correlationReason 列挙型

名前空間: microsoft.graph.security

重要

Microsoft Graph の /beta バージョンの API は変更される可能性があります。 実稼働アプリケーションでこれらの API を使用することは、サポートされていません。 v1.0 で API を使用できるかどうかを確認するには、Version セレクターを使用します。

アラートまたはインシデントが アラート: moveAlerts と インシデント: mergeIncidents API を通じて相互に関連付けられている理由。

これはフラグ列挙型です。 要求で複数の値を組み合わせることができます。

メンバー

メンバー 説明
repeatedAlertOccurrence 同じアラートが繰り返されたため、アラートが相関しています。
sameGeography アラートは同じ地域から発生するため、相関しています。
similarArtifacts アラートは、同様のアーティファクトを伴うため、相関しています。
sameTargetedAsset アラートは同じ資産を対象とするため、相関しています。
sameNetworkSegment アラートは同じネットワーク セグメント内で発生するため、相関しています。
eventSequence アラートは、イベント シーケンスによって相関されます。
timeFrame アラートは同じ期間内に発生するため、相関しています。
sameThreatSource アラートは同じ脅威ソースを共有しているため、相関しています。
similarTTPsOrBehavior アラートは、同様の戦術、手法、手順、または動作により相関しています。
sameActor アラートは同じ脅威アクターが関与しているため、相関しています。
sameCampaign アラートは同じキャンペーンの一部であるため、相関しています。
sharedIndicators アラートは侵害のインジケーターを共有しているため、相関しています。
sameAsset アラートは同じ資産に関わっているため、相関しています。
networkProximity アラートは、ネットワークの近接性により相関しています。
eventCasualSequence イベントの因果関係があるため、アラートは相関しています。
temporalProximity アラートは、時間の近接性によって相関しています。
lateralMovementPath アラートは横方向の移動パスの一部であるため、相関しています。
unknownFutureValue 進化可能な列挙センチネル値。 使用しないでください。