Delen via


Database Threat Detection Policies - Get

Hiermee haalt u het beleid voor bedreigingsdetectie van een database op.

GET https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Sql/servers/{serverName}/databases/{databaseName}/securityAlertPolicies/default?api-version=2014-04-01

URI-parameters

Name In Vereist Type Description
databaseName
path True

string

De naam van de database waarvoor het databasebeleid voor detectie van bedreigingen is gedefinieerd.

resourceGroupName
path True

string

De naam van de resourcegroep die de resource bevat. U kunt deze waarde verkrijgen via de Azure Resource Manager-API of de portal.

securityAlertPolicyName
path True

SecurityAlertPolicyName

De naam van het beveiligingswaarschuwingsbeleid.

serverName
path True

string

De naam van de server.

subscriptionId
path True

string

De abonnements-id waarmee een Azure-abonnement wordt geïdentificeerd.

api-version
query True

string

De API-versie die moet worden gebruikt voor de aanvraag.

Antwoorden

Name Type Description
200 OK

DatabaseSecurityAlertPolicy

Het databasebeleid voor detectie van bedreigingen is opgehaald.

Other Status Codes

Foutreacties: ***

  • 500 GetDatabaseSecurityAlertPolicyFailed : kan het beveiligingswaarschuwingsbeleid voor bedreigingsdetectie van de database niet ophalen. * 500 DatabaseIsUnavailable - Uw instellingen zijn momenteel niet beschikbaar. Probeer het later opnieuw

Voorbeelden

Get database security alert policy

Voorbeeldaanvraag

GET https://management.azure.com/subscriptions/00000000-1111-2222-3333-444444444444/resourceGroups/securityalert-6852/providers/Microsoft.Sql/servers/securityalert-2080/databases/testdb/securityAlertPolicies/default?api-version=2014-04-01

Voorbeeldrespons

{
  "id": "/subscriptions/00000000-1111-2222-3333-444444444444/resourceGroups/securityalert-6852/providers/Microsoft.Sql/servers/securityalert-2080/databases/testdb",
  "name": "default",
  "type": "Microsoft.Sql/servers/databases/securityAlertPolicies",
  "location": "Japan East",
  "kind": "V12",
  "properties": {
    "state": "Enabled",
    "emailAccountAdmins": "Enabled",
    "emailAddresses": "test@microsoft.com;user@microsoft.com",
    "disabledAlerts": "Usage_Anomaly",
    "retentionDays": 0,
    "storageAccountAccessKey": "",
    "storageEndpoint": "",
    "useServerDefault": "Enabled"
  }
}

Definities

Name Description
DatabaseSecurityAlertPolicy

Bevat informatie over een databasebeleid voor detectie van bedreigingen.

SecurityAlertPolicyEmailAccountAdmins

Hiermee geeft u op dat de waarschuwing wordt verzonden naar de accountbeheerders.

SecurityAlertPolicyName

De naam van het beveiligingswaarschuwingsbeleid.

SecurityAlertPolicyState

Hiermee geeft u de status van het beleid. Als de status Ingeschakeld is, zijn storageEndpoint en storageAccountAccessKey vereist.

SecurityAlertPolicyUseServerDefault

Hiermee geeft u op of het standaardserverbeleid moet worden gebruikt.

DatabaseSecurityAlertPolicy

Bevat informatie over een databasebeleid voor detectie van bedreigingen.

Name Type Description
id

string

Resource-id.

kind

string

Resourcetype.

location

string

De geografische locatie waar de resource zich bevindt

name

string

Resourcenaam.

properties.disabledAlerts

string

Hiermee geeft u de door puntkomma's gescheiden lijst met waarschuwingen die zijn uitgeschakeld, of een lege tekenreeks om geen waarschuwingen uit te schakelen. Mogelijke waarden: Sql_Injection; Sql_Injection_Vulnerability; Access_Anomaly; Data_Exfiltration; Unsafe_Action.

properties.emailAccountAdmins

SecurityAlertPolicyEmailAccountAdmins

Hiermee geeft u op dat de waarschuwing wordt verzonden naar de accountbeheerders.

properties.emailAddresses

string

Hiermee geeft u de lijst met door puntkomma's gescheiden e-mailadressen op waarnaar de waarschuwing wordt verzonden.

properties.retentionDays

integer

Hiermee geeft u het aantal dagen op dat moet worden bewaard in de auditlogboeken voor detectie van bedreigingen.

properties.state

SecurityAlertPolicyState

Hiermee geeft u de status van het beleid. Als de status Ingeschakeld is, zijn storageEndpoint en storageAccountAccessKey vereist.

properties.storageAccountAccessKey

string

Hiermee geeft u de id-sleutel van het auditopslagaccount bedreigingsdetectie op. Als de status Ingeschakeld is, is storageAccountAccessKey vereist.

properties.storageEndpoint

string

Hiermee geeft u het eindpunt voor blobopslag op (bijvoorbeeld https://MyAccount.blob.core.windows.net). Deze blobopslag bevat alle auditlogboeken voor detectie van bedreigingen. Als de status Ingeschakeld is, is storageEndpoint vereist.

properties.useServerDefault

SecurityAlertPolicyUseServerDefault

Hiermee geeft u op of het standaardserverbeleid moet worden gebruikt.

type

string

Resourcetype.

SecurityAlertPolicyEmailAccountAdmins

Hiermee geeft u op dat de waarschuwing wordt verzonden naar de accountbeheerders.

Name Type Description
Disabled

string

Enabled

string

SecurityAlertPolicyName

De naam van het beveiligingswaarschuwingsbeleid.

Name Type Description
default

string

SecurityAlertPolicyState

Hiermee geeft u de status van het beleid. Als de status Ingeschakeld is, zijn storageEndpoint en storageAccountAccessKey vereist.

Name Type Description
Disabled

string

Enabled

string

New

string

SecurityAlertPolicyUseServerDefault

Hiermee geeft u op of het standaardserverbeleid moet worden gebruikt.

Name Type Description
Disabled

string

Enabled

string