Iot Security Solution - Get
Uživatel tuto metodu k získání podrobností o konkrétním řešení zabezpečení IoT na základě názvu řešení
GET https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Security/iotSecuritySolutions/{solutionName}?api-version=2019-08-01
Parametry identifikátoru URI
Name | V | Vyžadováno | Typ | Description |
---|---|---|---|---|
resource
|
path | True |
string |
Název skupiny prostředků v rámci předplatného uživatele. Název nerozlišuje malá a velká písmena. Vzor regulárního výrazu: |
solution
|
path | True |
string |
Název řešení IoT Security. |
subscription
|
path | True |
string |
ID předplatného Azure Vzor regulárního výrazu: |
api-version
|
query | True |
string |
Verze rozhraní API pro operaci |
Odpovědi
Name | Typ | Description |
---|---|---|
200 OK |
OK |
|
Other Status Codes |
Chybová odpověď popisující, proč operace selhala. |
Zabezpečení
azure_auth
Azure Active Directory OAuth2 Flow
Typ:
oauth2
Tok:
implicit
URL autorizace:
https://login.microsoftonline.com/common/oauth2/authorize
Rozsahy
Name | Description |
---|---|
user_impersonation | zosobnění uživatelského účtu |
Příklady
Get a IoT security solution
Ukázkový požadavek
GET https://management.azure.com/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/resourceGroups/MyGroup/providers/Microsoft.Security/iotSecuritySolutions/default?api-version=2019-08-01
Ukázková odpověď
{
"id": "/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/resourceGroups/MyGroup/providers/Microsoft.Security/IoTSecuritySolutions/Locations/eastus/default",
"name": "default",
"type": "Microsoft.Security/IoTSecuritySolutions",
"location": "East Us",
"tags": {},
"properties": {
"workspace": "/subscriptions/c4930e90-cd72-4aa5-93e9-2d081d129569/resourceGroups/myRg/providers/Microsoft.OperationalInsights/workspaces/myWorkspace1",
"status": "Enabled",
"export": [],
"disabledDataSources": [],
"displayName": "Solution Default",
"iotHubs": [
"/subscriptions/075423e9-7d33-4166-8bdf-3920b04e3735/resourceGroups/myRg/providers/Microsoft.Devices/IotHubs/FirstIotHub"
],
"userDefinedResources": {
"query": "where type != \"microsoft.devices/iothubs\" | where name contains \"iot\"",
"querySubscriptions": [
"075423e9-7d33-4166-8bdf-3920b04e3735"
]
},
"autoDiscoveredResources": [
"/subscriptions/075423e9-7d33-4166-8bdf-3920b04e3735",
"/subscriptions/075423e9-7d33-4166-8bdf-3920b04e3735/resourceGroups/myRg/providers/Microsoft.Devices/IotHubs/FirstIotHub"
],
"recommendationsConfiguration": [
{
"recommendationType": "IoT_ACRAuthentication",
"name": "Service Principal Not Used with ACR",
"status": "Enabled"
},
{
"recommendationType": "IoT_AgentSendsUnutilizedMessages",
"name": "Agent sending underutilized messages",
"status": "TurnedOn"
},
{
"recommendationType": "IoT_Baseline",
"name": "Operating system (OS) baseline validation failure",
"status": "Enabled"
},
{
"recommendationType": "IoT_EdgeHubMemOptimize",
"name": "Edge Hub memory can be optimized",
"status": "Enabled"
},
{
"recommendationType": "IoT_EdgeLoggingOptions",
"name": "No Logging Configured for Edge Module",
"status": "Enabled"
},
{
"recommendationType": "IoT_InconsistentModuleSettings",
"name": "Module Settings Inconsistent in SecurityGroup",
"status": "Enabled"
},
{
"recommendationType": "IoT_InstallAgent",
"name": "Install the Azure Security of Things Agent",
"status": "Enabled"
},
{
"recommendationType": "IoT_IPFilter_DenyAll",
"name": "Default IP Filter Policy should be Deny",
"status": "Enabled"
},
{
"recommendationType": "IoT_IPFilter_PermissiveRule",
