen für Sicherheits-ML-Analyseeinstellungen

SecurityMLAnalyticsSettingsDeleteOptionalParams

Optionale Parameter.

SecurityMLAnalyticsSettingsGetOptionalParams

Optionale Parameter.

SecurityMLAnalyticsSettingsList

Auflisten aller SecurityMLAnalyticsSettings

SecurityMLAnalyticsSettingsListNextOptionalParams

Optionale Parameter.

SecurityMLAnalyticsSettingsListOptionalParams

Optionale Parameter.

SentinelOnboardingState

Sentinel-Onboardingstatus

SentinelOnboardingStates

Schnittstelle, die sentinelOnboardingStates darstellt.

SentinelOnboardingStatesCreateOptionalParams

Optionale Parameter.

SentinelOnboardingStatesDeleteOptionalParams

Optionale Parameter.

SentinelOnboardingStatesGetOptionalParams

Optionale Parameter.

SentinelOnboardingStatesList

Liste der Sentinel-Onboardingstatus

SentinelOnboardingStatesListOptionalParams

Optionale Parameter.

SettingList

Liste aller Einstellungen.

Settings

Die Einstellung.

SourceControl

Stellt ein SourceControl in Azure Security Insights dar.

SourceControlList

Listet alle Quellsteuerelemente auf.

SourceControlListRepositoriesNextOptionalParams

Optionale Parameter.

SourceControlListRepositoriesOptionalParams

Optionale Parameter.

SourceControlOperations

Schnittstelle, die ein SourceControlOperations-Objekt darstellt.

SourceControls

Schnittstelle, die ein SourceControls-Objekt darstellt.

SourceControlsCreateOptionalParams

Optionale Parameter.

SourceControlsDeleteOptionalParams

Optionale Parameter.

SourceControlsGetOptionalParams

Optionale Parameter.

SourceControlsListNextOptionalParams

Optionale Parameter.

SourceControlsListOptionalParams

Optionale Parameter.

SubmissionMailEntity

Stellt eine Übermittlungs-E-Mail-Entität dar.

SubmissionMailEntityProperties

Eigenschaftenbehälter für Übermittlungs-E-Mail-Entitäten.

SystemData

Metadaten, die sich auf die Erstellung und letzte Änderung der Ressource beziehen.

TICheckRequirements

Anforderungen an den Datenconnector für Threat Intelligence-Plattformen

TICheckRequirementsProperties

Erforderliche Eigenschaften des Datenconnectors für Threat Intelligence-Plattformen.

TIDataConnector

Stellt den Threat Intelligence-Datenconnector dar.

TIDataConnectorDataTypes

Die verfügbaren Datentypen für den TI-Datenconnector (Threat Intelligence).

TIDataConnectorDataTypesIndicators

Datentyp für die Indikatorenverbindung.

TIDataConnectorProperties

Ti-Datenconnectoreigenschaften (Threat Intelligence).

TeamInformation

Beschreibt Teaminformationen.

TeamProperties

Beschreibt Teameigenschaften.

ThreatIntelligence

ThreatIntelligence-Eigenschaftsbehälter.

ThreatIntelligenceAlertRule

Stellt eine Threat Intelligence-Warnungsregel dar.

ThreatIntelligenceAlertRuleTemplate

Stellt eine Threat Intelligence-Warnungsregelvorlage dar.

ThreatIntelligenceAlertRuleTemplateProperties

Eigenschaften der Threat Intelligence-Warnungsregelvorlage

ThreatIntelligenceAppendTags

Array von Tags, die an den Threat Intelligence-Indikator angefügt werden sollen.

ThreatIntelligenceExternalReference

Beschreibt die externe Referenz.

ThreatIntelligenceFilteringCriteria

Filterkriterien zum Abfragen von Threat Intelligence-Indikatoren.

ThreatIntelligenceGranularMarkingModel

Beschreibt die Entität des Bedrohungsgranularmarkierungsmodells.

ThreatIntelligenceIndicator

Schnittstelle, die einen ThreatIntelligenceIndicator darstellt.

ThreatIntelligenceIndicatorAppendTagsOptionalParams

Optionale Parameter.

ThreatIntelligenceIndicatorCreateIndicatorOptionalParams

Optionale Parameter.

ThreatIntelligenceIndicatorCreateOptionalParams

Optionale Parameter.

ThreatIntelligenceIndicatorDeleteOptionalParams

Optionale Parameter.

ThreatIntelligenceIndicatorGetOptionalParams

Optionale Parameter.

ThreatIntelligenceIndicatorMetrics

Schnittstelle, die eine ThreatIntelligenceIndicatorMetrics darstellt.

ThreatIntelligenceIndicatorMetricsListOptionalParams

Optionale Parameter.

ThreatIntelligenceIndicatorModel

Threat Intelligence-Indikatorentität.

ThreatIntelligenceIndicatorProperties

Beschreibt Threat Intelligence-Entitätseigenschaften.

ThreatIntelligenceIndicatorQueryIndicatorsNextOptionalParams

Optionale Parameter.

ThreatIntelligenceIndicatorQueryIndicatorsOptionalParams

Optionale Parameter.

ThreatIntelligenceIndicatorReplaceTagsOptionalParams

Optionale Parameter.

ThreatIntelligenceIndicators

Schnittstelle, die einen ThreatIntelligenceIndicators darstellt.

ThreatIntelligenceIndicatorsListNextOptionalParams

Optionale Parameter.

ThreatIntelligenceIndicatorsListOptionalParams

Optionale Parameter.

ThreatIntelligenceInformation

Threat Intelligence-Informationsobjekt.

ThreatIntelligenceInformationList

Liste aller Threat Intelligence-Informationsobjekte.

ThreatIntelligenceKillChainPhase

Beschreibt die Entität der Bedrohungs-Kill Chain-Phase.

ThreatIntelligenceMetric

Beschreibt die Threat Intelligence-Metrik.

ThreatIntelligenceMetricEntity

Beschreibt die Metrikentität von Threat Intelligence.

ThreatIntelligenceMetrics

Threat Intelligence-Metriken.

ThreatIntelligenceMetricsList

Liste aller Threat Intelligence-Metrikfelder (Typ/Bedrohungstyp/Quelle).

ThreatIntelligenceParsedPattern

Beschreibt die Entität des analysierten Musters.

ThreatIntelligenceParsedPatternTypeValue

Beschreibt die Entität der Bedrohungs-Kill Chain-Phase.

ThreatIntelligenceSortingCriteria

Liste der verfügbaren Spalten für die Sortierung

TiTaxiiCheckRequirements

Anforderungen für die Überprüfung des Taxii-Datenconnectors für Threat Intelligence

TiTaxiiCheckRequirementsProperties

Erforderliche Eigenschaften des Taxii-Datenconnectors für Threat Intelligence.

TiTaxiiDataConnector

Datenconnector zum Pullen von Threat Intelligence-Daten vom TAXII 2.0/2.1-Server

TiTaxiiDataConnectorDataTypes

Die verfügbaren Datentypen für threat Intelligence TAXII-Datenconnector.

TiTaxiiDataConnectorDataTypesTaxiiClient

Datentyp für TAXII-Connector.

TiTaxiiDataConnectorProperties

Eigenschaften des Taxii-Datenconnectors für Threat Intelligence.

TimelineAggregation

Zeitachsenaggregationsinformationen pro Art

TimelineError

Zeitachsenabfragefehler.

TimelineResultsMetadata

Metadaten des Erweiterungsergebnisses.

Ueba

Einstellungen mit einzelnem Umschalter.

UrlEntity

Stellt eine URL-Entität dar.

UrlEntityProperties

Url-Entitätseigenschaftenbehälter.

UserInfo

Benutzerinformationen, die eine Aktion ausgeführt haben

ValidationError

Beschreibt einen Fehler, der während der Überprüfung in der Datei aufgetreten ist.

Watchlist

Stellt eine Watchlist in Azure Security Insights dar.

WatchlistItem

Stellt ein Watchlist-Element in Azure Security Insights dar.

WatchlistItemList

Listet alle Watchlistelemente auf.

WatchlistItems

Schnittstelle, die watchlistItems darstellt.

WatchlistItemsCreateOrUpdateOptionalParams

Optionale Parameter.

WatchlistItemsDeleteOptionalParams

Optionale Parameter.

WatchlistItemsGetOptionalParams

Optionale Parameter.

WatchlistItemsListNextOptionalParams

Optionale Parameter.

WatchlistItemsListOptionalParams

Optionale Parameter.

WatchlistList

Listet alle Watchlists auf.

Watchlists

Schnittstelle, die eine Watchlist darstellt.

WatchlistsCreateOrUpdateHeaders

Definiert Header für Watchlists_createOrUpdate Vorgang.

WatchlistsCreateOrUpdateOptionalParams

Optionale Parameter.

WatchlistsDeleteHeaders

Definiert Header für Watchlists_delete Vorgang.

WatchlistsDeleteOptionalParams

Optionale Parameter.

WatchlistsGetOptionalParams

Optionale Parameter.

WatchlistsListNextOptionalParams

Optionale Parameter.

WatchlistsListOptionalParams

Optionale Parameter.

Webhook

Details zum Webhookobjekt.

