Azure.ResourceManager.SecurityCenter.Models Espacio de nombres
Importante
Parte de la información hace referencia a la versión preliminar del producto, que puede haberse modificado sustancialmente antes de lanzar la versión definitiva. Microsoft no otorga ninguna garantía, explícita o implícita, con respecto a la información proporcionada aquí.
Clases
AadExternalSecuritySolution |
Representa una solución de protección de identidades de AAD que envía registros a un área de trabajo de OMS. |
AadSolutionProperties |
Las propiedades de la solución de seguridad externa para las soluciones de AAD. |
ActiveConnectionsNotInAllowedRange |
El número de conexiones activas no está en el intervalo permitido. |
AdaptiveApplicationControlIssueSummary |
Representa un resumen de las alertas del grupo de máquinas. |
AdaptiveNetworkHardeningEnforceContent |
The AdaptiveNetworkHardeningEnforceContent. |
AdditionalWorkspacesProperties |
Propiedades de las áreas de trabajo adicionales. |
AllowlistCustomAlertRule |
Regla de alerta personalizada que comprueba si se permite un valor (depende del tipo de alerta personalizado). Tenga en cuenta AllowlistCustomAlertRule que es la clase base. Según el escenario, es posible que sea necesario asignar una clase derivada de la clase base aquí, o esta propiedad debe convertirse en una de las posibles clases derivadas. Las clases derivadas disponibles incluyen ConnectionFromIPNotAllowed, ConnectionToIPNotAllowedLocalUserNotAllowed y ProcessNotAllowed. |
AmqpC2DMessagesNotInAllowedRange |
El número de mensajes de nube a dispositivo (protocolo AMQP) no está en el intervalo permitido. |
AmqpC2DRejectedMessagesNotInAllowedRange |
El número de mensajes de nube a dispositivo rechazados (protocolo AMQP) no está en el intervalo permitido. |
AmqpD2CMessagesNotInAllowedRange |
El número de mensajes de dispositivo a nube (protocolo AMQP) no está en el intervalo permitido. |
ArmSecurityCenterModelFactory |
Generador de modelos para modelos. |
AtaExternalSecuritySolution |
Representa una solución de seguridad de ATA que envía registros a un área de trabajo de OMS. |
AtaSolutionProperties |
Las propiedades de la solución de seguridad externa para las soluciones de ATA. |
AuthenticationDetailsProperties |
Configuración de la administración de autenticación en la nube Tenga en cuenta AuthenticationDetailsProperties que es la clase base. Según el escenario, es posible que sea necesario asignar una clase derivada de la clase base aquí, o esta propiedad debe convertirse en una de las posibles clases derivadas. Las clases derivadas disponibles incluyen AwsAssumeRoleAuthenticationDetailsProperties, AwsCredsAuthenticationDetailsProperties y GcpCredentialsDetailsProperties. |
AwsAssumeRoleAuthenticationDetailsProperties |
En función del conector de cuentas en la nube de AWS, el rol permite delegar el acceso a los recursos de AWS. El rol se compone del rol Nombre de recurso de Amazon (ARN) e identificador externo. Para obtener más información, consulte <un href="https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_create_for-user.html">Crear un rol para delegar permisos a un usuario de IAM (solo escritura)</a>. |
AwsCredsAuthenticationDetailsProperties |
Credenciales basadas en el conector de cuentas en la nube de AWS, las credenciales se componen de identificador de clave de acceso y clave secreta, para obtener más detalles, consulte <un href="https://docs.aws.amazon.com/IAM/latest/UserGuide/id_users_create.html">Crear un usuario de IAM en su cuenta de AWS (solo escritura)</a>. |
AwsEnvironment |
Datos del entorno del conector de AWS. |
AwsOrganizationalDataMaster |
Los datos de awsOrganization de la cuenta maestra. |
AwsOrganizationalDataMember |
Los datos awsOrganization de la cuenta de miembro. |
AwsOrganizationalInfo |
Los datos de awsOrganization Tenga en cuenta AwsOrganizationalInfo que es la clase base. Según el escenario, es posible que sea necesario asignar una clase derivada de la clase base aquí, o esta propiedad debe convertirse en una de las posibles clases derivadas. Las clases derivadas disponibles incluyen AwsOrganizationalDataMember y AwsOrganizationalDataMaster. |
AzureDevOpsScopeEnvironment |
Datos del entorno del conector de ámbito de AzureDevOps. |
AzureResourceDetails |
Detalles del recurso de Azure que se evaluó. |
AzureResourceIdentifier |
Identificador de recursos de Azure. |
BaselineAdjustedResult |
El resultado de la regla se ajusta con la línea base. |
BenchmarkReference |
Referencias comparativas. |
CefExternalSecuritySolution |
Representa una solución de seguridad que envía registros CEF a un área de trabajo de OMS. |
CefSolutionProperties |
Las propiedades de la solución de seguridad externa para las soluciones CEF. |
ComplianceSegment |
Segmento de una evaluación de cumplimiento. |
