Azure.ResourceManager.SecurityCenter.Models Espace de noms
Important
Certaines informations portent sur la préversion du produit qui est susceptible d’être en grande partie modifiée avant sa publication. Microsoft exclut toute garantie, expresse ou implicite, concernant les informations fournies ici.
Classes
AadExternalSecuritySolution |
Représente une solution de protection d’identité AAD qui envoie des journaux à un espace de travail OMS. |
AadSolutionProperties |
Propriétés de la solution de sécurité externe pour les solutions AAD. |
ActiveConnectionsNotInAllowedRange |
Le nombre de connexions actives n’est pas dans la plage autorisée. |
AdaptiveApplicationControlIssueSummary |
Représente un résumé des alertes du groupe d’ordinateurs. |
AdaptiveNetworkHardeningEnforceContent |
The AdaptiveNetworkHardeningEnforceContent. |
AdditionalWorkspacesProperties |
Propriétés des espaces de travail supplémentaires. |
AllowlistCustomAlertRule |
Règle d’alerte personnalisée qui vérifie si une valeur (dépend du type d’alerte personnalisé) est autorisée. Veuillez noter qu’il AllowlistCustomAlertRule s’agit de la classe de base. Selon le scénario, une classe dérivée de la classe de base peut avoir besoin d’être affectée ici, ou cette propriété doit être convertie en une des classes dérivées possibles. Les classes dérivées disponibles incluent ConnectionFromIPNotAllowed, ConnectionToIPNotAllowedet ProcessNotAllowedLocalUserNotAllowed . |
AmqpC2DMessagesNotInAllowedRange |
Le nombre de messages cloud-à-appareil (protocole AMQP) n’est pas autorisé. |
AmqpC2DRejectedMessagesNotInAllowedRange |
Le nombre de messages cloud-appareil rejetés (protocole AMQP) n’est pas autorisé. |
AmqpD2CMessagesNotInAllowedRange |
Le nombre de messages appareil-à-cloud (protocole AMQP) n’est pas autorisé. |
ArmSecurityCenterModelFactory |
Fabrique de modèles pour les modèles. |
AtaExternalSecuritySolution |
Représente une solution de sécurité ATA qui envoie des journaux à un espace de travail OMS. |
AtaSolutionProperties |
Propriétés de la solution de sécurité externe pour les solutions ATA. |
AuthenticationDetailsProperties |
Paramètres pour la gestion de l’authentification cloud Veuillez noter AuthenticationDetailsProperties que la classe de base est. Selon le scénario, une classe dérivée de la classe de base peut avoir besoin d’être affectée ici, ou cette propriété doit être convertie en une des classes dérivées possibles. Les classes dérivées disponibles incluent AwsAssumeRoleAuthenticationDetailsProperties, AwsCredsAuthenticationDetailsProperties et GcpCredentialsDetailsProperties. |
AwsAssumeRoleAuthenticationDetailsProperties |
Rôle basé sur le connecteur de compte cloud AWS, le rôle permet de déléguer l’accès à vos ressources AWS. Le rôle est composé du rôle Amazon Resource Name (ARN) et de l’ID externe. Pour plus d’informations, reportez-vous à <href= »https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_create_for-user.html">Création d’un rôle pour déléguer des autorisations à un utilisateur IAM (en écriture seule)</a>. |
AwsCredsAuthenticationDetailsProperties |
Informations d’identification basées sur le connecteur de compte cloud AWS, les informations d’identification sont composées de l’ID de clé d’accès et de la clé secrète. Pour plus d’informations, reportez-vous à <href= »https://docs.aws.amazon.com/IAM/latest/UserGuide/id_users_create.html">Création d’un utilisateur IAM dans votre compte AWS (écriture uniquement)</a>. |
AwsEnvironment |
Données de l’environnement du connecteur AWS. |
AwsOrganizationalDataMaster |
Données awsOrganization pour le compte master. |
AwsOrganizationalDataMember |
Données awsOrganization pour le compte membre. |
AwsOrganizationalInfo |
Les données awsOrganization Notez qu’il AwsOrganizationalInfo s’agit de la classe de base. Selon le scénario, une classe dérivée de la classe de base peut avoir besoin d’être affectée ici, ou cette propriété doit être convertie en une des classes dérivées possibles. Les classes dérivées disponibles incluent AwsOrganizationalDataMember et AwsOrganizationalDataMaster. |
AzureDevOpsScopeEnvironment |
Données d’environnement du connecteur d’étendue AzureDevOps. |
AzureResourceDetails |
Détails de la ressource Azure qui a été évaluée. |
AzureResourceIdentifier |
Identificateur de ressource Azure. |
BaselineAdjustedResult |
Résultat de la règle ajusté avec la ligne de base. |
BenchmarkReference |
Références de référence. |
CefExternalSecuritySolution |
Représente une solution de sécurité qui envoie les journaux CEF à un espace de travail OMS. |
CefSolutionProperties |
Propriétés de la solution de sécurité externe pour les solutions CEF. |
ComplianceSegment |
Segment d’une évaluation de conformité. |
ConnectableResourceInfo |
