Delen via


Alerts Suppression Rules - Update

Bestaande regel bijwerken of nieuwe regel maken als deze niet bestaat

PUT https://management.azure.com/subscriptions/{subscriptionId}/providers/Microsoft.Security/alertsSuppressionRules/{alertsSuppressionRuleName}?api-version=2019-01-01-preview

URI-parameters

Name In Vereist Type Description
alertsSuppressionRuleName
path True

string

De unieke naam van de waarschuwingsregel voor onderdrukking

subscriptionId
path True

string

Azure-abonnements-id

Regex-patroon: ^[0-9A-Fa-f]{8}-([0-9A-Fa-f]{4}-){3}[0-9A-Fa-f]{12}$

api-version
query True

string

API-versie voor de bewerking

Aanvraagbody

Name Vereist Type Description
properties.alertType True

string

Het type waarschuwing dat automatisch wordt onderdrukt. Gebruik *voor alle waarschuwingstypen

properties.reason True

string

De reden voor het negeren van de waarschuwing

properties.state True

RuleState

Mogelijke statussen van de regel

properties.comment

string

Opmerkingen met betrekking tot de regel

properties.expirationDateUtc

string

Vervaldatum van de regel, als de waarde niet is opgegeven of als null is opgegeven, is er helemaal geen vervaldatum

properties.suppressionAlertsScope

SuppressionAlertsScope

De onderdrukkingsvoorwaarden

Antwoorden

Name Type Description
200 OK

AlertsSuppressionRule

OK

Other Status Codes

CloudError

Foutreactie waarin wordt beschreven waarom de bewerking is mislukt.

Beveiliging

azure_auth

Azure Active Directory OAuth2-stroom

Type: oauth2
Stroom: implicit
Autorisatie-URL: https://login.microsoftonline.com/common/oauth2/authorize

Bereiken

Name Description
user_impersonation Uw gebruikersaccount imiteren

Voorbeelden

Update or create suppression rule for subscription

Voorbeeldaanvraag

PUT https://management.azure.com/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/providers/Microsoft.Security/alertsSuppressionRules/dismissIpAnomalyAlerts?api-version=2019-01-01-preview

{
  "properties": {
    "alertType": "IpAnomaly",
    "expirationDateUtc": "2019-12-01T19:50:47.083633Z",
    "state": "Enabled",
    "reason": "FalsePositive",
    "comment": "Test VM",
    "suppressionAlertsScope": {
      "allOf": [
        {
          "field": "entities.ip.address",
          "in": [
            "104.215.95.187",
            "52.164.206.56"
          ]
        },
        {
          "field": "entities.process.commandline",
          "contains": "POWERSHELL.EXE"
        }
      ]
    }
  }
}

Voorbeeldrespons

{
  "id": "/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/providers/Microsoft.Security/alertsSuppressionRules/dismissIpAnomalyAlerts",
  "name": "dismissIpAnomalyAlerts",
  "type": "Microsoft.Security/alertsSuppressionRules",
  "properties": {
    "alertType": "IpAnomaly",
    "lastModifiedUtc": "2019-07-31T19:50:47.083633Z",
    "expirationDateUtc": "2019-12-01T19:50:47.083633Z",
    "state": "Enabled",
    "reason": "FalsePositive",
    "comment": "Test VM",
    "suppressionAlertsScope": {
      "allOf": [
        {
          "field": "entities.ip.address",
          "in": [
            "104.215.95.187",
            "52.164.206.56"
          ]
        },
        {
          "field": "entities.process.commandline",
          "contains": "POWERSHELL.EXE"
        }
      ]
    }
  }
}

Definities

Name Description
AlertsSuppressionRule

Beschrijft de onderdrukkingsregel

CloudError

Veelvoorkomende foutreactie voor alle Azure Resource Manager-API's om foutdetails te retourneren voor mislukte bewerkingen. (Dit volgt ook de OData-foutreactieindeling.)

CloudErrorBody

De foutdetails.

ErrorAdditionalInfo

Aanvullende informatie over de resourcebeheerfout.

RuleState

Mogelijke statussen van de regel

ScopeElement

Een specifieker bereik dat wordt gebruikt om de waarschuwingen te identificeren die moeten worden onderdrukt.

SuppressionAlertsScope

AlertsSuppressionRule

Beschrijft de onderdrukkingsregel

Name Type Description
id

string

Resource-id

name

string

Resourcenaam

properties.alertType

string

Het type waarschuwing dat automatisch wordt onderdrukt. Gebruik *voor alle waarschuwingstypen

properties.comment

string

Opmerkingen met betrekking tot de regel

properties.expirationDateUtc

string

Vervaldatum van de regel, als de waarde niet is opgegeven of als null is opgegeven, is er helemaal geen vervaldatum

properties.lastModifiedUtc

string

De laatste keer dat deze regel is gewijzigd

properties.reason

string

De reden voor het negeren van de waarschuwing

properties.state

RuleState

Mogelijke statussen van de regel

properties.suppressionAlertsScope

SuppressionAlertsScope

De onderdrukkingsvoorwaarden

type

string

Resourcetype

CloudError

Veelvoorkomende foutreactie voor alle Azure Resource Manager-API's om foutdetails te retourneren voor mislukte bewerkingen. (Dit volgt ook de OData-foutreactieindeling.)

Name Type Description
error.additionalInfo

ErrorAdditionalInfo[]

De fout bevat aanvullende informatie.

error.code

string

De foutcode.

error.details

CloudErrorBody[]

De foutdetails.

error.message

string

Het foutbericht.

error.target

string

Het foutdoel.

CloudErrorBody

De foutdetails.

Name Type Description
additionalInfo

ErrorAdditionalInfo[]

De fout bevat aanvullende informatie.

code

string

De foutcode.

details

CloudErrorBody[]

De foutdetails.

message

string

Het foutbericht.

target

string

Het foutdoel.

ErrorAdditionalInfo

Aanvullende informatie over de resourcebeheerfout.

Name Type Description
info

object

De aanvullende informatie.

type

string

Het extra informatietype.

RuleState

Mogelijke statussen van de regel

Name Type Description
Disabled

string

Enabled

string

Expired

string

ScopeElement

Een specifieker bereik dat wordt gebruikt om de waarschuwingen te identificeren die moeten worden onderdrukt.

Name Type Description
field

string

Het type waarschuwingsentiteit dat moet worden onderdrukt.

SuppressionAlertsScope

Name Type Description
allOf

ScopeElement[]

Alle voorwaarden binnen moeten waar zijn om de waarschuwing te onderdrukken