Поделиться через


Microsoft.SecurityInsights dataConnectors 2021-03-01-preview

Определение ресурса Bicep

Тип ресурса dataConnectors является ресурсом расширения, что означает, что его можно применить к другому ресурсу.

scope Используйте свойство этого ресурса, чтобы задать область для этого ресурса. См . раздел Установка области для ресурсов расширения в Bicep.

Список измененных свойств в каждой версии API см. в журнале изменений.

Формат ресурсов

Чтобы создать ресурс Microsoft.SecurityInsights/dataConnectors, добавьте следующий Bicep в шаблон.

resource symbolicname 'Microsoft.SecurityInsights/dataConnectors@2021-03-01-preview' = {
  name: 'string'
  kind: 'string'
  scope: resourceSymbolicName
  etag: 'string'
  // For remaining properties, see dataConnectors objects
}

Объекты dataConnectors

Задайте свойство kind , чтобы указать тип объекта .

Для AmazonWebServicesCloudTrail используйте:

  kind: 'AmazonWebServicesCloudTrail'
  properties: {
    dataTypes: {
      logs: {
        state: 'string'
      }
    }
  }

Для AzureActiveDirectory используйте:

  kind: 'AzureActiveDirectory'
  properties: {
    dataTypes: {
      alerts: {
        state: 'string'
      }
    }
    tenantId: 'string'
  }

Для AzureAdvancedThreatProtection используйте:

  kind: 'AzureAdvancedThreatProtection'
  properties: {
    dataTypes: {
      alerts: {
        state: 'string'
      }
    }
    tenantId: 'string'
  }

Для AzureSecurityCenter используйте:

  kind: 'AzureSecurityCenter'
  properties: {
    dataTypes: {
      alerts: {
        state: 'string'
      }
    }
    subscriptionId: 'string'
  }

Для Dynamics365 используйте:

  kind: 'Dynamics365'
  properties: {
    dataTypes: {
      dynamics365CdsActivities: {
        state: 'string'
      }
    }
    tenantId: 'string'
  }

Для GenericUI используйте:

  kind: 'GenericUI'
  properties: {
    connectorUiConfig: {
      availability: {
        isPreview: bool
        status: '1'
      }
      connectivityCriteria: [
        {
          type: 'IsConnectedQuery'
          value: [
            'string'
          ]
        }
      ]
      customImage: 'string'
      dataTypes: [
        {
          lastDataReceivedQuery: 'string'
          name: 'string'
        }
      ]
      descriptionMarkdown: 'string'
      graphQueries: [
        {
          baseQuery: 'string'
          legend: 'string'
          metricName: 'string'
        }
      ]
      graphQueriesTableName: 'string'
      instructionSteps: [
        {
          description: 'string'
          instructions: [
            {
              parameters: any()
              type: 'string'
            }
          ]
          title: 'string'
        }
      ]
      permissions: {
        customs: [
          {
            description: 'string'
            name: 'string'
          }
        ]
        resourceProvider: [
          {
            permissionsDisplayText: 'string'
            provider: 'string'
            providerDisplayName: 'string'
            requiredPermissions: {
              action: bool
              delete: bool
              read: bool
              write: bool
            }
            scope: 'string'
          }
        ]
      }
      publisher: 'string'
      sampleQueries: [
        {
          description: 'string'
          query: 'string'
        }
      ]
      title: 'string'
    }
  }

Для MicrosoftCloudAppSecurity используйте:

  kind: 'MicrosoftCloudAppSecurity'
  properties: {
    dataTypes: {
      alerts: {
        state: 'string'
      }
      discoveryLogs: {
        state: 'string'
      }
    }
    tenantId: 'string'
  }

Для MicrosoftDefenderAdvancedThreatProtection используйте:

  kind: 'MicrosoftDefenderAdvancedThreatProtection'
  properties: {
    dataTypes: {
      alerts: {
        state: 'string'
      }
    }
    tenantId: 'string'
  }

Для MicrosoftThreatIntelligence используйте:

  kind: 'MicrosoftThreatIntelligence'
  properties: {
    dataTypes: {
      bingSafetyPhishingURL: {
        lookbackPeriod: 'string'
        state: 'string'
      }
      microsoftEmergingThreatFeed: {
        lookbackPeriod: 'string'
        state: 'string'
      }
    }
    tenantId: 'string'
  }

Для MicrosoftThreatProtection используйте:

  kind: 'MicrosoftThreatProtection'
  properties: {
    dataTypes: {
      incidents: {
        state: 'string'
      }
    }
    tenantId: 'string'
  }

Для Office365 используйте:

  kind: 'Office365'
  properties: {
    dataTypes: {
      exchange: {
        state: 'string'
      }
      sharePoint: {
        state: 'string'
      }
      teams: {
        state: 'string'
      }
    }
    tenantId: 'string'
  }

Для OfficeATP используйте:

  kind: 'OfficeATP'
  properties: {
    dataTypes: {
      alerts: {
        state: 'string'
      }
    }
    tenantId: 'string'
  }

Для ThreatIntelligence используйте:

  kind: 'ThreatIntelligence'
  properties: {
    dataTypes: {
      indicators: {
        state: 'string'
      }
    }
    tenantId: 'string'
    tipLookbackPeriod: 'string'
  }

Для ThreatIntelligenceTaxii используйте:

  kind: 'ThreatIntelligenceTaxii'
  properties: {
    collectionId: 'string'
    dataTypes: {
      taxiiClient: {
        state: 'string'
      }
    }
    friendlyName: 'string'
    password: 'string'
    pollingFrequency: 'string'
    taxiiLookbackPeriod: 'string'
    taxiiServer: 'string'
    tenantId: 'string'
    userName: 'string'
    workspaceId: 'string'
  }

Значения свойств

dataConnectors

Имя Описание Значение
name имя ресурса. string (обязательно)
kind Установка типа объекта AmazonWebServicesCloudTrail
AzureActiveDirectory
AzureAdvancedThreatProtection
ЦентрбезопасностиAzure
Dynamics365
GenericUI
MicrosoftCloudAppSecurity
MicrosoftDefenderAdvancedThreatProtection
MicrosoftThreatIntelligence
MicrosoftThreatProtection
Office365
OfficeATP
Аналитика угроз
ThreatIntelligenceTaxii (обязательно)
область Используется при создании ресурса расширения в области, отличной от области развертывания. Целевой ресурс

Для Bicep задайте для этого свойства символьное имя ресурса, чтобы применить ресурс расширения.
etag Etag ресурса Azure строка

AwsCloudTrailDataConnector

Имя Описание Значение
kind Тип соединителя данных AmazonWebServicesCloudTrail (обязательно)
properties Свойства соединителя данных CloudTrail Amazon Web Services. AwsCloudTrailDataConnectorProperties

AwsCloudTrailDataConnectorProperties

Имя Описание Значение
dataTypes Доступные типы данных для соединителя. AwsCloudTrailDataConnectorDataTypes (обязательно)

AwsCloudTrailDataConnectorDataTypes

Имя Описание Значение
журналы Журналы типа данных. AwsCloudTrailDataConnectorDataTypesLogs (обязательно)

AwsCloudTrailDataConnectorDataTypesLogs

Имя Описание Значение
Состояние Опишите, включено ли подключение к этому типу данных. "Отключено"
"Включено" (обязательно)

AADDataConnector

Имя Описание Значение
kind Тип соединителя данных AzureActiveDirectory (обязательно)
properties Свойства соединителя данных AAD (Azure Active Directory). AADDataConnectorProperties

AADDataConnectorProperties

Имя Описание Значение
dataTypes Доступные типы данных для соединителя. AlertsDataTypeOfDataConnector
tenantId Идентификатор клиента для подключения и получения данных. строка (обязательно)

AlertsDataTypeOfDataConnector

Имя Описание Значение
оповещения Подключение типа данных оповещений. DataConnectorDataTypeCommon (обязательно)

DataConnectorDataTypeCommon

Имя Описание Значение
Состояние Опишите, включено ли подключение к этому типу данных. "Отключено"
"Включено" (обязательно)