Typaliase

ActionType

Definiert Werte für ActionType.
KnownActionType kann austauschbar mit ActionType verwendet werden. Diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

ModifyProperties: Ändern der Eigenschaften eines Objekts
RunPlaybook: Ausführen eines Playbooks für ein Objekt

ActionsCreateOrUpdateResponse

Enthält Antwortdaten für den CreateOrUpdate-Vorgang.

ActionsGetResponse

Enthält Antwortdaten für den Get-Vorgang.

ActionsListByAlertRuleNextResponse

Enthält Antwortdaten für den ListByAlertRuleNext-Vorgang.

ActionsListByAlertRuleResponse

Enthält Antwortdaten für den ListByAlertRule-Vorgang.

AlertDetail

Definiert Werte für AlertDetail.
KnownAlertDetail kann austauschbar mit AlertDetail verwendet werden. Diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

DisplayName: Name der Warnungsanzeige
Schweregrad: Warnungsschweregrad

AlertRuleKind

Definiert Werte für AlertRuleKind.
KnownAlertRuleKind kann austauschbar mit AlertRuleKind verwendet werden. Diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Geplant
MicrosoftSecurityIncidentCreation
Fusion
MLBehaviorAnalytics
ThreatIntelligence
NRT

AlertRuleTemplateUnion
AlertRuleTemplatesGetResponse

Enthält Antwortdaten für den Get-Vorgang.

AlertRuleTemplatesListNextResponse

Enthält Antwortdaten für den ListNext-Vorgang.

AlertRuleTemplatesListResponse

Enthält Antwortdaten für den Listenvorgang.

AlertRuleUnion
AlertRulesCreateOrUpdateResponse

Enthält Antwortdaten für den CreateOrUpdate-Vorgang.

AlertRulesGetResponse

Enthält Antwortdaten für den Get-Vorgang.

AlertRulesListNextResponse

Enthält Antwortdaten für den ListNext-Vorgang.

AlertRulesListResponse

Enthält Antwortdaten für den Listenvorgang.

AlertSeverity

Definiert Werte für AlertSeverity.
KnownAlertSeverity kann austauschbar mit AlertSeverity verwendet werden. Diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Hoch: Hoher Schweregrad
Mittel: Mittlerer Schweregrad
Niedrig: Niedriger Schweregrad
Informational: Informationsschweregrad

AlertStatus

Definiert Werte für AlertStatus.
KnownAlertStatus kann austauschbar mit AlertStatus verwendet werden. Diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Unbekannt: Unbekannter Wert
Neu: Neue Warnung
Behoben: Warnung nach der Behandlung geschlossen
Verworfen: Warnung als falsch positiv geschlossen
InProgress: Warnung wird behandelt

AntispamMailDirection

Definiert Werte für AntispamMailDirection.
KnownAntispamMailDirection kann austauschbar mit AntispamMailDirection verwendet werden. Diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Unbekannt: Unbekannt
Eingehender Datenverkehr: Eingehender Datenverkehr
Ausgehend: Ausgehend
Intraorg: Intraorg

AttackTactic

Definiert Werte für AttackTactic.
KnownAttackTactic kann austauschbar mit AttackTactic verwendet werden. Diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Vom Dienst unterstützte bekannte Werte

Reconnaissance
Ressourcenentwicklung
InitialAccess
Ausführung
Persistenz
PrivilegeEscalation
DefenseEvasion
CredentialAccess
Ermittlung
LateralMovement
Sammlung
Exfiltration
CommandAndControl
Auswirkung
PreAttack
ImpairProcessControl
InhibitResponseFunction

AutomationRuleActionUnion
AutomationRuleBooleanConditionSupportedOperator

Definiert Werte für AutomationRuleBooleanConditionSupportedOperator.
KnownAutomationRuleBooleanConditionSupportedOperator kann austauschbar mit AutomationRuleBooleanConditionSupportedOperator verwendet werden. Diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Vom Dienst unterstützte bekannte Werte

Und: Wird als true ausgewertet, wenn alle Elementbedingungen als true ausgewertet werden.
Oder: Wird als true ausgewertet, wenn mindestens eine der Elementbedingungen als true ausgewertet wird.

AutomationRuleConditionUnion
AutomationRulePropertyArrayChangedConditionSupportedArrayType

Definiert Werte für AutomationRulePropertyArrayChangedConditionSupportedArrayType.
KnownAutomationRulePropertyArrayChangedConditionSupportedArrayType kann austauschbar mit AutomationRulePropertyArrayChangedConditionSupportedArrayType verwendet werden. Diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Vom Dienst unterstützte bekannte Werte

Warnungen: Auswerten der Bedingung für die Warnungen
Bezeichnungen: Bewerten der Bedingung für die Bezeichnungen
Taktik: Bewerten der Bedingung für die Taktik
Kommentare: Bewerten der Bedingung für die Kommentare

AutomationRulePropertyArrayChangedConditionSupportedChangeType

Definiert Werte für AutomationRulePropertyArrayChangedConditionSupportedChangeType.
KnownAutomationRulePropertyArrayChangedConditionSupportedChangeType kann austauschbar mit AutomationRulePropertyArrayChangedConditionSupportedChangeType verwendet werden. Diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Vom Dienst unterstützte bekannte Werte

Hinzugefügt: Auswerten der Bedingung für Elemente, die dem Array hinzugefügt wurden

AutomationRulePropertyArrayConditionSupportedArrayConditionType

Definiert Werte für AutomationRulePropertyArrayConditionSupportedArrayConditionType.
KnownAutomationRulePropertyArrayConditionSupportedArrayConditionType kann austauschbar mit AutomationRulePropertyArrayConditionSupportedArrayConditionType verwendet werden. Diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Vom Dienst unterstützte bekannte Werte

AnyItem: Bewerten Sie die Bedingung als true, wenn ein Element sie erfüllt.

AutomationRulePropertyArrayConditionSupportedArrayType

Definiert Werte für AutomationRulePropertyArrayConditionSupportedArrayType.
KnownAutomationRulePropertyArrayConditionSupportedArrayType kann austauschbar mit AutomationRulePropertyArrayConditionSupportedArrayType verwendet werden. Diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Vom Dienst unterstützte bekannte Werte

CustomDetails: Bewerten der Bedingung für die benutzerdefinierten Detailschlüssel
CustomDetailValues: Auswerten der Bedingung für die Werte eines benutzerdefinierten Details

AutomationRulePropertyChangedConditionSupportedChangedType

Definiert Werte für AutomationRulePropertyChangedConditionSupportedChangedType.
KnownAutomationRulePropertyChangedConditionSupportedChangedType kann austauschbar mit AutomationRulePropertyChangedConditionSupportedChangedType verwendet werden. Diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Vom Dienst unterstützte bekannte Werte

ChangedFrom: Auswerten der Bedingung für den vorherigen Wert der Eigenschaft
ChangedTo: Bewerten der Bedingung für den aktualisierten Wert der Eigenschaft

AutomationRulePropertyChangedConditionSupportedPropertyType

Definiert Werte für AutomationRulePropertyChangedConditionSupportedPropertyType.
KnownAutomationRulePropertyChangedConditionSupportedPropertyType kann austauschbar mit AutomationRulePropertyChangedConditionSupportedPropertyType verwendet werden. Diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Vom Dienst unterstützte bekannte Werte

IncidentSeverity: Bewerten der Bedingung für den Schweregrad des Vorfalls
IncidentStatus: Bewerten der Bedingung für den Incidentstatus
IncidentOwner: Bewerten der Bedingung für den Incidentbesitzer

AutomationRulePropertyConditionSupportedOperator

Definiert Werte für AutomationRulePropertyConditionSupportedOperator.
KnownAutomationRulePropertyConditionSupportedOperator kann austauschbar mit AutomationRulePropertyConditionSupportedOperator verwendet werden. Diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Vom Dienst unterstützte bekannte Werte

Gleich: Wird ausgewertet, wenn die Eigenschaft mindestens einem der Bedingungswerte entspricht.
NotEquals: Wird ausgewertet, wenn die Eigenschaft keinem der Bedingungswerte entspricht.
Enthält: Wertet aus, ob die -Eigenschaft mindestens einen der Bedingungswerte enthält.
NotContains: Wird ausgewertet, wenn die Eigenschaft keinen der Bedingungswerte enthält.
StartsWith: Wertet aus, ob die Eigenschaft mit einem der Bedingungswerte beginnt.
NotStartsWith: Wird ausgewertet, wenn die Eigenschaft nicht mit einem der Bedingungswerte beginnt.
EndsWith: Wertet aus, ob die Eigenschaft mit einem der Bedingungswerte endet.
NotEndsWith: Wird ausgewertet, wenn die Eigenschaft nicht mit einem der Bedingungswerte endet

AutomationRulePropertyConditionSupportedProperty

Definiert Werte für AutomationRulePropertyConditionSupportedProperty.
KnownAutomationRulePropertyConditionSupportedProperty kann austauschbar mit AutomationRulePropertyConditionSupportedProperty verwendet werden. Diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Vom Dienst unterstützte bekannte Werte

