correlationReason-Enumerationstyp

Namespace: microsoft.graph.security

Wichtig

Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.

Die Gründe, warum Warnungen oder Incidents über die alert: moveAlerts und incident : mergeIncidents-APIs miteinander korreliert werden.

Dies ist eine Flags-Enumeration. Sie können mehrere Werte in Anforderungen kombinieren.

Members

Element Beschreibung
repeatedAlertOccurrence Warnungen werden korreliert, weil dieselbe Warnung wiederholt wurde.
sameGeography Warnungen sind korreliert, da sie aus derselben Region stammen.
similarArtifacts Warnungen werden korreliert, weil sie ähnliche Artefakte beinhalten.
sameTargetedAsset Warnungen werden korreliert, da sie auf dasselbe Asset abzielen.
sameNetworkSegment Warnungen werden korreliert, da sie im selben Netzwerksegment auftreten.
eventSequence Warnungen werden aufgrund der Ereignissequenz korreliert.
timeFrame Warnungen werden korreliert, da sie innerhalb desselben Zeitrahmens auftreten.
sameThreatSource Warnungen werden korreliert, da sie dieselbe Bedrohungsquelle verwenden.
similarTTPsOrBehavior Warnungen werden aufgrund ähnlicher Taktiken, Techniken, Verfahren oder Verhaltensweisen korreliert.
sameActor Warnungen werden korreliert, da sie denselben Bedrohungsakteur betreffen.
sameCampaign Warnungen werden korreliert, da sie Teil derselben Kampagne sind.
sharedIndicators Warnungen werden korreliert, weil sie Indikatoren für eine Kompromittierung gemeinsam haben.
sameAsset Warnungen werden korreliert, da sie dasselbe Asset betreffen.
networkProximity Warnungen werden aufgrund der Nähe des Netzwerks korreliert.
eventCasualSequence Warnungen werden aufgrund einer kausalen Abfolge von Ereignissen korreliert.
temporalProximity Warnungen werden aufgrund der zeitlichen Nähe korreliert.
lateralMovementPath Warnungen werden korreliert, da sie Teil eines Lateral Movement-Pfads sind.
unknownFutureValue Evolvable Enumeration Sentinel-Wert. Nicht verwenden.