Microsoft.SecurityInsights dataConnectors 2021-03-01-preview
- Makale
-
-
Bicep kaynak tanımı
dataConnectors kaynak türü bir uzantı kaynağıdır ve başka bir kaynağa uygulayabileceğiniz anlamına gelir.
Bu kaynağın scope
kapsamını ayarlamak için bu kaynak üzerindeki özelliğini kullanın. Bkz. Bicep'te uzantı kaynaklarında kapsamı ayarlama.
Her API sürümünde değiştirilen özelliklerin listesi için bkz. değişiklik günlüğü.
Microsoft.SecurityInsights/dataConnectors kaynağı oluşturmak için şablonunuza aşağıdaki Bicep'i ekleyin.
resource symbolicname 'Microsoft.SecurityInsights/dataConnectors@2021-03-01-preview' = {
name: 'string'
kind: 'string'
scope: resourceSymbolicName
etag: 'string'
// For remaining properties, see dataConnectors objects
}
dataConnectors nesneleri
nesne türünü belirtmek için kind özelliğini ayarlayın.
AmazonWebServicesCloudTrail için şunu kullanın:
kind: 'AmazonWebServicesCloudTrail'
properties: {
dataTypes: {
logs: {
state: 'string'
}
}
}
AzureActiveDirectory için şunu kullanın:
kind: 'AzureActiveDirectory'
properties: {
dataTypes: {
alerts: {
state: 'string'
}
}
tenantId: 'string'
}
AzureAdvancedThreatProtection için şunu kullanın:
kind: 'AzureAdvancedThreatProtection'
properties: {
dataTypes: {
alerts: {
state: 'string'
}
}
tenantId: 'string'
}
AzureSecurityCenter için şunu kullanın:
kind: 'AzureSecurityCenter'
properties: {
dataTypes: {
alerts: {
state: 'string'
}
}
subscriptionId: 'string'
}
Dynamics365 için şunları kullanın:
kind: 'Dynamics365'
properties: {
dataTypes: {
dynamics365CdsActivities: {
state: 'string'
}
}
tenantId: 'string'
}
GenericUI için şunu kullanın:
kind: 'GenericUI'
properties: {
connectorUiConfig: {
availability: {
isPreview: bool
status: '1'
}
connectivityCriteria: [
{
type: 'IsConnectedQuery'
value: [
'string'
]
}
]
customImage: 'string'
dataTypes: [
{
lastDataReceivedQuery: 'string'
name: 'string'
}
]
descriptionMarkdown: 'string'
graphQueries: [
{
baseQuery: 'string'
legend: 'string'
metricName: 'string'
}
]
graphQueriesTableName: 'string'
instructionSteps: [
{
description: 'string'
instructions: [
{
parameters: any()
type: 'string'
}
]
title: 'string'
}
]
permissions: {
customs: [
{
description: 'string'
name: 'string'
}
]
resourceProvider: [
{
permissionsDisplayText: 'string'
provider: 'string'
providerDisplayName: 'string'
requiredPermissions: {
action: bool
delete: bool
read: bool
write: bool
}
scope: 'string'
}
]
}
publisher: 'string'
sampleQueries: [
{
description: 'string'
query: 'string'
}
]
title: 'string'
}
}
MicrosoftCloudAppSecurity için şunu kullanın:
kind: 'MicrosoftCloudAppSecurity'
properties: {
dataTypes: {
alerts: {
state: 'string'
}
discoveryLogs: {
state: 'string'
}
}
tenantId: 'string'
}
MicrosoftDefenderAdvancedThreatProtection için şunu kullanın:
kind: 'MicrosoftDefenderAdvancedThreatProtection'
properties: {
dataTypes: {
alerts: {
state: 'string'
}
}
tenantId: 'string'
}
MicrosoftThreatIntelligence için şunu kullanın:
kind: 'MicrosoftThreatIntelligence'
properties: {
dataTypes: {
bingSafetyPhishingURL: {
lookbackPeriod: 'string'
state: 'string'
}
microsoftEmergingThreatFeed: {
lookbackPeriod: 'string'
state: 'string'
}
}
tenantId: 'string'
}
MicrosoftThreatProtection için şunu kullanın:
kind: 'MicrosoftThreatProtection'
properties: {
dataTypes: {
incidents: {
state: 'string'
}
}
tenantId: 'string'
}
Office365 için şunu kullanın:
kind: 'Office365'
properties: {
dataTypes: {
exchange: {
state: 'string'
}
sharePoint: {
state: 'string'
}
teams: {
state: 'string'
}
}
tenantId: 'string'
}
OfficeATP için şunu kullanın:
kind: 'OfficeATP'
properties: {
dataTypes: {
alerts: {
state: 'string'
}
}
tenantId: 'string'
}
ThreatIntelligence için şunu kullanın:
kind: 'ThreatIntelligence'
properties: {
dataTypes: {
indicators: {
state: 'string'
}
}
tenantId: 'string'
tipLookbackPeriod: 'string'
}
ThreatIntelligenceTaxii için şunu kullanın:
kind: 'ThreatIntelligenceTaxii'
properties: {
collectionId: 'string'
dataTypes: {
taxiiClient: {
state: 'string'
}
}
friendlyName: 'string'
password: 'string'
pollingFrequency: 'string'
taxiiLookbackPeriod: 'string'
taxiiServer: 'string'
tenantId: 'string'
userName: 'string'
workspaceId: 'string'
}
Özellik değerleri
dataConnectors
AwsCloudTrailDataConnector
Ad |
Açıklama |
Değer |
Tür |
Veri bağlayıcısı türü |
'AmazonWebServicesCloudTrail' (gerekli) |
properties |
Amazon Web Services CloudTrail veri bağlayıcısı özellikleri. |
AwsCloudTrailDataConnectorProperties |
AwsCloudTrailDataConnectorProperties
AwsCloudTrailDataConnectorDataTypes
AwsCloudTrailDataConnectorDataTypesLogs
Ad |
Açıklama |
Değer |
state |
Bu veri türü bağlantısının etkinleştirilip etkinleştirilmediğini açıklayın. |
'Devre Dışı' 'Etkin' (gerekli) |
AADDataConnector
Ad |
Açıklama |
Değer |
Tür |
Veri bağlayıcısı türü |
'AzureActiveDirectory' (gerekli) |
properties |
AAD (Azure Active Directory) veri bağlayıcısı özellikleri. |
AADDataConnectorProperties |
AADDataConnectorProperties
Ad |
Açıklama |
Değer |
dataTypes |
Bağlayıcı için kullanılabilir veri türleri. |
AlertsDataTypeOfDataConnector |
tenantId |
Bağlanmak ve verileri almak için kiracı kimliği. |
dize (gerekli) |
AlertsDataTypeOfDataConnector
DataConnectorDataTypeCommon
Ad |
Açıklama |
Değer |
state |
Bu veri türü bağlantısının etkinleştirilip etkinleştirilmediğini açıklayın. |
'Devre Dışı' 'Etkin' (gerekli) |
AatpDataConnector
Ad |
Açıklama |
Değer |
Tür |
Veri bağlayıcısı türü |
'AzureAdvancedThreatProtection' (gerekli) |
properties |
AATP (Azure Gelişmiş Tehdit Koruması) veri bağlayıcısı özellikleri. |
AatpDataConnectorProperties |
AatpDataConnectorProperties
Ad |
Açıklama |
Değer |
dataTypes |
Bağlayıcı için kullanılabilir veri türleri. |
AlertsDataTypeOfDataConnector |
tenantId |
Bağlanmak ve verileri almak için kiracı kimliği. |
dize (gerekli) |
ASCDataConnector
Ad |
Açıklama |
Değer |
Tür |
Veri bağlayıcısı türü |
'AzureSecurityCenter' (gerekli) |
properties |
ASC (Azure Güvenlik Merkezi) veri bağlayıcısı özellikleri. |
ASCDataConnectorProperties |
ASCDataConnectorProperties
Ad |
Açıklama |
Değer |
dataTypes |
Bağlayıcı için kullanılabilir veri türleri. |
AlertsDataTypeOfDataConnector |
subscriptionId |
Bağlanmak ve verileri almak için abonelik kimliği. |
string |
Dynamics365DataConnector
Dynamics365DataConnectorProperties
Ad |
Açıklama |
Değer |
dataTypes |
Bağlayıcı için kullanılabilir veri türleri. |
Dynamics365DataConnectorDataTypes (gerekli) |
tenantId |
Bağlanmak ve verileri almak için kiracı kimliği. |
dize (gerekli) |
Dynamics365DataConnectorDataTypes
Dynamics365DataConnectorDataTypesDynamics365CdsActiv...
