Microsoft.SecurityInsights dataConnectors 2023-02-01
Artikel 12/20/2024
1 inzender
Feedback
In dit artikel
Bicep-resourcedefinitie
Het resourcetype dataConnectors kan worden geïmplementeerd met bewerkingen die zijn gericht op:
Zie logboek wijzigen voor een lijst met gewijzigde eigenschappen in elke API-versie.
Als u een Microsoft.SecurityInsights/dataConnectors-resource wilt maken, voegt u de volgende Bicep toe aan uw sjabloon.
resource symbolicname 'Microsoft.SecurityInsights/dataConnectors@2023-02-01' = {
etag: 'string'
name: 'string'
kind: 'string'
// For remaining properties, see Microsoft.SecurityInsights/dataConnectors objects
}
Microsoft.SecurityInsights/dataConnectors-objecten
Stel de eigenschap type in om het type object op te geven.
Gebruik voor AmazonWebServicesCloudTrail :
{
kind: 'AmazonWebServicesCloudTrail'
properties: {
awsRoleArn: 'string'
dataTypes: {
logs: {
state: 'string'
}
}
}
}
Gebruik voor AzureActiveDirectory- :
{
kind: 'AzureActiveDirectory'
properties: {
dataTypes: {
alerts: {
state: 'string'
}
}
tenantId: 'string'
}
}
Gebruik voor AzureAdvancedThreatProtection :
{
kind: 'AzureAdvancedThreatProtection'
properties: {
dataTypes: {
alerts: {
state: 'string'
}
}
tenantId: 'string'
}
}
Gebruik voor AzureSecurityCenter :
{
kind: 'AzureSecurityCenter'
properties: {
dataTypes: {
alerts: {
state: 'string'
}
}
subscriptionId: 'string'
}
}
Gebruik voor MicrosoftCloudAppSecurity :
{
kind: 'MicrosoftCloudAppSecurity'
properties: {
dataTypes: {
alerts: {
state: 'string'
}
discoveryLogs: {
state: 'string'
}
}
tenantId: 'string'
}
}
Gebruik voor MicrosoftDefenderAdvancedThreatProtection :
{
kind: 'MicrosoftDefenderAdvancedThreatProtection'
properties: {
dataTypes: {
alerts: {
state: 'string'
}
}
tenantId: 'string'
}
}
Gebruik voor Office365- :
{
kind: 'Office365'
properties: {
dataTypes: {
exchange: {
state: 'string'
}
sharePoint: {
state: 'string'
}
teams: {
state: 'string'
}
}
tenantId: 'string'
}
}
Gebruik voor ThreatIntelligence- :
{
kind: 'ThreatIntelligence'
properties: {
dataTypes: {
indicators: {
state: 'string'
}
}
tenantId: 'string'
tipLookbackPeriod: 'string'
}
}
Eigenschapswaarden
AADDataConnector
Naam
Beschrijving
Waarde
soort
Soort gegevensconnector
'AzureActiveDirectory' (vereist)
Eigenschappen
Eigenschappen van AAD-gegevensconnector (Azure Active Directory).
AADDataConnectorProperties-
AADDataConnectorProperties
Naam
Beschrijving
Waarde
Datatypes
De beschikbare gegevenstypen voor de connector.
AlertsDataTypeOfDataConnector-
tenantId
De tenant-id waarmee u verbinding wilt maken en de gegevens opvragen.
snaar
AatpDataConnector
Naam
Beschrijving
Waarde
soort
Soort gegevensconnector
'AzureAdvancedThreatProtection' (vereist)
Eigenschappen
Eigenschappen van gegevensconnector AATP (Azure Advanced Threat Protection).
AatpDataConnectorProperties
AatpDataConnectorProperties
Naam
Beschrijving
Waarde
Datatypes
De beschikbare gegevenstypen voor de connector.