AatpDataConnector

Имя Описание Значение
kind Тип соединителя данных AzureAdvancedThreatProtection (обязательно)
properties Свойства соединителя данных AATP (Azure Advanced Threat Protection). AatpDataConnectorProperties

AatpDataConnectorProperties

Имя Описание Значение
dataTypes Доступные типы данных для соединителя. AlertsDataTypeOfDataConnector
tenantId Идентификатор клиента для подключения и получения данных. строка (обязательно)

ASCDataConnector

Имя Описание Значение
kind Тип соединителя данных AzureSecurityCenter (обязательно)
properties Свойства соединителя данных ASC (Центр безопасности Azure). ASCDataConnectorProperties

ASCDataConnectorProperties

Имя Описание Значение
dataTypes Доступные типы данных для соединителя. AlertsDataTypeOfDataConnector
subscriptionId Идентификатор подписки для подключения и получения данных. строка

Dynamics365DataConnector

Имя Описание Значение
kind Тип соединителя данных Dynamics365 (обязательно)
properties Свойства соединителя данных Dynamics365. Dynamics365DataConnectorProperties

Dynamics365DataConnectorProperties

Имя Описание Значение
dataTypes Доступные типы данных для соединителя. Dynamics365DataConnectorDataTypes (обязательно)
tenantId Идентификатор клиента для подключения и получения данных. string (обязательно)

Dynamics365DataConnectorDataTypes

Имя Описание Значение
dynamics365CdsActivities Подключение типа данных Common Data Service. Dynamics365DataConnectorDataTypesDynamics365CdsActiv... (обязательно)

Dynamics365DataConnectorDataTypesDynamics365CdsActiv...

Имя Описание Значение
Состояние Опишите, включено ли подключение к этому типу данных. "Отключено"
"Включено" (обязательно)

CodelessUiDataConnector

Имя Описание Значение
kind Тип соединителя данных GenericUI (обязательно)
properties Свойства соединителя данных пользовательского интерфейса без кода CodelessParameters

CodelessParameters

Имя Описание Значение
connectorUiConfig Настройка для описания колонки инструкций CodelessUiConnectorConfigProperties

CodelessUiConnectorConfigProperties

Имя Описание Значение
availability Состояние доступности соединителя Доступность (обязательно)
connectivityCriteria Определение способа проверки подключения соединителя CodelessUiConnectorConfigPropertiesConnectivityCrite... [] (обязательно)
customImage Необязательный пользовательский образ, используемый при отображении соединителя в коллекции соединителя Azure Sentinel строка
dataTypes Типы данных для проверки последних полученных данных CodelessUiConnectorConfigPropertiesDataTypesItem[] (обязательно)
descriptionMarkdown Описание соединителя string (обязательно)
graphQueries Запрос графа для отображения текущего состояния данных CodelessUiConnectorConfigPropertiesGraphQueriesItem[] (обязательно)
graphQueriesTableName Имя таблицы, в который соединитель вставляет данные string (обязательно)
instructionSteps Инструкции по включению соединителя CodelessUiConnectorConfigPropertiesInstructionStepsI... [] (обязательно)
разрешения Разрешения, необходимые для соединителя Разрешения (обязательные)
publisher Имя издателя соединителя string (обязательно)
sampleQueries Примеры запросов для соединителя CodelessUiConnectorConfigPropertiesSampleQueriesItem[] (обязательно)
title Заголовок колонки соединителя string (обязательно)

Доступность

Имя Описание Значение
isPreview Настройка соединителя в качестве предварительной версии bool
status Состояние доступности соединителя 1

CodelessUiConnectorConfigPropertiesConnectivityCrite...

Имя Описание Значение
тип тип подключения 'IsConnectedQuery'
значение Запросы для проверки подключения string[]

CodelessUiConnectorConfigPropertiesDataTypesItem

Имя Описание Значение
lastDataReceivedQuery Запрос для указания последних полученных данных строка
name Имя типа данных, отображаемого в графе. можно использовать с заполнителем {{graphQueriesTableName}} строка

CodelessUiConnectorConfigPropertiesGraphQueriesItem

Имя Описание Значение
baseQuery Базовый запрос для графа строка
условные обозначения Условные обозначения для графа строка
metricName метрика, проверяемая запросом; строка

CodelessUiConnectorConfigPropertiesInstructionStepsI...

Имя Описание Значение
description Описание шага инструкции строка
инструкции Сведения о шаге инструкции InstructionStepsInstructionsItem[]
title Заголовок шага инструкции строка

InstructionStepsInstructionsItem

Имя Описание Значение
параметры Параметры для параметра Для Bicep можно использовать функцию any().
тип Тип параметра CopyableLabel
InfoMessage
"InstructionStepsGroup" (обязательно)

Разрешения

Имя Описание Значение
customs Таможенные разрешения, необходимые для соединителя PermissionsCustomsItem[]
resourceProvider Разрешения поставщика ресурсов, необходимые для соединителя PermissionsResourceProviderItem[]

РазрешенияCustomsItem

Имя Описание Значение
description Описание разрешений таможни строка
name Имя таможенных разрешений строка

PermissionsResourceProviderItem

Имя Описание Значение
permissionsDisplayText Текст описания разрешения строка
поставщик Имя поставщика Microsoft.Authorization/policyAssignments
Microsoft.OperationalInsights/solutions
Microsoft.OperationalInsights/workspaces
Microsoft.OperationalInsights/workspaces/datasources
Microsoft.OperationalInsights/workspaces/sharedKeys
'microsoft.aadiam/diagnosticSettings'
providerDisplayName Отображаемое имя поставщика разрешений строка
requiredPermissions Необходимые разрешения для соединителя RequiredPermissions
область Область поставщика разрешений ResourceGroup
"Подписка"
"Рабочая область"

RequiredPermissions

Имя Описание Значение
action разрешение действия bool
удалить разрешение на удаление bool
read разрешение на чтение bool
запись разрешение на запись bool

CodelessUiConnectorConfigPropertiesSampleQueriesItem

Имя Описание Значение
description Описание примера запроса строка
query пример запроса строка

McasDataConnector

Имя Описание Значение
kind Тип соединителя данных MicrosoftCloudAppSecurity (обязательно)
properties Свойства соединителя данных MCAS (Microsoft Cloud App Security). McasDataConnectorProperties

McasDataConnectorProperties

Имя Описание Значение
dataTypes Доступные типы данных для соединителя. McasDataConnectorDataTypes (обязательно)
tenantId Идентификатор клиента для подключения и получения данных. строка (обязательно)

McasDataConnectorDataTypes

Имя Описание Значение
оповещения Подключение типа данных оповещений. DataConnectorDataTypeCommon (обязательно)
discoveryLogs Подключение типа данных журнала обнаружения. DataConnectorDataTypeCommon

MdatpDataConnector

Имя Описание Значение
kind Тип соединителя данных MicrosoftDefenderAdvancedThreatProtection (обязательно)
properties Свойства соединителя данных MDATP (Microsoft Defender Advanced Threat Protection). MdatpDataConnectorProperties

MdatpDataConnectorProperties

Имя Описание Значение
dataTypes Доступные типы данных для соединителя. AlertsDataTypeOfDataConnector
tenantId Идентификатор клиента для подключения и получения данных. строка (обязательно)

MstiDataConnector

Имя Описание Значение
kind Тип соединителя данных MicrosoftThreatIntelligence (обязательно)
properties Свойства соединителя данных Microsoft Threat Intelligence. MstiDataConnectorProperties

MstiDataConnectorProperties

Имя Описание Значение
dataTypes Доступные типы данных для соединителя. MstiDataConnectorDataTypes (обязательно)
tenantId Идентификатор клиента для подключения и получения данных. строка (обязательно)

MstiDataConnectorDataTypes

Имя Описание Значение
bingSafetyPhishingURL Тип данных для соединителя данных платформ аналитики угроз Майкрософт. MstiDataConnectorDataTypesBingSafetyPhishingURL (обязательно)
microsoftEmergingThreatFeed Тип данных для соединителя данных платформ аналитики угроз Майкрософт. MstiDataConnectorDataTypesMicrosoftEmergingThreatFee... (обязательно)

MstiDataConnectorDataTypesBingSafetyPhishingURL

Имя Описание Значение
lookbackPeriod Период обратного просмотра string (обязательно)
Состояние Опишите, включено ли подключение к этому типу данных. "Отключено"
"Включено" (обязательно)

MstiDataConnectorDataTypesMicrosoftEmergingThreatFee...

