Compartir a través de


Azure.ResourceManager.SecurityCenter.Models Espacio de nombres

Clases

AadExternalSecuritySolution

Representa una solución de protección de identidades de AAD que envía registros a un área de trabajo de OMS.

AadSolutionProperties

Las propiedades de la solución de seguridad externa para las soluciones de AAD.

ActiveConnectionsNotInAllowedRange

El número de conexiones activas no está en el intervalo permitido.

AdaptiveApplicationControlIssueSummary

Representa un resumen de las alertas del grupo de máquinas.

AdaptiveNetworkHardeningEnforceContent

The AdaptiveNetworkHardeningEnforceContent.

AdditionalWorkspacesProperties

Propiedades de las áreas de trabajo adicionales.

AllowlistCustomAlertRule

Regla de alerta personalizada que comprueba si se permite un valor (depende del tipo de alerta personalizado). Tenga en cuenta AllowlistCustomAlertRule que es la clase base. Según el escenario, es posible que sea necesario asignar una clase derivada de la clase base aquí, o esta propiedad debe convertirse en una de las posibles clases derivadas. Las clases derivadas disponibles incluyen ConnectionFromIPNotAllowed, ConnectionToIPNotAllowedLocalUserNotAllowed y ProcessNotAllowed.

AmqpC2DMessagesNotInAllowedRange

El número de mensajes de nube a dispositivo (protocolo AMQP) no está en el intervalo permitido.

AmqpC2DRejectedMessagesNotInAllowedRange

El número de mensajes de nube a dispositivo rechazados (protocolo AMQP) no está en el intervalo permitido.

AmqpD2CMessagesNotInAllowedRange

El número de mensajes de dispositivo a nube (protocolo AMQP) no está en el intervalo permitido.

ArmSecurityCenterModelFactory

Generador de modelos para modelos.

AtaExternalSecuritySolution

Representa una solución de seguridad de ATA que envía registros a un área de trabajo de OMS.

AtaSolutionProperties

Las propiedades de la solución de seguridad externa para las soluciones de ATA.

AuthenticationDetailsProperties

Configuración de la administración de autenticación en la nube Tenga en cuenta AuthenticationDetailsProperties que es la clase base. Según el escenario, es posible que sea necesario asignar una clase derivada de la clase base aquí, o esta propiedad debe convertirse en una de las posibles clases derivadas. Las clases derivadas disponibles incluyen AwsAssumeRoleAuthenticationDetailsProperties, AwsCredsAuthenticationDetailsProperties y GcpCredentialsDetailsProperties.

AwsAssumeRoleAuthenticationDetailsProperties

En función del conector de cuentas en la nube de AWS, el rol permite delegar el acceso a los recursos de AWS. El rol se compone del rol Nombre de recurso de Amazon (ARN) e identificador externo. Para obtener más información, consulte <un href="https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_create_for-user.html">Crear un rol para delegar permisos a un usuario de IAM (solo escritura)</a>.

AwsCredsAuthenticationDetailsProperties

Credenciales basadas en el conector de cuentas en la nube de AWS, las credenciales se componen de identificador de clave de acceso y clave secreta, para obtener más detalles, consulte <un href="https://docs.aws.amazon.com/IAM/latest/UserGuide/id_users_create.html">Crear un usuario de IAM en su cuenta de AWS (solo escritura)</a>.

AwsEnvironment

Datos del entorno del conector de AWS.

AwsOrganizationalDataMaster

Los datos de awsOrganization de la cuenta maestra.

AwsOrganizationalDataMember

Los datos awsOrganization de la cuenta de miembro.

AwsOrganizationalInfo

Los datos de awsOrganization Tenga en cuenta AwsOrganizationalInfo que es la clase base. Según el escenario, es posible que sea necesario asignar una clase derivada de la clase base aquí, o esta propiedad debe convertirse en una de las posibles clases derivadas. Las clases derivadas disponibles incluyen AwsOrganizationalDataMember y AwsOrganizationalDataMaster.

AzureDevOpsScopeEnvironment

Datos del entorno del conector de ámbito de AzureDevOps.

AzureResourceDetails

Detalles del recurso de Azure que se evaluó.

AzureResourceIdentifier

Identificador de recursos de Azure.

BaselineAdjustedResult

El resultado de la regla se ajusta con la línea base.

BenchmarkReference

Referencias comparativas.

CefExternalSecuritySolution

Representa una solución de seguridad que envía registros CEF a un área de trabajo de OMS.

CefSolutionProperties

Las propiedades de la solución de seguridad externa para las soluciones CEF.

ComplianceSegment

Segmento de una evaluación de cumplimiento.

ConnectableResourceInfo

Describe el tráfico entrante y saliente permitido de un recurso de Azure.

ConnectedResourceInfo

Describe las propiedades de un recurso conectado.

ConnectionFromIPNotAllowed

Conexión entrante desde una dirección IP que no está permitida. La lista de permitidos consta de intervalo ipv4 o ipv6 en notación CIDR.

