Partilhar via


NrtAlertRuleTemplateProperties interface

Propriedades do modelo de regra de alerta NRT

Extends

Propriedades Herdadas

alertDetailsOverride

Os detalhes do alerta substituem as configurações

alertRulesCreatedByTemplateCount

O número de regras de alerta criadas por este modelo

createdDateUTC

A hora em que este modelo de regra de alerta foi adicionado. Observação : esta propriedade não será serializada. Ele só pode ser preenchido pelo servidor.

customDetails

Dicionário de pares chave-valor de cadeia de caracteres de colunas a serem anexadas ao alerta

description

A descrição do modelo de regra de alerta.

displayName

O nome para exibição do modelo de regra de alerta.

entityMappings

Matriz dos mapeamentos de entidade da regra de alerta

eventGroupingSettings

As configurações de agrupamento de eventos.

lastUpdatedDateUTC

A última vez que este modelo de regra de alerta foi atualizado. Observação : esta propriedade não será serializada. Ele só pode ser preenchido pelo servidor.

query

A consulta que cria alertas para esta regra.

requiredDataConnectors

As fontes de dados necessárias para este modelo

severity

A gravidade dos alertas criados por esta regra de alerta.

status

O status do modelo de regra de alerta.

tactics

As táticas da regra de alerta

techniques

As técnicas da regra de alerta

version

A versão deste modelo - em formato <a.b.c>, onde todos são números. Por exemplo, <1.0.2>.

Detalhes da Propriedade Herdada

alertDetailsOverride

Os detalhes do alerta substituem as configurações

alertDetailsOverride?: AlertDetailsOverride

Valor de Propriedade

herdado doQueryBasedAlertRuleTemplateProperties.alertDetailsOverride

alertRulesCreatedByTemplateCount

O número de regras de alerta criadas por este modelo

alertRulesCreatedByTemplateCount?: number

Valor de Propriedade

number

herdado de AlertRuleTemplateWithMitreProperties.alertRulesCreatedByTemplateCount

createdDateUTC

A hora em que este modelo de regra de alerta foi adicionado. Observação : esta propriedade não será serializada. Ele só pode ser preenchido pelo servidor.

createdDateUTC?: Date

Valor de Propriedade

Date

herdado de AlertRuleTemplateWithMitreProperties.createdDateUTC

customDetails

Dicionário de pares chave-valor de cadeia de caracteres de colunas a serem anexadas ao alerta

customDetails?: {[propertyName: string]: string}

Valor de Propriedade

{[propertyName: string]: string}

herdado de QueryBasedAlertRuleTemplateProperties.customDetails

description

A descrição do modelo de regra de alerta.

description?: string

Valor de Propriedade

string

herdado deAlertRuleTemplateWithMitreProperties.description

displayName

O nome para exibição do modelo de regra de alerta.

displayName?: string

Valor de Propriedade

string

herdado de AlertRuleTemplateWithMitreProperties.displayName

entityMappings

Matriz dos mapeamentos de entidade da regra de alerta

entityMappings?: EntityMapping[]

Valor de Propriedade

herdado de QueryBasedAlertRuleTemplateProperties.entityMappings

eventGroupingSettings

As configurações de agrupamento de eventos.

eventGroupingSettings?: EventGroupingSettings

Valor de Propriedade

herdada de QueryBasedAlertRuleTemplateProperties.eventGroupingSettings

lastUpdatedDateUTC

A última vez que este modelo de regra de alerta foi atualizado. Observação : esta propriedade não será serializada. Ele só pode ser preenchido pelo servidor.

lastUpdatedDateUTC?: Date

Valor de Propriedade

Date

herdado de AlertRuleTemplateWithMitreProperties.lastUpdatedDateUTC

query

A consulta que cria alertas para esta regra.

query?: string

Valor de Propriedade

string

herdado deQueryBasedAlertRuleTemplateProperties.query

requiredDataConnectors

As fontes de dados necessárias para este modelo

requiredDataConnectors?: AlertRuleTemplateDataSource[]

Valor de Propriedade

herdado deAlertRuleTemplateWithMitreProperties.requiredDataConnectors

severity

A gravidade dos alertas criados por esta regra de alerta.

severity?: string

Valor de Propriedade

string

herdado deQueryBasedAlertRuleTemplateProperties.severity

status

O status do modelo de regra de alerta.

status?: string

Valor de Propriedade

string

herdado de AlertRuleTemplateWithMitreProperties.status

tactics

As táticas da regra de alerta

tactics?: string[]

Valor de Propriedade

string[]

herdado de AlertRuleTemplateWithMitreProperties.tactics

techniques

As técnicas da regra de alerta

techniques?: string[]

Valor de Propriedade

string[]

herdado deAlertRuleTemplateWithMitreProperties.techniques

version

A versão deste modelo - em formato <a.b.c>, onde todos são números. Por exemplo, <1.0.2>.

version?: string

Valor de Propriedade

string

herdado deQueryBasedAlertRuleTemplateProperties.version