Поделиться через


Microsoft.SecurityInsights dataConnectors 2022-11-01

Определение ресурсов Bicep

Тип ресурса dataConnectors можно развернуть с помощью операций, предназначенных для следующих операций:

Список измененных свойств в каждой версии API см. в журнала изменений.

Формат ресурса

Чтобы создать ресурс Microsoft.SecurityInsights/dataConnectors, добавьте следующий Bicep в шаблон.

resource symbolicname 'Microsoft.SecurityInsights/dataConnectors@2022-11-01' = {
  etag: 'string'
  name: 'string'
  kind: 'string'
  // For remaining properties, see Microsoft.SecurityInsights/dataConnectors objects
}

Объекты Microsoft.SecurityInsights/dataConnectors

Задайте свойство типа, чтобы указать тип объекта.

Для AmazonWebServicesCloudTrailиспользуйте:

{
  kind: 'AmazonWebServicesCloudTrail'
  properties: {
    awsRoleArn: 'string'
    dataTypes: {
      logs: {
        state: 'string'
      }
    }
  }
}

Для AzureActiveDirectoryиспользуйте:

{
  kind: 'AzureActiveDirectory'
  properties: {
    dataTypes: {
      alerts: {
        state: 'string'
      }
    }
    tenantId: 'string'
  }
}

Для AzureAdvancedThreatProtectionиспользуйте:

{
  kind: 'AzureAdvancedThreatProtection'
  properties: {
    dataTypes: {
      alerts: {
        state: 'string'
      }
    }
    tenantId: 'string'
  }
}

Для AzureSecurityCenterиспользуйте:

{
  kind: 'AzureSecurityCenter'
  properties: {
    dataTypes: {
      alerts: {
        state: 'string'
      }
    }
    subscriptionId: 'string'
  }
}

Для MicrosoftCloudAppSecurityиспользуйте следующее:

{
  kind: 'MicrosoftCloudAppSecurity'
  properties: {
    dataTypes: {
      alerts: {
        state: 'string'
      }
      discoveryLogs: {
        state: 'string'
      }
    }
    tenantId: 'string'
  }
}

Для MicrosoftDefenderAdvancedThreatProtectionиспользуйте следующее:

{
  kind: 'MicrosoftDefenderAdvancedThreatProtection'
  properties: {
    dataTypes: {
      alerts: {
        state: 'string'
      }
    }
    tenantId: 'string'
  }
}

Для Office365используйте:

{
  kind: 'Office365'
  properties: {
    dataTypes: {
      exchange: {
        state: 'string'
      }
      sharePoint: {
        state: 'string'
      }
      teams: {
        state: 'string'
      }
    }
    tenantId: 'string'
  }
}

Для ThreatIntelligenceиспользуйте:

{
  kind: 'ThreatIntelligence'
  properties: {
    dataTypes: {
      indicators: {
        state: 'string'
      }
    }
    tenantId: 'string'
    tipLookbackPeriod: 'string'
  }
}

Значения свойств

AADDataConnector

Имя Описание Ценность
добрый Тип соединителя данных AzureActiveDirectory (обязательно)
свойства Свойства соединителя данных AAD (Azure Active Directory). AADDataConnectorProperties

AADDataConnectorProperties

Имя Описание Ценность
dataTypes Доступные типы данных для соединителя. AlertsDataTypeOfDataConnector
tenantId Идентификатор клиента для подключения и получения данных. струна

AatpDataConnector

Имя Описание Ценность
добрый Тип соединителя данных AzureAdvancedThreatProtection (обязательно)
свойства Свойства соединителя данных AATP (Azure Advanced Threat Protection). AatpDataConnectorProperties

AatpDataConnectorProperties

Имя Описание Ценность
dataTypes Доступные типы данных для соединителя. AlertsDataTypeOfDataConnector
tenantId Идентификатор клиента для подключения и получения данных. струна

AlertsDataTypeOfDataConnector

Имя Описание Ценность
Оповещения Оповещает подключение типа данных. DataConnectorDataTypeCommon

ASCDataConnector

Имя Описание Ценность
добрый Тип соединителя данных AzureSecurityCenter (обязательно)
свойства Свойства соединителя данных ASC (Центр безопасности Azure). ASCDataConnectorProperties