Décrit le trafic entrant et sortant autorisé d’une ressource Azure. |
ConnectedResourceInfo |
Décrit les propriétés d’une ressource connectée. |
ConnectionFromIPNotAllowed |
Connexion entrante à partir d’une adresse IP qui n’est pas autorisée. La liste verte se compose d’une plage ipv4 ou ipv6 en notation CIDR. |
ConnectionToIPNotAllowed |
Connexion sortante à une adresse IP qui n’est pas autorisée. La liste verte se compose d’une plage ipv4 ou ipv6 en notation CIDR. |
ContainerRegistryVulnerabilityProperties |
Champs de contexte supplémentaires pour l’évaluation des vulnérabilités du registre de conteneurs. |
CspmMonitorAwsOffering |
Supervision CSPM pour l’offre AWS. |
CspmMonitorAzureDevOpsOffering |
Supervision CSPM pour l’offre AzureDevOps. |
CspmMonitorGcpOffering |
Supervision CSPM pour l’offre GCP. |
CspmMonitorGcpOfferingNativeCloudConnection |
Configuration de la connexion cloud native. |
CspmMonitorGithubOffering |
Supervision CSPM pour l’offre GitHub. |
CustomAlertRule |
Une règle d’alerte personnalisée. Veuillez noter qu’il CustomAlertRule s’agit de la classe de base. Selon le scénario, une classe dérivée de la classe de base peut avoir besoin d’être affectée ici, ou cette propriété doit être convertie en une des classes dérivées possibles. Les classes dérivées disponibles incluent AllowlistCustomAlertRule, AmqpC2DMessagesNotInAllowedRange, AmqpD2CMessagesNotInAllowedRangeAmqpC2DRejectedMessagesNotInAllowedRangeConnectionFromIPNotAllowedConnectionToIPNotAllowedDenylistCustomAlertRule, DirectMethodInvokesNotInAllowedRange, FailedLocalLoginsNotInAllowedRange, HttpD2CMessagesNotInAllowedRangeHttpC2DRejectedMessagesNotInAllowedRangeListCustomAlertRuleHttpC2DMessagesNotInAllowedRangeLocalUserNotAllowedFileUploadsNotInAllowedRangeMqttC2DMessagesNotInAllowedRangeMqttC2DRejectedMessagesNotInAllowedRangeUnauthorizedOperationsNotInAllowedRangeTwinUpdatesNotInAllowedRangeActiveConnectionsNotInAllowedRangeProcessNotAllowedQueuePurgesNotInAllowedRangeMqttD2CMessagesNotInAllowedRangeet . TimeWindowCustomAlertRuleThresholdCustomAlertRule |
CustomAssessmentAutomationCreateOrUpdateContent |
Demande d’automatisation de l’évaluation personnalisée. |
CustomEntityStoreAssignmentCreateOrUpdateContent |
décrit la demande d’affectation de magasin d’entités personnalisée. |
DataExportSettings |
Représente un paramètre d’exportation de données. |
DefenderCspmAwsOffering |
Offre CSPM P1 pour Aws. |
DefenderCspmAwsOfferingVmScanners |
Le Microsoft Defender pour la configuration de l’analyse des machines virtuelles serveur. |
DefenderCspmAwsOfferingVmScannersConfiguration |
configuration pour Microsoft Defender pour l’analyse des machines virtuelles serveur. |
DefenderCspmGcpOffering |
Offre CSPM P1 pour GCP. |
DefenderForContainersAwsOffering |
Offre AWS Defender pour conteneurs. |
DefenderForContainersGcpOffering |
Offre GCP de conteneurs. |
DefenderForContainersGcpOfferingDataPipelineNativeCloudConnection |
Configuration de la connexion cloud native. |
DefenderForContainersGcpOfferingNativeCloudConnection |
Configuration de la connexion cloud native. |
DefenderForDatabasesAwsOffering |
Offre AWS Defender pour les bases de données. |
DefenderForDatabasesAwsOfferingArcAutoProvisioning |
Configuration de l’approvisionnement automatique ARC. |
DefenderForDatabasesAwsOfferingRds |
Configuration des services Bureau à distance. |
DefenderForDatabasesGcpOffering |
Configurations de l’offre GCP de Defender pour les bases de données. |
DefenderForDevOpsAzureDevOpsOffering |
Offre Defender pour DevOps pour Azure DevOps. |
DefenderForDevOpsGithubOffering |
Offre Defender pour DevOps pour Github. |
DefenderForServersAwsOffering |
Offre AWS Defender pour les serveurs. |
DefenderForServersAwsOfferingArcAutoProvisioning |
Configuration de l’approvisionnement automatique ARC. |
DefenderForServersAwsOfferingMdeAutoProvisioning |
Le Microsoft Defender pour point de terminaison configuration de l’approvisionnement automatique. |
DefenderForServersAwsOfferingVmScanners |
Le Microsoft Defender pour la configuration de l’analyse des machines virtuelles serveur. |
DefenderForServersAwsOfferingVmScannersConfiguration |
configuration pour Microsoft Defender pour l’analyse des machines virtuelles serveur. |
DefenderForServersAwsOfferingVulnerabilityAssessmentAutoProvisioning |
Configuration de l’approvisionnement automatique de l’évaluation des vulnérabilités. |
DefenderForServersGcpOffering |
Configurations de l’offre GCP de Defender pour les serveurs. |
DefenderForServersGcpOfferingMdeAutoProvisioning |
Le Microsoft Defender pour point de terminaison configuration de l’approvisionnement automatique. |
DefenderForServersGcpOfferingVulnerabilityAssessmentAutoProvisioning |
Configuration de l’approvisionnement automatique de l’évaluation des vulnérabilités. |
