Tipo de recurso createAlertInput

Espacio de nombres: microsoft.graph.security

Importante

Las API de la versión /beta de Microsoft Graph están sujetas a cambios. No se admite el uso de estas API en aplicaciones de producción. Para determinar si una API está disponible en la versión 1.0, use el selector de Versión.

Parámetros de entrada para la acción createAlert , incluidos los metadatos de alerta y las definiciones de entidades insertadas.

Propiedades

Propiedad Tipo Descripción
categoría Cadena MITRE ATT&categoría CK para la alerta.
description Cadena Explicación de texto libre de la actividad sospechosa o la infracción de la directiva.
entityDefinitions colección microsoft.graph.security.entityDefinition Definiciones de entidades insertadas que asocian entidades a la alerta.
isExcludedFromCorrelation Booleano Si la alerta está excluida de la correlación automática. Valores predeterminados de false.
linkToIncident Int64 Id. de incidente al que se va a vincular la alerta. Use 0 u omita el valor para crear un incidente nuevo.
mitreTechniques Colección string Identificadores de técnica MITRE ATT&CK asociados a la alerta.
recommendedActions Cadena Acciones de corrección recomendadas para la alerta.
sentinelWorkspace Cadena Identificador del área de trabajo de Microsoft Sentinel usado para el enrutamiento del área de trabajo.
severity microsoft.graph.security.alertSeverity Nivel de gravedad de la alerta. Los valores posibles son: unknown, informational, low, medium, high, unknownFutureValue.
title Cadena Nombre para mostrar corto que se muestra para la alerta en el portal de Defender.

Relaciones

Ninguna.

Representación JSON

La siguiente representación JSON muestra el tipo de recurso.

{
  "@odata.type": "#microsoft.graph.security.createAlertInput",
  "category": "String",
  "description": "String",
  "entityDefinitions": [
    {
      "@odata.type": "microsoft.graph.security.entityDefinition"
    }
  ],
  "isExcludedFromCorrelation": "Boolean",
  "linkToIncident": "Int64",
  "mitreTechniques": ["String"],
  "recommendedActions": "String",
  "sentinelWorkspace": "String",
  "severity": "String",
  "title": "String"
}