Condividi tramite


Alerts Suppression Rules - List

Elenco di tutte le regole di chiusura per la sottoscrizione specificata

GET https://management.azure.com/subscriptions/{subscriptionId}/providers/Microsoft.Security/alertsSuppressionRules?api-version=2019-01-01-preview
GET https://management.azure.com/subscriptions/{subscriptionId}/providers/Microsoft.Security/alertsSuppressionRules?api-version=2019-01-01-preview&AlertType={AlertType}

Parametri dell'URI

Nome In Necessario Tipo Descrizione
subscriptionId
path True

string

ID sottoscrizione di Azure

Criterio di espressione regolare: ^[0-9A-Fa-f]{8}-([0-9A-Fa-f]{4}-){3}[0-9A-Fa-f]{12}$

api-version
query True

string

Versione dell'API per l'operazione

AlertType
query

string

Tipo di avviso per cui ottenere le regole

Risposte

Nome Tipo Descrizione
200 OK

AlertsSuppressionRulesList

OK

Other Status Codes

CloudError

Risposta di errore che descrive il motivo per cui l'operazione non è riuscita.

Sicurezza

azure_auth

Flusso OAuth2 di Azure Active Directory

Tipo: oauth2
Flow: implicit
URL di autorizzazione: https://login.microsoftonline.com/common/oauth2/authorize

Ambiti

Nome Descrizione
user_impersonation rappresentare l'account utente

Esempio

Get suppression alert rule for subscription, filtered by AlertType
Get suppression rules for subscription

Get suppression alert rule for subscription, filtered by AlertType

Esempio di richiesta

GET https://management.azure.com/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/providers/Microsoft.Security/alertsSuppressionRules?api-version=2019-01-01-preview

Risposta di esempio

{
  "value": [
    {
      "id": "/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/providers/Microsoft.Security/alertsSuppressionRules/dismissIpAnomalyAlerts",
      "name": "dismissIpAnomalyAlerts",
      "type": "Microsoft.Security/alertsSuppressionRules",
      "properties": {
        "alertType": "IpAnomaly",
        "lastModifiedUtc": "2019-07-31T19:50:47.083633Z",
        "expirationDateUtc": "2019-12-01T19:50:47.083633Z",
        "state": "Enabled",
        "reason": "FalsePositive",
        "comment": "Test VM",
        "suppressionAlertsScope": {
          "allOf": [
            {
              "field": "entities.ip.address",
              "in": [
                "104.215.95.187",
                "52.164.206.56"
              ]
            },
            {
              "field": "entities.process.commandline",
              "contains": "POWERSHELL.EXE"
            }
          ]
        }
      }
    }
  ]
}

Get suppression rules for subscription

Esempio di richiesta

GET https://management.azure.com/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/providers/Microsoft.Security/alertsSuppressionRules?api-version=2019-01-01-preview

Risposta di esempio

{
  "value": [
    {
      "id": "/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/providers/Microsoft.Security/alertsSuppressionRules/dismissIpAnomalyAlerts",
      "name": "dismissIpAnomalyAlerts",
      "type": "Microsoft.Security/alertsSuppressionRules",
      "properties": {
        "alertType": "IpAnomaly",
        "lastModifiedUtc": "2019-07-31T19:50:47.083633Z",
        "expirationDateUtc": "2019-12-01T19:50:47.083633Z",
        "state": "Enabled",
        "reason": "FalsePositive",
        "comment": "Test VM",
        "suppressionAlertsScope": {
          "allOf": [
            {
              "field": "entities.ip.address",
              "in": [
                "104.215.95.187",
                "52.164.206.56"
              ]
            },
            {
              "field": "entities.process.commandline",
              "contains": "POWERSHELL.EXE"
            }
          ]
        }
      }
    },
    {
      "id": "/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/providers/Microsoft.Security/alertsSuppressionRules/dismissDataExfiltrationAnomalyAlertsOnTestVMs",
      "name": "dismissDataExfiltrationAnomalyAlertsOnTestVMs",
      "type": "Microsoft.Security/alertsSuppressionRules",
      "properties": {
        "alertType": "DataExfiltrationAnomaly",
        "lastModifiedUtc": "2019-07-31T19:50:47.083633Z",
        "expirationDateUtc": "2019-12-01T19:50:47.083633Z",
        "state": "Enabled",
        "reason": "FalsePositive"
      }
    }
  ]
}

Definizioni

Nome Descrizione
AlertsSuppressionRule

Descrive la regola di eliminazione

AlertsSuppressionRulesList

Elenco delle regole di eliminazione per la sottoscrizione.

CloudError

Risposta di errore comune per tutte le API di Azure Resource Manager per restituire i dettagli dell'errore per le operazioni non riuscite. Questo segue anche il formato di risposta di errore OData.

CloudErrorBody

Dettagli dell'errore.

ErrorAdditionalInfo

Informazioni aggiuntive sull'errore di gestione delle risorse.

RuleState

Possibili stati della regola

ScopeElement

Ambito più specifico usato per identificare gli avvisi da eliminare.

SuppressionAlertsScope

AlertsSuppressionRule

Descrive la regola di eliminazione

Nome Tipo Descrizione
id

string

ID risorsa

name

string

Nome risorsa

properties.alertType

string

Tipo di avviso da eliminare automaticamente. Per tutti i tipi di avviso, usare '*'

properties.comment

string

Qualsiasi commento relativo alla regola

properties.expirationDateUtc

string

Data di scadenza della regola, se il valore non viene specificato o fornito come Null, non verrà eseguita alcuna scadenza

properties.lastModifiedUtc

string

Ultima modifica della regola

properties.reason

string

Motivo della chiusura dell'avviso

properties.state

RuleState

Possibili stati della regola

properties.suppressionAlertsScope

SuppressionAlertsScope

Condizioni di eliminazione

type

string

Tipo di risorsa

AlertsSuppressionRulesList

Elenco delle regole di eliminazione per la sottoscrizione.

Nome Tipo Descrizione
nextLink

string

URI per recuperare la pagina successiva.

value

AlertsSuppressionRule[]

Descrive la regola di eliminazione

CloudError

Risposta di errore comune per tutte le API di Azure Resource Manager per restituire i dettagli dell'errore per le operazioni non riuscite. Questo segue anche il formato di risposta di errore OData.

Nome Tipo Descrizione
error.additionalInfo

ErrorAdditionalInfo[]

Informazioni aggiuntive sull'errore.

error.code

string

Codice di errore.

error.details

CloudErrorBody[]

Dettagli dell'errore.

error.message

string

Messaggio di errore.

error.target

string

Destinazione dell'errore.

CloudErrorBody

Dettagli dell'errore.

Nome Tipo Descrizione
additionalInfo

ErrorAdditionalInfo[]

Informazioni aggiuntive sull'errore.

code

string

Codice di errore.

details

CloudErrorBody[]

Dettagli dell'errore.

message

string

Messaggio di errore.

target

string

Destinazione dell'errore.

ErrorAdditionalInfo

Informazioni aggiuntive sull'errore di gestione delle risorse.

Nome Tipo Descrizione
info

object

Informazioni aggiuntive.

type

string

Tipo di informazioni aggiuntive.

RuleState

Possibili stati della regola

Nome Tipo Descrizione
Disabled

string

Enabled

string

Expired

string

ScopeElement

Ambito più specifico usato per identificare gli avvisi da eliminare.

Nome Tipo Descrizione
field

string

Tipo di entità di avviso da eliminare.

SuppressionAlertsScope

Nome Tipo Descrizione
allOf

ScopeElement[]

Tutte le condizioni all'interno devono essere vere per eliminare l'avviso