Имя Описание Значение
lookbackPeriod Период обратного просмотра string (обязательно)
Состояние Опишите, включено ли подключение к этому типу данных. "Отключено"
"Включено" (обязательно)

MTPDataConnector

Имя Описание Значение
kind Тип соединителя данных MicrosoftThreatProtection (обязательно)
properties Свойства соединителя данных MTP (Microsoft Threat Protection). MTPDataConnectorProperties

MTPDataConnectorProperties

Имя Описание Значение
dataTypes Доступные типы данных для соединителя. MTPDataConnectorDataTypes (обязательно)
tenantId Идентификатор клиента для подключения и получения данных. string (обязательно)

MTPDataConnectorDataTypes

Имя Описание Значение
incidents Тип данных для соединителя данных Платформы защиты от угроз (Майкрософт). MTPDataConnectorDataTypesIncidents (обязательно)

MTPDataConnectorDataTypesIncidents

Имя Описание Значение
Состояние Опишите, включено ли подключение к этому типу данных. "Отключено"
"Включено" (обязательно)

OfficeDataConnector

Имя Описание Значение
kind Тип соединителя данных Office365 (обязательно)
properties Свойства соединителя данных Office. OfficeDataConnectorProperties

OfficeDataConnectorProperties

Имя Описание Значение
dataTypes Доступные типы данных для соединителя. OfficeDataConnectorDataTypes (обязательно)
tenantId Идентификатор клиента для подключения и получения данных. string (обязательно)

OfficeDataConnectorDataTypes

Имя Описание Значение
обмен валюты Подключение типа данных Exchange. OfficeDataConnectorDataTypesExchange (обязательно)
Sharepoint Подключение типа данных SharePoint. OfficeDataConnectorDataTypesSharePoint (обязательно)
команды Подключение типа данных Teams. OfficeDataConnectorDataTypesTeams (обязательно)

OfficeDataConnectorDataTypesExchange

Имя Описание Значение
Состояние Опишите, включено ли подключение к этому типу данных. "Отключено"
"Включено" (обязательно)

OfficeDataConnectorDataTypesSharePoint

Имя Описание Значение
Состояние Опишите, включено ли подключение к этому типу данных. "Отключено"
"Включено" (обязательно)

OfficeDataConnectorDataTypesTeams

Имя Описание Значение
Состояние Опишите, включено ли подключение к этому типу данных. "Отключено"
"Включено" (обязательно)

OfficeATPDataConnector

Имя Описание Значение
kind Тип соединителя данных OfficeATP (обязательно)
properties Свойства соединителя данных OfficeATP (Office 365 Advanced Threat Protection). OfficeATPDataConnectorProperties

OfficeATPDataConnectorProperties

Имя Описание Значение
dataTypes Доступные типы данных для соединителя. AlertsDataTypeOfDataConnector
tenantId Идентификатор клиента для подключения и получения данных. строка (обязательно)

TIDataConnector

Имя Описание Значение
kind Тип соединителя данных ThreatIntelligence (обязательно)
properties Свойства соединителя данных TI (Аналитика угроз). TIDataConnectorProperties

TIDataConnectorProperties

Имя Описание Значение
dataTypes Доступные типы данных для соединителя. TIDataConnectorDataTypes (обязательно)
tenantId Идентификатор клиента для подключения и получения данных. строка (обязательно)
tipLookbackPeriod Период обратного просмотра для импорта веб-канала. строка

TIDataConnectorDataTypes

Имя Описание Значение
индикаторы Тип данных для подключения индикаторов. TIDataConnectorDataTypesIndicators (обязательно)

TIDataConnectorDataTypesIndicators

Имя Описание Значение
Состояние Опишите, включено ли подключение к этому типу данных. "Отключено"
"Включено" (обязательно)

TiTaxiiDataConnector

Имя Описание Значение
kind Тип соединителя данных ThreatIntelligenceTaxii (обязательно)
properties Свойства соединителя данных аналитики угроз TAXII. TiTaxiiDataConnectorProperties

TiTaxiiDataConnectorProperties

Имя Описание Значение
collectionId Идентификатор коллекции сервера TAXII. строка
dataTypes Доступные типы данных для соединителя данных АНАЛИТИКИ угроз TAXII. TiTaxiiDataConnectorDataTypes (обязательно)
friendlyName Понятное имя сервера TAXII. строка
password Пароль для сервера TAXII. строка
pollingFrequency Частота опроса для сервера TAXII. "OnceADay"
"OnceAMinute"
OnceAnHour (обязательно)
taxiiLookbackPeriod Период просмотра для сервера TAXII. строка
taxiiServer Корневой каталог API для сервера TAXII. строка
tenantId Идентификатор клиента для подключения и получения данных. строка (обязательно)
userName Имя пользователя для сервера TAXII. строка
workspaceId Идентификатор рабочей области. строка

TiTaxiiDataConnectorDataTypes

Имя Описание Значение
taxiiClient Тип данных для соединителя TAXII. TiTaxiiDataConnectorDataTypesTaxiiClient (обязательно)

TiTaxiiDataConnectorDataTypesTaxiiClient

Имя Описание Значение
Состояние Опишите, включено ли подключение к этому типу данных. "Отключено"
"Включено" (обязательно)

Определение ресурса шаблона ARM

Тип ресурса dataConnectors является ресурсом расширения, что означает, что его можно применить к другому ресурсу.

scope Используйте свойство этого ресурса, чтобы задать область для этого ресурса. См . раздел Установка области для ресурсов расширения в шаблонах ARM.

Список измененных свойств в каждой версии API см. в журнале изменений.

Формат ресурсов

Чтобы создать ресурс Microsoft.SecurityInsights/dataConnectors, добавьте следующий код JSON в шаблон.

{
  "type": "Microsoft.SecurityInsights/dataConnectors",
  "apiVersion": "2021-03-01-preview",
  "name": "string",
  "kind": "string",
  "scope": "string",
  "etag": "string",
  // For remaining properties, see dataConnectors objects
}

Объекты dataConnectors

Задайте свойство kind , чтобы указать тип объекта .

Для AmazonWebServicesCloudTrail используйте:

  "kind": "AmazonWebServicesCloudTrail",
  "properties": {
    "dataTypes": {
      "logs": {
        "state": "string"
      }
    }
  }

Для AzureActiveDirectory используйте:

  "kind": "AzureActiveDirectory",
  "properties": {
    "dataTypes": {
      "alerts": {
        "state": "string"
      }
    },
    "tenantId": "string"
  }

Для AzureAdvancedThreatProtection используйте:

  "kind": "AzureAdvancedThreatProtection",
  "properties": {
    "dataTypes": {
      "alerts": {
        "state": "string"
      }
    },
    "tenantId": "string"
  }

Для AzureSecurityCenter используйте:

  "kind": "AzureSecurityCenter",
  "properties": {
    "dataTypes": {
      "alerts": {
        "state": "string"
      }
    },
    "subscriptionId": "string"
  }

Для Dynamics365 используйте:

  "kind": "Dynamics365",
  "properties": {
    "dataTypes": {
      "dynamics365CdsActivities": {
        "state": "string"
      }
    },
    "tenantId": "string"
  }

Для GenericUI используйте:

