correlationReason tipo de enumeración

Espacio de nombres: microsoft.graph.security

Importante

Las API de la versión /beta de Microsoft Graph están sujetas a cambios. No se admite el uso de estas API en aplicaciones de producción. Para determinar si una API está disponible en la versión 1.0, use el selector de Versión.

Las razones por las que las alertas o los incidentes se correlacionan entre sí a través de las API alert : moveAlerts e incident: mergeIncidents .

Esta es una enumeración de banderas. Puede combinar varios valores en solicitudes.

Members

Miembro Descripción
repeatedAlertOccurrence Las alertas se correlacionan porque se repitió la misma alerta.
sameGeography Las alertas están correlacionadas porque se originan en la misma geografía.
similarArtifacts Las alertas están correlacionadas porque implican artefactos similares.
sameTargetedAsset Las alertas están correlacionadas porque tienen como destino el mismo activo.
sameNetworkSegment Las alertas están correlacionadas porque se producen en el mismo segmento de red.
secuencia de eventos Las alertas se correlacionan debido a la secuencia de eventos.
marco de tiempo Las alertas están correlacionadas porque se producen dentro del mismo período de tiempo.
sameThreatSource Las alertas están correlacionadas porque comparten el mismo origen de amenaza.
similarTTPsOrBehavior Las alertas se correlacionan debido a tácticas, técnicas, procedimientos o comportamientos similares.
sameActor Las alertas están correlacionadas porque implican al mismo actor de amenazas.
sameCampaign Las alertas están correlacionadas porque forman parte de la misma campaña.
sharedIndicators Las alertas están correlacionadas porque comparten indicadores de peligro.
sameAsset Las alertas están correlacionadas porque implican al mismo activo.
networkProximity Las alertas se correlacionan debido a la proximidad de la red.
eventCasualSequence Las alertas se correlacionan debido a una secuencia causal de eventos.
temporalProximity Las alertas están correlacionadas debido a la proximidad temporal.
lateralMovementPath Las alertas están correlacionadas porque forman parte de una ruta de movimiento lateral.
unknownFutureValue Valor centinela de enumeración evolutiva. No usar.