@azure/arm-securityinsight package
接口
类型别名
| ActionType |
定义 ActionType 的值。 服务支持的已知值
ModifyProperties:修改对象的属性 |
| ActionsCreateOrUpdateResponse |
包含 createOrUpdate作的响应数据。 |
| ActionsGetResponse |
包含获取操作的响应数据。 |
| ActionsListByAlertRuleNextResponse |
包含 listByAlertRuleNext作的响应数据。 |
| ActionsListByAlertRuleResponse |
包含 listByAlertRule作的响应数据。 |
| AlertDetail |
定义 AlertDetail 的值。 服务支持的已知值
DisplayName:警报显示名称 |
| AlertRuleKind |
定义 AlertRuleKind 的值。 服务支持的已知值
计划 |
| AlertRuleTemplateUnion | |
| AlertRuleTemplatesGetResponse |
包含获取操作的响应数据。 |
| AlertRuleTemplatesListNextResponse |
包含 listNext 操作的响应数据。 |
| AlertRuleTemplatesListResponse |
包含列表操作的响应数据。 |
| AlertRuleUnion | |
| AlertRulesCreateOrUpdateResponse |
包含 createOrUpdate作的响应数据。 |
| AlertRulesGetResponse |
包含获取操作的响应数据。 |
| AlertRulesListNextResponse |
包含 listNext 操作的响应数据。 |
| AlertRulesListResponse |
包含列表操作的响应数据。 |
| AlertSeverity |
定义 AlertSeverity 的值。 服务支持的已知值
高:高严重性 |
| AlertStatus |
定义 AlertStatus 的值。 服务支持的已知值
Unknown:未知值 |
| AntispamMailDirection |
定义 AntispamMailDirection 的值。 服务支持的已知值
未知: 未知 |
| AttackTactic |
定义 AttackTactic 的值。 服务支持的已知值
侦察 |
| AutomationRuleActionUnion | |
| AutomationRuleBooleanConditionSupportedOperator |
定义 AutomationRuleBooleanConditionSupportedOperator 的值。 服务支持的已知值
和:如果所有项条件都计算为 true,则评估为 true |
| AutomationRuleConditionUnion | |
| AutomationRulePropertyArrayChangedConditionSupportedArrayType |
定义 AutomationRulePropertyArrayChangedConditionSupportedArrayType 的值。 服务支持的已知值
警报:评估警报的条件 |
| AutomationRulePropertyArrayChangedConditionSupportedChangeType |
定义 AutomationRulePropertyArrayChangedConditionSupportedChangeType 的值。 服务支持的已知值已添加:评估添加到数组的项的条件 |
| AutomationRulePropertyArrayConditionSupportedArrayConditionType |
定义 AutomationRulePropertyArrayConditionSupportedArrayConditionType 的值。 服务支持的已知值AnyItem:如果任何项目满足条件,则将条件评估为 true |
| AutomationRulePropertyArrayConditionSupportedArrayType |
定义 AutomationRulePropertyArrayConditionSupportedArrayType 的值。 服务支持的已知值
CustomDetails:评估自定义详细信息键上的条件 |
| AutomationRulePropertyChangedConditionSupportedChangedType |
定义 AutomationRulePropertyChangedConditionSupportedChangedType 的值。 服务支持的已知值
ChangedFrom:评估属性的上一个值的条件 |
| AutomationRulePropertyChangedConditionSupportedPropertyType |
定义 AutomationRulePropertyChangedConditionSupportedPropertyType 的值。 服务支持的已知值
事件严重性:评估事件严重性的条件 |
| AutomationRulePropertyConditionSupportedOperator |
定义 AutomationRulePropertyConditionSupportedOperator 的值。 服务支持的已知值
等于:评估属性是否至少等于一个条件值 |
| AutomationRulePropertyConditionSupportedProperty |
定义 AutomationRulePropertyConditionSupportedProperty 的值。 服务支持的已知值
IncidentTitle:事件的标题 |
| AutomationRulesCreateOrUpdateResponse |
包含 createOrUpdate作的响应数据。 |
| AutomationRulesDeleteResponse |