AlertsDataTypeOfDataConnector-
tenantId
De tenant-id waarmee u verbinding wilt maken en de gegevens opvragen.
snaar
AlertsDataTypeOfDataConnector
ASCDataConnector
Naam
Beschrijving
Waarde
soort
Soort gegevensconnector
'AzureSecurityCenter' (vereist)
Eigenschappen
Eigenschappen van ASC-gegevensconnector (Azure Security Center).
ASCDataConnectorProperties-
ASCDataConnectorProperties
Naam
Beschrijving
Waarde
Datatypes
De beschikbare gegevenstypen voor de connector.
AlertsDataTypeOfDataConnector-
subscriptionId
De abonnements-id waarmee u verbinding wilt maken en de gegevens opvragen.
snaar
AwsCloudTrailDataConnector
Naam
Beschrijving
Waarde
soort
Soort gegevensconnector
AmazonWebServicesCloudTrail (vereist)
Eigenschappen
Eigenschappen van Amazon Web Services CloudTrail-gegevensconnector.
AwsCloudTrailDataConnectorProperties-
AwsCloudTrailDataConnectorDataTypes
AwsCloudTrailDataConnectorDataTypesLogs
Naam
Beschrijving
Waarde
staat
Beschrijf of deze verbinding van het gegevenstype al dan niet is ingeschakeld.
'Uitgeschakeld' 'Ingeschakeld'
AwsCloudTrailDataConnectorProperties
Naam
Beschrijving
Waarde
awsRoleArn
De Aws Role Arn (met cloudTrailReadOnly-beleid) die wordt gebruikt voor toegang tot het Aws-account.
snaar
Datatypes
De beschikbare gegevenstypen voor de connector.
AwsCloudTrailDataConnectorDataTypes
DataConnectorDataTypeCommon
Naam
Beschrijving
Waarde
staat
Beschrijf of deze verbinding van het gegevenstype al dan niet is ingeschakeld.
'Uitgeschakeld' 'Ingeschakeld'
McasDataConnector
Naam
Beschrijving
Waarde
soort
Soort gegevensconnector
'MicrosoftCloudAppSecurity' (vereist)
Eigenschappen
Eigenschappen van MCAS-gegevensconnector (Microsoft Cloud App Security).
McasDataConnectorProperties
McasDataConnectorDataTypes
McasDataConnectorProperties
Naam
Beschrijving
Waarde
Datatypes
De beschikbare gegevenstypen voor de connector.
McasDataConnectorDataTypes
tenantId
De tenant-id waarmee u verbinding wilt maken en de gegevens opvragen.
snaar
MdatpDataConnector
Naam
Beschrijving
Waarde
soort
Soort gegevensconnector
'MicrosoftDefenderAdvancedThreatProtection' (vereist)
Eigenschappen
Eigenschappen van MDATP -gegevensconnector (Microsoft Defender Advanced Threat Protection).
MdatpDataConnectorProperties-
MdatpDataConnectorProperties
Naam
Beschrijving
Waarde
Datatypes
De beschikbare gegevenstypen voor de connector.
AlertsDataTypeOfDataConnector-
tenantId
De tenant-id waarmee u verbinding wilt maken en de gegevens opvragen.
snaar
Microsoft.SecurityInsights/dataConnectors
Naam
Beschrijving
Waarde
etag
Etag van de Azure-resource
snaar
soort
Ingesteld op AmazonWebServicesCloudTrail voor het type AwsCloudTrailDataConnector . Ingesteld op 'AzureActiveDirectory' voor het type AADDataConnector . Ingesteld op 'AzureAdvancedThreatProtection' voor het type AatpDataConnector . Ingesteld op 'AzureSecurityCenter' voor het type ASCDataConnector . Ingesteld op 'MicrosoftCloudAppSecurity' voor het type McasDataConnector . Ingesteld op 'MicrosoftDefenderAdvancedThreatProtection' voor het type MdatpDataConnector . Ingesteld op 'Office365' voor het type OfficeDataConnector . Ingesteld op ThreatIntelligence voor het type TIDataConnector .