DenylistCustomAlertRule |
Règle d’alerte personnalisée qui vérifie si une valeur (dépend du type d’alerte personnalisé) est refusée. |
DirectMethodInvokesNotInAllowedRange |
Le nombre d’appels de méthode directe n’est pas dans la plage autorisée. |
DiscoveredSecuritySolution |
The DiscoveredSecuritySolution. |
EffectiveNetworkSecurityGroups |
Décrit les groupes de sécurité réseau efficaces sur une interface réseau. |
ExecuteGovernanceRuleParams |
Paramètres d’exécution des règles de gouvernance. |
ExecuteRuleStatus |
Exécuter status de gouvernance de sécuritéRule sur une étendue donnée Nom sérialisé : ExecuteRuleStatus |
ExtensionOperationStatus |
Un status décrivant la réussite/l’échec de l’opération d’activation/désactivation de l’extension. |
ExternalSecuritySolution |
Représente une solution de sécurité externe à Microsoft Defender pour le cloud qui envoie des informations à un espace de travail OMS et dont les données sont affichées par Microsoft Defender pour le cloud. Veuillez noter qu’il ExternalSecuritySolution s’agit de la classe de base. Selon le scénario, une classe dérivée de la classe de base peut devoir être affectée ici, ou cette propriété doit être castée en une des classes dérivées possibles. Les classes dérivées disponibles incluent AadExternalSecuritySolution, AtaExternalSecuritySolution et CefExternalSecuritySolution. |
ExternalSecuritySolutionProperties |
Propriétés de la solution (correspondent au type de solution). |
FailedLocalLoginsNotInAllowedRange |
Le nombre de connexions locales ayant échoué n’est pas dans la plage autorisée. |
FileUploadsNotInAllowedRange |
Le nombre de téléchargements de fichiers n’est pas dans la plage autorisée. |
GcpCredentialsDetailsProperties |
Service basé sur le connecteur de compte cloud GCP pour les informations d’identification de service, les informations d’identification sont composées de l’ID de organization et d’une clé API JSON (écriture uniquement). |
GcpDefenderForDatabasesArcAutoProvisioning |
Configuration de la connexion cloud native. |
GcpDefenderForServersInfo |
Configuration de connexion defender pour les serveurs. |
GcpMemberOrganizationalInfo |
Données gcpOrganization pour le compte membre. |
GcpOrganizationalInfo |
Les données gcpOrganization Veuillez noter qu’il GcpOrganizationalInfo s’agit de la classe de base. Selon le scénario, une classe dérivée de la classe de base peut devoir être affectée ici, ou cette propriété doit être castée en une des classes dérivées possibles. Les classes dérivées disponibles incluent GcpMemberOrganizationalInfo et GcpParentOrganizationalInfo. |
GcpParentOrganizationalInfo |
Données gcpOrganization pour le compte parent. |
GcpProjectDetails |
Détails sur le projet représenté par le connecteur de sécurité. |
GcpProjectEnvironment |
Données d’environnement du connecteur de projet GCP. |
GithubScopeEnvironment |
Données d’environnement du connecteur d’étendue github. |
GovernanceAssignmentAdditionalInfo |
Décrire les données supplémentaires de l’affectation de gouvernance - facultatif. |
GovernanceEmailNotification |
Configuration de notification hebdomadaire par e-mail de gouvernance. |
GovernanceRuleEmailNotification |
Configuration de notification hebdomadaire par e-mail de gouvernance. |
GovernanceRuleMetadata |
Métadonnées de règle de gouvernance. |
GovernanceRuleOwnerSource |
Décrire la source propriétaire de la règle de gouvernance. |
HttpC2DMessagesNotInAllowedRange |
Le nombre de messages cloud à appareil (protocole HTTP) n’est pas dans la plage autorisée. |
HttpC2DRejectedMessagesNotInAllowedRange |
Le nombre de messages cloud-appareil rejetés (protocole HTTP) n’est pas dans la plage autorisée. |
HttpD2CMessagesNotInAllowedRange |
Le nombre de messages appareil-à-cloud (protocole HTTP) n’est pas dans la plage autorisée. |
HybridComputeSettingsProperties |
Paramètres pour la gestion du calcul hybride. |
InformationProtectionAwsOffering |
Protection des informations pour l’offre AWS. |
InformationProtectionKeyword |
Type d’informations mot clé. |
InformationProtectionPolicy |
Stratégie de protection des informations. |
IngestionConnectionString |
Chaîne de connexion pour l’ingestion de données et de journaux de sécurité. |
IngestionSettingToken |
Configure la mise en corrélation des données et des journaux d’analyse avec les ressources associées à l’abonnement. |
IotSecurityAggregatedAlertTopDevice |
The IotSecurityAggregatedAlertTopDevice. |
IotSecurityAlertedDevice |
Informations statistiques sur le nombre d’alertes par appareil pendant le dernier nombre de jours défini. |
IotSecurityDeviceAlert |
Informations statistiques sur le nombre d’alertes par type d’alerte au cours du dernier nombre de jours défini. |
