tipo de enumeração correlationReason

Namespace: microsoft.graph.security

Os motivos pelos quais alertas ou incidentes estão correlacionados por meio das APIs alert: moveAlerts e incident: mergeIncidents .

Esta é uma enumeração de sinalizadores. Você pode combinar vários valores em solicitações.

Members

Membro Descrição
repeatedAlertOccurrence Os alertas estão correlacionados porque o mesmo alerta foi repetido.
sameGeography Os alertas são correlacionados porque se originam da mesma geografia.
similarArtifacts Os alertas são correlacionados porque envolvem artefatos semelhantes.
sameTargetedAsset Os alertas são correlacionados porque visam o mesmo ativo.
sameNetworkSegment Os alertas são correlacionados porque ocorrem no mesmo segmento de rede.
eventSequence Os alertas estão correlacionados devido à sequência de eventos.
período de tempo Os alertas são correlacionados porque ocorrem dentro do mesmo período de tempo.
sameThreatSource Os alertas são correlacionados porque compartilham a mesma fonte de ameaça.
similarTTPsOrBehavior Os alertas são correlacionados devido a táticas, técnicas, procedimentos ou comportamentos semelhantes.
sameActor Os alertas são correlacionados porque envolvem o mesmo agente de ameaça.
sameCampaign Os alertas estão correlacionados porque fazem parte da mesma campanha.
sharedIndicators Os alertas são correlacionados porque compartilham indicadores de comprometimento.
sameAsset Os alertas são correlacionados porque envolvem o mesmo ativo.
networkProximity Os alertas são correlacionados devido à proximidade da rede.
eventCasualSequence Os alertas estão correlacionados devido a uma sequência causal de eventos.
temporalProximity Os alertas estão correlacionados devido à proximidade temporal.
lateralMovementPath Os alertas são correlacionados porque fazem parte de um caminho de movimento lateral.
unknownFutureValue Valor sentinela de enumeração evolutiva. Não usar.