'AmazonWebServicesCloudTrail' 'AzureActiveDirectory' 'AzureAdvancedThreatProtection' 'AzureSecurityCenter' 'MicrosoftCloudAppSecurity' 'MicrosoftDefenderAdvancedThreatProtection' 'Office365' ThreatIntelligence (vereist)
naam
De resourcenaam
tekenreeks (vereist)
draagwijdte
Gebruik deze functie bij het maken van een resource in een bereik dat anders is dan het implementatiebereik.
Stel deze eigenschap in op de symbolische naam van een resource om de extensieresource toe te passen .
OfficeDataConnector
Naam
Beschrijving
Waarde
soort
Soort gegevensconnector
'Office365' (vereist)
Eigenschappen
Eigenschappen van Office-gegevensconnector.
OfficeDataConnectorProperties-
OfficeDataConnectorDataTypes
OfficeDataConnectorDataTypesExchange
Naam
Beschrijving
Waarde
staat
Beschrijf of deze verbinding van het gegevenstype al dan niet is ingeschakeld.
'Uitgeschakeld' 'Ingeschakeld'
OfficeDataConnectorDataTypesSharePoint
Naam
Beschrijving
Waarde
staat
Beschrijf of deze verbinding van het gegevenstype al dan niet is ingeschakeld.
'Uitgeschakeld' 'Ingeschakeld'
OfficeDataConnectorDataTypesTeams
Naam
Beschrijving
Waarde
staat
Beschrijf of deze verbinding van het gegevenstype al dan niet is ingeschakeld.
'Uitgeschakeld' 'Ingeschakeld'
OfficeDataConnectorProperties
Naam
Beschrijving
Waarde
Datatypes
De beschikbare gegevenstypen voor de connector.
OfficeDataConnectorDataTypes
tenantId
De tenant-id waarmee u verbinding wilt maken en de gegevens opvragen.
snaar
TIDataConnector
Naam
Beschrijving
Waarde
soort
Soort gegevensconnector
ThreatIntelligence (vereist)
Eigenschappen
Eigenschappen van TI-gegevensconnector (Threat Intelligence).
TIDataConnectorProperties-
TIDataConnectorDataTypes
TIDataConnectorDataTypesIndicators
Naam
Beschrijving
Waarde
staat
Beschrijf of deze verbinding van het gegevenstype al dan niet is ingeschakeld.
'Uitgeschakeld' 'Ingeschakeld'
TIDataConnectorProperties
Naam
Beschrijving
Waarde
Datatypes
De beschikbare gegevenstypen voor de connector.
TIDataConnectorDataTypes
tenantId
De tenant-id waarmee u verbinding wilt maken en de gegevens opvragen.
snaar
tipLookbackPeriod
De lookbackperiode voor de feed die moet worden geïmporteerd.
snaar
Resourcedefinitie van ARM-sjabloon
Het resourcetype dataConnectors kan worden geïmplementeerd met bewerkingen die zijn gericht op:
Zie logboek wijzigen voor een lijst met gewijzigde eigenschappen in elke API-versie.
Als u een Microsoft.SecurityInsights/dataConnectors-resource wilt maken, voegt u de volgende JSON toe aan uw sjabloon.
{
"etag": "string",
"name": "string",
"kind": "string"
// For remaining properties, see Microsoft.SecurityInsights/dataConnectors objects
}
Microsoft.SecurityInsights/dataConnectors-objecten
Stel de eigenschap type in om het type object op te geven.
