Partager via


NrtAlertRuleTemplateProperties interface

Propriétés du modèle de règle d’alerte NRT

Extends

Propriétés héritées

alertDetailsOverride

Les détails de l’alerte remplacent les paramètres

alertRulesCreatedByTemplateCount

nombre de règles d’alerte créées par ce modèle

createdDateUTC

Heure à laquelle ce modèle de règle d’alerte a été ajouté. REMARQUE : cette propriété ne sera pas sérialisée. Elle ne peut être remplie que par le serveur.

customDetails

Dictionnaire des paires clé-valeur de chaîne de colonnes à attacher à l’alerte

description

Description du modèle de règle d’alerte.

displayName

Nom complet du modèle de règle d’alerte.

entityMappings

Tableau des mappages d’entités de la règle d’alerte

eventGroupingSettings

Paramètres de regroupement d’événements.

lastUpdatedDateUTC

La dernière fois que ce modèle de règle d’alerte a été mis à jour. REMARQUE : cette propriété ne sera pas sérialisée. Elle ne peut être remplie que par le serveur.

query

Requête qui crée des alertes pour cette règle.

requiredDataConnectors

Sources de données requises pour ce modèle

severity

Gravité des alertes créées par cette règle d’alerte.

status

État du modèle de règle d’alerte.

tactics

Tactiques de la règle d’alerte

techniques

Techniques de la règle d’alerte

version

Version de ce modèle - au format <a.b.c>, où tous sont des nombres. Par exemple, <>1.0.2 .

Détails de la propriété héritée

alertDetailsOverride

Les détails de l’alerte remplacent les paramètres

alertDetailsOverride?: AlertDetailsOverride

Valeur de propriété

héritée deQueryBasedAlertRuleTemplateProperties.alertDetailsOverride

alertRulesCreatedByTemplateCount

nombre de règles d’alerte créées par ce modèle

alertRulesCreatedByTemplateCount?: number

Valeur de propriété

number

héritée deAlertRuleTemplateWithMitreProperties.alertRulesCreatedByTemplateCount

createdDateUTC

Heure à laquelle ce modèle de règle d’alerte a été ajouté. REMARQUE : cette propriété ne sera pas sérialisée. Elle ne peut être remplie que par le serveur.

createdDateUTC?: Date

Valeur de propriété

Date

héritée deAlertRuleTemplateWithMitreProperties.createdDateUTC

customDetails

Dictionnaire des paires clé-valeur de chaîne de colonnes à attacher à l’alerte

customDetails?: {[propertyName: string]: string}

Valeur de propriété

{[propertyName: string]: string}

héritée deQueryBasedAlertRuleTemplateProperties.customDetails

description

Description du modèle de règle d’alerte.

description?: string

Valeur de propriété

string

héritée deAlertRuleTemplateWithMitreProperties.description

displayName

Nom complet du modèle de règle d’alerte.

displayName?: string

Valeur de propriété

string

héritée deAlertRuleTemplateWithMitreProperties.displayName

entityMappings

Tableau des mappages d’entités de la règle d’alerte

entityMappings?: EntityMapping[]

Valeur de propriété

héritée deQueryBasedAlertRuleTemplateProperties.entityMappings

eventGroupingSettings

Paramètres de regroupement d’événements.

eventGroupingSettings?: EventGroupingSettings

Valeur de propriété

héritée deQueryBasedAlertRuleTemplateProperties.eventGroupingSettings

lastUpdatedDateUTC

La dernière fois que ce modèle de règle d’alerte a été mis à jour. REMARQUE : cette propriété ne sera pas sérialisée. Elle ne peut être remplie que par le serveur.

lastUpdatedDateUTC?: Date

Valeur de propriété

Date

héritée deAlertRuleTemplateWithMitreProperties.lastUpdatedDateUTC

query

Requête qui crée des alertes pour cette règle.

query?: string

Valeur de propriété

string

héritée deQueryBasedAlertRuleTemplateProperties.query

requiredDataConnectors

Sources de données requises pour ce modèle

requiredDataConnectors?: AlertRuleTemplateDataSource[]

Valeur de propriété

héritée deAlertRuleTemplateWithMitreProperties.requiredDataConnectors

severity

Gravité des alertes créées par cette règle d’alerte.

severity?: string

Valeur de propriété

string

héritée deQueryBasedAlertRuleTemplateProperties.severity

status

État du modèle de règle d’alerte.

status?: string

Valeur de propriété

string

héritée deAlertRuleTemplateWithMitreProperties.status

tactics

Tactiques de la règle d’alerte

tactics?: string[]

Valeur de propriété

string[]

héritée deAlertRuleTemplateWithMitreProperties.tactics

techniques

Techniques de la règle d’alerte

techniques?: string[]

Valeur de propriété

string[]

héritée deAlertRuleTemplateWithMitreProperties.techniques

version

Version de ce modèle - au format <a.b.c>, où tous sont des nombres. Par exemple, <>1.0.2 .

version?: string

Valeur de propriété

string

héritée deQueryBasedAlertRuleTemplateProperties.version