包含删除作的响应数据。 |
| AutomationRulesGetResponse |
包含获取操作的响应数据。 |
| AutomationRulesListNextResponse |
包含 listNext 操作的响应数据。 |
| AutomationRulesListResponse |
包含列表操作的响应数据。 |
| BookmarkExpandOperationResponse |
包含展开作的响应数据。 |
| BookmarkRelationsCreateOrUpdateResponse |
包含 createOrUpdate作的响应数据。 |
| BookmarkRelationsGetResponse |
包含获取操作的响应数据。 |
| BookmarkRelationsListNextResponse |
包含 listNext 操作的响应数据。 |
| BookmarkRelationsListResponse |
包含列表操作的响应数据。 |
| BookmarksCreateOrUpdateResponse |
包含 createOrUpdate作的响应数据。 |
| BookmarksGetResponse |
包含获取操作的响应数据。 |
| BookmarksListNextResponse |
包含 listNext 操作的响应数据。 |
| BookmarksListResponse |
包含列表操作的响应数据。 |
| ConditionType |
定义 ConditionType 的值。 服务支持的已知值
属性:评估对象属性值 |
| ConfidenceLevel |
定义 ConfidenceLevel 的值。 服务支持的已知值
Unknown:未知置信度,是默认值 |
| ConfidenceScoreStatus |
定义 ConfidenceScoreStatus 的值。 服务支持的已知值
不适用:不会计算此警报的分数,因为虚拟分析师不支持此警报 |
| ConnectAuthKind |
定义 ConnectAuthKind 的值。 服务支持的已知值
基本 |
| ConnectivityType |
定义 ConnectivityType 的值。 服务支持的已知值IsConnected查询 |
| ContentType |
定义 ContentType 的值。 服务支持的已知值
分析规则 |
| CreatedByType |
定义 CreatedByType 的值。 服务支持的已知值
用户 |
| CustomEntityQueryKind |
定义 CustomEntityQueryKind 的值。 服务支持的已知值活动 |
| CustomEntityQueryUnion | |
| DataConnectorAuthorizationState |
定义 DataConnectorAuthorizationState 的值。 服务支持的已知值
有效 |
| DataConnectorKind |
定义 DataConnectorKind 的值。 服务支持的已知值
AzureActiveDirectory |
| DataConnectorLicenseState |
定义 DataConnectorLicenseState 的值。 服务支持的已知值
有效 |
| DataConnectorUnion | |
| DataConnectorsCheckRequirementsPostResponse |
包含发布操作的响应数据。 |
| DataConnectorsCheckRequirementsUnion | |
| DataConnectorsCreateOrUpdateResponse |
包含 createOrUpdate作的响应数据。 |
| DataConnectorsGetResponse |
包含获取操作的响应数据。 |
| DataConnectorsListNextResponse |
包含 listNext 操作的响应数据。 |
| DataConnectorsListResponse |
包含列表操作的响应数据。 |
| DataTypeState |
定义 DataTypeState 的值。 服务支持的已知值
已启用 |
| DeleteStatus |
定义 DeleteStatus 的值。 服务支持的已知值已删除:文件已删除。 |
| DeliveryAction |
定义 DeliveryAction 的值。 |
| DeliveryLocation |
定义 DeliveryLocation 的值。 |
| DeploymentFetchStatus |
定义 DeploymentFetchStatus 的值。 服务支持的已知值
成功 |
| DeploymentResult |
定义 DeploymentResult 的值。 服务支持的已知值
成功 |
| DeploymentState |
定义 DeploymentState 的值。 服务支持的已知值
In_Progress |
| DeviceImportance |
定义 DeviceImportance 的值。 服务支持的已知值
未知:未知 - 默认值 |
| DomainWhoisGetResponse |
包含获取操作的响应数据。 |
| ElevationToken |
定义 ElevationToken 的值。 |
| EntitiesExpandResponse |
包含展开作的响应数据。 |
| EntitiesGetInsightsResponse |
包含 getInsights作的响应数据。 |
| EntitiesGetResponse |
包含获取操作的响应数据。 |
| EntitiesGetTimelineListResponse |
包含列表操作的响应数据。 |
| EntitiesListNextResponse |
包含 listNext 操作的响应数据。 |
| EntitiesListResponse |
包含列表操作的响应数据。 |
| EntitiesQueriesResponse |
包含查询作的响应数据。 |
| EntitiesRelationsListNextResponse |