Gebruik voor AmazonWebServicesCloudTrail :
{
"kind": "AmazonWebServicesCloudTrail",
"properties": {
"awsRoleArn": "string",
"dataTypes": {
"logs": {
"state": "string"
}
}
}
}
Gebruik voor AzureActiveDirectory- :
{
"kind": "AzureActiveDirectory",
"properties": {
"dataTypes": {
"alerts": {
"state": "string"
}
},
"tenantId": "string"
}
}
Gebruik voor AzureAdvancedThreatProtection :
{
"kind": "AzureAdvancedThreatProtection",
"properties": {
"dataTypes": {
"alerts": {
"state": "string"
}
},
"tenantId": "string"
}
}
Gebruik voor AzureSecurityCenter :
{
"kind": "AzureSecurityCenter",
"properties": {
"dataTypes": {
"alerts": {
"state": "string"
}
},
"subscriptionId": "string"
}
}
Gebruik voor MicrosoftCloudAppSecurity :
{
"kind": "MicrosoftCloudAppSecurity",
"properties": {
"dataTypes": {
"alerts": {
"state": "string"
},
"discoveryLogs": {
"state": "string"
}
},
"tenantId": "string"
}
}
Gebruik voor MicrosoftDefenderAdvancedThreatProtection :
{
"kind": "MicrosoftDefenderAdvancedThreatProtection",
"properties": {
"dataTypes": {
"alerts": {
"state": "string"
}
},
"tenantId": "string"
}
}
Gebruik voor Office365- :
{
"kind": "Office365",
"properties": {
"dataTypes": {
"exchange": {
"state": "string"
},
"sharePoint": {
"state": "string"
},
"teams": {
"state": "string"
}
},
"tenantId": "string"
}
}
Gebruik voor ThreatIntelligence- :
{
"kind": "ThreatIntelligence",
"properties": {
"dataTypes": {
"indicators": {
"state": "string"
}
},
"tenantId": "string",
"tipLookbackPeriod": "string"
}
}
Eigenschapswaarden
AADDataConnector
Naam
Beschrijving
Waarde
soort
Soort gegevensconnector
'AzureActiveDirectory' (vereist)
Eigenschappen
Eigenschappen van AAD-gegevensconnector (Azure Active Directory).
AADDataConnectorProperties-
AADDataConnectorProperties
Naam
Beschrijving
Waarde
Datatypes
De beschikbare gegevenstypen voor de connector.
AlertsDataTypeOfDataConnector-
tenantId
De tenant-id waarmee u verbinding wilt maken en de gegevens opvragen.
snaar
AatpDataConnector
Naam
Beschrijving
Waarde
soort
Soort gegevensconnector
'AzureAdvancedThreatProtection' (vereist)
Eigenschappen
Eigenschappen van gegevensconnector AATP (Azure Advanced Threat Protection).
AatpDataConnectorProperties
AatpDataConnectorProperties
Naam
Beschrijving
Waarde
Datatypes
De beschikbare gegevenstypen voor de connector.
AlertsDataTypeOfDataConnector-
tenantId
De tenant-id waarmee u verbinding wilt maken en de gegevens opvragen.
snaar
AlertsDataTypeOfDataConnector
ASCDataConnector
Naam
Beschrijving
Waarde
soort
Soort gegevensconnector
'AzureSecurityCenter' (vereist)
Eigenschappen
Eigenschappen van ASC-gegevensconnector (Azure Security Center).
ASCDataConnectorProperties-
ASCDataConnectorProperties
Naam
Beschrijving
Waarde
Datatypes
De beschikbare gegevenstypen voor de connector.
AlertsDataTypeOfDataConnector-
subscriptionId
De abonnements-id waarmee u verbinding wilt maken en de gegevens opvragen.
snaar
AwsCloudTrailDataConnector
Naam
Beschrijving
Waarde
soort
Soort gegevensconnector
AmazonWebServicesCloudTrail (vereist)
Eigenschappen
Eigenschappen van Amazon Web Services CloudTrail-gegevensconnector.
AwsCloudTrailDataConnectorProperties-
AwsCloudTrailDataConnectorDataTypes
AwsCloudTrailDataConnectorDataTypesLogs
Naam
Beschrijving
Waarde
staat
Beschrijf of deze verbinding van het gegevenstype al dan niet is ingeschakeld.