Ad |
Açıklama |
Değer |
state |
Bu veri türü bağlantısının etkinleştirilip etkinleştirilmediğini açıklayın. |
'Devre Dışı' 'Enabled' (gerekli) |
CodelessUiDataConnector
Ad |
Açıklama |
Değer |
Tür |
Veri bağlayıcısı türü |
'GenericUI' (gerekli) |
properties |
Kodsuz UI veri bağlayıcısı özellikleri |
CodelessParameters |
CodelessParameters
CodelessUiConnectorConfigProperties
Kullanılabilirlik
Ad |
Açıklama |
Değer |
isPreview |
Bağlayıcıyı önizleme olarak ayarlama |
bool |
durum |
Bağlayıcı Kullanılabilirlik Durumu |
'1' |
CodelessUiConnectorConfigPropertiesConnectivityCrite...
Ad |
Açıklama |
Değer |
tür |
bağlantı türü |
'IsConnectedQuery' |
değer |
Bağlantıyı denetleme sorguları |
dize[] |
CodelessUiConnectorConfigPropertiesDataTypesItem
Ad |
Açıklama |
Değer |
lastDataReceivedQuery |
Alınan son verileri belirtme sorgusu |
string |
name |
Grafikte gösterilecek veri türünün adı. {{graphQueriesTableName}} yer tutucusuyla kullanılabilir |
string |
CodelessUiConnectorConfigPropertiesGraphQueriesItem
Ad |
Açıklama |
Değer |
baseQuery |
Grafın temel sorgusu |
string |
Efsane |
Grafın göstergesi |
string |
metricName |
sorgunun denetlediğini ölçüm |
string |
CodelessUiConnectorConfigPropertiesInstructionStepsI...
Ad |
Açıklama |
Değer |
açıklama |
Yönerge adımı açıklaması |
string |
Talimat -ları |
Yönerge adımı ayrıntıları |
InstructionStepsInstructionsItem[] |
başlık |
Yönerge adımı başlığı |
string |
InstructionStepsInstructionsItem
Ad |
Açıklama |
Değer |
parameters |
Ayarın parametreleri |
Bicep için any() işlevini kullanabilirsiniz. |
tür |
Ayarın türü |
'CopyableLabel' 'InfoMessage' 'InstructionStepsGroup' (gerekli) |
İzinler
permissionsCustomsItem
Ad |
Açıklama |
Değer |
açıklama |
Gümrük izinleri açıklaması |
string |
name |
Gümrük izinlerinin adı |
string |
PermissionsResourceProviderItem
Ad |
Açıklama |
Değer |
permissionsDisplayText |
İzin açıklaması metni |
string |
Sağlayıcı |
Sağlayıcı adı |
'Microsoft.Authorization/policyAssignments' 'Microsoft.OperationalInsights/solutions' 'Microsoft.OperationalInsights/workspaces' 'Microsoft.OperationalInsights/workspaces/datasources' 'Microsoft.OperationalInsights/workspaces/sharedKeys' 'microsoft.aadiam/diagnosticSettings' |
providerDisplayName |
İzin sağlayıcısı görünen adı |
string |
requiredPermissions |
Bağlayıcı için gerekli izinler |
GerekliPermission'ler |
scope |
İzin sağlayıcısı kapsamı |
'ResourceGroup' 'Abonelik' 'Çalışma Alanı' |
GerekliPermission'ler
Ad |
Açıklama |
Değer |
action |
eylem izni |
bool |
delete |
silme izni |
bool |
okuma |
okuma izni |
bool |
yazma |
yazma izni |
bool |
CodelessUiConnectorConfigPropertiesSampleQueriesItem
Ad |
Açıklama |
Değer |
açıklama |
Örnek sorgu açıklaması |
string |
query |
örnek sorgu |
string |
McasDataConnector
Ad |
Açıklama |
Değer |
Tür |
Veri bağlayıcısı türü |
'MicrosoftCloudAppSecurity' (gerekli) |
properties |
MCAS (Microsoft Bulut Uygulamaları Güvenliği) veri bağlayıcısı özellikleri. |
McasDataConnectorProperties |
McasDataConnectorProperties
Ad |
Açıklama |
Değer |
dataTypes |
Bağlayıcı için kullanılabilir veri türleri. |
McasDataConnectorDataTypes (gerekli) |
tenantId |
Bağlanmak ve verileri almak için kiracı kimliği. |
dize (gerekli) |
McasDataConnectorDataTypes
MdatpDataConnector
Ad |
Açıklama |
Değer |
Tür |
Veri bağlayıcısı türü |
'MicrosoftDefenderAdvancedThreatProtection' (gerekli) |
properties |
MDATP (Microsoft Defender Gelişmiş Tehdit Koruması) veri bağlayıcısı özellikleri. |
MdatpDataConnectorProperties |
MdatpDataConnectorProperties
Ad |
Açıklama |
Değer |
dataTypes |
Bağlayıcı için kullanılabilir veri türleri. |
AlertsDataTypeOfDataConnector |
tenantId |
Bağlanmak ve verileri almak için kiracı kimliği. |
dize (gerekli) |
MstiDataConnector
Ad |
Açıklama |
Değer |
Tür |
Veri bağlayıcısı türü |
'MicrosoftThreatIntelligence' (gerekli) |
properties |
Microsoft Threat Intelligence veri bağlayıcısı özellikleri. |
MstiDataConnectorProperties |
MstiDataConnectorProperties
Ad |
Açıklama |
Değer |
dataTypes |
Bağlayıcı için kullanılabilir veri türleri. |
MstiDataConnectorDataTypes (gerekli) |
tenantId |
Bağlanmak ve verileri almak için kiracı kimliği. |
dize (gerekli) |
MstiDataConnectorDataTypes
MstiDataConnectorDataTypesBingSafetyPhishingURL
Ad |
Açıklama |
Değer |
lookbackPeriod |
geri arama dönemi |
dize (gerekli) |
state |
Bu veri türü bağlantısının etkinleştirilip etkinleştirilmediğini açıklayın. |
'Devre Dışı' 'Etkin' (gerekli) |
MstiDataConnectorDataTypesMicrosoftEmergingThreatFee...