包含 listNext 操作的响应数据。 |
| EntitiesRelationsListResponse |
包含列表操作的响应数据。 |
| EntityItemQueryKind |
定义 EntityItemQueryKind 的值。 服务支持的已知值洞察:洞察 |
| EntityKind |
定义 EntityKind 的值。 服务支持的已知值
帐户:实体表示系统中的帐户。 |
| EntityMappingType |
定义 EntityMappingType 的值。 服务支持的已知值
帐户:用户帐户实体类型 |
| EntityProviders |
定义 EntityProviders 的值。 服务支持的已知值
ActiveDirectory |
| EntityQueriesCreateOrUpdateResponse |
包含 createOrUpdate作的响应数据。 |
| EntityQueriesGetResponse |
包含获取操作的响应数据。 |
| EntityQueriesListNextResponse |
包含 listNext 操作的响应数据。 |
| EntityQueriesListResponse |
包含列表操作的响应数据。 |
| EntityQueryItemUnion | |
| EntityQueryKind |
定义 EntityQueryKind 的值。 服务支持的已知值
扩张 |
| EntityQueryTemplateKind |
定义 EntityQueryTemplateKind 的值。 服务支持的已知值活动 |
| EntityQueryTemplateUnion | |
| EntityQueryTemplatesGetResponse |
包含获取操作的响应数据。 |
| EntityQueryTemplatesListNextResponse |
包含 listNext 操作的响应数据。 |
| EntityQueryTemplatesListResponse |
包含列表操作的响应数据。 |
| EntityQueryUnion | |
| EntityRelationsGetRelationResponse |
包含 getRelation作的响应数据。 |
| EntityTimelineItemUnion | |
| EntityTimelineKind |
定义 EntityTimelineKind 的值。 服务支持的已知值
活动:活动 |
| EntityType |
定义 EntityType 的值。 服务支持的已知值
帐户:实体表示系统中的帐户。 |
| EntityUnion | |
| Enum13 |
定义 Enum13 的值。 服务支持的已知值
扩张 |
| EventGroupingAggregationKind |
定义 EventGroupingAggregationKind 的值。 服务支持的已知值
单警报 |
| FileFormat |
定义 FileFormat 的值。 服务支持的已知值
CSV:CSV 文件。 |
| FileHashAlgorithm |
定义 FileHashAlgorithm 的值。 服务支持的已知值
Unknown:未知哈希算法 |
| FileImportContentType |
定义 FileImportContentType 的值。 服务支持的已知值
BasicIndicator:包含具有指标核心字段的记录的文件,以及用于构建 STIX 模式的可观察对象。 |
| FileImportState |
定义 FileImportState 的值。 服务支持的已知值
FatalError:引入文件时发生致命错误。 |
| FileImportsCreateResponse |
包含创建作的响应数据。 |
| FileImportsDeleteResponse |
包含删除作的响应数据。 |
| FileImportsGetResponse |
包含获取操作的响应数据。 |
| FileImportsListNextResponse |
包含 listNext 操作的响应数据。 |
| FileImportsListResponse |
包含列表操作的响应数据。 |
| GetInsightsError |
定义 GetInsightsError 的值。 服务支持的已知值见解 |
| IPGeodataGetResponse |
包含获取操作的响应数据。 |
| IncidentClassification |
定义 IncidentClassification 的值。 服务支持的已知值
未确定:事件分类未确定 |
| IncidentClassificationReason |
定义 IncidentClassificationReason 的值。 服务支持的已知值
SuspiciousActivity:分类原因是可疑活动 |
| IncidentCommentsCreateOrUpdateResponse |
包含 createOrUpdate作的响应数据。 |
| IncidentCommentsGetResponse |
包含获取操作的响应数据。 |
| IncidentCommentsListNextResponse |
包含 listNext 操作的响应数据。 |
| IncidentCommentsListResponse |
包含列表操作的响应数据。 |
| IncidentLabelType |
定义 IncidentLabelType 的值。 服务支持的已知值
用户:用户手动创建的标签 |
| IncidentRelationsCreateOrUpdateResponse |
包含 createOrUpdate作的响应数据。 |
| IncidentRelationsGetResponse |
包含获取操作的响应数据。 |
| IncidentRelationsListNextResponse |
包含 listNext 操作的响应数据。 |
| IncidentRelationsListResponse |
包含列表操作的响应数据。 |
| IncidentSeverity |
定义 IncidentSeverity 的值。 服务支持的已知值
