ActivityRule

Оповещения от службы правил Google Workspace Security Center, настроенной администратором.

Представление JSON
{
  "name": string,
  "displayName": string,
  "description": string,
  "windowSize": string,
  "threshold": string,
  "createTime": string,
  "updateTime": string,
  "triggerSource": string,
  "supersededAlerts": [
    string
  ],
  "supersedingAlert": string,
  "actionNames": [
    string
  ],
  "query": string
}
Поля
name

string

Имя правила.

displayName

string

Отображаемое имя оповещения.

description

string

Описание правила.

windowSize

string ( Duration format)

Правило размера окна. Возможные значения: 1 час или 24 часа.

threshold

string

Порог оповещения, например, «COUNT > 5».

createTime

string ( Timestamp format)

Правило создания временной метки.

updateTime

string ( Timestamp format)

Отметка времени последнего обновления правила.

triggerSource

string

Источники триггеров для этого правила.

  • GMAIL_EVENTS
  • DEVICE_EVENTS
  • USER_EVENTS
supersededAlerts[]

string

Список идентификаторов предупреждений, замененных этим предупреждением. Он используется, чтобы указать, что это оповещение по сути является расширением замененных оповещений, и мы обнаружили взаимосвязь после создания этих оповещений.

supersedingAlert

string

Идентификатор предупреждения, заменяющий это предупреждение. Он используется для указания того, что заменяющее оповещение по существу является расширением этого оповещения, и мы обнаружили взаимосвязь после создания обоих оповещений.

actionNames[]

string

Список имен действий, связанных с порогом правила.

query

string

Запрос, который используется для получения данных из связанного источника.

,

Оповещения от службы правил Google Workspace Security Center, настроенной администратором.

Представление JSON
{
  "name": string,
  "displayName": string,
  "description": string,
  "windowSize": string,
  "threshold": string,
  "createTime": string,
  "updateTime": string,
  "triggerSource": string,
  "supersededAlerts": [
    string
  ],
  "supersedingAlert": string,
  "actionNames": [
    string
  ],
  "query": string
}
Поля
name

string

Имя правила.

displayName

string

Отображаемое имя оповещения.

description

string

Описание правила.

windowSize

string ( Duration format)

Правило размера окна. Возможные значения: 1 час или 24 часа.

threshold

string

Порог оповещения, например, «COUNT > 5».

createTime

string ( Timestamp format)

Правило создания временной метки.

updateTime

string ( Timestamp format)

Отметка времени последнего обновления правила.

triggerSource

string

Источники триггеров для этого правила.

  • GMAIL_EVENTS
  • DEVICE_EVENTS
  • USER_EVENTS
supersededAlerts[]

string

Список идентификаторов предупреждений, замененных этим предупреждением. Он используется, чтобы указать, что это оповещение по сути является расширением замененных оповещений, и мы обнаружили взаимосвязь после создания этих оповещений.

supersedingAlert

string

Идентификатор предупреждения, заменяющий это предупреждение. Он используется для указания того, что заменяющее оповещение по существу является расширением этого оповещения, и мы обнаружили взаимосвязь после создания обоих оповещений.

actionNames[]

string

Список имен действий, связанных с порогом правила.

query

string

Запрос, который используется для получения данных из связанного источника.