Partager via


Azure.ResourceManager.SecurityCenter.Models Espace de noms

Classes

AadExternalSecuritySolution

Représente une solution de protection d’identité AAD qui envoie des journaux à un espace de travail OMS.

AadSolutionProperties

Propriétés de la solution de sécurité externe pour les solutions AAD.

ActiveConnectionsNotInAllowedRange

Le nombre de connexions actives n’est pas dans la plage autorisée.

AdaptiveApplicationControlIssueSummary

Représente un résumé des alertes du groupe d’ordinateurs.

AdaptiveNetworkHardeningEnforceContent

The AdaptiveNetworkHardeningEnforceContent.

AdditionalWorkspacesProperties

Propriétés des espaces de travail supplémentaires.

AllowlistCustomAlertRule

Règle d’alerte personnalisée qui vérifie si une valeur (dépend du type d’alerte personnalisé) est autorisée. Veuillez noter qu’il AllowlistCustomAlertRule s’agit de la classe de base. Selon le scénario, une classe dérivée de la classe de base peut avoir besoin d’être affectée ici, ou cette propriété doit être convertie en une des classes dérivées possibles. Les classes dérivées disponibles incluent ConnectionFromIPNotAllowed, ConnectionToIPNotAllowedet ProcessNotAllowedLocalUserNotAllowed .

AmqpC2DMessagesNotInAllowedRange

Le nombre de messages cloud-à-appareil (protocole AMQP) n’est pas autorisé.

AmqpC2DRejectedMessagesNotInAllowedRange

Le nombre de messages cloud-appareil rejetés (protocole AMQP) n’est pas autorisé.

AmqpD2CMessagesNotInAllowedRange

Le nombre de messages appareil-à-cloud (protocole AMQP) n’est pas autorisé.

ArmSecurityCenterModelFactory

Fabrique de modèles pour les modèles.

AtaExternalSecuritySolution

Représente une solution de sécurité ATA qui envoie des journaux à un espace de travail OMS.

AtaSolutionProperties

Propriétés de la solution de sécurité externe pour les solutions ATA.

AuthenticationDetailsProperties

Paramètres pour la gestion de l’authentification cloud Veuillez noter AuthenticationDetailsProperties que la classe de base est. Selon le scénario, une classe dérivée de la classe de base peut avoir besoin d’être affectée ici, ou cette propriété doit être convertie en une des classes dérivées possibles. Les classes dérivées disponibles incluent AwsAssumeRoleAuthenticationDetailsProperties, AwsCredsAuthenticationDetailsProperties et GcpCredentialsDetailsProperties.

AwsAssumeRoleAuthenticationDetailsProperties

Rôle basé sur le connecteur de compte cloud AWS, le rôle permet de déléguer l’accès à vos ressources AWS. Le rôle est composé du rôle Amazon Resource Name (ARN) et de l’ID externe. Pour plus d’informations, reportez-vous à <href= »https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_create_for-user.html">Création d’un rôle pour déléguer des autorisations à un utilisateur IAM (en écriture seule)</a>.

AwsCredsAuthenticationDetailsProperties

Informations d’identification basées sur le connecteur de compte cloud AWS, les informations d’identification sont composées de l’ID de clé d’accès et de la clé secrète. Pour plus d’informations, reportez-vous à <href= »https://docs.aws.amazon.com/IAM/latest/UserGuide/id_users_create.html">Création d’un utilisateur IAM dans votre compte AWS (écriture uniquement)</a>.

AwsEnvironment

Données de l’environnement du connecteur AWS.

AwsOrganizationalDataMaster

Données awsOrganization pour le compte master.

AwsOrganizationalDataMember

Données awsOrganization pour le compte membre.

AwsOrganizationalInfo

Les données awsOrganization Notez qu’il AwsOrganizationalInfo s’agit de la classe de base. Selon le scénario, une classe dérivée de la classe de base peut avoir besoin d’être affectée ici, ou cette propriété doit être convertie en une des classes dérivées possibles. Les classes dérivées disponibles incluent AwsOrganizationalDataMember et AwsOrganizationalDataMaster.

AzureDevOpsScopeEnvironment

Données d’environnement du connecteur d’étendue AzureDevOps.

AzureResourceDetails

Détails de la ressource Azure qui a été évaluée.

AzureResourceIdentifier

Identificateur de ressource Azure.

BaselineAdjustedResult

Résultat de la règle ajusté avec la ligne de base.

BenchmarkReference

Références de référence.

CefExternalSecuritySolution

Représente une solution de sécurité qui envoie les journaux CEF à un espace de travail OMS.

CefSolutionProperties

Propriétés de la solution de sécurité externe pour les solutions CEF.

ComplianceSegment

Segment d’une évaluation de conformité.

ConnectableResourceInfo

Décrit le trafic entrant et sortant autorisé d’une ressource Azure.

ConnectedResourceInfo

Décrit les propriétés d’une ressource connectée.

ConnectionFromIPNotAllowed

Connexion entrante à partir d’une adresse IP qui n’est pas autorisée. La liste verte se compose d’une plage ipv4 ou ipv6 en notation CIDR.

