az sentinel data-connector
Poznámka
Tento odkaz je součástí rozšíření sentinelu pro Azure CLI (verze 2.37.0 nebo vyšší). Rozšíření se automaticky nainstaluje při prvním spuštění příkazu az sentinel data-connector . Přečtěte si další informace o rozšířeních.
Správa datového konektoru pomocí služby Sentinel
Příkazy
Name | Description | Typ | Stav |
---|---|---|---|
az sentinel data-connector connect |
Připojení datového konektoru. |
Rozšíření | Experimentální |
az sentinel data-connector create |
Vytvořte datový konektor. |
Rozšíření | Experimentální |
az sentinel data-connector delete |
Odstraňte datový konektor. |
Rozšíření | Experimentální |
az sentinel data-connector disconnect |
Odpojte datový konektor. |
Rozšíření | Experimentální |
az sentinel data-connector list |
Získejte všechny datové konektory. |
Rozšíření | Experimentální |
az sentinel data-connector show |
Získání datového konektoru |
Rozšíření | Experimentální |
az sentinel data-connector update |
Aktualizujte datový konektor. |
Rozšíření | Experimentální |
az sentinel data-connector connect
Tento příkaz je experimentální a ve vývoji. Referenční úrovně a úrovně podpory: https://aka.ms/CLI_refstatus
Připojení datového konektoru.
az sentinel data-connector connect --data-connector-id
--resource-group
--workspace-name
[--api-key]
[--authorization-code]
[--client-id]
[--client-secret]
[--endpoint]
[--kind {APIKey, Basic, OAuth2}]
[--output-stream]
[--password]
[--rule-immutable-id]
[--user-name]
Povinné parametry
id Připojení oru.
Název skupiny prostředků. Výchozí skupinu můžete nakonfigurovat pomocí az configure --defaults group=<name>
.
Název pracovního prostoru.
Volitelné parametry
Klíč rozhraní API serveru auditu.
Autorizační kód použitý v toku kódu OAuth 2.0 k vydání tokenu.
ID klienta aplikace OAuth 2.0.
Tajný klíč klienta aplikace OAuth 2.0.
Používá se v konektoru protokolů v2. Představuje koncový bod pro příjem dat v Log Analytics.
Typ ověřování použitý k dotazování dat.
Používá se v konektoru protokolů v2. Stream, do něhož odesíláme data, je to název streamDeclarations definovaných v DCR.
Heslo uživatele na serveru protokolu auditu.
Používá se v konektoru protokolů v2. Neměnné ID pravidla shromažďování dat definuje pravidlo transformace a cíle dat.
Uživatelské jméno na serveru protokolu auditu.
Globální parametry
Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.
Zobrazte tuto zprávu nápovědy a ukončete ji.
Zobrazují se pouze chyby, potlačení upozornění.
Výstupní formát
Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.
Název nebo ID předplatného. Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID
.
Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.
az sentinel data-connector create
Tento příkaz je experimentální a ve vývoji. Referenční úrovně a úrovně podpory: https://aka.ms/CLI_refstatus
Vytvořte datový konektor.
az sentinel data-connector create --data-connector-id
--resource-group
--workspace-name
[--api-polling]
[--aws-cloud-trail]
[--aws-s3]
[--azure-active-directory]
[--azure-protection]
[--azure-security-center]
[--cloud-app-security]
[--defender-protection]
[--dynamics365]
[--etag]
[--generic-ui]
[--intelligence-taxii]
[--iot]
[--microsoft-intelligence]
[--microsoft-protection]
[--office-atp]
[--office-irm]
[--office-power-bi]
[--office365]
[--office365-project]
[--threat-intelligence]
Povinné parametry
id Připojení oru.
Název skupiny prostředků. Výchozí skupinu můžete nakonfigurovat pomocí az configure --defaults group=<name>
.
Název pracovního prostoru.
Volitelné parametry
Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.
Cloudová stopa webových služeb Amazonu Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.
Amazon web services s3. Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.
Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.
Rozšířená ochrana před internetovými útoky Azure Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.
Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.
Zabezpečení cloudových aplikací Microsoftu Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.
Rozšířená ochrana před internetovými útoky v programu Microsoft Defender. Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.
Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.
Etag prostředku Azure.
Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.
Taxii analýzy hrozeb. Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.
Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.
Analýza hrozeb Od Microsoftu. Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.
Ochrana před internetovými útoky microsoftu Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.
Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.
Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.
Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.
Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.
Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.
Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.
Globální parametry
Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.
Zobrazte tuto zprávu nápovědy a ukončete ji.
Zobrazují se pouze chyby, potlačení upozornění.
Výstupní formát
Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.
Název nebo ID předplatného. Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID
.
Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.
az sentinel data-connector delete
Tento příkaz je experimentální a ve vývoji. Referenční úrovně a úrovně podpory: https://aka.ms/CLI_refstatus
Odstraňte datový konektor.
az sentinel data-connector delete [--data-connector-id]
[--ids]
[--resource-group]
[--subscription]
[--workspace-name]
[--yes]
Volitelné parametry
id Připojení oru.
Jedno nebo více ID prostředků (oddělených mezerami) Mělo by se jednat o úplné ID prostředku obsahující všechny informace o argumentech ID prostředku. Měli byste zadat argumenty --ids nebo jiné argumenty ID prostředku.
Název skupiny prostředků. Výchozí skupinu můžete nakonfigurovat pomocí az configure --defaults group=<name>
.
Název nebo ID předplatného. Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID
.
