Поделиться через


KnownAutomationRulePropertyConditionSupportedProperty enum

Поля

AccountAadTenantId

Идентификатор клиента Azure Active Directory учетной записи

AccountAadUserId

Идентификатор пользователя Azure Active Directory учетной записи

AccountName

Имя учетной записи

AccountNTDomain

Доменное имя учетной записи NetBIOS

AccountObjectGuid

Уникальный идентификатор учетной записи

AccountPuid

Идентификатор пользователя Azure Active Directory Passport

AccountSid

Идентификатор безопасности учетной записи

AccountUPNSuffix

Суффикс имени субъекта-пользователя учетной записи

AlertAnalyticRuleIds

Идентификаторы правил аналитики оповещения

AlertProductNames

Имя продукта оповещения

AzureResourceResourceId

Идентификатор ресурса Azure

AzureResourceSubscriptionId

Идентификатор подписки ресурса Azure

CloudApplicationAppId

Идентификатор облачного приложения

CloudApplicationAppName

Имя облачного приложения

DNSDomainName

Доменное имя записи DNS

FileDirectory

Полный путь к каталогу файлов

FileHashValue

Хэш-значение файла

FileName

Имя файла без пути

HostAzureID

Идентификатор ресурса Azure узла

HostName

Имя узла без домена

HostNetBiosName

Имя узла NetBIOS

HostNTDomain

Домен NT узла

HostOSVersion

Операционная система узла

IncidentCustomDetailsKey

Ключ пользовательской детализации инцидента

IncidentCustomDetailsValue

Значение пользовательской детализации инцидента

IncidentDescription

Описание инцидента

IncidentLabel

Метки инцидента

IncidentProviderName

Имя поставщика инцидента

IncidentRelatedAnalyticRuleIds

Связанные идентификаторы правила аналитики инцидента

IncidentSeverity

Серьезность инцидента

IncidentStatus

Состояние инцидента

IncidentTactics

Тактика инцидента

IncidentTitle

Название инцидента

IncidentUpdatedBySource

Источник обновления инцидента

IoTDeviceId

"Идентификатор устройства Интернета вещей

IoTDeviceModel

Модель устройства Интернета вещей

IoTDeviceName

Имя устройства Интернета вещей

IoTDeviceOperatingSystem

Операционная система устройства Интернета вещей

IoTDeviceType

Тип устройства Интернета вещей

IoTDeviceVendor

Поставщик устройств Интернета вещей

IPAddress

IP-адрес

MailboxDisplayName

Отображаемое имя почтового ящика

MailboxPrimaryAddress

Основной адрес почтового ящика

MailboxUPN

Имя субъекта-пользователя почтового ящика

MailMessageDeliveryAction

Действие доставки сообщений почты

MailMessageDeliveryLocation

Расположение доставки сообщений почты

MailMessageP1Sender

Отправитель почтового сообщения P1

MailMessageP2Sender

Отправитель почтового сообщения P2

MailMessageRecipient

Получатель почтового сообщения

MailMessageSenderIP

IP-адрес отправителя сообщения электронной почты

MailMessageSubject

Тема сообщения электронной почты

MalwareCategory

Категория вредоносных программ

MalwareName

Имя вредоносных программ

ProcessCommandLine

Командная строка выполнения процесса

ProcessId

Идентификатор процесса

RegistryKey

Путь к разделу реестра

RegistryValueData

Значение раздела реестра в строковом формате представления

Url

URL-адрес