IotSecurityDeviceRecommendation |
Informations statistiques sur le nombre de recommandations par appareil, par type de recommandation. |
IotSecuritySolutionAnalyticsModelDevicesMetrics |
The IotSecuritySolutionAnalyticsModelDevicesMetrics. |
IotSecuritySolutionPatch |
The IotSecuritySolutionPatch. |
IotSeverityMetrics |
Métriques de gravité de l’analyse de la solution IoT Security. |
JitNetworkAccessPolicyInitiateContent |
The JitNetworkAccessPolicyInitiateContent. |
JitNetworkAccessPolicyInitiatePort |
The JitNetworkAccessPolicyInitiatePort. |
JitNetworkAccessPolicyInitiateVirtualMachine |
The JitNetworkAccessPolicyInitiateVirtualMachine. |
JitNetworkAccessPolicyVirtualMachine |
The JitNetworkAccessPolicyVirtualMachine. |
JitNetworkAccessPortRule |
The JitNetworkAccessPortRule. |
JitNetworkAccessRequestInfo |
The JitNetworkAccessRequestInfo. |
JitNetworkAccessRequestPort |
The JitNetworkAccessRequestPort. |
JitNetworkAccessRequestVirtualMachine |
The JitNetworkAccessRequestVirtualMachine. |
ListCustomAlertRule |
Règle d’alerte personnalisée De liste. Veuillez noter qu’il ListCustomAlertRule s’agit de la classe de base. Selon le scénario, une classe dérivée de la classe de base peut devoir être affectée ici, ou cette propriété doit être castée en une des classes dérivées possibles. Les classes dérivées disponibles incluent AllowlistCustomAlertRule, ConnectionFromIPNotAllowed, ConnectionToIPNotAllowed, LocalUserNotAllowedDenylistCustomAlertRuleet ProcessNotAllowed. |
LocalUserNotAllowed |
Connexion par un utilisateur local qui n’est pas autorisée. La liste verte se compose des noms de connexion à autoriser. |
LogAnalyticsIdentifier |
Représente un identificateur d’étendue d’espace de travail Log Analytics. |
MdeOnboarding |
Ressource de la configuration ou des données nécessaires pour intégrer la machine à MDE. |
MqttC2DMessagesNotInAllowedRange |
Le nombre de messages cloud à appareil (protocole MQTT) n’est pas autorisé. |
MqttC2DRejectedMessagesNotInAllowedRange |
Le nombre de messages cloud-appareil rejetés (protocole MQTT) n’est pas dans la plage autorisée. |
MqttD2CMessagesNotInAllowedRange |
Le nombre de messages appareil à cloud (protocole MQTT) n’est pas dans la plage autorisée. |
OnPremiseResourceDetails |
Détails de la ressource Locale qui a été évaluée Veuillez noter OnPremiseResourceDetails qu’il s’agit de la classe de base. Selon le scénario, une classe dérivée de la classe de base peut devoir être affectée ici, ou cette propriété doit être castée en une des classes dérivées possibles. Les classes dérivées disponibles incluent OnPremiseSqlResourceDetails. |
OnPremiseSqlResourceDetails |
Détails de la ressource Sql locale qui a été évaluée. |
PathRecommendation |
Représente un chemin d’accès qu’il est recommandé d’autoriser et ses propriétés. |
PlanExtension |
Propriétés d’extension d’un plan. |
ProcessNotAllowed |
Exécution d’un processus qui n’est pas autorisé. La liste verte se compose de noms de processus à autoriser. |
ProxyServerProperties |
Pour une machine non Azure qui n’est pas connectée directement à Internet, spécifiez un serveur proxy que la machine non Azure peut utiliser. |
QueuePurgesNotInAllowedRange |
Le nombre de purges de file d’attente d’appareils n’est pas autorisé. |
RecommendationConfigurationProperties |
Type de recommandation de sécurité IoT. |
RecommendedSecurityRule |
Décrit les adresses distantes recommandées pour communiquer avec la ressource Azure sur certaines (Protocole, Port, Direction). Il est recommandé de bloquer toutes les autres adresses distantes. |
RemediationEta |
L’ETA (heure d’arrivée estimée) pour la correction. |
RulesResultsContent |
Entrée des résultats des règles. |
SecureScoreControlDefinitionItem |
Informations sur le contrôle de sécurité. |
SecureScoreControlDetails |
Détails du contrôle de sécurité, de son score et de la status d’intégrité des ressources pertinentes. |
SecurityAlertEntity |
Modification de l’ensemble de propriétés en fonction du type d’entité. |
SecurityAlertResourceIdentifier |
Identificateur de ressource pour une alerte qui peut être utilisé pour diriger l’alerte vers le groupe d’exposition de produit approprié (locataire, espace de travail, abonnement, etc.). Veuillez noter qu’il SecurityAlertResourceIdentifier s’agit de la classe de base. Selon le scénario, une classe dérivée de la classe de base peut devoir être affectée ici, ou cette propriété doit être castée en une des classes dérivées possibles. Les classes dérivées disponibles incluent AzureResourceIdentifier et LogAnalyticsIdentifier. |
SecurityAlertSimulatorBundlesRequestProperties |
Simulez des alertes en fonction de ces offres groupées. |
SecurityAlertSimulatorContent |
Corps de la requête du simulateur d’alerte. |
SecurityAlertSimulatorRequestProperties |
