ActivityRule

Alerty z usługi reguł Centrum bezpieczeństwa Google Workspace skonfigurowane przez administratora.

Zapis JSON
{
  "name": string,
  "displayName": string,
  "description": string,
  "windowSize": string,
  "threshold": string,
  "createTime": string,
  "updateTime": string,
  "triggerSource": string,
  "supersededAlerts": [
    string
  ],
  "supersedingAlert": string,
  "actionNames": [
    string
  ],
  "query": string
}
Pola
name

string

Nazwa reguły.

displayName

string

Wyświetlana nazwa alertu.

description

string

Opis reguły.

windowSize

string (Duration format)

Rozmiar okna reguły. Możliwe wartości to 1 godzina lub 24 godziny.

threshold

string

Próg alertu to np. „COUNT > 5”.

createTime

string (Timestamp format)

Sygnatura czasowa utworzenia reguły.

updateTime

string (Timestamp format)

Sygnatura czasowa ostatniej aktualizacji reguły.

triggerSource

string

Źródła reguł dla tej reguły.

  • Zdarzenie_Gmaila
  • ZRZUTY_URZĄDZENIA
  • Zdarzenie_USER
supersededAlerts[]

string

Lista identyfikatorów alertów zastąpionych przez ten alert. Służy on do wskazywania, że alert jest dodatkiem do zastąpionych alertów i znaleźliśmy relację po utworzeniu tych alertów.

supersedingAlert

string

Identyfikator alertu zastępuje ten alert. Służy do wskazania, że zastąpienie alertu jest zasadniczo rozszerzeniem tego alertu i znaleźliśmy relację po utworzeniu obu alertów.

actionNames[]

string

Lista nazw działań powiązanych z progiem reguły.

query

string

Zapytanie używane do pobierania danych z powiązanego źródła.