Поделиться через


@azure/arm-securityinsight package

Классы

SecurityInsights

Интерфейсы

AADCheckRequirements

Представляет запрос на проверку требований AAD (Azure Active Directory).

AADCheckRequirementsProperties

Свойства проверки требований AAD (Azure Active Directory).

AADDataConnector

Представляет соединитель данных AAD (Azure Active Directory).

AADDataConnectorProperties

Свойства соединителя данных AAD (Azure Active Directory).

ASCCheckRequirements

Представляет запрос на проверку требований ASC (Центр безопасности Azure).

ASCDataConnector

Представляет соединитель данных ASC (Центр безопасности Azure).

ASCDataConnectorProperties

Свойства соединителя данных ASC (Центр безопасности Azure).

AatpCheckRequirements

Представляет запрос на проверку требований AATP (Azure Advanced Threat Protection).

AatpCheckRequirementsProperties

Свойства проверки требований AATP (Azure Advanced Threat Protection).

AatpDataConnector

Представляет соединитель данных AATP (Azure Advanced Threat Protection).

AatpDataConnectorProperties

Свойства соединителя данных AATP (Azure Advanced Threat Protection).

AccountEntity

Представляет сущность учетной записи.

AccountEntityProperties

Контейнер свойств сущности учетной записи.

ActionPropertiesBase

База контейнера свойств действия.

ActionRequest

Действие для правила генерации оповещений.

ActionRequestProperties

Контейнер свойств action.

ActionResponse

Действие для правила генерации оповещений.

ActionResponseProperties

Контейнер свойств action.

Actions

Интерфейс, представляющий actions.

ActionsCreateOrUpdateOptionalParams

Дополнительные параметры.

ActionsDeleteOptionalParams

Дополнительные параметры.

ActionsGetOptionalParams

Дополнительные параметры.

ActionsList

Перечисление всех действий.

ActionsListByAlertRuleNextOptionalParams

Дополнительные параметры.

ActionsListByAlertRuleOptionalParams

Дополнительные параметры.

ActivityCustomEntityQuery

Представляет запрос сущности действия.

ActivityEntityQueriesPropertiesQueryDefinitions

Определения запросов действий

ActivityEntityQuery

Представляет запрос сущности действия.

ActivityEntityQueryTemplate

Представляет запрос сущности действия.

ActivityEntityQueryTemplatePropertiesQueryDefinitions

Определения запросов действий

ActivityTimelineItem

Представляет элемент временной шкалы действия.

AlertDetailsOverride

Параметры динамического переопределения статических сведений об оповещении

AlertRule

Правило генерации оповещений.

AlertRuleTemplate

Шаблон правила генерации оповещений.

AlertRuleTemplateDataSource

Источники данных шаблона правила генерации оповещений

AlertRuleTemplatePropertiesBase

Базовый контейнер свойств шаблона правила генерации оповещений.

AlertRuleTemplateWithMitreProperties

Шаблон правила генерации оповещений с контейнером свойств MITRE.

AlertRuleTemplates

Интерфейс, представляющий Объект AlertRuleTemplates.

AlertRuleTemplatesGetOptionalParams

Дополнительные параметры.

AlertRuleTemplatesList

Вывод списка всех шаблонов правил генерации оповещений.

AlertRuleTemplatesListNextOptionalParams

Дополнительные параметры.

AlertRuleTemplatesListOptionalParams

Дополнительные параметры.

AlertRules

Интерфейс, представляющий AlertRules.

AlertRulesCreateOrUpdateOptionalParams

Дополнительные параметры.

AlertRulesDeleteOptionalParams

Дополнительные параметры.

AlertRulesGetOptionalParams

Дополнительные параметры.

AlertRulesList

Список всех правил генерации оповещений.

AlertRulesListNextOptionalParams

Дополнительные параметры.

AlertRulesListOptionalParams

Дополнительные параметры.

AlertsDataTypeOfDataConnector

Тип данных оповещений для соединителей данных.

Anomalies

Параметры с одним переключателем.

AnomalySecurityMLAnalyticsSettings

Представляет параметры аналитики аномалий безопасности МАШИНного обучения

AnomalyTimelineItem

Представляет элемент временной шкалы аномалии.

AutomationRule

Объект ресурса Azure со свойством Etag

AutomationRuleAction

Описывает действие правила автоматизации.

AutomationRuleBooleanCondition
AutomationRuleCondition

Описывает условие правила автоматизации.

AutomationRuleModifyPropertiesAction

Описывает действие правила автоматизации для изменения свойств объекта.

AutomationRulePropertyArrayChangedValuesCondition
AutomationRulePropertyArrayValuesCondition
AutomationRulePropertyValuesChangedCondition
AutomationRulePropertyValuesCondition
AutomationRuleRunPlaybookAction

Описывает действие правила автоматизации для запуска сборника схем.

AutomationRuleTriggeringLogic

Описывает логику запуска правила автоматизации.

AutomationRules

Интерфейс, представляющий AutomationRules.

AutomationRulesCreateOrUpdateOptionalParams

Дополнительные параметры.

AutomationRulesDeleteOptionalParams

Дополнительные параметры.

AutomationRulesGetOptionalParams

Дополнительные параметры.

AutomationRulesList
AutomationRulesListNextOptionalParams

Дополнительные параметры.

AutomationRulesListOptionalParams

Дополнительные параметры.

Availability

Состояние доступности соединителя

AwsCloudTrailCheckRequirements

Запрос на проверку требований Amazon Web Services CloudTrail.

AwsCloudTrailDataConnector

Представляет соединитель данных Amazon Web Services CloudTrail.

AwsCloudTrailDataConnectorDataTypes

Доступные типы данных для соединителя данных Amazon Web Services CloudTrail.

AwsCloudTrailDataConnectorDataTypesLogs

Тип данных журналов.

AwsS3CheckRequirements

Запрос проверки требований Amazon Web Services S3.

AwsS3DataConnector

Представляет соединитель данных Amazon Web Services S3.

AwsS3DataConnectorDataTypes

Доступные типы данных для соединителя данных Amazon Web Services S3.

AwsS3DataConnectorDataTypesLogs

Тип данных журналов.

AzureDevOpsResourceInfo

Ресурсы, созданные в репозитории Azure DevOps.

AzureResourceEntity

Представляет сущность ресурса Azure.

AzureResourceEntityProperties

Контейнер свойств сущности AzureResource.

Bookmark

Представляет закладку в Azure Security Insights.

BookmarkEntityMappings

Описание сопоставлений сущностей для одной сущности

BookmarkExpandOptionalParams

Дополнительные параметры.

BookmarkExpandParameters

Параметры, необходимые для выполнения операции развертывания в заданной закладке.

BookmarkExpandResponse

Ответ результирующих операций расширения сущности.

BookmarkExpandResponseValue

Значения результатов расширения.

BookmarkList

Список всех закладок.

BookmarkOperations

Интерфейс, представляющий BookmarkOperations.

BookmarkRelations

Интерфейс, представляющий BookmarkRelations.

BookmarkRelationsCreateOrUpdateOptionalParams

Дополнительные параметры.

BookmarkRelationsDeleteOptionalParams

Дополнительные параметры.

BookmarkRelationsGetOptionalParams

Дополнительные параметры.

BookmarkRelationsListNextOptionalParams

Дополнительные параметры.

BookmarkRelationsListOptionalParams

Дополнительные параметры.

BookmarkTimelineItem

Представляет элемент временной шкалы закладки.

Bookmarks

Интерфейс, представляющий закладки.

BookmarksCreateOrUpdateOptionalParams

Дополнительные параметры.

BookmarksDeleteOptionalParams

Дополнительные параметры.

BookmarksGetOptionalParams

Дополнительные параметры.

BookmarksListNextOptionalParams

Дополнительные параметры.

BookmarksListOptionalParams

Дополнительные параметры.

BooleanConditionProperties

Описывает условие правила автоматизации, которое применяет логический оператор (например, AND, OR) к условиям.

ClientInfo

Сведения о клиенте (пользователе или приложении), который совершил какое-либо действие

CloudApplicationEntity

Представляет сущность облачного приложения.

CloudApplicationEntityProperties

Контейнер свойств сущности CloudApplication.

CloudError

Структура ответа на ошибку.

CloudErrorBody

Сведения об ошибке.

CodelessApiPollingDataConnector

Представляет соединитель данных опроса API без кода.

CodelessConnectorPollingAuthProperties

Описывать свойства проверки подлинности, необходимые для успешной проверки подлинности на сервере

CodelessConnectorPollingConfigProperties

Настройка для описания конфигурации опроса для соединителя опрашителя API

CodelessConnectorPollingPagingProperties

Описание свойств, необходимых для вызова разбиения на страницы

CodelessConnectorPollingRequestProperties

Описывать свойства запроса, необходимые для успешного извлечения с сервера

CodelessConnectorPollingResponseProperties

Описывает ответ от внешнего сервера.

CodelessUiConnectorConfigProperties

Настройка для описания колонки инструкций

CodelessUiConnectorConfigPropertiesConnectivityCriteriaItem

Настройка проверки подключения соединителя

CodelessUiConnectorConfigPropertiesDataTypesItem

Тип данных для последних полученных данных

CodelessUiConnectorConfigPropertiesGraphQueriesItem

Запрос графа для отображения текущего состояния данных

CodelessUiConnectorConfigPropertiesInstructionStepsItem

Инструкции по включению соединителя

CodelessUiConnectorConfigPropertiesSampleQueriesItem

Примеры запросов для соединителя

CodelessUiDataConnector

Представляет соединитель данных пользовательского интерфейса без кода.

ConnectedEntity

Подключенные сущности результата расширения

ConnectivityCriteria

Настройка проверки подключения соединителя

ConnectorInstructionModelBase

Сведения о шаге инструкции

ContentPathMap

Сопоставление типа контента с путем к репозиторию.

CustomEntityQuery

Запрос конкретной сущности, поддерживающий запросы put.

Customs

Таможенные разрешения, необходимые для соединителя

CustomsPermission

Таможенные разрешения, необходимые для соединителя

DataConnector

Соединитель данных

DataConnectorConnectBody

Представляет соединитель данных опроса API без кода.

DataConnectorDataTypeCommon

Общее поле для типа данных в соединителях данных.

DataConnectorList

Вывод списка всех соединителей данных.

DataConnectorRequirementsState

Состояние требований к соединителю данных.

DataConnectorTenantId

Свойства соединителя данных на уровне клиента.

DataConnectorWithAlertsProperties

Свойства соединителя данных.

DataConnectors

Интерфейс, представляющий DataConnectors.

DataConnectorsCheckRequirements

Свойства требований к соединителю данных.

DataConnectorsCheckRequirementsOperations

Интерфейс, представляющий DataConnectorsCheckRequirementsOperations.

DataConnectorsCheckRequirementsPostOptionalParams

Дополнительные параметры.

DataConnectorsConnectOptionalParams

Дополнительные параметры.

DataConnectorsCreateOrUpdateOptionalParams

Дополнительные параметры.

DataConnectorsDeleteOptionalParams

Дополнительные параметры.

DataConnectorsDisconnectOptionalParams

Дополнительные параметры.

DataConnectorsGetOptionalParams

Дополнительные параметры.

DataConnectorsListNextOptionalParams

Дополнительные параметры.

DataConnectorsListOptionalParams

Дополнительные параметры.

DataTypeDefinitions

Определение типа данных

Deployment

Описание развертывания.

DeploymentInfo

Сведения о развертывании.

DnsEntity

Представляет сущность DNS.

DnsEntityProperties

Контейнер свойств сущности DNS.

DomainWhois

Интерфейс, представляющий объект DomainWhois.

DomainWhoisGetOptionalParams

Дополнительные параметры.

Dynamics365CheckRequirements

Представляет запрос проверки требований Dynamics365.

Dynamics365CheckRequirementsProperties

Проверка свойств требований Dynamics365.

Dynamics365DataConnector

Представляет соединитель данных Dynamics365.

Dynamics365DataConnectorDataTypes

Доступные типы данных для соединителя данных Dynamics365.

Dynamics365DataConnectorDataTypesDynamics365CdsActivities

Подключение типа данных Common Data Service.

Dynamics365DataConnectorProperties

Свойства соединителя данных Dynamics365.