IncidentTitle: Titel des Incidents
IncidentDescription: Die Beschreibung des Vorfalls
IncidentSeverity: Der Schweregrad des Vorfalls
IncidentStatus: Der Status des Incidents
IncidentRelatedAnalyticRuleIds: Die zugehörigen Analyseregel-IDs des Incidents
IncidentTactics: Die Taktik des Vorfalls
IncidentLabel: Die Bezeichnungen des Incidents
IncidentProviderName: Der Anbietername des Incidents
IncidentUpdatedBySource: Die Updatequelle des Incidents
IncidentCustomDetailsKey: Der benutzerdefinierte Detailschlüssel des Incidents
IncidentCustomDetailsValue: Der benutzerdefinierte Incident-Detailwert
AccountAadTenantId: Die Konto-Azure Active Directory-Mandanten-ID
AccountAadUserId: Die Konto-Azure Active Directory-Benutzer-ID
AccountName: Der Kontoname
AccountNTDomain: Der NetBIOS-Domänenname des Kontos
AccountPUID: Die Konto-Azure Active Directory Passport-Benutzer-ID
AccountSid: Der Kontosicherheitsbezeichner
AccountObjectGuid: Der eindeutige Kontobezeichner
AccountUPNSuffix: Das Suffix des Kontobenutzerprinzipalsnamens
AlertProductNames: Der Name des Produkts der Warnung
AlertAnalyticRuleIds: Die Analyseregel-ID der Warnung
AzureResourceResourceId: Die Azure-Ressourcen-ID
AzureResourceSubscriptionId: Die Azure-Ressourcenabonnement-ID
CloudApplicationAppId: Der Cloudanwendungsbezeichner
CloudApplicationAppName: Der Name der Cloudanwendung
DNSDomainName: Der Domänenname des DNS-Eintrags
FileDirectory: Der vollständige Pfad des Dateiverzeichnisses
FileName: Der Dateiname ohne Pfad
FileHashValue: Der Dateihashwert
HostAzureID: Die Host-Azure-Ressourcen-ID
Hostname: Der Hostname ohne Domäne
HostNetBiosName: Der NetBIOS-Hostname
HostNTDomain: Die NT-Hostdomäne
HostOSVersion: Das Hostbetriebssystem
IoTDeviceId: "Die IoT-Geräte-ID
IoTDeviceName: Der IoT-Gerätename
IoTDeviceType: Der IoT-Gerätetyp
IoTDeviceVendor: Der IoT-Gerätehersteller
IoTDeviceModel: Das IoT-Gerätemodell
IoTDeviceOperatingSystem: Das IoT-Gerätebetriebssystem
IPAddress: Die IP-Adresse
MailboxDisplayName: Der Postfachanzeigename
MailboxPrimaryAddress: Die primäre Postfachadresse
MailboxUPN: Der Postfachbenutzerprinzipalname
MailMessageDeliveryAction: Die E-Mail-Nachrichtenübermittlungsaktion
MailMessageDeliveryLocation: Der Speicherort der E-Mail-Nachrichtenübermittlung
MailMessageRecipient: Der E-Mail-Nachrichtenempfänger
MailMessageSenderIP: Die IP-Adresse des Absenders der E-Mail-Nachricht
MailMessageSubject: Der Betreff der E-Mail-Nachricht
MailMessageP1Sender: Der Absender der E-Mail-Nachricht P1
MailMessageP2Sender: Der P2-Absender der E-Mail-Nachricht
MalwareCategory: Die Malware-Kategorie
MalwareName: Der Name der Malware
ProcessCommandLine: Die Befehlszeile zur Prozessausführung
ProcessId: Die Prozess-ID
RegistryKey: Der Registrierungsschlüsselpfad
RegistryValueData: Der Registrierungsschlüsselwert in Zeichenfolgen formatierter Darstellung
URL: Die URL

AutomationRulesCreateOrUpdateResponse

Enthält Antwortdaten für den CreateOrUpdate-Vorgang.

AutomationRulesDeleteResponse

Enthält Antwortdaten für den Löschvorgang.

AutomationRulesGetResponse

Enthält Antwortdaten für den Get-Vorgang.

AutomationRulesListNextResponse

Enthält Antwortdaten für den ListNext-Vorgang.

AutomationRulesListResponse

Enthält Antwortdaten für den Listenvorgang.

BookmarkExpandOperationResponse

Enthält Antwortdaten für den Erweiterungsvorgang.

BookmarkRelationsCreateOrUpdateResponse

Enthält Antwortdaten für den CreateOrUpdate-Vorgang.

BookmarkRelationsGetResponse

Enthält Antwortdaten für den Get-Vorgang.

BookmarkRelationsListNextResponse

Enthält Antwortdaten für den ListNext-Vorgang.

BookmarkRelationsListResponse

Enthält Antwortdaten für den Listenvorgang.

BookmarksCreateOrUpdateResponse

Enthält Antwortdaten für den CreateOrUpdate-Vorgang.

BookmarksGetResponse

Enthält Antwortdaten für den Get-Vorgang.

BookmarksListNextResponse

Enthält Antwortdaten für den ListNext-Vorgang.

BookmarksListResponse

Enthält Antwortdaten für den Listenvorgang.

ConditionType

Definiert Werte für ConditionType.
KnownConditionType kann austauschbar mit ConditionType verwendet werden. Diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Vom Dienst unterstützte bekannte Werte

Eigenschaft: Auswerten eines Objekteigenschaftenwerts
PropertyArray: Auswerten eines Objektarray-Eigenschaftswerts
PropertyChanged: Auswerten eines geänderten Werts der Objekteigenschaft
PropertyArrayChanged: Auswerten des geänderten Werts einer Objektarrayeigenschaft
Boolesch: Anwenden eines booleschen Operators (z. B. AND, OR) auf Bedingungen

ConfidenceLevel

Definiert Werte für ConfidenceLevel.
KnownConfidenceLevel kann austauschbar mit ConfidenceLevel verwendet werden. Diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Vom Dienst unterstützte bekannte Werte

Unbekannt: Unbekannte Zuverlässigkeit, die ist der Standardwert
Niedrig: Niedriges Vertrauen, was bedeutet, dass wir einige Zweifel haben, dass dies tatsächlich böswillig oder Teil eines Angriffs ist.
Hoch: Hohe Sicherheit, dass die Warnung wirklich positiv böswillig ist

ConfidenceScoreStatus

Definiert Werte für ConfidenceScoreStatus.
KnownConfidenceScoreStatus kann austauschbar mit ConfidenceScoreStatus verwendet werden. Diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Vom Dienst unterstützte bekannte Werte

NotApplicable: Die Bewertung wird für diese Warnung nicht berechnet, da sie vom virtuellen Analysten nicht unterstützt wird.
InProcess: Es wurde noch keine Bewertung festgelegt, und die Berechnung wird ausgeführt.
NotFinal: Die Bewertung wird als Teil der Warnung berechnet und angezeigt, kann jedoch nach der Verarbeitung zusätzlicher Daten zu einem späteren Zeitpunkt erneut aktualisiert werden.
Final: Endergebnis wurde berechnet und verfügbar

ConnectAuthKind

Definiert Werte für ConnectAuthKind.
KnownConnectAuthKind kann austauschbar mit ConnectAuthKind verwendet werden. Diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Vom Dienst unterstützte bekannte Werte

Grundlegend
OAuth2
APIKey

ConnectivityType

Definiert Werte für ConnectivityType.
KnownConnectivityType kann austauschbar mit ConnectivityType verwendet werden. Diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Vom Dienst unterstützte bekannte Werte

IsConnectedQuery

ContentType

Definiert Werte für ContentType.
KnownContentType kann austauschbar mit ContentType verwendet werden. Diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Vom Dienst unterstützte bekannte Werte

AnalyticRule
Arbeitsmappe

CreatedByType

Definiert Werte für CreatedByType.
KnownCreatedByType kann austauschbar mit CreatedByType verwendet werden. Diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Vom Dienst unterstützte bekannte Werte

Benutzer
Anwendung
ManagedIdentity
Schlüssel

CustomEntityQueryKind

Definiert Werte für CustomEntityQueryKind.
KnownCustomEntityQueryKind kann austauschbar mit CustomEntityQueryKind verwendet werden. Diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Vom Dienst unterstützte bekannte Werte

Aktivität

CustomEntityQueryUnion
DataConnectorAuthorizationState

Definiert Werte für DataConnectorAuthorizationState.
KnownDataConnectorAuthorizationState kann austauschbar mit DataConnectorAuthorizationState verwendet werden. Diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Vom Dienst unterstützte bekannte Werte

Gültig
Ungültig

DataConnectorKind

Definiert Werte für DataConnectorKind.
KnownDataConnectorKind kann austauschbar mit DataConnectorKind verwendet werden. Diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Vom Dienst unterstützte bekannte Werte

AzureActiveDirectory
AzureSecurityCenter
MicrosoftCloudAppSecurity
ThreatIntelligence
ThreatIntelligenceTaxii
Office365
OfficeATP
OfficeIRM
Office365Project
OfficePowerBI
AmazonWebServicesCloudTrail
AmazonWebServicesS3
AzureAdvancedThreatProtection
MicrosoftDefenderAdvancedThreatProtection
Dynamics365
MicrosoftThreatProtection
MicrosoftThreatIntelligence
GenericUI
APIPolling
IOT

DataConnectorLicenseState

Definiert Werte für DataConnectorLicenseState.
KnownDataConnectorLicenseState kann austauschbar mit DataConnectorLicenseState verwendet werden. Diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Vom Dienst unterstützte bekannte Werte

Gültig
Ungültig
Unbekannt

DataConnectorUnion
DataConnectorsCheckRequirementsPostResponse

Enthält Antwortdaten für den post-Vorgang.

DataConnectorsCheckRequirementsUnion
DataConnectorsCreateOrUpdateResponse

Enthält Antwortdaten für den CreateOrUpdate-Vorgang.

