客戶發生濫用行為的一般快訊。
JSON 表示法 |
---|
{ "subAlertId": string, "product": string, "additionalDetails": { object ( |
欄位 | |
---|---|
subAlertId |
每則已導入的子警報專屬 ID。 |
product |
濫用行為的來源產品。 |
additionalDetails |
在警示中以表格形式顯示的濫用行為使用者/實體清單。 |
variationType |
這類快訊是「濫用行為偵測」快訊的變化版本。variationType 會決定顯示在警示詳細資料中的文字。這與 subAlertId 不同,因為每個子警示可能有多個 variation_type,代表警示的不同階段。 |
EntityList
EntityList 會以可在 Alert Center UI 中轉換為表格的格式儲存實體。
JSON 表示法 |
---|
{
"name": string,
"headers": [
string
],
"entities": [
{
object ( |
欄位 | |
---|---|
name |
用於顯示此實體清單的關鍵詳細資料名稱。 |
headers[] |
實體中值的標頭。如果實體中未定義任何值,則這個欄位應留空。 |
entities[] |
受警報影響的實體清單。 |
實體
受警報影響或與警報相關的個別實體。
JSON 表示法 |
---|
{ "name": string, "link": string, "values": [ string ] } |
欄位 | |
---|---|
name |
這個實體的可讀名稱,例如電子郵件地址、檔案 ID 或裝置名稱。 |
link |
連結至安全調查工具的搜尋結果 (如有),以便根據這個實體進行搜尋。 |
values[] |
除了名稱之外的其他值。值的順序應與 EntityList 中的標頭一致。 |