ASCDataConnectorProperties

Имя Описание Ценность
dataTypes Доступные типы данных для соединителя. AlertsDataTypeOfDataConnector
subscriptionId Идентификатор подписки для подключения и получения данных. струна

AwsCloudTrailDataConnector

Имя Описание Ценность
добрый Тип соединителя данных AmazonWebServicesCloudTrail (обязательный)
свойства Свойства соединителя данных Amazon Web Services CloudTrail. AwsCloudTrailDataConnectorProperties

AwsCloudTrailDataConnectorDataTypes

Имя Описание Ценность
Журналы Регистрирует тип данных. AwsCloudTrailDataConnectorDataTypesLogs

AwsCloudTrailDataConnectorDataTypesLogs

Имя Описание Ценность
государство Опишите, включена ли подключение к этому типу данных. "Отключено"
"Включено"

AwsCloudTrailDataConnectorProperties

Имя Описание Ценность
awsRoleArn Роль Aws (с политикой CloudTrailReadOnly), которая используется для доступа к учетной записи Aws. струна
dataTypes Доступные типы данных для соединителя. AwsCloudTrailDataConnectorDataTypes

DataConnectorDataTypeCommon

Имя Описание Ценность
государство Опишите, включена ли подключение к этому типу данных. "Отключено"
"Включено"

McasDataConnector

Имя Описание Ценность
добрый Тип соединителя данных MicrosoftCloudAppSecurity (обязательно)
свойства Свойства соединителя данных MCAS (Microsoft Cloud App Security). McasDataConnectorProperties

McasDataConnectorDataTypes

Имя Описание Ценность
Оповещения Оповещает подключение типа данных. DataConnectorDataTypeCommon
discoveryLogs Подключение типа данных журнала обнаружения. DataConnectorDataTypeCommon

McasDataConnectorProperties

Имя Описание Ценность
dataTypes Доступные типы данных для соединителя. McasDataConnectorDataTypes
tenantId Идентификатор клиента для подключения и получения данных. струна

MdatpDataConnector

Имя Описание Ценность
добрый Тип соединителя данных MicrosoftDefenderAdvancedThreatProtection (обязательный)
свойства Свойства соединителя данных MDATP (Microsoft Defender Advanced Threat Protection). mdatpDataConnectorProperties

MdatpDataConnectorProperties

Имя Описание Ценность
dataTypes Доступные типы данных для соединителя. AlertsDataTypeOfDataConnector
tenantId Идентификатор клиента для подключения и получения данных. струна

Microsoft.SecurityInsights/dataConnectors

Имя Описание Ценность
etag Etag ресурса Azure струна
добрый Установите значение AmazonWebServicesCloudTrail для типа AwsCloudTrailDataConnector. Установите значение AzureActiveDirectory для типа AADDataConnector. Установите значение AzureAdvancedThreatProtection для типа AatpDataConnector. Установите значение "AzureSecurityCenter" для типа ASCDataConnector. Установите значение MicrosoftCloudAppSecurity для типа McasDataConnector. Установите значение MicrosoftDefenderAdvancedThreatProtection для типа mdatpDataConnector. Установите значение "Office365" для типа OfficeDataConnector. Установите значение ThreatIntelligence для типа TIDataConnector. AmazonWebServicesCloudTrail
AzureActiveDirectory
AzureAdvancedThreatProtection
AzureSecurityCenter
"MicrosoftCloudAppSecurity"
"MicrosoftDefenderAdvancedThreatProtection"
Office365
ThreatIntelligence (обязательно)
имя Имя ресурса строка (обязательно)
размах Используется при создании ресурса в области, отличной от области развертывания. Задайте для этого свойства символьное имя ресурса, чтобы применить ресурс расширения.

OfficeDataConnector

Имя Описание Ценность
добрый Тип соединителя данных Office365 (обязательно)
свойства Свойства соединителя данных Office. OfficeDataConnectorProperties

OfficeDataConnectorDataTypes

Имя Описание Ценность
обмен Подключение типа данных Exchange. OfficeDataConnectorDataTypesExchange
sharePoint Подключение типа данных SharePoint. OfficeDataConnectorDataTypesSharePoint
Команды Подключение типа данных Teams. OfficeDataConnectorDataTypesTeams

OfficeDataConnectorDataTypesExchange

Имя Описание Ценность
государство Опишите, включена ли подключение к этому типу данных. "Отключено"
"Включено"