DataConnectorsGetResponse

Enthält Antwortdaten für den Get-Vorgang.

DataConnectorsListNextResponse

Enthält Antwortdaten für den ListNext-Vorgang.

DataConnectorsListResponse

Enthält Antwortdaten für den Listenvorgang.

DataTypeState

Definiert Werte für DataTypeState.
KnownDataTypeState kann austauschbar mit DataTypeState verwendet werden. Diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Vom Dienst unterstützte bekannte Werte

Aktiviert
Disabled

DeleteStatus

Definiert Werte für DeleteStatus.
KnownDeleteStatus kann austauschbar mit DeleteStatus verwendet werden. Diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Vom Dienst unterstützte bekannte Werte

Gelöscht: Die Datei wurde gelöscht.
NotDeleted: Die Datei wurde nicht gelöscht.
Nicht angegeben: Nicht angegeben

DeliveryAction

Definiert Werte für DeliveryAction.

DeliveryLocation

Definiert Werte für DeliveryLocation.

DeploymentFetchStatus

Definiert Werte für DeploymentFetchStatus.
KnownDeploymentFetchStatus kann austauschbar mit DeploymentFetchStatus verwendet werden. Diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Vom Dienst unterstützte bekannte Werte

Erfolgreich
Nicht autorisiert
NotFound

DeploymentResult

Definiert Werte für DeploymentResult.
KnownDeploymentResult kann austauschbar mit DeploymentResult verwendet werden. Diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Vom Dienst unterstützte bekannte Werte

Erfolgreich
Canceled
Fehler

DeploymentState

Definiert Werte für DeploymentState.
KnownDeploymentState kann austauschbar mit DeploymentState verwendet werden. Diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Vom Dienst unterstützte bekannte Werte

In_Progress
Abgeschlossen
In Warteschlange
Wird abgebrochen

DeviceImportance

Definiert Werte für DeviceImportance.
KnownDeviceImportance kann austauschbar mit DeviceImportance verwendet werden. Diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Vom Dienst unterstützte bekannte Werte

Unbekannt: Unbekannt – Standardwert
Niedrig: Niedrig
Normal: Normal
Hoch: Hoch

DomainWhoisGetResponse

Enthält Antwortdaten für den Get-Vorgang.

ElevationToken

Definiert Werte für ElevationToken.

EntitiesExpandResponse

Enthält Antwortdaten für den Erweiterungsvorgang.

EntitiesGetInsightsResponse

Enthält Antwortdaten für den getInsights-Vorgang.

EntitiesGetResponse

Enthält Antwortdaten für den Get-Vorgang.

EntitiesGetTimelineListResponse

Enthält Antwortdaten für den Listenvorgang.

EntitiesListNextResponse

Enthält Antwortdaten für den ListNext-Vorgang.

EntitiesListResponse

Enthält Antwortdaten für den Listenvorgang.

EntitiesQueriesResponse

Enthält Antwortdaten für den Abfragevorgang.

EntitiesRelationsListNextResponse

Enthält Antwortdaten für den ListNext-Vorgang.

EntitiesRelationsListResponse

Enthält Antwortdaten für den Listenvorgang.

EntityItemQueryKind

Definiert Werte für EntityItemQueryKind.
KnownEntityItemQueryKind kann austauschbar mit EntityItemQueryKind verwendet werden. Diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Vom Dienst unterstützte bekannte Werte

Einblick: Einblick

EntityKind

Definiert Werte für EntityKind.
KnownEntityKind kann austauschbar mit EntityKind verwendet werden. Diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Vom Dienst unterstützte bekannte Werte

Konto: Entität stellt das Konto im System dar.
Host: Die Entität stellt den Host im System dar.
Datei: Entität stellt die Datei im System dar.
AzureResource: Entität stellt die Azure-Ressource im System dar.
CloudAnwendung: Entität stellt die Cloudanwendung im System dar.
DnsResolution: Entität stellt die DNS-Auflösung im System dar.
FileHash: Entität stellt Dateihash im System dar.
IP: Entität stellt ip im System dar.
Malware: Entität stellt Schadsoftware im System dar.
Prozess: Entität stellt den Prozess im System dar.
RegistryKey: Die Entität stellt den Registrierungsschlüssel im System dar.
RegistryValue: Die Entität stellt den Registrierungswert im System dar.
SecurityGroup: Entität stellt die Sicherheitsgruppe im System dar.
URL: Entität stellt die URL im System dar.
IoTDevice: Entität stellt ioT-Gerät im System dar.
SecurityAlert: Entität stellt Sicherheitswarnungen im System dar.
Lesezeichen: Entität stellt ein Lesezeichen im System dar.
MailCluster: Entität stellt den E-Mail-Cluster im System dar.
MailMessage: Entität stellt eine E-Mail-Nachricht im System dar.
Postfach: Entität stellt das Postfach im System dar.
SubmissionMail: Entität stellt Übermittlungs-E-Mails im System dar.
Nic: Entität stellt die Netzwerkschnittstelle im System dar.

EntityMappingType

Definiert Werte für EntityMappingType.
KnownEntityMappingType kann austauschbar mit EntityMappingType verwendet werden. Diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Vom Dienst unterstützte bekannte Werte

Konto: Benutzerkontoentitätstyp
Host: Hostentitätstyp
IP: Ip-Adressentitätstyp
Malware: Malware-Entitätstyp
Datei: Systemdateientitätstyp
Prozess: Prozessentitätstyp
CloudAnwendung: Entitätstyp der Cloud-App
DNS: DNS-Entitätstyp
AzureResource: Azure-Ressourcenentitätstyp
FileHash: Dateihash-Entitätstyp
RegistryKey: Entitätstyp des Registrierungsschlüssels
RegistryValue: Entitätstyp des Registrierungswerts
SecurityGroup: Entitätstyp der Sicherheitsgruppe
URL: URL-Entitätstyp
Postfach: Postfachentitätstyp
MailCluster: E-Mail-Clusterentitätstyp
MailMessage: E-Mail-Nachrichtenentitätstyp
SubmissionMail: Entitätstyp der Übermittlungs-E-Mail

EntityProviders

Definiert Werte für EntityProviders.
KnownEntityProviders kann austauschbar mit EntityProviders verwendet werden. Diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Vom Dienst unterstützte bekannte Werte

ActiveDirectory
AzureActiveDirectory

EntityQueriesCreateOrUpdateResponse

Enthält Antwortdaten für den CreateOrUpdate-Vorgang.

EntityQueriesGetResponse

Enthält Antwortdaten für den Get-Vorgang.

EntityQueriesListNextResponse

Enthält Antwortdaten für den ListNext-Vorgang.

EntityQueriesListResponse

Enthält Antwortdaten für den Listenvorgang.

EntityQueryItemUnion
EntityQueryKind

Definiert Werte für EntityQueryKind.
KnownEntityQueryKind kann austauschbar mit EntityQueryKind verwendet werden. Diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Vom Dienst unterstützte bekannte Werte

Erweiterung
Erkenntnis
Aktivität

EntityQueryTemplateKind

Definiert Werte für EntityQueryTemplateKind.
KnownEntityQueryTemplateKind kann austauschbar mit EntityQueryTemplateKind verwendet werden. Diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Vom Dienst unterstützte bekannte Werte

Aktivität

EntityQueryTemplateUnion
EntityQueryTemplatesGetResponse

Enthält Antwortdaten für den Get-Vorgang.

EntityQueryTemplatesListNextResponse

Enthält Antwortdaten für den ListNext-Vorgang.

EntityQueryTemplatesListResponse

Enthält Antwortdaten für den Listenvorgang.

EntityQueryUnion
EntityRelationsGetRelationResponse

Enthält Antwortdaten für den getRelation-Vorgang.

EntityTimelineItemUnion
EntityTimelineKind

Definiert Werte für EntityTimelineKind.
KnownEntityTimelineKind kann austauschbar mit EntityTimelineKind verwendet werden. Diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Vom Dienst unterstützte bekannte Werte

Aktivität: Aktivität
Lesezeichen: Lesezeichen
SecurityAlert: Sicherheitswarnungen
Anomalie: Anomalie

EntityType

Definiert Werte für EntityType.
KnownEntityType kann austauschbar mit EntityType verwendet werden. Diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Vom Dienst unterstützte bekannte Werte

Konto: Entität stellt das Konto im System dar.
Host: Die Entität stellt den Host im System dar.
Datei: Entität stellt die Datei im System dar.
AzureResource: Entität stellt die Azure-Ressource im System dar.
CloudAnwendung: Entität stellt die Cloudanwendung im System dar.
DNS: Entität stellt DNS im System dar.
FileHash: Entität stellt Dateihash im System dar.
IP: Entität stellt ip im System dar.
Malware: Entität stellt Schadsoftware im System dar.
Prozess: Entität stellt den Prozess im System dar.
RegistryKey: Die Entität stellt den Registrierungsschlüssel im System dar.
RegistryValue: Die Entität stellt den Registrierungswert im System dar.
SecurityGroup: Entität stellt die Sicherheitsgruppe im System dar.
URL: Entität stellt die URL im System dar.
IoTDevice: Entität stellt ioT-Gerät im System dar.
SecurityAlert: Entität stellt Sicherheitswarnungen im System dar.
HuntingBookmark: Entität stellt HuntingBookmark im System dar.
MailCluster: Entität stellt den E-Mail-Cluster im System dar.
MailMessage: Entität stellt eine E-Mail-Nachricht im System dar.
Postfach: Entität stellt das Postfach im System dar.
SubmissionMail: Entität stellt Übermittlungs-E-Mails im System dar.
Nic: Entität stellt die Netzwerkschnittstelle im System dar.

