Compartilhar via


Iot Security Solutions Analytics Recommendation - Get

Use esse método para obter a recomendação de análise de segurança agregada de sua solução de Segurança IoT. Essa agregação é executada pelo nome da recomendação.

GET https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Security/iotSecuritySolutions/{solutionName}/analyticsModels/default/aggregatedRecommendations/{aggregatedRecommendationName}?api-version=2019-08-01

Parâmetros de URI

Nome Em Obrigatório Tipo Description
aggregatedRecommendationName
path True

string

Nome da recomendação agregada para essa consulta.

resourceGroupName
path True

string

O nome do grupo de recursos na assinatura do usuário. O nome não diferencia maiúsculas de minúsculas.

Padrão Regex: ^[-\w\._\(\)]+$

solutionName
path True

string

O nome da solução de Segurança IoT.

subscriptionId
path True

string

ID da assinatura do Azure

Padrão Regex: ^[0-9A-Fa-f]{8}-([0-9A-Fa-f]{4}-){3}[0-9A-Fa-f]{12}$

api-version
query True

string

Versão da API para a operação

Respostas

Nome Tipo Description
200 OK

IoTSecurityAggregatedRecommendation

OKEY

Other Status Codes

CloudError

Resposta de erro que descreve por que a operação falhou.

Segurança

azure_auth

Fluxo OAuth2 do Azure Active Directory

Tipo: oauth2
Flow: implicit
URL de Autorização: https://login.microsoftonline.com/common/oauth2/authorize

Escopos

Nome Description
user_impersonation representar sua conta de usuário

Exemplos

Get the aggregated security analytics recommendation of yours IoT Security solution

Solicitação de exemplo

GET https://management.azure.com/subscriptions/075423e9-7d33-4166-8bdf-3920b04e3735/resourceGroups/IoTEdgeResources/providers/Microsoft.Security/iotSecuritySolutions/default/analyticsModels/default/aggregatedRecommendations/OpenPortsOnDevice?api-version=2019-08-01

Resposta de exemplo

{
  "id": "/subscriptions/075423e9-7d33-4166-8bdf-3920b04e3735/resourceGroups/IoTEdgeResources/providers/Microsoft.Security/IoTSecuritySolutions/Locations/eastus/default/OpenPortsOnDevice",
  "name": "/subscriptions/075423e9-7d33-4166-8bdf-3920b04e3735/resourceGroups/IoTEdgeResources/providers/Microsoft.Security/IoTSecuritySolutions/Locations/eastus/default/OpenPortsOnDevice",
  "type": "Microsoft.Security/iotSecuritySolutions/analyticsModels/aggregatedRecommendations",
  "properties": {
    "recommendationName": "OpenPortsOnDevice",
    "recommendationDisplayName": "Permissive firewall policy in one of the chains was found",
    "description": "An allowed firewall policy was found in main firewall Chains (INPUT/OUTPUT). The policy should Deny all traffic by default define rules to allow necessary communication to/from the device",
    "recommendationTypeId": "{20ff7fc3-e762-44dd-bd96-b71116dcdc23}",
    "detectedBy": "Microsoft",
    "reportedSeverity": "Low",
    "remediationSteps": "",
    "healthyDevices": 10000,
    "unhealthyDeviceCount": 200,
    "logAnalyticsQuery": "SecurityRecommendation | where tolower(AssessedResourceId) == tolower('/subscriptions/075423e9-7d33-4166-8bdf-3920b04e3735/resourceGroups/IoTEdgeResources/providers/Microsoft.Devices/IotHubs/t-ofdadu-hub') and tolower(RecommendationName) == tolower('OpenPortsOnDevice')"
  }
}

Definições

Nome Description
CloudError

Resposta de erro comum para todas as APIs do Azure Resource Manager retornarem detalhes de erro para operações com falha. (Isso também segue o formato de resposta de erro OData.).

CloudErrorBody

O detalhe do erro.

ErrorAdditionalInfo

As informações adicionais do erro de gerenciamento de recursos.

IoTSecurityAggregatedRecommendation

Informações de recomendação da solução de Segurança IoT.

reportedSeverity

Severidade do alerta avaliada.

CloudError

Resposta de erro comum para todas as APIs do Azure Resource Manager retornarem detalhes de erro para operações com falha. (Isso também segue o formato de resposta de erro OData.).

Nome Tipo Description
error.additionalInfo

ErrorAdditionalInfo[]

As informações adicionais do erro.

error.code

string

O código de erro.

error.details

CloudErrorBody[]

Os detalhes do erro.

error.message

string

A mensagem de erro.

error.target

string

O destino do erro.

CloudErrorBody

O detalhe do erro.

Nome Tipo Description
additionalInfo

ErrorAdditionalInfo[]

As informações adicionais do erro.

code

string

O código de erro.

details

CloudErrorBody[]

Os detalhes do erro.

message

string

A mensagem de erro.

target

string

O destino do erro.

ErrorAdditionalInfo

As informações adicionais do erro de gerenciamento de recursos.

Nome Tipo Description
info

object

As informações adicionais.

type

string

O tipo de informação adicional.

IoTSecurityAggregatedRecommendation

Informações de recomendação da solução de Segurança IoT.

Nome Tipo Description
id

string

ID do recurso

name

string

Nome do recurso

properties.description

string

Descrição da suspeita de vulnerabilidade e significado.

properties.detectedBy

string

Nome da organização que fez a recomendação.

properties.healthyDevices

integer

Número de dispositivos íntegros na solução de Segurança IoT.

properties.logAnalyticsQuery

string

Consulta do Log Analytics para obter a lista de dispositivos/alertas afetados.

properties.recommendationDisplayName

string

Nome de exibição do tipo de recomendação.

properties.recommendationName

string

Nome da recomendação.

properties.recommendationTypeId

string

GUID do tipo recomendação.

properties.remediationSteps

string

Etapas recomendadas para correção

properties.reportedSeverity

reportedSeverity

Gravidade da recomendação avaliada.

properties.unhealthyDeviceCount

integer

Número de dispositivos não íntegros na solução de Segurança IoT.

tags

object

Marcas de recurso

type

string

Tipo de recurso

reportedSeverity

Severidade do alerta avaliada.

Nome Tipo Description
High

string

Informational

string

Low

string

Medium

string