ActivityRule

Benachrichtigungen vom Google Workspace-Sicherheitscenter-Regeldienst, der von einem Administrator konfiguriert wurde.

JSON-Darstellung
{
  "name": string,
  "displayName": string,
  "description": string,
  "windowSize": string,
  "threshold": string,
  "createTime": string,
  "updateTime": string,
  "triggerSource": string,
  "supersededAlerts": [
    string
  ],
  "supersedingAlert": string,
  "actionNames": [
    string
  ],
  "query": string
}
Felder
name

string

Regelname.

displayName

string

Anzeigename der Benachrichtigung.

description

string

Beschreibung der Regel.

windowSize

string (Duration format)

Größe des Regelfensters. Mögliche Werte sind 1 Stunde oder 24 Stunden.

threshold

string

Der Grenzwert für Benachrichtigungen ist beispielsweise „COUNT > 5“.

createTime

string (Timestamp format)

Zeitstempel für die Regelerstellung.

updateTime

string (Timestamp format)

Der Zeitstempel der letzten Aktualisierung der Regel.

triggerSource

string

Die Triggerquellen für diese Regel.

  • GMAIL_EVENTS
  • DEVICE_EVENTS
  • USER_EVENTS
supersededAlerts[]

string

Liste der Benachrichtigungs-IDs, die durch diese Benachrichtigung ersetzt wurden. Hiermit wird angegeben, dass diese Benachrichtigung im Wesentlichen eine ersetzte Benachrichtigung ist. Wir haben die Beziehung nach dem Erstellen dieser Benachrichtigungen gefunden.

supersedingAlert

string

Die Benachrichtigungs-ID hat Vorrang vor dieser Benachrichtigung. Hiermit wird angegeben, dass die überschriebene Benachrichtigung im Wesentlichen eine Erweiterung dieser Benachrichtigung ist. Wir haben die Beziehung nach dem Erstellen beider Benachrichtigungen gefunden.

actionNames[]

string

Liste der Aktionsnamen, die dem Regelgrenzwert zugeordnet sind.

query

string

Abfrage, mit der die Daten aus der zugehörigen Quelle abgerufen werden.