Managed Database Security Events - List By Database
Pobiera listę zdarzeń zabezpieczeń.
GET https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Sql/managedInstances/{managedInstanceName}/databases/{databaseName}/securityEvents?api-version=2021-11-01
GET https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Sql/managedInstances/{managedInstanceName}/databases/{databaseName}/securityEvents?$filter={$filter}&$skip={$skip}&$top={$top}&$skiptoken={$skiptoken}&api-version=2021-11-01
Parametry identyfikatora URI
Nazwa | W | Wymagane | Typ | Opis |
---|---|---|---|---|
database
|
path | True |
string |
Nazwa zarządzanej bazy danych, dla której są pobierane zdarzenia zabezpieczeń. |
managed
|
path | True |
string |
Nazwa wystąpienia zarządzanego. |
resource
|
path | True |
string |
Nazwa grupy zasobów zawierającej zasób. Tę wartość można uzyskać z interfejsu API Resource Manager platformy Azure lub portalu. |
subscription
|
path | True |
string |
Identyfikator subskrypcji identyfikujący subskrypcję platformy Azure. |
api-version
|
query | True |
string |
Wersja interfejsu API do użycia dla żądania. |
$filter
|
query |
string |
Wyrażenie filtru OData, które filtruje elementy w kolekcji. |
|
$skip
|
query |
integer int64 |
Liczba elementów w kolekcji do pominięcia. |
|
$skiptoken
|
query |
string |
Nieprzezroczysty token identyfikujący punkt początkowy w kolekcji. |
|
$top
|
query |
integer int64 |
Liczba elementów do zwrócenia z kolekcji. |
Odpowiedzi
Nazwa | Typ | Opis |
---|---|---|
200 OK |
Pomyślnie pobrano listę zdarzeń zabezpieczeń. |
|
Other Status Codes |
Odpowiedzi na błędy: ***
|
Przykłady
Get the managed database's security events with maximal parameters |
Get the managed database's security events with minimal parameters |
Get the managed database's security events with maximal parameters
Przykładowe żądanie
GET https://management.azure.com/subscriptions/00000000-1111-2222-3333-444444444444/resourceGroups/testrg/providers/Microsoft.Sql/managedInstances/testcl/databases/database1/securityEvents?$filter=ShowServerRecords eq true&$skip=0&$top=1&$skiptoken=eyJCbG9iTmFtZURhdGVUaW1lIjoiXC9EYXRlKDE1MTIyODg4MTIwMTArMDIwMClcLyIsIkJsb2JOYW1lUm9sbG92ZXJJbmRleCI6IjAiLCJFbmREYXRlIjoiXC9EYXRlKDE1MTI0NjYyMDA1MjkpXC8iLCJJc1NraXBUb2tlblNldCI6ZmFsc2UsIklzVjJCbG9iVGltZUZvcm1hdCI6dHJ1ZSwiU2hvd1NlcnZlclJlY29yZHMiOmZhbHNlLCJTa2lwVmFsdWUiOjAsIlRha2VWYWx1ZSI6MTB9&api-version=2021-11-01
Przykładowa odpowiedź
{
"nextLink": "https://management.azure.com/subscriptions/00000000-1111-2222-3333-444444444444/resourceGroups/testrg/providers/Microsoft.Sql/managedInstances/testcl/databases/database1/securityEvents?$skipToken=C9EYXRlKDE1MTIyODg4MTIwMTArMDIwMClcLyIsIkJsb2JOYW1lUm9sbC9EYXRlKDE1MTIyODg4MTIwMTArMDIwMClcLyIsIkJsb2JOYW1lUm9sbC9EYXRlKDE1MTIyODg4MTIwMTArMDIwMClcLyIsIkJsb2JOYW1lUm9sbC9EYXRlKDE1MTIyODg4MTIwMTArMDIwMClcLyIsIkJsb2JOYW1lUm9sb&api-version=2017-10-01-preview",
"value": [
{
"id": "/subscriptions/00000000-1111-2222-3333-444444444444/resourceGroups/testrg/providers/Microsoft.Sql/managedInstances/testcl/databases/database1/securityEvents/06364798761800000000000000001",
"name": "06364798761800000000000000001",
"type": "Microsoft.Sql/servers/databases/securityEvents",
"properties": {
"eventTime": "2017-12-24T10:13:24.729Z",
"securityEventType": "SqlInjectionExploit",
"subscription": "00000000-1111-2222-3333-444444444444",
"server": "testcl",
"database": "database1",
"clientIp": "10.166.113.220",
"applicationName": "myApp",
"principalName": "maliciousUser",
"securityEventSqlInjectionAdditionalProperties": {
"threatId": "1",
"statement": "select * from sys.databases where database_id like '' or 1 = 1 --' and family = 'test11'",
"statementHighlightOffset": 52,
"statementHighlightLength": 13,
"errorCode": 0,
"errorSeverity": 0,
"errorMessage": ""
}
}
}
]
}
Get the managed database's security events with minimal parameters
Przykładowe żądanie
Przykładowa odpowiedź
{
"value": [
{
"id": "/subscriptions/00000000-1111-2222-3333-444444444444/resourceGroups/testrg/providers/Microsoft.Sql/managedInstances/testcl/databases/database1/securityEvents/06364798761800000000000000001",
"name": "06364798761800000000000000001",
"type": "Microsoft.Sql/servers/databases/securityEvents",
"properties": {
"eventTime": "2017-12-24T10:13:24.729Z",