  "kind": "GenericUI",
  "properties": {
    "connectorUiConfig": {
      "availability": {
        "isPreview": "bool",
        "status": "1"
      },
      "connectivityCriteria": [
        {
          "type": "IsConnectedQuery",
          "value": [ "string" ]
        }
      ],
      "customImage": "string",
      "dataTypes": [
        {
          "lastDataReceivedQuery": "string",
          "name": "string"
        }
      ],
      "descriptionMarkdown": "string",
      "graphQueries": [
        {
          "baseQuery": "string",
          "legend": "string",
          "metricName": "string"
        }
      ],
      "graphQueriesTableName": "string",
      "instructionSteps": [
        {
          "description": "string",
          "instructions": [
            {
              "parameters": {},
              "type": "string"
            }
          ],
          "title": "string"
        }
      ],
      "permissions": {
        "customs": [
          {
            "description": "string",
            "name": "string"
          }
        ],
        "resourceProvider": [
          {
            "permissionsDisplayText": "string",
            "provider": "string",
            "providerDisplayName": "string",
            "requiredPermissions": {
              "action": "bool",
              "delete": "bool",
              "read": "bool",
              "write": "bool"
            },
            "scope": "string"
          }
        ]
      },
      "publisher": "string",
      "sampleQueries": [
        {
          "description": "string",
          "query": "string"
        }
      ],
      "title": "string"
    }
  }

Для MicrosoftCloudAppSecurity используйте:

  "kind": "MicrosoftCloudAppSecurity",
  "properties": {
    "dataTypes": {
      "alerts": {
        "state": "string"
      },
      "discoveryLogs": {
        "state": "string"
      }
    },
    "tenantId": "string"
  }

Для MicrosoftDefenderAdvancedThreatProtection используйте:

  "kind": "MicrosoftDefenderAdvancedThreatProtection",
  "properties": {
    "dataTypes": {
      "alerts": {
        "state": "string"
      }
    },
    "tenantId": "string"
  }

Для MicrosoftThreatIntelligence используйте:

  "kind": "MicrosoftThreatIntelligence",
  "properties": {
    "dataTypes": {
      "bingSafetyPhishingURL": {
        "lookbackPeriod": "string",
        "state": "string"
      },
      "microsoftEmergingThreatFeed": {
        "lookbackPeriod": "string",
        "state": "string"
      }
    },
    "tenantId": "string"
  }

Для MicrosoftThreatProtection используйте:

  "kind": "MicrosoftThreatProtection",
  "properties": {
    "dataTypes": {
      "incidents": {
        "state": "string"
      }
    },
    "tenantId": "string"
  }

Для Office365 используйте:

  "kind": "Office365",
  "properties": {
    "dataTypes": {
      "exchange": {
        "state": "string"
      },
      "sharePoint": {
        "state": "string"
      },
      "teams": {
        "state": "string"
      }
    },
    "tenantId": "string"
  }

Для OfficeATP используйте:

  "kind": "OfficeATP",
  "properties": {
    "dataTypes": {
      "alerts": {
        "state": "string"
      }
    },
    "tenantId": "string"
  }

Для ThreatIntelligence используйте:

  "kind": "ThreatIntelligence",
  "properties": {
    "dataTypes": {
      "indicators": {
        "state": "string"
      }
    },
    "tenantId": "string",
    "tipLookbackPeriod": "string"
  }

Для ThreatIntelligenceTaxii используйте:

  "kind": "ThreatIntelligenceTaxii",
  "properties": {
    "collectionId": "string",
    "dataTypes": {
      "taxiiClient": {
        "state": "string"
      }
    },
    "friendlyName": "string",
    "password": "string",
    "pollingFrequency": "string",
    "taxiiLookbackPeriod": "string",
    "taxiiServer": "string",
    "tenantId": "string",
    "userName": "string",
    "workspaceId": "string"
  }

Значения свойств

dataConnectors

Имя Описание Значение
тип Тип ресурса Microsoft.SecurityInsights/dataConnectors
версия_API Версия API ресурсов '2021-03-01-preview'
name имя ресурса. строка (обязательно)
kind Установка типа объекта AmazonWebServicesCloudTrail
AzureActiveDirectory
AzureAdvancedThreatProtection
ЦентрбезопасностиAzure
Dynamics365
GenericUI
MicrosoftCloudAppSecurity
MicrosoftDefenderAdvancedThreatProtection
MicrosoftThreatIntelligence
MicrosoftThreatProtection
Office365
OfficeATP
Аналитика угроз
ThreatIntelligenceTaxii (обязательно)
область Используйте при создании ресурса расширения в области, отличной от области развертывания. Целевой ресурс

Для JSON задайте значение полного имени ресурса, к который будет применяться ресурс расширения .
etag Etag ресурса Azure строка

AwsCloudTrailDataConnector

Имя Описание Значение
kind Тип соединителя данных AmazonWebServicesCloudTrail (обязательно)
properties Свойства соединителя данных CloudTrail для Amazon Web Services. AwsCloudTrailDataConnectorProperties

AwsCloudTrailDataConnectorProperties

Имя Описание Значение
dataTypes Доступные типы данных для соединителя. AwsCloudTrailDataConnectorDataTypes (обязательно)

AwsCloudTrailDataConnectorDataTypes

Имя Описание Значение
журналы Журналы типа данных. AwsCloudTrailDataConnectorDataTypesLogs (обязательно)

AwsCloudTrailDataConnectorDataTypesLogs

Имя Описание Значение
Состояние Опишите, включено ли подключение к этому типу данных. "Отключено"
"Включено" (обязательно)

AADDataConnector

Имя Описание Значение
kind Тип соединителя данных AzureActiveDirectory (обязательно)
properties Свойства соединителя данных AAD (Azure Active Directory). AADDataConnectorProperties

AADDataConnectorProperties

Имя Описание Значение
dataTypes Доступные типы данных для соединителя. AlertsDataTypeOfDataConnector
tenantId Идентификатор клиента для подключения и получения данных. строка (обязательно)

AlertsDataTypeOfDataConnector

Имя Описание Значение
оповещения Подключение типа данных оповещений. DataConnectorDataTypeCommon (обязательно)

DataConnectorDataTypeCommon

Имя Описание Значение
Состояние Опишите, включено ли подключение к этому типу данных. "Отключено"
"Включено" (обязательно)

AatpDataConnector

Имя Описание Значение
kind Тип соединителя данных AzureAdvancedThreatProtection (обязательно)
properties Свойства соединителя данных AATP (Azure Advanced Threat Protection). AatpDataConnectorProperties

AatpDataConnectorProperties

Имя Описание Значение
dataTypes Доступные типы данных для соединителя. AlertsDataTypeOfDataConnector
tenantId Идентификатор клиента для подключения и получения данных. строка (обязательно)

ASCDataConnector

Имя Описание Значение
kind Тип соединителя данных AzureSecurityCenter (обязательно)
properties Свойства соединителя данных ASC (Центр безопасности Azure). ASCDataConnectorProperties

ASCDataConnectorProperties

Имя Описание Значение
dataTypes Доступные типы данных для соединителя. AlertsDataTypeOfDataConnector
subscriptionId Идентификатор подписки для подключения и получения данных. строка

Dynamics365DataConnector

Имя Описание Значение
kind Тип соединителя данных Dynamics365 (обязательно)
properties Свойства соединителя данных Dynamics365. Dynamics365DataConnectorProperties

Dynamics365DataConnectorProperties

Имя Описание Значение
dataTypes Доступные типы данных для соединителя. Dynamics365DataConnectorDataTypes (обязательно)
tenantId Идентификатор клиента для подключения и получения данных. строка (обязательно)

Dynamics365DataConnectorDataTypes

Имя Описание Значение
dynamics365CdsActivities Подключение типа данных Common Data Service. Dynamics365DataConnectorDataTypesDynamics365CdsActiv... (обязательно)

Dynamics365DataConnectorDataTypesDynamics365CdsActiv...