Ad |
Açıklama |
Değer |
lookbackPeriod |
geri arama dönemi |
dize (gerekli) |
state |
Bu veri türü bağlantısının etkinleştirilip etkinleştirilmediğini açıklayın. |
'Devre Dışı' 'Etkin' (gerekli) |
MTPDataConnector
Ad |
Açıklama |
Değer |
Tür |
Veri bağlayıcısı türü |
'MicrosoftThreatProtection' (gerekli) |
properties |
MTP (Microsoft Threat Protection) veri bağlayıcısı özellikleri. |
MTPDataConnectorProperties |
MTPDataConnectorProperties
Ad |
Açıklama |
Değer |
dataTypes |
Bağlayıcı için kullanılabilir veri türleri. |
MTPDataConnectorDataTypes (gerekli) |
tenantId |
Bağlanmak ve verileri almak için kiracı kimliği. |
dize (gerekli) |
MTPDataConnectorDataTypes
MTPDataConnectorDataTypesIncidents
Ad |
Açıklama |
Değer |
state |
Bu veri türü bağlantısının etkinleştirilip etkinleştirilmediğini açıklayın. |
'Devre Dışı' 'Etkin' (gerekli) |
OfficeDataConnector
OfficeDataConnectorProperties
Ad |
Açıklama |
Değer |
dataTypes |
Bağlayıcı için kullanılabilir veri türleri. |
OfficeDataConnectorDataTypes (gerekli) |
tenantId |
Bağlanmak ve verileri almak için kiracı kimliği. |
dize (gerekli) |
OfficeDataConnectorDataTypes
OfficeDataConnectorDataTypesExchange
Ad |
Açıklama |
Değer |
state |
Bu veri türü bağlantısının etkinleştirilip etkinleştirilmediğini açıklayın. |
'Devre Dışı' 'Etkin' (gerekli) |
OfficeDataConnectorDataTypesSharePoint
Ad |
Açıklama |
Değer |
state |
Bu veri türü bağlantısının etkinleştirilip etkinleştirilmediğini açıklayın. |
'Devre Dışı' 'Etkin' (gerekli) |
OfficeDataConnectorDataTypesTeams
Ad |
Açıklama |
Değer |
state |
Bu veri türü bağlantısının etkinleştirilip etkinleştirilmediğini açıklayın. |
'Devre Dışı' 'Etkin' (gerekli) |
OfficeATPDataConnector
Ad |
Açıklama |
Değer |
Tür |
Veri bağlayıcısı türü |
'OfficeATP' (gerekli) |
properties |
OfficeATP (gelişmiş tehdit koruması Office 365) veri bağlayıcısı özellikleri. |
OfficeATPDataConnectorProperties |
OfficeATPDataConnectorProperties
Ad |
Açıklama |
Değer |
dataTypes |
Bağlayıcı için kullanılabilir veri türleri. |
AlertsDataTypeOfDataConnector |
tenantId |
Bağlanmak ve verileri almak için kiracı kimliği. |
dize (gerekli) |
TIDataConnector
Ad |
Açıklama |
Değer |
Tür |
Veri bağlayıcısı türü |
'ThreatIntelligence' (gerekli) |
properties |
TI (Tehdit Analizi) veri bağlayıcısı özellikleri. |
TIDataConnectorProperties |
TIDataConnectorProperties
Ad |
Açıklama |
Değer |
dataTypes |
Bağlayıcı için kullanılabilir veri türleri. |
TIDataConnectorDataTypes (gerekli) |
tenantId |
Bağlanmak ve verileri almak için kiracı kimliği. |
dize (gerekli) |
tipLookbackPeriod |
Akışın içeri aktarılabilmesi için geri arama dönemi. |
string |
TIDataConnectorDataTypes
TIDataConnectorDataTypesIndicators
Ad |
Açıklama |
Değer |
state |
Bu veri türü bağlantısının etkinleştirilip etkinleştirilmediğini açıklayın. |
'Devre Dışı' 'Etkin' (gerekli) |
TiTaxiiDataConnector
Ad |
Açıklama |
Değer |
Tür |
Veri bağlayıcısı türü |
'ThreatIntelligenceTaxii' (gerekli) |
properties |
Tehdit bilgileri TAXII veri bağlayıcısı özellikleri. |
TiTaxiiDataConnectorProperties |
TiTaxiiDataConnectorProperties
Ad |
Açıklama |
Değer |
collectionId |
TAXII sunucusunun koleksiyon kimliği. |
string |
dataTypes |
Threat Intelligence TAXII veri bağlayıcısı için kullanılabilir veri türleri. |
TiTaxiiDataConnectorDataTypes (gerekli) |
Friendlyname |
TAXII sunucusunun kolay adı. |
string |
password |
TAXII sunucusunun parolası. |
string |
pollingFrequency |
TAXII sunucusu için yoklama sıklığı. |
'OnceADay' 'OnceAMinute' 'OnceAnHour' (gerekli) |
taxiiLookbackPeriod |
TAXII sunucusu için geri arama dönemi. |
string |
taxiiServer |
TAXII sunucusunun API kökü. |
string |
tenantId |
Bağlanmak ve verileri almak için kiracı kimliği. |
dize (gerekli) |
userName |
TAXII sunucusu için userName. |
string |
workspaceId |
Çalışma alanı kimliği. |
string |
TiTaxiiDataConnectorDataTypes
TiTaxiiDataConnectorDataTypesTaxiiClient
Ad |
Açıklama |
Değer |
state |
Bu veri türü bağlantısının etkinleştirilip etkinleştirilmediğini açıklayın. |
'Devre Dışı' 'Enabled' (gerekli) |
ARM şablonu kaynak tanımı
dataConnectors kaynak türü bir uzantı kaynağıdır ve başka bir kaynağa uygulayabileceğiniz anlamına gelir.
Bu kaynağın scope
kapsamını ayarlamak için bu kaynak üzerindeki özelliğini kullanın. Bkz. ARM şablonlarındaki uzantı kaynaklarında kapsam ayarlama.
Her API sürümünde değiştirilen özelliklerin listesi için bkz. değişiklik günlüğü.
Microsoft.SecurityInsights/dataConnectors kaynağı oluşturmak için şablonunuza aşağıdaki JSON'u ekleyin.
{
"type": "Microsoft.SecurityInsights/dataConnectors",
"apiVersion": "2021-03-01-preview",
"name": "string",
"kind": "string",
"scope": "string",
"etag": "string",
// For remaining properties, see dataConnectors objects
}
dataConnectors nesneleri
nesne türünü belirtmek için kind özelliğini ayarlayın.