EnrichmentDomainWhois

Сведения Whois для заданного домена и связанные метаданные

EnrichmentDomainWhoisContact

Отдельный контакт, связанный с этим доменом

EnrichmentDomainWhoisContacts

Набор контактов, связанных с этим доменом

EnrichmentDomainWhoisDetails

Запись whois для заданного домена

EnrichmentDomainWhoisRegistrarDetails

Регистратор, связанный с этим доменом

EnrichmentIpGeodata

Сведения о геоданных для заданного IP-адреса

Entities

Интерфейс, представляющий сущности.

EntitiesExpandOptionalParams

Дополнительные параметры.

EntitiesGetInsightsOptionalParams

Дополнительные параметры.

EntitiesGetOptionalParams

Дополнительные параметры.

EntitiesGetTimeline

Интерфейс, представляющий EntitiesGetTimeline.

EntitiesGetTimelineListOptionalParams

Дополнительные параметры.

EntitiesListNextOptionalParams

Дополнительные параметры.

EntitiesListOptionalParams

Дополнительные параметры.

EntitiesQueriesOptionalParams

Дополнительные параметры.

EntitiesRelations

Интерфейс, представляющий EntitiesRelations.

EntitiesRelationsListNextOptionalParams

Дополнительные параметры.

EntitiesRelationsListOptionalParams

Дополнительные параметры.

Entity

Конкретная сущность.

EntityAnalytics

Параметры с одним переключателем.

EntityCommonProperties

Контейнер общих свойств сущности.

EntityEdges

Ребро, соединяющее сущность с другой сущностью.

EntityExpandParameters

Параметры, необходимые для выполнения операции развертывания для заданной сущности.

EntityExpandResponse

Ответ результирующих операций расширения сущности.

EntityExpandResponseValue

Значения результатов расширения.

EntityFieldMapping

Сопоставление идентификаторов одной сущности

EntityGetInsightsParameters

Параметры, необходимые для выполнения операции аналитики для данной сущности.

EntityGetInsightsResponse

Ответ операции получения результатов аналитики.

EntityInsightItem

Элемент аналитики сущности.

EntityInsightItemQueryTimeInterval

Интервал времени, на который фактически выполнялся запрос.

EntityList

Список всех сущностей.

EntityMapping

Сопоставление одной сущности для правила генерации оповещений

EntityQueries

Интерфейс, представляющий EntityQueries.

EntityQueriesCreateOrUpdateOptionalParams

Дополнительные параметры.

EntityQueriesDeleteOptionalParams

Дополнительные параметры.

EntityQueriesGetOptionalParams

Дополнительные параметры.

EntityQueriesListNextOptionalParams

Дополнительные параметры.

EntityQueriesListOptionalParams

Дополнительные параметры.

EntityQuery

Запрос конкретной сущности.

EntityQueryItem

Абстрактный элемент запроса для сущности

EntityQueryItemProperties

Абстрактный элемент запроса свойств для сущности

EntityQueryItemPropertiesDataTypesItem
EntityQueryList

Список всех запросов сущностей.

EntityQueryTemplate

Шаблон запроса конкретной сущности.

EntityQueryTemplateList

Список всех шаблонов запросов сущностей.

EntityQueryTemplates

Интерфейс, представляющий EntityQueryTemplates.

EntityQueryTemplatesGetOptionalParams

Дополнительные параметры.

EntityQueryTemplatesListNextOptionalParams

Дополнительные параметры.

EntityQueryTemplatesListOptionalParams

Дополнительные параметры.

EntityRelations

Интерфейс, представляющий EntityRelations.

EntityRelationsGetRelationOptionalParams

Дополнительные параметры.

EntityTimelineItem

Элемент временной шкалы сущности.

EntityTimelineParameters

Параметры, необходимые для выполнения операции временной шкалы для данной сущности.

EntityTimelineResponse

Ответ результирующих операций на временной шкале сущности.

EventGroupingSettings

Контейнер свойств параметров группировки событий.

ExpansionEntityQuery

Представляет запрос сущности расширения.

ExpansionResultAggregation

Сведения об определенном агрегате в результате расширения.

ExpansionResultsMetadata

Метаданные результата расширения.

EyesOn

Параметры с одним переключателем.

FieldMapping

Сопоставление одного поля сопоставленной сущности

FileEntity

Представляет сущность файла.

FileEntityProperties

Контейнер свойств сущности файла.

FileHashEntity

Представляет сущность хэша файла.

FileHashEntityProperties

Контейнер свойств сущности FileHash.

FileImport

Представляет импорт файла в Azure Security Insights.

FileImportList

Вывод списка всех импортируемых файлов.

FileImports

Интерфейс, представляющий FileImports.

FileImportsCreateOptionalParams

Дополнительные параметры.

FileImportsDeleteOptionalParams

Дополнительные параметры.

FileImportsGetOptionalParams

Дополнительные параметры.

FileImportsListNextOptionalParams

Дополнительные параметры.

FileImportsListOptionalParams

Дополнительные параметры.

FileMetadata

Представляет файл.

FusionAlertRule

Представляет правило генерации оповещений Fusion.

FusionAlertRuleTemplate

Представляет шаблон правила генерации оповещений Fusion.

FusionScenarioExclusionPattern

Представляет шаблоны исключения сценария Fusion в обнаружении Fusion.

FusionSourceSettings

Представляет поддерживаемую конфигурацию исходного сигнала в обнаружении Fusion.

FusionSourceSubTypeSetting

Представляет поддерживаемую конфигурацию подтипа источника в исходном сигнале при обнаружении Fusion.

FusionSubTypeSeverityFilter

Представляет конфигурацию серьезности для исходного подтипа, используемого при обнаружении Fusion.

FusionSubTypeSeverityFiltersItem

Представляет параметр фильтра серьезности для заданного подтипа источника, используемого при обнаружении Fusion.

FusionTemplateSourceSetting

Представляет исходный сигнал, используемый при обнаружении Fusion.

FusionTemplateSourceSubType

Представляет исходный подтип в исходном сигнале, используемом при обнаружении Fusion.

FusionTemplateSubTypeSeverityFilter

Представляет конфигурации серьезности, доступные для исходного подтипа, используемого при обнаружении Fusion.

GeoLocation

Контекст географического расположения, присоединенный к ip-сущности

GetInsightsErrorKind

Ошибки запросов GetInsights.

GetInsightsResultsMetadata

Получение метаданных результатов Аналитики.

GetQueriesResponse

Получение запросов для ответа операции с результатом сущности.

GitHubResourceInfo

Ресурсы, созданные в репозитории GitHub.

GraphQueries

Запрос графа для отображения текущего состояния данных

GroupingConfiguration

Группирование контейнера свойств конфигурации.

HostEntity

Представляет сущность узла.

HostEntityProperties

Контейнер свойств сущности узла.

HuntingBookmark

Представляет сущность закладки охоты.

HuntingBookmarkProperties

Описание свойств закладки

IPGeodata

Интерфейс, представляющий IPGeodata.

IPGeodataGetOptionalParams

Дополнительные параметры.

Incident

Представляет инцидент в Azure Security Insights.

IncidentAdditionalData

Контейнер дополнительных свойств данных инцидента.

IncidentAlertList

Список оповещений об инцидентах.

IncidentBookmarkList

Список закладок инцидента.

IncidentComment

Представляет комментарий к инциденту

IncidentCommentList

Список комментариев к инциденту.

IncidentComments

Интерфейс, представляющий IncidentComments.

IncidentCommentsCreateOrUpdateOptionalParams

Дополнительные параметры.

IncidentCommentsDeleteOptionalParams

Дополнительные параметры.

IncidentCommentsGetOptionalParams

Дополнительные параметры.

IncidentCommentsListNextOptionalParams

Дополнительные параметры.

IncidentCommentsListOptionalParams

Дополнительные параметры.

IncidentConfiguration

Контейнер свойств конфигурации инцидента.

IncidentEntitiesResponse

Ответ сущностей, связанных с инцидентом.

IncidentEntitiesResultsMetadata

Сведения о конкретном агрегации в результате связанных с инцидентом сущностей.

IncidentInfo

Описание связанных инцидентов для закладки

IncidentLabel

Представляет метку инцидента

IncidentList

Перечислить все инциденты.

IncidentOwnerInfo

Сведения о пользователе, которому назначен инцидент

IncidentPropertiesAction
IncidentRelations

Интерфейс, представляющий IncidentRelations.

IncidentRelationsCreateOrUpdateOptionalParams

Дополнительные параметры.

IncidentRelationsDeleteOptionalParams

Дополнительные параметры.

IncidentRelationsGetOptionalParams

Дополнительные параметры.

IncidentRelationsListNextOptionalParams

Дополнительные параметры.

IncidentRelationsListOptionalParams

Дополнительные параметры.

Incidents

Интерфейс, представляющий инциденты.

IncidentsCreateOrUpdateOptionalParams

Дополнительные параметры.

IncidentsCreateTeamOptionalParams

Дополнительные параметры.

IncidentsDeleteOptionalParams

Дополнительные параметры.

IncidentsGetOptionalParams

Дополнительные параметры.

IncidentsListAlertsOptionalParams

Дополнительные параметры.

IncidentsListBookmarksOptionalParams

Дополнительные параметры.

IncidentsListEntitiesOptionalParams

Дополнительные параметры.

IncidentsListNextOptionalParams

Дополнительные параметры.

IncidentsListOptionalParams

Дополнительные параметры.

IncidentsRunPlaybookOptionalParams

Дополнительные параметры.

InsightQueryItem

Представляет запрос аналитики.

InsightQueryItemProperties

Представляет запрос аналитики.

InsightQueryItemPropertiesAdditionalQuery

Определения запросов действий.

InsightQueryItemPropertiesDefaultTimeRange

Запрос на диаграмму аналитики.

InsightQueryItemPropertiesReferenceTimeRange

Запрос на диаграмму аналитики.

InsightQueryItemPropertiesTableQuery

Запрос таблицы аналитических сведений.

InsightQueryItemPropertiesTableQueryColumnsDefinitionsItem
InsightQueryItemPropertiesTableQueryQueriesDefinitionsItem
InsightQueryItemPropertiesTableQueryQueriesDefinitionsPropertiesItemsItem
InsightsTableResult

Результаты запроса табличной аналитики.

InsightsTableResultColumnsItem
InstructionSteps

Инструкции по включению соединителя

InstructionStepsInstructionsItem

Сведения о шаге инструкции

IoTCheckRequirements

Представляет запрос проверки требований Интернета вещей.

IoTDataConnector

Представляет соединитель данных Интернета вещей.

IoTDataConnectorProperties

Свойства соединителя данных Интернета вещей.

IoTDeviceEntity

Представляет сущность устройства Интернета вещей.

IoTDeviceEntityProperties

Контейнер свойств сущности IoTDevice.

IpEntity

Представляет сущность IP.

IpEntityProperties

Контейнер свойств сущности IP.

LastDataReceivedDataType

Тип данных для последних полученных данных

MLBehaviorAnalyticsAlertRule

Представляет правило генерации оповещений MLBehaviorAnalytics.

MLBehaviorAnalyticsAlertRuleTemplate

Представляет шаблон правила генерации оповещений MLBehaviorAnalytics.

MLBehaviorAnalyticsAlertRuleTemplateProperties

Свойства шаблона правила генерации оповещений MLBehaviorAnalytics.

MTPCheckRequirementsProperties

Свойства проверки требований MTP (Microsoft Threat Protection).

MTPDataConnector

Представляет соединитель данных MTP (Защита от угроз Майкрософт).

MTPDataConnectorDataTypes

Доступные типы данных для соединителя данных Платформы защиты от угроз (Майкрософт).

MTPDataConnectorDataTypesIncidents

Тип данных для соединителя данных Платформы защиты от угроз (Майкрософт).

MTPDataConnectorProperties

Свойства соединителя данных MTP (Защита от угроз Майкрософт).

MailClusterEntity

Представляет сущность почтового кластера.

MailClusterEntityProperties

Контейнер свойств сущности почтового кластера.

MailMessageEntity

Представляет сущность почтового сообщения.

MailMessageEntityProperties

Контейнер свойств сущности почтового сообщения.

MailboxEntity

Представляет сущность почтового ящика.