ConnectionToIPNotAllowed

Conexión saliente a una dirección IP que no está permitida. La lista de permitidos consta de intervalo ipv4 o ipv6 en notación CIDR.

ContainerRegistryVulnerabilityProperties

Campos de contexto adicionales para la evaluación de vulnerabilidades del registro de contenedor.

CspmMonitorAwsOffering

La supervisión de CSPM para la oferta de AWS.

CspmMonitorAzureDevOpsOffering

La supervisión de CSPM para la oferta de AzureDevOps.

CspmMonitorGcpOffering

La supervisión de CSPM para la oferta de GCP.

CspmMonitorGcpOfferingNativeCloudConnection

Configuración de conexión nativa en la nube.

CspmMonitorGithubOffering

La supervisión de CSPM para la oferta de GitHub.

CustomAlertRule

Una regla de alerta personalizada. Tenga en cuenta CustomAlertRule que es la clase base. Según el escenario, es posible que sea necesario asignar una clase derivada de la clase base aquí, o esta propiedad debe convertirse en una de las posibles clases derivadas. Las clases derivadas disponibles incluyen AllowlistCustomAlertRule, AmqpC2DMessagesNotInAllowedRange, AmqpC2DRejectedMessagesNotInAllowedRangeTwinUpdatesNotInAllowedRangeDenylistCustomAlertRuleConnectionToIPNotAllowedConnectionFromIPNotAllowedAmqpD2CMessagesNotInAllowedRangeDirectMethodInvokesNotInAllowedRangeFailedLocalLoginsNotInAllowedRangeLocalUserNotAllowedListCustomAlertRuleMqttC2DMessagesNotInAllowedRangeHttpD2CMessagesNotInAllowedRangeMqttC2DRejectedMessagesNotInAllowedRangeHttpC2DRejectedMessagesNotInAllowedRangeMqttD2CMessagesNotInAllowedRangeProcessNotAllowedHttpC2DMessagesNotInAllowedRangeFileUploadsNotInAllowedRangeUnauthorizedOperationsNotInAllowedRangeActiveConnectionsNotInAllowedRangeQueuePurgesNotInAllowedRangeTimeWindowCustomAlertRule y .ThresholdCustomAlertRule

CustomAssessmentAutomationCreateOrUpdateContent

Solicitud de Automatización de evaluación personalizada.

CustomEntityStoreAssignmentCreateOrUpdateContent

describe la solicitud de asignación de almacén de entidades personalizada.

DataExportSettings

Representa una configuración de exportación de datos.

DefenderCspmAwsOffering

La oferta de CSPM P1 para Aws.

DefenderCspmAwsOfferingVmScanners

La Microsoft Defender para la configuración de examen de máquinas virtuales de servidor.

DefenderCspmAwsOfferingVmScannersConfiguration

configuración de Microsoft Defender para el examen de máquinas virtuales de servidor.

DefenderCspmGcpOffering

La oferta de CSPM P1 para GCP.

DefenderForContainersAwsOffering

La oferta de AWS de Defender for Containers.

DefenderForContainersGcpOffering

La oferta de GCP de contenedores.

DefenderForContainersGcpOfferingDataPipelineNativeCloudConnection

Configuración de conexión nativa en la nube.

DefenderForContainersGcpOfferingNativeCloudConnection

Configuración de conexión nativa en la nube.

DefenderForDatabasesAwsOffering

La oferta de AWS de Defender for Databases.

DefenderForDatabasesAwsOfferingArcAutoProvisioning

Configuración de aprovisionamiento automático de ARC.

DefenderForDatabasesAwsOfferingRds

Configuración de RDS.

DefenderForDatabasesGcpOffering

Las configuraciones de ofertas de GCP de Defender for Databases.

DefenderForDevOpsAzureDevOpsOffering

Oferta de Defender para DevOps para Azure DevOps.

DefenderForDevOpsGithubOffering

Oferta de Defender para DevOps para GitHub.

DefenderForServersAwsOffering

La oferta de AWS de Defender para servidores.

DefenderForServersAwsOfferingArcAutoProvisioning

Configuración de aprovisionamiento automático de ARC.

DefenderForServersAwsOfferingMdeAutoProvisioning

Configuración de aprovisionamiento automático de Microsoft Defender para punto de conexión.

DefenderForServersAwsOfferingVmScanners

La Microsoft Defender para la configuración de examen de máquinas virtuales de servidor.

DefenderForServersAwsOfferingVmScannersConfiguration

configuración de Microsoft Defender para el examen de máquinas virtuales de servidor.

DefenderForServersAwsOfferingVulnerabilityAssessmentAutoProvisioning

Configuración de aprovisionamiento automático de evaluación de vulnerabilidades.

DefenderForServersGcpOffering

Las configuraciones de ofertas de GCP de Defender para servidores.

DefenderForServersGcpOfferingMdeAutoProvisioning

Configuración de aprovisionamiento automático de Microsoft Defender para punto de conexión.