OfficeDataConnectorDataTypesSharePoint

Имя Описание Ценность
государство Опишите, включена ли подключение к этому типу данных. "Отключено"
"Включено"

OfficeDataConnectorDataTypesTeams

Имя Описание Ценность
государство Опишите, включена ли подключение к этому типу данных. "Отключено"
"Включено"

OfficeDataConnectorProperties

Имя Описание Ценность
dataTypes Доступные типы данных для соединителя. OfficeDataConnectorDataTypes
tenantId Идентификатор клиента для подключения и получения данных. струна

TIDataConnector

Имя Описание Ценность
добрый Тип соединителя данных ThreatIntelligence (обязательно)
свойства Свойства соединителя данных TI (Threat Intelligence). TIDataConnectorProperties

TIDataConnectorDataTypes

Имя Описание Ценность
Показатели Тип данных для подключения индикаторов. TIDataConnectorDataTypesIndicator

TIDataConnectorDataTypesIndicator

Имя Описание Ценность
государство Опишите, включена ли подключение к этому типу данных. "Отключено"
"Включено"

TIDataConnectorProperties

Имя Описание Ценность
dataTypes Доступные типы данных для соединителя. TIDataConnectorDataTypes
tenantId Идентификатор клиента для подключения и получения данных. струна
tipLookbackPeriod Период обратного просмотра для импорта веб-канала. струна

Определение ресурса шаблона ARM

Тип ресурса dataConnectors можно развернуть с помощью операций, предназначенных для следующих операций:

Список измененных свойств в каждой версии API см. в журнала изменений.

Формат ресурса

Чтобы создать ресурс Microsoft.SecurityInsights/dataConnectors, добавьте следующий код JSON в шаблон.

{
  "etag": "string",
  "name": "string",
  "kind": "string"
  // For remaining properties, see Microsoft.SecurityInsights/dataConnectors objects
}

Объекты Microsoft.SecurityInsights/dataConnectors

Задайте свойство типа, чтобы указать тип объекта.

Для AmazonWebServicesCloudTrailиспользуйте:

{
  "kind": "AmazonWebServicesCloudTrail",
  "properties": {
    "awsRoleArn": "string",
    "dataTypes": {
      "logs": {
        "state": "string"
      }
    }
  }
}

Для AzureActiveDirectoryиспользуйте:

{
  "kind": "AzureActiveDirectory",
  "properties": {
    "dataTypes": {
      "alerts": {
        "state": "string"
      }
    },
    "tenantId": "string"
  }
}

Для AzureAdvancedThreatProtectionиспользуйте:

{
  "kind": "AzureAdvancedThreatProtection",
  "properties": {
    "dataTypes": {
      "alerts": {
        "state": "string"
      }
    },
    "tenantId": "string"
  }
}

Для AzureSecurityCenterиспользуйте:

{
  "kind": "AzureSecurityCenter",
  "properties": {
    "dataTypes": {
      "alerts": {
        "state": "string"
      }
    },
    "subscriptionId": "string"
  }
}

Для MicrosoftCloudAppSecurityиспользуйте следующее:

{
  "kind": "MicrosoftCloudAppSecurity",
  "properties": {
    "dataTypes": {
      "alerts": {
        "state": "string"
      },
      "discoveryLogs": {
        "state": "string"
      }
    },
    "tenantId": "string"
  }
}

Для MicrosoftDefenderAdvancedThreatProtectionиспользуйте следующее:

{
  "kind": "MicrosoftDefenderAdvancedThreatProtection",
  "properties": {
    "dataTypes": {
      "alerts": {
        "state": "string"
      }
    },
    "tenantId": "string"
  }
}

Для Office365используйте:

{
  "kind": "Office365",
  "properties": {
    "dataTypes": {
      "exchange": {
        "state": "string"
      },
      "sharePoint": {
        "state": "string"
      },
      "teams": {
        "state": "string"
      }
    },
    "tenantId": "string"
  }
}

Для ThreatIntelligenceиспользуйте:

{
  "kind": "ThreatIntelligence",
  "properties": {
    "dataTypes": {
      "indicators": {
        "state": "string"
      }
    },
    "tenantId": "string",
    "tipLookbackPeriod": "string"
  }
}