Имя Описание Значение
Состояние Опишите, включено ли подключение к этому типу данных. "Отключено"
"Включено" (обязательно)

CodelessUiDataConnector

Имя Описание Значение
kind Тип соединителя данных GenericUI (обязательно)
properties Свойства соединителя данных пользовательского интерфейса без кода CodelessParameters

CodelessParameters

Имя Описание Значение
connectorUiConfig Настройка для описания колонки инструкций CodelessUiConnectorConfigProperties

CodelessUiConnectorConfigProperties

Имя Описание Значение
availability Состояние доступности соединителя Доступность (обязательно)
connectivityCriteria Определение способа проверки подключения соединителем CodelessUiConnectorConfigPropertiesConnectivityCrite... [] (обязательно)
customImage Необязательный пользовательский образ, используемый при отображении соединителя в коллекции соединителей Azure Sentinel. строка
dataTypes Типы данных для проверки последних полученных данных CodelessUiConnectorConfigPropertiesDataTypesItem[] (обязательно)
descriptionMarkdown Описание соединителя строка (обязательно)
graphQueries Запрос графа для отображения текущего состояния данных CodelessUiConnectorConfigPropertiesGraphQueriesItem[] (обязательно)
graphQueriesTableName Имя таблицы, в который соединитель будет вставлять данные строка (обязательно)
instructionSteps Инструкции по включению соединителя CodelessUiConnectorConfigPropertiesInstructionStepsI... [] (обязательно)
разрешения Разрешения, необходимые для соединителя Разрешения (обязательные)
publisher Имя издателя соединителя строка (обязательно)
sampleQueries Примеры запросов для соединителя CodelessUiConnectorConfigPropertiesSampleQueriesItem[] (обязательно)
title Заголовок колонки соединителя строка (обязательно)

Доступность

Имя Описание Значение
isPreview Настройка соединителя в качестве предварительной версии bool
status Состояние доступности соединителя 1

CodelessUiConnectorConfigPropertiesConnectivityCrite...

Имя Описание Значение
тип тип подключения IsConnectedQuery
значение Запросы для проверки подключения string[]

CodelessUiConnectorConfigPropertiesDataTypesItem

Имя Описание Значение
lastDataReceivedQuery Запрос для указания последних полученных данных строка
name Имя типа данных, отображаемого на графе. можно использовать с заполнителем {{graphQueriesTableName}} строка

CodelessUiConnectorConfigPropertiesGraphQueriesItem

Имя Описание Значение
baseQuery Базовый запрос для графа строка
условные обозначения Условные обозначения для графа строка
metricName метрика, проверяемая запросом; строка

CodelessUiConnectorConfigPropertiesInstructionStepsI...

Имя Описание Значение
description Описание шага инструкции строка
инструкции Сведения о шаге инструкции InstructionStepsInstructionsItem[]
title Заголовок шага инструкции строка

InstructionStepsInstructionsItem

Имя Описание Значение
параметры Параметры для параметра
тип Тип параметра CopyableLabel
InfoMessage
"InstructionStepsGroup" (обязательно)

Разрешения

Имя Описание Значение
customs Таможенные разрешения, необходимые для соединителя PermissionsCustomsItem[]
resourceProvider Разрешения поставщика ресурсов, необходимые для соединителя PermissionsResourceProviderItem[]

PermissionsCustomsItem

Имя Описание Значение
description Описание разрешений таможни строка
name Имя разрешений таможни строка

PermissionsResourceProviderItem

Имя Описание Значение
permissionsDisplayText Текст описания разрешения строка
поставщик Имя поставщика Microsoft.Authorization/policyAssignments
Microsoft.OperationalInsights/solutions
Microsoft.OperationalInsights/workspaces
Microsoft.OperationalInsights/workspaces/datasources
Microsoft.OperationalInsights/workspaces/sharedKeys
'microsoft.aadiam/diagnosticSettings'
providerDisplayName Отображаемое имя поставщика разрешений строка
requiredPermissions Необходимые разрешения для соединителя RequiredPermissions
область Область поставщика разрешений ResourceGroup
"Подписка"
Рабочая область

RequiredPermissions

Имя Описание Значение
action разрешение действия bool
удалить разрешение на удаление bool
read разрешение на чтение bool
запись разрешение на запись bool

CodelessUiConnectorConfigPropertiesSampleQueriesItem

Имя Описание Значение
description Описание примера запроса строка
query пример запроса строка

McasDataConnector

Имя Описание Значение
kind Тип соединителя данных MicrosoftCloudAppSecurity (обязательно)
properties Свойства соединителя данных MCAS (Microsoft Cloud App Security). McasDataConnectorProperties

McasDataConnectorProperties

Имя Описание Значение
dataTypes Доступные типы данных для соединителя. McasDataConnectorDataTypes (обязательно)
tenantId Идентификатор клиента для подключения и получения данных. строка (обязательно)

McasDataConnectorDataTypes

Имя Описание Значение
оповещения Подключение типа данных оповещений. DataConnectorDataTypeCommon (обязательно)
discoveryLogs Подключение типа данных журнала обнаружения. DataConnectorDataTypeCommon

MdatpDataConnector

Имя Описание Значение
kind Тип соединителя данных MicrosoftDefenderAdvancedThreatProtection (обязательно)
properties Свойства соединителя данных MDATP (Microsoft Defender Advanced Threat Protection). MdatpDataConnectorProperties

MdatpDataConnectorProperties

Имя Описание Значение
dataTypes Доступные типы данных для соединителя. AlertsDataTypeOfDataConnector
tenantId Идентификатор клиента для подключения и получения данных. строка (обязательно)

MstiDataConnector

Имя Описание Значение
kind Тип соединителя данных MicrosoftThreatIntelligence (обязательно)
properties Свойства соединителя данных Microsoft Threat Intelligence. MstiDataConnectorProperties

MstiDataConnectorProperties

Имя Описание Значение
dataTypes Доступные типы данных для соединителя. MstiDataConnectorDataTypes (обязательно)
tenantId Идентификатор клиента для подключения и получения данных. строка (обязательно)

MstiDataConnectorDataTypes

Имя Описание Значение
bingSafetyPhishingURL Тип данных для соединителя данных платформ аналитики угроз Майкрософт. MstiDataConnectorDataTypesBingSafetyPhishingURL (обязательно)
microsoftEmergingThreatFeed Тип данных для соединителя данных платформ аналитики угроз Майкрософт. MstiDataConnectorDataTypesMicrosoftEmergingThreatFee... (обязательно)

MstiDataConnectorDataTypesBingSafetyPhishingURL

Имя Описание Значение
lookbackPeriod период обратного просмотра строка (обязательно)
Состояние Опишите, включено ли подключение к этому типу данных. "Отключено"
"Включено" (обязательно)

MstiDataConnectorDataTypesMicrosoftEmergingThreatFee...

Имя Описание Значение
lookbackPeriod период обратного просмотра строка (обязательно)
Состояние Опишите, включено ли подключение к этому типу данных. "Отключено"
"Включено" (обязательно)

MTPDataConnector

Имя Описание Значение
kind Тип соединителя данных MicrosoftThreatProtection (обязательно)
properties Свойства соединителя данных MTP (Защита от угроз Майкрософт). MTPDataConnectorProperties

MTPDataConnectorProperties

Имя Описание Значение
dataTypes Доступные типы данных для соединителя. MTPDataConnectorDataTypes (обязательно)
tenantId Идентификатор клиента для подключения и получения данных. строка (обязательно)

MTPDataConnectorDataTypes

Имя Описание Значение
incidents Тип данных для соединителя данных Платформы защиты от угроз (Майкрософт). MTPDataConnectorDataTypesIncidents (обязательно)

MTPDataConnectorDataTypesIncidents

Имя Описание Значение
Состояние Опишите, включено ли подключение к этому типу данных. "Отключено"
"Включено" (обязательно)

OfficeDataConnector

Имя Описание Значение
kind Тип соединителя данных Office365 (обязательно)
properties Свойства соединителя данных Office. OfficeDataConnectorProperties

OfficeDataConnectorProperties

Имя Описание Значение
dataTypes Доступные типы данных для соединителя. OfficeDataConnectorDataTypes (обязательно)
tenantId Идентификатор клиента для подключения и получения данных. строка (обязательно)

OfficeDataConnectorDataTypes

Имя Описание Значение
обмен валюты Подключение типа данных Exchange. OfficeDataConnectorDataTypesExchange (обязательно)
Sharepoint Подключение типа данных SharePoint. OfficeDataConnectorDataTypesSharePoint (обязательно)
команды Подключение типа данных Teams. OfficeDataConnectorDataTypesTeams (обязательно)

OfficeDataConnectorDataTypesExchange

Имя Описание Значение
Состояние Опишите, включено ли подключение к этому типу данных. "Отключено"
"Включено" (обязательно)

OfficeDataConnectorDataTypesSharePoint

Имя Описание Значение
Состояние Опишите, включено ли подключение к этому типу данных. "Отключено"
"Включено" (обязательно)