ConnectableResourceInfo |
Describe el tráfico entrante y saliente permitido de un recurso de Azure. |
ConnectedResourceInfo |
Describe las propiedades de un recurso conectado. |
ConnectionFromIPNotAllowed |
Conexión entrante desde una dirección IP que no está permitida. La lista de permitidos consta de intervalo ipv4 o ipv6 en notación CIDR. |
ConnectionToIPNotAllowed |
Conexión saliente a una dirección IP que no está permitida. La lista de permitidos consta de intervalo ipv4 o ipv6 en notación CIDR. |
ContainerRegistryVulnerabilityProperties |
Campos de contexto adicionales para la evaluación de vulnerabilidades del registro de contenedor. |
CspmMonitorAwsOffering |
La supervisión de CSPM para la oferta de AWS. |
CspmMonitorAzureDevOpsOffering |
La supervisión de CSPM para la oferta de AzureDevOps. |
CspmMonitorGcpOffering |
La supervisión de CSPM para la oferta de GCP. |
CspmMonitorGcpOfferingNativeCloudConnection |
Configuración de conexión nativa en la nube. |
CspmMonitorGithubOffering |
La supervisión de CSPM para la oferta de GitHub. |
CustomAlertRule |
Una regla de alerta personalizada. Tenga en cuenta CustomAlertRule que es la clase base. Según el escenario, es posible que sea necesario asignar una clase derivada de la clase base aquí, o esta propiedad debe convertirse en una de las posibles clases derivadas. Las clases derivadas disponibles incluyen AllowlistCustomAlertRule, AmqpC2DMessagesNotInAllowedRange, AmqpC2DRejectedMessagesNotInAllowedRangeTwinUpdatesNotInAllowedRangeDenylistCustomAlertRuleConnectionToIPNotAllowedConnectionFromIPNotAllowedAmqpD2CMessagesNotInAllowedRangeDirectMethodInvokesNotInAllowedRangeFailedLocalLoginsNotInAllowedRangeLocalUserNotAllowedListCustomAlertRuleMqttC2DMessagesNotInAllowedRangeHttpD2CMessagesNotInAllowedRangeMqttC2DRejectedMessagesNotInAllowedRangeHttpC2DRejectedMessagesNotInAllowedRangeMqttD2CMessagesNotInAllowedRangeProcessNotAllowedHttpC2DMessagesNotInAllowedRangeFileUploadsNotInAllowedRangeUnauthorizedOperationsNotInAllowedRangeActiveConnectionsNotInAllowedRangeQueuePurgesNotInAllowedRangeTimeWindowCustomAlertRule y .ThresholdCustomAlertRule |
CustomAssessmentAutomationCreateOrUpdateContent |
Solicitud de Automatización de evaluación personalizada. |
CustomEntityStoreAssignmentCreateOrUpdateContent |
describe la solicitud de asignación de almacén de entidades personalizada. |
DataExportSettings |
Representa una configuración de exportación de datos. |
DefenderCspmAwsOffering |
La oferta de CSPM P1 para Aws. |
DefenderCspmAwsOfferingVmScanners |
La Microsoft Defender para la configuración de examen de máquinas virtuales de servidor. |
DefenderCspmAwsOfferingVmScannersConfiguration |
configuración de Microsoft Defender para el examen de máquinas virtuales de servidor. |
DefenderCspmGcpOffering |
La oferta de CSPM P1 para GCP. |
DefenderForContainersAwsOffering |
La oferta de AWS de Defender for Containers. |
DefenderForContainersGcpOffering |
La oferta de GCP de contenedores. |
DefenderForContainersGcpOfferingDataPipelineNativeCloudConnection |
Configuración de conexión nativa en la nube. |
DefenderForContainersGcpOfferingNativeCloudConnection |
Configuración de conexión nativa en la nube. |
DefenderForDatabasesAwsOffering |
La oferta de AWS de Defender for Databases. |
DefenderForDatabasesAwsOfferingArcAutoProvisioning |
Configuración de aprovisionamiento automático de ARC. |
DefenderForDatabasesAwsOfferingRds |
Configuración de RDS. |
DefenderForDatabasesGcpOffering |
Las configuraciones de ofertas de GCP de Defender for Databases. |
DefenderForDevOpsAzureDevOpsOffering |
Oferta de Defender para DevOps para Azure DevOps. |
DefenderForDevOpsGithubOffering |
Oferta de Defender para DevOps para GitHub. |
DefenderForServersAwsOffering |
La oferta de AWS de Defender para servidores. |
DefenderForServersAwsOfferingArcAutoProvisioning |
Configuración de aprovisionamiento automático de ARC. |
DefenderForServersAwsOfferingMdeAutoProvisioning |
Configuración de aprovisionamiento automático de Microsoft Defender para punto de conexión. |
DefenderForServersAwsOfferingVmScanners |
La Microsoft Defender para la configuración de examen de máquinas virtuales de servidor. |
DefenderForServersAwsOfferingVmScannersConfiguration |
configuración de Microsoft Defender para el examen de máquinas virtuales de servidor. |
DefenderForServersAwsOfferingVulnerabilityAssessmentAutoProvisioning |
Configuración de aprovisionamiento automático de evaluación de vulnerabilidades. |
DefenderForServersGcpOffering |
Las configuraciones de ofertas de GCP de Defender para servidores. |
DefenderForServersGcpOfferingMdeAutoProvisioning |
Configuración de aprovisionamiento automático de Microsoft Defender para punto de conexión. |
DefenderForServersGcpOfferingVulnerabilityAssessmentAutoProvisioning |
