Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Espacio de nombres: microsoft.graph.security
Importante
Las API de la versión /beta de Microsoft Graph están sujetas a cambios. No se admite el uso de estas API en aplicaciones de producción. Para determinar si una API está disponible en la versión 1.0, use el selector de Versión.
Parámetros de entrada para la acción createAlert , incluidos los metadatos de alerta y las definiciones de entidades insertadas.
Propiedades
| Propiedad | Tipo | Descripción |
|---|---|---|
| categoría | Cadena | MITRE ATT&categoría CK para la alerta. |
| description | Cadena | Explicación de texto libre de la actividad sospechosa o la infracción de la directiva. |
| entityDefinitions | colección microsoft.graph.security.entityDefinition | Definiciones de entidades insertadas que asocian entidades a la alerta. |
| isExcludedFromCorrelation | Booleano | Si la alerta está excluida de la correlación automática. Valores predeterminados de false. |
| linkToIncident | Int64 | Id. de incidente al que se va a vincular la alerta. Use 0 u omita el valor para crear un incidente nuevo. |
| mitreTechniques | Colección string | Identificadores de técnica MITRE ATT&CK asociados a la alerta. |
| recommendedActions | Cadena | Acciones de corrección recomendadas para la alerta. |
| sentinelWorkspace | Cadena | Identificador del área de trabajo de Microsoft Sentinel usado para el enrutamiento del área de trabajo. |
| severity | microsoft.graph.security.alertSeverity | Nivel de gravedad de la alerta. Los valores posibles son: unknown, informational, low, medium, high, unknownFutureValue. |
| title | Cadena | Nombre para mostrar corto que se muestra para la alerta en el portal de Defender. |
Relaciones
Ninguna.
Representación JSON
La siguiente representación JSON muestra el tipo de recurso.
{
"@odata.type": "#microsoft.graph.security.createAlertInput",
"category": "String",
"description": "String",
"entityDefinitions": [
{
"@odata.type": "microsoft.graph.security.entityDefinition"
}
],
"isExcludedFromCorrelation": "Boolean",
"linkToIncident": "Int64",
"mitreTechniques": ["String"],
"recommendedActions": "String",
"sentinelWorkspace": "String",
"severity": "String",
"title": "String"
}