高:高严重性 |
| IncidentStatus |
定义 IncidentStatus 的值。 服务支持的已知值
新增:当前未处理的活动事件 |
| IncidentsCreateOrUpdateResponse |
包含 createOrUpdate作的响应数据。 |
| IncidentsCreateTeamResponse |
包含 createTeam作的响应数据。 |
| IncidentsGetResponse |
包含获取操作的响应数据。 |
| IncidentsListAlertsResponse |
包含 listAlerts作的响应数据。 |
| IncidentsListBookmarksResponse |
包含 listBookmarks作的响应数据。 |
| IncidentsListEntitiesResponse |
包含 listEntities作的响应数据。 |
| IncidentsListNextResponse |
包含 listNext 操作的响应数据。 |
| IncidentsListResponse |
包含列表操作的响应数据。 |
| IncidentsRunPlaybookResponse |
包含 runPlaybook作的响应数据。 |
| IngestionMode |
定义 IngestionMode 的值。 服务支持的已知值
IngestOnlyIfAllAreValid:检测到无效记录时,不应引入任何记录。 |
| KillChainIntent |
定义 KillChainIntent 的值。 服务支持的已知值
未知:默认值。 |
| Kind |
定义 Kind 的值。 服务支持的已知值
数据连接器 |
| MatchingMethod |
定义 MatchingMethod 的值。 服务支持的已知值
AllEntities:如果所有实体都匹配,则将警报分组到单个事件中 |
| MetadataCreateResponse |
包含创建作的响应数据。 |
| MetadataGetResponse |
包含获取操作的响应数据。 |
| MetadataListNextResponse |
包含 listNext 操作的响应数据。 |
| MetadataListResponse |
包含列表操作的响应数据。 |
| MetadataUpdateResponse |
包含更新作的响应数据。 |
| MicrosoftSecurityProductName |
定义 MicrosoftSecurityProductName 的值。 服务支持的已知值
Microsoft 云应用安全 |
| OSFamily |
定义 OSFamily 的值。 |
| OfficeConsentsGetResponse |
包含获取作的响应数据。 |
| OfficeConsentsListNextResponse |
包含 listNext 操作的响应数据。 |
| OfficeConsentsListResponse |
包含列表操作的响应数据。 |
| OperationsListNextResponse |
包含 listNext 操作的响应数据。 |
| OperationsListResponse |
包含列表操作的响应数据。 |
| Operator |
定义运算符的值。 服务支持的已知值
和 |
| OutputType |
定义 OutputType 的值。 服务支持的已知值
数字 |
| OwnerType |
定义 OwnerType 的值。 服务支持的已知值
未知:事件所有者类型未知 |
| PermissionProviderScope |
定义 PermissionProviderScope 的值。 服务支持的已知值
ResourceGroup |
| PollingFrequency |
定义 PollingFrequency 的值。 服务支持的已知值
OnceAMinute:每分钟一次 |
| ProductSettingsGetResponse |
包含获取作的响应数据。 |
| ProductSettingsListResponse |
包含列表操作的响应数据。 |
| ProductSettingsUpdateResponse |
包含更新作的响应数据。 |
| ProviderName |
定义 ProviderName 的值。 服务支持的已知值
Microsoft.OperationalInsights/solutions |
| RegistryHive |
定义 RegistryHive 的值。 服务支持的已知值
HKEY_LOCAL_MACHINE:HKEY_LOCAL_MACHINE |
| RegistryValueKind |
定义 RegistryValueKind 的值。 服务支持的已知值
无:无 |
| RepoType |
定义 RepoType 的值。 服务支持的已知值
Github |
| SecurityMLAnalyticsSettingUnion | |
| SecurityMLAnalyticsSettingsCreateOrUpdateResponse |
包含 createOrUpdate作的响应数据。 |
| SecurityMLAnalyticsSettingsGetResponse |
包含获取作的响应数据。 |
| SecurityMLAnalyticsSettingsKind |
定义 SecurityMLAnalyticsSettingsKind 的值。 服务支持的已知值异常 |
| SecurityMLAnalyticsSettingsListNextResponse |
包含 listNext 操作的响应数据。 |
| SecurityMLAnalyticsSettingsListResponse |
包含列表操作的响应数据。 |
| SentinelOnboardingStatesCreateResponse |
包含创建作的响应数据。 |
| SentinelOnboardingStatesGetResponse |
包含获取作的响应数据。 |
| SentinelOnboardingStatesListResponse |