Значения свойств

AADDataConnector

Имя Описание Ценность
добрый Тип соединителя данных AzureActiveDirectory (обязательно)
свойства Свойства соединителя данных AAD (Azure Active Directory). AADDataConnectorProperties

AADDataConnectorProperties

Имя Описание Ценность
dataTypes Доступные типы данных для соединителя. AlertsDataTypeOfDataConnector
tenantId Идентификатор клиента для подключения и получения данных. струна

AatpDataConnector

Имя Описание Ценность
добрый Тип соединителя данных AzureAdvancedThreatProtection (обязательно)
свойства Свойства соединителя данных AATP (Azure Advanced Threat Protection). AatpDataConnectorProperties

AatpDataConnectorProperties

Имя Описание Ценность
dataTypes Доступные типы данных для соединителя. AlertsDataTypeOfDataConnector
tenantId Идентификатор клиента для подключения и получения данных. струна

AlertsDataTypeOfDataConnector

Имя Описание Ценность
Оповещения Оповещает подключение типа данных. DataConnectorDataTypeCommon

ASCDataConnector

Имя Описание Ценность
добрый Тип соединителя данных AzureSecurityCenter (обязательно)
свойства Свойства соединителя данных ASC (Центр безопасности Azure). ASCDataConnectorProperties

ASCDataConnectorProperties

Имя Описание Ценность
dataTypes Доступные типы данных для соединителя. AlertsDataTypeOfDataConnector
subscriptionId Идентификатор подписки для подключения и получения данных. струна

AwsCloudTrailDataConnector

Имя Описание Ценность
добрый Тип соединителя данных AmazonWebServicesCloudTrail (обязательный)
свойства Свойства соединителя данных Amazon Web Services CloudTrail. AwsCloudTrailDataConnectorProperties

AwsCloudTrailDataConnectorDataTypes

Имя Описание Ценность
Журналы Регистрирует тип данных. AwsCloudTrailDataConnectorDataTypesLogs

AwsCloudTrailDataConnectorDataTypesLogs

Имя Описание Ценность
государство Опишите, включена ли подключение к этому типу данных. "Отключено"
"Включено"

AwsCloudTrailDataConnectorProperties

Имя Описание Ценность
awsRoleArn Роль Aws (с политикой CloudTrailReadOnly), которая используется для доступа к учетной записи Aws. струна
dataTypes Доступные типы данных для соединителя. AwsCloudTrailDataConnectorDataTypes

DataConnectorDataTypeCommon

Имя Описание Ценность
государство Опишите, включена ли подключение к этому типу данных. "Отключено"
"Включено"

McasDataConnector

Имя Описание Ценность
добрый Тип соединителя данных MicrosoftCloudAppSecurity (обязательно)
свойства Свойства соединителя данных MCAS (Microsoft Cloud App Security). McasDataConnectorProperties

McasDataConnectorDataTypes

Имя Описание Ценность
Оповещения Оповещает подключение типа данных. DataConnectorDataTypeCommon
discoveryLogs Подключение типа данных журнала обнаружения. DataConnectorDataTypeCommon

McasDataConnectorProperties

Имя Описание Ценность
dataTypes Доступные типы данных для соединителя. McasDataConnectorDataTypes
tenantId Идентификатор клиента для подключения и получения данных. струна

MdatpDataConnector

Имя Описание Ценность
добрый Тип соединителя данных MicrosoftDefenderAdvancedThreatProtection (обязательный)
свойства Свойства соединителя данных MDATP (Microsoft Defender Advanced Threat Protection). mdatpDataConnectorProperties

MdatpDataConnectorProperties

Имя Описание Ценность
dataTypes Доступные типы данных для соединителя. AlertsDataTypeOfDataConnector
tenantId Идентификатор клиента для подключения и получения данных. струна

Microsoft.SecurityInsights/dataConnectors

Имя Описание Ценность
apiVersion Версия API '2022-11-01'
etag Etag ресурса Azure струна
добрый Установите значение AmazonWebServicesCloudTrail для типа AwsCloudTrailDataConnector. Установите значение AzureActiveDirectory для типа AADDataConnector. Установите значение AzureAdvancedThreatProtection для типа AatpDataConnector. Установите значение "AzureSecurityCenter" для типа ASCDataConnector. Установите значение MicrosoftCloudAppSecurity для типа McasDataConnector. Установите значение MicrosoftDefenderAdvancedThreatProtection для типа mdatpDataConnector. Установите значение "Office365" для типа OfficeDataConnector. Установите значение ThreatIntelligence для типа TIDataConnector. AmazonWebServicesCloudTrail
AzureActiveDirectory
AzureAdvancedThreatProtection
AzureSecurityCenter
"MicrosoftCloudAppSecurity"
"MicrosoftDefenderAdvancedThreatProtection"
Office365
ThreatIntelligence (обязательно)
имя Имя ресурса строка (обязательно)
тип Тип ресурса "Microsoft.SecurityInsights/dataConnectors"