"name": "IP Filter rule includes large IP range",
"status": "Enabled"
},
{
"recommendationType": "IoT_OpenPorts",
"name": "Open Ports On Device",
"status": "Disabled"
},
{
"recommendationType": "IoT_PermissiveFirewallPolicy",
"name": "Permissive firewall policy in one of the chains was found",
"status": "Enabled"
},
{
"recommendationType": "IoT_PermissiveInputFirewallRules",
"name": "Permissive firewall rule in the input chain was found",
"status": "Enabled"
},
{
"recommendationType": "IoT_PermissiveOutputFirewallRules",
"name": "Permissive firewall rule in the output chain was found",
"status": "Enabled"
},
{
"recommendationType": "IoT_PrivilegedDockerOptions",
"name": "High level permissions configured in Edge model twin for Edge module",
"status": "Enabled"
},
{
"recommendationType": "IoT_SharedCredentials",
"name": "Same Authentication Credentials used by multiple devices",
"status": "Disabled"
},
{
"recommendationType": "IoT_VulnerableTLSCipherSuite",
"name": "TLS cipher suite upgrade",
"status": "Enabled"
}
],
"unmaskedIpLoggingStatus": "Enabled"
},
"systemData": {
"createdBy": "string",
"createdByType": "User",
"createdAt": "2020-04-27T21:53:29.0928001Z",
"lastModifiedBy": "string",
"lastModifiedByType": "User",
"lastModifiedAt": "2020-04-27T21:53:29.0928001Z"
}
}
Definice
Name | Description |
---|---|
Additional |
Seznam datových typů odeslaných do pracovního prostoru |
Additional |
Vlastnosti dalších pracovních prostorů |
Additional |
Typ pracovního prostoru. |
Cloud |
Běžná chybová odpověď pro všechna rozhraní API Azure Resource Manageru pro vrácení podrobností o chybě pro neúspěšné operace (To se také řídí formátem odpovědi na chybu OData.) |
Cloud |
Podrobnosti o chybě. |
created |
Typ identity, která prostředek vytvořila. |
Data |
Zakázané zdroje dat Zakázání těchto zdrojů dat ohrožuje systém. |
Error |
Další informace o chybě správy prostředků |
Export |
Seznam dalších možností exportu do dat pracovního prostoru |
Io |
Konfigurace řešení Zabezpečení IoT a informace o prostředcích |
Recommendation |
Stav doporučení. Pokud je stav doporučení zakázaný, nevygenerují se doporučení. |
Recommendation |
Typ doporučení zabezpečení IoT. |
Recommendation |
Typ doporučení zabezpečení IoT. |
Security |
Stav řešení Zabezpečení IoT |
system |
Metadata týkající se vytvoření a poslední změny prostředku. |
Unmasked |
Stav protokolování maskované IP adresy |
User |
Vlastnosti uživatelem definovaných prostředků řešení IoT Security |
AdditionalWorkspaceDataType
Seznam datových typů odeslaných do pracovního prostoru
Name | Typ | Description |
---|---|---|
Alerts |
string |
|
RawEvents |
string |
AdditionalWorkspacesProperties
Vlastnosti dalších pracovních prostorů
Name | Typ | Default value | Description |
---|---|---|---|
dataTypes |
Seznam datových typů odeslaných do pracovního prostoru |
||
type | Sentinel |
Typ pracovního prostoru. |
|
workspace |
string |
ID prostředku pracovního prostoru |
AdditionalWorkspaceType
Typ pracovního prostoru.
Name | Typ | Description |
---|---|---|
Sentinel |
string |
CloudError
Běžná chybová odpověď pro všechna rozhraní API Azure Resource Manageru pro vrácení podrobností o chybě pro neúspěšné operace (To se také řídí formátem odpovědi na chybu OData.)
Name | Typ | Description |
---|---|---|
error.additionalInfo |
Další informace o chybě. |
|
error.code |
string |
Kód chyby. |
error.details |
Podrobnosti o chybě. |
|
error.message |
string |
Chybová zpráva. |
error.target |
string |
Cíl chyby. |
CloudErrorBody
Podrobnosti o chybě.