OfficeDataConnectorDataTypesTeams

Имя Описание Значение
Состояние Опишите, включено ли подключение к этому типу данных. "Отключено"
"Включено" (обязательно)

OfficeATPDataConnector

Имя Описание Значение
kind Тип соединителя данных OfficeATP (обязательно)
properties Свойства соединителя данных OfficeATP (Office 365 Advanced Threat Protection). OfficeATPDataConnectorProperties

OfficeATPDataConnectorProperties

Имя Описание Значение
dataTypes Доступные типы данных для соединителя. AlertsDataTypeOfDataConnector
tenantId Идентификатор клиента для подключения и получения данных. строка (обязательно)

TIDataConnector

Имя Описание Значение
kind Тип соединителя данных ThreatIntelligence (обязательно)
properties Свойства соединителя данных TI (Аналитика угроз). TIDataConnectorProperties

TIDataConnectorProperties

Имя Описание Значение
dataTypes Доступные типы данных для соединителя. TIDataConnectorDataTypes (обязательно)
tenantId Идентификатор клиента для подключения и получения данных. строка (обязательно)
tipLookbackPeriod Период обратного просмотра для импорта веб-канала. строка

TIDataConnectorDataTypes

Имя Описание Значение
индикаторы Тип данных для подключения индикаторов. TIDataConnectorDataTypesIndicators (обязательно)

TIDataConnectorDataTypesIndicators

Имя Описание Значение
Состояние Опишите, включено ли подключение к этому типу данных. "Отключено"
"Включено" (обязательно)

TiTaxiiDataConnector

Имя Описание Значение
kind Тип соединителя данных ThreatIntelligenceTaxii (обязательно)
properties Свойства соединителя данных аналитики угроз TAXII. TiTaxiiDataConnectorProperties

TiTaxiiDataConnectorProperties

Имя Описание Значение
collectionId Идентификатор коллекции сервера TAXII. строка
dataTypes Доступные типы данных для соединителя данных АНАЛИТИКИ угроз TAXII. TiTaxiiDataConnectorDataTypes (обязательно)
friendlyName Понятное имя сервера TAXII. строка
password Пароль для сервера TAXII. строка
pollingFrequency Частота опроса для сервера TAXII. "OnceADay"
"OnceAMinute"
OnceAnHour (обязательно)
taxiiLookbackPeriod Период просмотра для сервера TAXII. строка
taxiiServer Корневой каталог API для сервера TAXII. строка
tenantId Идентификатор клиента для подключения и получения данных. строка (обязательно)
userName Имя пользователя для сервера TAXII. строка
workspaceId Идентификатор рабочей области. строка

TiTaxiiDataConnectorDataTypes

Имя Описание Значение
taxiiClient Тип данных для соединителя TAXII. TiTaxiiDataConnectorDataTypesTaxiiClient (обязательно)

TiTaxiiDataConnectorDataTypesTaxiiClient

Имя Описание Значение
Состояние Опишите, включено ли подключение к этому типу данных. "Отключено"
"Включено" (обязательно)

Определение ресурса Terraform (поставщик AzAPI)

Тип ресурса dataConnectors является ресурсом расширения, что означает, что его можно применить к другому ресурсу.

parent_id Используйте свойство этого ресурса, чтобы задать область для этого ресурса.

Список измененных свойств в каждой версии API см. в журнале изменений.

Формат ресурсов

Чтобы создать ресурс Microsoft.SecurityInsights/dataConnectors, добавьте в шаблон следующую terraform.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.SecurityInsights/dataConnectors@2021-03-01-preview"
  name = "string"
  parent_id = "string"
  // For remaining properties, see dataConnectors objects
  body = jsonencode({
    kind = "string"
    etag = "string"
  })
}

Объекты dataConnectors

Задайте свойство kind , чтобы указать тип объекта .

Для AmazonWebServicesCloudTrail используйте:

  kind = "AmazonWebServicesCloudTrail"
  properties = {
    dataTypes = {
      logs = {
        state = "string"
      }
    }
  }

Для AzureActiveDirectory используйте:

  kind = "AzureActiveDirectory"
  properties = {
    dataTypes = {
      alerts = {
        state = "string"
      }
    }
    tenantId = "string"
  }

Для AzureAdvancedThreatProtection используйте:

  kind = "AzureAdvancedThreatProtection"
  properties = {
    dataTypes = {
      alerts = {
        state = "string"
      }
    }
    tenantId = "string"
  }

Для AzureSecurityCenter используйте:

  kind = "AzureSecurityCenter"
  properties = {
    dataTypes = {
      alerts = {
        state = "string"
      }
    }
    subscriptionId = "string"
  }

Для Dynamics365 используйте:

  kind = "Dynamics365"
  properties = {
    dataTypes = {
      dynamics365CdsActivities = {
        state = "string"
      }
    }
    tenantId = "string"
  }

Для GenericUI используйте:

  kind = "GenericUI"
  properties = {
    connectorUiConfig = {
      availability = {
        isPreview = bool
        status = "1"
      }
      connectivityCriteria = [
        {
          type = "IsConnectedQuery"
          value = [
            "string"
          ]
        }
      ]
      customImage = "string"
      dataTypes = [
        {
          lastDataReceivedQuery = "string"
          name = "string"
        }
      ]
      descriptionMarkdown = "string"
      graphQueries = [
        {
          baseQuery = "string"
          legend = "string"
          metricName = "string"
        }
      ]
      graphQueriesTableName = "string"
      instructionSteps = [
        {
          description = "string"
          instructions = [
            {
              type = "string"
            }
          ]
          title = "string"
        }
      ]
      permissions = {
        customs = [
          {
            description = "string"
            name = "string"
          }
        ]
        resourceProvider = [
          {
            permissionsDisplayText = "string"
            provider = "string"
            providerDisplayName = "string"
            requiredPermissions = {
              action = bool
              delete = bool
              read = bool
              write = bool
            }
            scope = "string"
          }
        ]
      }
      publisher = "string"
      sampleQueries = [
        {
          description = "string"
          query = "string"
        }
      ]
      title = "string"
    }
  }

Для MicrosoftCloudAppSecurity используйте:

  kind = "MicrosoftCloudAppSecurity"
  properties = {
    dataTypes = {
      alerts = {
        state = "string"
      }
      discoveryLogs = {
        state = "string"
      }
    }
    tenantId = "string"
  }

Для MicrosoftDefenderAdvancedThreatProtection используйте:

  kind = "MicrosoftDefenderAdvancedThreatProtection"
  properties = {
    dataTypes = {
      alerts = {
        state = "string"
      }
    }
    tenantId = "string"
  }

Для MicrosoftThreatIntelligence используйте:

  kind = "MicrosoftThreatIntelligence"
  properties = {
    dataTypes = {
      bingSafetyPhishingURL = {
        lookbackPeriod = "string"
        state = "string"
      }
      microsoftEmergingThreatFeed = {
        lookbackPeriod = "string"
        state = "string"
      }
    }
    tenantId = "string"
  }

Для MicrosoftThreatProtection используйте:

  kind = "MicrosoftThreatProtection"
  properties = {
    dataTypes = {
      incidents = {
        state = "string"
      }
    }
    tenantId = "string"
  }

Для Office365 используйте:

  kind = "Office365"
  properties = {
    dataTypes = {
      exchange = {
        state = "string"
      }
      sharePoint = {
        state = "string"
      }
      teams = {
        state = "string"
      }
    }
    tenantId = "string"
  }

Для OfficeATP используйте:

  kind = "OfficeATP"
  properties = {
    dataTypes = {
      alerts = {
        state = "string"
      }
    }
    tenantId = "string"
  }

Для ThreatIntelligence используйте:

  kind = "ThreatIntelligence"
  properties = {
    dataTypes = {
      indicators = {
        state = "string"
      }
    }
    tenantId = "string"
    tipLookbackPeriod = "string"
  }

Для ThreatIntelligenceTaxii используйте:

  kind = "ThreatIntelligenceTaxii"
  properties = {
    collectionId = "string"
    dataTypes = {
      taxiiClient = {
        state = "string"
      }
    }
    friendlyName = "string"
    password = "string"
    pollingFrequency = "string"
    taxiiLookbackPeriod = "string"
    taxiiServer = "string"
    tenantId = "string"
    userName = "string"
    workspaceId = "string"
  }