DefenderForServersGcpOfferingVulnerabilityAssessmentAutoProvisioning

Configuración de aprovisionamiento automático de evaluación de vulnerabilidades.

DenylistCustomAlertRule

Regla de alerta personalizada que comprueba si se deniega un valor (depende del tipo de alerta personalizado).

DirectMethodInvokesNotInAllowedRange

El número de invocaciones de método directo no está en el intervalo permitido.

DiscoveredSecuritySolution

La solución DiscoveredSecuritySolution.

EffectiveNetworkSecurityGroups

Describe los grupos de seguridad de red efectivos en una interfaz de red.

ExecuteGovernanceRuleParams

Parámetros de ejecución de reglas de gobernanza.

ExecuteRuleStatus

Estado de ejecución de Security GovernanceRule en un ámbito determinado Nombre serializado: ExecuteRuleStatus

ExtensionOperationStatus

Estado que describe el éxito o error de la operación de habilitación o deshabilitación de la extensión.

ExternalSecuritySolution

Representa una solución de seguridad externa a Microsoft Defender for Cloud que envía información a un área de trabajo de OMS y cuyos datos se muestran mediante Microsoft Defender for Cloud. Tenga en cuenta ExternalSecuritySolution que es la clase base. Según el escenario, es posible que sea necesario asignar una clase derivada de la clase base aquí, o esta propiedad debe convertirse en una de las posibles clases derivadas. Las clases derivadas disponibles incluyen AadExternalSecuritySolution, AtaExternalSecuritySolution y CefExternalSecuritySolution.

ExternalSecuritySolutionProperties

Las propiedades de la solución (corresponden al tipo de solución).

FailedLocalLoginsNotInAllowedRange

El número de inicios de sesión locales con errores no está en el intervalo permitido.

FileUploadsNotInAllowedRange

El número de cargas de archivos no está en el intervalo permitido.

GcpCredentialsDetailsProperties

El servicio basado en el conector de cuentas en la nube de GCP para las credenciales de servicio, las credenciales se componen del identificador de la organización y una clave de API JSON (solo escritura).

GcpDefenderForDatabasesArcAutoProvisioning

Configuración de conexión nativa en la nube.

GcpDefenderForServersInfo

Configuración de conexión de Defender para servidores.

GcpMemberOrganizationalInfo

Datos de gcpOrganization para la cuenta de miembro.

GcpOrganizationalInfo

Los datos de gcpOrganization Tenga en cuenta GcpOrganizationalInfo que es la clase base. Según el escenario, es posible que sea necesario asignar una clase derivada de la clase base aquí, o esta propiedad debe convertirse en una de las posibles clases derivadas. Las clases derivadas disponibles incluyen GcpMemberOrganizationalInfo y GcpParentOrganizationalInfo.

GcpParentOrganizationalInfo

Los datos de gcpOrganization de la cuenta primaria.

GcpProjectDetails

Detalles sobre el proyecto representado por el conector de seguridad.

GcpProjectEnvironment

Datos del entorno del conector del proyecto GCP.

GithubScopeEnvironment

Datos del entorno del conector de ámbito de GitHub.

GovernanceAssignmentAdditionalInfo

Describir los datos adicionales de la asignación de gobernanza: opcional.

GovernanceEmailNotification

Configuración de notificación semanal del correo electrónico de gobernanza.

GovernanceRuleEmailNotification

Configuración de notificación semanal del correo electrónico de gobernanza.

GovernanceRuleMetadata

Metadatos de la regla de gobernanza.

GovernanceRuleOwnerSource

Describir el origen del propietario de la regla de gobernanza.

HttpC2DMessagesNotInAllowedRange

El número de mensajes de nube a dispositivo (protocolo HTTP) no está en el intervalo permitido.

HttpC2DRejectedMessagesNotInAllowedRange

El número de mensajes de nube a dispositivo rechazados (protocolo HTTP) no está en el intervalo permitido.

HttpD2CMessagesNotInAllowedRange

El número de mensajes de dispositivo a nube (protocolo HTTP) no está en el intervalo permitido.

HybridComputeSettingsProperties

Configuración de la administración de procesos híbridos.

InformationProtectionAwsOffering

Protección de la información para la oferta de AWS.

InformationProtectionKeyword

Palabra clave de tipo de información.

InformationProtectionPolicy

Directiva de protección de la información.

IngestionConnectionString

Cadena de conexión para ingerir registros y datos de seguridad.

IngestionSettingToken

Configura cómo correlacionar los datos y los registros de examen con los recursos asociados a la suscripción.

IotSecurityAggregatedAlertTopDevice

The IotSecurityAggregatedAlertTopDevice.

IotSecurityAlertedDevice

Información estadística sobre el número de alertas por dispositivo durante el último número establecido de días.

IotSecurityDeviceAlert

Información estadística sobre el número de alertas por tipo de alerta durante los últimos días establecidos.

IotSecurityDeviceRecommendation

Información estadística sobre el número de recomendaciones por dispositivo, por tipo de recomendación.