MailboxEntityProperties

Контейнер свойств сущности почтового ящика.

MalwareEntity

Представляет сущность вредоносного ПО.

MalwareEntityProperties

Контейнер свойств сущностей вредоносных программ.

ManualTriggerRequestBody
McasCheckRequirements

Представляет запрос на проверку требований MCAS (Microsoft Cloud App Security).

McasCheckRequirementsProperties

Свойства проверки требований MCAS (Microsoft Cloud App Security).

McasDataConnector

Представляет соединитель данных MCAS (Microsoft Cloud App Security).

McasDataConnectorDataTypes

Доступные типы данных для соединителя данных MCAS (Microsoft Cloud App Security).

McasDataConnectorProperties

Свойства соединителя данных MCAS (Microsoft Cloud App Security).

MdatpCheckRequirements

Представляет запрос на проверку требований MDATP (Microsoft Defender Advanced Threat Protection).

MdatpCheckRequirementsProperties

Свойства проверки требований MDATP (Microsoft Defender Advanced Threat Protection).

MdatpDataConnector

Представляет соединитель данных MDATP (Microsoft Defender Advanced Threat Protection).

MdatpDataConnectorProperties

Свойства соединителя данных MDATP (Microsoft Defender Advanced Threat Protection).

Metadata

Интерфейс, представляющий метаданные.

MetadataAuthor

Издатель или создатель элемента содержимого.

MetadataCategories

элементы содержимого решения

MetadataCreateOptionalParams

Дополнительные параметры.

MetadataDeleteOptionalParams

Дополнительные параметры.

MetadataDependencies

Зависимости для элемента содержимого, какие другие элементы содержимого требуются для работы. Может описывать более сложные зависимости с помощью рекурсивной или вложенной структуры. Для отдельной зависимости можно указать идентификатор, вид или версию или оператор или критерии для сложных зависимостей.

MetadataGetOptionalParams

Дополнительные параметры.

MetadataList

Список всех метаданных.

MetadataListNextOptionalParams

Дополнительные параметры.

MetadataListOptionalParams

Дополнительные параметры.

MetadataModel

Определение ресурса метаданных.

MetadataPatch

Текст запроса на исправление метаданных.

MetadataSource

Исходный источник элемента содержимого, откуда он поступает.

MetadataSupport

Сведения о поддержке для элемента содержимого.

MetadataUpdateOptionalParams

Дополнительные параметры.

MicrosoftSecurityIncidentCreationAlertRule

Представляет правило MicrosoftSecurityIncidentCreation.

MicrosoftSecurityIncidentCreationAlertRuleCommonProperties

Общий контейнер свойств правила MicrosoftSecurityIncidentCreation.

MicrosoftSecurityIncidentCreationAlertRuleProperties

Контейнер свойств правила MicrosoftSecurityIncidentCreation.

MicrosoftSecurityIncidentCreationAlertRuleTemplate

Представляет шаблон правила MicrosoftSecurityIncidentCreation.

MicrosoftSecurityIncidentCreationAlertRuleTemplateProperties

Свойства шаблона правила MicrosoftSecurityIncidentCreation

MstiCheckRequirements

Представляет запрос на проверку требований Microsoft Threat Intelligence.

MstiCheckRequirementsProperties

Проверка свойств требований Microsoft Threat Intelligence.

MstiDataConnector

Представляет соединитель данных Microsoft Threat Intelligence.

MstiDataConnectorDataTypes

Доступные типы данных для соединителя данных Платформы аналитики угроз Майкрософт.

MstiDataConnectorDataTypesBingSafetyPhishingURL

Тип данных для соединителя данных платформ аналитики угроз Майкрософт.

MstiDataConnectorDataTypesMicrosoftEmergingThreatFeed

Тип данных для соединителя данных платформ аналитики угроз Майкрософт.

MstiDataConnectorProperties

Свойства соединителя данных Microsoft Threat Intelligence.

MtpCheckRequirements

Представляет запрос на проверку требований MTP (Microsoft Threat Protection).

NicEntity

Представляет сущность сетевого интерфейса.

NicEntityProperties

Контейнер свойств сущности сетевой карты.

NrtAlertRule

Представляет правило генерации оповещений NRT.

NrtAlertRuleTemplate

Представляет шаблон правила генерации оповещений NRT.

NrtAlertRuleTemplateProperties

Свойства шаблона правила генерации оповещений NRT

Office365ProjectCheckRequirements

Представляет запрос на проверку требований проекта Office365.

Office365ProjectCheckRequirementsProperties

Проверка свойств требований к проекту Office365.

Office365ProjectConnectorDataTypes

Доступные типы данных для соединителя данных Office Microsoft Project.

Office365ProjectConnectorDataTypesLogs

Журналы типа данных.

Office365ProjectDataConnector

Представляет соединитель данных Office Microsoft Project.

Office365ProjectDataConnectorProperties

Свойства соединителя данных Office Microsoft Project.

OfficeATPCheckRequirements

Представляет запрос на проверку требований OfficeATP (Office 365 Advanced Threat Protection).

OfficeATPCheckRequirementsProperties

Свойства проверки требований OfficeATP (Office 365 Advanced Threat Protection).

OfficeATPDataConnector

Представляет соединитель данных OfficeATP (Office 365 Advanced Threat Protection).

OfficeATPDataConnectorProperties

Свойства соединителя данных OfficeATP (Office 365 Advanced Threat Protection).

OfficeConsent

Согласие для уже сделанного клиента Office365.

OfficeConsentList

Список всех согласий office365.

OfficeConsents

Интерфейс, представляющий OfficeConsents.

OfficeConsentsDeleteOptionalParams

Дополнительные параметры.

OfficeConsentsGetOptionalParams

Дополнительные параметры.

OfficeConsentsListNextOptionalParams

Дополнительные параметры.

OfficeConsentsListOptionalParams

Дополнительные параметры.

OfficeDataConnector

Представляет соединитель данных Office.

OfficeDataConnectorDataTypes

Доступные типы данных для соединителя данных Office.

OfficeDataConnectorDataTypesExchange

Подключение типа данных Exchange.

OfficeDataConnectorDataTypesSharePoint

Подключение типа данных SharePoint.

OfficeDataConnectorDataTypesTeams

Подключение типа данных Teams.

OfficeDataConnectorProperties

Свойства соединителя данных Office.

OfficeIRMCheckRequirements

Представляет запрос на проверку требований OfficeIRM (Управление внутренними рисками Майкрософт).

OfficeIRMCheckRequirementsProperties

Проверка свойств требований OfficeIRM (Управление внутренними рисками Майкрософт).

OfficeIRMDataConnector

Представляет соединитель данных OfficeIRM (Управление внутренними рисками Майкрософт).

OfficeIRMDataConnectorProperties

Свойства соединителя данных OfficeIRM (Управление внутренними рисками Майкрософт).

OfficePowerBICheckRequirements

Представляет запрос на проверку требований Office PowerBI.

OfficePowerBICheckRequirementsProperties

Проверка свойств требований к Office PowerBI.

OfficePowerBIConnectorDataTypes

Доступные типы данных для соединителя данных Office Microsoft PowerBI.

OfficePowerBIConnectorDataTypesLogs

Журналы типа данных.

OfficePowerBIDataConnector

Представляет соединитель данных Microsoft PowerBI для Office.

OfficePowerBIDataConnectorProperties

Свойства соединителя данных Microsoft PowerBI для Office.

Operation

Операция, предоставляемая поставщиком

OperationDisplay

Свойства операции

Operations

Интерфейс, представляющий operations.

OperationsList

Список операций, доступных в поставщике ресурсов SecurityInsights.

OperationsListNextOptionalParams

Дополнительные параметры.

OperationsListOptionalParams

Дополнительные параметры.

Permissions

Разрешения, необходимые для соединителя

PermissionsCustomsItem

Таможенные разрешения, необходимые для соединителя

PermissionsResourceProviderItem

Разрешения поставщика ресурсов, необходимые для соединителя

PlaybookActionProperties
ProcessEntity

Представляет сущность процесса.

ProcessEntityProperties

Контейнер свойств сущности процесса.

ProductSettings

Интерфейс, представляющий ProductSettings.

ProductSettingsDeleteOptionalParams

Дополнительные параметры.

ProductSettingsGetOptionalParams

Дополнительные параметры.

ProductSettingsListOptionalParams

Дополнительные параметры.

ProductSettingsUpdateOptionalParams

Дополнительные параметры.

PropertyArrayChangedConditionProperties

Описывает условие правила автоматизации, которое оценивает изменение значения свойства массива.

PropertyArrayConditionProperties

Описывает условие правила автоматизации, которое оценивает значение свойства массива.

PropertyChangedConditionProperties

Описывает условие правила автоматизации, которое оценивает изменение значения свойства.

PropertyConditionProperties

Описывает условие правила автоматизации, которое оценивает значение свойства.

QueryBasedAlertRuleTemplateProperties

Базовый контейнер свойств шаблона правила генерации оповещений на основе запросов.

RegistryKeyEntity

Представляет сущность раздела реестра.

RegistryKeyEntityProperties

Контейнер свойств сущности RegistryKey.

RegistryValueEntity

Представляет сущность значения реестра.

RegistryValueEntityProperties

Контейнер свойств сущности RegistryValue.

Relation

Представляет связь между двумя ресурсами

RelationList

Список связей.

Repo

Представляет репозиторий.

RepoList

Вывод списка всех элементов управления исходным кодом.

Repository

метаданные репозитория.

RepositoryResourceInfo

Ресурсы, созданные в репозитории пользователя для системы управления версиями.

RequiredPermissions

Необходимые разрешения для соединителя

Resource

Общие поля, возвращаемые в ответе для всех ресурсов azure Resource Manager

ResourceProvider

Разрешения поставщика ресурсов, необходимые для соединителя

ResourceWithEtag

Объект ресурса Azure со свойством Etag

SampleQueries

Примеры запросов для соединителя

ScheduledAlertRule

Представляет правило генерации оповещений по расписанию.

ScheduledAlertRuleCommonProperties

Контейнер свойств шаблона правила генерации оповещений по расписанию.

ScheduledAlertRuleProperties

Пакет базовых свойств правила генерации оповещений по расписанию.

ScheduledAlertRuleTemplate

Представляет шаблон правила генерации оповещений по расписанию.

SecurityAlert

Представляет сущность оповещения системы безопасности.

SecurityAlertProperties

Контейнер свойств сущности SecurityAlert.

SecurityAlertPropertiesConfidenceReasonsItem

Элемент причины достоверности

SecurityAlertTimelineItem

Представляет элемент временной шкалы оповещений системы безопасности.

SecurityGroupEntity

Представляет сущность группы безопасности.

SecurityGroupEntityProperties

Контейнер свойств сущности SecurityGroup.

SecurityInsightsOptionalParams

Дополнительные параметры.

SecurityMLAnalyticsSetting

Настройка аналитики машинного обучения безопасности

SecurityMLAnalyticsSettings

Интерфейс, представляющий SecurityMLAnalyticsSettings.

SecurityMLAnalyticsSettingsCreateOrUpdateOptionalParams

Дополнительные параметры.

SecurityMLAnalyticsSettingsDataSource

источники данных параметров аналитики security ml

SecurityMLAnalyticsSettingsDeleteOptionalParams

Дополнительные параметры.

SecurityMLAnalyticsSettingsGetOptionalParams

Дополнительные параметры.

SecurityMLAnalyticsSettingsList

Перечисление всех securityMLAnalyticsSettings

SecurityMLAnalyticsSettingsListNextOptionalParams

Дополнительные параметры.

SecurityMLAnalyticsSettingsListOptionalParams

Дополнительные параметры.

SentinelOnboardingState

Состояние подключения Sentinel

SentinelOnboardingStates

Интерфейс, представляющий SentinelOnboardingStates.

SentinelOnboardingStatesCreateOptionalParams

Дополнительные параметры.

SentinelOnboardingStatesDeleteOptionalParams

Дополнительные параметры.

SentinelOnboardingStatesGetOptionalParams

Дополнительные параметры.

SentinelOnboardingStatesList

Список состояний подключения Sentinel

SentinelOnboardingStatesListOptionalParams

Дополнительные параметры.

SettingList

Список всех параметров.

Settings

Параметр.

