Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Espacio de nombres: microsoft.graph.security
Importante
Las API de la versión /beta de Microsoft Graph están sujetas a cambios. No se admite el uso de estas API en aplicaciones de producción. Para determinar si una API está disponible en la versión 1.0, use el selector de Versión.
Las razones por las que las alertas o los incidentes se correlacionan entre sí a través de las API alert : moveAlerts e incident: mergeIncidents .
Esta es una enumeración de banderas. Puede combinar varios valores en solicitudes.
Members
| Miembro | Descripción |
|---|---|
| repeatedAlertOccurrence | Las alertas se correlacionan porque se repitió la misma alerta. |
| sameGeography | Las alertas están correlacionadas porque se originan en la misma geografía. |
| similarArtifacts | Las alertas están correlacionadas porque implican artefactos similares. |
| sameTargetedAsset | Las alertas están correlacionadas porque tienen como destino el mismo activo. |
| sameNetworkSegment | Las alertas están correlacionadas porque se producen en el mismo segmento de red. |
| secuencia de eventos | Las alertas se correlacionan debido a la secuencia de eventos. |
| marco de tiempo | Las alertas están correlacionadas porque se producen dentro del mismo período de tiempo. |
| sameThreatSource | Las alertas están correlacionadas porque comparten el mismo origen de amenaza. |
| similarTTPsOrBehavior | Las alertas se correlacionan debido a tácticas, técnicas, procedimientos o comportamientos similares. |
| sameActor | Las alertas están correlacionadas porque implican al mismo actor de amenazas. |
| sameCampaign | Las alertas están correlacionadas porque forman parte de la misma campaña. |
| sharedIndicators | Las alertas están correlacionadas porque comparten indicadores de peligro. |
| sameAsset | Las alertas están correlacionadas porque implican al mismo activo. |
| networkProximity | Las alertas se correlacionan debido a la proximidad de la red. |
| eventCasualSequence | Las alertas se correlacionan debido a una secuencia causal de eventos. |
| temporalProximity | Las alertas están correlacionadas debido a la proximidad temporal. |
| lateralMovementPath | Las alertas están correlacionadas porque forman parte de una ruta de movimiento lateral. |
| unknownFutureValue | Valor centinela de enumeración evolutiva. No usar. |