alertTemplate-Ressourcentyp

Namespace: microsoft.graph.security

Wichtig

Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.

Beschreibt die Warnung, die als Reaktion auf eine Erkennung durch eine benutzerdefinierte Erkennungsregel generiert wird, einschließlich der Warnungsmetadaten, empfohlener Aktionen, benutzerdefinierter Details, MITRE-Taktiken und Entitätszuordnungen.

Eigenschaften

Eigenschaft Typ Beschreibung
customDetails microsoft.graph.security.alertCustomDetails Benutzerdefinierte Schlüssel-Wert-Detailpaare, die in die Warnung aufgenommen werden sollen. Jeder Wert identifiziert die Spalte der Erkennungsabfrage, die das entsprechende benutzerdefinierte Detail bereitstellt.
description Zeichenfolge Beschreibung der von der benutzerdefinierten Erkennungsregel ausgelösten Warnung.
entityMappings microsoft.graph.security.entityMappingConfiguration Definiert, wie Spalten für die Erkennungsabfrage den Entitäten zugeordnet werden, die der resultierenden Warnung zugeordnet sind.
recommendedActions Zeichenfolge Empfohlene Aktionen zum Mindern der Bedrohung im Zusammenhang mit der Warnung, die von der benutzerdefinierten Erkennungsregel ausgelöst wird.
Schweregrad microsoft.graph.security.alertSeverity Schweregrad, der der durch die benutzerdefinierte Erkennungsregel ausgelösten Warnung zugewiesen ist. Mögliche Werte sind: informational, low, medium, high.
Taktik microsoft.graph.security.mitreTactic collection Die MITRE ATT&CK-Taktikrahmen für diese Warnung.
title String Name der Warnung, die von der benutzerdefinierten Erkennungsregel ausgelöst wird.
Kategorie (veraltet) Zeichenfolge Gibt die Kategorie an, die der von der benutzerdefinierten Erkennungsregel ausgelösten Warnung zugewiesen ist. Veraltet. Verwenden Sie stattdessen Taktik. Diese Eigenschaft wird am 01.10.2026 aus dieser Ressource entfernt.
impactedAssets (veraltet) microsoft.graph.security.impactedAsset collection Gibt die betroffenen Ressourcen für die Warnung an, die von der benutzerdefinierten Erkennungsregel ausgelöst wird. Veraltet. Verwenden Sie stattdessen entityMappings . Diese Eigenschaft wird am 01.10.2026 aus dieser Ressource entfernt.
mitreTechniques (veraltet) String collection Gibt die MITRE-Techniken an, die der durch die benutzerdefinierte Erkennungsregel ausgelösten Warnung zugewiesen sind. Veraltet. Verwenden Sie stattdessen Taktik. Diese Eigenschaft wird am 01.10.2026 aus dieser Ressource entfernt.

Beziehungen

Keine.

JSON-Darstellung

Die folgende JSON-Darstellung veranschaulicht den Ressourcentyp.

{
  "@odata.type": "#microsoft.graph.security.alertTemplate",
  "title": "String",
  "description": "String",
  "severity": "String",
  "category": "String",
  "recommendedActions": "String",
  "entityMappings":  {
    "@odata.type": "microsoft.graph.security.entityMappingConfiguration"
  },
  "mitreTechniques": [
    "String"
  ],
  "tactics": [
    {
      "@odata.type": "microsoft.graph.security.mitreTactic"
    }
  ],
  "impactedAssets": [
    {
      "@odata.type": "microsoft.graph.security.impactedUserAsset"
    }
  ],
  "customDetails": {
    "@odata.type": "microsoft.graph.security.alertCustomDetails"
  }
}