Configuración de aprovisionamiento automático de evaluación de vulnerabilidades. |
DenylistCustomAlertRule |
Regla de alerta personalizada que comprueba si se deniega un valor (depende del tipo de alerta personalizado). |
DirectMethodInvokesNotInAllowedRange |
El número de invocaciones de método directo no está en el intervalo permitido. |
DiscoveredSecuritySolution |
La solución DiscoveredSecuritySolution. |
EffectiveNetworkSecurityGroups |
Describe los grupos de seguridad de red efectivos en una interfaz de red. |
ExecuteGovernanceRuleParams |
Parámetros de ejecución de reglas de gobernanza. |
ExecuteRuleStatus |
Estado de ejecución de Security GovernanceRule en un ámbito determinado Nombre serializado: ExecuteRuleStatus |
ExtensionOperationStatus |
Estado que describe el éxito o error de la operación de habilitación o deshabilitación de la extensión. |
ExternalSecuritySolution |
Representa una solución de seguridad externa a Microsoft Defender for Cloud que envía información a un área de trabajo de OMS y cuyos datos se muestran mediante Microsoft Defender for Cloud. Tenga en cuenta ExternalSecuritySolution que es la clase base. Según el escenario, es posible que sea necesario asignar una clase derivada de la clase base aquí, o esta propiedad debe convertirse en una de las posibles clases derivadas. Las clases derivadas disponibles incluyen AadExternalSecuritySolution, AtaExternalSecuritySolution y CefExternalSecuritySolution. |
ExternalSecuritySolutionProperties |
Las propiedades de la solución (corresponden al tipo de solución). |
FailedLocalLoginsNotInAllowedRange |
El número de inicios de sesión locales con errores no está en el intervalo permitido. |
FileUploadsNotInAllowedRange |
El número de cargas de archivos no está en el intervalo permitido. |
GcpCredentialsDetailsProperties |
El servicio basado en el conector de cuentas en la nube de GCP para las credenciales de servicio, las credenciales se componen del identificador de la organización y una clave de API JSON (solo escritura). |
GcpDefenderForDatabasesArcAutoProvisioning |
Configuración de conexión nativa en la nube. |
GcpDefenderForServersInfo |
Configuración de conexión de Defender para servidores. |
GcpMemberOrganizationalInfo |
Datos de gcpOrganization para la cuenta de miembro. |
GcpOrganizationalInfo |
Los datos de gcpOrganization Tenga en cuenta GcpOrganizationalInfo que es la clase base. Según el escenario, es posible que sea necesario asignar una clase derivada de la clase base aquí, o esta propiedad debe convertirse en una de las posibles clases derivadas. Las clases derivadas disponibles incluyen GcpMemberOrganizationalInfo y GcpParentOrganizationalInfo. |
GcpParentOrganizationalInfo |
Los datos de gcpOrganization de la cuenta primaria. |
GcpProjectDetails |
Detalles sobre el proyecto representado por el conector de seguridad. |
GcpProjectEnvironment |
Datos del entorno del conector del proyecto GCP. |
GithubScopeEnvironment |
Datos del entorno del conector de ámbito de GitHub. |
GovernanceAssignmentAdditionalInfo |
Describir los datos adicionales de la asignación de gobernanza: opcional. |
GovernanceEmailNotification |
Configuración de notificación semanal del correo electrónico de gobernanza. |
GovernanceRuleEmailNotification |
Configuración de notificación semanal del correo electrónico de gobernanza. |
GovernanceRuleMetadata |
Metadatos de la regla de gobernanza. |
GovernanceRuleOwnerSource |
Describir el origen del propietario de la regla de gobernanza. |
HttpC2DMessagesNotInAllowedRange |
El número de mensajes de nube a dispositivo (protocolo HTTP) no está en el intervalo permitido. |
HttpC2DRejectedMessagesNotInAllowedRange |
El número de mensajes de nube a dispositivo rechazados (protocolo HTTP) no está en el intervalo permitido. |
HttpD2CMessagesNotInAllowedRange |
El número de mensajes de dispositivo a nube (protocolo HTTP) no está en el intervalo permitido. |
HybridComputeSettingsProperties |
Configuración de la administración de procesos híbridos. |
InformationProtectionAwsOffering |
Protección de la información para la oferta de AWS. |
InformationProtectionKeyword |
Palabra clave de tipo de información. |
InformationProtectionPolicy |
Directiva de protección de la información. |
IngestionConnectionString |
Cadena de conexión para ingerir registros y datos de seguridad. |
IngestionSettingToken |
Configura cómo correlacionar los datos y los registros de examen con los recursos asociados a la suscripción. |
IotSecurityAggregatedAlertTopDevice |
The IotSecurityAggregatedAlertTopDevice. |
IotSecurityAlertedDevice |
Información estadística sobre el número de alertas por dispositivo durante el último número establecido de días. |
IotSecurityDeviceAlert |