Décrit les propriétés d’une demande de simulation d’alerte Veuillez noter qu’il SecurityAlertSimulatorRequestProperties s’agit de la classe de base. Selon le scénario, une classe dérivée de la classe de base peut devoir être affectée ici, ou cette propriété doit être castée en une des classes dérivées possibles. Les classes dérivées disponibles incluent SecurityAlertSimulatorBundlesRequestProperties. |
SecurityAlertSupportingEvidence |
Modification de l’ensemble de propriétés en fonction du type pris en chargeEvidence. |
SecurityAlertSyncSettings |
Représente un paramètre de synchronisation d’alerte. |
SecurityAssessmentCreateOrUpdateContent |
Évaluation de la sécurité sur une ressource. |
SecurityAssessmentMetadataPartner |
Décrit le partenaire qui a créé l’évaluation. |
SecurityAssessmentMetadataProperties |
Décrit les propriétés d’une métadonnées d’évaluation. |
SecurityAssessmentPartner |
Données relatives à l’intégration d’un partenaire tiers. |
SecurityAssessmentPublishDates |
The SecurityAssessmentPublishDates. |
SecurityAssessmentStatus |
Résultat de l’évaluation. |
SecurityAssessmentStatusResult |
Résultat de l’évaluation. |
SecurityAutomationAction |
Action qui doit être déclenchée. Veuillez noter qu’il SecurityAutomationAction s’agit de la classe de base. Selon le scénario, une classe dérivée de la classe de base peut devoir être affectée ici, ou cette propriété doit être castée en une des classes dérivées possibles. Les classes dérivées disponibles incluent SecurityAutomationActionEventHub, SecurityAutomationActionLogicApp et SecurityAutomationActionWorkspace. |
SecurityAutomationActionEventHub |
Hub d’événements cible vers lequel les données d’événement seront exportées. Pour en savoir plus sur les fonctionnalités d’exportation continue Microsoft Defender pour le cloud, consultez https://aka.ms/ASCExportLearnMore. |
SecurityAutomationActionLogicApp |
Action d’application logique qui doit être déclenchée. Pour en savoir plus sur les fonctionnalités d’automatisation des flux de travail de Microsoft Defender pour le cloud, consultez https://aka.ms/ASCWorkflowAutomationLearnMore. |
SecurityAutomationActionWorkspace |
Espace de travail Log Analytics vers lequel les données d’événement seront exportées. Les données des alertes de sécurité résideront dans la table « SecurityAlert » et les données d’évaluation se trouveront dans la table « SecurityRecommendation » (sous les solutions « Security »/« SecurityCenterFree »). Notez que pour afficher les données dans l’espace de travail, la solution standard/gratuite De Security Center Log Analytics doit être activée sur cet espace de travail. Pour en savoir plus sur les fonctionnalités d’exportation continue Microsoft Defender pour le cloud, consultez https://aka.ms/ASCExportLearnMore. |
SecurityAutomationRuleSet |
Ensemble de règles qui évalue toutes ses règles lors d’une interception d’événement. Ce n’est que lorsque toutes les règles incluses dans l’ensemble de règles sont évaluées comme « true » que l’événement déclenche les actions définies. |
SecurityAutomationScope |
Étendue d’automatisation unique. |
SecurityAutomationSource |
Types d’événements sources qui évaluent l’ensemble de règles d’automatisation de la sécurité. Par exemple , alertes de sécurité et évaluations de sécurité. Pour en savoir plus sur les schémas de modèles de données des événements de sécurité pris en charge, consultez https://aka.ms/ASCAutomationSchemas. |
SecurityAutomationTriggeringRule |
Règle qui est évaluée lors de l’interception d’événements. La règle est configurée en comparant une valeur spécifique du modèle d’événement à une valeur attendue. Cette comparaison est effectuée à l’aide de l’un des opérateurs pris en charge. |
SecurityAutomationValidationStatus |
Sac de propriétés d’état du modèle d’automatisation de la sécurité. |
SecurityCenterAllowedConnection |
Ressource dont les propriétés décrivent le trafic autorisé entre les ressources Azure. |
SecurityCenterCloudOffering |
Les détails de l’offre de sécurité Veuillez noter qu’il SecurityCenterCloudOffering s’agit de la classe de base. Selon le scénario, une classe dérivée de la classe de base peut devoir être affectée ici, ou cette propriété doit être castée en une des classes dérivées possibles. Les classes dérivées disponibles incluent CspmMonitorAwsOffering, CspmMonitorAzureDevOpsOffering, CspmMonitorGcpOffering, DefenderCspmAwsOfferingCspmMonitorGithubOfferingDefenderCspmGcpOffering, , DefenderForContainersAwsOffering, DefenderForContainersGcpOffering, DefenderForDatabasesAwsOffering, DefenderForDatabasesGcpOfferingDefenderForDevOpsGithubOfferingDefenderForDevOpsAzureDevOpsOffering, DefenderForServersAwsOffering, et . DefenderForServersGcpOfferingInformationProtectionAwsOffering |