SourceControl

Представляет объект SourceControl в Azure Security Insights.

SourceControlList

Вывод списка всех элементов управления исходным кодом.

SourceControlListRepositoriesNextOptionalParams

Дополнительные параметры.

SourceControlListRepositoriesOptionalParams

Дополнительные параметры.

SourceControlOperations

Интерфейс, представляющий Объект SourceControlOperations.

SourceControls

Интерфейс, представляющий объект SourceControls.

SourceControlsCreateOptionalParams

Дополнительные параметры.

SourceControlsDeleteOptionalParams

Дополнительные параметры.

SourceControlsGetOptionalParams

Дополнительные параметры.

SourceControlsListNextOptionalParams

Дополнительные параметры.

SourceControlsListOptionalParams

Дополнительные параметры.

SubmissionMailEntity

Представляет сущность отправки почты.

SubmissionMailEntityProperties

Контейнер свойств сущности отправки.

SystemData

Метаданные, относящиеся к созданию и последнему изменению ресурса.

TICheckRequirements

Требования к проверке соединителя данных для платформ аналитики угроз

TICheckRequirementsProperties

Обязательные свойства соединителя данных для платформ аналитики угроз.

TIDataConnector

Представляет соединитель данных аналитики угроз.

TIDataConnectorDataTypes

Доступные типы данных для соединителя данных АНАЛИТИКИ угроз.

TIDataConnectorDataTypesIndicators

Тип данных для подключения индикаторов.

TIDataConnectorProperties

Свойства соединителя данных TI (Аналитика угроз).

TeamInformation

Описание сведений о команде

TeamProperties

Описание свойств команды

ThreatIntelligence

Контейнер свойств ThreatIntelligence.

ThreatIntelligenceAlertRule

Представляет правило генерации оповещений аналитики угроз.

ThreatIntelligenceAlertRuleTemplate

Представляет шаблон правила генерации оповещений аналитики угроз.

ThreatIntelligenceAlertRuleTemplateProperties

Свойства шаблона правила генерации оповещений аналитики угроз

ThreatIntelligenceAppendTags

Массив тегов, добавляемых к индикатору аналитики угроз.

ThreatIntelligenceExternalReference

Описывает внешнюю ссылку

ThreatIntelligenceFilteringCriteria

Критерии фильтрации для запросов индикаторов аналитики угроз.

ThreatIntelligenceGranularMarkingModel

Описание сущности модели детализированной маркировки угроз

ThreatIntelligenceIndicator

Интерфейс, представляющий ThreatIntelligenceIndicator.

ThreatIntelligenceIndicatorAppendTagsOptionalParams

Дополнительные параметры.

ThreatIntelligenceIndicatorCreateIndicatorOptionalParams

Дополнительные параметры.

ThreatIntelligenceIndicatorCreateOptionalParams

Дополнительные параметры.

ThreatIntelligenceIndicatorDeleteOptionalParams

Дополнительные параметры.

ThreatIntelligenceIndicatorGetOptionalParams

Дополнительные параметры.

ThreatIntelligenceIndicatorMetrics

Интерфейс, представляющий ThreatIntelligenceIndicatorMetrics.

ThreatIntelligenceIndicatorMetricsListOptionalParams

Дополнительные параметры.

ThreatIntelligenceIndicatorModel

Сущность индикатора аналитики угроз.

ThreatIntelligenceIndicatorProperties

Описание свойств сущности аналитики угроз

ThreatIntelligenceIndicatorQueryIndicatorsNextOptionalParams

Дополнительные параметры.

ThreatIntelligenceIndicatorQueryIndicatorsOptionalParams

Дополнительные параметры.

ThreatIntelligenceIndicatorReplaceTagsOptionalParams

Дополнительные параметры.

ThreatIntelligenceIndicators

Интерфейс, представляющий ThreatIntelligenceIndicators.

ThreatIntelligenceIndicatorsListNextOptionalParams

Дополнительные параметры.

ThreatIntelligenceIndicatorsListOptionalParams

Дополнительные параметры.

ThreatIntelligenceInformation

Информационный объект аналитики угроз.

ThreatIntelligenceInformationList

Список всех информационных объектов аналитики угроз.

ThreatIntelligenceKillChainPhase

Описывает сущность этапа цепочки угроз.

ThreatIntelligenceMetric

Описание метрики аналитики угроз

ThreatIntelligenceMetricEntity

Описание сущности метрик аналитики угроз

ThreatIntelligenceMetrics

Метрики аналитики угроз.

ThreatIntelligenceMetricsList

Список всех полей метрик аналитики угроз (тип,тип угрозы/источник).

ThreatIntelligenceParsedPattern

Описывает проанализированную сущность шаблона.

ThreatIntelligenceParsedPatternTypeValue

Описывает сущность этапа цепочки угроз.

ThreatIntelligenceSortingCriteria

Список доступных столбцов для сортировки

TiTaxiiCheckRequirements

Требования к проверке соединителя данных аналитики угроз TAXII

TiTaxiiCheckRequirementsProperties

Обязательные свойства соединителя данных аналитики угроз TAXII.

TiTaxiiDataConnector

Соединитель данных для извлечения данных аналитики угроз с сервера TAXII 2.0/2.1

TiTaxiiDataConnectorDataTypes

Доступные типы данных для соединителя данных АНАЛИТИКИ угроз TAXII.

TiTaxiiDataConnectorDataTypesTaxiiClient

Тип данных для соединителя TAXII.

TiTaxiiDataConnectorProperties

Свойства соединителя данных аналитики угроз TAXII.

TimelineAggregation

Агрегирование временной шкалы для каждого вида

TimelineError

Ошибки запроса временной шкалы.

TimelineResultsMetadata

Метаданные результата расширения.

Ueba

Параметры с одним переключателем.

UrlEntity

Представляет сущность URL-адреса.

UrlEntityProperties

Контейнер свойств сущности URL.

UserInfo

Сведения о пользователе, которые совершили какое-либо действие

ValidationError

Описывает ошибку, обнаруженную в файле во время проверки.

Watchlist

Представляет список отслеживания в Аналитике безопасности Azure.

WatchlistItem

Представляет элемент списка отслеживания в Аналитике безопасности Azure.

WatchlistItemList

Вывод списка всех элементов списка отслеживания.

WatchlistItems

Интерфейс, представляющий элементы WatchlistItems.

WatchlistItemsCreateOrUpdateOptionalParams

Дополнительные параметры.

WatchlistItemsDeleteOptionalParams

Дополнительные параметры.

WatchlistItemsGetOptionalParams

Дополнительные параметры.

WatchlistItemsListNextOptionalParams

Дополнительные параметры.

WatchlistItemsListOptionalParams

Дополнительные параметры.

WatchlistList

Вывод списка всех списков отслеживания.

Watchlists

Интерфейс, представляющий списки отслеживания.

WatchlistsCreateOrUpdateHeaders

Определяет заголовки для операции Watchlists_createOrUpdate.

WatchlistsCreateOrUpdateOptionalParams

Дополнительные параметры.

WatchlistsDeleteHeaders

Определяет заголовки для операции Watchlists_delete.

WatchlistsDeleteOptionalParams

Дополнительные параметры.

WatchlistsGetOptionalParams

Дополнительные параметры.

WatchlistsListNextOptionalParams

Дополнительные параметры.

WatchlistsListOptionalParams

Дополнительные параметры.

Webhook

Сведения об объекте веб-перехватчика.

Псевдонимы типа

ActionType

Определяет значения для ActionType.
KnownActionType можно использовать взаимозаменяемо с ActionType. Это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

ModifyProperties: изменение свойств объекта
RunPlaybook: запуск сборника схем для объекта

ActionsCreateOrUpdateResponse

Содержит данные ответа для операции createOrUpdate.

ActionsGetResponse

Содержит данные ответа для операции получения.

ActionsListByAlertRuleNextResponse

Содержит данные ответа для операции listByAlertRuleNext.

ActionsListByAlertRuleResponse

Содержит данные ответа для операции listByAlertRule.

AlertDetail

Определяет значения для AlertDetail.
KnownAlertDetail можно использовать взаимозаменяемо с AlertDetail. Это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

DisplayName: отображаемое имя оповещения
Серьезность: серьезность оповещения

AlertRuleKind

Определяет значения для AlertRuleKind.
KnownAlertRuleKind можно использовать взаимозаменяемо с AlertRuleKind. Это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

Назначенные
MicrosoftSecurityIncidentCreation
Fusion
MLBehaviorAnalytics
Аналитика угроз
NRT

AlertRuleTemplateUnion
AlertRuleTemplatesGetResponse

Содержит данные ответа для операции получения.

AlertRuleTemplatesListNextResponse

Содержит данные ответа для операции listNext.

AlertRuleTemplatesListResponse

Содержит данные ответа для операции со списком.

AlertRuleUnion
AlertRulesCreateOrUpdateResponse

Содержит данные ответа для операции createOrUpdate.

AlertRulesGetResponse

Содержит данные ответа для операции получения.

AlertRulesListNextResponse

Содержит данные ответа для операции listNext.

AlertRulesListResponse

Содержит данные ответа для операции со списком.

AlertSeverity

Определяет значения для AlertSeverity.
KnownAlertSeverity можно использовать взаимозаменяемо с AlertSeverity. Это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

Высокий: высокий уровень серьезности
Средний: средний уровень серьезности
Низкий: низкий уровень серьезности
Информационный: информационная серьезность

AlertStatus

Определяет значения для AlertStatus.
KnownAlertStatus можно использовать взаимозаменяемо с AlertStatus. Это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

Unknown: неизвестное значение
Новое: новое оповещение
Устранено: оповещение закрыто после обработки
Отклонено: оповещение отклонено как ложное срабатывание
InProgress: оповещение обрабатывается

AntispamMailDirection

Определяет значения для AntispamMailDirection.
KnownAntispamMailDirection можно использовать взаимозаменяемо с AntispamMailDirection. Это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

Неизвестно: неизвестно
Входящие: Входящие
Исходящий трафик: исходящий
Intraorg: Intraorg

AttackTactic

Определяет значения для AttackTactic.
KnownAttackTactic можно использовать взаимозаменяемо с AttackTactic. Это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

Разведывательная атака
ResourceDevelopment
InitialAccess
Выполнение
Сохраняемость
PrivilegeEscalation
DefenseEvasion
CredentialAccess
Discovery
LateralMovement
Коллекция
Извлечение
CommandAndControl
Влияние
PreAttack
ImpairProcessControl
InhibitResponseFunction

AutomationRuleActionUnion
AutomationRuleBooleanConditionSupportedOperator

Определяет значения для AutomationRuleBooleanConditionSupportedOperator.
KnownAutomationRuleBooleanConditionSupportedOperator можно использовать взаимозаменяемо с AutomationRuleBooleanConditionSupportedOperator. Это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

И: вычисляет значение true, если все условия элемента оцениваются как true.
Или: возвращает значение true, если хотя бы одно из условий элемента оценивается как true.

AutomationRuleConditionUnion
AutomationRulePropertyArrayChangedConditionSupportedArrayType

Определяет значения для AutomationRulePropertyArrayChangedConditionSupportedArrayType.
KnownAutomationRulePropertyArrayChangedConditionSupportedArrayType можно использовать взаимозаменяемо с AutomationRulePropertyArrayChangedConditionSupportedArrayType. Это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

Оповещения: оценка условия оповещений
Метки: оценка условия на метках
Тактика: оценка условия на основе тактики
Примечания: оценка условия для комментариев

AutomationRulePropertyArrayChangedConditionSupportedChangeType

Определяет значения для AutomationRulePropertyArrayChangedConditionSupportedChangeType.
KnownAutomationRulePropertyArrayChangedConditionSupportedChangeType можно использовать взаимозаменяемо с AutomationRulePropertyArrayChangedConditionSupportedChangeType. Это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

Добавлено: оценка условия для элементов, добавленных в массив

AutomationRulePropertyArrayConditionSupportedArrayConditionType

Определяет значения для AutomationRulePropertyArrayConditionSupportedArrayConditionType.
KnownAutomationRulePropertyArrayConditionSupportedArrayConditionType можно использовать взаимозаменяемо с AutomationRulePropertyArrayConditionSupportedArrayConditionType. Это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

AnyItem: оцените условие как true, если какой-либо элемент выполняет его.

