SecurityAlertData Klasse
Definition
Wichtig
Einige Informationen beziehen sich auf Vorabversionen, die vor dem Release ggf. grundlegend überarbeitet werden. Microsoft übernimmt hinsichtlich der hier bereitgestellten Informationen keine Gewährleistungen, seien sie ausdrücklich oder konkludent.
Eine Klasse, die das SecurityAlert-Datenmodell darstellt. Sicherheitswarnung
public class SecurityAlertData : Azure.ResourceManager.Models.ResourceData
type SecurityAlertData = class
inherit ResourceData
Public Class SecurityAlertData
Inherits ResourceData
- Vererbung
Konstruktoren
SecurityAlertData() |
Initialisiert eine neue instance von SecurityAlertData. |
Eigenschaften
AlertDisplayName |
Der Anzeigename der Warnung. |
AlertType |
Eindeutiger Bezeichner für die Erkennungslogik (alle Warnungsinstanzen aus derselben Erkennungslogik haben denselben alertType). |
AlertUri |
Ein direkter Link zur Warnungsseite im Azure-Portal. |
CompromisedEntity |
Der Anzeigename der Ressource, die in der Regel mit dieser Warnung im Zusammenhang steht. |
CorrelationKey |
Schlüssel zum Corelating verwandter Warnungen. Warnungen mit demselben Korrelationsschlüssel, der als verknüpft gilt. |
Description |
Beschreibung der verdächtigen Aktivität, die erkannt wurde. |
EndOn |
Die UTC-Zeit des letzten Ereignisses oder der letzten Aktivität in der Warnung im ISO8601-Format. |
Entities |
Eine Liste der Entitäten im Zusammenhang mit der Warnung. |
ExtendedLinks |
Links im Zusammenhang mit der Warnung. |
ExtendedProperties |
Benutzerdefinierte Eigenschaften für die Warnung. |
GeneratedOn |
Die UTC-Zeit, zu der die Warnung im ISO8601-Format generiert wurde. |
Id |
Vollqualifizierte Ressourcen-ID für die Ressource. Beispiel: /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName}. (Geerbt von ResourceData) |
Intent |
Die mit der Kill Chain im Zusammenhang stehende Absicht hinter der Warnung. Hier finden Sie eine Liste der unterstützten Werte und Erläuterungen der von Azure Security Center unterstützten Kill Chain-Absichten. |
IsIncident |
Dieses Feld bestimmt, ob es sich bei der Warnung um einen Incident (eine zusammengesetzte Gruppierung mehrerer Warnungen) oder eine einzelne Warnung handelt. |
Name |
Der Name der Ressource. (Geerbt von ResourceData) |
ProcessingEndOn |
Die UTC-Verarbeitungsendzeit der Warnung im ISO8601-Format. |
ProductComponentName |
Der Name Azure Security Center Tarif, der diese Warnung angibt. Weitere Informationen finden Sie hier: https://docs.microsoft.com/en-us/azure/security-center/security-center-pricing. |
ProductName |
Der Name des Produkts, das diese Warnung veröffentlicht hat (Microsoft Sentinel, Microsoft Defender for Identity, Microsoft Defender for Endpoint, Microsoft Defender für Office, Microsoft Defender for Cloud Apps usw.). |
RemediationSteps |
Manuelle Aktionselemente zum Beheben der Warnung. |
ResourceIdentifiers |
Die Ressourcenbezeichner, die verwendet werden können, um die Warnung an die richtige Produktexpositionsgruppe (Mandant, Arbeitsbereich, Abonnement usw.) zu leiten. Es können mehrere Bezeichner unterschiedlichen Typs pro Warnung vorhanden sein. Beachten Sie, dass SecurityAlertResourceIdentifier es sich um die Basisklasse handelt. Je nach Szenario muss hier möglicherweise eine abgeleitete Klasse der Basisklasse zugewiesen werden, oder diese Eigenschaft muss in eine der möglichen abgeleiteten Klassen umgewandelt werden. Die verfügbaren abgeleiteten Klassen umfassen AzureResourceIdentifier und LogAnalyticsIdentifier. |
ResourceType |
Der Typ der Ressource. Z.B. "Microsoft.Compute/virtualMachines" oder "Microsoft.Storage/storageAccounts". (Geerbt von ResourceData) |
Severity |
Die Risikostufe der erkannten Bedrohung. Weitere Informationen finden Sie hier: https://docs.microsoft.com/en-us/azure/security-center/security-center-alerts-overview#how-are-alerts-classified. |
StartOn |
Die UTC-Zeit des ersten Ereignisses oder der ersten Aktivität in der Warnung im ISO8601-Format. |
Status |
Der Lebenszyklus status der Warnung. |
SubTechniques |
Hinter der Warnung bezogene Untertechniken im Zusammenhang mit der Abschaltungskette. |
SupportingEvidence |
Ändern von Eigenschaften in Abhängigkeit vom unterstützendenEvidence-Typ. |
SystemAlertId |
Eindeutiger Bezeichner für die Warnung. |
SystemData |
Azure Resource Manager-Metadaten mit createdBy- und modifiedBy-Informationen. (Geerbt von ResourceData) |
Techniques |
Kill Chain-bezogene Techniken hinter der Warnung. |
VendorName |
Der Name des Anbieters, der die Warnung auslöst. |
Version |
Schemaversion. |