AmazonWebServicesCloudTrail için şunu kullanın:
"kind": "AmazonWebServicesCloudTrail",
"properties": {
"dataTypes": {
"logs": {
"state": "string"
}
}
}
AzureActiveDirectory için şunu kullanın:
"kind": "AzureActiveDirectory",
"properties": {
"dataTypes": {
"alerts": {
"state": "string"
}
},
"tenantId": "string"
}
AzureAdvancedThreatProtection için şunu kullanın:
"kind": "AzureAdvancedThreatProtection",
"properties": {
"dataTypes": {
"alerts": {
"state": "string"
}
},
"tenantId": "string"
}
AzureSecurityCenter için şunu kullanın:
"kind": "AzureSecurityCenter",
"properties": {
"dataTypes": {
"alerts": {
"state": "string"
}
},
"subscriptionId": "string"
}
Dynamics365 için şunları kullanın:
"kind": "Dynamics365",
"properties": {
"dataTypes": {
"dynamics365CdsActivities": {
"state": "string"
}
},
"tenantId": "string"
}
GenericUI için şunu kullanın:
"kind": "GenericUI",
"properties": {
"connectorUiConfig": {
"availability": {
"isPreview": "bool",
"status": "1"
},
"connectivityCriteria": [
{
"type": "IsConnectedQuery",
"value": [ "string" ]
}
],
"customImage": "string",
"dataTypes": [
{
"lastDataReceivedQuery": "string",
"name": "string"
}
],
"descriptionMarkdown": "string",
"graphQueries": [
{
"baseQuery": "string",
"legend": "string",
"metricName": "string"
}
],
"graphQueriesTableName": "string",
"instructionSteps": [
{
"description": "string",
"instructions": [
{
"parameters": {},
"type": "string"
}
],
"title": "string"
}
],
"permissions": {
"customs": [
{
"description": "string",
"name": "string"
}
],
"resourceProvider": [
{
"permissionsDisplayText": "string",
"provider": "string",
"providerDisplayName": "string",
"requiredPermissions": {
"action": "bool",
"delete": "bool",
"read": "bool",
"write": "bool"
},
"scope": "string"
}
]
},
"publisher": "string",
"sampleQueries": [
{
"description": "string",
"query": "string"
}
],
"title": "string"
}
}
MicrosoftCloudAppSecurity için şunu kullanın:
"kind": "MicrosoftCloudAppSecurity",
"properties": {
"dataTypes": {
"alerts": {
"state": "string"
},
"discoveryLogs": {
"state": "string"
}
},
"tenantId": "string"
}
MicrosoftDefenderAdvancedThreatProtection için şunu kullanın:
"kind": "MicrosoftDefenderAdvancedThreatProtection",
"properties": {
"dataTypes": {
"alerts": {
"state": "string"
}
},
"tenantId": "string"
}
MicrosoftThreatIntelligence için şunu kullanın:
"kind": "MicrosoftThreatIntelligence",
"properties": {
"dataTypes": {
"bingSafetyPhishingURL": {
"lookbackPeriod": "string",
"state": "string"
},
"microsoftEmergingThreatFeed": {
"lookbackPeriod": "string",
"state": "string"
}
},
"tenantId": "string"
}
MicrosoftThreatProtection için şunu kullanın:
"kind": "MicrosoftThreatProtection",
"properties": {
"dataTypes": {
"incidents": {
"state": "string"
}
},
"tenantId": "string"
}
Office365 için şunu kullanın:
"kind": "Office365",
"properties": {
"dataTypes": {
"exchange": {
"state": "string"
},
"sharePoint": {
"state": "string"
},
"teams": {
"state": "string"
}
},
"tenantId": "string"
}
OfficeATP için şunu kullanın:
"kind": "OfficeATP",
"properties": {
"dataTypes": {
"alerts": {
"state": "string"
}
},
"tenantId": "string"
}
ThreatIntelligence için şunu kullanın:
"kind": "ThreatIntelligence",
"properties": {
"dataTypes": {
"indicators": {
"state": "string"
}
},
"tenantId": "string",
"tipLookbackPeriod": "string"
}
ThreatIntelligenceTaxii için şunu kullanın:
"kind": "ThreatIntelligenceTaxii",
"properties": {
"collectionId": "string",
"dataTypes": {
"taxiiClient": {
"state": "string"
}
},
"friendlyName": "string",
"password": "string",
"pollingFrequency": "string",
"taxiiLookbackPeriod": "string",
"taxiiServer": "string",
"tenantId": "string",
"userName": "string",
"workspaceId": "string"
}
Özellik değerleri
dataConnectors
AwsCloudTrailDataConnector
Ad |
Açıklama |
Değer |
Tür |
Veri bağlayıcısı türü |
'AmazonWebServicesCloudTrail' (gerekli) |
properties |
Amazon Web Services CloudTrail veri bağlayıcısı özellikleri. |
AwsCloudTrailDataConnectorProperties |
AwsCloudTrailDataConnectorProperties
AwsCloudTrailDataConnectorDataTypes
AwsCloudTrailDataConnectorDataTypesLogs
Ad |
Açıklama |
Değer |
state |
Bu veri türü bağlantısının etkinleştirilip etkinleştirilmediğini açıklayın. |
'Devre Dışı' 'Enabled' (gerekli) |
AADDataConnector
Ad |
Açıklama |
Değer |
Tür |
Veri bağlayıcısı türü |
'AzureActiveDirectory' (gerekli) |
properties |
AAD (Azure Active Directory) veri bağlayıcısı özellikleri. |
AADDataConnectorProperties |
AADDataConnectorProperties
Ad |
Açıklama |
Değer |
dataTypes |
Bağlayıcı için kullanılabilir veri türleri. |
AlertsDataTypeOfDataConnector |
tenantId |
Bağlanmak ve verileri almak için kiracı kimliği. |
dize (gerekli) |
AlertsDataTypeOfDataConnector
DataConnectorDataTypeCommon
Ad |
Açıklama |
Değer |
state |
Bu veri türü bağlantısının etkinleştirilip etkinleştirilmediğini açıklayın. |
'Devre Dışı' 'Enabled' (gerekli) |
AatpDataConnector
Ad |
Açıklama |
Değer |
Tür |
Veri bağlayıcısı türü |
'AzureAdvancedThreatProtection' (gerekli) |
properties |
AATP (Azure Gelişmiş Tehdit Koruması) veri bağlayıcısı özellikleri. |
AatpDataConnectorProperties |
AatpDataConnectorProperties
Ad |
Açıklama |
Değer |
dataTypes |
Bağlayıcı için kullanılabilir veri türleri. |
AlertsDataTypeOfDataConnector |
tenantId |
Bağlanmak ve verileri almak için kiracı kimliği. |
dize (gerekli) |
ASCDataConnector
Ad |
Açıklama |
Değer |
Tür |
Veri bağlayıcısı türü |
'AzureSecurityCenter' (gerekli) |
properties |
ASC (Azure Güvenlik Merkezi) veri bağlayıcısı özellikleri. |
ASCDataConnectorProperties |
ASCDataConnectorProperties
Ad |
Açıklama |
Değer |
dataTypes |
Bağlayıcı için kullanılabilir veri türleri. |
AlertsDataTypeOfDataConnector |
subscriptionId |
Bağlanmak ve verileri almak için abonelik kimliği. |
string |
Dynamics365DataConnector
Dynamics365DataConnectorProperties
Ad |
Açıklama |
Değer |
dataTypes |
Bağlayıcı için kullanılabilir veri türleri. |
Dynamics365DataConnectorDataTypes (gerekli) |
tenantId |
Bağlanmak ve verileri almak için kiracı kimliği. |
dize (gerekli) |
Dynamics365DataConnectorDataTypes
Dynamics365DataConnectorDataTypesDynamics365CdsActiv...
Ad |
Açıklama |
Değer |
state |
Bu veri türü bağlantısının etkinleştirilip etkinleştirilmediğini açıklayın. |
'Devre Dışı' 'Enabled' (gerekli) |
CodelessUiDataConnector
Ad |
Açıklama |
Değer |
Tür |
Veri bağlayıcısı türü |
'GenericUI' (gerekli) |
properties |
Kodsuz UI veri bağlayıcısı özellikleri |
CodelessParameters |
CodelessParameters
CodelessUiConnectorConfigProperties
Kullanılabilirlik
Ad |
Açıklama |
Değer |
isPreview |
Bağlayıcıyı önizleme olarak ayarlama |
bool |
durum |
Bağlayıcı Kullanılabilirlik Durumu |
'1' |
CodelessUiConnectorConfigPropertiesConnectivityCrite...