EntityUnion
Enum13

Definiert Werte für Enum13.
KnownEnum13 kann austauschbar mit Enum13 verwendet werden. Diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Vom Dienst unterstützte bekannte Werte

Erweiterung
Aktivität

EventGroupingAggregationKind

Definiert Werte für EventGroupingAggregationKind.
KnownEventGroupingAggregationKind kann austauschbar mit EventGroupingAggregationKind verwendet werden. Diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Vom Dienst unterstützte bekannte Werte

SingleAlert
AlertPerResult

FileFormat

Definiert Werte für FileFormat.
KnownFileFormat kann austauschbar mit FileFormat verwendet werden. Diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Vom Dienst unterstützte bekannte Werte

CSV: Eine CSV-Datei.
JSON: Eine JSON-Datei.
Nicht angegeben: Eine Datei mit einem anderen Format.

FileHashAlgorithm

Definiert Werte für FileHashAlgorithm.
KnownFileHashAlgorithm kann austauschbar mit FileHashAlgorithm verwendet werden. Diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Vom Dienst unterstützte bekannte Werte

Unbekannt: Unbekannter Hashalgorithmus
MD5: MD5-Hashtyp
SHA1: SHA1-Hashtyp
SHA256: SHA256-Hashtyp
SHA256AC: SHA256 Authenticode-Hashtyp

FileImportContentType

Definiert Werte für FileImportContentType.
KnownFileImportContentType kann austauschbar mit FileImportContentType verwendet werden. Diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Vom Dienst unterstützte bekannte Werte

BasicIndicator: Datei, die Datensätze mit den Kernfeldern eines Indikators sowie die Observables zum Erstellen des STIX-Musters enthält.
StixIndicator: Datei mit STIX-Indikatoren.
Nicht angegeben: Datei, die andere Datensätze enthält.

FileImportState

Definiert Werte für FileImportState.
KnownFileImportState kann austauschbar mit FileImportState verwendet werden. Diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Vom Dienst unterstützte bekannte Werte

FatalError: Beim Erfassen der Datei ist ein schwerwiegender Fehler aufgetreten.
Erfasst: Die Datei wurde erfasst.
IngestedWithErrors: Die Datei wurde mit Fehlern erfasst.
InProgress: Die Dateierfassung wird ausgeführt.
Ungültig: Die Datei ist ungültig.
WaitingForUpload: Warten auf das Hochladen der Datei.
Nicht angegeben: Nicht spezifizierter Zustand.

FileImportsCreateResponse

Enthält Antwortdaten für den Erstellungsvorgang.

FileImportsDeleteResponse

Enthält Antwortdaten für den Löschvorgang.

FileImportsGetResponse

Enthält Antwortdaten für den Get-Vorgang.

FileImportsListNextResponse

Enthält Antwortdaten für den ListNext-Vorgang.

FileImportsListResponse

Enthält Antwortdaten für den Listenvorgang.

GetInsightsError

Definiert Werte für GetInsightsError.
KnownGetInsightsError kann austauschbar mit GetInsightsError verwendet werden. Diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Vom Dienst unterstützte bekannte Werte

Erkenntnis

IPGeodataGetResponse

Enthält Antwortdaten für den Get-Vorgang.

IncidentClassification

Definiert Werte für IncidentClassification.
KnownIncidentClassification kann austauschbar mit IncidentClassification verwendet werden. Diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Vom Dienst unterstützte bekannte Werte

Unbestimmt: Die Incidentklassifizierung war unbestimmt
TruePositive: Incident war wahr positiv
BenignPositive: Vorfall war gutartig positiv
FalsePositive: Vorfall war falsch positiv

IncidentClassificationReason

Definiert Werte für IncidentClassificationReason.
KnownIncidentClassificationReason kann austauschbar mit IncidentClassificationReason verwendet werden. Diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Vom Dienst unterstützte bekannte Werte

SuspiciousActivity: Klassifizierungsgrund war verdächtige Aktivität
SuspiciousButExpected: Klassifizierungsgrund war verdächtig, aber erwartet
IncorrectAlertLogic: Klassifizierungsgrund war falsche Warnungslogik
Ungenaue Daten: Klassifizierungsgrund waren ungenaue Daten

IncidentCommentsCreateOrUpdateResponse

Enthält Antwortdaten für den CreateOrUpdate-Vorgang.

IncidentCommentsGetResponse

Enthält Antwortdaten für den Get-Vorgang.

IncidentCommentsListNextResponse

Enthält Antwortdaten für den ListNext-Vorgang.

IncidentCommentsListResponse

Enthält Antwortdaten für den Listenvorgang.

IncidentLabelType

Definiert Werte für IncidentLabelType.
KnownIncidentLabelType kann austauschbar mit IncidentLabelType verwendet werden. Diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Vom Dienst unterstützte bekannte Werte

Benutzer: Bezeichnung, die manuell von einem Benutzer erstellt wurde
AutoAssigned: Bezeichnung, die automatisch vom System erstellt wird

IncidentRelationsCreateOrUpdateResponse

Enthält Antwortdaten für den CreateOrUpdate-Vorgang.

IncidentRelationsGetResponse

Enthält Antwortdaten für den Get-Vorgang.

IncidentRelationsListNextResponse

Enthält Antwortdaten für den ListNext-Vorgang.

IncidentRelationsListResponse

Enthält Antwortdaten für den Listenvorgang.

IncidentSeverity

Definiert Werte für IncidentSeverity.
KnownIncidentSeverity kann austauschbar mit IncidentSeverity verwendet werden. Diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Vom Dienst unterstützte bekannte Werte

Hoch: Hoher Schweregrad
Mittel: Mittlerer Schweregrad
Niedrig: Niedriger Schweregrad
Information: Informationsschweregrad

IncidentStatus

Definiert Werte für IncidentStatus.
KnownIncidentStatus kann austauschbar mit IncidentStatus verwendet werden. Diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Vom Dienst unterstützte bekannte Werte

Neu: Ein aktiver Vorfall, der derzeit nicht behandelt wird
Aktiv: Ein aktiver Vorfall, der behandelt wird
Geschlossen: Ein nicht aktiver Vorfall

IncidentsCreateOrUpdateResponse

Enthält Antwortdaten für den CreateOrUpdate-Vorgang.

IncidentsCreateTeamResponse

Enthält Antwortdaten für den CreateTeam-Vorgang.

IncidentsGetResponse

Enthält Antwortdaten für den Get-Vorgang.

IncidentsListAlertsResponse

Enthält Antwortdaten für den listAlerts-Vorgang.

IncidentsListBookmarksResponse

Enthält Antwortdaten für den ListBookmarks-Vorgang.

IncidentsListEntitiesResponse

Enthält Antwortdaten für den listEntities-Vorgang.

IncidentsListNextResponse

Enthält Antwortdaten für den ListNext-Vorgang.

IncidentsListResponse

Enthält Antwortdaten für den Listenvorgang.

IncidentsRunPlaybookResponse

Enthält Antwortdaten für den RunPlaybook-Vorgang.

IngestionMode

Definiert Werte für IngestionMode.
KnownIngestionMode kann austauschbar mit IngestionMode verwendet werden. Diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Vom Dienst unterstützte bekannte Werte

IngestOnlyIfAllAreValid: Es sollten keine Datensätze erfasst werden, wenn ungültige Datensätze erkannt werden.
IngestAnyValidRecords: Gültige Datensätze sollten weiterhin erfasst werden, wenn ungültige Datensätze erkannt werden.
Nicht angegeben: Nicht angegeben

KillChainIntent

Definiert Werte für KillChainIntent.
KnownKillChainIntent kann austauschbar mit KillChainIntent verwendet werden. Diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Vom Dienst unterstützte bekannte Werte

