↳ Source GitHubRègle analytiqueMedium
UniFi Site Manager: New critical notifications appeared
Description
Identifies when the UniFi critical-notification count increases since the previous poll, signaling at least one new critical-severity alarm has appeared.
- Type de règle
- Scheduled
- Version
- 1.0.1
- Statut déclaré
- Available
- Fréquence
- 15m
- Période analysée
- 45m
- Déclenchement
- gt 0
Couverture MITRE déclarée
Sources déclarées
Métadonnées du fichier source. Aucune dépendance déduite du KQL.
Connecteurs
Types de données
Requête KQL
Requête originale, sans modification.
let prev = Unifi_SiteManager_Sites_CL
| where TimeGenerated between (ago(30m) .. ago(15m))
| summarize arg_max(TimeGenerated, *) by tostring(SiteId)
| project siteId_s = tostring(SiteId), prevCritical = CriticalNotifications;
Unifi_SiteManager_Sites_CL
| where TimeGenerated > ago(15m)
| summarize arg_max(TimeGenerated, *) by tostring(SiteId)
| extend siteId_s = tostring(SiteId), CriticalCount = CriticalNotifications
| join kind=inner prev on siteId_s
| where CriticalCount > prevCritical
| extend NewCriticals = CriticalCount - prevCritical
| extend Activity = strcat(NewCriticals, ' new critical notification(s) - count went ', prevCritical, ' -> ', CriticalCount)
| project TimeGenerated, SiteId, SiteName, Activity, prevCritical, CriticalCount, NewCriticals
Entités déclarées
Contenus associés
Liens établis à partir des identifiants déclarés et des manifests des solutions.
Traçabilité de la source
GitHubLes valeurs affichées proviennent des fichiers du dépôt Azure/Azure-Sentinel. Elles décrivent le modèle publié, pas la configuration de votre workspace.
- Fichier
- Solutions/UniFi Site Manager (CCF)/Analytic Rules/UniFiCloudNewcriticalnotificationsappeared.yaml ↗
- Commit
9800e51↗- Identifiant source
e4b75722-7239-f247-558f-d2e851ea0b38
GSTEP / SUIVI DU CATALOGUE
Ajouté au catalogue : 16 sept. 2026 · 05:49 UTC
Dernier changement observé : 16 sept. 2026 · 05:49 UTC