Managed Database Security Events - List By Database
Získá seznam událostí zabezpečení.
GET https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Sql/managedInstances/{managedInstanceName}/databases/{databaseName}/securityEvents?api-version=2021-11-01
GET https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Sql/managedInstances/{managedInstanceName}/databases/{databaseName}/securityEvents?$filter={$filter}&$skip={$skip}&$top={$top}&$skiptoken={$skiptoken}&api-version=2021-11-01
Parametry identifikátoru URI
Name | V | Vyžadováno | Typ | Description |
---|---|---|---|---|
database
|
path | True |
string |
Název spravované databáze, pro kterou se načítají události zabezpečení. |
managed
|
path | True |
string |
Název spravované instance. |
resource
|
path | True |
string |
Název skupiny prostředků, která obsahuje prostředek. Tuto hodnotu můžete získat z rozhraní API azure Resource Manager nebo z portálu. |
subscription
|
path | True |
string |
ID předplatného, které identifikuje předplatné Azure. |
api-version
|
query | True |
string |
Verze rozhraní API, která se má použít pro požadavek. |
$filter
|
query |
string |
Výraz filtru OData, který filtruje prvky v kolekci. |
|
$skip
|
query |
integer int64 |
Počet prvků v kolekci, které chcete přeskočit. |
|
$skiptoken
|
query |
string |
Neprůshlený token, který identifikuje výchozí bod v kolekci. |
|
$top
|
query |
integer int64 |
Počet prvků, které se mají vrátit z kolekce. |
Odpovědi
Name | Typ | Description |
---|---|---|
200 OK |
Seznam událostí zabezpečení se úspěšně načetl. |
|
Other Status Codes |
Chybové odpovědi: ***
|
Příklady
Get the managed database's security events with maximal parameters |
Get the managed database's security events with minimal parameters |
Get the managed database's security events with maximal parameters
Ukázkový požadavek
GET https://management.azure.com/subscriptions/00000000-1111-2222-3333-444444444444/resourceGroups/testrg/providers/Microsoft.Sql/managedInstances/testcl/databases/database1/securityEvents?$filter=ShowServerRecords eq true&$skip=0&$top=1&$skiptoken=eyJCbG9iTmFtZURhdGVUaW1lIjoiXC9EYXRlKDE1MTIyODg4MTIwMTArMDIwMClcLyIsIkJsb2JOYW1lUm9sbG92ZXJJbmRleCI6IjAiLCJFbmREYXRlIjoiXC9EYXRlKDE1MTI0NjYyMDA1MjkpXC8iLCJJc1NraXBUb2tlblNldCI6ZmFsc2UsIklzVjJCbG9iVGltZUZvcm1hdCI6dHJ1ZSwiU2hvd1NlcnZlclJlY29yZHMiOmZhbHNlLCJTa2lwVmFsdWUiOjAsIlRha2VWYWx1ZSI6MTB9&api-version=2021-11-01
Ukázková odpověď
{
"nextLink": "https://management.azure.com/subscriptions/00000000-1111-2222-3333-444444444444/resourceGroups/testrg/providers/Microsoft.Sql/managedInstances/testcl/databases/database1/securityEvents?$skipToken=C9EYXRlKDE1MTIyODg4MTIwMTArMDIwMClcLyIsIkJsb2JOYW1lUm9sbC9EYXRlKDE1MTIyODg4MTIwMTArMDIwMClcLyIsIkJsb2JOYW1lUm9sbC9EYXRlKDE1MTIyODg4MTIwMTArMDIwMClcLyIsIkJsb2JOYW1lUm9sbC9EYXRlKDE1MTIyODg4MTIwMTArMDIwMClcLyIsIkJsb2JOYW1lUm9sb&api-version=2017-10-01-preview",
"value": [
{
"id": "/subscriptions/00000000-1111-2222-3333-444444444444/resourceGroups/testrg/providers/Microsoft.Sql/managedInstances/testcl/databases/database1/securityEvents/06364798761800000000000000001",
"name": "06364798761800000000000000001",
"type": "Microsoft.Sql/servers/databases/securityEvents",
"properties": {
"eventTime": "2017-12-24T10:13:24.729Z",
"securityEventType": "SqlInjectionExploit",
"subscription": "00000000-1111-2222-3333-444444444444",
"server": "testcl",
"database": "database1",
"clientIp": "10.166.113.220",
"applicationName": "myApp",
"principalName": "maliciousUser",
"securityEventSqlInjectionAdditionalProperties": {
"threatId": "1",
"statement": "select * from sys.databases where database_id like '' or 1 = 1 --' and family = 'test11'",
"statementHighlightOffset": 52,
"statementHighlightLength": 13,
"errorCode": 0,
"errorSeverity": 0,
"errorMessage": ""
}
}
}
]
}
Get the managed database's security events with minimal parameters
Ukázkový požadavek
Ukázková odpověď
{
"value": [
{
"id": "/subscriptions/00000000-1111-2222-3333-444444444444/resourceGroups/testrg/providers/Microsoft.Sql/managedInstances/testcl/databases/database1/securityEvents/06364798761800000000000000001",
"name": "06364798761800000000000000001",
"type": "Microsoft.Sql/servers/databases/securityEvents",
"properties": {