SecurityCenterFileProtectionMode |
Mode de protection des types collection/fichier. Exe/Msi/Script sont utilisés pour Windows, l’exécutable est utilisé pour Linux. |
SecurityCenterPublisherInfo |
Représente les informations d’éditeur d’un processus/d’une règle. |
SecurityCenterResourceDetails |
Détails de la ressource évaluée Veuillez noter SecurityCenterResourceDetails qu’il s’agit de la classe de base. Selon le scénario, une classe dérivée de la classe de base peut devoir être affectée ici, ou cette propriété doit être castée en une des classes dérivées possibles. Les classes dérivées disponibles incluent AzureResourceDetails, OnPremiseResourceDetails et OnPremiseSqlResourceDetails. |
SecurityCenterTagsResourceInfo |
Conteneur contenant uniquement les balises d’une ressource, ce qui permet à l’utilisateur de mettre à jour les balises. |
SecurityConnectorEnvironment |
Données d’environnement du connecteur de sécurité. Veuillez noter qu’il SecurityConnectorEnvironment s’agit de la classe de base. Selon le scénario, une classe dérivée de la classe de base peut devoir être affectée ici, ou cette propriété doit être castée en une des classes dérivées possibles. Les classes dérivées disponibles incluent AwsEnvironment, GcpProjectEnvironmentAzureDevOpsScopeEnvironmentet GithubScopeEnvironment. |
SecurityContactPropertiesAlertNotifications |
Définit s’il faut envoyer des Notifications par e-mail sur les nouvelles alertes de sécurité. |
SecurityContactPropertiesNotificationsByRole |
Définit s’il faut envoyer des Notifications par e-mail à partir de Microsoft Defender pour le cloud à des personnes disposant de rôles RBAC spécifiques sur l’abonnement. |
SecurityCve |
Détails CVE. |
SecurityCvss |
Détails du CVSS. |
SecurityInformationTypeInfo |
Type d’informations. |
SecuritySolution |
The SecuritySolution. |
SecuritySolutionsReferenceData |
The SecuritySolutionsReferenceData. |
SecuritySubAssessmentAdditionalInfo |
Détails de la sous-évaluation Veuillez noter SecuritySubAssessmentAdditionalInfo qu’il s’agit de la classe de base. Selon le scénario, une classe dérivée de la classe de base peut devoir être affectée ici, ou cette propriété doit être castée en une des classes dérivées possibles. Les classes dérivées disponibles incluent ContainerRegistryVulnerabilityProperties, ServerVulnerabilityProperties et SqlServerVulnerabilityProperties. |
SecurityTaskProperties |
Modification de l’ensemble de propriétés, en fonction du type de tâche dérivé du champ de nom. |
SecurityTopologyResource |
The SecurityTopologyResource. |
SensitivityLabel |
Étiquette de confidentialité. |
ServerVulnerabilityProperties |
Champs de contexte supplémentaires pour l’évaluation des vulnérabilités du serveur. |
ServicePrincipalProperties |
Détails du principal de service. |
SqlServerVulnerabilityProperties |
Détails de la ressource évaluée. |
SqlVulnerabilityAssessmentBaseline |
Détails de la ligne de référence. |
SqlVulnerabilityAssessmentBaselineRuleCreateOrUpdateContent |
Entrée des résultats de la règle. |
SqlVulnerabilityAssessmentRemediation |
Détails de la correction. |
SqlVulnerabilityAssessmentScanProperties |
Propriétés de l’enregistrement d’analyse des vulnérabilités. |
SqlVulnerabilityAssessmentScanResult |
Résultat de l’analyse des vulnérabilités pour une règle unique. |
SqlVulnerabilityAssessmentScanResultProperties |
Une évaluation des vulnérabilités analyse les propriétés des résultats d’une règle unique. |
SubAssessmentStatus |
État de la sous-évaluation. |
SuppressionAlertsScopeElement |
Étendue plus spécifique utilisée pour identifier les alertes à supprimer. |
ThresholdCustomAlertRule |
Règle d’alerte personnalisée qui vérifie si une valeur (dépend du type d’alerte personnalisé) se trouve dans la plage donnée. Veuillez noter qu’il ThresholdCustomAlertRule s’agit de la classe de base. Selon le scénario, une classe dérivée de la classe de base peut devoir être affectée ici, ou cette propriété doit être castée en une des classes dérivées possibles. Les classes dérivées disponibles incluent ActiveConnectionsNotInAllowedRange, AmqpC2DMessagesNotInAllowedRange, AmqpC2DRejectedMessagesNotInAllowedRange, DirectMethodInvokesNotInAllowedRangeAmqpD2CMessagesNotInAllowedRangeFailedLocalLoginsNotInAllowedRangeFileUploadsNotInAllowedRange, HttpC2DMessagesNotInAllowedRange, HttpD2CMessagesNotInAllowedRangeHttpC2DRejectedMessagesNotInAllowedRangeQueuePurgesNotInAllowedRangeMqttD2CMessagesNotInAllowedRangeMqttC2DMessagesNotInAllowedRangeMqttC2DRejectedMessagesNotInAllowedRange, TimeWindowCustomAlertRuleet . TwinUpdatesNotInAllowedRangeUnauthorizedOperationsNotInAllowedRange |
TimeWindowCustomAlertRule |