'Uitgeschakeld' 'Ingeschakeld'
AwsCloudTrailDataConnectorProperties
Naam
Beschrijving
Waarde
awsRoleArn
De Aws Role Arn (met cloudTrailReadOnly-beleid) die wordt gebruikt voor toegang tot het Aws-account.
snaar
Datatypes
De beschikbare gegevenstypen voor de connector.
AwsCloudTrailDataConnectorDataTypes
DataConnectorDataTypeCommon
Naam
Beschrijving
Waarde
staat
Beschrijf of deze verbinding van het gegevenstype al dan niet is ingeschakeld.
'Uitgeschakeld' 'Ingeschakeld'
McasDataConnector
Naam
Beschrijving
Waarde
soort
Soort gegevensconnector
'MicrosoftCloudAppSecurity' (vereist)
Eigenschappen
Eigenschappen van MCAS-gegevensconnector (Microsoft Cloud App Security).
McasDataConnectorProperties
McasDataConnectorDataTypes
McasDataConnectorProperties
Naam
Beschrijving
Waarde
Datatypes
De beschikbare gegevenstypen voor de connector.
McasDataConnectorDataTypes
tenantId
De tenant-id waarmee u verbinding wilt maken en de gegevens opvragen.
snaar
MdatpDataConnector
Naam
Beschrijving
Waarde
soort
Soort gegevensconnector
'MicrosoftDefenderAdvancedThreatProtection' (vereist)
Eigenschappen
Eigenschappen van MDATP -gegevensconnector (Microsoft Defender Advanced Threat Protection).
MdatpDataConnectorProperties-
MdatpDataConnectorProperties
Naam
Beschrijving
Waarde
Datatypes
De beschikbare gegevenstypen voor de connector.
AlertsDataTypeOfDataConnector-
tenantId
De tenant-id waarmee u verbinding wilt maken en de gegevens opvragen.
snaar
Microsoft.SecurityInsights/dataConnectors
Naam
Beschrijving
Waarde
apiVersion
De API-versie
'2023-02-01'
etag
Etag van de Azure-resource
snaar
soort
Ingesteld op AmazonWebServicesCloudTrail voor het type AwsCloudTrailDataConnector . Ingesteld op 'AzureActiveDirectory' voor het type AADDataConnector . Ingesteld op 'AzureAdvancedThreatProtection' voor het type AatpDataConnector . Ingesteld op 'AzureSecurityCenter' voor het type ASCDataConnector . Ingesteld op 'MicrosoftCloudAppSecurity' voor het type McasDataConnector . Ingesteld op 'MicrosoftDefenderAdvancedThreatProtection' voor het type MdatpDataConnector . Ingesteld op 'Office365' voor het type OfficeDataConnector . Ingesteld op ThreatIntelligence voor het type TIDataConnector .
'AmazonWebServicesCloudTrail' 'AzureActiveDirectory' 'AzureAdvancedThreatProtection' 'AzureSecurityCenter' 'MicrosoftCloudAppSecurity' 'MicrosoftDefenderAdvancedThreatProtection' 'Office365' ThreatIntelligence (vereist)
naam
De resourcenaam
tekenreeks (vereist)
type
Het resourcetype
'Microsoft.SecurityInsights/dataConnectors'
OfficeDataConnector
Naam
Beschrijving
Waarde
soort
Soort gegevensconnector
'Office365' (vereist)
Eigenschappen
Eigenschappen van Office-gegevensconnector.
OfficeDataConnectorProperties-
OfficeDataConnectorDataTypes
OfficeDataConnectorDataTypesExchange
Naam
Beschrijving
Waarde
staat
Beschrijf of deze verbinding van het gegevenstype al dan niet is ingeschakeld.
'Uitgeschakeld' 'Ingeschakeld'
OfficeDataConnectorDataTypesSharePoint
Naam
Beschrijving
Waarde
staat
Beschrijf of deze verbinding van het gegevenstype al dan niet is ingeschakeld.