IotSecuritySolutionAnalyticsModelDevicesMetrics

The IotSecuritySolutionAnalyticsModelDevicesMetrics.

IotSecuritySolutionPatch

The IotSecuritySolutionPatch.

IotSeverityMetrics

Métricas de gravedad del análisis de soluciones de seguridad de IoT.

JitNetworkAccessPolicyInitiateContent

The JitNetworkAccessPolicyInitiateContent.

JitNetworkAccessPolicyInitiatePort

The JitNetworkAccessPolicyInitiatePort.

JitNetworkAccessPolicyInitiateVirtualMachine

The JitNetworkAccessPolicyInitiateVirtualMachine.

JitNetworkAccessPolicyVirtualMachine

The JitNetworkAccessPolicyVirtualMachine.

JitNetworkAccessPortRule

The JitNetworkAccessPortRule.

JitNetworkAccessRequestInfo

The JitNetworkAccessRequestInfo.

JitNetworkAccessRequestPort

The JitNetworkAccessRequestPort.

JitNetworkAccessRequestVirtualMachine

The JitNetworkAccessRequestVirtualMachine.

ListCustomAlertRule

Una regla de alertas personalizada de lista. Tenga en cuenta ListCustomAlertRule que es la clase base. Según el escenario, es posible que sea necesario asignar una clase derivada de la clase base aquí, o esta propiedad debe convertirse en una de las posibles clases derivadas. Las clases derivadas disponibles incluyen AllowlistCustomAlertRule, ConnectionFromIPNotAllowed, ConnectionToIPNotAllowed, DenylistCustomAlertRuley LocalUserNotAllowedProcessNotAllowed.

LocalUserNotAllowed

Inicie sesión por un usuario local que no está permitido. La lista de permitidos consta de nombres de inicio de sesión que se van a permitir.

LogAnalyticsIdentifier

Representa un identificador de ámbito del área de trabajo de Log Analytics.

MdeOnboarding

Recurso de la configuración o los datos necesarios para incorporar la máquina a MDE.

MqttC2DMessagesNotInAllowedRange

El número de mensajes de nube a dispositivo (protocolo MQTT) no está en el intervalo permitido.

MqttC2DRejectedMessagesNotInAllowedRange

El número de mensajes de nube a dispositivo rechazados (protocolo MQTT) no está en el intervalo permitido.

MqttD2CMessagesNotInAllowedRange

El número de mensajes de dispositivo a nube (protocolo MQTT) no está en el intervalo permitido.

OnPremiseResourceDetails

Detalles del recurso local que se evaluó Tenga en cuenta OnPremiseResourceDetails que es la clase base. Según el escenario, es posible que sea necesario asignar una clase derivada de la clase base aquí, o esta propiedad debe convertirse en una de las posibles clases derivadas. Las clases derivadas disponibles incluyen OnPremiseSqlResourceDetails.

OnPremiseSqlResourceDetails

Detalles del recurso de Sql local que se evaluó.

PathRecommendation

Representa una ruta de acceso que se recomienda permitir y sus propiedades.

PlanExtension

Propiedades de extensión de un plan.

ProcessNotAllowed

Ejecución de un proceso que no está permitido. La lista de permitidos consta de nombres de proceso que se van a permitir.

ProxyServerProperties

Para una máquina que no sea de Azure que no esté conectada directamente a Internet, especifique un servidor proxy que pueda usar la máquina que no es de Azure.

QueuePurgesNotInAllowedRange

El número de purgas de cola de dispositivos no está en el intervalo permitido.

RecommendationConfigurationProperties

Tipo de recomendación de seguridad de IoT.

RecommendedSecurityRule

Describe las direcciones remotas que se recomiendan para comunicarse con el recurso de Azure en algunos (Protocolo, Puerto, Dirección). Se recomienda bloquear todas las demás direcciones remotas.

RemediationEta

ETA (hora estimada de llegada) para la corrección.

RulesResultsContent

Entrada de resultados de reglas.

SecureScoreControlDefinitionItem

Información sobre el control de seguridad.

SecureScoreControlDetails

Detalles del control de seguridad, su puntuación y el estado de mantenimiento de los recursos pertinentes.

SecurityAlertEntity

Cambio del conjunto de propiedades en función del tipo de entidad.

SecurityAlertResourceIdentifier

Identificador de recursos de una alerta que se puede usar para dirigir la alerta al grupo de exposición de productos adecuado (inquilino, área de trabajo, suscripción, etc.). Tenga en cuenta SecurityAlertResourceIdentifier que es la clase base. Según el escenario, es posible que sea necesario asignar una clase derivada de la clase base aquí, o esta propiedad debe convertirse en una de las posibles clases derivadas. Las clases derivadas disponibles incluyen AzureResourceIdentifier y LogAnalyticsIdentifier.

SecurityAlertSimulatorBundlesRequestProperties

Simulación de alertas según estos conjuntos.

SecurityAlertSimulatorContent

Cuerpo de la solicitud del simulador de alertas.

