名前空間: microsoft.graph.security
重要
Microsoft Graph の /beta バージョンの API は変更される可能性があります。 実稼働アプリケーションでこれらの API を使用することは、サポートされていません。 v1.0 で API を使用できるかどうかを確認するには、Version セレクターを使用します。
アラートまたはインシデントが アラート: moveAlerts と インシデント: mergeIncidents API を通じて相互に関連付けられている理由。
これはフラグ列挙型です。 要求で複数の値を組み合わせることができます。
メンバー
| メンバー | 説明 |
|---|---|
| repeatedAlertOccurrence | 同じアラートが繰り返されたため、アラートが相関しています。 |
| sameGeography | アラートは同じ地域から発生するため、相関しています。 |
| similarArtifacts | アラートは、同様のアーティファクトを伴うため、相関しています。 |
| sameTargetedAsset | アラートは同じ資産を対象とするため、相関しています。 |
| sameNetworkSegment | アラートは同じネットワーク セグメント内で発生するため、相関しています。 |
| eventSequence | アラートは、イベント シーケンスによって相関されます。 |
| timeFrame | アラートは同じ期間内に発生するため、相関しています。 |
| sameThreatSource | アラートは同じ脅威ソースを共有しているため、相関しています。 |
| similarTTPsOrBehavior | アラートは、同様の戦術、手法、手順、または動作により相関しています。 |
| sameActor | アラートは同じ脅威アクターが関与しているため、相関しています。 |
| sameCampaign | アラートは同じキャンペーンの一部であるため、相関しています。 |
| sharedIndicators | アラートは侵害のインジケーターを共有しているため、相関しています。 |
| sameAsset | アラートは同じ資産に関わっているため、相関しています。 |
| networkProximity | アラートは、ネットワークの近接性により相関しています。 |
| eventCasualSequence | イベントの因果関係があるため、アラートは相関しています。 |
| temporalProximity | アラートは、時間の近接性によって相関しています。 |
| lateralMovementPath | アラートは横方向の移動パスの一部であるため、相関しています。 |
| unknownFutureValue | 進化可能な列挙センチネル値。 使用しないでください。 |