AutomationRulePropertyArrayConditionSupportedArrayType

Определяет значения для AutomationRulePropertyArrayConditionSupportedArrayType.
KnownAutomationRulePropertyArrayConditionSupportedArrayType можно использовать взаимозаменяемо с AutomationRulePropertyArrayConditionSupportedArrayType. Это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

CustomDetails: оценка условия для пользовательских ключей сведений
CustomDetailValues: оценка условия на основе значений пользовательских сведений

AutomationRulePropertyChangedConditionSupportedChangedType

Определяет значения для AutomationRulePropertyChangedConditionSupportedChangedType.
KnownAutomationRulePropertyChangedConditionSupportedChangedType можно использовать взаимозаменяемо с AutomationRulePropertyChangedConditionSupportedChangedType. Это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

ChangedFrom: оценка условия по предыдущему значению свойства
ChangedTo: оценка условия по обновленному значению свойства

AutomationRulePropertyChangedConditionSupportedPropertyType

Определяет значения для AutomationRulePropertyChangedConditionSupportedPropertyType.
KnownAutomationRulePropertyChangedConditionSupportedPropertyType можно использовать взаимозаменяемо с AutomationRulePropertyChangedConditionSupportedPropertyType. Это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

IncidentSeverity: оценка состояния серьезности инцидента
IncidentStatus: оценка состояния инцидента
IncidentOwner: оценка условия для владельца инцидента

AutomationRulePropertyConditionSupportedOperator

Определяет значения для AutomationRulePropertyConditionSupportedOperator.
KnownAutomationRulePropertyConditionSupportedOperator можно использовать взаимозаменяемо с AutomationRulePropertyConditionSupportedOperator. Это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

Равно: вычисляет, равно ли свойство хотя бы одному из значений условия.
NotEquals: вычисляет, не равно ли свойство ни одному из значений условий.
Содержит: вычисляет, содержит ли свойство хотя бы одно из значений условия.
NotContains: оценивает, не содержит ли свойство никаких значений условий.
StartsWith: вычисляет, начинается ли свойство с любого из значений условия.
NotStartsWith: оценивает, не начинается ли свойство ни с одного из значений условий.
EndsWith: определяет, заканчивается ли свойство любым из значений условия.
NotEndsWith: оценивает, не заканчивается ли свойство ни на одно из значений условий.

AutomationRulePropertyConditionSupportedProperty

Определяет значения для AutomationRulePropertyConditionSupportedProperty.
KnownAutomationRulePropertyConditionSupportedProperty можно использовать взаимозаменяемо с AutomationRulePropertyConditionSupportedProperty. Это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

IncidentTitle: название инцидента.
IncidentDescription: описание инцидента.
IncidentSeverity: серьезность инцидента.
IncidentStatus: состояние инцидента.
IncidentRelatedAnalyticRuleIds: связанные идентификаторы правил аналитики инцидента.
IncidentTactics: тактика инцидента
IncidentLabel: метки инцидента
IncidentProviderName: имя поставщика инцидента.
IncidentUpdatedBySource: источник обновления инцидента.
IncidentCustomDetailsKey: настраиваемый ключ сведений об инциденте.
IncidentCustomDetailsValue: пользовательское значение сведений об инциденте.
AccountAadTenantId: идентификатор клиента Azure Active Directory учетной записи.
AccountAadUserId: идентификатор пользователя Azure Active Directory учетной записи.
AccountName: имя учетной записи.
AccountNTDomain: имя домена NetBIOS учетной записи.
AccountPUID: идентификатор пользователя Azure Active Directory Passport.
AccountSid: идентификатор безопасности учетной записи.
AccountObjectGuid: уникальный идентификатор учетной записи.
AccountUPNSuffix: суффикс имени субъекта-пользователя учетной записи.
AlertProductNames: имя продукта оповещения.
AlertAnalyticRuleIds: идентификаторы аналитических правил оповещения.
AzureResourceResourceId: идентификатор ресурса Azure.
AzureResourceSubscriptionId: идентификатор подписки ресурса Azure.
CloudApplicationAppId: идентификатор облачного приложения.
CloudApplicationAppName: имя облачного приложения.
DNSDomainName: доменное имя записи DNS.
FileDirectory: полный путь к каталогу файлов.
FileName: имя файла без пути.
FileHashValue: хэш-значение файла.
HostAzureID: идентификатор ресурса Azure узла.
HostName: имя узла без домена.
HostNetBiosName: NetBIOS-имя узла.
HostNTDomain: домен NT узла.
HostOSVersion: операционная система узла
IoTDeviceId: "Идентификатор устройства Интернета вещей
IoTDeviceName: имя устройства Интернета вещей.
IoTDeviceType: тип устройства IoT.
IoTDeviceVendor: поставщик устройств Интернета вещей
IoTDeviceModel: модель устройства Интернета вещей.
IoTDeviceOperatingSystem: операционная система устройства Интернета вещей
IPAddress: IP-адрес.
MailboxDisplayName: отображаемое имя почтового ящика.
MailboxPrimaryAddress: основной адрес почтового ящика.
MailboxUPN: имя субъекта-пользователя почтового ящика.
MailMessageDeliveryAction: действие доставки почтовых сообщений
MailMessageDeliveryLocation: расположение доставки почтовых сообщений.
MailMessageRecipient: получатель почтового сообщения
MailMessageSenderIP: IP-адрес отправителя почтового сообщения.
MailMessageSubject: тема почтового сообщения
MailMessageP1Sender: отправитель почтового сообщения P1
MailMessageP2Sender: отправитель почтового сообщения P2
MalwareCategory: категория вредоносных программ
MalwareName: имя вредоносной программы.
ProcessCommandLine: командная строка выполнения процесса.
ProcessId: идентификатор процесса.
RegistryKey: путь к разделу реестра.
RegistryValueData: значение раздела реестра в строковом формате.
URL-адрес: URL-адрес.

AutomationRulesCreateOrUpdateResponse

Содержит данные ответа для операции createOrUpdate.

AutomationRulesDeleteResponse

Содержит данные ответа для операции удаления.

AutomationRulesGetResponse

Содержит данные ответа для операции получения.

AutomationRulesListNextResponse

Содержит данные ответа для операции listNext.

AutomationRulesListResponse

Содержит данные ответа для операции со списком.

BookmarkExpandOperationResponse

Содержит данные ответа для операции развертывания.

BookmarkRelationsCreateOrUpdateResponse

Содержит данные ответа для операции createOrUpdate.

BookmarkRelationsGetResponse

Содержит данные ответа для операции получения.

BookmarkRelationsListNextResponse

Содержит данные ответа для операции listNext.

BookmarkRelationsListResponse

Содержит данные ответа для операции со списком.

BookmarksCreateOrUpdateResponse

Содержит данные ответа для операции createOrUpdate.

BookmarksGetResponse

Содержит данные ответа для операции получения.

BookmarksListNextResponse

Содержит данные ответа для операции listNext.

BookmarksListResponse

Содержит данные ответа для операции со списком.

ConditionType

Определяет значения для ConditionType.
KnownConditionType можно использовать взаимозаменяемо с ConditionType. Это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

Свойство: оценка значения свойства объекта.
PropertyArray: оценка значения свойства массива объектов
PropertyChanged: оценка измененного значения свойства объекта
PropertyArrayChanged: оценка измененного значения свойства массива объектов
Логическое значение: применение логического оператора (например, AND, OR) к условиям

ConfidenceLevel

Определяет значения для ConfidenceLevel.
KnownConfidenceLevel можно использовать взаимозаменяемо с ConfidenceLevel. Это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

Неизвестно: неизвестная достоверность, значение по умолчанию
Низкий: низкая достоверность, то есть у нас есть некоторые сомнения, что это действительно вредоносное или часть атаки
Высокий: высокая уверенность в том, что оповещение является истинным положительным вредоносным.

ConfidenceScoreStatus

Определяет значения для ConfidenceScoreStatus.
KnownConfidenceScoreStatus можно использовать взаимозаменяемо с ConfidenceScoreStatus. Это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

NotApplicable: оценка не будет вычисляться для этого оповещения, так как она не поддерживается виртуальным аналитиком.
InProcess: оценка еще не задана, и вычисление выполняется
NotFinal: оценка вычисляется и отображается как часть оповещения, но может быть обновлена позже после обработки дополнительных данных.
Окончательный: окончательная оценка была рассчитана и доступна

ConnectAuthKind

Определяет значения для ConnectAuthKind.
KnownConnectAuthKind можно использовать взаимозаменяемо с ConnectAuthKind. Это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

Основной
OAuth2
APIKey

ConnectivityType

Определяет значения для ConnectivityType.
KnownConnectivityType можно использовать взаимозаменяемо с ConnectivityType. Это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

IsConnectedQuery

ContentType

Определяет значения для ContentType.
KnownContentType можно использовать взаимозаменяемо с ContentType. Это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

AnalyticRule
Книга

CreatedByType

Определяет значения для CreatedByType.
KnownCreatedByType можно использовать взаимозаменяемо с CreatedByType. Это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

Пользователь
Приложение
ManagedIdentity
Key

CustomEntityQueryKind

Определяет значения для CustomEntityQueryKind.
KnownCustomEntityQueryKind можно использовать взаимозаменяемо с CustomEntityQueryKind. Это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

Действие

CustomEntityQueryUnion
DataConnectorAuthorizationState

Определяет значения для DataConnectorAuthorizationState.
KnownDataConnectorAuthorizationState можно использовать взаимозаменяемо с DataConnectorAuthorizationState. Это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

Допустимо
Недопустимо

DataConnectorKind

Определяет значения для DataConnectorKind.
KnownDataConnectorKind можно использовать взаимозаменяемо с DataConnectorKind. Это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

AzureActiveDirectory
ЦентрбезопасностиAzure
MicrosoftCloudAppSecurity
Аналитика угроз
ThreatIntelligenceTaxii
Office365
OfficeATP
OfficeIRM
Office365Project
OfficePowerBI
AmazonWebServicesCloudTrail
AmazonWebServicesS3
AzureAdvancedThreatProtection
MicrosoftDefenderAdvancedThreatProtection
Dynamics365
MicrosoftThreatProtection
MicrosoftThreatIntelligence
GenericUI
APIPolling
IOT

DataConnectorLicenseState

Определяет значения для DataConnectorLicenseState.
KnownDataConnectorLicenseState можно использовать взаимозаменяемо с DataConnectorLicenseState. Это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

Допустимо
Недопустимо
Unknown

DataConnectorUnion
DataConnectorsCheckRequirementsPostResponse

Содержит данные ответа для последующей операции.

DataConnectorsCheckRequirementsUnion
DataConnectorsCreateOrUpdateResponse

Содержит данные ответа для операции createOrUpdate.

DataConnectorsGetResponse

Содержит данные ответа для операции получения.

DataConnectorsListNextResponse

Содержит данные ответа для операции listNext.

DataConnectorsListResponse

Содержит данные ответа для операции со списком.

DataTypeState

Определяет значения для DataTypeState.
KnownDataTypeState можно использовать взаимозаменяемо с DataTypeState. Это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

Enabled
Отключено

DeleteStatus

Определяет значения для DeleteStatus.
KnownDeleteStatus можно использовать взаимозаменяемо с DeleteStatus. Это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

Удалено: файл был удален.
NotDeleted: файл не был удален.
Не указано: не указано

DeliveryAction

Определяет значения для DeliveryAction.

DeliveryLocation

Определяет значения для DeliveryLocation.

DeploymentFetchStatus

Определяет значения для DeploymentFetchStatus.
KnownDeploymentFetchStatus можно использовать взаимозаменяемо с DeploymentFetchStatus. Это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

Успешно
Не санкционировано
NotFound

DeploymentResult

Определяет значения deploymentResult.
KnownDeploymentResult можно использовать взаимозаменяемо с DeploymentResult. Это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

Успешно
Canceled
Сбой

DeploymentState

Определяет значения для DeploymentState.
KnownDeploymentState можно использовать взаимозаменяемо с DeploymentState. Это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

In_Progress
Завершено
Поставлено в очередь
Идет отмена

DeviceImportance

Определяет значения для DeviceImportance.
KnownDeviceImportance можно использовать взаимозаменяемо с DeviceImportance. Это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

Unknown: Unknown — значение по умолчанию
Низкий: низкий
Обычный: обычный
Высокий: высокий

DomainWhoisGetResponse

Содержит данные ответа для операции получения.