Unbekannt: Der Standardwert.
Testen: Das Testen kann ein Versuch sein, auf eine bestimmte Ressource zuzugreifen, unabhängig von einer böswilligen Absicht oder einem fehlgeschlagenen Versuch, Zugriff auf ein Zielsystem zu erhalten, um Vor der Ausnutzung Informationen zu sammeln. Dieser Schritt wird normalerweise als Versuch erkannt, der von außerhalb des Netzwerks stammt, um das Zielsystem zu scannen und einen Weg in zu finden.
Ausbeutung: Die Ausbeutung ist die Phase, in der ein Angreifer es schafft, auf der angegriffenen Ressource Fuß zu fassen. Diese Phase gilt nicht nur für Computehosts, sondern auch für Ressourcen wie Benutzerkonten, Zertifikate usw. Gegner können die Ressource häufig nach dieser Phase steuern.
Persistenz: Persistenz ist jede Zugriffs-, Aktions- oder Konfigurationsänderung auf einem System, die einem Gegner eine dauerhafte Anwesenheit auf diesem System verleiht. Angreifer müssen häufig den Zugriff auf Systeme durch Unterbrechungen wie Systemneustarts, Verlust von Anmeldeinformationen oder andere Fehler beibehalten, die ein Remotezugriffstool zum Neustart oder eine alternative Backdoor erfordern würden, damit sie den Zugriff wiedererlangen können.
PrivilegeEscalation: Die Rechteerweiterung ist das Ergebnis von Aktionen, die es einem Gegner ermöglichen, eine höhere Berechtigungsstufe für ein System oder Netzwerk zu erhalten. Bestimmte Tools oder Aktionen erfordern eine höhere Berechtigungsebene und sind wahrscheinlich an vielen Punkten während eines Vorgangs erforderlich. Benutzerkonten, die über Berechtigungen für den Zugriff auf bestimmte Systeme verfügen oder bestimmte Funktionen ausführen, die für Angreifer erforderlich sind, um Ihr Ziel zu erreichen, können auch als „Rechteausweitung“ angesehen werden.
DefenseEvasion: Verteidigungshinterziehung besteht aus Techniken, die ein Gegner verwenden kann, um der Erkennung zu entgehen oder andere Verteidigungen zu vermeiden. Manchmal sind diese Aktionen mit oder Variationen von Techniken in anderen Kategorien identisch, die den zusätzlichen Vorteil haben, dass eine bestimmte Verteidigung oder Eindämmung unterwandert wird.
CredentialAccess: Der Zugriff auf Anmeldeinformationen stellt Techniken dar, die den Zugriff auf oder die Kontrolle über System-, Domänen- oder Dienstanmeldeinformationen ergeben, die in einer Unternehmensumgebung verwendet werden. Angreifer versuchen mit hoher Wahrscheinlichkeit, in den Besitz legitimer Anmeldeinformationen von Benutzern oder Administratorkonten (lokale Systemadministratoren oder Domänenbenutzer mit Administratorzugriff) zu gelangen, um diese im Netzwerk zu verwenden. Mit ausreichendem Zugriff innerhalb eines Netzwerks kann ein Angreifer Konten für die spätere Verwendung innerhalb der Umgebung erstellen.
Ermittlung: Die Ermittlung besteht aus Techniken, die es dem Gegner ermöglichen, Kenntnisse über das System und das interne Netzwerk zu erlangen. Wenn Angreifer Zugriff auf ein neues System erhalten, müssen Sie sich an dem orientieren, was sie derzeit kontrollieren und welchen Nutzen der Betrieb aus diesem System heraus für ihr aktuelles Ziel oder ihre Gesamtziele während des Eindringens bietet. Das Betriebssystem stellt viele native Tools bereit, die in dieser Phase der Informationserfassung nach der Kompromittierung ausgenutzt werden können.
LateralMovement: Lateral Movement besteht aus Techniken, die es einem Gegner ermöglichen, auf Remotesysteme in einem Netzwerk zuzugreifen und diese zu steuern, und kann, aber nicht notwendigerweise, die Ausführung von Tools auf Remotesystemen umfassen. Die Lateral-Movement-Techniken können einem Angreifer ermöglichen, Informationen von einem System zu erfassen, ohne dass zusätzliche Tools wie z.B. ein Remotezugriffstool erforderlich sind. Ein Angreifer kann Lateral-Movement für viele Zwecke verwenden, z.B., um Tools remote auszuführen, auf zusätzliche Systeme zu pivotieren, auf bestimmte Informationen oder Dateien zuzugreifen, auf zusätzliche Anmeldeinformationen zuzugreifen oder bestimmte Wirkungen zu erzielen.
Ausführung: Die Ausführungstaktik stellt Techniken dar, die zur Ausführung von vom Gegner gesteuertem Code auf einem lokalen oder Remotesystem führen. Diese Taktik wird häufig in Verbindung mit Lateral-Movement verwendet, um den Zugriff auf Remotesysteme in einem Netzwerk zu erweitern.
Sammlung: Die Sammlung besteht aus Techniken, die zum Identifizieren und Sammeln von Informationen, z. B. vertraulichen Dateien, aus einem Zielnetzwerk vor der Exfiltration verwendet werden. Diese Kategorie deckt auch Speicherorte in einem System oder Netzwerk ab, in denen der Angreifer nach Informationen für die Exfiltration suchen könnte.
Exfiltration: Exfiltration bezieht sich auf Techniken und Attribute, die dazu führen oder helfen, dass der Angreifer Dateien und Informationen aus einem Zielnetzwerk entfernt. Diese Kategorie deckt auch Speicherorte in einem System oder Netzwerk ab, in denen der Angreifer nach Informationen für die Exfiltration suchen könnte.
CommandAndControl: Die Befehls- und Steuerungstaktik stellt dar, wie Angreifer mit Systemen unter ihrer Kontrolle innerhalb eines Zielnetzwerks kommunizieren.
Auswirkung: Das primäre Ziel der Auswirkungsabsicht besteht darin, die Verfügbarkeit oder Integrität eines Systems, Diensts oder Netzwerks direkt zu reduzieren. einschließlich der Manipulation von Daten, um sich auf einen Geschäfts- oder Betriebsprozess zu auswirken. Dies würde sich häufig auf Techniken wie Lösegeld, Verunstaltung, Datenmanipulation und andere beziehen.

Kind

Definiert Werte für Kind.
KnownKind kann austauschbar mit Kind verwendet werden. Diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Vom Dienst unterstützte bekannte Werte

DataConnector
DataType
Arbeitsmappe
WorkbookTemplate
Playbook
PlaybookTemplate
AnalyticsRuleTemplate
AnalyticsRule
HuntingQuery
InvestigationQuery
Parser
Watchlist
WatchlistTemplate
Lösung
AzureFunction
LogicAppsCustomConnector
AutomationRule

MatchingMethod

Definiert Werte für MatchingMethod.
KnownMatchingMethod kann austauschbar mit MatchingMethod verwendet werden. Diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Vom Dienst unterstützte bekannte Werte

AllEntities: Gruppieren von Warnungen in einem einzelnen Incident, wenn alle Entitäten übereinstimmen
AnyAlert: Gruppieren aller von dieser Regel ausgelösten Warnungen in einem einzelnen Incident
Ausgewählt: Gruppieren von Warnungen in einem einzelnen Incident, wenn die ausgewählten Entitäten, benutzerdefinierten Details und Warnungsdetails übereinstimmen

MetadataCreateResponse

Enthält Antwortdaten für den Erstellungsvorgang.

MetadataGetResponse

Enthält Antwortdaten für den Get-Vorgang.

MetadataListNextResponse

Enthält Antwortdaten für den ListNext-Vorgang.

MetadataListResponse

Enthält Antwortdaten für den Listenvorgang.

MetadataUpdateResponse

Enthält Antwortdaten für den Aktualisierungsvorgang.

MicrosoftSecurityProductName

Definiert Werte für MicrosoftSecurityProductName.
KnownMicrosoftSecurityProductName kann austauschbar mit MicrosoftSecurityProductName verwendet werden. Diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Microsoft Cloud App Security
Azure Security Center
Azure Advanced Threat Protection
Azure Active Directory Identity Protection
Azure Security Center für IoT
Office 365 Advanced Threat Protection
Microsoft Defender Advanced Threat Protection

OSFamily

Definiert Werte für OSFamily.

OfficeConsentsGetResponse

Enthält Antwortdaten für den Get-Vorgang.

OfficeConsentsListNextResponse

Enthält Antwortdaten für den ListNext-Vorgang.

OfficeConsentsListResponse

Enthält Antwortdaten für den Listenvorgang.

OperationsListNextResponse

Enthält Antwortdaten für den ListNext-Vorgang.

OperationsListResponse

Enthält Antwortdaten für den Listenvorgang.

Operator

Definiert Werte für Operator.
KnownOperator kann austauschbar mit Operator verwendet werden. Diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

AND
OR

OutputType

Definiert Werte für OutputType.
KnownOutputType kann austauschbar mit OutputType verwendet werden. Diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Number
String
Date
Entität

OwnerType

Definiert Werte für OwnerType.
KnownOwnerType kann austauschbar mit OwnerType verwendet werden. Diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Unbekannt: Der Typ des Incidentbesitzers ist unbekannt.
Benutzer: Der Typ des Incidentbesitzers ist ein AAD-Benutzer.
Gruppe: Der Typ des Incidentbesitzers ist eine AAD-Gruppe.

PermissionProviderScope

Definiert Werte für PermissionProviderScope.
KnownPermissionProviderScope kann austauschbar mit PermissionProviderScope verwendet werden. Diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

ResourceGroup
Abonnement
Arbeitsbereich

PollingFrequency

Definiert Werte für PollingFrequency.
KnownPollingFrequency kann austauschbar mit PollingFrequency verwendet werden. Diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

OnceAMinute: Einmal pro Minute
OnceAnHour: Einmal pro Stunde
OnceADay: Einmal täglich

ProductSettingsGetResponse

Enthält Antwortdaten für den Get-Vorgang.

ProductSettingsListResponse

Enthält Antwortdaten für den Listenvorgang.

ProductSettingsUpdateResponse

Enthält Antwortdaten für den Aktualisierungsvorgang.

