Partager via


Watchlist interface

Représente une watchlist dans Azure Security Insights.

Extends

Propriétés

contentType

Type de contenu du contenu brut. Exemple : text/csv ou text/tsv

created

Heure de création de la watchlist

createdBy

Décrit un utilisateur qui a créé la liste de surveillance

defaultDuration

Durée par défaut d’une watchlist (au format de durée ISO 8601)

description

Description de la liste de surveillance

displayName

Nom complet de la watchlist

isDeleted

Indicateur qui indique si la liste de surveillance est supprimée ou non

itemsSearchKey

La clé de recherche est utilisée pour optimiser les performances des requêtes lors de l’utilisation de watchlists pour les jointures avec d’autres données. Par exemple, activez une colonne avec des adresses IP comme champ SearchKey désigné, puis utilisez ce champ comme champ clé lors de la jointure à d’autres données d’événement par adresse IP.

labels

Liste des étiquettes pertinentes pour cette liste de surveillance

numberOfLinesToSkip

Nombre de lignes dans un contenu csv/tsv à ignorer avant l’en-tête

provider

Fournisseur de la liste de surveillance

rawContent

Contenu brut qui représente les éléments de la liste de surveillance à créer. En cas de type de contenu csv/tsv, il s’agit du contenu du fichier qui sera analysé par le point de terminaison

source

Nom de fichier de la watchlist, appelé « source »

sourceType

SourceType de la watchlist

tenantId

TenantId auquel appartient la watchlist

updated

La dernière fois que la watchlist a été mise à jour

updatedBy

Décrit un utilisateur qui a mis à jour la liste de surveillance

uploadStatus

État du chargement watchlist : Nouveau, InProgress ou Terminé. Remarque pls : Lorsqu’un état de chargement watchlist est égal à InProgress, la liste de surveillance ne peut pas être supprimée

watchlistAlias

Alias de la liste de surveillance

watchlistId

ID (guid) de la watchlist

watchlistType

Type de la watchlist

Propriétés héritées

etag

Etag de la ressource Azure

id

ID de ressource complet pour la ressource. Ex - /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName} REMARQUE : cette propriété ne sera pas sérialisée. Elle ne peut être remplie que par le serveur.

name

Nom de la ressource REMARQUE : cette propriété ne sera pas sérialisée. Elle ne peut être remplie que par le serveur.

systemData

Métadonnées Azure Resource Manager contenant les informations createdBy et modifiedBy. REMARQUE : cette propriété ne sera pas sérialisée. Elle ne peut être remplie que par le serveur.

type

Type de la ressource. Par exemple, « Microsoft.Compute/virtualMachines » ou « Microsoft.Storage/storageAccounts » REMARQUE : cette propriété ne sera pas sérialisée. Elle ne peut être remplie que par le serveur.

Détails de la propriété

contentType

Type de contenu du contenu brut. Exemple : text/csv ou text/tsv

contentType?: string

Valeur de propriété

string

created

Heure de création de la watchlist

created?: Date

Valeur de propriété

Date

createdBy

Décrit un utilisateur qui a créé la liste de surveillance

createdBy?: UserInfo

Valeur de propriété

defaultDuration

Durée par défaut d’une watchlist (au format de durée ISO 8601)

defaultDuration?: string

Valeur de propriété

string

description

Description de la liste de surveillance

description?: string

Valeur de propriété

string

displayName

Nom complet de la watchlist

displayName?: string

Valeur de propriété

string

isDeleted

Indicateur qui indique si la liste de surveillance est supprimée ou non

isDeleted?: boolean

Valeur de propriété

boolean

itemsSearchKey

La clé de recherche est utilisée pour optimiser les performances des requêtes lors de l’utilisation de watchlists pour les jointures avec d’autres données. Par exemple, activez une colonne avec des adresses IP comme champ SearchKey désigné, puis utilisez ce champ comme champ clé lors de la jointure à d’autres données d’événement par adresse IP.

itemsSearchKey?: string

Valeur de propriété

string

labels

Liste des étiquettes pertinentes pour cette liste de surveillance

labels?: string[]

Valeur de propriété

string[]

numberOfLinesToSkip

Nombre de lignes dans un contenu csv/tsv à ignorer avant l’en-tête

numberOfLinesToSkip?: number

Valeur de propriété

number

provider

Fournisseur de la liste de surveillance

provider?: string

Valeur de propriété

string

rawContent

Contenu brut qui représente les éléments de la liste de surveillance à créer. En cas de type de contenu csv/tsv, il s’agit du contenu du fichier qui sera analysé par le point de terminaison

rawContent?: string

Valeur de propriété

string

source

Nom de fichier de la watchlist, appelé « source »

source?: string

Valeur de propriété

string

sourceType

SourceType de la watchlist

sourceType?: string

Valeur de propriété

string

tenantId

TenantId auquel appartient la watchlist

tenantId?: string

Valeur de propriété

string

updated

La dernière fois que la watchlist a été mise à jour

updated?: Date

Valeur de propriété

Date

updatedBy

Décrit un utilisateur qui a mis à jour la liste de surveillance

updatedBy?: UserInfo

Valeur de propriété

uploadStatus

État du chargement watchlist : Nouveau, InProgress ou Terminé. Remarque pls : Lorsqu’un état de chargement watchlist est égal à InProgress, la liste de surveillance ne peut pas être supprimée

uploadStatus?: string

Valeur de propriété

string

watchlistAlias

Alias de la liste de surveillance

watchlistAlias?: string

Valeur de propriété

string

watchlistId

ID (guid) de la watchlist

watchlistId?: string

Valeur de propriété

string

watchlistType

Type de la watchlist

watchlistType?: string

Valeur de propriété

string

Détails de la propriété héritée

etag

Etag de la ressource Azure

etag?: string

Valeur de propriété

string

héritée deResourceWithEtag.etag

id

ID de ressource complet pour la ressource. Ex - /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName} REMARQUE : cette propriété ne sera pas sérialisée. Elle ne peut être remplie que par le serveur.

id?: string

Valeur de propriété

string

héritée deResourceWithEtag.id

name

Nom de la ressource REMARQUE : cette propriété ne sera pas sérialisée. Elle ne peut être remplie que par le serveur.

name?: string

Valeur de propriété

string

héritée deResourceWithEtag.name

systemData

Métadonnées Azure Resource Manager contenant les informations createdBy et modifiedBy. REMARQUE : cette propriété ne sera pas sérialisée. Elle ne peut être remplie que par le serveur.

systemData?: SystemData

Valeur de propriété

héritée deResourceWithEtag.systemData

type

Type de la ressource. Par exemple, « Microsoft.Compute/virtualMachines » ou « Microsoft.Storage/storageAccounts » REMARQUE : cette propriété ne sera pas sérialisée. Elle ne peut être remplie que par le serveur.

type?: string

Valeur de propriété

string

héritée deResourceWithEtag.type