ElevationToken

Определяет значения для ElevationToken.

EntitiesExpandResponse

Содержит данные ответа для операции развертывания.

EntitiesGetInsightsResponse

Содержит данные ответа для операции getInsights.

EntitiesGetResponse

Содержит данные ответа для операции получения.

EntitiesGetTimelineListResponse

Содержит данные ответа для операции со списком.

EntitiesListNextResponse

Содержит данные ответа для операции listNext.

EntitiesListResponse

Содержит данные ответа для операции со списком.

EntitiesQueriesResponse

Содержит данные ответа для операции запросов.

EntitiesRelationsListNextResponse

Содержит данные ответа для операции listNext.

EntitiesRelationsListResponse

Содержит данные ответа для операции со списком.

EntityItemQueryKind

Определяет значения для EntityItemQueryKind.
KnownEntityItemQueryKind можно использовать взаимозаменяемо с EntityItemQueryKind. Это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

Аналитические сведения: аналитические сведения

EntityKind

Определяет значения для EntityKind.
KnownEntityKind можно использовать взаимозаменяемо с EntityKind. Это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

Учетная запись. Сущность представляет учетную запись в системе.
Узел. Сущность представляет узел в системе.
Файл. Сущность представляет файл в системе.
AzureResource. Сущность представляет ресурс Azure в системе.
CloudApplication. Сущность представляет облачное приложение в системе.
DnsResolution. Сущность представляет разрешение DNS в системе.
FileHash: сущность представляет хэш файла в системе.
Ip: сущность представляет IP-адрес в системе.
Вредоносные программы. Сущность представляет вредоносную программу в системе.
Процесс. Сущность представляет процесс в системе.
RegistryKey. Сущность представляет раздел реестра в системе.
RegistryValue. Сущность представляет значение реестра в системе.
SecurityGroup: сущность представляет группу безопасности в системе.
Url: сущность представляет URL-адрес в системе.
IoTDevice. Сущность представляет устройство Интернета вещей в системе.
SecurityAlert: сущность представляет оповещение системы безопасности.
Закладка: сущность представляет закладку в системе.
MailCluster: сущность представляет почтовый кластер в системе.
MailMessage: сущность представляет почтовое сообщение в системе.
Mailbox: сущность представляет почтовый ящик в системе.
SubmissionMail: сущность представляет почту отправки в системе.
Сетевая карта. Сущность представляет сетевой интерфейс в системе.

EntityMappingType

Определяет значения для EntityMappingType.
KnownEntityMappingType можно использовать взаимозаменяемо с EntityMappingType. Это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

Учетная запись: тип сущности учетной записи пользователя.
Узел: тип сущности узла.
IP: тип сущности IP-адреса.
Вредоносные программы: тип сущности вредоносных программ
Файл: тип сущности системного файла
Процесс: тип сущности процесса
CloudApplication: тип сущности облачного приложения
DNS: тип сущности DNS
AzureResource: тип сущности ресурса Azure
FileHash: тип сущности file-hash
RegistryKey: тип сущности раздела реестра.
RegistryValue: тип сущности значения реестра
SecurityGroup: тип сущности группы безопасности
URL-адрес: тип сущности URL-адреса
Mailbox: тип сущности почтового ящика
MailCluster: тип сущности почтового кластера
MailMessage: тип сущности почтового сообщения
SubmissionMail: тип сущности отправки почты

EntityProviders

Определяет значения для EntityProviders.
KnownEntityProviders можно использовать взаимозаменяемо с EntityProviders. Это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

ActiveDirectory
AzureActiveDirectory

EntityQueriesCreateOrUpdateResponse

Содержит данные ответа для операции createOrUpdate.

EntityQueriesGetResponse

Содержит данные ответа для операции получения.

EntityQueriesListNextResponse

Содержит данные ответа для операции listNext.

EntityQueriesListResponse

Содержит данные ответа для операции со списком.

EntityQueryItemUnion
EntityQueryKind

Определяет значения для EntityQueryKind.
KnownEntityQueryKind можно использовать взаимозаменяемо с EntityQueryKind. Это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

Расширение
Аналитические сведения
Действие

EntityQueryTemplateKind

Определяет значения для EntityQueryTemplateKind.
KnownEntityQueryTemplateKind можно использовать взаимозаменяемо с EntityQueryTemplateKind. Это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

Действие

EntityQueryTemplateUnion
EntityQueryTemplatesGetResponse

Содержит данные ответа для операции получения.

EntityQueryTemplatesListNextResponse

Содержит данные ответа для операции listNext.

EntityQueryTemplatesListResponse

Содержит данные ответа для операции со списком.

EntityQueryUnion
EntityRelationsGetRelationResponse

Содержит данные ответа для операции getRelation.

EntityTimelineItemUnion
EntityTimelineKind

Определяет значения для EntityTimelineKind.
KnownEntityTimelineKind можно использовать взаимозаменяемо с EntityTimelineKind. Это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

Действие: действие
Закладка: закладки
SecurityAlert: оповещения системы безопасности
Аномалия: аномалия

EntityType

Определяет значения для EntityType.
KnownEntityType можно использовать взаимозаменяемо с EntityType. Это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

Учетная запись. Сущность представляет учетную запись в системе.
Узел. Сущность представляет узел в системе.
Файл. Сущность представляет файл в системе.
AzureResource. Сущность представляет ресурс Azure в системе.
CloudApplication. Сущность представляет облачное приложение в системе.
DNS: сущность представляет dns в системе.
FileHash. Сущность представляет хэш файла в системе.
IP: сущность представляет IP-адрес в системе.
Вредоносные программы. Сущность представляет вредоносную программу в системе.
Процесс. Сущность представляет процесс в системе.
RegistryKey. Сущность представляет раздел реестра в системе.
RegistryValue. Сущность представляет значение реестра в системе.
SecurityGroup. Сущность представляет группу безопасности в системе.
URL-адрес. Сущность представляет URL-адрес в системе.
IoTDevice. Сущность представляет устройство Интернета вещей в системе.
SecurityAlert. Сущность представляет оповещение системы безопасности.
HuntingBookmark: сущность представляет HuntingBookmark в системе.
MailCluster. Сущность представляет почтовый кластер в системе.
MailMessage: сущность представляет почтовое сообщение в системе.
Почтовый ящик. Сущность представляет почтовый ящик в системе.
SubmissionMail. Сущность представляет почту отправки в системе.
Сетевая карта. Сущность представляет сетевой интерфейс в системе.

EntityUnion
Enum13

Определяет значения для Enum13.
KnownEnum13 можно использовать взаимозаменяемо с Enum13. Это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

Расширение
Действие

EventGroupingAggregationKind

Определяет значения для EventGroupingAggregationKind.
KnownEventGroupingAggregationKind можно использовать взаимозаменяемо с EventGroupingAggregationKind. Это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

SingleAlert
AlertPerResult

FileFormat

Определяет значения fileFormat.
KnownFileFormat можно использовать взаимозаменяемо с FileFormat. Это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

CSV: CSV-файл.
JSON: JSON-файл.
Не указано: файл другого формата.

FileHashAlgorithm

Определяет значения для FileHashAlgorithm.
KnownFileHashAlgorithm можно использовать взаимозаменяемо с FileHashAlgorithm. Это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

Unknown: неизвестный хэш-алгоритм
MD5: тип хэша MD5
SHA1: тип хэша SHA1
SHA256: тип хэша SHA256
SHA256AC: тип хэша SHA256 Authenticode

FileImportContentType

Определяет значения для FileImportContentType.
KnownFileImportContentType можно использовать взаимозаменяемо с FileImportContentType. Это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

BasicIndicator: файл, содержащий записи с основными полями индикатора, а также наблюдаемые элементы для создания шаблона STIX.
StixIndicator: файл, содержащий индикаторы STIX.
Не указано: файл, содержащий другие записи.

FileImportState

Определяет значения для FileImportState.
KnownFileImportState можно использовать взаимозаменяемо с FileImportState. Это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

FatalError: при приеме файла произошла неустранимая ошибка.
Принятый: файл был приняты.
IngestedWithErrors: файл был приняты с ошибками.
InProgress: прием файлов выполняется.
Недопустимо: недопустимый файл.
WaitingForUpload: ожидание отправки файла.
Unspecified: неопределенное состояние.

FileImportsCreateResponse

Содержит данные ответа для операции создания.

FileImportsDeleteResponse

Содержит данные ответа для операции удаления.

FileImportsGetResponse

Содержит данные ответа для операции получения.

FileImportsListNextResponse

Содержит данные ответа для операции listNext.

FileImportsListResponse

Содержит данные ответа для операции со списком.

GetInsightsError

Определяет значения для GetInsightsError.
KnownGetInsightsError можно использовать взаимозаменяемо с GetInsightsError. Это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

Аналитические сведения

IPGeodataGetResponse

Содержит данные ответа для операции получения.

IncidentClassification

Определяет значения для IncidentClassification.
KnownIncidentClassification можно использовать взаимозаменяемо с IncidentClassification. Это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

Не определено: классификация инцидента не определена
TruePositive: инцидент был истинно положительным
ДоброкачественныйПозитив: инцидент был неопасным положительным
FalsePositive: инцидент был ложноположительным

IncidentClassificationReason

Определяет значения для IncidentClassificationReason.
KnownIncidentClassificationReason можно использовать взаимозаменяемо с IncidentClassificationReason. Это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

SuspiciousActivity: причина классификации — подозрительные действия
SuspiciousButExpected: причина классификации была подозрительной, но ожидаемой
IncorrectAlertLogic: причина классификации — неправильная логика оповещений
Неточные данные: причина классификации — неточные данные

IncidentCommentsCreateOrUpdateResponse

Содержит данные ответа для операции createOrUpdate.

IncidentCommentsGetResponse

Содержит данные ответа для операции получения.

IncidentCommentsListNextResponse

Содержит данные ответа для операции listNext.

IncidentCommentsListResponse

Содержит данные ответа для операции со списком.

IncidentLabelType

Определяет значения для IncidentLabelType.
KnownIncidentLabelType можно использовать взаимозаменяемо с IncidentLabelType. Это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

Пользователь: метка, созданная пользователем вручную
AutoAssigned: метка автоматически создается системой.

IncidentRelationsCreateOrUpdateResponse

Содержит данные ответа для операции createOrUpdate.

IncidentRelationsGetResponse

Содержит данные ответа для операции получения.

IncidentRelationsListNextResponse

Содержит данные ответа для операции listNext.

IncidentRelationsListResponse

Содержит данные ответа для операции со списком.

IncidentSeverity

Определяет значения для IncidentSeverity.
KnownIncidentSeverity можно использовать взаимозаменяемо с IncidentSeverity. Это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

Высокий: высокий уровень серьезности
Средний: средний уровень серьезности
Низкий: низкий уровень серьезности
Информационный: информационная серьезность

IncidentStatus

Определяет значения для IncidentStatus.
KnownIncidentStatus можно использовать взаимозаменяемо с IncidentStatus. Это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

Новое: активный инцидент, который в настоящее время не обрабатывается
Активный: активный инцидент, который обрабатывается.
Закрыто: неактивный инцидент

IncidentsCreateOrUpdateResponse

Содержит данные ответа для операции createOrUpdate.

IncidentsCreateTeamResponse

Содержит данные ответа для операции createTeam.

IncidentsGetResponse

Содержит данные ответа для операции получения.

IncidentsListAlertsResponse

Содержит данные ответа для операции listAlerts.

IncidentsListBookmarksResponse

Содержит данные ответа для операции listBookmarks.

IncidentsListEntitiesResponse

Содержит данные ответа для операции listEntities.

IncidentsListNextResponse

Содержит данные ответа для операции listNext.

IncidentsListResponse

Содержит данные ответа для операции со списком.

IncidentsRunPlaybookResponse

Содержит данные ответа для операции RunPlaybook.