ConnectionToIPNotAllowed

Connexion sortante à une adresse IP qui n’est pas autorisée. La liste verte se compose d’une plage ipv4 ou ipv6 en notation CIDR.

ContainerRegistryVulnerabilityProperties

Champs de contexte supplémentaires pour l’évaluation des vulnérabilités du registre de conteneurs.

CspmMonitorAwsOffering

Supervision CSPM pour l’offre AWS.

CspmMonitorAzureDevOpsOffering

Supervision CSPM pour l’offre AzureDevOps.

CspmMonitorGcpOffering

Supervision CSPM pour l’offre GCP.

CspmMonitorGcpOfferingNativeCloudConnection

Configuration de la connexion cloud native.

CspmMonitorGithubOffering

Supervision CSPM pour l’offre GitHub.

CustomAlertRule

Une règle d’alerte personnalisée. Veuillez noter qu’il CustomAlertRule s’agit de la classe de base. Selon le scénario, une classe dérivée de la classe de base peut avoir besoin d’être affectée ici, ou cette propriété doit être convertie en une des classes dérivées possibles. Les classes dérivées disponibles incluent AllowlistCustomAlertRule, AmqpC2DMessagesNotInAllowedRange, AmqpD2CMessagesNotInAllowedRangeAmqpC2DRejectedMessagesNotInAllowedRangeConnectionFromIPNotAllowedConnectionToIPNotAllowedDenylistCustomAlertRule, DirectMethodInvokesNotInAllowedRange, FailedLocalLoginsNotInAllowedRange, HttpD2CMessagesNotInAllowedRangeHttpC2DRejectedMessagesNotInAllowedRangeListCustomAlertRuleHttpC2DMessagesNotInAllowedRangeLocalUserNotAllowedFileUploadsNotInAllowedRangeMqttC2DMessagesNotInAllowedRangeMqttC2DRejectedMessagesNotInAllowedRangeUnauthorizedOperationsNotInAllowedRangeTwinUpdatesNotInAllowedRangeActiveConnectionsNotInAllowedRangeProcessNotAllowedQueuePurgesNotInAllowedRangeMqttD2CMessagesNotInAllowedRangeet . TimeWindowCustomAlertRuleThresholdCustomAlertRule

CustomAssessmentAutomationCreateOrUpdateContent

Demande d’automatisation de l’évaluation personnalisée.

CustomEntityStoreAssignmentCreateOrUpdateContent

décrit la demande d’affectation de magasin d’entités personnalisée.

DataExportSettings

Représente un paramètre d’exportation de données.

DefenderCspmAwsOffering

Offre CSPM P1 pour Aws.

DefenderCspmAwsOfferingVmScanners

Le Microsoft Defender pour la configuration de l’analyse des machines virtuelles serveur.

DefenderCspmAwsOfferingVmScannersConfiguration

configuration pour Microsoft Defender pour l’analyse des machines virtuelles serveur.

DefenderCspmGcpOffering

Offre CSPM P1 pour GCP.

DefenderForContainersAwsOffering

Offre AWS Defender pour conteneurs.

DefenderForContainersGcpOffering

Offre GCP de conteneurs.

DefenderForContainersGcpOfferingDataPipelineNativeCloudConnection

Configuration de la connexion cloud native.

DefenderForContainersGcpOfferingNativeCloudConnection

Configuration de la connexion cloud native.

DefenderForDatabasesAwsOffering

Offre AWS Defender pour les bases de données.

DefenderForDatabasesAwsOfferingArcAutoProvisioning

Configuration de l’approvisionnement automatique ARC.

DefenderForDatabasesAwsOfferingRds

Configuration des services Bureau à distance.

DefenderForDatabasesGcpOffering

Configurations de l’offre GCP de Defender pour les bases de données.

DefenderForDevOpsAzureDevOpsOffering

Offre Defender pour DevOps pour Azure DevOps.

DefenderForDevOpsGithubOffering

Offre Defender pour DevOps pour Github.

DefenderForServersAwsOffering

Offre AWS Defender pour les serveurs.

DefenderForServersAwsOfferingArcAutoProvisioning

Configuration de l’approvisionnement automatique ARC.

DefenderForServersAwsOfferingMdeAutoProvisioning

Le Microsoft Defender pour point de terminaison configuration de l’approvisionnement automatique.

DefenderForServersAwsOfferingVmScanners

Le Microsoft Defender pour la configuration de l’analyse des machines virtuelles serveur.

DefenderForServersAwsOfferingVmScannersConfiguration

configuration pour Microsoft Defender pour l’analyse des machines virtuelles serveur.

DefenderForServersAwsOfferingVulnerabilityAssessmentAutoProvisioning

Configuration de l’approvisionnement automatique de l’évaluation des vulnérabilités.

DefenderForServersGcpOffering

Configurations de l’offre GCP de Defender pour les serveurs.

DefenderForServersGcpOfferingMdeAutoProvisioning

Le Microsoft Defender pour point de terminaison configuration de l’approvisionnement automatique.