Información estadística sobre el número de alertas por tipo de alerta durante los últimos días establecidos. |
IotSecurityDeviceRecommendation |
Información estadística sobre el número de recomendaciones por dispositivo, por tipo de recomendación. |
IotSecuritySolutionAnalyticsModelDevicesMetrics |
The IotSecuritySolutionAnalyticsModelDevicesMetrics. |
IotSecuritySolutionPatch |
The IotSecuritySolutionPatch. |
IotSeverityMetrics |
Métricas de gravedad del análisis de soluciones de seguridad de IoT. |
JitNetworkAccessPolicyInitiateContent |
The JitNetworkAccessPolicyInitiateContent. |
JitNetworkAccessPolicyInitiatePort |
The JitNetworkAccessPolicyInitiatePort. |
JitNetworkAccessPolicyInitiateVirtualMachine |
The JitNetworkAccessPolicyInitiateVirtualMachine. |
JitNetworkAccessPolicyVirtualMachine |
The JitNetworkAccessPolicyVirtualMachine. |
JitNetworkAccessPortRule |
The JitNetworkAccessPortRule. |
JitNetworkAccessRequestInfo |
The JitNetworkAccessRequestInfo. |
JitNetworkAccessRequestPort |
The JitNetworkAccessRequestPort. |
JitNetworkAccessRequestVirtualMachine |
The JitNetworkAccessRequestVirtualMachine. |
ListCustomAlertRule |
Una regla de alertas personalizada de lista. Tenga en cuenta ListCustomAlertRule que es la clase base. Según el escenario, es posible que sea necesario asignar una clase derivada de la clase base aquí, o esta propiedad debe convertirse en una de las posibles clases derivadas. Las clases derivadas disponibles incluyen AllowlistCustomAlertRule, ConnectionFromIPNotAllowed, ConnectionToIPNotAllowed, DenylistCustomAlertRuley LocalUserNotAllowedProcessNotAllowed. |
LocalUserNotAllowed |
Inicie sesión por un usuario local que no está permitido. La lista de permitidos consta de nombres de inicio de sesión que se van a permitir. |
LogAnalyticsIdentifier |
Representa un identificador de ámbito del área de trabajo de Log Analytics. |
MdeOnboarding |
Recurso de la configuración o los datos necesarios para incorporar la máquina a MDE. |
MqttC2DMessagesNotInAllowedRange |
El número de mensajes de nube a dispositivo (protocolo MQTT) no está en el intervalo permitido. |
MqttC2DRejectedMessagesNotInAllowedRange |
El número de mensajes de nube a dispositivo rechazados (protocolo MQTT) no está en el intervalo permitido. |
MqttD2CMessagesNotInAllowedRange |
El número de mensajes de dispositivo a nube (protocolo MQTT) no está en el intervalo permitido. |
OnPremiseResourceDetails |
Detalles del recurso local que se evaluó Tenga en cuenta OnPremiseResourceDetails que es la clase base. Según el escenario, es posible que sea necesario asignar una clase derivada de la clase base aquí, o esta propiedad debe convertirse en una de las posibles clases derivadas. Las clases derivadas disponibles incluyen OnPremiseSqlResourceDetails. |
OnPremiseSqlResourceDetails |
Detalles del recurso de Sql local que se evaluó. |
PathRecommendation |
Representa una ruta de acceso que se recomienda permitir y sus propiedades. |
PlanExtension |
Propiedades de extensión de un plan. |
ProcessNotAllowed |
Ejecución de un proceso que no está permitido. La lista de permitidos consta de nombres de proceso que se van a permitir. |
ProxyServerProperties |
Para una máquina que no sea de Azure que no esté conectada directamente a Internet, especifique un servidor proxy que pueda usar la máquina que no es de Azure. |
QueuePurgesNotInAllowedRange |
El número de purgas de cola de dispositivos no está en el intervalo permitido. |
RecommendationConfigurationProperties |
Tipo de recomendación de seguridad de IoT. |
RecommendedSecurityRule |
Describe las direcciones remotas que se recomiendan para comunicarse con el recurso de Azure en algunos (Protocolo, Puerto, Dirección). Se recomienda bloquear todas las demás direcciones remotas. |
RemediationEta |
ETA (hora estimada de llegada) para la corrección. |
RulesResultsContent |
Entrada de resultados de reglas. |
SecureScoreControlDefinitionItem |
Información sobre el control de seguridad. |
SecureScoreControlDetails |
Detalles del control de seguridad, su puntuación y el estado de mantenimiento de los recursos pertinentes. |
SecurityAlertEntity |
Cambio del conjunto de propiedades en función del tipo de entidad. |
SecurityAlertResourceIdentifier |
Identificador de recursos de una alerta que se puede usar para dirigir la alerta al grupo de exposición de productos adecuado (inquilino, área de trabajo, suscripción, etc.). Tenga en cuenta SecurityAlertResourceIdentifier que es la clase base. Según el escenario, es posible que sea necesario asignar una clase derivada de la clase base aquí, o esta propiedad debe convertirse en una de las posibles clases derivadas. Las clases derivadas disponibles incluyen AzureResourceIdentifier y LogAnalyticsIdentifier. |
SecurityAlertSimulatorBundlesRequestProperties |
Simulación de alertas según estos conjuntos. |