SecurityAlertSimulatorRequestProperties

Describe las propiedades de una solicitud de simulación de alerta. Tenga en cuenta SecurityAlertSimulatorRequestProperties que es la clase base. Según el escenario, es posible que sea necesario asignar una clase derivada de la clase base aquí, o esta propiedad debe convertirse en una de las posibles clases derivadas. Las clases derivadas disponibles incluyen SecurityAlertSimulatorBundlesRequestProperties.

SecurityAlertSupportingEvidence

Cambio del conjunto de propiedades según el tipo de compatibilidadEvidence.

SecurityAlertSyncSettings

Representa una configuración de sincronización de alertas.

SecurityAssessmentCreateOrUpdateContent

Evaluación de seguridad en un recurso.

SecurityAssessmentMetadataPartner

Describe el asociado que creó la evaluación.

SecurityAssessmentMetadataProperties

Describe las propiedades de los metadatos de una evaluación.

SecurityAssessmentPartner

Datos relacionados con la integración de asociados de terceros.

SecurityAssessmentPublishDates

The SecurityAssessmentPublishDates.

SecurityAssessmentStatus

Resultado de la evaluación.

SecurityAssessmentStatusResult

Resultado de la evaluación.

SecurityAutomationAction

Acción que se debe desencadenar. Tenga en cuenta SecurityAutomationAction que es la clase base. Según el escenario, es posible que sea necesario asignar una clase derivada de la clase base aquí, o esta propiedad debe convertirse en una de las posibles clases derivadas. Las clases derivadas disponibles incluyen SecurityAutomationActionEventHub, SecurityAutomationActionLogicApp y SecurityAutomationActionWorkspace.

SecurityAutomationActionEventHub

Centro de eventos de destino al que se exportarán los datos de eventos. Para obtener más información sobre Microsoft Defender para las funcionalidades de exportación continua en la nube, visite https://aka.ms/ASCExportLearnMore.

SecurityAutomationActionLogicApp

Acción de aplicación lógica que se debe desencadenar. Para más información sobre las funcionalidades de automatización de flujos de trabajo de Microsoft Defender for Cloud, visite https://aka.ms/ASCWorkflowAutomationLearnMore.

SecurityAutomationActionWorkspace

Área de trabajo de Log Analytics a la que se exportarán los datos de eventos. Los datos de alertas de seguridad residirán en la tabla "SecurityAlert" y los datos de evaluaciones residirán en la tabla "SecurityRecommendation" (en las soluciones "Security"/"SecurityCenterFree"). Tenga en cuenta que para ver los datos en el área de trabajo, la solución gratuita o estándar de Security Center Log Analytics debe estar habilitada en esa área de trabajo. Para obtener más información sobre Microsoft Defender para las funcionalidades de exportación continua en la nube, visite https://aka.ms/ASCExportLearnMore.

SecurityAutomationRuleSet

Un conjunto de reglas que evalúa todas sus reglas en una interceptación de eventos. Solo cuando todas las reglas incluidas del conjunto de reglas se evalúen como "true", el evento desencadenará las acciones definidas.

SecurityAutomationScope

Un único ámbito de automatización.

SecurityAutomationSource

Tipos de eventos de origen que evalúan el conjunto de reglas de automatización de seguridad. Por ejemplo, alertas de seguridad y evaluaciones de seguridad. Para más información sobre los esquemas de modelos de datos de eventos de seguridad admitidos, visite https://aka.ms/ASCAutomationSchemas.

SecurityAutomationTriggeringRule

Regla que se evalúa tras la interceptación de eventos. La regla se configura comparando un valor específico del modelo de eventos con un valor esperado. Esta comparación se realiza mediante uno de los operadores admitidos establecidos.

SecurityAutomationValidationStatus

Contenedor de propiedades de estado del modelo de automatización de seguridad.

SecurityCenterAllowedConnection

Recurso cuyas propiedades describen el tráfico permitido entre los recursos de Azure.

SecurityCenterCloudOffering

Los detalles de la oferta de seguridad Tenga en cuenta SecurityCenterCloudOffering que es la clase base. Según el escenario, es posible que sea necesario asignar una clase derivada de la clase base aquí, o esta propiedad debe convertirse en una de las posibles clases derivadas. Las clases derivadas disponibles incluyen CspmMonitorAwsOffering, CspmMonitorAzureDevOpsOffering, CspmMonitorGcpOffering, CspmMonitorGithubOfferingDefenderCspmGcpOfferingDefenderForContainersGcpOfferingDefenderForDatabasesAwsOfferingDefenderForDatabasesGcpOfferingDefenderForContainersAwsOfferingDefenderCspmAwsOfferingDefenderForDevOpsGithubOfferingDefenderForServersAwsOfferingDefenderForDevOpsAzureDevOpsOfferingDefenderForServersGcpOffering y .InformationProtectionAwsOffering

SecurityCenterFileProtectionMode

Modo de protección de los tipos de colección o archivo. Exe/Msi/Script se usan para Windows, el ejecutable se usa para Linux.