DefenderForServersGcpOfferingVulnerabilityAssessmentAutoProvisioning

Configuration de l’approvisionnement automatique de l’évaluation des vulnérabilités.

DenylistCustomAlertRule

Règle d’alerte personnalisée qui vérifie si une valeur (dépend du type d’alerte personnalisé) est refusée.

DirectMethodInvokesNotInAllowedRange

Le nombre d’appels de méthode directe n’est pas dans la plage autorisée.

DiscoveredSecuritySolution

The DiscoveredSecuritySolution.

EffectiveNetworkSecurityGroups

Décrit les groupes de sécurité réseau efficaces sur une interface réseau.

ExecuteGovernanceRuleParams

Paramètres d’exécution des règles de gouvernance.

ExecuteRuleStatus

Exécuter status de gouvernance de sécuritéRule sur une étendue donnée Nom sérialisé : ExecuteRuleStatus

ExtensionOperationStatus

Un status décrivant la réussite/l’échec de l’opération d’activation/désactivation de l’extension.

ExternalSecuritySolution

Représente une solution de sécurité externe à Microsoft Defender pour le cloud qui envoie des informations à un espace de travail OMS et dont les données sont affichées par Microsoft Defender pour le cloud. Veuillez noter qu’il ExternalSecuritySolution s’agit de la classe de base. Selon le scénario, une classe dérivée de la classe de base peut devoir être affectée ici, ou cette propriété doit être castée en une des classes dérivées possibles. Les classes dérivées disponibles incluent AadExternalSecuritySolution, AtaExternalSecuritySolution et CefExternalSecuritySolution.

ExternalSecuritySolutionProperties

Propriétés de la solution (correspondent au type de solution).

FailedLocalLoginsNotInAllowedRange

Le nombre de connexions locales ayant échoué n’est pas dans la plage autorisée.

FileUploadsNotInAllowedRange

Le nombre de téléchargements de fichiers n’est pas dans la plage autorisée.

GcpCredentialsDetailsProperties

Service basé sur le connecteur de compte cloud GCP pour les informations d’identification de service, les informations d’identification sont composées de l’ID de organization et d’une clé API JSON (écriture uniquement).

GcpDefenderForDatabasesArcAutoProvisioning

Configuration de la connexion cloud native.

GcpDefenderForServersInfo

Configuration de connexion defender pour les serveurs.

GcpMemberOrganizationalInfo

Données gcpOrganization pour le compte membre.

GcpOrganizationalInfo

Les données gcpOrganization Veuillez noter qu’il GcpOrganizationalInfo s’agit de la classe de base. Selon le scénario, une classe dérivée de la classe de base peut devoir être affectée ici, ou cette propriété doit être castée en une des classes dérivées possibles. Les classes dérivées disponibles incluent GcpMemberOrganizationalInfo et GcpParentOrganizationalInfo.

GcpParentOrganizationalInfo

Données gcpOrganization pour le compte parent.

GcpProjectDetails

Détails sur le projet représenté par le connecteur de sécurité.

GcpProjectEnvironment

Données d’environnement du connecteur de projet GCP.

GithubScopeEnvironment

Données d’environnement du connecteur d’étendue github.

GovernanceAssignmentAdditionalInfo

Décrire les données supplémentaires de l’affectation de gouvernance - facultatif.

GovernanceEmailNotification

Configuration de notification hebdomadaire par e-mail de gouvernance.

GovernanceRuleEmailNotification

Configuration de notification hebdomadaire par e-mail de gouvernance.

GovernanceRuleMetadata

Métadonnées de règle de gouvernance.

GovernanceRuleOwnerSource

Décrire la source propriétaire de la règle de gouvernance.

HttpC2DMessagesNotInAllowedRange

Le nombre de messages cloud à appareil (protocole HTTP) n’est pas dans la plage autorisée.

HttpC2DRejectedMessagesNotInAllowedRange

Le nombre de messages cloud-appareil rejetés (protocole HTTP) n’est pas dans la plage autorisée.

HttpD2CMessagesNotInAllowedRange

Le nombre de messages appareil-à-cloud (protocole HTTP) n’est pas dans la plage autorisée.

HybridComputeSettingsProperties

Paramètres pour la gestion du calcul hybride.

InformationProtectionAwsOffering

Protection des informations pour l’offre AWS.

InformationProtectionKeyword

Type d’informations mot clé.

InformationProtectionPolicy

Stratégie de protection des informations.

IngestionConnectionString

Chaîne de connexion pour l’ingestion de données et de journaux de sécurité.

IngestionSettingToken

Configure la mise en corrélation des données et des journaux d’analyse avec les ressources associées à l’abonnement.

IotSecurityAggregatedAlertTopDevice

The IotSecurityAggregatedAlertTopDevice.

IotSecurityAlertedDevice

Informations statistiques sur le nombre d’alertes par appareil pendant le dernier nombre de jours défini.

IotSecurityDeviceAlert

Informations statistiques sur le nombre d’alertes par type d’alerte au cours du dernier nombre de jours défini.

IotSecurityDeviceRecommendation

Informations statistiques sur le nombre de recommandations par appareil, par type de recommandation.

