Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Namespace: microsoft.graph.security
Wichtig
Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.
Die Gründe, warum Warnungen oder Incidents über die alert: moveAlerts und incident : mergeIncidents-APIs miteinander korreliert werden.
Dies ist eine Flags-Enumeration. Sie können mehrere Werte in Anforderungen kombinieren.
Members
| Element | Beschreibung |
|---|---|
| repeatedAlertOccurrence | Warnungen werden korreliert, weil dieselbe Warnung wiederholt wurde. |
| sameGeography | Warnungen sind korreliert, da sie aus derselben Region stammen. |
| similarArtifacts | Warnungen werden korreliert, weil sie ähnliche Artefakte beinhalten. |
| sameTargetedAsset | Warnungen werden korreliert, da sie auf dasselbe Asset abzielen. |
| sameNetworkSegment | Warnungen werden korreliert, da sie im selben Netzwerksegment auftreten. |
| eventSequence | Warnungen werden aufgrund der Ereignissequenz korreliert. |
| timeFrame | Warnungen werden korreliert, da sie innerhalb desselben Zeitrahmens auftreten. |
| sameThreatSource | Warnungen werden korreliert, da sie dieselbe Bedrohungsquelle verwenden. |
| similarTTPsOrBehavior | Warnungen werden aufgrund ähnlicher Taktiken, Techniken, Verfahren oder Verhaltensweisen korreliert. |
| sameActor | Warnungen werden korreliert, da sie denselben Bedrohungsakteur betreffen. |
| sameCampaign | Warnungen werden korreliert, da sie Teil derselben Kampagne sind. |
| sharedIndicators | Warnungen werden korreliert, weil sie Indikatoren für eine Kompromittierung gemeinsam haben. |
| sameAsset | Warnungen werden korreliert, da sie dasselbe Asset betreffen. |
| networkProximity | Warnungen werden aufgrund der Nähe des Netzwerks korreliert. |
| eventCasualSequence | Warnungen werden aufgrund einer kausalen Abfolge von Ereignissen korreliert. |
| temporalProximity | Warnungen werden aufgrund der zeitlichen Nähe korreliert. |
| lateralMovementPath | Warnungen werden korreliert, da sie Teil eines Lateral Movement-Pfads sind. |
| unknownFutureValue | Evolvable Enumeration Sentinel-Wert. Nicht verwenden. |