Name | Typ | Description |
---|---|---|
additionalInfo |
Další informace o chybě. |
|
code |
string |
Kód chyby. |
details |
Podrobnosti o chybě. |
|
message |
string |
Chybová zpráva. |
target |
string |
Cíl chyby. |
createdByType
Typ identity, která prostředek vytvořila.
Name | Typ | Description |
---|---|---|
Application |
string |
|
Key |
string |
|
ManagedIdentity |
string |
|
User |
string |
DataSource
Zakázané zdroje dat Zakázání těchto zdrojů dat ohrožuje systém.
Name | Typ | Description |
---|---|---|
TwinData |
string |
Data dvojčat zařízení |
ErrorAdditionalInfo
Další informace o chybě správy prostředků
Name | Typ | Description |
---|---|---|
info |
object |
Další informace. |
type |
string |
Další typ informací. |
ExportData
Seznam dalších možností exportu do dat pracovního prostoru
Name | Typ | Description |
---|---|---|
RawEvents |
string |
Nezpracované události agenta |
IoTSecuritySolutionModel
Konfigurace řešení Zabezpečení IoT a informace o prostředcích
Name | Typ | Default value | Description |
---|---|---|---|
id |
string |
ID prostředku |
|
location |
string |
Umístění prostředku. |
|
name |
string |
Název prostředku |
|
properties.additionalWorkspaces |
Seznam dalších pracovních prostorů |
||
properties.autoDiscoveredResources |
string[] |
Seznam prostředků, které byly automaticky zjištěny jako relevantní pro řešení zabezpečení |
|
properties.disabledDataSources |
Zakázané zdroje dat Zakázání těchto zdrojů dat ohrožuje systém. |
||
properties.displayName |
string |
Zobrazovaný název prostředku |
|
properties.export |
Seznam dalších možností exportu do dat pracovního prostoru |
||
properties.iotHubs |
string[] |
ID prostředků ioT Hubu |
|
properties.recommendationsConfiguration |
Seznam stavu konfigurace pro každý typ doporučení |
||
properties.status | Enabled |
Stav řešení Zabezpečení IoT |
|
properties.unmaskedIpLoggingStatus | Disabled |
Stav protokolování maskované IP adresy |
|
properties.userDefinedResources |
Vlastnosti uživatelem definovaných prostředků řešení IoT Security |
||
properties.workspace |
string |
ID prostředku pracovního prostoru |
|
systemData |
Metadata Azure Resource Manageru obsahující informace createdBy a modifiedBy |
||
tags |
object |
Značky prostředků |
|
type |
string |
Typ prostředku |
RecommendationConfigStatus
Stav doporučení. Pokud je stav doporučení zakázaný, nevygenerují se doporučení.
Name | Typ | Description |
---|---|---|
Disabled |
string |
|
Enabled |
string |
RecommendationConfigurationProperties
Typ doporučení zabezpečení IoT.
Name | Typ | Default value | Description |
---|---|---|---|
name |
string |
||
recommendationType |
Typ doporučení zabezpečení IoT. |
||
status | Enabled |
Stav doporučení. Pokud je stav doporučení zakázaný, nevygenerují se doporučení. |
RecommendationType
Typ doporučení zabezpečení IoT.