"securityEventType": "SqlInjectionExploit",
"subscription": "00000000-1111-2222-3333-444444444444",
"server": "testcl",
"database": "database1",
"clientIp": "10.166.113.220",
"applicationName": "myApp",
"principalName": "maliciousUser",
"securityEventSqlInjectionAdditionalProperties": {
"threatId": "1",
"statement": "select * from sys.databases where database_id like '' or 1 = 1 --' and family = 'test11'",
"statementHighlightOffset": 52,
"statementHighlightLength": 13,
"errorCode": 0,
"errorSeverity": 0,
"errorMessage": ""
}
}
},
{
"id": "/subscriptions/00000000-1111-2222-3333-444444444444/resourceGroups/testrg/providers/Microsoft.Sql/managedInstances/testcl/databases/database1/securityEvents/06364798761800000000000000002",
"name": "06364798761800000000000000002",
"type": "Microsoft.Sql/servers/databases/securityEvents",
"properties": {
"eventTime": "2017-12-24T10:11:14.121Z",
"securityEventType": "SqlInjectionExploit",
"subscription": "00000000-1111-2222-3333-444444444444",
"server": "testcl",
"database": "database1",
"clientIp": "10.166.113.220",
"applicationName": "myApp",
"principalName": "maliciousUser",
"securityEventSqlInjectionAdditionalProperties": {
"threatId": "1",
"statement": "select * from sys.databases where database_id like '' or 1 = 1 --' and family = 'test10'",
"statementHighlightOffset": 52,
"statementHighlightLength": 13,
"errorCode": 0,
"errorSeverity": 0,
"errorMessage": ""
}
}
},
{
"id": "/subscriptions/00000000-1111-2222-3333-444444444444/resourceGroups/testrg/providers/Microsoft.Sql/managedInstances/testcl/databases/database1/securityEvents/06364798761800000000000000003",
"name": "06364798761800000000000000003",
"type": "Microsoft.Sql/servers/databases/securityEvents",
"properties": {
"eventTime": "2017-12-24T10:03:17.066Z",
"securityEventType": "SqlInjectionExploit",
"subscription": "00000000-1111-2222-3333-444444444444",
"server": "testcl",
"database": "database1",
"clientIp": "10.166.113.220",
"applicationName": "myApp",
"principalName": "maliciousUser",
"securityEventSqlInjectionAdditionalProperties": {
"threatId": "1",
"statement": "select * from sys.databases where database_id like '' or 1 = 1 --' and family = 'test9'",
"statementHighlightOffset": 52,
"statementHighlightLength": 13,
"errorCode": 0,
"errorSeverity": 0,
"errorMessage": ""
}
}
}
]
}
Definicje
Nazwa | Opis |
---|---|
Security |
Zdarzenie zabezpieczeń. |
Security |
Lista zdarzeń zabezpieczeń. |
Security |
Właściwości dodatkowe właściwości iniekcji sql zdarzenia zabezpieczeń. |
Security |
Typ zdarzenia zabezpieczeń. |
SecurityEvent
Zdarzenie zabezpieczeń.
Nazwa | Typ | Opis |
---|---|---|
id |
string |
Identyfikator zasobu. |
name |
string |
Nazwa zasobu. |
properties.applicationName |
string |
Aplikacja użyta do wykonania instrukcji. |
properties.clientIp |
string |
Adres IP klienta, który wykonał instrukcję. |
properties.database |
string |
Nazwa bazy danych |
properties.eventTime |
string |
Godzina wystąpienia zdarzenia zabezpieczeń. |
properties.principalName |
string |
Główny użytkownik, który wykonał instrukcję |
properties.securityEventSqlInjectionAdditionalProperties |
Iniekcja sql dodatkowe właściwości, wypełnione tylko wtedy, gdy typ zdarzenia zabezpieczeń to wstrzyknięcie sql. |
|
properties.securityEventType |
Typ zdarzenia zabezpieczeń. |
|
properties.server |
string |
Nazwa serwera |
properties.subscription |
string |
Nazwa subskrypcji |
type |
string |
Typ zasobu. |
SecurityEventCollection
Lista zdarzeń zabezpieczeń.
Nazwa | Typ | Opis |
---|---|---|
nextLink |
string |
Link, aby pobrać następną stronę wyników. |
value |
Tablica wyników. |
SecurityEventSqlInjectionAdditionalProperties
Właściwości dodatkowe właściwości iniekcji sql zdarzenia zabezpieczeń.
Nazwa | Typ | Opis |
---|---|---|
errorCode |
integer |
Kod błędu SQL |
errorMessage |
string |
Komunikat o błędzie SQL |
errorSeverity |
integer |
Ważność błędu SQL |
statement |
string |
Instrukcja |
statementHighlightLength |
integer |
Długość wyróżnienia instrukcji |
statementHighlightOffset |
integer |
Przesunięcie wyróżnienia instrukcji |
threatId |
string |
Identyfikator zagrożenia. |
SecurityEventType
Typ zdarzenia zabezpieczeń.
Nazwa | Typ | Opis |
---|---|---|
SqlInjectionExploit |
string |
|
SqlInjectionVulnerability |
string |
|
Undefined |
string |