ProviderName

Definiert Werte für ProviderName.
KnownProviderName kann austauschbar mit ProviderName verwendet werden. Diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Microsoft.OperationalInsights/solutions
Microsoft.OperationalInsights/workspaces
Microsoft.OperationalInsights/workspaces/datasources
microsoft.aadiam/diagnosticSettings
Microsoft.OperationalInsights/workspaces/sharedKeys
Microsoft.Authorization/policyAssignments

RegistryHive

Definiert Werte für RegistryHive.
KnownRegistryHive kann austauschbar mit RegistryHive verwendet werden. Diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

HKEY_LOCAL_MACHINE: HKEY_LOCAL_MACHINE
HKEY_CLASSES_ROOT: HKEY_CLASSES_ROOT
HKEY_CURRENT_CONFIG: HKEY_CURRENT_CONFIG
HKEY_USERS: HKEY_USERS
HKEY_CURRENT_USER_LOCAL_SETTINGS: HKEY_CURRENT_USER_LOCAL_SETTINGS
HKEY_PERFORMANCE_DATA: HKEY_PERFORMANCE_DATA
HKEY_PERFORMANCE_NLSTEXT: HKEY_PERFORMANCE_NLSTEXT
HKEY_PERFORMANCE_TEXT: HKEY_PERFORMANCE_TEXT
HKEY_A: HKEY_A
HKEY_CURRENT_USER: HKEY_CURRENT_USER

RegistryValueKind

Definiert Werte für RegistryValueKind.
KnownRegistryValueKind kann austauschbar mit RegistryValueKind verwendet werden. Diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Keine: Keine
Unbekannt: Unbekannter Werttyp
Zeichenfolge: Zeichenfolgenwerttyp
ExpandString: ExpandString-Werttyp
Binär: Binärwerttyp
DWord: DWord-Werttyp
MultiString: MultiString-Werttyp
QWord: QWord-Werttyp

RepoType

Definiert Werte für RepoType.
KnownRepoType kann austauschbar mit RepoType verwendet werden. Diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Github
DevOps

SecurityMLAnalyticsSettingUnion
SecurityMLAnalyticsSettingsCreateOrUpdateResponse

Enthält Antwortdaten für den CreateOrUpdate-Vorgang.

SecurityMLAnalyticsSettingsGetResponse

Enthält Antwortdaten für den Get-Vorgang.

SecurityMLAnalyticsSettingsKind

Definiert Werte für SecurityMLAnalyticsSettingsKind.
KnownSecurityMLAnalyticsSettingsKind kann austauschbar mit SecurityMLAnalyticsSettingsKind verwendet werden. Diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Anomalie

SecurityMLAnalyticsSettingsListNextResponse

Enthält Antwortdaten für den ListNext-Vorgang.

SecurityMLAnalyticsSettingsListResponse

Enthält Antwortdaten für den Listenvorgang.

SentinelOnboardingStatesCreateResponse

Enthält Antwortdaten für den Erstellungsvorgang.

SentinelOnboardingStatesGetResponse

Enthält Antwortdaten für den Get-Vorgang.

SentinelOnboardingStatesListResponse

Enthält Antwortdaten für den Listenvorgang.

SettingKind

Definiert Werte für SettingKind.
KnownSettingKind kann austauschbar mit SettingKind verwendet werden. Diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Anomalien
EyesOn
EntityAnalytics
Ueba

SettingType

Definiert Werte für SettingType.
KnownSettingType kann austauschbar mit SettingType verwendet werden. Diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

CopyableLabel
InstructionStepsGroup
InfoMessage

SettingsStatus

Definiert Werte für SettingsStatus.
KnownSettingsStatus kann austauschbar mit SettingsStatus verwendet werden. Diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Produktion: Status der Anomalieeinstellungen im Produktionsmodus
Flighting: Status der Anomalieeinstellungen im Flighting-Modus

SettingsUnion
SourceControlListRepositoriesNextResponse

Enthält Antwortdaten für den ListRepositoriesNext-Vorgang.

SourceControlListRepositoriesResponse

Enthält Antwortdaten für den listRepositories-Vorgang.

SourceControlsCreateResponse

Enthält Antwortdaten für den Erstellungsvorgang.

SourceControlsGetResponse

Enthält Antwortdaten für den Get-Vorgang.

SourceControlsListNextResponse

Enthält Antwortdaten für den ListNext-Vorgang.

SourceControlsListResponse

Enthält Antwortdaten für den Listenvorgang.

SourceKind

Definiert Werte für SourceKind.
KnownSourceKind kann austauschbar mit SourceKind verwendet werden. Diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

LocalWorkspace
Community
Lösung
SourceRepository

SourceType

Definiert Werte für SourceType.
KnownSourceType kann austauschbar mit SourceType verwendet werden. Diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Lokale Datei
Remotespeicher

SupportTier

Definiert Werte für SupportTier.
KnownSupportTier kann austauschbar mit SupportTier verwendet werden. Diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Microsoft
Partner
Community

TemplateStatus

Definiert Werte für TemplateStatus.
KnownTemplateStatus kann austauschbar mit TemplateStatus verwendet werden. Diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Installiert: Warnungsregelvorlage installiert. und kann nicht mehr als einmal verwenden.
Verfügbar: Die Warnungsregelvorlage ist verfügbar.
NotAvailable: Warnungsregelvorlage ist nicht verfügbar

ThreatIntelligenceIndicatorCreateIndicatorResponse

Enthält Antwortdaten für den CreateIndicator-Vorgang.

ThreatIntelligenceIndicatorCreateResponse

Enthält Antwortdaten für den Erstellungsvorgang.

ThreatIntelligenceIndicatorGetResponse

Enthält Antwortdaten für den Get-Vorgang.

ThreatIntelligenceIndicatorMetricsListResponse

Enthält Antwortdaten für den Listenvorgang.

ThreatIntelligenceIndicatorQueryIndicatorsNextResponse

Enthält Antwortdaten für den QueryIndicatorsNext-Vorgang.

ThreatIntelligenceIndicatorQueryIndicatorsResponse

Enthält Antwortdaten für den queryIndicators-Vorgang.

ThreatIntelligenceIndicatorReplaceTagsResponse

Enthält Antwortdaten für den replaceTags-Vorgang.

ThreatIntelligenceIndicatorsListNextResponse

Enthält Antwortdaten für den ListNext-Vorgang.

ThreatIntelligenceIndicatorsListResponse

Enthält Antwortdaten für den Listenvorgang.

ThreatIntelligenceInformationUnion
ThreatIntelligenceResourceKindEnum

Definiert Werte für ThreatIntelligenceResourceKindEnum.
KnownThreatIntelligenceResourceKindEnum kann austauschbar mit ThreatIntelligenceResourceKindEnum verwendet werden. Diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Indikator: Die Entität stellt den Threat Intelligence-Indikator im System dar.

ThreatIntelligenceSortingCriteriaEnum

Definiert Werte für ThreatIntelligenceSortingCriteriaEnum.
KnownThreatIntelligenceSortingCriteriaEnum kann austauschbar mit ThreatIntelligenceSortingCriteriaEnum verwendet werden. Diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Unsortiert
ascending
descending

TriggerOperator

Definiert Werte für TriggerOperator.

TriggersOn

Definiert Werte für TriggersOn.
KnownTriggersOn kann austauschbar mit TriggersOn verwendet werden. Diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Incidents: Trigger für Incidents
Warnungen: Trigger für Warnungen

TriggersWhen

Definiert Werte für TriggersWhen.
KnownTriggersWenn mit Triggern austauschbar verwendet werden kannWenn diese Enumeration die bekannten Werte enthält, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

Erstellt: Trigger für erstellte Objekte
Aktualisiert: Trigger für aktualisierte Objekte

UebaDataSources

Definiert Werte für UebaDataSources.
KnownUebaDataSources kann austauschbar mit UebaDataSources verwendet werden. Diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

AuditLogs
AzureActivity
SecurityEvent
SigninLogs

Version

Definiert Werte für Version.
KnownVersion kann austauschbar mit Version verwendet werden. Diese Enumeration enthält die bekannten Werte, die der Dienst unterstützt.

Bekannte Werte, die vom Dienst unterstützt werden

V1
Version 2

WatchlistItemsCreateOrUpdateResponse

Enthält Antwortdaten für den CreateOrUpdate-Vorgang.

WatchlistItemsGetResponse

Enthält Antwortdaten für den Get-Vorgang.

WatchlistItemsListNextResponse

Enthält Antwortdaten für den ListNext-Vorgang.

WatchlistItemsListResponse

Enthält Antwortdaten für den Listenvorgang.

WatchlistsCreateOrUpdateResponse

Enthält Antwortdaten für den CreateOrUpdate-Vorgang.

WatchlistsDeleteResponse

Enthält Antwortdaten für den Löschvorgang.

WatchlistsGetResponse

Enthält Antwortdaten für den Get-Vorgang.

WatchlistsListNextResponse

Enthält Antwortdaten für den ListNext-Vorgang.

WatchlistsListResponse

Enthält Antwortdaten für den Listenvorgang.

Enumerationen

KnownActionType

Bekannte Werte von ActionType , die der Dienst akzeptiert.

KnownAlertDetail

Bekannte Werte von AlertDetail , die der Dienst akzeptiert.

KnownAlertRuleKind

Bekannte Werte von AlertRuleKind , die der Dienst akzeptiert.

KnownAlertSeverity

Bekannte Werte von AlertSeverity , die der Dienst akzeptiert.

KnownAlertStatus

Bekannte Werte von AlertStatus , die der Dienst akzeptiert.

KnownAntispamMailDirection

Bekannte Werte von AntispamMailDirection , die der Dienst akzeptiert.

KnownAttackTactic

Bekannte Werte von AttackTactic , die der Dienst akzeptiert.