Název pracovního prostoru.
Nezotvádejte výzvu k potvrzení.
Globální parametry
Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.
Zobrazte tuto zprávu nápovědy a ukončete ji.
Zobrazují se pouze chyby, potlačení upozornění.
Výstupní formát
Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.
Název nebo ID předplatného. Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID
.
Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.
az sentinel data-connector disconnect
Tento příkaz je experimentální a ve vývoji. Referenční úrovně a úrovně podpory: https://aka.ms/CLI_refstatus
Odpojte datový konektor.
az sentinel data-connector disconnect --data-connector-id
--resource-group
--workspace-name
Povinné parametry
id Připojení oru.
Název skupiny prostředků. Výchozí skupinu můžete nakonfigurovat pomocí az configure --defaults group=<name>
.
Název pracovního prostoru.
Globální parametry
Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.
Zobrazte tuto zprávu nápovědy a ukončete ji.
Zobrazují se pouze chyby, potlačení upozornění.
Výstupní formát
Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.
Název nebo ID předplatného. Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID
.
Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.
az sentinel data-connector list
Tento příkaz je experimentální a ve vývoji. Referenční úrovně a úrovně podpory: https://aka.ms/CLI_refstatus
Získejte všechny datové konektory.
az sentinel data-connector list --resource-group
--workspace-name
Povinné parametry
Název skupiny prostředků. Výchozí skupinu můžete nakonfigurovat pomocí az configure --defaults group=<name>
.
Název pracovního prostoru.
Globální parametry
Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.
Zobrazte tuto zprávu nápovědy a ukončete ji.
Zobrazují se pouze chyby, potlačení upozornění.
Výstupní formát
Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.
Název nebo ID předplatného. Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID
.
Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.
az sentinel data-connector show
Tento příkaz je experimentální a ve vývoji. Referenční úrovně a úrovně podpory: https://aka.ms/CLI_refstatus
Získání datového konektoru
az sentinel data-connector show [--data-connector-id]
[--ids]
[--resource-group]
[--subscription]
[--workspace-name]
Volitelné parametry
id Připojení oru.
Jedno nebo více ID prostředků (oddělených mezerami) Mělo by se jednat o úplné ID prostředku obsahující všechny informace o argumentech ID prostředku. Měli byste zadat argumenty --ids nebo jiné argumenty ID prostředku.
Název skupiny prostředků. Výchozí skupinu můžete nakonfigurovat pomocí az configure --defaults group=<name>
.
Název nebo ID předplatného. Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID
.
Název pracovního prostoru.
Globální parametry
Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.
Zobrazte tuto zprávu nápovědy a ukončete ji.
Zobrazují se pouze chyby, potlačení upozornění.
Výstupní formát
Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.
Název nebo ID předplatného. Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID
.
Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.
az sentinel data-connector update
Tento příkaz je experimentální a ve vývoji. Referenční úrovně a úrovně podpory: https://aka.ms/CLI_refstatus
Aktualizujte datový konektor.
az sentinel data-connector update [--add]
[--api-polling]
[--aws-cloud-trail]
[--aws-s3]
[--azure-active-directory]
[--azure-protection]
[--azure-security-center]
[--cloud-app-security]
[--data-connector-id]
[--defender-protection]
[--dynamics365]
[--etag]
[--force-string {0, 1, f, false, n, no, t, true, y, yes}]
[--generic-ui]
[--ids]
[--intelligence-taxii]
[--iot]
[--microsoft-intelligence]
[--microsoft-protection]
[--office-atp]
[--office-irm]
[--office-power-bi]
[--office365]
[--office365-project]
[--remove]
[--resource-group]
[--set]
[--subscription]
[--threat-intelligence]
[--workspace-name]
Volitelné parametry
Přidejte objekt do seznamu objektů zadáním párů cest a klíč-hodnota. Příklad: --add property.listProperty <key=value, řetězec nebo řetězec> JSON.
Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.
Cloudová stopa webových služeb Amazonu Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.
Amazon web services s3. Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.
Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.
Rozšířená ochrana před internetovými útoky Azure Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.
Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.
Zabezpečení cloudových aplikací Microsoftu Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.
id Připojení oru.
Rozšířená ochrana před internetovými útoky v programu Microsoft Defender. Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.
Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.
Etag prostředku Azure.
Při použití set nebo add zachovávejte řetězcové literály místo pokusu o převod na JSON.
Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.
Jedno nebo více ID prostředků (oddělených mezerami) Mělo by se jednat o úplné ID prostředku obsahující všechny informace o argumentech ID prostředku. Měli byste zadat argumenty --ids nebo jiné argumenty ID prostředku.
Taxii analýzy hrozeb. Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.
Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.
Analýza hrozeb Od Microsoftu. Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.
Ochrana před internetovými útoky microsoftu Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.
Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.
Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.
Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.
Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.
Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.
Odeberte vlastnost nebo prvek ze seznamu. Příklad: --remove property.list OR --remove propertyToRemove.
Název skupiny prostředků. Výchozí skupinu můžete nakonfigurovat pomocí az configure --defaults group=<name>
.
Aktualizujte objekt zadáním cesty vlastnosti a hodnoty, která se má nastavit. Příklad: --set property1.property2=.
Název nebo ID předplatného. Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID
.
Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.
Název pracovního prostoru.
Globální parametry
Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.
Zobrazte tuto zprávu nápovědy a ukončete ji.
Zobrazují se pouze chyby, potlačení upozornění.
Výstupní formát
Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.
Název nebo ID předplatného. Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID
.
Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.