Оповещения от службы правил Google Workspace Security Center, настроенной администратором.
Представление JSON |
---|
{ "name": string, "displayName": string, "description": string, "windowSize": string, "threshold": string, "createTime": string, "updateTime": string, "triggerSource": string, "supersededAlerts": [ string ], "supersedingAlert": string, "actionNames": [ string ], "query": string } |
Поля | |
---|---|
name | Имя правила. |
displayName | Отображаемое имя оповещения. |
description | Описание правила. |
windowSize | Правило размера окна. Возможные значения: 1 час или 24 часа. |
threshold | Порог оповещения, например, «COUNT > 5». |
createTime | Правило создания временной метки. |
updateTime | Отметка времени последнего обновления правила. |
triggerSource | Источники триггеров для этого правила.
|
supersededAlerts[] | Список идентификаторов предупреждений, замененных этим предупреждением. Он используется, чтобы указать, что это оповещение по сути является расширением замененных оповещений, и мы обнаружили взаимосвязь после создания этих оповещений. |
supersedingAlert | Идентификатор предупреждения, заменяющий это предупреждение. Он используется для указания того, что заменяющее оповещение по существу является расширением этого оповещения, и мы обнаружили взаимосвязь после создания обоих оповещений. |
actionNames[] | Список имен действий, связанных с порогом правила. |
query | Запрос, который используется для получения данных из связанного источника. |
Оповещения от службы правил Google Workspace Security Center, настроенной администратором.
Представление JSON |
---|
{ "name": string, "displayName": string, "description": string, "windowSize": string, "threshold": string, "createTime": string, "updateTime": string, "triggerSource": string, "supersededAlerts": [ string ], "supersedingAlert": string, "actionNames": [ string ], "query": string } |
Поля | |
---|---|
name | Имя правила. |
displayName | Отображаемое имя оповещения. |
description | Описание правила. |
windowSize | Правило размера окна. Возможные значения: 1 час или 24 часа. |
threshold | Порог оповещения, например, «COUNT > 5». |
createTime | Правило создания временной метки. |
updateTime | Отметка времени последнего обновления правила. |
triggerSource | Источники триггеров для этого правила.
|
supersededAlerts[] | Список идентификаторов предупреждений, замененных этим предупреждением. Он используется, чтобы указать, что это оповещение по сути является расширением замененных оповещений, и мы обнаружили взаимосвязь после создания этих оповещений. |
supersedingAlert | Идентификатор предупреждения, заменяющий это предупреждение. Он используется для указания того, что заменяющее оповещение по существу является расширением этого оповещения, и мы обнаружили взаимосвязь после создания обоих оповещений. |
actionNames[] | Список имен действий, связанных с порогом правила. |
query | Запрос, который используется для получения данных из связанного источника. |