AutomationRulePropertyConditionSupportedProperty type
定义 AutomationRulePropertyConditionSupportedProperty 的值。
KnownAutomationRulePropertyConditionSupportedProperty 可以与 AutomationRulePropertyConditionSupportedProperty 互换使用,此枚举包含服务支持的已知值。
服务支持的已知值
IncidentTitle:事件的标题
IncidentDescription:事件的描述
IncidentSeverity:事件的严重性
IncidentStatus:事件的状态
IncidentRelatedAnalyticRuleIds:事件的相关分析规则 ID
事件战术:事件的策略
IncidentLabel:事件的标签
IncidentProviderName:事件的提供程序名称
IncidentUpdatedBySource:事件的更新源
IncidentCustomDetailsKey:事件自定义详细信息键
IncidentCustomDetailsValue:事件自定义详细信息值
AccountAadTenantId:帐户 Azure Active Directory 租户 ID
AccountAadUserId:帐户 Azure Active Directory 用户 ID
AccountName:帐户名称
AccountNTDomain:帐户 NetBIOS 域名
AccountPUID:帐户 Azure Active Directory Passport 用户 ID
AccountSid:帐户安全标识符
AccountObjectGuid:帐户唯一标识符
AccountUPNSuffix:帐户用户主体名称后缀
AlertProductNames:警报产品的名称
AlertAnalyticRuleIds:警报的分析规则 ID
AzureResourceResourceId:Azure 资源 ID
AzureResourceSubscriptionId:Azure 资源订阅 ID
CloudApplicationAppId:云应用程序标识符
CloudApplicationAppName:云应用程序名称
DNSDomainName:dns 记录域名
FileDirectory:文件目录完整路径
文件名:不带路径的文件名
FileHashValue:文件哈希值
HostAzureID:主机 Azure 资源 ID
HostName:不带域的主机名
HostNetBiosName:主机 NetBIOS 名称
HostNTDomain:主机 NT 域
HostOSVersion:主机作系统
IoTDeviceId: “IoT 设备 ID
IoTDeviceName:物联网设备名称
IoTDeviceType:IoT 设备类型
IoTDeviceVendor:物联网设备供应商
IoTDeviceModel:物联网设备模型
IoTDeviceOperatingSystem:物联网设备作系统
IPAddress:IP 地址
MailboxDisplayName:邮箱显示名称
MailboxPrimaryAddress:邮箱主地址
MailboxUPN:邮箱用户主体名称
MailMessageDeliveryAction:邮件邮件传递作
MailMessageDeliveryLocation:邮件邮件传递位置
MailMessageRecipient:邮件收件人
MailMessageSenderIP:邮件邮件发件人 IP 地址
MailMessageSubject:邮件邮件主题
MailMessageP1Sender:邮件 P1 发件人
MailMessageP2Sender:邮件邮件 P2 发件人
MalwareCategory:恶意软件类别
MalwareName:恶意软件名称
ProcessCommandLine:进程执行命令行
ProcessId:进程 ID
RegistryKey:注册表项路径
RegistryValueData:字符串格式表示形式的注册表项值
Url:url
type AutomationRulePropertyConditionSupportedProperty = string