IotSecuritySolutionAnalyticsModelDevicesMetrics

The IotSecuritySolutionAnalyticsModelDevicesMetrics.

IotSecuritySolutionPatch

The IotSecuritySolutionPatch.

IotSeverityMetrics

Métriques de gravité de l’analyse de la solution IoT Security.

JitNetworkAccessPolicyInitiateContent

The JitNetworkAccessPolicyInitiateContent.

JitNetworkAccessPolicyInitiatePort

The JitNetworkAccessPolicyInitiatePort.

JitNetworkAccessPolicyInitiateVirtualMachine

The JitNetworkAccessPolicyInitiateVirtualMachine.

JitNetworkAccessPolicyVirtualMachine

The JitNetworkAccessPolicyVirtualMachine.

JitNetworkAccessPortRule

The JitNetworkAccessPortRule.

JitNetworkAccessRequestInfo

The JitNetworkAccessRequestInfo.

JitNetworkAccessRequestPort

The JitNetworkAccessRequestPort.

JitNetworkAccessRequestVirtualMachine

The JitNetworkAccessRequestVirtualMachine.

ListCustomAlertRule

Règle d’alerte personnalisée De liste. Veuillez noter qu’il ListCustomAlertRule s’agit de la classe de base. Selon le scénario, une classe dérivée de la classe de base peut devoir être affectée ici, ou cette propriété doit être castée en une des classes dérivées possibles. Les classes dérivées disponibles incluent AllowlistCustomAlertRule, ConnectionFromIPNotAllowed, ConnectionToIPNotAllowed, LocalUserNotAllowedDenylistCustomAlertRuleet ProcessNotAllowed.

LocalUserNotAllowed

Connexion par un utilisateur local qui n’est pas autorisée. La liste verte se compose des noms de connexion à autoriser.

LogAnalyticsIdentifier

Représente un identificateur d’étendue d’espace de travail Log Analytics.

MdeOnboarding

Ressource de la configuration ou des données nécessaires pour intégrer la machine à MDE.

MqttC2DMessagesNotInAllowedRange

Le nombre de messages cloud à appareil (protocole MQTT) n’est pas autorisé.

MqttC2DRejectedMessagesNotInAllowedRange

Le nombre de messages cloud-appareil rejetés (protocole MQTT) n’est pas dans la plage autorisée.

MqttD2CMessagesNotInAllowedRange

Le nombre de messages appareil à cloud (protocole MQTT) n’est pas dans la plage autorisée.

OnPremiseResourceDetails

Détails de la ressource Locale qui a été évaluée Veuillez noter OnPremiseResourceDetails qu’il s’agit de la classe de base. Selon le scénario, une classe dérivée de la classe de base peut devoir être affectée ici, ou cette propriété doit être castée en une des classes dérivées possibles. Les classes dérivées disponibles incluent OnPremiseSqlResourceDetails.

OnPremiseSqlResourceDetails

Détails de la ressource Sql locale qui a été évaluée.

PathRecommendation

Représente un chemin d’accès qu’il est recommandé d’autoriser et ses propriétés.

PlanExtension

Propriétés d’extension d’un plan.

ProcessNotAllowed

Exécution d’un processus qui n’est pas autorisé. La liste verte se compose de noms de processus à autoriser.

ProxyServerProperties

Pour une machine non Azure qui n’est pas connectée directement à Internet, spécifiez un serveur proxy que la machine non Azure peut utiliser.

QueuePurgesNotInAllowedRange

Le nombre de purges de file d’attente d’appareils n’est pas autorisé.

RecommendationConfigurationProperties

Type de recommandation de sécurité IoT.

RecommendedSecurityRule

Décrit les adresses distantes recommandées pour communiquer avec la ressource Azure sur certaines (Protocole, Port, Direction). Il est recommandé de bloquer toutes les autres adresses distantes.

RemediationEta

L’ETA (heure d’arrivée estimée) pour la correction.

RulesResultsContent

Entrée des résultats des règles.

SecureScoreControlDefinitionItem

Informations sur le contrôle de sécurité.

SecureScoreControlDetails

Détails du contrôle de sécurité, de son score et de la status d’intégrité des ressources pertinentes.

SecurityAlertEntity

Modification de l’ensemble de propriétés en fonction du type d’entité.

SecurityAlertResourceIdentifier

Identificateur de ressource pour une alerte qui peut être utilisé pour diriger l’alerte vers le groupe d’exposition de produit approprié (locataire, espace de travail, abonnement, etc.). Veuillez noter qu’il SecurityAlertResourceIdentifier s’agit de la classe de base. Selon le scénario, une classe dérivée de la classe de base peut devoir être affectée ici, ou cette propriété doit être castée en une des classes dérivées possibles. Les classes dérivées disponibles incluent AzureResourceIdentifier et LogAnalyticsIdentifier.

SecurityAlertSimulatorBundlesRequestProperties

Simulez des alertes en fonction de ces offres groupées.

SecurityAlertSimulatorContent

Corps de la requête du simulateur d’alerte.