Ad |
Açıklama |
Değer |
tür |
bağlantı türü |
'IsConnectedQuery' |
değer |
Bağlantıyı denetleme sorguları |
dize[] |
CodelessUiConnectorConfigPropertiesDataTypesItem
Ad |
Açıklama |
Değer |
lastDataReceivedQuery |
Alınan son verileri belirtme sorgusu |
string |
name |
Grafikte gösterilecek veri türünün adı. {{graphQueriesTableName}} yer tutucusuyla kullanılabilir |
string |
CodelessUiConnectorConfigPropertiesGraphQueriesItem
Ad |
Açıklama |
Değer |
baseQuery |
Graf için temel sorgu |
string |
Efsane |
Grafın göstergesi |
string |
metricName |
sorgunun denetlediğini ölçüm |
string |
CodelessUiConnectorConfigPropertiesInstructionStepsI...
Ad |
Açıklama |
Değer |
açıklama |
Yönerge adımı açıklaması |
string |
Talimat -ları |
Yönerge adımı ayrıntıları |
InstructionStepsInstructionsItem[] |
başlık |
Yönerge adımı başlığı |
string |
InstructionStepsInstructionsItem
Ad |
Açıklama |
Değer |
parameters |
Ayarın parametreleri |
|
tür |
Ayarın türü |
'CopyableLabel' 'InfoMessage' 'InstructionStepsGroup' (gerekli) |
İzinler
PermissionsCustomsItem
Ad |
Açıklama |
Değer |
açıklama |
Gümrük izinleri açıklaması |
string |
name |
Gümrük izinlerinin adı |
string |
PermissionsResourceProviderItem
Ad |
Açıklama |
Değer |
permissionsDisplayText |
İzin açıklaması metni |
string |
Sağlayıcı |
Sağlayıcı adı |
'Microsoft.Authorization/policyAssignments' 'Microsoft.OperationalInsights/solutions' 'Microsoft.OperationalInsights/workspaces' 'Microsoft.OperationalInsights/workspaces/datasources' 'Microsoft.OperationalInsights/workspaces/sharedKeys' 'microsoft.aadiam/diagnosticSettings' |
providerDisplayName |
İzin sağlayıcısı görünen adı |
string |
requiredPermissions |
Bağlayıcı için gerekli izinler |
RequiredPermissions |
scope |
İzin sağlayıcısı kapsamı |
'ResourceGroup' 'Abonelik' 'Çalışma Alanı' |
RequiredPermissions
Ad |
Açıklama |
Değer |
action |
eylem izni |
bool |
delete |
silme izni |
bool |
okuma |
okuma izni |
bool |
yazma |
yazma izni |
bool |
CodelessUiConnectorConfigPropertiesSampleQueriesItem
Ad |
Açıklama |
Değer |
açıklama |
Örnek sorgu açıklaması |
string |
query |
örnek sorgu |
string |
McasDataConnector
Ad |
Açıklama |
Değer |
Tür |
Veri bağlayıcısı türü |
'MicrosoftCloudAppSecurity' (gerekli) |
properties |
MCAS (Microsoft Bulut Uygulamaları Güvenliği) veri bağlayıcısı özellikleri. |
McasDataConnectorProperties |
McasDataConnectorProperties
Ad |
Açıklama |
Değer |
dataTypes |
Bağlayıcı için kullanılabilir veri türleri. |
McasDataConnectorDataTypes (gerekli) |
tenantId |
Bağlanmak ve verileri almak için kiracı kimliği. |
dize (gerekli) |
McasDataConnectorDataTypes
MdatpDataConnector
Ad |
Açıklama |
Değer |
Tür |
Veri bağlayıcısı türü |
'MicrosoftDefenderAdvancedThreatProtection' (gerekli) |
properties |
MDATP (Microsoft Defender Gelişmiş Tehdit Koruması) veri bağlayıcısı özellikleri. |
MdatpDataConnectorProperties |
MdatpDataConnectorProperties
Ad |
Açıklama |
Değer |
dataTypes |
Bağlayıcı için kullanılabilir veri türleri. |
AlertsDataTypeOfDataConnector |
tenantId |
Bağlanmak ve verileri almak için kiracı kimliği. |
dize (gerekli) |
MstiDataConnector
Ad |
Açıklama |
Değer |
Tür |
Veri bağlayıcısı türü |
'MicrosoftThreatIntelligence' (gerekli) |
properties |
Microsoft Threat Intelligence veri bağlayıcısı özellikleri. |
MstiDataConnectorProperties |
MstiDataConnectorProperties
Ad |
Açıklama |
Değer |
dataTypes |
Bağlayıcı için kullanılabilir veri türleri. |
MstiDataConnectorDataTypes (gerekli) |
tenantId |
Bağlanmak ve verileri almak için kiracı kimliği. |
dize (gerekli) |
MstiDataConnectorDataTypes
MstiDataConnectorDataTypesBingSafetyPhishingURL
Ad |
Açıklama |
Değer |
lookbackPeriod |
geri arama dönemi |
dize (gerekli) |
state |
Bu veri türü bağlantısının etkinleştirilip etkinleştirilmediğini açıklayın. |
'Devre Dışı' 'Enabled' (gerekli) |
MstiDataConnectorDataTypesMicrosoftEmergingThreatFee...
Ad |
Açıklama |
Değer |
lookbackPeriod |
geri arama dönemi |
dize (gerekli) |
state |
Bu veri türü bağlantısının etkinleştirilip etkinleştirilmediğini açıklayın. |
'Devre Dışı' 'Enabled' (gerekli) |
MTPDataConnector
Ad |
Açıklama |
Değer |
Tür |
Veri bağlayıcısı türü |
'MicrosoftThreatProtection' (gerekli) |
properties |
MTP (Microsoft Threat Protection) veri bağlayıcısı özellikleri. |
MTPDataConnectorProperties |
MTPDataConnectorProperties
Ad |
Açıklama |
Değer |
dataTypes |
Bağlayıcı için kullanılabilir veri türleri. |
MTPDataConnectorDataTypes (gerekli) |
tenantId |
Bağlanmak ve verileri almak için kiracı kimliği. |
dize (gerekli) |
MTPDataConnectorDataTypes
MTPDataConnectorDataTypesIncidents
Ad |
Açıklama |
Değer |
state |
Bu veri türü bağlantısının etkinleştirilip etkinleştirilmediğini açıklayın. |
'Devre Dışı' 'Enabled' (gerekli) |
OfficeDataConnector
OfficeDataConnectorProperties
Ad |
Açıklama |
Değer |
dataTypes |
Bağlayıcı için kullanılabilir veri türleri. |
OfficeDataConnectorDataTypes (gerekli) |
tenantId |
Bağlanmak ve verileri almak için kiracı kimliği. |
dize (gerekli) |
OfficeDataConnectorDataTypes
OfficeDataConnectorDataTypesExchange
Ad |
Açıklama |
Değer |
state |
Bu veri türü bağlantısının etkinleştirilip etkinleştirilmediğini açıklayın. |
'Devre Dışı' 'Enabled' (gerekli) |
OfficeDataConnectorDataTypesSharePoint
Ad |
Açıklama |
Değer |
state |
Bu veri türü bağlantısının etkinleştirilip etkinleştirilmediğini açıklayın. |
'Devre Dışı' 'Enabled' (gerekli) |
OfficeDataConnectorDataTypesTeams
Ad |
Açıklama |
Değer |
state |
Bu veri türü bağlantısının etkinleştirilip etkinleştirilmediğini açıklayın. |
'Devre Dışı' 'Enabled' (gerekli) |
OfficeATPDataConnector
Ad |
Açıklama |
Değer |
Tür |
Veri bağlayıcısı türü |
'OfficeATP' (gerekli) |
properties |
OfficeATP (Office 365 Gelişmiş Tehdit Koruması) veri bağlayıcısı özellikleri. |
OfficeATPDataConnectorProperties |
OfficeATPDataConnectorProperties
Ad |
Açıklama |
Değer |
dataTypes |
Bağlayıcı için kullanılabilir veri türleri. |
AlertsDataTypeOfDataConnector |
tenantId |
Bağlanmak ve verileri almak için kiracı kimliği. |
dize (gerekli) |
TIDataConnector
Ad |
Açıklama |
Değer |
Tür |
Veri bağlayıcısı türü |
'ThreatIntelligence' (gerekli) |
properties |
TI (Tehdit Bilgileri) veri bağlayıcısı özellikleri. |
TIDataConnectorProperties |
TIDataConnectorProperties
Ad |
Açıklama |
Değer |
dataTypes |
Bağlayıcı için kullanılabilir veri türleri. |