'Uitgeschakeld' 'Ingeschakeld'
OfficeDataConnectorDataTypesTeams
Naam
Beschrijving
Waarde
staat
Beschrijf of deze verbinding van het gegevenstype al dan niet is ingeschakeld.
'Uitgeschakeld' 'Ingeschakeld'
OfficeDataConnectorProperties
Naam
Beschrijving
Waarde
Datatypes
De beschikbare gegevenstypen voor de connector.
OfficeDataConnectorDataTypes
tenantId
De tenant-id waarmee u verbinding wilt maken en de gegevens opvragen.
snaar
TIDataConnector
Naam
Beschrijving
Waarde
soort
Soort gegevensconnector
ThreatIntelligence (vereist)
Eigenschappen
Eigenschappen van TI-gegevensconnector (Threat Intelligence).
TIDataConnectorProperties-
TIDataConnectorDataTypes
TIDataConnectorDataTypesIndicators
Naam
Beschrijving
Waarde
staat
Beschrijf of deze verbinding van het gegevenstype al dan niet is ingeschakeld.
'Uitgeschakeld' 'Ingeschakeld'
TIDataConnectorProperties
Naam
Beschrijving
Waarde
Datatypes
De beschikbare gegevenstypen voor de connector.
TIDataConnectorDataTypes
tenantId
De tenant-id waarmee u verbinding wilt maken en de gegevens opvragen.
snaar
tipLookbackPeriod
De lookbackperiode voor de feed die moet worden geïmporteerd.
snaar
Het resourcetype dataConnectors kan worden geïmplementeerd met bewerkingen die zijn gericht op:
Zie logboek wijzigen voor een lijst met gewijzigde eigenschappen in elke API-versie.
Als u een Microsoft.SecurityInsights/dataConnectors-resource wilt maken, voegt u de volgende Terraform toe aan uw sjabloon.
resource "azapi_resource" "symbolicname" {
etag = "string"
name = "string"
kind = "string"
// For remaining properties, see Microsoft.SecurityInsights/dataConnectors objects
}
Microsoft.SecurityInsights/dataConnectors-objecten
Stel de eigenschap type in om het type object op te geven.
Gebruik voor AmazonWebServicesCloudTrail :
{
kind = "AmazonWebServicesCloudTrail"
properties = {
awsRoleArn = "string"
dataTypes = {
logs = {
state = "string"
}
}
}
}
Gebruik voor AzureActiveDirectory- :
{
kind = "AzureActiveDirectory"
properties = {
dataTypes = {
alerts = {
state = "string"
}
}
tenantId = "string"
}
}
Gebruik voor AzureAdvancedThreatProtection :
{
kind = "AzureAdvancedThreatProtection"
properties = {
dataTypes = {
alerts = {
state = "string"
}
}
tenantId = "string"
}
}
Gebruik voor AzureSecurityCenter :
{
kind = "AzureSecurityCenter"
properties = {
dataTypes = {
alerts = {
state = "string"
}
}
subscriptionId = "string"
}
}
Gebruik voor MicrosoftCloudAppSecurity :
{
kind = "MicrosoftCloudAppSecurity"
properties = {
dataTypes = {
alerts = {
state = "string"
}
discoveryLogs = {
state = "string"
}
}
tenantId = "string"
}
}
Gebruik voor MicrosoftDefenderAdvancedThreatProtection :
{
kind = "MicrosoftDefenderAdvancedThreatProtection"
properties = {
dataTypes = {
alerts = {
state = "string"
}
}
tenantId = "string"
}
}
Gebruik voor Office365- :
{
kind = "Office365"
properties = {
dataTypes = {
exchange = {
state = "string"
}
sharePoint = {
state = "string"
}
teams = {
state = "string"
}
}
tenantId = "string"
}
}
Gebruik voor ThreatIntelligence- :
{
kind = "ThreatIntelligence"
properties = {
dataTypes = {
indicators = {
state = "string"
}
}
tenantId = "string"
tipLookbackPeriod = "string"
}
}
Eigenschapswaarden
AADDataConnector
Naam
Beschrijving
Waarde
soort
Soort gegevensconnector
'AzureActiveDirectory' (vereist)
Eigenschappen
Eigenschappen van AAD-gegevensconnector (Azure Active Directory).
