ActivityRule

由管理員設定的 Google Workspace 安全中心規則服務快訊。

JSON 表示法
{
  "name": string,
  "displayName": string,
  "description": string,
  "windowSize": string,
  "threshold": string,
  "createTime": string,
  "updateTime": string,
  "triggerSource": string,
  "supersededAlerts": [
    string
  ],
  "supersedingAlert": string,
  "actionNames": [
    string
  ],
  "query": string
}
欄位
name

string

規則名稱。

displayName

string

快訊顯示名稱。

description

string

規則說明。

windowSize

string (Duration format)

規則視窗大小。可能的值為 1 小時或 24 小時。

threshold

string

快訊門檻,例如「COUNT > 5」。

createTime

string (Timestamp format)

規則建立時間戳記。

updateTime

string (Timestamp format)

規則上次更新的時間戳記。

triggerSource

string

這項規則的觸發來源。

  • GMAIL_EVENTS
  • DEVICE_EVENTS
  • USER_EVENTS
supersededAlerts[]

string

這則快訊取代了哪些警示 ID。用於表示此警示基本上是被取代的警示的延伸,而我們發現這些警示之間的關係。

supersedingAlert

string

快訊 ID 已取代這則快訊。這項屬性用於指出取代警報基本上是這項警報的延伸,且我們在建立兩個警報後發現這項關係。

actionNames[]

string

與規則門檻相關聯的動作名稱清單。

query

string

用於從相關來源取得資料的查詢。