Partilhar via


Watchlist interface

Representa uma lista de observação no Azure Security Insights.

Extends

Propriedades

contentType

O tipo de conteúdo do conteúdo bruto. Exemplo : text/csv ou text/tsv

created

A hora em que a lista de observação foi criada

createdBy

Descreve um usuário que criou a lista de observação

defaultDuration

A duração padrão de uma lista de observação (no formato de duração ISO 8601)

description

Descrição da lista de vigilância

displayName

O nome de exibição da lista de observação

isDeleted

Um sinalizador que indica se a lista de observação foi excluída ou não

itemsSearchKey

A chave de pesquisa é usada para otimizar o desempenho da consulta ao usar listas de observação para junções com outros dados. Por exemplo, habilite uma coluna com endereços IP para ser o campo SearchKey designado e, em seguida, use esse campo como o campo chave ao unir a outros dados de evento por endereço IP.

labels

Lista de rótulos relevantes para esta lista de vigilância

numberOfLinesToSkip

O número de linhas em um conteúdo csv/tsv a serem ignoradas antes do cabeçalho

provider

O fornecedor da lista de vigilância

rawContent

O conteúdo bruto que representa os itens da lista de observação a serem criados. No caso do tipo de conteúdo csv/tsv, é o conteúdo do arquivo que será analisado pelo ponto de extremidade

source

O nome do arquivo da lista de observação, chamado 'source'

sourceType

A fonteTipo da lista de observação

tenantId

O tenantId ao qual a lista de observação pertence

updated

A última vez que a lista de observação foi atualizada

updatedBy

Descreve um usuário que atualizou a lista de observação

uploadStatus

O status do upload da lista de observação: Novo, InProgress ou Completo. Nota Pls: Quando um status de upload Watchlist é igual a InProgress, a Watchlist não pode ser excluída

watchlistAlias

O pseudónimo da lista de vigilância

watchlistId

O id (um Guid) da lista de vigilância

watchlistType

O tipo de lista de observação

Propriedades Herdadas

etag

Etag do recurso azure

id

ID de recurso totalmente qualificado para o recurso. Ex - /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName} NOTA: Esta propriedade não será serializada. Ele só pode ser preenchido pelo servidor.

name

O nome do recurso NOTA: Esta propriedade não será serializada. Ele só pode ser preenchido pelo servidor.

systemData

Metadados do Azure Resource Manager contendo informações createdBy e modifiedBy. Observação : esta propriedade não será serializada. Ele só pode ser preenchido pelo servidor.

type

O tipo do recurso. Por exemplo, "Microsoft.Compute/virtualMachines" ou "Microsoft.Storage/storageAccounts" NOTA: Esta propriedade não será serializada. Ele só pode ser preenchido pelo servidor.

Detalhes de Propriedade

contentType

O tipo de conteúdo do conteúdo bruto. Exemplo : text/csv ou text/tsv

contentType?: string

Valor de Propriedade

string

created

A hora em que a lista de observação foi criada

created?: Date

Valor de Propriedade

Date

createdBy

Descreve um usuário que criou a lista de observação

createdBy?: UserInfo

Valor de Propriedade

defaultDuration

A duração padrão de uma lista de observação (no formato de duração ISO 8601)

defaultDuration?: string

Valor de Propriedade

string

description

Descrição da lista de vigilância

description?: string

Valor de Propriedade

string

displayName

O nome de exibição da lista de observação

displayName?: string

Valor de Propriedade

string

isDeleted

Um sinalizador que indica se a lista de observação foi excluída ou não

isDeleted?: boolean

Valor de Propriedade

boolean

itemsSearchKey

A chave de pesquisa é usada para otimizar o desempenho da consulta ao usar listas de observação para junções com outros dados. Por exemplo, habilite uma coluna com endereços IP para ser o campo SearchKey designado e, em seguida, use esse campo como o campo chave ao unir a outros dados de evento por endereço IP.

itemsSearchKey?: string

Valor de Propriedade

string

labels

Lista de rótulos relevantes para esta lista de vigilância

labels?: string[]

Valor de Propriedade

string[]

numberOfLinesToSkip

O número de linhas em um conteúdo csv/tsv a serem ignoradas antes do cabeçalho

numberOfLinesToSkip?: number

Valor de Propriedade

number

provider

O fornecedor da lista de vigilância

provider?: string

Valor de Propriedade

string

rawContent

O conteúdo bruto que representa os itens da lista de observação a serem criados. No caso do tipo de conteúdo csv/tsv, é o conteúdo do arquivo que será analisado pelo ponto de extremidade

rawContent?: string

Valor de Propriedade

string

source

O nome do arquivo da lista de observação, chamado 'source'

source?: string

Valor de Propriedade

string

sourceType

A fonteTipo da lista de observação

sourceType?: string

Valor de Propriedade

string

tenantId

O tenantId ao qual a lista de observação pertence

tenantId?: string

Valor de Propriedade

string

updated

A última vez que a lista de observação foi atualizada

updated?: Date

Valor de Propriedade

Date

updatedBy

Descreve um usuário que atualizou a lista de observação

updatedBy?: UserInfo

Valor de Propriedade

uploadStatus

O status do upload da lista de observação: Novo, InProgress ou Completo. Nota Pls: Quando um status de upload Watchlist é igual a InProgress, a Watchlist não pode ser excluída

uploadStatus?: string

Valor de Propriedade

string

watchlistAlias

O pseudónimo da lista de vigilância

watchlistAlias?: string

Valor de Propriedade

string

watchlistId

O id (um Guid) da lista de vigilância

watchlistId?: string

Valor de Propriedade

string

watchlistType

O tipo de lista de observação

watchlistType?: string

Valor de Propriedade

string

Detalhes da Propriedade Herdada

etag

Etag do recurso azure

etag?: string

Valor de Propriedade

string

herdado de ResourceWithEtag.etag

id

ID de recurso totalmente qualificado para o recurso. Ex - /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName} NOTA: Esta propriedade não será serializada. Ele só pode ser preenchido pelo servidor.

id?: string

Valor de Propriedade

string

herdado deResourceWithEtag.id

name

O nome do recurso NOTA: Esta propriedade não será serializada. Ele só pode ser preenchido pelo servidor.

name?: string

Valor de Propriedade

string

herdada deResourceWithEtag.name

systemData

Metadados do Azure Resource Manager contendo informações createdBy e modifiedBy. Observação : esta propriedade não será serializada. Ele só pode ser preenchido pelo servidor.

systemData?: SystemData

Valor de Propriedade

herdado doResourceWithEtag.systemData

type

O tipo do recurso. Por exemplo, "Microsoft.Compute/virtualMachines" ou "Microsoft.Storage/storageAccounts" NOTA: Esta propriedade não será serializada. Ele só pode ser preenchido pelo servidor.

type?: string

Valor de Propriedade

string

herdado de ResourceWithEtag.type