TIDataConnectorDataTypes (gerekli) |
tenantId |
Bağlanmak ve verileri almak için kiracı kimliği. |
dize (gerekli) |
tipLookbackPeriod |
Akışın içeri aktarılabilmesi için geri arama dönemi. |
string |
TIDataConnectorDataTypes
TIDataConnectorDataTypesIndicators
Ad |
Açıklama |
Değer |
state |
Bu veri türü bağlantısının etkinleştirilip etkinleştirilmediğini açıklayın. |
'Devre Dışı' 'Enabled' (gerekli) |
TiTaxiiDataConnector
Ad |
Açıklama |
Değer |
Tür |
Veri bağlayıcısı türü |
'ThreatIntelligenceTaxii' (gerekli) |
properties |
Tehdit bilgileri TAXII veri bağlayıcısı özellikleri. |
TiTaxiiDataConnectorProperties |
TiTaxiiDataConnectorProperties
Ad |
Açıklama |
Değer |
collectionId |
TAXII sunucusunun koleksiyon kimliği. |
string |
dataTypes |
Threat Intelligence TAXII veri bağlayıcısı için kullanılabilir veri türleri. |
TiTaxiiDataConnectorDataTypes (gerekli) |
Friendlyname |
TAXII sunucusunun kolay adı. |
string |
password |
TAXII sunucusunun parolası. |
string |
pollingFrequency |
TAXII sunucusu için yoklama sıklığı. |
'OnceADay' 'OnceAMinute' 'OnceAnHour' (gerekli) |
taxiiLookbackPeriod |
TAXII sunucusu için geri arama dönemi. |
string |
taxiiServer |
TAXII sunucusunun API kökü. |
string |
tenantId |
Bağlanmak ve verileri almak için kiracı kimliği. |
dize (gerekli) |
userName |
TAXII sunucusu için userName. |
string |
workspaceId |
Çalışma alanı kimliği. |
string |
TiTaxiiDataConnectorDataTypes
TiTaxiiDataConnectorDataTypesTaxiiClient
Ad |
Açıklama |
Değer |
state |
Bu veri türü bağlantısının etkinleştirilip etkinleştirilmediğini açıklayın. |
'Devre Dışı' 'Enabled' (gerekli) |
dataConnectors kaynak türü bir uzantı kaynağıdır ve başka bir kaynağa uygulayabileceğiniz anlamına gelir.
Bu kaynağın parent_id
kapsamını ayarlamak için bu kaynak üzerindeki özelliğini kullanın.
Her API sürümünde değiştirilen özelliklerin listesi için bkz. değişiklik günlüğü.
Microsoft.SecurityInsights/dataConnectors kaynağı oluşturmak için şablonunuza aşağıdaki Terraform'u ekleyin.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.SecurityInsights/dataConnectors@2021-03-01-preview"
name = "string"
parent_id = "string"
// For remaining properties, see dataConnectors objects
body = jsonencode({
kind = "string"
etag = "string"
})
}
dataConnectors nesneleri
nesne türünü belirtmek için kind özelliğini ayarlayın.
AmazonWebServicesCloudTrail için şunu kullanın:
kind = "AmazonWebServicesCloudTrail"
properties = {
dataTypes = {
logs = {
state = "string"
}
}
}
AzureActiveDirectory için şunu kullanın:
kind = "AzureActiveDirectory"
properties = {
dataTypes = {
alerts = {
state = "string"
}
}
tenantId = "string"
}
AzureAdvancedThreatProtection için şunu kullanın:
kind = "AzureAdvancedThreatProtection"
properties = {
dataTypes = {
alerts = {
state = "string"
}
}
tenantId = "string"
}
AzureSecurityCenter için şunu kullanın:
kind = "AzureSecurityCenter"
properties = {
dataTypes = {
alerts = {
state = "string"
}
}
subscriptionId = "string"
}
Dynamics365 için şunları kullanın:
kind = "Dynamics365"
properties = {
dataTypes = {
dynamics365CdsActivities = {
state = "string"
}
}
tenantId = "string"
}
GenericUI için şunu kullanın:
kind = "GenericUI"
properties = {
connectorUiConfig = {
availability = {
isPreview = bool
status = "1"
}
connectivityCriteria = [
{
type = "IsConnectedQuery"
value = [
"string"
]
}
]
customImage = "string"
dataTypes = [
{
lastDataReceivedQuery = "string"
name = "string"
}
]
descriptionMarkdown = "string"
graphQueries = [
{
baseQuery = "string"
legend = "string"
metricName = "string"
}
]
graphQueriesTableName = "string"
instructionSteps = [
{
description = "string"
instructions = [
{
type = "string"
}
]
title = "string"
}
]
permissions = {
customs = [
{
description = "string"
name = "string"
}
]
resourceProvider = [
{
permissionsDisplayText = "string"
provider = "string"
providerDisplayName = "string"
requiredPermissions = {
action = bool
delete = bool
read = bool
write = bool
}
scope = "string"
}
]
}
publisher = "string"
sampleQueries = [
{
description = "string"
query = "string"
}
]
title = "string"
}
}
MicrosoftCloudAppSecurity için şunu kullanın:
kind = "MicrosoftCloudAppSecurity"
properties = {
dataTypes = {
alerts = {
state = "string"
}
discoveryLogs = {
state = "string"
}
}
tenantId = "string"
}
MicrosoftDefenderAdvancedThreatProtection için şunu kullanın:
kind = "MicrosoftDefenderAdvancedThreatProtection"
properties = {
dataTypes = {
alerts = {
state = "string"
}
}
tenantId = "string"
}
MicrosoftThreatIntelligence için şunu kullanın:
kind = "MicrosoftThreatIntelligence"
properties = {
dataTypes = {
bingSafetyPhishingURL = {
lookbackPeriod = "string"
state = "string"
}
microsoftEmergingThreatFeed = {
lookbackPeriod = "string"
state = "string"
}
}
tenantId = "string"
}
MicrosoftThreatProtection için şunu kullanın:
kind = "MicrosoftThreatProtection"
properties = {
dataTypes = {
incidents = {
state = "string"
}
}
tenantId = "string"
}
Office365 için şunu kullanın:
kind = "Office365"
properties = {
dataTypes = {
exchange = {
state = "string"
}
sharePoint = {
state = "string"
}
teams = {
state = "string"
}
}
tenantId = "string"
}
OfficeATP için şunu kullanın:
kind = "OfficeATP"
properties = {
dataTypes = {
alerts = {
state = "string"
}
}
tenantId = "string"
}
ThreatIntelligence için şunu kullanın:
kind = "ThreatIntelligence"
properties = {
dataTypes = {
indicators = {
state = "string"
}
}
tenantId = "string"
tipLookbackPeriod = "string"
}
ThreatIntelligenceTaxii için şunu kullanın:
kind = "ThreatIntelligenceTaxii"
properties = {
collectionId = "string"
dataTypes = {
taxiiClient = {
state = "string"
}
}
friendlyName = "string"
password = "string"
pollingFrequency = "string"
taxiiLookbackPeriod = "string"
taxiiServer = "string"
tenantId = "string"
userName = "string"
workspaceId = "string"
}
Özellik değerleri
dataConnectors
AwsCloudTrailDataConnector
Ad |
Açıklama |
Değer |
Tür |
Veri bağlayıcısı türü |
"AmazonWebServicesCloudTrail" (gerekli) |
properties |
Amazon Web Services CloudTrail veri bağlayıcısı özellikleri. |
AwsCloudTrailDataConnectorProperties |
AwsCloudTrailDataConnectorProperties
AwsCloudTrailDataConnectorDataTypes
AwsCloudTrailDataConnectorDataTypesLogs
Ad |
Açıklama |
Değer |
state |
Bu veri türü bağlantısının etkinleştirilip etkinleştirilmediğini açıklayın. |
"Devre dışı" "Etkin" (gerekli) |