SecurityAlertSimulatorRequestProperties

Décrit les propriétés d’une demande de simulation d’alerte Veuillez noter qu’il SecurityAlertSimulatorRequestProperties s’agit de la classe de base. Selon le scénario, une classe dérivée de la classe de base peut devoir être affectée ici, ou cette propriété doit être castée en une des classes dérivées possibles. Les classes dérivées disponibles incluent SecurityAlertSimulatorBundlesRequestProperties.

SecurityAlertSupportingEvidence

Modification de l’ensemble de propriétés en fonction du type pris en chargeEvidence.

SecurityAlertSyncSettings

Représente un paramètre de synchronisation d’alerte.

SecurityAssessmentCreateOrUpdateContent

Évaluation de la sécurité sur une ressource.

SecurityAssessmentMetadataPartner

Décrit le partenaire qui a créé l’évaluation.

SecurityAssessmentMetadataProperties

Décrit les propriétés d’une métadonnées d’évaluation.

SecurityAssessmentPartner

Données relatives à l’intégration d’un partenaire tiers.

SecurityAssessmentPublishDates

The SecurityAssessmentPublishDates.

SecurityAssessmentStatus

Résultat de l’évaluation.

SecurityAssessmentStatusResult

Résultat de l’évaluation.

SecurityAutomationAction

Action qui doit être déclenchée. Veuillez noter qu’il SecurityAutomationAction s’agit de la classe de base. Selon le scénario, une classe dérivée de la classe de base peut devoir être affectée ici, ou cette propriété doit être castée en une des classes dérivées possibles. Les classes dérivées disponibles incluent SecurityAutomationActionEventHub, SecurityAutomationActionLogicApp et SecurityAutomationActionWorkspace.

SecurityAutomationActionEventHub

Hub d’événements cible vers lequel les données d’événement seront exportées. Pour en savoir plus sur les fonctionnalités d’exportation continue Microsoft Defender pour le cloud, consultez https://aka.ms/ASCExportLearnMore.

SecurityAutomationActionLogicApp

Action d’application logique qui doit être déclenchée. Pour en savoir plus sur les fonctionnalités d’automatisation des flux de travail de Microsoft Defender pour le cloud, consultez https://aka.ms/ASCWorkflowAutomationLearnMore.

SecurityAutomationActionWorkspace

Espace de travail Log Analytics vers lequel les données d’événement seront exportées. Les données des alertes de sécurité résideront dans la table « SecurityAlert » et les données d’évaluation se trouveront dans la table « SecurityRecommendation » (sous les solutions « Security »/« SecurityCenterFree »). Notez que pour afficher les données dans l’espace de travail, la solution standard/gratuite De Security Center Log Analytics doit être activée sur cet espace de travail. Pour en savoir plus sur les fonctionnalités d’exportation continue Microsoft Defender pour le cloud, consultez https://aka.ms/ASCExportLearnMore.

SecurityAutomationRuleSet

Ensemble de règles qui évalue toutes ses règles lors d’une interception d’événement. Ce n’est que lorsque toutes les règles incluses dans l’ensemble de règles sont évaluées comme « true » que l’événement déclenche les actions définies.

SecurityAutomationScope

Étendue d’automatisation unique.

SecurityAutomationSource

Types d’événements sources qui évaluent l’ensemble de règles d’automatisation de la sécurité. Par exemple , alertes de sécurité et évaluations de sécurité. Pour en savoir plus sur les schémas de modèles de données des événements de sécurité pris en charge, consultez https://aka.ms/ASCAutomationSchemas.

SecurityAutomationTriggeringRule

Règle qui est évaluée lors de l’interception d’événements. La règle est configurée en comparant une valeur spécifique du modèle d’événement à une valeur attendue. Cette comparaison est effectuée à l’aide de l’un des opérateurs pris en charge.

SecurityAutomationValidationStatus

Sac de propriétés d’état du modèle d’automatisation de la sécurité.

SecurityCenterAllowedConnection

Ressource dont les propriétés décrivent le trafic autorisé entre les ressources Azure.

SecurityCenterCloudOffering

Les détails de l’offre de sécurité Veuillez noter qu’il SecurityCenterCloudOffering s’agit de la classe de base. Selon le scénario, une classe dérivée de la classe de base peut devoir être affectée ici, ou cette propriété doit être castée en une des classes dérivées possibles. Les classes dérivées disponibles incluent CspmMonitorAwsOffering, CspmMonitorAzureDevOpsOffering, CspmMonitorGcpOffering, DefenderCspmAwsOfferingCspmMonitorGithubOfferingDefenderCspmGcpOffering, , DefenderForContainersAwsOffering, DefenderForContainersGcpOffering, DefenderForDatabasesAwsOffering, DefenderForDatabasesGcpOfferingDefenderForDevOpsGithubOfferingDefenderForDevOpsAzureDevOpsOffering, DefenderForServersAwsOffering, et . DefenderForServersGcpOfferingInformationProtectionAwsOffering

SecurityCenterFileProtectionMode

Mode de protection des types collection/fichier. Exe/Msi/Script sont utilisés pour Windows, l’exécutable est utilisé pour Linux.