Значения свойств

dataConnectors

Имя Описание Значение
тип Тип ресурса Microsoft.SecurityInsights/dataConnectors@2021-03-01-preview
name имя ресурса. строка (обязательно)
parent_id Идентификатор ресурса, к который применяется этот ресурс расширения. строка (обязательно)
kind Установка типа объекта AmazonWebServicesCloudTrail
AzureActiveDirectory
AzureAdvancedThreatProtection
ЦентрбезопасностиAzure
Dynamics365
GenericUI
MicrosoftCloudAppSecurity
MicrosoftDefenderAdvancedThreatProtection
MicrosoftThreatIntelligence
MicrosoftThreatProtection
Office365
OfficeATP
Аналитика угроз
ThreatIntelligenceTaxii (обязательно)
etag Etag ресурса Azure строка

AwsCloudTrailDataConnector

Имя Описание Значение
kind Тип соединителя данных AmazonWebServicesCloudTrail (обязательно)
properties Свойства соединителя данных CloudTrail для Amazon Web Services. AwsCloudTrailDataConnectorProperties

AwsCloudTrailDataConnectorProperties

Имя Описание Значение
dataTypes Доступные типы данных для соединителя. AwsCloudTrailDataConnectorDataTypes (обязательно)

AwsCloudTrailDataConnectorDataTypes

Имя Описание Значение
журналы Журналы типа данных. AwsCloudTrailDataConnectorDataTypesLogs (обязательно)

AwsCloudTrailDataConnectorDataTypesLogs

Имя Описание Значение
Состояние Опишите, включено ли подключение к этому типу данных. "Отключено"
"Enabled" (обязательно)

AADDataConnector

Имя Описание Значение
kind Тип соединителя данных AzureActiveDirectory (обязательно)
properties Свойства соединителя данных AAD (Azure Active Directory). AADDataConnectorProperties

AADDataConnectorProperties

Имя Описание Значение
dataTypes Доступные типы данных для соединителя. AlertsDataTypeOfDataConnector
tenantId Идентификатор клиента для подключения и получения данных. строка (обязательно)

AlertsDataTypeOfDataConnector

Имя Описание Значение
оповещения Подключение типа данных оповещений. DataConnectorDataTypeCommon (обязательно)

DataConnectorDataTypeCommon

Имя Описание Значение
Состояние Опишите, включено ли подключение к этому типу данных. "Отключено"
"Enabled" (обязательно)

AatpDataConnector

Имя Описание Значение
kind Тип соединителя данных AzureAdvancedThreatProtection (обязательно)
properties Свойства соединителя данных AATP (Azure Advanced Threat Protection). AatpDataConnectorProperties

AatpDataConnectorProperties

Имя Описание Значение
dataTypes Доступные типы данных для соединителя. AlertsDataTypeOfDataConnector
tenantId Идентификатор клиента для подключения и получения данных. строка (обязательно)

ASCDataConnector

Имя Описание Значение
kind Тип соединителя данных AzureSecurityCenter (обязательно)
properties Свойства соединителя данных ASC (Центр безопасности Azure). ASCDataConnectorProperties

ASCDataConnectorProperties

Имя Описание Значение
dataTypes Доступные типы данных для соединителя. AlertsDataTypeOfDataConnector
subscriptionId Идентификатор подписки для подключения и получения данных. строка

Dynamics365DataConnector

Имя Описание Значение
kind Тип соединителя данных "Dynamics365" (обязательно)
properties Свойства соединителя данных Dynamics365. Dynamics365DataConnectorProperties

Dynamics365DataConnectorProperties

Имя Описание Значение
dataTypes Доступные типы данных для соединителя. Dynamics365DataConnectorDataTypes (обязательно)
tenantId Идентификатор клиента для подключения и получения данных. string (обязательно)

Dynamics365DataConnectorDataTypes

Имя Описание Значение
dynamics365CdsActivities Подключение типа данных Common Data Service. Dynamics365DataConnectorDataTypesDynamics365CdsActiv... (обязательно)

Dynamics365DataConnectorDataTypesDynamics365CdsActiv...

Имя Описание Значение
Состояние Опишите, включено ли подключение к этому типу данных. "Отключено"
"Enabled" (обязательно)

CodelessUiDataConnector

Имя Описание Значение
kind Тип соединителя данных GenericUI (обязательно)
properties Свойства соединителя данных пользовательского интерфейса без кода CodelessParameters

CodelessParameters

Имя Описание Значение
connectorUiConfig Настройка для описания колонки инструкций CodelessUiConnectorConfigProperties

CodelessUiConnectorConfigProperties

Имя Описание Значение
availability Состояние доступности соединителя Доступность (обязательно)
connectivityCriteria Определение способа проверки подключения соединителя CodelessUiConnectorConfigPropertiesConnectivityCrite... [] (обязательно)
customImage Необязательный пользовательский образ, используемый при отображении соединителя в коллекции соединителя Azure Sentinel строка
dataTypes Типы данных для проверки последних полученных данных CodelessUiConnectorConfigPropertiesDataTypesItem[] (обязательно)
descriptionMarkdown Описание соединителя string (обязательно)
graphQueries Запрос графа для отображения текущего состояния данных CodelessUiConnectorConfigPropertiesGraphQueriesItem[] (обязательно)
graphQueriesTableName Имя таблицы, в который соединитель вставляет данные string (обязательно)
instructionSteps Инструкции по включению соединителя CodelessUiConnectorConfigPropertiesInstructionStepsI... [] (обязательно)
разрешения Разрешения, необходимые для соединителя Разрешения (обязательные)
publisher Имя издателя соединителя string (обязательно)
sampleQueries Примеры запросов для соединителя CodelessUiConnectorConfigPropertiesSampleQueriesItem[] (обязательно)
title Заголовок колонки соединителя string (обязательно)

Доступность

Имя Описание Значение
isPreview Настройка соединителя в качестве предварительной версии bool
status Состояние доступности соединителя "1"

CodelessUiConnectorConfigPropertiesConnectivityCrite...

Имя Описание Значение
тип тип подключения IsConnectedQuery
значение Запросы для проверки подключения string[]

CodelessUiConnectorConfigPropertiesDataTypesItem

Имя Описание Значение
lastDataReceivedQuery Запрос для указания последних полученных данных строка
name Имя типа данных, отображаемого на графе. можно использовать с заполнителем {{graphQueriesTableName}} строка

CodelessUiConnectorConfigPropertiesGraphQueriesItem

Имя Описание Значение
baseQuery Базовый запрос для графа строка
условные обозначения Условные обозначения для графа строка
metricName метрика, проверяемая запросом; строка

CodelessUiConnectorConfigPropertiesInstructionStepsI...

Имя Описание Значение
description Описание шага инструкции строка
инструкции Сведения о шаге инструкции InstructionStepsInstructionsItem[]
title Заголовок шага инструкции строка

InstructionStepsInstructionsItem

Имя Описание Значение
параметры Параметры для параметра
тип Тип параметра CopyableLabel
InfoMessage
"InstructionStepsGroup" (обязательно)

Разрешения

Имя Описание Значение
customs Таможенные разрешения, необходимые для соединителя PermissionsCustomsItem[]
resourceProvider Разрешения поставщика ресурсов, необходимые для соединителя PermissionsResourceProviderItem[]

PermissionsCustomsItem

Имя Описание Значение
description Описание разрешений таможни строка
name Имя разрешений таможни строка

PermissionsResourceProviderItem

Имя Описание Значение
permissionsDisplayText Текст описания разрешения строка
поставщик Имя поставщика Microsoft.Authorization/policyAssignments
Microsoft.OperationalInsights/solutions
Microsoft.OperationalInsights/workspaces
Microsoft.OperationalInsights/workspaces/datasources
Microsoft.OperationalInsights/workspaces/sharedKeys
"microsoft.aadiam/diagnosticSettings"
providerDisplayName Отображаемое имя поставщика разрешений строка
requiredPermissions Необходимые разрешения для соединителя RequiredPermissions
область Область поставщика разрешений "ResourceGroup"
"Подписка"
"Рабочая область"