SecurityCenterPublisherInfo

Representa la información del publicador de un proceso o regla.

SecurityCenterResourceDetails

Detalles del recurso que se evaluó Tenga en cuenta SecurityCenterResourceDetails que es la clase base. Según el escenario, es posible que sea necesario asignar una clase derivada de la clase base aquí, o esta propiedad debe convertirse en una de las posibles clases derivadas. Las clases derivadas disponibles incluyen AzureResourceDetails, OnPremiseResourceDetails y OnPremiseSqlResourceDetails.

SecurityCenterTagsResourceInfo

Un contenedor que contiene solo las etiquetas de un recurso, lo que permite al usuario actualizar las etiquetas.

SecurityConnectorEnvironment

Datos del entorno del conector de seguridad. Tenga en cuenta SecurityConnectorEnvironment que es la clase base. Según el escenario, es posible que sea necesario asignar una clase derivada de la clase base aquí, o esta propiedad debe convertirse en una de las posibles clases derivadas. Las clases derivadas disponibles incluyen AwsEnvironment, AzureDevOpsScopeEnvironmentGcpProjectEnvironment y GithubScopeEnvironment.

SecurityContactPropertiesAlertNotifications

Define si se envían notificaciones por correo electrónico sobre nuevas alertas de seguridad.

SecurityContactPropertiesNotificationsByRole

Define si se envían notificaciones por correo electrónico de Microsoft Defender for Cloud a personas con roles de RBAC específicos en la suscripción.

SecurityCve

Detalles de CVE.

SecurityCvss

Detalles de CVSS.

SecurityInformationTypeInfo

Tipo de información.

SecuritySolution

The SecuritySolution.

SecuritySolutionsReferenceData

The SecuritySolutionsReferenceData.

SecuritySubAssessmentAdditionalInfo

Detalles de la subevaluación Tenga en cuenta SecuritySubAssessmentAdditionalInfo que es la clase base. Según el escenario, es posible que sea necesario asignar una clase derivada de la clase base aquí, o esta propiedad debe convertirse en una de las posibles clases derivadas. Las clases derivadas disponibles incluyen ContainerRegistryVulnerabilityProperties, ServerVulnerabilityProperties y SqlServerVulnerabilityProperties.

SecurityTaskProperties

Cambiar el conjunto de propiedades, dependiendo del tipo de tarea derivado del campo de nombre.

SecurityTopologyResource

The SecurityTopologyResource.

SensitivityLabel

Etiqueta de confidencialidad.

ServerVulnerabilityProperties

Campos de contexto adicionales para la evaluación de vulnerabilidades del servidor.

ServicePrincipalProperties

Detalles de la entidad de servicio.

SqlServerVulnerabilityProperties

Detalles del recurso que se ha evaluado.

SqlVulnerabilityAssessmentBaseline

Detalles de línea base.

SqlVulnerabilityAssessmentBaselineRuleCreateOrUpdateContent

Entrada de resultados de la regla.

SqlVulnerabilityAssessmentRemediation

Detalles de la corrección.

SqlVulnerabilityAssessmentScanProperties

Propiedades del registro de examen de evaluación de vulnerabilidades.

SqlVulnerabilityAssessmentScanResult

Resultado de un examen de evaluación de vulnerabilidades para una sola regla.

SqlVulnerabilityAssessmentScanResultProperties

Propiedades de resultados del examen de evaluación de vulnerabilidades para una sola regla.

SubAssessmentStatus

Estado de la subavaluación.

SuppressionAlertsScopeElement

Un ámbito más específico que se usa para identificar las alertas que se van a suprimir.

ThresholdCustomAlertRule

Regla de alerta personalizada que comprueba si un valor (depende del tipo de alerta personalizado) está dentro del intervalo especificado. Tenga en cuenta ThresholdCustomAlertRule que es la clase base. Según el escenario, es posible que sea necesario asignar una clase derivada de la clase base aquí, o esta propiedad debe convertirse en una de las posibles clases derivadas. Las clases derivadas disponibles incluyen ActiveConnectionsNotInAllowedRange, AmqpC2DMessagesNotInAllowedRange, AmqpC2DRejectedMessagesNotInAllowedRangeFailedLocalLoginsNotInAllowedRangeHttpC2DMessagesNotInAllowedRangeHttpC2DRejectedMessagesNotInAllowedRangeFileUploadsNotInAllowedRangeDirectMethodInvokesNotInAllowedRangeHttpD2CMessagesNotInAllowedRangeAmqpD2CMessagesNotInAllowedRange, MqttC2DRejectedMessagesNotInAllowedRangeMqttC2DMessagesNotInAllowedRangeQueuePurgesNotInAllowedRangeTimeWindowCustomAlertRuleMqttD2CMessagesNotInAllowedRangeTwinUpdatesNotInAllowedRange y .UnauthorizedOperationsNotInAllowedRange