Règle d’alerte personnalisée qui vérifie si le nombre d’activités (dépend du type d’alerte personnalisé) dans une fenêtre de temps se trouve dans la plage donnée. Veuillez noter qu’il TimeWindowCustomAlertRule s’agit de la classe de base. Selon le scénario, une classe dérivée de la classe de base peut devoir être affectée ici, ou cette propriété doit être castée en une des classes dérivées possibles. Les classes dérivées disponibles incluent ActiveConnectionsNotInAllowedRange, AmqpC2DMessagesNotInAllowedRange, AmqpD2CMessagesNotInAllowedRangeAmqpC2DRejectedMessagesNotInAllowedRange, DirectMethodInvokesNotInAllowedRangeFailedLocalLoginsNotInAllowedRangeFileUploadsNotInAllowedRangeHttpC2DMessagesNotInAllowedRange, HttpC2DRejectedMessagesNotInAllowedRangeMqttD2CMessagesNotInAllowedRangeMqttC2DRejectedMessagesNotInAllowedRangeHttpD2CMessagesNotInAllowedRangeMqttC2DMessagesNotInAllowedRange, QueuePurgesNotInAllowedRangeet . TwinUpdatesNotInAllowedRangeUnauthorizedOperationsNotInAllowedRange |
TopologySingleResource |
The TopologySingleResource. |
TopologySingleResourceChild |
The TopologySingleResourceChild. |
TopologySingleResourceParent |
The TopologySingleResourceParent. |
TwinUpdatesNotInAllowedRange |
Le nombre de mises à jour de jumeau n’est pas autorisé. |
UnauthorizedOperationsNotInAllowedRange |
Le nombre d’opérations non autorisées n’est pas dans la plage autorisée. |
UserDefinedResourcesProperties |
Propriétés des ressources définies par l’utilisateur de la solution IoT Security. |
UserRecommendation |
Représente un utilisateur qu’il est recommandé d’autoriser pour une règle donnée. |
VendorReference |
Référence du fournisseur. |
VmRecommendation |
Représente une machine qui fait partie d’un groupe d’ordinateurs. |
VulnerabilityAssessmentRule |
détails des métadonnées des règles d’évaluation des vulnérabilités. |
VulnerabilityAssessmentRuleQueryCheck |
Détails de la requête de règle. |
Structures
AadConnectivityStateType |
État de connectivité de la solution AAD externe. |
AdaptiveApplicationControlEnforcementMode |
Mode d’application/protection de la stratégie de contrôle d’application du groupe d’ordinateurs. |
AdaptiveApplicationControlGroupSourceSystem |
Type de source du groupe d’ordinateurs. |
AdaptiveApplicationControlIssue |
Alerte que les machines d’un groupe peuvent avoir. |
AdditionalWorkspaceDataType |
Types de données envoyés à l’espace de travail. |
AdditionalWorkspaceType |
Type d’espace de travail. |
ApplicationSourceResourceType |
La source de l’application, ce qu’elle affecte, par exemple les évaluations. |
AuthenticationProvisioningState |
État du connecteur multicloud. |
AutomationTriggeringRuleOperator |
Opérateur de comparateur valide à utiliser. Une comparaison ne respectant pas la casse sera appliquée pour String PropertyType. |
AutomationTriggeringRulePropertyType |
Type de données des opérandes comparés (chaîne, entier, nombre à virgule flottante ou booléen [true/false]). |
AutoProvisionState |
Décrit le type d’action d’approvisionnement de l’agent de sécurité à entreprendre. |
AvailableSubPlanType |
Les sous-plans disponibles. |
CustomAssessmentAutomationSupportedCloud |
Cloud pertinent pour l’automatisation de l’évaluation personnalisée. |
CustomAssessmentSeverity |
Gravité à mettre en relation avec les évaluations générées par cette automatisation d’évaluation. |
DefenderForServersScanningMode |
Mode d’analyse de l’analyse de la machine virtuelle. |
EndOfSupportStatus |
Fin du support status. |
ExtensionOperationStatusCode |
L’opération status code. |
ExternalSecuritySolutionKind |
Type de solution externe. |
GovernanceRuleOwnerSourceType |
Type de propriétaire pour la source propriétaire de la règle de gouvernance. |
GovernanceRuleSourceResourceType |
La source de la règle de gouvernance, ce que la règle affecte, par exemple les évaluations. |
GovernanceRuleType |
Le type de règle de la règle de gouvernance, définit la source de la règle, par exemple Intégré. |
HybridComputeProvisioningState |
État du principal de service et de son secret. |
ImplementationEffort |
Effort d’implémentation nécessaire pour corriger cette évaluation. |
InformationProtectionPolicyName |
The InformationProtectionPolicyName. |
IotSecurityRecommendationType |
Type de recommandation de sécurité IoT. |
IotSecuritySolutionDataSource |
The IotSecuritySolutionDataSource. |
IotSecuritySolutionExportOption |
The IotSecuritySolutionExportOption. |
IsExtensionEnabled |
Indique si l’extension est activée. |
JitNetworkAccessPortProtocol |
The JitNetworkAccessPortProtocol. |
JitNetworkAccessPortStatus |
Status du port. |
JitNetworkAccessPortStatusReason |
Description de la raison pour laquelle a |
KillChainIntent |
Intention de la chaîne de destruction derrière l’alerte. Pour obtenir la liste des valeurs prises en charge et des explications des intentions de chaîne de Azure Security Center prises en charge. |