SecurityAlertSimulatorContent |
Cuerpo de la solicitud del simulador de alertas. |
SecurityAlertSimulatorRequestProperties |
Describe las propiedades de una solicitud de simulación de alerta. Tenga en cuenta SecurityAlertSimulatorRequestProperties que es la clase base. Según el escenario, es posible que sea necesario asignar una clase derivada de la clase base aquí, o esta propiedad debe convertirse en una de las posibles clases derivadas. Las clases derivadas disponibles incluyen SecurityAlertSimulatorBundlesRequestProperties. |
SecurityAlertSupportingEvidence |
Cambio del conjunto de propiedades según el tipo de compatibilidadEvidence. |
SecurityAlertSyncSettings |
Representa una configuración de sincronización de alertas. |
SecurityAssessmentCreateOrUpdateContent |
Evaluación de seguridad en un recurso. |
SecurityAssessmentMetadataPartner |
Describe el asociado que creó la evaluación. |
SecurityAssessmentMetadataProperties |
Describe las propiedades de los metadatos de una evaluación. |
SecurityAssessmentPartner |
Datos relacionados con la integración de asociados de terceros. |
SecurityAssessmentPublishDates |
The SecurityAssessmentPublishDates. |
SecurityAssessmentStatus |
Resultado de la evaluación. |
SecurityAssessmentStatusResult |
Resultado de la evaluación. |
SecurityAutomationAction |
Acción que se debe desencadenar. Tenga en cuenta SecurityAutomationAction que es la clase base. Según el escenario, es posible que sea necesario asignar una clase derivada de la clase base aquí, o esta propiedad debe convertirse en una de las posibles clases derivadas. Las clases derivadas disponibles incluyen SecurityAutomationActionEventHub, SecurityAutomationActionLogicApp y SecurityAutomationActionWorkspace. |
SecurityAutomationActionEventHub |
Centro de eventos de destino al que se exportarán los datos de eventos. Para obtener más información sobre Microsoft Defender para las funcionalidades de exportación continua en la nube, visite https://aka.ms/ASCExportLearnMore. |
SecurityAutomationActionLogicApp |
Acción de aplicación lógica que se debe desencadenar. Para más información sobre las funcionalidades de automatización de flujos de trabajo de Microsoft Defender for Cloud, visite https://aka.ms/ASCWorkflowAutomationLearnMore. |
SecurityAutomationActionWorkspace |
Área de trabajo de Log Analytics a la que se exportarán los datos de eventos. Los datos de alertas de seguridad residirán en la tabla "SecurityAlert" y los datos de evaluaciones residirán en la tabla "SecurityRecommendation" (en las soluciones "Security"/"SecurityCenterFree"). Tenga en cuenta que para ver los datos en el área de trabajo, la solución gratuita o estándar de Security Center Log Analytics debe estar habilitada en esa área de trabajo. Para obtener más información sobre Microsoft Defender para las funcionalidades de exportación continua en la nube, visite https://aka.ms/ASCExportLearnMore. |
SecurityAutomationRuleSet |
Un conjunto de reglas que evalúa todas sus reglas en una interceptación de eventos. Solo cuando todas las reglas incluidas del conjunto de reglas se evalúen como "true", el evento desencadenará las acciones definidas. |
SecurityAutomationScope |
Un único ámbito de automatización. |
SecurityAutomationSource |
Tipos de eventos de origen que evalúan el conjunto de reglas de automatización de seguridad. Por ejemplo, alertas de seguridad y evaluaciones de seguridad. Para más información sobre los esquemas de modelos de datos de eventos de seguridad admitidos, visite https://aka.ms/ASCAutomationSchemas. |
SecurityAutomationTriggeringRule |
Regla que se evalúa tras la interceptación de eventos. La regla se configura comparando un valor específico del modelo de eventos con un valor esperado. Esta comparación se realiza mediante uno de los operadores admitidos establecidos. |
SecurityAutomationValidationStatus |
Contenedor de propiedades de estado del modelo de automatización de seguridad. |
SecurityCenterAllowedConnection |
Recurso cuyas propiedades describen el tráfico permitido entre los recursos de Azure. |
SecurityCenterCloudOffering |
Los detalles de la oferta de seguridad Tenga en cuenta SecurityCenterCloudOffering que es la clase base. Según el escenario, es posible que sea necesario asignar una clase derivada de la clase base aquí, o esta propiedad debe convertirse en una de las posibles clases derivadas. Las clases derivadas disponibles incluyen CspmMonitorAwsOffering, CspmMonitorAzureDevOpsOffering, CspmMonitorGcpOffering, CspmMonitorGithubOfferingDefenderCspmGcpOfferingDefenderForContainersGcpOfferingDefenderForDatabasesAwsOfferingDefenderForDatabasesGcpOfferingDefenderForContainersAwsOfferingDefenderCspmAwsOfferingDefenderForDevOpsGithubOfferingDefenderForServersAwsOfferingDefenderForDevOpsAzureDevOpsOfferingDefenderForServersGcpOffering y .InformationProtectionAwsOffering |