TimeWindowCustomAlertRule

Regla de alerta personalizada que comprueba si el número de actividades (depende del tipo de alerta personalizado) en un período de tiempo está dentro del intervalo especificado. Tenga en cuenta TimeWindowCustomAlertRule que es la clase base. Según el escenario, es posible que sea necesario asignar una clase derivada de la clase base aquí, o esta propiedad debe convertirse en una de las posibles clases derivadas. Las clases derivadas disponibles incluyen ActiveConnectionsNotInAllowedRange, AmqpC2DMessagesNotInAllowedRange, , AmqpD2CMessagesNotInAllowedRangeFailedLocalLoginsNotInAllowedRangeFileUploadsNotInAllowedRangeHttpD2CMessagesNotInAllowedRangeHttpC2DMessagesNotInAllowedRangeHttpC2DRejectedMessagesNotInAllowedRangeDirectMethodInvokesNotInAllowedRangeAmqpC2DRejectedMessagesNotInAllowedRange, MqttC2DMessagesNotInAllowedRangeMqttD2CMessagesNotInAllowedRangeQueuePurgesNotInAllowedRangeMqttC2DRejectedMessagesNotInAllowedRangeTwinUpdatesNotInAllowedRange y .UnauthorizedOperationsNotInAllowedRange

TopologySingleResource

TopologíaSingleResource.

TopologySingleResourceChild

TopologíaSingleResourceChild.

TopologySingleResourceParent

TopologíaSingleResourceParent.

TwinUpdatesNotInAllowedRange

El número de actualizaciones gemelas no está en el intervalo permitido.

UnauthorizedOperationsNotInAllowedRange

El número de operaciones no autorizadas no está en el intervalo permitido.

UserDefinedResourcesProperties

Propiedades de los recursos definidos por el usuario de la solución de seguridad de IoT.

UserRecommendation

Representa un usuario que se recomienda permitir para una regla determinada.

VendorReference

Referencia del proveedor.

VmRecommendation

Representa una máquina que forma parte de un grupo de máquinas.

VulnerabilityAssessmentRule

detalles de los metadatos de la regla de evaluación de vulnerabilidades.

VulnerabilityAssessmentRuleQueryCheck

Detalles de la consulta de reglas.

Estructuras

AadConnectivityStateType

Estado de conectividad de la solución de AAD externa.

AdaptiveApplicationControlEnforcementMode

El modo de cumplimiento y protección de directivas de control de aplicaciones del grupo de máquinas.

AdaptiveApplicationControlGroupSourceSystem

Tipo de origen del grupo de máquinas.

AdaptiveApplicationControlIssue

Alerta que pueden tener las máquinas de un grupo.

AdditionalWorkspaceDataType

Tipos de datos enviados al área de trabajo.

AdditionalWorkspaceType

Tipo de área de trabajo.

ApplicationSourceResourceType

El origen de la aplicación, lo que afecta, por ejemplo, evaluaciones.

AuthenticationProvisioningState

Estado del conector de varias nubes.

AutomationTriggeringRuleOperator

Operador de comparador válido que se va a usar. Se aplicará una comparación que no distingue mayúsculas de minúsculas para String PropertyType.

AutomationTriggeringRulePropertyType

Tipo de datos de los operandos comparados (cadena, entero, número de punto flotante o un valor booleano [true/false]).

AutoProvisionState

Describe qué tipo de acción de aprovisionamiento del agente de seguridad se debe realizar.

AvailableSubPlanType

Sub planes disponibles.

CustomAssessmentAutomationSupportedCloud

Nube relevante para la automatización de la evaluación personalizada.

CustomAssessmentSeverity

Gravedad que se va a relacionar con las evaluaciones generadas por esta automatización de la evaluación.

DefenderForServersScanningMode

Modo de examen de la máquina virtual.

EndOfSupportStatus

Fin del estado de soporte técnico.

ExtensionOperationStatusCode

Código de estado de la operación.

ExternalSecuritySolutionKind

El tipo de solución externa.

GovernanceRuleOwnerSourceType

Tipo de propietario para el origen del propietario de la regla de gobernanza.

GovernanceRuleSourceResourceType

El origen de la regla de gobernanza, lo que afecta a la regla, por ejemplo, las evaluaciones.

GovernanceRuleType

El tipo de regla de la regla de gobernanza define el origen de la regla, por ejemplo, integrado.

HybridComputeProvisioningState

Estado de la entidad de servicio y su secreto.

ImplementationEffort

El esfuerzo de implementación necesario para corregir esta evaluación.

InformationProtectionPolicyName

The InformationProtectionPolicyName.

IotSecurityRecommendationType

Tipo de recomendación de seguridad de IoT.

IotSecuritySolutionDataSource

The IotSecuritySolutionDataSource.

IotSecuritySolutionExportOption

The IotSecuritySolutionExportOption.

IsExtensionEnabled

Indica si la extensión está habilitada.

JitNetworkAccessPortProtocol

The JitNetworkAccessPortProtocol.

JitNetworkAccessPortStatus

Estado del puerto.

JitNetworkAccessPortStatusReason

Descripción de por qué status tiene su valor.

