Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Namespace: microsoft.graph.security
Wichtig
Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.
Beschreibt die Warnung, die als Reaktion auf eine Erkennung durch eine benutzerdefinierte Erkennungsregel generiert wird, einschließlich der Warnungsmetadaten, empfohlener Aktionen, benutzerdefinierter Details, MITRE-Taktiken und Entitätszuordnungen.
Eigenschaften
| Eigenschaft | Typ | Beschreibung |
|---|---|---|
| customDetails | microsoft.graph.security.alertCustomDetails | Benutzerdefinierte Schlüssel-Wert-Detailpaare, die in die Warnung aufgenommen werden sollen. Jeder Wert identifiziert die Spalte der Erkennungsabfrage, die das entsprechende benutzerdefinierte Detail bereitstellt. |
| description | Zeichenfolge | Beschreibung der von der benutzerdefinierten Erkennungsregel ausgelösten Warnung. |
| entityMappings | microsoft.graph.security.entityMappingConfiguration | Definiert, wie Spalten für die Erkennungsabfrage den Entitäten zugeordnet werden, die der resultierenden Warnung zugeordnet sind. |
| recommendedActions | Zeichenfolge | Empfohlene Aktionen zum Mindern der Bedrohung im Zusammenhang mit der Warnung, die von der benutzerdefinierten Erkennungsregel ausgelöst wird. |
| Schweregrad | microsoft.graph.security.alertSeverity | Schweregrad, der der durch die benutzerdefinierte Erkennungsregel ausgelösten Warnung zugewiesen ist. Mögliche Werte sind: informational, low, medium, high. |
| Taktik | microsoft.graph.security.mitreTactic collection | Die MITRE ATT&CK-Taktikrahmen für diese Warnung. |
| title | String | Name der Warnung, die von der benutzerdefinierten Erkennungsregel ausgelöst wird. |
| Kategorie (veraltet) | Zeichenfolge | Gibt die Kategorie an, die der von der benutzerdefinierten Erkennungsregel ausgelösten Warnung zugewiesen ist. Veraltet. Verwenden Sie stattdessen Taktik. Diese Eigenschaft wird am 01.10.2026 aus dieser Ressource entfernt. |
| impactedAssets (veraltet) | microsoft.graph.security.impactedAsset collection | Gibt die betroffenen Ressourcen für die Warnung an, die von der benutzerdefinierten Erkennungsregel ausgelöst wird. Veraltet. Verwenden Sie stattdessen entityMappings . Diese Eigenschaft wird am 01.10.2026 aus dieser Ressource entfernt. |
| mitreTechniques (veraltet) | String collection | Gibt die MITRE-Techniken an, die der durch die benutzerdefinierte Erkennungsregel ausgelösten Warnung zugewiesen sind. Veraltet. Verwenden Sie stattdessen Taktik. Diese Eigenschaft wird am 01.10.2026 aus dieser Ressource entfernt. |
Beziehungen
Keine.
JSON-Darstellung
Die folgende JSON-Darstellung veranschaulicht den Ressourcentyp.
{
"@odata.type": "#microsoft.graph.security.alertTemplate",
"title": "String",
"description": "String",
"severity": "String",
"category": "String",
"recommendedActions": "String",
"entityMappings": {
"@odata.type": "microsoft.graph.security.entityMappingConfiguration"
},
"mitreTechniques": [
"String"
],
"tactics": [
{
"@odata.type": "microsoft.graph.security.mitreTactic"
}
],
"impactedAssets": [
{
"@odata.type": "microsoft.graph.security.impactedUserAsset"
}
],
"customDetails": {
"@odata.type": "microsoft.graph.security.alertCustomDetails"
}
}