Name | Typ | Description |
---|---|---|
IoT_ACRAuthentication |
string |
Schéma ověřování použité pro vyžádání hraničního modulu z úložiště ACR nepoužívá ověřování instančního objektu. |
IoT_AgentSendsUnutilizedMessages |
string |
Kapacita velikosti zpráv agenta IoT je aktuálně nedostatečně využitá, což způsobuje zvýšení počtu odeslaných zpráv. Upravte intervaly zpráv pro lepší využití. |
IoT_Baseline |
string |
Zjistily se problémy s konfigurací systému související se zabezpečením. |
IoT_EdgeHubMemOptimize |
string |
Využití paměti Edge Hubu můžete optimalizovat vypnutím hlav protokolu pro všechny protokoly, které moduly Edge ve vašem řešení nepoužívají. |
IoT_EdgeLoggingOptions |
string |
Protokolování je pro tento hraniční modul zakázané. |
IoT_IPFilter_DenyAll |
string |
Konfigurace filtru PROTOKOLU IP by měla mít definovaná pravidla pro povolený provoz a měla by ve výchozím nastavení zakázat veškerý ostatní provoz. |
IoT_IPFilter_PermissiveRule |
string |
Rozsah zdrojových IP adres filtru IP adres je příliš velký. Nadměrně omezující pravidla můžou vaše centrum IoT vystavit škodlivým záměrům. |
IoT_InconsistentModuleSettings |
string |
Menšina ve skupině zabezpečení zařízení má nekonzistentní nastavení modulu Edge se zbytkem skupiny. |
IoT_InstallAgent |
string |
Nainstalujte agenta Azure Security of Things. |
IoT_OpenPorts |
string |
Na zařízení byl nalezen koncový bod naslouchání. |
IoT_PermissiveFirewallPolicy |
string |
Byla nalezena povolená zásada brány firewall (INPUT/OUTPUT). Zásada by měla ve výchozím nastavení zakázat veškerý provoz a definovat pravidla, která umožní potřebnou komunikaci do a ze zařízení. |
IoT_PermissiveInputFirewallRules |
string |
V bráně firewall se zjistilo pravidlo, které obsahuje permisivní vzor pro širokou škálu IP adres nebo portů. |
IoT_PermissiveOutputFirewallRules |
string |
V bráně firewall se zjistilo pravidlo, které obsahuje permisivní vzor pro širokou škálu IP adres nebo portů. |
IoT_PrivilegedDockerOptions |
string |
Modul Edge je nakonfigurovaný tak, aby běžel v privilegovaném režimu, s rozsáhlými možnostmi Linuxu nebo s přístupem k síti na úrovni hostitele (odesílání a přijímání dat do hostitelského počítače). |
IoT_SharedCredentials |
string |
Stejné přihlašovací údaje pro ověřování pro IoT Hub, které používá více zařízení. To může znamenat nelegitimní zosobnění zařízení, které zosobní legitimní zařízení. Zároveň zpřístupňuje riziko zosobnění zařízení útočníkem. |
IoT_VulnerableTLSCipherSuite |
string |
Zjistily se nezabezpečené konfigurace protokolu TLS. Doporučuje se okamžitý upgrade. |
SecuritySolutionStatus
Stav řešení Zabezpečení IoT
Name | Typ | Description |
---|---|---|
Disabled |
string |
|
Enabled |
string |
systemData
Metadata týkající se vytvoření a poslední změny prostředku.
Name | Typ | Description |
---|---|---|
createdAt |
string |
Časové razítko vytvoření prostředku (UTC). |
createdBy |
string |
Identita, která prostředek vytvořila. |
createdByType |
Typ identity, která prostředek vytvořila. |
|
lastModifiedAt |
string |
Časové razítko poslední změny zdroje (UTC) |
lastModifiedBy |
string |
Identita, která naposledy změnila prostředek. |
lastModifiedByType |
Typ identity, která naposledy změnila prostředek. |
UnmaskedIpLoggingStatus
Stav protokolování maskované IP adresy
Name | Typ | Description |
---|---|---|
Disabled |
string |
Demaskované protokolování IP adres je zakázané. |
Enabled |
string |
Protokolování nemaskované IP adresy je povolené. |
UserDefinedResourcesProperties
Vlastnosti uživatelem definovaných prostředků řešení IoT Security
Name | Typ | Description |
---|---|---|
query |
string |
Dotaz Azure Resource Graphu, který představuje uživatelem definované prostředky řešení zabezpečení. Vyžaduje se pro začátek "where type != "Microsoft.Devices/IotHubs". |
querySubscriptions |
string[] |
Seznam ID předplatného Azure, na kterých se má spustit dotaz na prostředky definované uživatelem. |