IngestionMode

Определяет значения для IngestionMode.
KnownIngestionMode можно использовать взаимозаменяемо с IngestionMode. Это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

IngestOnlyIfAllAreValid: при обнаружении недопустимых записей не следует принимать записи.
IngestAnyValidRecords: допустимые записи должны по-прежнему приниматься при обнаружении недопустимых записей.
Не указано: не указано

KillChainIntent

Определяет значения для KillChainIntent.
KnownKillChainIntent можно использовать взаимозаменяемо с KillChainIntent. Это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

Неизвестно: значение по умолчанию.
Проверка. Проверка может быть попыткой доступа к определенному ресурсу независимо от злонамеренного намерения или неудачной попытки получить доступ к целевой системе для сбора информации до использования. Этот шаг обычно обнаруживается как попытка, исходящая извне сети, при попытке сканирования целевой системы и поиска пути в нее.
Эксплуатация. Эксплуатация — это этап, на котором злоумышленнику удается закрепиться на атакуемом ресурсе. Этот этап применим не только для вычислительных узлов, но и для таких ресурсов, как учетные записи пользователей, сертификаты и т. д. Злоумышленники часто смогут управлять ресурсом после этого этапа.
Сохраняемость. Сохраняемость — это любое изменение доступа, действия или конфигурации в системе, которое предоставляет злоумышленнику постоянное присутствие в этой системе. Злоумышленникам часто требуется поддерживать доступ к системам из-за перерывов, таких как перезапуск системы, потеря учетных данных или другие сбои, из-за которых потребуется перезапустить средство удаленного доступа или альтернативный бэкдор для восстановления доступа.
PrivilegeEscalation. Повышение привилегий является результатом действий, которые позволяют злоумышленнику получить более высокий уровень разрешений в системе или сети. Некоторые инструменты или действия требуют более высокого уровня привилегий для работы и, вероятно, необходимы во многих точках на протяжении всей операции. Учетные записи пользователей с разрешениями на доступ к определенным системам или выполнение определенных функций, необходимых злоумышленникам для достижения их целей, также могут рассматриваться как повышение привилегий.
DefenseEvasion. Уклонение от защиты состоит из методов, которые злоумышленник может использовать для уклонения от обнаружения или предотвращения других средств защиты. Иногда эти действия такие же, как или варианты методов в других категориях, которые имеют дополнительное преимущество в том, что они подрывают определенную защиту или устранение рисков.
CredentialAccess. Доступ к учетным данным представляет методы, позволяющие получить доступ к учетным данным системы, домена или службы, которые используются в корпоративной среде, или управлять ими. Злоумышленники, скорее всего, попытаются получить допустимые учетные данные от пользователей или из учетных записей администраторов (локальных системных администраторов или пользователей домена с правами администратора) для использования в сети. С достаточными правами доступа в сети злоумышленник может создавать учетные записи для последующего использования в среде.
Обнаружение. Обнаружение состоит из методов, позволяющих злоумышленнику получить знания о системе и внутренней сети. Когда злоумышленники получают доступ к новой системе, они должны ориентироваться на то, что они теперь контролируют и какие выгоды можно получить от этой системы во время атаки. Операционная система предоставляет множество собственных средств, помогающих в этой фазе сбора информации после нарушения безопасности.
LateralMovement. Боковое смещение состоит из методов, которые позволяют злоумышленнику получать доступ к удаленным системам в сети и управлять ими, и может, но не обязательно, включать выполнение инструментов в удаленных системах. Методы горизонтального смещения позволяют злоумышленнику собирать информацию из системы без использования дополнительных средств, таких как средство удаленного доступа. Злоумышленник может использовать горизонтальное смещение для многих целей, в том числе для удаленного выполнения инструментов, доступа к дополнительным системам, доступа к определенной информации или файлам, доступа к дополнительным учетным данным или для прямого воздействия.
Выполнение. Тактика выполнения представляет методы, которые приводят к выполнению управляемого злоумышленником кода в локальной или удаленной системе. Эта тактика часто используется в сочетании с горизонтальным смещением для расширения доступа к удаленным системам в сети.
Коллекция. Коллекция состоит из методов, используемых для идентификации и сбора информации, например конфиденциальных файлов, из целевой сети до кражи. Эта категория также включает в себя расположения в системе или сети, где злоумышленник может найти информацию для извлечения.
Кража. Кража относится к методам и атрибутам, которые приводят или помогают злоумышленнику удалять файлы и сведения из целевой сети. Эта категория также включает в себя расположения в системе или сети, где злоумышленник может найти информацию для извлечения.
CommandAndControl. Тактика управления и команд представляет, как злоумышленники взаимодействуют с системами, которые они контролируют, в целевой сети.
Влияние: основная цель воздействия заключается в том, чтобы напрямую снизить доступность или целостность системы, службы или сети; включая обработку данных для влияния на бизнес-процесс или рабочий процесс. Это часто относится к таким методам, как программы-шантажисты, дефиксация, манипулирование данными и другие.

Kind

Определяет значения для типа.
KnownKind можно использовать взаимозаменяемо с Kind. Это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

DataConnector
DataType
Книга
WorkbookTemplate
Подробный обзор типов
PlaybookTemplate
AnalyticsRuleTemplate
AnalyticsRule
HuntingQuery
InvestigationQuery
Parser
Watchlist
WatchlistTemplate
Решение
AzureFunction
LogicAppsCustomConnector
AutomationRule

MatchingMethod

Определяет значения для MatchingMethod.
KnownMatchingMethod можно использовать взаимозаменяемо с MatchingMethod. Это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

AllEntities: группирование оповещений в один инцидент, если все сущности совпадают.
AnyAlert: группировка всех оповещений, активированных этим правилом, в один инцидент
Выбрано: группирование оповещений в один инцидент, если выбранные сущности, пользовательские сведения и сведения об оповещении совпадают.

MetadataCreateResponse

Содержит данные ответа для операции создания.

MetadataGetResponse

Содержит данные ответа для операции получения.

MetadataListNextResponse

Содержит данные ответа для операции listNext.

MetadataListResponse

Содержит данные ответа для операции со списком.

MetadataUpdateResponse

Содержит данные ответа для операции обновления.

MicrosoftSecurityProductName

Определяет значения для MicrosoftSecurityProductName.
KnownMicrosoftSecurityProductName можно использовать взаимозаменяемо с MicrosoftSecurityProductName. Это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

Microsoft Cloud App Security
Центр безопасности Azure
Расширенная защита от угроз Azure
Защита идентификации Azure Active Directory
Центр безопасности Azure для Интернета вещей
Office 365 Advanced Threat Protection
Advanced Threat Protection в Microsoft Defender

OSFamily

Определяет значения для OSFamily.

OfficeConsentsGetResponse

Содержит данные ответа для операции получения.

OfficeConsentsListNextResponse

Содержит данные ответа для операции listNext.

OfficeConsentsListResponse

Содержит данные ответа для операции со списком.

OperationsListNextResponse

Содержит данные ответа для операции listNext.

OperationsListResponse

Содержит данные ответа для операции со списком.

Operator

Определяет значения для оператора.
KnownOperator можно использовать взаимозаменяемо с Оператором. Это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

AND
OR

OutputType

Определяет значения для OutputType.
KnownOutputType можно использовать взаимозаменяемо с OutputType. Это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

Число
String
Дата
Сущность

OwnerType

Определяет значения для OwnerType.
KnownOwnerType можно использовать взаимозаменяемо с OwnerType. Это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

Неизвестно: тип владельца инцидента неизвестен.
Пользователь. Тип владельца инцидента — пользователь AAD.
Группа. Тип владельца инцидента — это группа AAD.

PermissionProviderScope

Определяет значения для PermissionProviderScope.
KnownPermissionProviderScope можно использовать взаимозаменяемо с PermissionProviderScope. Это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

ResourceGroup
Подписка
Рабочая область

PollingFrequency

Определяет значения для PollingFrequency.
KnownPollingFrequency можно использовать взаимозаменяемо с PollingFrequency. Это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

OnceAMinute: один раз в минуту
OnceAnHour: один раз в час
OnceADay: один раз в день

ProductSettingsGetResponse

Содержит данные ответа для операции получения.

ProductSettingsListResponse

Содержит данные ответа для операции со списком.

ProductSettingsUpdateResponse

Содержит данные ответа для операции обновления.

ProviderName

Определяет значения параметра ProviderName.
KnownProviderName можно использовать взаимозаменяемо с ProviderName. Это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

Microsoft.OperationalInsights/solutions
Microsoft.OperationalInsights/workspaces.
Microsoft.OperationalInsights/workspaces/datasources
microsoft.aadiam/diagnosticSettings
Microsoft.OperationalInsights/workspaces/sharedKeys
Microsoft.Authorization/policyAssignments

RegistryHive

Определяет значения для RegistryHive.
KnownRegistryHive можно использовать взаимозаменяемо с RegistryHive. Это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

HKEY_LOCAL_MACHINE: HKEY_LOCAL_MACHINE
HKEY_CLASSES_ROOT: HKEY_CLASSES_ROOT
HKEY_CURRENT_CONFIG: HKEY_CURRENT_CONFIG
HKEY_USERS: HKEY_USERS
HKEY_CURRENT_USER_LOCAL_SETTINGS: HKEY_CURRENT_USER_LOCAL_SETTINGS
HKEY_PERFORMANCE_DATA: HKEY_PERFORMANCE_DATA
HKEY_PERFORMANCE_NLSTEXT: HKEY_PERFORMANCE_NLSTEXT
HKEY_PERFORMANCE_TEXT: HKEY_PERFORMANCE_TEXT
HKEY_A: HKEY_A
HKEY_CURRENT_USER: HKEY_CURRENT_USER

RegistryValueKind

Определяет значения для RegistryValueKind.
KnownRegistryValueKind можно использовать взаимозаменяемо с RegistryValueKind. Это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

Нет: нет
Unknown: неизвестный тип значения
String: тип строкового значения.
ExpandString: тип значения ExpandString
Binary: тип двоичного значения
DWord: тип значения DWord.
MultiString: тип значения MultiString
QWord: тип значения QWord.

RepoType

Определяет значения для RepoType.
KnownRepoType можно использовать взаимозаменяемо с RepoType. Это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

Github
DevOps

SecurityMLAnalyticsSettingUnion
SecurityMLAnalyticsSettingsCreateOrUpdateResponse

Содержит данные ответа для операции createOrUpdate.

SecurityMLAnalyticsSettingsGetResponse

Содержит данные ответа для операции получения.

SecurityMLAnalyticsSettingsKind

Определяет значения для SecurityMLAnalyticsSettingsKind.
KnownSecurityMLAnalyticsSettingsKind можно использовать взаимозаменяемо с SecurityMLAnalyticsSettingsKind. Это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

Аномалия

SecurityMLAnalyticsSettingsListNextResponse

Содержит данные ответа для операции listNext.

SecurityMLAnalyticsSettingsListResponse

Содержит данные ответа для операции со списком.

SentinelOnboardingStatesCreateResponse

Содержит данные ответа для операции создания.

SentinelOnboardingStatesGetResponse

Содержит данные ответа для операции получения.

SentinelOnboardingStatesListResponse

Содержит данные ответа для операции со списком.

SettingKind

Определяет значения для SettingKind.
KnownSettingKind можно использовать взаимозаменяемо с SettingKind. Это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

Аномалии
EyesOn
EntityAnalytics
Уеба

SettingType

Определяет значения для SettingType.
KnownSettingType можно использовать взаимозаменяемо с SettingType. Это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

CopyableLabel
InstructionStepsGroup
InfoMessage

SettingsStatus

Определяет значения для SettingsStatus.
KnownSettingsStatus можно использовать взаимозаменяемо с SettingsStatus. Это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

Рабочая среда: состояние параметров аномалий в рабочем режиме
Тестирование: состояние параметров аномалии в режиме "Тестирование"

SettingsUnion
SourceControlListRepositoriesNextResponse

Содержит данные ответа для операции listRepositoriesNext.

SourceControlListRepositoriesResponse

Содержит данные ответа для операции listRepositories.

SourceControlsCreateResponse

Содержит данные ответа для операции создания.

SourceControlsGetResponse

Содержит данные ответа для операции получения.

SourceControlsListNextResponse

Содержит данные ответа для операции listNext.

SourceControlsListResponse

Содержит данные ответа для операции со списком.