RequiredPermissions

Имя Описание Значение
action разрешение действия bool
удалить разрешение на удаление bool
read разрешение на чтение bool
запись Разрешение на запись bool

CodelessUiConnectorConfigPropertiesSampleQueriesItem

Имя Описание Значение
description Описание примера запроса строка
query пример запроса строка

McasDataConnector

Имя Описание Значение
kind Тип соединителя данных "MicrosoftCloudAppSecurity" (обязательно)
properties Свойства соединителя данных MCAS (Microsoft Cloud App Security). McasDataConnectorProperties

McasDataConnectorProperties

Имя Описание Значение
dataTypes Доступные типы данных для соединителя. McasDataConnectorDataTypes (обязательно)
tenantId Идентификатор клиента для подключения и получения данных. string (обязательно)

McasDataConnectorDataTypes

Имя Описание Значение
оповещения Оповещает подключение типа данных. DataConnectorDataTypeCommon (обязательно)
discoveryLogs Подключение типа данных журнала обнаружения. DataConnectorDataTypeCommon

MdatpDataConnector

Имя Описание Значение
kind Тип соединителя данных "MicrosoftDefenderAdvancedThreatProtection" (обязательно)
properties Свойства соединителя данных MDATP (Microsoft Defender Advanced Threat Protection). MdatpDataConnectorProperties

MdatpDataConnectorProperties

Имя Описание Значение
dataTypes Доступные типы данных для соединителя. AlertsDataTypeOfDataConnector
tenantId Идентификатор клиента для подключения и получения данных. string (обязательно)

MstiDataConnector

Имя Описание Значение
kind Тип соединителя данных "MicrosoftThreatIntelligence" (обязательно)
properties Свойства соединителя данных Microsoft Threat Intelligence. MstiDataConnectorProperties

MstiDataConnectorProperties

Имя Описание Значение
dataTypes Доступные типы данных для соединителя. MstiDataConnectorDataTypes (обязательно)
tenantId Идентификатор клиента для подключения и получения данных. строка (обязательно)

MstiDataConnectorDataTypes

Имя Описание Значение
bingSafetyPhishingURL Тип данных для соединителя данных платформ аналитики угроз Майкрософт. MstiDataConnectorDataTypesBingSafetyPhishingURL (обязательно)
microsoftEmergingThreatFeed Тип данных для соединителя данных платформ аналитики угроз Майкрософт. MstiDataConnectorDataTypesMicrosoftEmergingThreatFee... (обязательно)

MstiDataConnectorDataTypesBingSafetyPhishingURL

Имя Описание Значение
lookbackPeriod период обратного просмотра строка (обязательно)
Состояние Опишите, включено ли подключение к этому типу данных. "Отключено"
"Enabled" (обязательно)

MstiDataConnectorDataTypesMicrosoftEmergingThreatFee...

Имя Описание Значение
lookbackPeriod период обратного просмотра строка (обязательно)
Состояние Опишите, включено ли подключение к этому типу данных. "Отключено"
"Enabled" (обязательно)

MTPDataConnector

Имя Описание Значение
kind Тип соединителя данных MicrosoftThreatProtection (обязательно)
properties Свойства соединителя данных MTP (Защита от угроз Майкрософт). MTPDataConnectorProperties

MTPDataConnectorProperties

Имя Описание Значение
dataTypes Доступные типы данных для соединителя. MTPDataConnectorDataTypes (обязательно)
tenantId Идентификатор клиента для подключения и получения данных. строка (обязательно)

MTPDataConnectorDataTypes

Имя Описание Значение
incidents Тип данных для соединителя данных Платформы защиты от угроз (Майкрософт). MTPDataConnectorDataTypesIncidents (обязательно)

MTPDataConnectorDataTypesIncidents

Имя Описание Значение
Состояние Опишите, включено ли подключение к этому типу данных. "Отключено"
"Enabled" (обязательно)

OfficeDataConnector

Имя Описание Значение
kind Тип соединителя данных "Office365" (обязательно)
properties Свойства соединителя данных Office. OfficeDataConnectorProperties

OfficeDataConnectorProperties

Имя Описание Значение
dataTypes Доступные типы данных для соединителя. OfficeDataConnectorDataTypes (обязательно)
tenantId Идентификатор клиента для подключения и получения данных. строка (обязательно)

OfficeDataConnectorDataTypes

Имя Описание Значение
обмен валюты Подключение типа данных Exchange. OfficeDataConnectorDataTypesExchange (обязательно)
Sharepoint Подключение типа данных SharePoint. OfficeDataConnectorDataTypesSharePoint (обязательно)
команды Подключение типа данных Teams. OfficeDataConnectorDataTypesTeams (обязательно)

OfficeDataConnectorDataTypesExchange

Имя Описание Значение
Состояние Опишите, включено ли подключение к этому типу данных. "Отключено"
"Enabled" (обязательно)

OfficeDataConnectorDataTypesSharePoint

Имя Описание Значение
Состояние Опишите, включено ли подключение к этому типу данных. "Отключено"
"Enabled" (обязательно)

OfficeDataConnectorDataTypesTeams

Имя Описание Значение
Состояние Опишите, включено ли подключение к этому типу данных. "Отключено"
"Enabled" (обязательно)

OfficeATPDataConnector

Имя Описание Значение
kind Тип соединителя данных "OfficeATP" (обязательно)
properties Свойства соединителя данных OfficeATP (Office 365 Advanced Threat Protection). OfficeATPDataConnectorProperties

OfficeATPDataConnectorProperties

Имя Описание Значение
dataTypes Доступные типы данных для соединителя. AlertsDataTypeOfDataConnector
tenantId Идентификатор клиента для подключения и получения данных. string (обязательно)

TIDataConnector

Имя Описание Значение
kind Тип соединителя данных "ThreatIntelligence" (обязательно)
properties Свойства соединителя данных TI (Аналитика угроз). TIDataConnectorProperties

TIDataConnectorProperties

Имя Описание Значение
dataTypes Доступные типы данных для соединителя. TIDataConnectorDataTypes (обязательно)
tenantId Идентификатор клиента для подключения и получения данных. string (обязательно)
tipLookbackPeriod Период обратного просмотра для импорта веб-канала. строка

TIDataConnectorDataTypes

Имя Описание Значение
индикаторы Тип данных для подключения индикаторов. TIDataConnectorDataTypesIndicators (обязательно)

TIDataConnectorDataTypesIndicators

Имя Описание Значение
Состояние Опишите, включено ли подключение к этому типу данных. "Отключено"
"Enabled" (обязательно)

TiTaxiiDataConnector

Имя Описание Значение
kind Тип соединителя данных ThreatIntelligenceTaxii (обязательно)
properties Свойства соединителя данных аналитики угроз TAXII. TiTaxiiDataConnectorProperties

TiTaxiiDataConnectorProperties

Имя Описание Значение
collectionId Идентификатор коллекции сервера TAXII. строка
dataTypes Доступные типы данных для соединителя данных АНАЛИТИКИ угроз TAXII. TiTaxiiDataConnectorDataTypes (обязательно)
friendlyName Понятное имя сервера TAXII. строка
password Пароль для сервера TAXII. строка
pollingFrequency Частота опроса для сервера TAXII. "OnceADay"
"OnceAMinute"
"OnceAnHour" (обязательно)
taxiiLookbackPeriod Период обратного просмотра для сервера TAXII. строка
taxiiServer Корневой каталог API для сервера TAXII. строка
tenantId Идентификатор клиента для подключения и получения данных. string (обязательно)
userName UserName для сервера TAXII. строка
workspaceId Идентификатор рабочей области. строка

TiTaxiiDataConnectorDataTypes

Имя Описание Значение
taxiiClient Тип данных для соединителя TAXII. TiTaxiiDataConnectorDataTypesTaxiiClient (обязательно)

TiTaxiiDataConnectorDataTypesTaxiiClient

Имя Описание Значение
Состояние Опишите, включено ли подключение к этому типу данных. "Отключено"
"Enabled" (обязательно)