SecurityCenterFileProtectionMode |
Modo de protección de los tipos de colección o archivo. Exe/Msi/Script se usan para Windows, el ejecutable se usa para Linux. |
SecurityCenterPublisherInfo |
Representa la información del publicador de un proceso o regla. |
SecurityCenterResourceDetails |
Detalles del recurso que se evaluó Tenga en cuenta SecurityCenterResourceDetails que es la clase base. Según el escenario, es posible que sea necesario asignar una clase derivada de la clase base aquí, o esta propiedad debe convertirse en una de las posibles clases derivadas. Las clases derivadas disponibles incluyen AzureResourceDetails, OnPremiseResourceDetails y OnPremiseSqlResourceDetails. |
SecurityCenterTagsResourceInfo |
Un contenedor que contiene solo las etiquetas de un recurso, lo que permite al usuario actualizar las etiquetas. |
SecurityConnectorEnvironment |
Datos del entorno del conector de seguridad. Tenga en cuenta SecurityConnectorEnvironment que es la clase base. Según el escenario, es posible que sea necesario asignar una clase derivada de la clase base aquí, o esta propiedad debe convertirse en una de las posibles clases derivadas. Las clases derivadas disponibles incluyen AwsEnvironment, AzureDevOpsScopeEnvironmentGcpProjectEnvironment y GithubScopeEnvironment. |
SecurityContactPropertiesAlertNotifications |
Define si se envían notificaciones por correo electrónico sobre nuevas alertas de seguridad. |
SecurityContactPropertiesNotificationsByRole |
Define si se envían notificaciones por correo electrónico de Microsoft Defender for Cloud a personas con roles de RBAC específicos en la suscripción. |
SecurityCve |
Detalles de CVE. |
SecurityCvss |
Detalles de CVSS. |
SecurityInformationTypeInfo |
Tipo de información. |
SecuritySolution |
The SecuritySolution. |
SecuritySolutionsReferenceData |
The SecuritySolutionsReferenceData. |
SecuritySubAssessmentAdditionalInfo |
Detalles de la subevaluación Tenga en cuenta SecuritySubAssessmentAdditionalInfo que es la clase base. Según el escenario, es posible que sea necesario asignar una clase derivada de la clase base aquí, o esta propiedad debe convertirse en una de las posibles clases derivadas. Las clases derivadas disponibles incluyen ContainerRegistryVulnerabilityProperties, ServerVulnerabilityProperties y SqlServerVulnerabilityProperties. |
SecurityTaskProperties |
Cambiar el conjunto de propiedades, dependiendo del tipo de tarea derivado del campo de nombre. |
SecurityTopologyResource |
The SecurityTopologyResource. |
SensitivityLabel |
Etiqueta de confidencialidad. |
ServerVulnerabilityProperties |
Campos de contexto adicionales para la evaluación de vulnerabilidades del servidor. |
ServicePrincipalProperties |
Detalles de la entidad de servicio. |
SqlServerVulnerabilityProperties |
Detalles del recurso que se ha evaluado. |
SqlVulnerabilityAssessmentBaseline |
Detalles de línea base. |
SqlVulnerabilityAssessmentBaselineRuleCreateOrUpdateContent |
Entrada de resultados de la regla. |
SqlVulnerabilityAssessmentRemediation |
Detalles de la corrección. |
SqlVulnerabilityAssessmentScanProperties |
Propiedades del registro de examen de evaluación de vulnerabilidades. |
SqlVulnerabilityAssessmentScanResult |
Resultado de un examen de evaluación de vulnerabilidades para una sola regla. |
SqlVulnerabilityAssessmentScanResultProperties |
Propiedades de resultados del examen de evaluación de vulnerabilidades para una sola regla. |
SubAssessmentStatus |
Estado de la subavaluación. |
SuppressionAlertsScopeElement |
Un ámbito más específico que se usa para identificar las alertas que se van a suprimir. |
ThresholdCustomAlertRule |
Regla de alerta personalizada que comprueba si un valor (depende del tipo de alerta personalizado) está dentro del intervalo especificado. Tenga en cuenta ThresholdCustomAlertRule que es la clase base. Según el escenario, es posible que sea necesario asignar una clase derivada de la clase base aquí, o esta propiedad debe convertirse en una de las posibles clases derivadas. Las clases derivadas disponibles incluyen ActiveConnectionsNotInAllowedRange, AmqpC2DMessagesNotInAllowedRange, AmqpC2DRejectedMessagesNotInAllowedRangeFailedLocalLoginsNotInAllowedRangeHttpC2DMessagesNotInAllowedRangeHttpC2DRejectedMessagesNotInAllowedRangeFileUploadsNotInAllowedRangeDirectMethodInvokesNotInAllowedRangeHttpD2CMessagesNotInAllowedRangeAmqpD2CMessagesNotInAllowedRange, MqttC2DRejectedMessagesNotInAllowedRangeMqttC2DMessagesNotInAllowedRangeQueuePurgesNotInAllowedRangeTimeWindowCustomAlertRuleMqttD2CMessagesNotInAllowedRangeTwinUpdatesNotInAllowedRange y .UnauthorizedOperationsNotInAllowedRange |
TimeWindowCustomAlertRule |