SourceKind

Определяет значения для SourceKind.
KnownSourceKind можно использовать взаимозаменяемо с SourceKind. Это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

LocalWorkspace
Сообщество
Решение
SourceRepository

SourceType

Определяет значения для SourceType.
KnownSourceType можно использовать взаимозаменяемо с SourceType. Это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

Локальный файл
Удаленное хранилище

SupportTier

Определяет значения для SupportTier.
KnownSupportTier можно использовать взаимозаменяемо с SupportTier. Это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

Майкрософт
Партнер
Сообщество

TemplateStatus

Определяет значения для TemplateStatus.
KnownTemplateStatus можно использовать взаимозаменяемо с TemplateStatus. Это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

Установлено: установлен шаблон правила генерации оповещений. и не могут использовать больше, чем один раз
Доступно: доступен шаблон правила генерации оповещений.
NotAvailable: шаблон правила генерации оповещений недоступен

ThreatIntelligenceIndicatorCreateIndicatorResponse

Содержит данные ответа для операции createIndicator.

ThreatIntelligenceIndicatorCreateResponse

Содержит данные ответа для операции создания.

ThreatIntelligenceIndicatorGetResponse

Содержит данные ответа для операции получения.

ThreatIntelligenceIndicatorMetricsListResponse

Содержит данные ответа для операции со списком.

ThreatIntelligenceIndicatorQueryIndicatorsNextResponse

Содержит данные ответа для операции queryIndicatorsNext.

ThreatIntelligenceIndicatorQueryIndicatorsResponse

Содержит данные ответа для операции queryIndicators.

ThreatIntelligenceIndicatorReplaceTagsResponse

Содержит данные ответа для операции replaceTags.

ThreatIntelligenceIndicatorsListNextResponse

Содержит данные ответа для операции listNext.

ThreatIntelligenceIndicatorsListResponse

Содержит данные ответа для операции со списком.

ThreatIntelligenceInformationUnion
ThreatIntelligenceResourceKindEnum

Определяет значения для ThreatIntelligenceResourceKindEnum.
KnownThreatIntelligenceResourceKindEnum можно использовать взаимозаменяемо с ThreatIntelligenceResourceKindEnum. Это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

indicator: сущность представляет индикатор аналитики угроз в системе.

ThreatIntelligenceSortingCriteriaEnum

Определяет значения для ThreatIntelligenceSortingCriteriaEnum.
KnownThreatIntelligenceSortingCriteriaEnum можно использовать взаимозаменяемо с ThreatIntelligenceSortingCriteriaEnum. Это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

Несортированные
ascending
descending

TriggerOperator

Определяет значения для TriggerOperator.

TriggersOn

Определяет значения для TriggersOn.
KnownTriggersOn можно использовать взаимозаменяемо с TriggersOn. Это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

Инциденты: триггер для инцидентов
Оповещения: триггер для оповещений

TriggersWhen

Определяет значения для TriggersWhen.
KnownTriggersWhen можно использовать взаимозаменяемо с TriggersWhen, это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

Создано: триггер для созданных объектов
Обновлено: триггер для обновленных объектов

UebaDataSources

Определяет значения для UebaDataSources.
KnownUebaDataSources можно использовать взаимозаменяемо с UebaDataSources. Это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

AuditLogs
AzureActivity
SecurityEvent
SigninLogs

Version

Определяет значения для параметра Version.
KnownVersion можно использовать взаимозаменяемо с версией. Это перечисление содержит известные значения, поддерживаемые службой.

Известные значения, поддерживаемые службой

Версия 1
Версия 2

WatchlistItemsCreateOrUpdateResponse

Содержит данные ответа для операции createOrUpdate.

WatchlistItemsGetResponse

Содержит данные ответа для операции получения.

WatchlistItemsListNextResponse

Содержит данные ответа для операции listNext.

WatchlistItemsListResponse

Содержит данные ответа для операции со списком.

WatchlistsCreateOrUpdateResponse

Содержит данные ответа для операции createOrUpdate.

WatchlistsDeleteResponse

Содержит данные ответа для операции удаления.

WatchlistsGetResponse

Содержит данные ответа для операции получения.

WatchlistsListNextResponse

Содержит данные ответа для операции listNext.

WatchlistsListResponse

Содержит данные ответа для операции со списком.

Перечисления

KnownActionType

Известные значения ActionType , которые принимает служба.

KnownAlertDetail

Известные значения AlertDetail , которые принимает служба.

KnownAlertRuleKind

Известные значения AlertRuleKind , которые принимает служба.

KnownAlertSeverity

Известные значения AlertSeverity , которые принимает служба.

KnownAlertStatus

Известные значения AlertStatus , которые принимает служба.

KnownAntispamMailDirection

Известные значения AntispamMailDirection , которые принимает служба.

KnownAttackTactic

Известные значения AttackTactic , которые принимает служба.

KnownAutomationRuleBooleanConditionSupportedOperator

Известные значения AutomationRuleBooleanConditionSupportedOperator , которые принимает служба.

KnownAutomationRulePropertyArrayChangedConditionSupportedArrayType

Известные значения AutomationRulePropertyArrayChangedConditionSupportedArrayType , которые принимает служба.

KnownAutomationRulePropertyArrayChangedConditionSupportedChangeType

Известные значения AutomationRulePropertyArrayChangedConditionSupportedChangeType , которые принимает служба.

KnownAutomationRulePropertyArrayConditionSupportedArrayConditionType

Известные значения AutomationRulePropertyArrayConditionSupportedArrayConditionType , которые принимает служба.

KnownAutomationRulePropertyArrayConditionSupportedArrayType

Известные значения AutomationRulePropertyArrayConditionSupportedArrayType , которые принимает служба.

KnownAutomationRulePropertyChangedConditionSupportedChangedType

Известные значения AutomationRulePropertyChangedConditionSupportedChangedType , которые принимает служба.

KnownAutomationRulePropertyChangedConditionSupportedPropertyType

Известные значения AutomationRulePropertyChangedConditionSupportedPropertyType , которые принимает служба.

KnownAutomationRulePropertyConditionSupportedOperator

Известные значения AutomationRulePropertyConditionSupportedOperator , которые принимает служба.

KnownAutomationRulePropertyConditionSupportedProperty

Известные значения AutomationRulePropertyConditionSupportedProperty , которые принимает служба.

KnownConditionType

Известные значения ConditionType , которые принимает служба.

KnownConfidenceLevel

Известные значения ConfidenceLevel , которые принимает служба.

KnownConfidenceScoreStatus

Известные значения ConfidenceScoreStatus , которые принимает служба.

KnownConnectAuthKind

Известные значения ConnectAuthKind , которые принимает служба.

KnownConnectivityType

Известные значения ConnectivityType , которые принимает служба.

KnownContentType

Известные значения ContentType , которые принимает служба.

KnownCreatedByType

Известные значения CreatedByType , которые принимает служба.

KnownCustomEntityQueryKind

Известные значения CustomEntityQueryKind , которые принимает служба.

KnownDataConnectorAuthorizationState

Известные значения DataConnectorAuthorizationState , которые принимает служба.

KnownDataConnectorKind

Известные значения DataConnectorKind , которые принимает служба.

KnownDataConnectorLicenseState

Известные значения DataConnectorLicenseState , которые принимает служба.

KnownDataTypeState

Известные значения DataTypeState , которые принимает служба.

KnownDeleteStatus

Известные значения DeleteStatus , которые принимает служба.

KnownDeploymentFetchStatus

Известные значения DeploymentFetchStatus , которые принимает служба.

KnownDeploymentResult

Известные значения DeploymentResult , которые принимает служба.

KnownDeploymentState

Известные значения DeploymentState , которые принимает служба.

KnownDeviceImportance

Известные значения DeviceImportance , которые принимает служба.

KnownEntityItemQueryKind

Известные значения EntityItemQueryKind , которые принимает служба.

KnownEntityKind

Известные значения EntityKind , которые принимает служба.

KnownEntityMappingType

Известные значения EntityMappingType , которые принимает служба.

KnownEntityProviders

Известные значения EntityProviders , которые принимает служба.

KnownEntityQueryKind

Известные значения EntityQueryKind , которые принимает служба.

KnownEntityQueryTemplateKind

Известные значения EntityQueryTemplateKind , которые принимает служба.

KnownEntityTimelineKind

Известные значения EntityTimelineKind , которые принимает служба.

KnownEntityType

Известные значения EntityType , которые принимает служба.

KnownEnum13

Известные значения Enum13 , которые принимает служба.

KnownEventGroupingAggregationKind

Известные значения EventGroupingAggregationKind , которые принимает служба.

KnownFileFormat

Известные значения FileFormat , которые принимает служба.

KnownFileHashAlgorithm

Известные значения FileHashAlgorithm , которые принимает служба.

KnownFileImportContentType

Известные значения FileImportContentType , которые принимает служба.

KnownFileImportState

Известные значения FileImportState , которые принимает служба.

KnownGetInsightsError

Известные значения GetInsightsError , которые принимает служба.

KnownIncidentClassification

Известные значения IncidentClassification , которые принимает служба.

KnownIncidentClassificationReason

Известные значения IncidentClassificationReason , которые принимает служба.

KnownIncidentLabelType

Известные значения IncidentLabelType , которые принимает служба.

KnownIncidentSeverity

Известные значения IncidentSeverity , которые принимает служба.

KnownIncidentStatus

Известные значения IncidentStatus , которые принимает служба.

KnownIngestionMode

Известные значения IngestionMode , которые принимает служба.

KnownKillChainIntent

Известные значения KillChainIntent , которые принимает служба.

KnownKind

Известные значения Типа , которые принимает служба.

KnownMatchingMethod

Известные значения MatchingMethod , которые принимает служба.

KnownMicrosoftSecurityProductName

Известные значения MicrosoftSecurityProductName , которые принимает служба.

KnownOperator

Известные значения Оператора , которые принимает служба.

KnownOutputType

Известные значения OutputType , которые принимает служба.

KnownOwnerType

Известные значения OwnerType , которые принимает служба.

KnownPermissionProviderScope

Известные значения PermissionProviderScope , которые принимает служба.

KnownPollingFrequency

Известные значения PollingFrequency , которые принимает служба.

KnownProviderName

Известные значения ProviderName , которые принимает служба.

KnownRegistryHive

Известные значения RegistryHive , которые принимает служба.

KnownRegistryValueKind

Известные значения RegistryValueKind , которые принимает служба.

KnownRepoType

Известные значения RepoType , которые принимает служба.

KnownSecurityMLAnalyticsSettingsKind

Известные значения SecurityMLAnalyticsSettingsKind , которые принимает служба.

KnownSettingKind

Известные значения SettingKind , которые принимает служба.

KnownSettingType

Известные значения SettingType , которые принимает служба.

KnownSettingsStatus

Известные значения SettingsStatus , которые принимает служба.

KnownSourceKind

Известные значения SourceKind , которые принимает служба.

KnownSourceType

Известные значения SourceType , которые принимает служба.

KnownSupportTier

Известные значения SupportTier , которые принимает служба.

KnownTemplateStatus

Известные значения TemplateStatus , которые принимает служба.

KnownThreatIntelligenceResourceKindEnum

Известные значения ThreatIntelligenceResourceKindEnum , которые принимает служба.

KnownThreatIntelligenceSortingCriteriaEnum

Известные значения ThreatIntelligenceSortingCriteriaEnum , которые принимает служба.

KnownTriggersOn

Известные значения TriggersOn , которые принимает служба.

KnownTriggersWhen

Известные значения TriggersW при приеме службой.

KnownUebaDataSources

Известные значения UebaDataSources , которые принимает служба.

KnownVersion

Известные значения version , которые принимает служба.

Функции

getContinuationToken(unknown)

С учетом последнего .value , созданного byPage итератором, возвращает маркер продолжения, который можно использовать для начала разбиения по страницам с этого момента позже.

Сведения о функции

getContinuationToken(unknown)

С учетом последнего .value , созданного byPage итератором, возвращает маркер продолжения, который можно использовать для начала разбиения по страницам с этого момента позже.

function getContinuationToken(page: unknown): string | undefined

Параметры

page

unknown

Объект, который получает доступ к value IteratorResult из итератора byPage .

Возвращаемое значение

string | undefined

Маркер продолжения, который может быть передан в byPage() во время будущих вызовов.