包含列表操作的响应数据。 |
| SettingKind |
定义 SettingKind 的值。 服务支持的已知值
异常 |
| SettingType |
定义 SettingType 的值。 服务支持的已知值
CopyableLabel |
| SettingsStatus |
定义 SettingsStatus 的值。 服务支持的已知值
生产:生产模式下的异常设置状态 |
| SettingsUnion | |
| SourceControlListRepositoriesNextResponse |
包含 listRepositoriesNext作的响应数据。 |
| SourceControlListRepositoriesResponse |
包含 listRepositories作的响应数据。 |
| SourceControlsCreateResponse |
包含创建作的响应数据。 |
| SourceControlsGetResponse |
包含获取作的响应数据。 |
| SourceControlsListNextResponse |
包含 listNext 操作的响应数据。 |
| SourceControlsListResponse |
包含列表操作的响应数据。 |
| SourceKind |
定义 SourceKind 的值。 服务支持的已知值
本地工作空间 |
| SourceType |
定义 SourceType 的值。 服务支持的已知值
本地文件 |
| SupportTier |
定义 SupportTier 的值。 服务支持的已知值
Microsoft |
| TemplateStatus |
定义 TemplateStatus 的值。 服务支持的已知值已安装:已安装警报规则模板。 并且不能多次使用 |
| ThreatIntelligenceIndicatorCreateIndicatorResponse |
包含 createIndicator作的响应数据。 |
| ThreatIntelligenceIndicatorCreateResponse |
包含创建作的响应数据。 |
| ThreatIntelligenceIndicatorGetResponse |
包含获取作的响应数据。 |
| ThreatIntelligenceIndicatorMetricsListResponse |
包含列表操作的响应数据。 |
| ThreatIntelligenceIndicatorQueryIndicatorsNextResponse |
包含 queryIndicatorsNext作的响应数据。 |
| ThreatIntelligenceIndicatorQueryIndicatorsResponse |
包含queryIndicators作的响应数据。 |
| ThreatIntelligenceIndicatorReplaceTagsResponse |
包含 replaceTags作的响应数据。 |
| ThreatIntelligenceIndicatorsListNextResponse |
包含 listNext 操作的响应数据。 |
| ThreatIntelligenceIndicatorsListResponse |
包含列表操作的响应数据。 |
| ThreatIntelligenceInformationUnion | |
| ThreatIntelligenceResourceKindEnum |
定义 ThreatIntelligenceResourceKindEnum 的值。 服务支持的已知值indicator:实体表示系统中的威胁情报指标。 |
| ThreatIntelligenceSortingCriteriaEnum |
定义 ThreatIntelligenceSortingCriteriaEnum 的值。 服务支持的已知值
排序 |
| TriggerOperator |
定义 TriggerOperator 的值。 |
| TriggersOn |
定义 TriggersOn 的值。 服务支持的已知值
事件:触发事件 |
| TriggersWhen |
定义 TriggersWhwhen 的值。 服务支持的已知值已创建:在已创建的对象上触发 |
| UebaDataSources |
定义 UebaDataSources 的值。 服务支持的已知值
AuditLogs |
| Version |
定义“版本”的值。 服务支持的已知值
V1 |
| WatchlistItemsCreateOrUpdateResponse |
包含 createOrUpdate作的响应数据。 |
| WatchlistItemsGetResponse |
包含获取作的响应数据。 |
| WatchlistItemsListNextResponse |
包含 listNext 操作的响应数据。 |
| WatchlistItemsListResponse |
包含列表操作的响应数据。 |
| WatchlistsCreateOrUpdateResponse |
包含 createOrUpdate作的响应数据。 |
| WatchlistsDeleteResponse |
包含删除作的响应数据。 |
| WatchlistsGetResponse |
包含获取作的响应数据。 |
| WatchlistsListNextResponse |
包含 listNext 操作的响应数据。 |
| WatchlistsListResponse |
包含列表操作的响应数据。 |
枚举
函数
| get |
给定由 |
函数详细信息
getContinuationToken(unknown)
给定由 .value 迭代器生成的最后一个 byPage,返回一个延续标记,该标记可用于稍后开始分页。
function getContinuationToken(page: unknown): string | undefined
参数
- page
-
unknown
从 value 迭代器访问 IteratorResult 上的 byPage 的对象。
返回
string | undefined
可在将来调用期间传递到 byPage() 的延续标记。