Automations - List
Zobrazí seznam všech automatizací zabezpečení v zadaném předplatném. Pomocí vlastnosti nextLink v odpovědi získáte další stránku automatizace zabezpečení pro zadané předplatné.
GET https://management.azure.com/subscriptions/{subscriptionId}/providers/Microsoft.Security/automations?api-version=2023-12-01-preview
Parametry identifikátoru URI
Name | V | Vyžadováno | Typ | Description |
---|---|---|---|---|
subscription
|
path | True |
string |
ID předplatného Azure Vzor regulárního výrazu: |
api-version
|
query | True |
string |
Verze rozhraní API pro operaci |
Odpovědi
Name | Typ | Description |
---|---|---|
200 OK |
OK |
|
Other Status Codes |
Chybová odpověď, která popisuje, proč operace selhala. |
Zabezpečení
azure_auth
Azure Active Directory OAuth2 Flow
Typ:
oauth2
Tok:
implicit
URL autorizace:
https://login.microsoftonline.com/common/oauth2/authorize
Rozsahy
Name | Description |
---|---|
user_impersonation | zosobnění uživatelského účtu |
Příklady
List all security automations of a specified subscription
Ukázkový požadavek
GET https://management.azure.com/subscriptions/a5caac9c-5c04-49af-b3d0-e204f40345d5/providers/Microsoft.Security/automations?api-version=2023-12-01-preview
Ukázková odpověď
{
"value": [
{
"id": "/subscriptions/a5caac9c-5c04-49af-b3d0-e204f40345d5/resourceGroups/exampleResourceGroup/providers/Microsoft.Security/automations/exampleAutomation",
"name": "exampleAutomation",
"type": "Microsoft.Security/automations",
"etag": "etag value",
"location": "Central US",
"tags": {},
"properties": {
"description": "An example of a security automation that triggers one LogicApp resource (myTest1) on any security assessment of type customAssessment",
"isEnabled": true,
"scopes": [
{
"description": "A description that helps to identify this scope - for example: security assessments that relate to the resource group myResourceGroup within the subscription a5caac9c-5c04-49af-b3d0-e204f40345d5",
"scopePath": "/subscriptions/a5caac9c-5c04-49af-b3d0-e204f40345d5/resourceGroups/myResourceGroup"
}
],
"sources": [
{
"eventSource": "Assessments",
"ruleSets": [
{
"rules": [
{
"propertyJPath": "$.Entity.AssessmentType",
"propertyType": "String",
"expectedValue": "customAssessment",
"operator": "Equals"
}
]
}
]
}
],
"actions": [
{
"logicAppResourceId": "/subscriptions/e54a4a18-5b94-4f90-9471-bd3decad8a2e/resourceGroups/sample/providers/Microsoft.Logic/workflows/MyTest1",
"actionType": "LogicApp"
}
]
}
}
]
}
Definice
Name | Description |
---|---|
Automation |
Prostředek automatizace zabezpečení. |
Automation |
Cílové centrum událostí, do kterého se budou exportovat data událostí. Další informace o možnostech průběžného exportu v programu Microsoft Defender pro cloud najdete v https://aka.ms/ASCExportLearnMore |
Automation |
Akce aplikace logiky, která by se měla aktivovat. Další informace o možnostech automatizace pracovních postupů v programu Microsoft Defender for Cloud najdete v https://aka.ms/ASCWorkflowAutomationLearnMore |
Automation |
Pracovní prostor služby Log Analytics, do kterého se budou exportovat data událostí. Data výstrah zabezpečení se budou nacházet v tabulce SecurityAlert a data posouzení se budou nacházet v tabulce SecurityRecommendation (v rámci řešení Security/SecurityCenterFree). Upozorňujeme, že aby bylo možné zobrazit data v pracovním prostoru, musí být v daném pracovním prostoru povolené bezplatné nebo standardní řešení služby Security Center Log Analytics. Další informace o možnostech průběžného exportu v programu Microsoft Defender pro cloud najdete v https://aka.ms/ASCExportLearnMore |
Automation |
Seznam odpovědí na automatizaci zabezpečení |
Automation |
Sada pravidel, která vyhodnocuje všechna pravidla při zachycení události. Pouze když se všechna zahrnutá pravidla v sadě pravidel vyhodnotí jako true, aktivuje událost definované akce. |
Automation |
Jeden obor automatizace. |
Automation |
Typy zdrojových událostí, které vyhodnocují sadu pravidel automatizace zabezpečení. Například výstrahy zabezpečení a posouzení zabezpečení. Další informace o schématech datových modelů podporovaných událostí zabezpečení najdete v tématu https://aka.ms/ASCAutomationSchemas. |
Automation |
Pravidlo, které se vyhodnocuje při zachycení události. Pravidlo se konfiguruje porovnáním konkrétní hodnoty z modelu událostí s očekávanou hodnotou. Toto porovnání se provádí pomocí některé ze sady podporovaných operátorů. |
Cloud |
Běžná chybová odpověď pro všechna rozhraní API Azure Resource Manageru pro vrácení podrobností o chybě pro neúspěšné operace (To se také řídí formátem odpovědi na chybu OData.) |
Cloud |
Podrobnosti o chybě. |
Error |
Další informace o chybě správy prostředků |
Event |
Platný typ zdroje událostí. |
Operator |
Platný operátor porovnávače, který se má použít. Pro String PropertyType se použije porovnání bez rozlišování velkých a malých písmen. |
Property |
Datový typ porovnávaných operandů (řetězec, celé číslo, číslo s plovoucí desetinnou čárkou nebo logická hodnota [true/false]] |
Automation
Prostředek automatizace zabezpečení.