AADDataConnectorProperties-
AADDataConnectorProperties
Naam
Beschrijving
Waarde
Datatypes
De beschikbare gegevenstypen voor de connector.
AlertsDataTypeOfDataConnector-
tenantId
De tenant-id waarmee u verbinding wilt maken en de gegevens opvragen.
snaar
AatpDataConnector
Naam
Beschrijving
Waarde
soort
Soort gegevensconnector
'AzureAdvancedThreatProtection' (vereist)
Eigenschappen
Eigenschappen van gegevensconnector AATP (Azure Advanced Threat Protection).
AatpDataConnectorProperties
AatpDataConnectorProperties
Naam
Beschrijving
Waarde
Datatypes
De beschikbare gegevenstypen voor de connector.
AlertsDataTypeOfDataConnector-
tenantId
De tenant-id waarmee u verbinding wilt maken en de gegevens opvragen.
snaar
AlertsDataTypeOfDataConnector
ASCDataConnector
Naam
Beschrijving
Waarde
soort
Soort gegevensconnector
'AzureSecurityCenter' (vereist)
Eigenschappen
Eigenschappen van ASC-gegevensconnector (Azure Security Center).
ASCDataConnectorProperties-
ASCDataConnectorProperties
Naam
Beschrijving
Waarde
Datatypes
De beschikbare gegevenstypen voor de connector.
AlertsDataTypeOfDataConnector-
subscriptionId
De abonnements-id waarmee u verbinding wilt maken en de gegevens opvragen.
snaar
AwsCloudTrailDataConnector
Naam
Beschrijving
Waarde
soort
Soort gegevensconnector
AmazonWebServicesCloudTrail (vereist)
Eigenschappen
Eigenschappen van Amazon Web Services CloudTrail-gegevensconnector.
AwsCloudTrailDataConnectorProperties-
AwsCloudTrailDataConnectorDataTypes
AwsCloudTrailDataConnectorDataTypesLogs
Naam
Beschrijving
Waarde
staat
Beschrijf of deze verbinding van het gegevenstype al dan niet is ingeschakeld.
'Uitgeschakeld' 'Ingeschakeld'
AwsCloudTrailDataConnectorProperties
Naam
Beschrijving
Waarde
awsRoleArn
De Aws Role Arn (met cloudTrailReadOnly-beleid) die wordt gebruikt voor toegang tot het Aws-account.
snaar
Datatypes
De beschikbare gegevenstypen voor de connector.
AwsCloudTrailDataConnectorDataTypes
DataConnectorDataTypeCommon
Naam
Beschrijving
Waarde
staat
Beschrijf of deze verbinding van het gegevenstype al dan niet is ingeschakeld.
'Uitgeschakeld' 'Ingeschakeld'
McasDataConnector
Naam
Beschrijving
Waarde
soort
Soort gegevensconnector
'MicrosoftCloudAppSecurity' (vereist)
Eigenschappen
Eigenschappen van MCAS-gegevensconnector (Microsoft Cloud App Security).
McasDataConnectorProperties
McasDataConnectorDataTypes
McasDataConnectorProperties
Naam
Beschrijving
Waarde
Datatypes
De beschikbare gegevenstypen voor de connector.
McasDataConnectorDataTypes
tenantId
De tenant-id waarmee u verbinding wilt maken en de gegevens opvragen.
snaar
MdatpDataConnector
Naam
Beschrijving
Waarde
soort
Soort gegevensconnector
'MicrosoftDefenderAdvancedThreatProtection' (vereist)
Eigenschappen
Eigenschappen van MDATP -gegevensconnector (Microsoft Defender Advanced Threat Protection).
