↳ Source GitHubRègle analytiqueHigh

High Urgency IONIX Action Items

Description

'This query creates an alert for active IONIX Action Items with high urgency (9-10). Urgency can be altered using the "min_urgency" variable in the query.'
Type de règle
Scheduled
Version
1.0.2
Statut déclaré
Available
Fréquence
1d
Période analysée
14d
Déclenchement
gt 0

Couverture MITRE déclarée

Sources déclarées

Métadonnées du fichier source. Aucune dépendance déduite du KQL.

Connecteurs

Types de données

Requête KQL

Requête originale, sans modification.

let timeframe = 14d;
let min_urgency = 9;
CyberpionActionItems_CL
 | where TimeGenerated > ago(timeframe)
 | summarize arg_max(TimeGenerated, *) by id_s
 | where is_open_b == true
 | where urgency_d >= min_urgency
 | extend timestamp = opening_datetime_t
 | extend DNSCustomEntity = host_s

Entités déclarées

DNS

Contenus associés

Liens établis à partir des identifiants déclarés et des manifests des solutions.

Traçabilité de la source

GitHub

Les valeurs affichées proviennent des fichiers du dépôt Azure/Azure-Sentinel. Elles décrivent le modèle publié, pas la configuration de votre workspace.

Identifiant source
8e0403b1-07f8-4865-b2e9-74d1e83200a4
Autres fichiers source 2Solutions/IONIX/Analytic Rules/HighUrgencyActionItems.yamlsource ↗Solutions/IONIX/Data/Solution_IONIX.jsonsolution-membership ↗
GSTEP / SUIVI DU CATALOGUE

Ajouté au catalogue : 16 sept. 2026 · 05:49 UTC
Dernier changement observé : 16 sept. 2026 · 05:49 UTC

Dates de synchronisation GSTEP, distinctes des dates de publication du contenu source.