Name | Typ | Description |
---|---|---|
etag |
string |
Značka entity se používá k porovnání dvou nebo více entit ze stejného požadovaného prostředku. |
id |
string |
ID prostředku |
kind |
string |
Druh prostředku |
location |
string |
Umístění, kde je prostředek uložený |
name |
string |
Název prostředku |
properties.actions | AutomationAction[]: |
Kolekce akcí, které se aktivují, pokud jsou splněná všechna nakonfigurovaná vyhodnocení pravidel v rámci alespoň jedné sady pravidel. |
properties.description |
string |
Popis automatizace zabezpečení. |
properties.isEnabled |
boolean |
Určuje, jestli je povolená automatizace zabezpečení. |
properties.scopes |
Kolekce oborů, na kterých se používá logika automatizace zabezpečení. Podporované obory jsou samotné předplatné nebo skupina prostředků v rámci tohoto předplatného. Automatizace se použije jenom u definovaných oborů. |
|
properties.sources |
Kolekce typů zdrojových událostí, které vyhodnocují sadu pravidel automatizace zabezpečení. |
|
tags |
object |
Seznam párů klíč-hodnota, které popisují prostředek. |
type |
string |
Typ prostředku |
AutomationActionEventHub
Cílové centrum událostí, do kterého se budou exportovat data událostí. Další informace o možnostech průběžného exportu v programu Microsoft Defender pro cloud najdete v https://aka.ms/ASCExportLearnMore
Name | Typ | Description |
---|---|---|
actionType |
string:
Event |
Typ akce, která se aktivuje službou Automation |
connectionString |
string |
Připojovací řetězec cílového centra událostí (nebude zahrnut do žádné odpovědi). |
eventHubResourceId |
string |
ID prostředku Azure cílového centra událostí. |
isTrustedServiceEnabled |
boolean |
Určuje, jestli je důvěryhodná služba povolená nebo ne. |
sasPolicyName |
string |
Název zásady SAS cílového centra událostí. |
AutomationActionLogicApp
Akce aplikace logiky, která by se měla aktivovat. Další informace o možnostech automatizace pracovních postupů v programu Microsoft Defender for Cloud najdete v https://aka.ms/ASCWorkflowAutomationLearnMore
Name | Typ | Description |
---|---|---|
actionType |
string:
Logic |
Typ akce, která se aktivuje službou Automation |
logicAppResourceId |
string |
ID aktivované aplikace logiky Azure Resource ID. Může se také nacházet v jiných předplatných, protože máte oprávnění k aktivaci aplikace logiky. |
uri |
string |
Koncový bod URI triggeru aplikace logiky (nezahrne se do žádné odpovědi). |
AutomationActionWorkspace
Pracovní prostor služby Log Analytics, do kterého se budou exportovat data událostí. Data výstrah zabezpečení se budou nacházet v tabulce SecurityAlert a data posouzení se budou nacházet v tabulce SecurityRecommendation (v rámci řešení Security/SecurityCenterFree). Upozorňujeme, že aby bylo možné zobrazit data v pracovním prostoru, musí být v daném pracovním prostoru povolené bezplatné nebo standardní řešení služby Security Center Log Analytics. Další informace o možnostech průběžného exportu v programu Microsoft Defender pro cloud najdete v https://aka.ms/ASCExportLearnMore
Name | Typ | Description |
---|---|---|
actionType |
string:
Workspace |
Typ akce, která se aktivuje službou Automation |
workspaceResourceId |
string |
Plně kvalifikované ID prostředku Azure pracovního prostoru služby Log Analytics. |
AutomationList
Seznam odpovědí na automatizaci zabezpečení
Name | Typ | Description |
---|---|---|
nextLink |
string |
Identifikátor URI pro načtení další stránky. |
value |
Seznam automatizací zabezpečení v daném rozsahu |
AutomationRuleSet
Sada pravidel, která vyhodnocuje všechna pravidla při zachycení události. Pouze když se všechna zahrnutá pravidla v sadě pravidel vyhodnotí jako true, aktivuje událost definované akce.