SecurityCenterPublisherInfo

Représente les informations d’éditeur d’un processus/d’une règle.

SecurityCenterResourceDetails

Détails de la ressource évaluée Veuillez noter SecurityCenterResourceDetails qu’il s’agit de la classe de base. Selon le scénario, une classe dérivée de la classe de base peut devoir être affectée ici, ou cette propriété doit être castée en une des classes dérivées possibles. Les classes dérivées disponibles incluent AzureResourceDetails, OnPremiseResourceDetails et OnPremiseSqlResourceDetails.

SecurityCenterTagsResourceInfo

Conteneur contenant uniquement les balises d’une ressource, ce qui permet à l’utilisateur de mettre à jour les balises.

SecurityConnectorEnvironment

Données d’environnement du connecteur de sécurité. Veuillez noter qu’il SecurityConnectorEnvironment s’agit de la classe de base. Selon le scénario, une classe dérivée de la classe de base peut devoir être affectée ici, ou cette propriété doit être castée en une des classes dérivées possibles. Les classes dérivées disponibles incluent AwsEnvironment, GcpProjectEnvironmentAzureDevOpsScopeEnvironmentet GithubScopeEnvironment.

SecurityContactPropertiesAlertNotifications

Définit s’il faut envoyer des Notifications par e-mail sur les nouvelles alertes de sécurité.

SecurityContactPropertiesNotificationsByRole

Définit s’il faut envoyer des Notifications par e-mail à partir de Microsoft Defender pour le cloud à des personnes disposant de rôles RBAC spécifiques sur l’abonnement.

SecurityCve

Détails CVE.

SecurityCvss

Détails du CVSS.

SecurityInformationTypeInfo

Type d’informations.

SecuritySolution

The SecuritySolution.

SecuritySolutionsReferenceData

The SecuritySolutionsReferenceData.

SecuritySubAssessmentAdditionalInfo

Détails de la sous-évaluation Veuillez noter SecuritySubAssessmentAdditionalInfo qu’il s’agit de la classe de base. Selon le scénario, une classe dérivée de la classe de base peut devoir être affectée ici, ou cette propriété doit être castée en une des classes dérivées possibles. Les classes dérivées disponibles incluent ContainerRegistryVulnerabilityProperties, ServerVulnerabilityProperties et SqlServerVulnerabilityProperties.

SecurityTaskProperties

Modification de l’ensemble de propriétés, en fonction du type de tâche dérivé du champ de nom.

SecurityTopologyResource

The SecurityTopologyResource.

SensitivityLabel

Étiquette de confidentialité.

ServerVulnerabilityProperties

Champs de contexte supplémentaires pour l’évaluation des vulnérabilités du serveur.

ServicePrincipalProperties

Détails du principal de service.

SqlServerVulnerabilityProperties

Détails de la ressource évaluée.

SqlVulnerabilityAssessmentBaseline

Détails de la ligne de référence.

SqlVulnerabilityAssessmentBaselineRuleCreateOrUpdateContent

Entrée des résultats de la règle.

SqlVulnerabilityAssessmentRemediation

Détails de la correction.

SqlVulnerabilityAssessmentScanProperties

Propriétés de l’enregistrement d’analyse des vulnérabilités.

SqlVulnerabilityAssessmentScanResult

Résultat de l’analyse des vulnérabilités pour une règle unique.

SqlVulnerabilityAssessmentScanResultProperties

Une évaluation des vulnérabilités analyse les propriétés des résultats d’une règle unique.

SubAssessmentStatus

État de la sous-évaluation.

SuppressionAlertsScopeElement

Étendue plus spécifique utilisée pour identifier les alertes à supprimer.

ThresholdCustomAlertRule

Règle d’alerte personnalisée qui vérifie si une valeur (dépend du type d’alerte personnalisé) se trouve dans la plage donnée. Veuillez noter qu’il ThresholdCustomAlertRule s’agit de la classe de base. Selon le scénario, une classe dérivée de la classe de base peut devoir être affectée ici, ou cette propriété doit être castée en une des classes dérivées possibles. Les classes dérivées disponibles incluent ActiveConnectionsNotInAllowedRange, AmqpC2DMessagesNotInAllowedRange, AmqpC2DRejectedMessagesNotInAllowedRange, DirectMethodInvokesNotInAllowedRangeAmqpD2CMessagesNotInAllowedRangeFailedLocalLoginsNotInAllowedRangeFileUploadsNotInAllowedRange, HttpC2DMessagesNotInAllowedRange, HttpD2CMessagesNotInAllowedRangeHttpC2DRejectedMessagesNotInAllowedRangeQueuePurgesNotInAllowedRangeMqttD2CMessagesNotInAllowedRangeMqttC2DMessagesNotInAllowedRangeMqttC2DRejectedMessagesNotInAllowedRange, TimeWindowCustomAlertRuleet . TwinUpdatesNotInAllowedRangeUnauthorizedOperationsNotInAllowedRange