"eventTime": "2017-12-24T10:13:24.729Z",
"securityEventType": "SqlInjectionExploit",
"subscription": "00000000-1111-2222-3333-444444444444",
"server": "testcl",
"database": "database1",
"clientIp": "10.166.113.220",
"applicationName": "myApp",
"principalName": "maliciousUser",
"securityEventSqlInjectionAdditionalProperties": {
"threatId": "1",
"statement": "select * from sys.databases where database_id like '' or 1 = 1 --' and family = 'test11'",
"statementHighlightOffset": 52,
"statementHighlightLength": 13,
"errorCode": 0,
"errorSeverity": 0,
"errorMessage": ""
}
}
},
{
"id": "/subscriptions/00000000-1111-2222-3333-444444444444/resourceGroups/testrg/providers/Microsoft.Sql/managedInstances/testcl/databases/database1/securityEvents/06364798761800000000000000002",
"name": "06364798761800000000000000002",
"type": "Microsoft.Sql/servers/databases/securityEvents",
"properties": {
"eventTime": "2017-12-24T10:11:14.121Z",
"securityEventType": "SqlInjectionExploit",
"subscription": "00000000-1111-2222-3333-444444444444",
"server": "testcl",
"database": "database1",
"clientIp": "10.166.113.220",
"applicationName": "myApp",
"principalName": "maliciousUser",
"securityEventSqlInjectionAdditionalProperties": {
"threatId": "1",
"statement": "select * from sys.databases where database_id like '' or 1 = 1 --' and family = 'test10'",
"statementHighlightOffset": 52,
"statementHighlightLength": 13,
"errorCode": 0,
"errorSeverity": 0,
"errorMessage": ""
}
}
},
{
"id": "/subscriptions/00000000-1111-2222-3333-444444444444/resourceGroups/testrg/providers/Microsoft.Sql/managedInstances/testcl/databases/database1/securityEvents/06364798761800000000000000003",
"name": "06364798761800000000000000003",
"type": "Microsoft.Sql/servers/databases/securityEvents",
"properties": {
"eventTime": "2017-12-24T10:03:17.066Z",
"securityEventType": "SqlInjectionExploit",
"subscription": "00000000-1111-2222-3333-444444444444",
"server": "testcl",
"database": "database1",
"clientIp": "10.166.113.220",
"applicationName": "myApp",
"principalName": "maliciousUser",
"securityEventSqlInjectionAdditionalProperties": {
"threatId": "1",
"statement": "select * from sys.databases where database_id like '' or 1 = 1 --' and family = 'test9'",
"statementHighlightOffset": 52,
"statementHighlightLength": 13,
"errorCode": 0,
"errorSeverity": 0,
"errorMessage": ""
}
}
}
]
}
Definice
Name | Description |
---|---|
Security |
Událost zabezpečení. |
Security |
Seznam událostí zabezpečení. |
Security |
Další vlastnosti injektáže sql události zabezpečení |
Security |
Typ události zabezpečení. |
SecurityEvent
Událost zabezpečení.
Name | Typ | Description |
---|---|---|
id |
string |
ID prostředku. |
name |
string |
Název prostředku. |
properties.applicationName |
string |
Aplikace použitá ke spuštění příkazu. |
properties.clientIp |
string |
IP adresa klienta, který příkaz spustil. |
properties.database |
string |
Název databáze |
properties.eventTime |
string |
Čas, kdy došlo k události zabezpečení. |
properties.principalName |
string |
Hlavní uživatel, který spustil příkaz |
properties.securityEventSqlInjectionAdditionalProperties |
Další vlastnosti injektáže SQL, vyplněné pouze v případě, že typ události zabezpečení je injektáž SQL. |
|
properties.securityEventType |
Typ události zabezpečení. |
|
properties.server |
string |
Název serveru |
properties.subscription |
string |
Název předplatného |
type |
string |
Typ prostředku. |
SecurityEventCollection
Seznam událostí zabezpečení.
Name | Typ | Description |
---|---|---|
nextLink |
string |
Odkaz na načtení další stránky výsledků |
value |
Pole výsledků |
SecurityEventSqlInjectionAdditionalProperties
Další vlastnosti injektáže sql události zabezpečení
Name | Typ | Description |
---|---|---|
errorCode |
integer |
Kód chyby SQL |
errorMessage |
string |
Chybová zpráva SQL |
errorSeverity |
integer |
Závažnost chyby SQL |
statement |
string |
Příkaz |
statementHighlightLength |
integer |
Délka zvýraznění příkazu |
statementHighlightOffset |
integer |
Posun zvýraznění příkazu |
threatId |
string |
ID hrozby. |
SecurityEventType
Typ události zabezpečení.
Name | Typ | Description |
---|---|---|
SqlInjectionExploit |
string |
|
SqlInjectionVulnerability |
string |
|
Undefined |
string |