KillChainIntent

Intención relacionada con la cadena de eliminación detrás de la alerta. Para obtener una lista de valores admitidos y explicaciones de las intenciones de cadena de eliminación admitidas de Azure Security Center.

PathRecommendationFileType

Tipo del archivo (para archivos linux: se usa ejecutable).

RecommendationAction

Acción de recomendación de la máquina o regla.

RecommendationConfigStatus

Estado de la recomendación. Cuando el estado de la recomendación está deshabilitado, no se generan recomendaciones.

RecommendationStatus

Estado de recomendación inicial del grupo de máquinas o la máquina.

RegulatoryComplianceState

Estado agregado basado en los estados de controles admitidos del estándar.

ReportedSeverity

Gravedad de alerta evaluada.

RuleSeverity

Gravedad de la regla.

SecurityAlertMinimalSeverity

Define la gravedad mínima de la alerta que se enviará como notificaciones por correo electrónico.

SecurityAlertNotificationByRoleState

Define si se envían notificaciones por correo electrónico de AMicrosoft Defender for Cloud a personas con roles de RBAC específicos en la suscripción.

SecurityAlertNotificationState

Define si las notificaciones por correo electrónico se enviarán sobre las nuevas alertas de seguridad.

SecurityAlertReceivingRole

Un rol posible para configurar el envío de alertas de notificación de seguridad a .

SecurityAlertSeverity

Nivel de riesgo de la amenaza detectada. Más información: https://docs.microsoft.com/en-us/azure/security-center/security-center-alerts-overview#how-are-alerts-classified.

SecurityAlertSimulatorBundleType

Paquetes compatibles con el simulador de alertas.

SecurityAlertStatus

Estado del ciclo de vida de la alerta.

SecurityAssessmentODataExpand

The SecurityAssessmentODataExpand.

SecurityAssessmentResourceCategory

Las categorías de recursos que están en riesgo cuando la evaluación es incorrecta.

SecurityAssessmentResourceStatus

Estado del recurso con respecto a una sola evaluación.

SecurityAssessmentSeverity

Nivel de gravedad de la subavaluación.

SecurityAssessmentStatusCode

Código mediante programación para el estado de la evaluación.

SecurityAssessmentTactic

Táctica de la evaluación.

SecurityAssessmentTechnique

Técnicas de la evaluación.

SecurityAssessmentType

BuiltIn si la evaluación se basa en la definición de Azure Policy integrada, Personalizada si la evaluación se basa en la definición de Azure Policy personalizada.

SecurityAssessmentUserImpact

Impacto del usuario de la evaluación.

SecurityCenterCloudName

Nombre de la nube del recurso de varias nubes.

SecurityCenterCloudPermission

Permiso detectado en la cuenta de nube.

SecurityCenterConfigurationStatus

Estado de configuración del grupo o regla de máquinas.

SecurityCenterConnectionType

The SecurityCenterConnectionType.

SecurityCenterPricingTier

Valor del plan de tarifa. Microsoft Defender for Cloud se proporciona en dos planes de tarifa: gratis y estándar. El nivel estándar ofrece funcionalidades de seguridad avanzadas, mientras que el nivel gratis ofrece características de seguridad básicas.

SecurityCenterVmEnforcementSupportState

Compatibilidad de la máquina con la característica Aplicar.

SecurityControlType

Tipo de control de seguridad (por ejemplo, BuiltIn).

SecurityEventSource

Tipo de origen de evento válido.

SecurityFamily

Familia de seguridad de la solución detectada.

SecurityFamilyProvisioningState

Estado de aprovisionamiento de la familia de seguridad.

SecurityScoreODataExpand

The SecurityScoreODataExpand.

SecuritySettingName

The SecuritySettingName.

SecuritySolutionStatus

Estado de la solución de seguridad de IoT.

SecurityThreat

Impacto en las amenazas de la evaluación.

SecurityTrafficDirection

Dirección de la regla.

SecurityTransportProtocol

The SecurityTransportProtocol.

SecurityValueType

Tipo de valor de los elementos de la lista.

ServerVulnerabilityAssessmentPropertiesProvisioningState

ProvisioningState de la funcionalidad de evaluación de vulnerabilidades en la máquina virtual.

SqlVulnerabilityAssessmentScanResultRuleStatus

Estado del resultado de la regla.

SqlVulnerabilityAssessmentScanState

Estado del examen.

SqlVulnerabilityAssessmentScanTriggerType

Tipo de desencadenador de examen.

SubAssessmentStatusCode

Código de programación para el estado de la evaluación.

UnmaskedIPLoggingStatus

Estado de registro de direcciones IP sin máscara.

VulnerabilityAssessmentAutoProvisioningType

La solución evaluación de vulnerabilidades que se va a aprovisionar. Puede ser "TVM" o "Qualys".

VulnerabilityAssessmentRuleType

Tipo de regla.

Enumeraciones

SecurityAlertsSuppressionRuleState

Estados posibles de la regla.

SensitivityLabelRank

Rango de la etiqueta de confidencialidad.