Delen via


Alerts Suppression Rules - List

Lijst met alle regels voor negeren voor het opgegeven abonnement

GET https://management.azure.com/subscriptions/{subscriptionId}/providers/Microsoft.Security/alertsSuppressionRules?api-version=2019-01-01-preview
GET https://management.azure.com/subscriptions/{subscriptionId}/providers/Microsoft.Security/alertsSuppressionRules?api-version=2019-01-01-preview&AlertType={AlertType}

URI-parameters

Name In Vereist Type Description
subscriptionId
path True

string

pattern: ^[0-9A-Fa-f]{8}-([0-9A-Fa-f]{4}-){3}[0-9A-Fa-f]{12}$

Azure-abonnements-id

api-version
query True

string

API-versie voor de bewerking

AlertType
query

string

Type waarschuwing voor het ophalen van regels voor

Antwoorden

Name Type Description
200 OK

AlertsSuppressionRulesList

OK

Other Status Codes

CloudError

Foutreactie waarin wordt beschreven waarom de bewerking is mislukt.

Beveiliging

azure_auth

Azure Active Directory OAuth2-stroom

Type: oauth2
Stroom: implicit
Autorisatie-URL: https://login.microsoftonline.com/common/oauth2/authorize

Bereiken

Name Description
user_impersonation Uw gebruikersaccount imiteren

Voorbeelden

Get suppression alert rule for subscription, filtered by AlertType
Get suppression rules for subscription

Get suppression alert rule for subscription, filtered by AlertType

Voorbeeldaanvraag

GET https://management.azure.com/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/providers/Microsoft.Security/alertsSuppressionRules?api-version=2019-01-01-preview

Voorbeeldrespons

{
  "value": [
    {
      "id": "/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/providers/Microsoft.Security/alertsSuppressionRules/dismissIpAnomalyAlerts",
      "name": "dismissIpAnomalyAlerts",
      "type": "Microsoft.Security/alertsSuppressionRules",
      "properties": {
        "alertType": "IpAnomaly",
        "lastModifiedUtc": "2019-07-31T19:50:47.083633Z",
        "expirationDateUtc": "2019-12-01T19:50:47.083633Z",
        "state": "Enabled",
        "reason": "FalsePositive",
        "comment": "Test VM",
        "suppressionAlertsScope": {
          "allOf": [
            {
              "field": "entities.ip.address",
              "in": [
                "104.215.95.187",
                "52.164.206.56"
              ]
            },
            {
              "field": "entities.process.commandline",
              "contains": "POWERSHELL.EXE"
            }
          ]
        }
      }
    }
  ]
}

Get suppression rules for subscription

Voorbeeldaanvraag

GET https://management.azure.com/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/providers/Microsoft.Security/alertsSuppressionRules?api-version=2019-01-01-preview

Voorbeeldrespons

{
  "value": [
    {
      "id": "/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/providers/Microsoft.Security/alertsSuppressionRules/dismissIpAnomalyAlerts",
      "name": "dismissIpAnomalyAlerts",
      "type": "Microsoft.Security/alertsSuppressionRules",
      "properties": {
        "alertType": "IpAnomaly",
        "lastModifiedUtc": "2019-07-31T19:50:47.083633Z",
        "expirationDateUtc": "2019-12-01T19:50:47.083633Z",
        "state": "Enabled",
        "reason": "FalsePositive",
        "comment": "Test VM",
        "suppressionAlertsScope": {
          "allOf": [
            {
              "field": "entities.ip.address",
              "in": [
                "104.215.95.187",
                "52.164.206.56"
              ]
            },
            {
              "field": "entities.process.commandline",
              "contains": "POWERSHELL.EXE"
            }
          ]
        }
      }
    },
    {
      "id": "/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/providers/Microsoft.Security/alertsSuppressionRules/dismissDataExfiltrationAnomalyAlertsOnTestVMs",
      "name": "dismissDataExfiltrationAnomalyAlertsOnTestVMs",
      "type": "Microsoft.Security/alertsSuppressionRules",
      "properties": {
        "alertType": "DataExfiltrationAnomaly",
        "lastModifiedUtc": "2019-07-31T19:50:47.083633Z",
        "expirationDateUtc": "2019-12-01T19:50:47.083633Z",
        "state": "Enabled",
        "reason": "FalsePositive"
      }
    }
  ]
}

Definities

Name Description
AlertsSuppressionRule

Beschrijft de onderdrukkingsregel

AlertsSuppressionRulesList

Lijst met onderdrukkingsregels voor abonnement.

CloudError

Veelvoorkomende foutreactie voor alle Azure Resource Manager-API's om foutdetails te retourneren voor mislukte bewerkingen. (Dit volgt ook de OData-foutreactieindeling.)

CloudErrorBody

De foutdetails.

ErrorAdditionalInfo

Aanvullende informatie over de resourcebeheerfout.

RuleState

Mogelijke statussen van de regel

ScopeElement

Een specifieker bereik dat wordt gebruikt om de waarschuwingen te identificeren die moeten worden onderdrukt.

SuppressionAlertsScope

AlertsSuppressionRule

Beschrijft de onderdrukkingsregel

Name Type Description
id

string

Resource-id

name

string

Resourcenaam

properties.alertType

string

Het type waarschuwing dat automatisch wordt onderdrukt. Gebruik *voor alle waarschuwingstypen

properties.comment

string

Opmerkingen met betrekking tot de regel

properties.expirationDateUtc

string (date-time)

Vervaldatum van de regel, als de waarde niet is opgegeven of als null is opgegeven, is er helemaal geen vervaldatum

properties.lastModifiedUtc

string (date-time)

De laatste keer dat deze regel is gewijzigd

properties.reason

string

De reden voor het negeren van de waarschuwing

properties.state

RuleState

Mogelijke statussen van de regel

properties.suppressionAlertsScope

SuppressionAlertsScope

De onderdrukkingsvoorwaarden

type

string

Resourcetype

AlertsSuppressionRulesList

Lijst met onderdrukkingsregels voor abonnement.

Name Type Description
nextLink

string

URI voor het ophalen van de volgende pagina.

value

AlertsSuppressionRule[]

Beschrijft de onderdrukkingsregel

CloudError

Veelvoorkomende foutreactie voor alle Azure Resource Manager-API's om foutdetails te retourneren voor mislukte bewerkingen. (Dit volgt ook de OData-foutreactieindeling.)

Name Type Description
error.additionalInfo

ErrorAdditionalInfo[]

De fout bevat aanvullende informatie.

error.code

string

De foutcode.

error.details

CloudErrorBody[]

De foutdetails.

error.message

string

Het foutbericht.

error.target

string

Het foutdoel.

CloudErrorBody

De foutdetails.

Name Type Description
additionalInfo

ErrorAdditionalInfo[]

De fout bevat aanvullende informatie.

code

string

De foutcode.

details

CloudErrorBody[]

De foutdetails.

message

string

Het foutbericht.

target

string

Het foutdoel.

ErrorAdditionalInfo

Aanvullende informatie over de resourcebeheerfout.

Name Type Description
info

object

De aanvullende informatie.

type

string

Het extra informatietype.

RuleState

Mogelijke statussen van de regel

Waarde Description
Disabled
Enabled
Expired

ScopeElement

Een specifieker bereik dat wordt gebruikt om de waarschuwingen te identificeren die moeten worden onderdrukt.

Name Type Description
field

string

Het type waarschuwingsentiteit dat moet worden onderdrukt.

SuppressionAlertsScope

Name Type Description
allOf

ScopeElement[]

Alle voorwaarden binnen moeten waar zijn om de waarschuwing te onderdrukken