Name | Typ | Description |
---|---|---|
rules |
Pravidlo, které se vyhodnocuje při zachycení události. Pravidlo se konfiguruje porovnáním konkrétní hodnoty z modelu událostí s očekávanou hodnotou. Toto porovnání se provádí pomocí některé ze sady podporovaných operátorů. |
AutomationScope
Jeden obor automatizace.
Name | Typ | Description |
---|---|---|
description |
string |
Popis oboru prostředků. |
scopePath |
string |
Cesta oboru prostředků. Může to být předplatné, ve kterém je automatizace definovaná, nebo skupinu prostředků v rámci daného předplatného (plně kvalifikované ID prostředků Azure). |
AutomationSource
Typy zdrojových událostí, které vyhodnocují sadu pravidel automatizace zabezpečení. Například výstrahy zabezpečení a posouzení zabezpečení. Další informace o schématech datových modelů podporovaných událostí zabezpečení najdete v tématu https://aka.ms/ASCAutomationSchemas.
Name | Typ | Description |
---|---|---|
eventSource |
Platný typ zdroje událostí. |
|
ruleSets |
Sada pravidel, která se vyhodnocují při zachycení události. Logická disjunkce se použije mezi definovanými sadami pravidel (logická "nebo"). |
AutomationTriggeringRule
Pravidlo, které se vyhodnocuje při zachycení události. Pravidlo se konfiguruje porovnáním konkrétní hodnoty z modelu událostí s očekávanou hodnotou. Toto porovnání se provádí pomocí některé ze sady podporovaných operátorů.
Name | Typ | Description |
---|---|---|
expectedValue |
string |
Očekávaná hodnota. |
operator |
Platný operátor porovnávače, který se má použít. Pro String PropertyType se použije porovnání bez rozlišování velkých a malých písmen. |
|
propertyJPath |
string |
JPath vlastnosti modelu entity, která by měla být kontrolována. |
propertyType |
Datový typ porovnávaných operandů (řetězec, celé číslo, číslo s plovoucí desetinnou čárkou nebo logická hodnota [true/false]] |
CloudError
Běžná chybová odpověď pro všechna rozhraní API Azure Resource Manageru pro vrácení podrobností o chybě pro neúspěšné operace (To se také řídí formátem odpovědi na chybu OData.)
Name | Typ | Description |
---|---|---|
error.additionalInfo |
Další informace o chybě. |
|
error.code |
string |
Kód chyby. |
error.details |
Podrobnosti o chybě. |
|
error.message |
string |
Chybová zpráva. |
error.target |
string |
Cíl chyby. |
CloudErrorBody
Podrobnosti o chybě.
Name | Typ | Description |
---|---|---|
additionalInfo |
Další informace o chybě. |
|
code |
string |
Kód chyby. |
details |
Podrobnosti o chybě. |
|
message |
string |
Chybová zpráva. |
target |
string |
Cíl chyby. |
ErrorAdditionalInfo
Další informace o chybě správy prostředků
Name | Typ | Description |
---|---|---|
info |
object |
Další informace. |
type |
string |
Další typ informací. |
EventSource
Platný typ zdroje událostí.
Name | Typ | Description |
---|---|---|
Alerts |
string |
|
Assessments |
string |
|
AssessmentsSnapshot |
string |
|
AttackPaths |
string |
|
AttackPathsSnapshot |
string |
|
RegulatoryComplianceAssessment |
string |
|
RegulatoryComplianceAssessmentSnapshot |
string |
|
SecureScoreControls |
string |
|
SecureScoreControlsSnapshot |
string |
|
SecureScores |
string |
|
SecureScoresSnapshot |
string |
|
SubAssessments |
string |
|
SubAssessmentsSnapshot |
string |
Operator
Platný operátor porovnávače, který se má použít. Pro String PropertyType se použije porovnání bez rozlišování velkých a malých písmen.
Name | Typ | Description |
---|---|---|
Contains |
string |
Platí pouze pro operandy bez desetinných míst. |
EndsWith |
string |
Platí pouze pro operandy bez desetinných míst. |
Equals |
string |
Platí pro desetinné a ne desetinné operandy. |
GreaterThan |
string |
Platí pouze pro desetinné operandy. |
GreaterThanOrEqualTo |
string |
Platí pouze pro desetinné operandy. |
LesserThan |
string |
Platí pouze pro desetinné operandy. |
LesserThanOrEqualTo |
string |
Platí pouze pro desetinné operandy. |
NotEquals |
string |
Platí pro desetinné a ne desetinné operandy. |
StartsWith |
string |
Platí pouze pro operandy bez desetinných míst. |
PropertyType
Datový typ porovnávaných operandů (řetězec, celé číslo, číslo s plovoucí desetinnou čárkou nebo logická hodnota [true/false]]
Name | Typ | Description |
---|---|---|
Boolean |
string |
|
Integer |
string |
|
Number |
string |
|
String |
string |