AADDataConnector
Ad |
Açıklama |
Değer |
Tür |
Veri bağlayıcısı türü |
"AzureActiveDirectory" (gerekli) |
properties |
AAD (Azure Active Directory) veri bağlayıcısı özellikleri. |
AADDataConnectorProperties |
AADDataConnectorProperties
Ad |
Açıklama |
Değer |
dataTypes |
Bağlayıcı için kullanılabilir veri türleri. |
AlertsDataTypeOfDataConnector |
tenantId |
Bağlanmak ve verileri almak için kiracı kimliği. |
dize (gerekli) |
AlertsDataTypeOfDataConnector
DataConnectorDataTypeCommon
Ad |
Açıklama |
Değer |
state |
Bu veri türü bağlantısının etkinleştirilip etkinleştirilmediğini açıklayın. |
"Devre dışı" "Etkin" (gerekli) |
AatpDataConnector
Ad |
Açıklama |
Değer |
Tür |
Veri bağlayıcısı türü |
"AzureAdvancedThreatProtection" (gerekli) |
properties |
AATP (Azure Gelişmiş Tehdit Koruması) veri bağlayıcısı özellikleri. |
AatpDataConnectorProperties |
AatpDataConnectorProperties
Ad |
Açıklama |
Değer |
dataTypes |
Bağlayıcı için kullanılabilir veri türleri. |
AlertsDataTypeOfDataConnector |
tenantId |
Bağlanmak ve verileri almak için kiracı kimliği. |
dize (gerekli) |
ASCDataConnector
Ad |
Açıklama |
Değer |
Tür |
Veri bağlayıcısı türü |
"AzureSecurityCenter" (gerekli) |
properties |
ASC (Azure Güvenlik Merkezi) veri bağlayıcısı özellikleri. |
ASCDataConnectorProperties |
ASCDataConnectorProperties
Ad |
Açıklama |
Değer |
dataTypes |
Bağlayıcı için kullanılabilir veri türleri. |
AlertsDataTypeOfDataConnector |
subscriptionId |
Bağlanmak ve verileri almak için abonelik kimliği. |
string |
Dynamics365DataConnector
Dynamics365DataConnectorProperties
Ad |
Açıklama |
Değer |
dataTypes |
Bağlayıcı için kullanılabilir veri türleri. |
Dynamics365DataConnectorDataTypes (gerekli) |
tenantId |
Bağlanmak ve verileri almak için kiracı kimliği. |
dize (gerekli) |
Dynamics365DataConnectorDataTypes
Dynamics365DataConnectorDataTypesDynamics365CdsActiv...
Ad |
Açıklama |
Değer |
state |
Bu veri türü bağlantısının etkinleştirilip etkinleştirilmediğini açıklayın. |
"Devre dışı" "Etkin" (gerekli) |
CodelessUiDataConnector
Ad |
Açıklama |
Değer |
Tür |
Veri bağlayıcısı türü |
"GenericUI" (gerekli) |
properties |
Kodsuz UI veri bağlayıcısı özellikleri |
CodelessParameters |
CodelessParameters
CodelessUiConnectorConfigProperties
Kullanılabilirlik
Ad |
Açıklama |
Değer |
isPreview |
Bağlayıcıyı önizleme olarak ayarlama |
bool |
durum |
Bağlayıcı Kullanılabilirlik Durumu |
"1" |
CodelessUiConnectorConfigPropertiesConnectivityCrite...
Ad |
Açıklama |
Değer |
tür |
bağlantı türü |
"IsConnectedQuery" |
değer |
Bağlantıyı denetleme sorguları |
dize[] |
CodelessUiConnectorConfigPropertiesDataTypesItem
Ad |
Açıklama |
Değer |
lastDataReceivedQuery |
Alınan son verileri belirtme sorgusu |
string |
name |
Grafikte gösterilecek veri türünün adı. {{graphQueriesTableName}} yer tutucusuyla kullanılabilir |
string |
CodelessUiConnectorConfigPropertiesGraphQueriesItem
Ad |
Açıklama |
Değer |
baseQuery |
Graf için temel sorgu |
string |
Efsane |
Grafın göstergesi |
string |
metricName |
sorgunun denetlediğini ölçüm |
string |
CodelessUiConnectorConfigPropertiesInstructionStepsI...
Ad |
Açıklama |
Değer |
açıklama |
Yönerge adımı açıklaması |
string |
Talimat -ları |
Yönerge adımı ayrıntıları |
InstructionStepsInstructionsItem[] |
başlık |
Yönerge adımı başlığı |
string |
InstructionStepsInstructionsItem
Ad |
Açıklama |
Değer |
parameters |
Ayarın parametreleri |
|
tür |
Ayarın türü |
"CopyableLabel" "InfoMessage" "InstructionStepsGroup" (gerekli) |
İzinler
PermissionsCustomsItem
Ad |
Açıklama |
Değer |
açıklama |
Gümrük izinleri açıklaması |
string |
name |
Gümrük izinlerinin adı |
string |
PermissionsResourceProviderItem
Ad |
Açıklama |
Değer |
permissionsDisplayText |
İzin açıklaması metni |
string |
Sağlayıcı |
Sağlayıcı adı |
"Microsoft.Authorization/policyAssignments" "Microsoft.OperationalInsights/solutions" "Microsoft.OperationalInsights/workspaces" "Microsoft.OperationalInsights/workspaces/datasources" "Microsoft.OperationalInsights/workspaces/sharedKeys" "microsoft.aadiam/diagnosticSettings" |
providerDisplayName |
İzin sağlayıcısı görünen adı |
string |
requiredPermissions |
Bağlayıcı için gerekli izinler |
GerekliPermission'ler |
scope |
İzin sağlayıcısı kapsamı |
"ResourceGroup" "Abonelik" "Çalışma Alanı" |
GerekliPermission'ler
Ad |
Açıklama |
Değer |
action |
eylem izni |
bool |
delete |
silme izni |
bool |
okuma |
okuma izni |
bool |
yazma |
yazma izni |
bool |
CodelessUiConnectorConfigPropertiesSampleQueriesItem
Ad |
Açıklama |
Değer |
açıklama |
Örnek sorgu açıklaması |
string |
query |
örnek sorgu |
string |
McasDataConnector
Ad |
Açıklama |
Değer |
Tür |
Veri bağlayıcısı türü |
"MicrosoftCloudAppSecurity" (gerekli) |
properties |
MCAS (Microsoft Bulut Uygulamaları Güvenliği) veri bağlayıcısı özellikleri. |
McasDataConnectorProperties |
McasDataConnectorProperties
Ad |
Açıklama |
Değer |
dataTypes |
Bağlayıcı için kullanılabilir veri türleri. |
McasDataConnectorDataTypes (gerekli) |
tenantId |
Bağlanmak ve verileri almak için kiracı kimliği. |
dize (gerekli) |
McasDataConnectorDataTypes
MdatpDataConnector
Ad |
Açıklama |
Değer |
Tür |
Veri bağlayıcısı türü |
"MicrosoftDefenderAdvancedThreatProtection" (gerekli) |
properties |
MDATP (Microsoft Defender Gelişmiş Tehdit Koruması) veri bağlayıcısı özellikleri. |
MdatpDataConnectorProperties |
MdatpDataConnectorProperties
Ad |
Açıklama |
Değer |
dataTypes |
Bağlayıcı için kullanılabilir veri türleri. |
AlertsDataTypeOfDataConnector |
tenantId |
Bağlanmak ve verileri almak için kiracı kimliği. |
dize (gerekli) |
MstiDataConnector
Ad |
Açıklama |
Değer |
Tür |
Veri bağlayıcısı türü |
"MicrosoftThreatIntelligence" (gerekli) |
properties |
Microsoft Threat Intelligence veri bağlayıcısı özellikleri. |
MstiDataConnectorProperties |
MstiDataConnectorProperties
Ad |
Açıklama |
Değer |
dataTypes |
Bağlayıcı için kullanılabilir veri türleri. |
MstiDataConnectorDataTypes (gerekli) |
tenantId |
Bağlanmak ve verileri almak için kiracı kimliği. |
dize (gerekli) |
MstiDataConnectorDataTypes
MstiDataConnectorDataTypesBingSafetyPhishingURL
Ad |
Açıklama |
Değer |
lookbackPeriod |
geri arama dönemi |
dize (gerekli) |
state |
Bu veri türü bağlantısının etkinleştirilip etkinleştirilmediğini açıklayın. |
"Devre dışı" "Etkin" (gerekli) |
MstiDataConnectorDataTypesMicrosoftEmergingThreatFee...