MdatpDataConnectorProperties-
MdatpDataConnectorProperties
Naam
Beschrijving
Waarde
Datatypes
De beschikbare gegevenstypen voor de connector.
AlertsDataTypeOfDataConnector-
tenantId
De tenant-id waarmee u verbinding wilt maken en de gegevens opvragen.
snaar
Microsoft.SecurityInsights/dataConnectors
Naam
Beschrijving
Waarde
etag
Etag van de Azure-resource
snaar
soort
Ingesteld op AmazonWebServicesCloudTrail voor het type AwsCloudTrailDataConnector . Ingesteld op 'AzureActiveDirectory' voor het type AADDataConnector . Ingesteld op 'AzureAdvancedThreatProtection' voor het type AatpDataConnector . Ingesteld op 'AzureSecurityCenter' voor het type ASCDataConnector . Ingesteld op 'MicrosoftCloudAppSecurity' voor het type McasDataConnector . Ingesteld op 'MicrosoftDefenderAdvancedThreatProtection' voor het type MdatpDataConnector . Ingesteld op 'Office365' voor het type OfficeDataConnector . Ingesteld op ThreatIntelligence voor het type TIDataConnector .
'AmazonWebServicesCloudTrail' 'AzureActiveDirectory' 'AzureAdvancedThreatProtection' 'AzureSecurityCenter' 'MicrosoftCloudAppSecurity' 'MicrosoftDefenderAdvancedThreatProtection' 'Office365' ThreatIntelligence (vereist)
naam
De resourcenaam
tekenreeks (vereist)
parent_id
De id van de resource waar deze extensieresource op moet worden toegepast.
tekenreeks (vereist)
type
Het resourcetype
"Microsoft.SecurityInsights/dataConnectors@2023-02-01"
OfficeDataConnector
Naam
Beschrijving
Waarde
soort
Soort gegevensconnector
'Office365' (vereist)
Eigenschappen
Eigenschappen van Office-gegevensconnector.
OfficeDataConnectorProperties-
OfficeDataConnectorDataTypes
OfficeDataConnectorDataTypesExchange
Naam
Beschrijving
Waarde
staat
Beschrijf of deze verbinding van het gegevenstype al dan niet is ingeschakeld.
'Uitgeschakeld' 'Ingeschakeld'
OfficeDataConnectorDataTypesSharePoint
Naam
Beschrijving
Waarde
staat
Beschrijf of deze verbinding van het gegevenstype al dan niet is ingeschakeld.
'Uitgeschakeld' 'Ingeschakeld'
OfficeDataConnectorDataTypesTeams
Naam
Beschrijving
Waarde
staat
Beschrijf of deze verbinding van het gegevenstype al dan niet is ingeschakeld.
'Uitgeschakeld' 'Ingeschakeld'
OfficeDataConnectorProperties
Naam
Beschrijving
Waarde
Datatypes
De beschikbare gegevenstypen voor de connector.
OfficeDataConnectorDataTypes
tenantId
De tenant-id waarmee u verbinding wilt maken en de gegevens opvragen.
snaar
TIDataConnector
Naam
Beschrijving
Waarde
soort
Soort gegevensconnector
ThreatIntelligence (vereist)
Eigenschappen
Eigenschappen van TI-gegevensconnector (Threat Intelligence).
TIDataConnectorProperties-
TIDataConnectorDataTypes
TIDataConnectorDataTypesIndicators
Naam
Beschrijving
Waarde
staat
Beschrijf of deze verbinding van het gegevenstype al dan niet is ingeschakeld.
'Uitgeschakeld' 'Ingeschakeld'
TIDataConnectorProperties
Naam
Beschrijving
Waarde
Datatypes
De beschikbare gegevenstypen voor de connector.
TIDataConnectorDataTypes
tenantId
De tenant-id waarmee u verbinding wilt maken en de gegevens opvragen.
snaar
tipLookbackPeriod
De lookbackperiode voor de feed die moet worden geïmporteerd.
snaar