TimeWindowCustomAlertRule

Règle d’alerte personnalisée qui vérifie si le nombre d’activités (dépend du type d’alerte personnalisé) dans une fenêtre de temps se trouve dans la plage donnée. Veuillez noter qu’il TimeWindowCustomAlertRule s’agit de la classe de base. Selon le scénario, une classe dérivée de la classe de base peut devoir être affectée ici, ou cette propriété doit être castée en une des classes dérivées possibles. Les classes dérivées disponibles incluent ActiveConnectionsNotInAllowedRange, AmqpC2DMessagesNotInAllowedRange, AmqpD2CMessagesNotInAllowedRangeAmqpC2DRejectedMessagesNotInAllowedRange, DirectMethodInvokesNotInAllowedRangeFailedLocalLoginsNotInAllowedRangeFileUploadsNotInAllowedRangeHttpC2DMessagesNotInAllowedRange, HttpC2DRejectedMessagesNotInAllowedRangeMqttD2CMessagesNotInAllowedRangeMqttC2DRejectedMessagesNotInAllowedRangeHttpD2CMessagesNotInAllowedRangeMqttC2DMessagesNotInAllowedRange, QueuePurgesNotInAllowedRangeet . TwinUpdatesNotInAllowedRangeUnauthorizedOperationsNotInAllowedRange

TopologySingleResource

The TopologySingleResource.

TopologySingleResourceChild

The TopologySingleResourceChild.

TopologySingleResourceParent

The TopologySingleResourceParent.

TwinUpdatesNotInAllowedRange

Le nombre de mises à jour de jumeau n’est pas autorisé.

UnauthorizedOperationsNotInAllowedRange

Le nombre d’opérations non autorisées n’est pas dans la plage autorisée.

UserDefinedResourcesProperties

Propriétés des ressources définies par l’utilisateur de la solution IoT Security.

UserRecommendation

Représente un utilisateur qu’il est recommandé d’autoriser pour une règle donnée.

VendorReference

Référence du fournisseur.

VmRecommendation

Représente une machine qui fait partie d’un groupe d’ordinateurs.

VulnerabilityAssessmentRule

détails des métadonnées des règles d’évaluation des vulnérabilités.

VulnerabilityAssessmentRuleQueryCheck

Détails de la requête de règle.

Structures

AadConnectivityStateType

État de connectivité de la solution AAD externe.

AdaptiveApplicationControlEnforcementMode

Mode d’application/protection de la stratégie de contrôle d’application du groupe d’ordinateurs.

AdaptiveApplicationControlGroupSourceSystem

Type de source du groupe d’ordinateurs.

AdaptiveApplicationControlIssue

Alerte que les machines d’un groupe peuvent avoir.

AdditionalWorkspaceDataType

Types de données envoyés à l’espace de travail.

AdditionalWorkspaceType

Type d’espace de travail.

ApplicationSourceResourceType

La source de l’application, ce qu’elle affecte, par exemple les évaluations.

AuthenticationProvisioningState

État du connecteur multicloud.

AutomationTriggeringRuleOperator

Opérateur de comparateur valide à utiliser. Une comparaison ne respectant pas la casse sera appliquée pour String PropertyType.

AutomationTriggeringRulePropertyType

Type de données des opérandes comparés (chaîne, entier, nombre à virgule flottante ou booléen [true/false]).

AutoProvisionState

Décrit le type d’action d’approvisionnement de l’agent de sécurité à entreprendre.

AvailableSubPlanType

Les sous-plans disponibles.

CustomAssessmentAutomationSupportedCloud

Cloud pertinent pour l’automatisation de l’évaluation personnalisée.

CustomAssessmentSeverity

Gravité à mettre en relation avec les évaluations générées par cette automatisation d’évaluation.

DefenderForServersScanningMode

Mode d’analyse de l’analyse de la machine virtuelle.

EndOfSupportStatus

Fin du support status.

ExtensionOperationStatusCode

L’opération status code.

ExternalSecuritySolutionKind

Type de solution externe.

GovernanceRuleOwnerSourceType

Type de propriétaire pour la source propriétaire de la règle de gouvernance.

GovernanceRuleSourceResourceType

La source de la règle de gouvernance, ce que la règle affecte, par exemple les évaluations.

GovernanceRuleType

Le type de règle de la règle de gouvernance, définit la source de la règle, par exemple Intégré.

HybridComputeProvisioningState

État du principal de service et de son secret.

ImplementationEffort

Effort d’implémentation nécessaire pour corriger cette évaluation.

InformationProtectionPolicyName

The InformationProtectionPolicyName.

IotSecurityRecommendationType

Type de recommandation de sécurité IoT.

IotSecuritySolutionDataSource

The IotSecuritySolutionDataSource.

IotSecuritySolutionExportOption

The IotSecuritySolutionExportOption.

IsExtensionEnabled

Indique si l’extension est activée.

JitNetworkAccessPortProtocol

The JitNetworkAccessPortProtocol.

JitNetworkAccessPortStatus

Status du port.

JitNetworkAccessPortStatusReason

Description de la raison pour laquelle a status sa valeur.