Ad |
Açıklama |
Değer |
lookbackPeriod |
geri arama dönemi |
dize (gerekli) |
state |
Bu veri türü bağlantısının etkinleştirilip etkinleştirilmediğini açıklayın. |
"Devre dışı" "Etkin" (gerekli) |
MTPDataConnector
Ad |
Açıklama |
Değer |
Tür |
Veri bağlayıcısı türü |
"MicrosoftThreatProtection" (gerekli) |
properties |
MTP (Microsoft Threat Protection) veri bağlayıcısı özellikleri. |
MTPDataConnectorProperties |
MTPDataConnectorProperties
Ad |
Açıklama |
Değer |
dataTypes |
Bağlayıcı için kullanılabilir veri türleri. |
MTPDataConnectorDataTypes (gerekli) |
tenantId |
Bağlanmak ve verileri almak için kiracı kimliği. |
dize (gerekli) |
MTPDataConnectorDataTypes
MTPDataConnectorDataTypesIncidents
Ad |
Açıklama |
Değer |
state |
Bu veri türü bağlantısının etkinleştirilip etkinleştirilmediğini açıklayın. |
"Devre dışı" "Etkin" (gerekli) |
OfficeDataConnector
OfficeDataConnectorProperties
Ad |
Açıklama |
Değer |
dataTypes |
Bağlayıcı için kullanılabilir veri türleri. |
OfficeDataConnectorDataTypes (gerekli) |
tenantId |
Bağlanmak ve verileri almak için kiracı kimliği. |
dize (gerekli) |
OfficeDataConnectorDataTypes
OfficeDataConnectorDataTypesExchange
Ad |
Açıklama |
Değer |
state |
Bu veri türü bağlantısının etkinleştirilip etkinleştirilmediğini açıklayın. |
"Devre dışı" "Etkin" (gerekli) |
OfficeDataConnectorDataTypesSharePoint
Ad |
Açıklama |
Değer |
state |
Bu veri türü bağlantısının etkinleştirilip etkinleştirilmediğini açıklayın. |
"Devre dışı" "Etkin" (gerekli) |
OfficeDataConnectorDataTypesTeams
Ad |
Açıklama |
Değer |
state |
Bu veri türü bağlantısının etkinleştirilip etkinleştirilmediğini açıklayın. |
"Devre dışı" "Etkin" (gerekli) |
OfficeATPDataConnector
Ad |
Açıklama |
Değer |
Tür |
Veri bağlayıcısı türü |
"OfficeATP" (gerekli) |
properties |
OfficeATP (gelişmiş tehdit koruması Office 365) veri bağlayıcısı özellikleri. |
OfficeATPDataConnectorProperties |
OfficeATPDataConnectorProperties
Ad |
Açıklama |
Değer |
dataTypes |
Bağlayıcı için kullanılabilir veri türleri. |
AlertsDataTypeOfDataConnector |
tenantId |
Bağlanmak ve verileri almak için kiracı kimliği. |
dize (gerekli) |
TIDataConnector
Ad |
Açıklama |
Değer |
Tür |
Veri bağlayıcısı türü |
"ThreatIntelligence" (gerekli) |
properties |
TI (Tehdit Analizi) veri bağlayıcısı özellikleri. |
TIDataConnectorProperties |
TIDataConnectorProperties
Ad |
Açıklama |
Değer |
dataTypes |
Bağlayıcı için kullanılabilir veri türleri. |
TIDataConnectorDataTypes (gerekli) |
tenantId |
Bağlanmak ve verileri almak için kiracı kimliği. |
dize (gerekli) |
tipLookbackPeriod |
Akışın içeri aktarılabilmesi için geri arama dönemi. |
string |
TIDataConnectorDataTypes
TIDataConnectorDataTypesIndicators
Ad |
Açıklama |
Değer |
state |
Bu veri türü bağlantısının etkinleştirilip etkinleştirilmediğini açıklayın. |
"Devre dışı" "Etkin" (gerekli) |
TiTaxiiDataConnector
Ad |
Açıklama |
Değer |
Tür |
Veri bağlayıcısı türü |
"ThreatIntelligenceTaxii" (gerekli) |
properties |
Tehdit bilgileri TAXII veri bağlayıcısı özellikleri. |
TiTaxiiDataConnectorProperties |
TiTaxiiDataConnectorProperties
Ad |
Açıklama |
Değer |
collectionId |
TAXII sunucusunun koleksiyon kimliği. |
string |
dataTypes |
Threat Intelligence TAXII veri bağlayıcısı için kullanılabilir veri türleri. |
TiTaxiiDataConnectorDataTypes (gerekli) |
Friendlyname |
TAXII sunucusunun kolay adı. |
string |
password |
TAXII sunucusunun parolası. |
string |
pollingFrequency |
TAXII sunucusu için yoklama sıklığı. |
"BirADay" "OnceAMinute" "OnceAnHour" (gerekli) |
taxiiLookbackPeriod |
TAXII sunucusu için geri arama dönemi. |
string |
taxiiServer |
TAXII sunucusunun API kökü. |
string |
tenantId |
Bağlanmak ve verileri almak için kiracı kimliği. |
dize (gerekli) |
userName |
TAXII sunucusu için userName. |
string |
workspaceId |
Çalışma alanı kimliği. |
string |
TiTaxiiDataConnectorDataTypes
TiTaxiiDataConnectorDataTypesTaxiiClient
Ad |
Açıklama |
Değer |
state |
Bu veri türü bağlantısının etkinleştirilip etkinleştirilmediğini açıklayın. |
"Devre dışı" "Etkin" (gerekli) |