Структура инцидента представлена полями, которые содержат значения (см. таблицу ниже). Некоторые поля являются объектами или массивами объектов со своим набором полей (например, поля Assignee
и Alerts
).
Инцидент
Поле |
Тип значения |
Требуется |
Описание |
|
Строка |
Да |
Внутренний идентификатор инцидента (в формате UUID). |
|
Целое число |
Да |
Короткий внутренний идентификатор инцидента. |
|
Строка |
Да |
Идентификатор тенанта, с которым связан инцидент (в формате UUID). |
|
Строка |
Да |
Имя инцидента. |
|
Строка |
Нет |
Описание инцидента. |
|
Строка |
Да |
Дата и время создания инцидента (в формате RFC 3339). |
|
Строка |
Да |
Дата и время последнего изменения инцидента (в формате RFC 3339). |
|
Строка |
Нет |
Дата и время последнего изменения статуса инцидента (в формате RFC 3339). |
|
Строка |
Нет |
Критичность инцидента. Возможные значения:
|
|
Строка |
Да |
Приоритет инцидента. Возможные значения:
|
|
Объект |
Нет |
Оператор, которому назначен инцидент. |
|
Строка |
Нет |
Дата и время первого события телеметрии алерта, связанного с инцидентом (в формате RFC 3339). |
|
Строка |
Нет |
Дата и время последнего события телеметрии алерта, связанного с инцидентом (в формате RFC 3339). |
|
Строка |
Да |
Статус инцидента. Возможные значения:
|
|
Строка |
Нет |
Решение статуса инцидента. Возможные значения:
|
|
Строка |
Да |
Способ создания инцидента. Возможные значения:
|
|
Нет |
Алерты, включенные в инцидент. |
|
|
Логический оператор |
Да |
Индикатор того, что затронутый актив (устройство или учетная запись) является объектом критической инфраструктуры. |
Исполнитель.
Поле |
Тип значения |
Требуется |
Описание |
|
Строка |
Да |
Идентификатор учетной записи оператора, которому назначен инцидент. |
|
Строка |
Да |
Имя оператора, которому назначен инцидент. |