KillChainIntent

Intention de la chaîne de destruction derrière l’alerte. Pour obtenir la liste des valeurs prises en charge et des explications des intentions de chaîne de Azure Security Center prises en charge.

PathRecommendationFileType

Type du fichier (pour les fichiers Linux - L’exécutable est utilisé).

RecommendationAction

Action de recommandation de la machine ou de la règle.

RecommendationConfigStatus

Status de recommandation. Lorsque la recommandation status est désactivée, les recommandations ne sont pas générées.

RecommendationStatus

Recommandation initiale status du groupe ou de l’ordinateur.

RegulatoryComplianceState

État d’agrégation basé sur les états de contrôles pris en charge par la norme.

ReportedSeverity

Évaluation de la gravité de l’alerte.

RuleSeverity

Gravité de la règle.

SecurityAlertMinimalSeverity

Définit la gravité minimale de l’alerte qui sera envoyée en tant que Notifications par e-mail.

SecurityAlertNotificationByRoleState

Définit s’il faut envoyer des Notifications par e-mail à partir d’AMicrosoft Defender pour le cloud à des personnes disposant de rôles RBAC spécifiques sur l’abonnement.

SecurityAlertNotificationState

Définit si Notifications par e-mail seront envoyés au sujet de nouvelles alertes de sécurité.

SecurityAlertReceivingRole

Rôle possible pour configurer l’envoi d’alertes de notification de sécurité.

SecurityAlertSeverity

Niveau de risque de la menace détectée. En savoir plus : https://docs.microsoft.com/en-us/azure/security-center/security-center-alerts-overview#how-are-alerts-classified.

SecurityAlertSimulatorBundleType

Les offres groupées prises en charge par le simulateur d’alerte.

SecurityAlertStatus

Cycle de vie status de l’alerte.

SecurityAssessmentODataExpand

The SecurityAssessmentODataExpand.

SecurityAssessmentResourceCategory

Catégories de ressources à risque lorsque l’évaluation n’est pas saine.

SecurityAssessmentResourceStatus

Status de la ressource concernant une évaluation unique.

SecurityAssessmentSeverity

Niveau de gravité de la sous-évaluation.

SecurityAssessmentStatusCode

Code programmatique pour le status de l’évaluation.

SecurityAssessmentTactic

Tactique de l’évaluation.

SecurityAssessmentTechnique

Techniques de l’évaluation.

SecurityAssessmentType

BuiltIn si l’évaluation basée sur une définition de Azure Policy intégrée, Personnalisé si l’évaluation basée sur une définition de Azure Policy personnalisée.

SecurityAssessmentUserImpact

Impact de l’évaluation sur l’utilisateur.

SecurityCenterCloudName

Nom cloud de la ressource multicloud.

SecurityCenterCloudPermission

Autorisation détectée dans le compte cloud.

SecurityCenterConfigurationStatus

La configuration status du groupe ou de la machine ou de la règle de machines.

SecurityCenterConnectionType

The SecurityCenterConnectionType.

SecurityCenterPricingTier

Valeur du niveau tarifaire. Microsoft Defender pour le cloud est fourni en deux niveaux tarifaires : gratuit et standard. Le niveau standard offre des fonctionnalités de sécurité avancées, tandis que le niveau gratuit offre des fonctionnalités de sécurité de base.

SecurityCenterVmEnforcementSupportState

Fonctionnalité de prise en charge de l’ordinateur de la fonctionnalité Appliquer.

SecurityControlType

Type de contrôle de sécurité (par exemple, BuiltIn).

SecurityEventSource

Type de source d’événement valide.

SecurityFamily

Famille de sécurité de la solution découverte.

SecurityFamilyProvisioningState

État d’approvisionnement de la famille de sécurité.

SecurityScoreODataExpand

The SecurityScoreODataExpand.

SecuritySettingName

The SecuritySettingName.

SecuritySolutionStatus

État de la solution IoT Security.

SecurityThreat

Impact des menaces de l’évaluation.

SecurityTrafficDirection

Direction de la règle.

SecurityTransportProtocol

The SecurityTransportProtocol.

SecurityValueType

Type de valeur des éléments de la liste.

ServerVulnerabilityAssessmentPropertiesProvisioningState

ProvisioningState de la fonctionnalité d’évaluation des vulnérabilités sur la machine virtuelle.

SqlVulnerabilityAssessmentScanResultRuleStatus

Le résultat de la règle status.

SqlVulnerabilityAssessmentScanState

Status d’analyse.

SqlVulnerabilityAssessmentScanTriggerType

Type de déclencheur d’analyse.

SubAssessmentStatusCode

Code programmatique pour le status de l’évaluation.

UnmaskedIPLoggingStatus

Journalisation des adresses IP non masquées status.

VulnerabilityAssessmentAutoProvisioningType

Solution d’évaluation des vulnérabilités à approvisionner. Peut être « TVM » ou « Qualys ».

VulnerabilityAssessmentRuleType

Type de règle.

Énumérations

SecurityAlertsSuppressionRuleState

États possibles de la règle.

SensitivityLabelRank

Classement de l’étiquette de confidentialité.