Incident interface
表示 Azure 安全见解中的事件。
属性
| additional |
事件说明的其他数据:此属性不会序列化。 它只能由服务器填充。 |
| classification | 事件关闭的原因 |
| classification |
描述事件关闭的原因 |
| classification |
事件被关闭的分类原因 |
| created |
创建事件的时间注意:此属性不会序列化。 它只能由服务器填充。 |
| description | 事件的说明 |
| first |
事件中第一个活动的时间 |
| incident |
序列号注意:此属性不会序列化。 它只能由服务器填充。 |
| incident |
Azure 门户中事件的深层链接 URL 注意:此属性不会序列化。 它只能由服务器填充。 |
| labels | 与此事件相关的标签列表 |
| last |
事件中最后一个活动的时间 |
| last |
上次更新事件时注意:此属性不会序列化。 它只能由服务器填充。 |
| owner | 描述事件分配给的用户 |
| provider |
事件提供程序分配的事件 ID |
| provider |
生成事件的源提供程序的名称 |
| related |
与事件相关的分析规则的资源 ID 列表:此属性不会序列化。 它只能由服务器填充。 |
| severity | 事件的严重性 |
| status | 事件的状态 |
| team |
描述事件的团队 |
| title | 事件的标题 |
继承属性
| etag | Azure 资源的 Etag |
| id | 资源的完全限定资源 ID。 Ex - /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName} 注意:此属性不会序列化。 它只能由服务器填充。 |
| name | 资源说明的名称:此属性不会序列化。 它只能由服务器填充。 |
| system |
包含 createdBy 和 modifiedBy 信息的 Azure 资源管理器元数据。 注意:此属性不会序列化。 它只能由服务器填充。 |
| type | 资源的类型。 例如“Microsoft.Compute/virtualMachines”或“Microsoft.Storage/storageAccounts”注意:此属性不会序列化。 它只能由服务器填充。 |
属性详细信息
additionalData
classification
事件关闭的原因
classification?: string
属性值
string
classificationComment
描述事件关闭的原因
classificationComment?: string
属性值
string
classificationReason
事件被关闭的分类原因
classificationReason?: string
属性值
string
createdTimeUtc
创建事件的时间注意:此属性不会序列化。 它只能由服务器填充。
createdTimeUtc?: Date
属性值
Date
description
事件的说明
description?: string
属性值
string
firstActivityTimeUtc
事件中第一个活动的时间
firstActivityTimeUtc?: Date
属性值
Date
incidentNumber
序列号注意:此属性不会序列化。 它只能由服务器填充。
incidentNumber?: number
属性值
number
incidentUrl
Azure 门户中事件的深层链接 URL 注意:此属性不会序列化。 它只能由服务器填充。
incidentUrl?: string
属性值
string
labels
lastActivityTimeUtc
事件中最后一个活动的时间
lastActivityTimeUtc?: Date
属性值
Date
lastModifiedTimeUtc
上次更新事件时注意:此属性不会序列化。 它只能由服务器填充。
lastModifiedTimeUtc?: Date
属性值
Date
owner
providerIncidentId
事件提供程序分配的事件 ID
providerIncidentId?: string
属性值
string
providerName
生成事件的源提供程序的名称
providerName?: string
属性值
string
relatedAnalyticRuleIds
与事件相关的分析规则的资源 ID 列表:此属性不会序列化。 它只能由服务器填充。
relatedAnalyticRuleIds?: string[]
属性值
string[]
severity
事件的严重性
severity?: string
属性值
string
status
事件的状态
status?: string
属性值
string
teamInformation
title
事件的标题
title?: string
属性值
string
继承属性详细信息
etag
id
systemData
包含 createdBy 和 modifiedBy 信息的 Azure 资源管理器元数据。 注意:此属性不会序列化。 它只能由服务器填充。
systemData?: SystemData
属性值
type
资源的类型。 例如“Microsoft.Compute/virtualMachines”或“Microsoft.Storage/storageAccounts”注意:此属性不会序列化。 它只能由服务器填充。
type?: string
属性值
string