PathRecommendationFileType |
Type du fichier (pour les fichiers Linux - L’exécutable est utilisé). |
RecommendationAction |
Action de recommandation de la machine ou de la règle. |
RecommendationConfigStatus |
Status de recommandation. Lorsque la recommandation status est désactivée, les recommandations ne sont pas générées. |
RecommendationStatus |
Recommandation initiale status du groupe ou de l’ordinateur. |
RegulatoryComplianceState |
État d’agrégation basé sur les états de contrôles pris en charge par la norme. |
ReportedSeverity |
Évaluation de la gravité de l’alerte. |
RuleSeverity |
Gravité de la règle. |
SecurityAlertMinimalSeverity |
Définit la gravité minimale de l’alerte qui sera envoyée en tant que Notifications par e-mail. |
SecurityAlertNotificationByRoleState |
Définit s’il faut envoyer des Notifications par e-mail à partir d’AMicrosoft Defender pour le cloud à des personnes disposant de rôles RBAC spécifiques sur l’abonnement. |
SecurityAlertNotificationState |
Définit si Notifications par e-mail seront envoyés au sujet de nouvelles alertes de sécurité. |
SecurityAlertReceivingRole |
Rôle possible pour configurer l’envoi d’alertes de notification de sécurité. |
SecurityAlertSeverity |
Niveau de risque de la menace détectée. En savoir plus : https://docs.microsoft.com/en-us/azure/security-center/security-center-alerts-overview#how-are-alerts-classified. |
SecurityAlertSimulatorBundleType |
Les offres groupées prises en charge par le simulateur d’alerte. |
SecurityAlertStatus |
Cycle de vie status de l’alerte. |
SecurityAssessmentODataExpand |
The SecurityAssessmentODataExpand. |
SecurityAssessmentResourceCategory |
Catégories de ressources à risque lorsque l’évaluation n’est pas saine. |
SecurityAssessmentResourceStatus |
Status de la ressource concernant une évaluation unique. |
SecurityAssessmentSeverity |
Niveau de gravité de la sous-évaluation. |
SecurityAssessmentStatusCode |
Code programmatique pour le status de l’évaluation. |
SecurityAssessmentTactic |
Tactique de l’évaluation. |
SecurityAssessmentTechnique |
Techniques de l’évaluation. |
SecurityAssessmentType |
BuiltIn si l’évaluation basée sur une définition de Azure Policy intégrée, Personnalisé si l’évaluation basée sur une définition de Azure Policy personnalisée. |
SecurityAssessmentUserImpact |
Impact de l’évaluation sur l’utilisateur. |
SecurityCenterCloudName |
Nom cloud de la ressource multicloud. |
SecurityCenterCloudPermission |
Autorisation détectée dans le compte cloud. |
SecurityCenterConfigurationStatus |
La configuration status du groupe ou de la machine ou de la règle de machines. |
SecurityCenterConnectionType |
The SecurityCenterConnectionType. |
SecurityCenterPricingTier |
Valeur du niveau tarifaire. Microsoft Defender pour le cloud est fourni en deux niveaux tarifaires : gratuit et standard. Le niveau standard offre des fonctionnalités de sécurité avancées, tandis que le niveau gratuit offre des fonctionnalités de sécurité de base. |
SecurityCenterVmEnforcementSupportState |
Fonctionnalité de prise en charge de l’ordinateur de la fonctionnalité Appliquer. |
SecurityControlType |
Type de contrôle de sécurité (par exemple, BuiltIn). |
SecurityEventSource |
Type de source d’événement valide. |
SecurityFamily |
Famille de sécurité de la solution découverte. |
SecurityFamilyProvisioningState |
État d’approvisionnement de la famille de sécurité. |
SecurityScoreODataExpand |
The SecurityScoreODataExpand. |
SecuritySettingName |
The SecuritySettingName. |
SecuritySolutionStatus |
État de la solution IoT Security. |
SecurityThreat |
Impact des menaces de l’évaluation. |
SecurityTrafficDirection |
Direction de la règle. |
SecurityTransportProtocol |
The SecurityTransportProtocol. |
SecurityValueType |
Type de valeur des éléments de la liste. |
ServerVulnerabilityAssessmentPropertiesProvisioningState |
ProvisioningState de la fonctionnalité d’évaluation des vulnérabilités sur la machine virtuelle. |
SqlVulnerabilityAssessmentScanResultRuleStatus |
Le résultat de la règle status. |
SqlVulnerabilityAssessmentScanState |
Status d’analyse. |
SqlVulnerabilityAssessmentScanTriggerType |
Type de déclencheur d’analyse. |
SubAssessmentStatusCode |
Code programmatique pour le status de l’évaluation. |
UnmaskedIPLoggingStatus |
Journalisation des adresses IP non masquées status. |
VulnerabilityAssessmentAutoProvisioningType |
Solution d’évaluation des vulnérabilités à approvisionner. Peut être « TVM » ou « Qualys ». |
VulnerabilityAssessmentRuleType |
Type de règle. |
Énumérations
SecurityAlertsSuppressionRuleState |
États possibles de la règle. |
SensitivityLabelRank |
Classement de l’étiquette de confidentialité. |
Azure SDK for .NET