Regla de alerta personalizada que comprueba si el número de actividades (depende del tipo de alerta personalizado) en un período de tiempo está dentro del intervalo especificado. Tenga en cuenta TimeWindowCustomAlertRule que es la clase base. Según el escenario, es posible que sea necesario asignar una clase derivada de la clase base aquí, o esta propiedad debe convertirse en una de las posibles clases derivadas. Las clases derivadas disponibles incluyen ActiveConnectionsNotInAllowedRange, AmqpC2DMessagesNotInAllowedRange, , AmqpD2CMessagesNotInAllowedRangeFailedLocalLoginsNotInAllowedRangeFileUploadsNotInAllowedRangeHttpD2CMessagesNotInAllowedRangeHttpC2DMessagesNotInAllowedRangeHttpC2DRejectedMessagesNotInAllowedRangeDirectMethodInvokesNotInAllowedRangeAmqpC2DRejectedMessagesNotInAllowedRange, MqttC2DMessagesNotInAllowedRangeMqttD2CMessagesNotInAllowedRangeQueuePurgesNotInAllowedRangeMqttC2DRejectedMessagesNotInAllowedRangeTwinUpdatesNotInAllowedRange y .UnauthorizedOperationsNotInAllowedRange |
TopologySingleResource |
TopologíaSingleResource. |
TopologySingleResourceChild |
TopologíaSingleResourceChild. |
TopologySingleResourceParent |
TopologíaSingleResourceParent. |
TwinUpdatesNotInAllowedRange |
El número de actualizaciones gemelas no está en el intervalo permitido. |
UnauthorizedOperationsNotInAllowedRange |
El número de operaciones no autorizadas no está en el intervalo permitido. |
UserDefinedResourcesProperties |
Propiedades de los recursos definidos por el usuario de la solución de seguridad de IoT. |
UserRecommendation |
Representa un usuario que se recomienda permitir para una regla determinada. |
VendorReference |
Referencia del proveedor. |
VmRecommendation |
Representa una máquina que forma parte de un grupo de máquinas. |
VulnerabilityAssessmentRule |
detalles de los metadatos de la regla de evaluación de vulnerabilidades. |
VulnerabilityAssessmentRuleQueryCheck |
Detalles de la consulta de reglas. |
Estructuras
AadConnectivityStateType |
Estado de conectividad de la solución de AAD externa. |
AdaptiveApplicationControlEnforcementMode |
El modo de cumplimiento y protección de directivas de control de aplicaciones del grupo de máquinas. |
AdaptiveApplicationControlGroupSourceSystem |
Tipo de origen del grupo de máquinas. |
AdaptiveApplicationControlIssue |
Alerta que pueden tener las máquinas de un grupo. |
AdditionalWorkspaceDataType |
Tipos de datos enviados al área de trabajo. |
AdditionalWorkspaceType |
Tipo de área de trabajo. |
ApplicationSourceResourceType |
El origen de la aplicación, lo que afecta, por ejemplo, evaluaciones. |
AuthenticationProvisioningState |
Estado del conector de varias nubes. |
AutomationTriggeringRuleOperator |
Operador de comparador válido que se va a usar. Se aplicará una comparación que no distingue mayúsculas de minúsculas para String PropertyType. |
AutomationTriggeringRulePropertyType |
Tipo de datos de los operandos comparados (cadena, entero, número de punto flotante o un valor booleano [true/false]). |
AutoProvisionState |
Describe qué tipo de acción de aprovisionamiento del agente de seguridad se debe realizar. |
AvailableSubPlanType |
Sub planes disponibles. |
CustomAssessmentAutomationSupportedCloud |
Nube relevante para la automatización de la evaluación personalizada. |
CustomAssessmentSeverity |
Gravedad que se va a relacionar con las evaluaciones generadas por esta automatización de la evaluación. |
DefenderForServersScanningMode |
Modo de examen de la máquina virtual. |
EndOfSupportStatus |
Fin del estado de soporte técnico. |
ExtensionOperationStatusCode |
Código de estado de la operación. |
ExternalSecuritySolutionKind |
El tipo de solución externa. |
GovernanceRuleOwnerSourceType |
Tipo de propietario para el origen del propietario de la regla de gobernanza. |
GovernanceRuleSourceResourceType |
El origen de la regla de gobernanza, lo que afecta a la regla, por ejemplo, las evaluaciones. |
GovernanceRuleType |
El tipo de regla de la regla de gobernanza define el origen de la regla, por ejemplo, integrado. |
HybridComputeProvisioningState |
Estado de la entidad de servicio y su secreto. |
ImplementationEffort |
El esfuerzo de implementación necesario para corregir esta evaluación. |
InformationProtectionPolicyName |
The InformationProtectionPolicyName. |
IotSecurityRecommendationType |
Tipo de recomendación de seguridad de IoT. |
IotSecuritySolutionDataSource |
The IotSecuritySolutionDataSource. |
IotSecuritySolutionExportOption |
The IotSecuritySolutionExportOption. |
IsExtensionEnabled |
Indica si la extensión está habilitada. |
JitNetworkAccessPortProtocol |
The JitNetworkAccessPortProtocol. |
JitNetworkAccessPortStatus |
Estado del puerto. |
JitNetworkAccessPortStatusReason |
Descripción de por qué |
KillChainIntent |
