InspectDetection
InspectDetection 在“事件规则”中用于指定触发的特定规则或规则组的标识符。
属性 |
类型 |
说明 |
示例 |
|---|---|---|---|
RuleCategory |
字符串 |
按类别匹配规则 |
文件系统 |
RuleGuid |
Uuid |
按 GUID 匹配规则 |
b7ddfd8b-eb96-4f9e-a3fe-1517aa653b0d |
RuleName |
字符串 |
按名称匹配规则 |
F1006 |
RuleSeverity |
按严重性匹配规则 |
可能的值为: •1—Information •2—Warning •3—Threat |
支持的行动
•Detection