KnownAutomationRuleBooleanConditionSupportedOperator

Bekannte Werte von AutomationRuleBooleanConditionSupportedOperator , die der Dienst akzeptiert.

KnownAutomationRulePropertyArrayChangedConditionSupportedArrayType

Bekannte Werte von AutomationRulePropertyArrayChangedConditionSupportedArrayType , die der Dienst akzeptiert.

KnownAutomationRulePropertyArrayChangedConditionSupportedChangeType

Bekannte Werte von AutomationRulePropertyArrayChangedConditionSupportedChangeType , die der Dienst akzeptiert.

KnownAutomationRulePropertyArrayConditionSupportedArrayConditionType

Bekannte Werte von AutomationRulePropertyArrayConditionSupportedArrayConditionType , die der Dienst akzeptiert.

KnownAutomationRulePropertyArrayConditionSupportedArrayType

Bekannte Werte von AutomationRulePropertyArrayConditionSupportedArrayType , die der Dienst akzeptiert.

KnownAutomationRulePropertyChangedConditionSupportedChangedType

Bekannte Werte von AutomationRulePropertyChangedConditionSupportedChangedType , die der Dienst akzeptiert.

KnownAutomationRulePropertyChangedConditionSupportedPropertyType

Bekannte Werte von AutomationRulePropertyChangedConditionSupportedPropertyType , die der Dienst akzeptiert.

KnownAutomationRulePropertyConditionSupportedOperator

Bekannte Werte von AutomationRulePropertyConditionSupportedOperator , die der Dienst akzeptiert.

KnownAutomationRulePropertyConditionSupportedProperty

Bekannte Werte von AutomationRulePropertyConditionSupportedProperty , die der Dienst akzeptiert.

KnownConditionType

Bekannte Werte von ConditionType , die der Dienst akzeptiert.

KnownConfidenceLevel

Bekannte Werte von ConfidenceLevel , die der Dienst akzeptiert.

KnownConfidenceScoreStatus

Bekannte Werte von ConfidenceScoreStatus , die der Dienst akzeptiert.

KnownConnectAuthKind

Bekannte Werte von ConnectAuthKind , die der Dienst akzeptiert.

KnownConnectivityType

Bekannte Werte von ConnectivityType , die der Dienst akzeptiert.

KnownContentType

Bekannte Werte von ContentType , die der Dienst akzeptiert.

KnownCreatedByType

Bekannte Werte von CreatedByType , die der Dienst akzeptiert.

KnownCustomEntityQueryKind

Bekannte Werte von CustomEntityQueryKind , die der Dienst akzeptiert.

KnownDataConnectorAuthorizationState

Bekannte Werte von DataConnectorAuthorizationState , die der Dienst akzeptiert.

KnownDataConnectorKind

Bekannte Werte von DataConnectorKind , die der Dienst akzeptiert.

KnownDataConnectorLicenseState

Bekannte Werte von DataConnectorLicenseState , die der Dienst akzeptiert.

KnownDataTypeState

Bekannte Werte von DataTypeState , die der Dienst akzeptiert.

KnownDeleteStatus

Bekannte Werte von DeleteStatus , die der Dienst akzeptiert.

KnownDeploymentFetchStatus

Bekannte Werte von DeploymentFetchStatus , die der Dienst akzeptiert.

KnownDeploymentResult

Bekannte Werte von DeploymentResult , die der Dienst akzeptiert.

KnownDeploymentState

Bekannte Werte von DeploymentState , die der Dienst akzeptiert.

KnownDeviceImportance

Bekannte Werte von DeviceImportance , die der Dienst akzeptiert.

KnownEntityItemQueryKind

Bekannte Werte von EntityItemQueryKind , die der Dienst akzeptiert.

KnownEntityKind

Bekannte Werte von EntityKind , die der Dienst akzeptiert.

KnownEntityMappingType

Bekannte Werte von EntityMappingType , die der Dienst akzeptiert.

KnownEntityProviders

Bekannte Werte von EntityProviders , die der Dienst akzeptiert.

KnownEntityQueryKind

Bekannte Werte von EntityQueryKind , die der Dienst akzeptiert.

KnownEntityQueryTemplateKind

Bekannte Werte von EntityQueryTemplateKind , die der Dienst akzeptiert.

KnownEntityTimelineKind

Bekannte Werte von EntityTimelineKind , die der Dienst akzeptiert.

KnownEntityType

Bekannte Werte von EntityType , die der Dienst akzeptiert.

KnownEnum13

Bekannte Werte von Enum13 , die der Dienst akzeptiert.

KnownEventGroupingAggregationKind

Bekannte Werte von EventGroupingAggregationKind , die der Dienst akzeptiert.

KnownFileFormat

Bekannte Werte von FileFormat , die der Dienst akzeptiert.

KnownFileHashAlgorithm

Bekannte Werte von FileHashAlgorithm , die der Dienst akzeptiert.

KnownFileImportContentType

Bekannte Werte von FileImportContentType , die der Dienst akzeptiert.

KnownFileImportState

Bekannte Werte von FileImportState , die der Dienst akzeptiert.

KnownGetInsightsError

Bekannte Werte von GetInsightsError , die der Dienst akzeptiert.

KnownIncidentClassification

Bekannte Werte der IncidentClassification , die der Dienst akzeptiert.

KnownIncidentClassificationReason

Bekannte Werte von IncidentClassificationGrund, die der Dienst akzeptiert.

KnownIncidentLabelType

Bekannte Werte von IncidentLabelType , die der Dienst akzeptiert.

KnownIncidentSeverity

Bekannte Werte von IncidentSeverity , die der Dienst akzeptiert.

KnownIncidentStatus

Bekannte Werte von IncidentStatus , die der Dienst akzeptiert.

KnownIngestionMode

Bekannte Werte von IngestionMode , die der Dienst akzeptiert.

KnownKillChainIntent

Bekannte Werte von KillChainIntent , die der Dienst akzeptiert.

KnownKind

Bekannte Werte der Art , die der Dienst akzeptiert.

KnownMatchingMethod

Bekannte Werte von MatchingMethod , die der Dienst akzeptiert.

KnownMicrosoftSecurityProductName

Bekannte Werte von MicrosoftSecurityProductName , die der Dienst akzeptiert.

KnownOperator

Bekannte Werte des Operator , den der Dienst akzeptiert.

KnownOutputType

Bekannte Werte von OutputType , die der Dienst akzeptiert.

KnownOwnerType

Bekannte Werte von OwnerType , die der Dienst akzeptiert.

KnownPermissionProviderScope

Bekannte Werte von PermissionProviderScope , die der Dienst akzeptiert.

KnownPollingFrequency

Bekannte Werte von PollingFrequency , die der Dienst akzeptiert.

KnownProviderName

Bekannte Werte von ProviderName , die der Dienst akzeptiert.

KnownRegistryHive

Bekannte Werte von RegistryHive , die der Dienst akzeptiert.

KnownRegistryValueKind

Bekannte Werte von RegistryValueKind , die der Dienst akzeptiert.

KnownRepoType

Bekannte Werte von RepoType , die der Dienst akzeptiert.

KnownSecurityMLAnalyticsSettingsKind

Bekannte Werte von SecurityMLAnalyticsSettingsKind , die der Dienst akzeptiert.

KnownSettingKind

Bekannte Werte von SettingKind , die der Dienst akzeptiert.

KnownSettingType

Bekannte Werte von SettingType , die der Dienst akzeptiert.

KnownSettingsStatus

Bekannte Werte von SettingsStatus , die der Dienst akzeptiert.

KnownSourceKind

Bekannte Werte von SourceKind , die der Dienst akzeptiert.

KnownSourceType

Bekannte Werte von SourceType , die der Dienst akzeptiert.

KnownSupportTier

Bekannte Werte von SupportTier , die der Dienst akzeptiert.

KnownTemplateStatus

Bekannte Werte von TemplateStatus , die der Dienst akzeptiert.

KnownThreatIntelligenceResourceKindEnum

Bekannte Werte von ThreatIntelligenceResourceKindEnum , die der Dienst akzeptiert.

KnownThreatIntelligenceSortingCriteriaEnum

Bekannte Werte von ThreatIntelligenceSortingCriteriaEnum , die der Dienst akzeptiert.

KnownTriggersOn

Bekannte Werte von TriggersOn , die der Dienst akzeptiert.

KnownTriggersWhen

Bekannte Werte von TriggersWenn der Dienst akzeptiert.

KnownUebaDataSources

Bekannte Werte von UebaDataSources , die der Dienst akzeptiert.

KnownVersion

Bekannte Werte von Version , die der Dienst akzeptiert.

Functions

getContinuationToken(unknown)

Gibt bei der letzten .value , die byPage vom Iterator erzeugt wurde, ein Fortsetzungstoken zurück, das später verwendet werden kann, um mit dem Paging zu beginnen.

Details zur Funktion

getContinuationToken(unknown)

Gibt bei der letzten .value , die byPage vom Iterator erzeugt wurde, ein Fortsetzungstoken zurück, das später verwendet werden kann, um mit dem Paging zu beginnen.

function getContinuationToken(page: unknown): string | undefined

Parameter

page

unknown

Ein Objekt, das von einem byPage Iterator aus auf iteratorResult zugreiftvalue.

Gibt zurück

string | undefined

Das Fortsetzungstoken, das bei zukünftigen Aufrufen an byPage() übergeben werden kann.