Intención relacionada con la cadena de eliminación detrás de la alerta. Para obtener una lista de valores admitidos y explicaciones de las intenciones de cadena de eliminación admitidas de Azure Security Center. |
PathRecommendationFileType |
Tipo del archivo (para archivos linux: se usa ejecutable). |
RecommendationAction |
Acción de recomendación de la máquina o regla. |
RecommendationConfigStatus |
Estado de la recomendación. Cuando el estado de la recomendación está deshabilitado, no se generan recomendaciones. |
RecommendationStatus |
Estado de recomendación inicial del grupo de máquinas o la máquina. |
RegulatoryComplianceState |
Estado agregado basado en los estados de controles admitidos del estándar. |
ReportedSeverity |
Gravedad de alerta evaluada. |
RuleSeverity |
Gravedad de la regla. |
SecurityAlertMinimalSeverity |
Define la gravedad mínima de la alerta que se enviará como notificaciones por correo electrónico. |
SecurityAlertNotificationByRoleState |
Define si se envían notificaciones por correo electrónico de AMicrosoft Defender for Cloud a personas con roles de RBAC específicos en la suscripción. |
SecurityAlertNotificationState |
Define si las notificaciones por correo electrónico se enviarán sobre las nuevas alertas de seguridad. |
SecurityAlertReceivingRole |
Un rol posible para configurar el envío de alertas de notificación de seguridad a . |
SecurityAlertSeverity |
Nivel de riesgo de la amenaza detectada. Más información: https://docs.microsoft.com/en-us/azure/security-center/security-center-alerts-overview#how-are-alerts-classified. |
SecurityAlertSimulatorBundleType |
Paquetes compatibles con el simulador de alertas. |
SecurityAlertStatus |
Estado del ciclo de vida de la alerta. |
SecurityAssessmentODataExpand |
The SecurityAssessmentODataExpand. |
SecurityAssessmentResourceCategory |
Las categorías de recursos que están en riesgo cuando la evaluación es incorrecta. |
SecurityAssessmentResourceStatus |
Estado del recurso con respecto a una sola evaluación. |
SecurityAssessmentSeverity |
Nivel de gravedad de la subavaluación. |
SecurityAssessmentStatusCode |
Código mediante programación para el estado de la evaluación. |
SecurityAssessmentTactic |
Táctica de la evaluación. |
SecurityAssessmentTechnique |
Técnicas de la evaluación. |
SecurityAssessmentType |
BuiltIn si la evaluación se basa en la definición de Azure Policy integrada, Personalizada si la evaluación se basa en la definición de Azure Policy personalizada. |
SecurityAssessmentUserImpact |
Impacto del usuario de la evaluación. |
SecurityCenterCloudName |
Nombre de la nube del recurso de varias nubes. |
SecurityCenterCloudPermission |
Permiso detectado en la cuenta de nube. |
SecurityCenterConfigurationStatus |
Estado de configuración del grupo o regla de máquinas. |
SecurityCenterConnectionType |
The SecurityCenterConnectionType. |
SecurityCenterPricingTier |
Valor del plan de tarifa. Microsoft Defender for Cloud se proporciona en dos planes de tarifa: gratis y estándar. El nivel estándar ofrece funcionalidades de seguridad avanzadas, mientras que el nivel gratis ofrece características de seguridad básicas. |
SecurityCenterVmEnforcementSupportState |
Compatibilidad de la máquina con la característica Aplicar. |
SecurityControlType |
Tipo de control de seguridad (por ejemplo, BuiltIn). |
SecurityEventSource |
Tipo de origen de evento válido. |
SecurityFamily |
Familia de seguridad de la solución detectada. |
SecurityFamilyProvisioningState |
Estado de aprovisionamiento de la familia de seguridad. |
SecurityScoreODataExpand |
The SecurityScoreODataExpand. |
SecuritySettingName |
The SecuritySettingName. |
SecuritySolutionStatus |
Estado de la solución de seguridad de IoT. |
SecurityThreat |
Impacto en las amenazas de la evaluación. |
SecurityTrafficDirection |
Dirección de la regla. |
SecurityTransportProtocol |
The SecurityTransportProtocol. |
SecurityValueType |
Tipo de valor de los elementos de la lista. |
ServerVulnerabilityAssessmentPropertiesProvisioningState |
ProvisioningState de la funcionalidad de evaluación de vulnerabilidades en la máquina virtual. |
SqlVulnerabilityAssessmentScanResultRuleStatus |
Estado del resultado de la regla. |
SqlVulnerabilityAssessmentScanState |
Estado del examen. |
SqlVulnerabilityAssessmentScanTriggerType |
Tipo de desencadenador de examen. |
SubAssessmentStatusCode |
Código de programación para el estado de la evaluación. |
UnmaskedIPLoggingStatus |
Estado de registro de direcciones IP sin máscara. |
VulnerabilityAssessmentAutoProvisioningType |
La solución evaluación de vulnerabilidades que se va a aprovisionar. Puede ser "TVM" o "Qualys". |
VulnerabilityAssessmentRuleType |
Tipo de regla. |
Enumeraciones
SecurityAlertsSuppressionRuleState |
Estados posibles de la regla. |
SensitivityLabelRank |
Rango de la etiqueta de confidencialidad. |
Azure SDK for .NET