OfficeDataConnector

Имя Описание Ценность
добрый Тип соединителя данных Office365 (обязательно)
свойства Свойства соединителя данных Office. OfficeDataConnectorProperties

OfficeDataConnectorDataTypes

Имя Описание Ценность
обмен Подключение типа данных Exchange. OfficeDataConnectorDataTypesExchange
sharePoint Подключение типа данных SharePoint. OfficeDataConnectorDataTypesSharePoint
Команды Подключение типа данных Teams. OfficeDataConnectorDataTypesTeams

OfficeDataConnectorDataTypesExchange

Имя Описание Ценность
государство Опишите, включена ли подключение к этому типу данных. "Отключено"
"Включено"

OfficeDataConnectorDataTypesSharePoint

Имя Описание Ценность
государство Опишите, включена ли подключение к этому типу данных. "Отключено"
"Включено"

OfficeDataConnectorDataTypesTeams

Имя Описание Ценность
государство Опишите, включена ли подключение к этому типу данных. "Отключено"
"Включено"

OfficeDataConnectorProperties

Имя Описание Ценность
dataTypes Доступные типы данных для соединителя. OfficeDataConnectorDataTypes
tenantId Идентификатор клиента для подключения и получения данных. струна

TIDataConnector

Имя Описание Ценность
добрый Тип соединителя данных ThreatIntelligence (обязательно)
свойства Свойства соединителя данных TI (Threat Intelligence). TIDataConnectorProperties

TIDataConnectorDataTypes

Имя Описание Ценность
Показатели Тип данных для подключения индикаторов. TIDataConnectorDataTypesIndicator

TIDataConnectorDataTypesIndicator

Имя Описание Ценность
государство Опишите, включена ли подключение к этому типу данных. "Отключено"
"Включено"

TIDataConnectorProperties

Имя Описание Ценность
dataTypes Доступные типы данных для соединителя. TIDataConnectorDataTypes
tenantId Идентификатор клиента для подключения и получения данных. струна
tipLookbackPeriod Период обратного просмотра для импорта веб-канала. струна

Определение ресурса Terraform (поставщик AzAPI)

Тип ресурса dataConnectors можно развернуть с помощью операций, предназначенных для следующих операций:

Список измененных свойств в каждой версии API см. в журнала изменений.

Формат ресурса

Чтобы создать ресурс Microsoft.SecurityInsights/dataConnectors, добавьте следующий объект Terraform в шаблон.

resource "azapi_resource" "symbolicname" {
  etag = "string"
  name = "string"
  kind = "string"
  // For remaining properties, see Microsoft.SecurityInsights/dataConnectors objects
}

Объекты Microsoft.SecurityInsights/dataConnectors

Задайте свойство типа, чтобы указать тип объекта.

Для AmazonWebServicesCloudTrailиспользуйте:

{
  kind = "AmazonWebServicesCloudTrail"
  properties = {
    awsRoleArn = "string"
    dataTypes = {
      logs = {
        state = "string"
      }
    }
  }
}

Для AzureActiveDirectoryиспользуйте:

{
  kind = "AzureActiveDirectory"
  properties = {
    dataTypes = {
      alerts = {
        state = "string"
      }
    }
    tenantId = "string"
  }
}

Для AzureAdvancedThreatProtectionиспользуйте:

{
  kind = "AzureAdvancedThreatProtection"
  properties = {
    dataTypes = {
      alerts = {
        state = "string"
      }
    }
    tenantId = "string"
  }
}

Для AzureSecurityCenterиспользуйте:

{
  kind = "AzureSecurityCenter"
  properties = {
    dataTypes = {
      alerts = {
        state = "string"
      }
    }
    subscriptionId = "string"
  }
}

Для MicrosoftCloudAppSecurityиспользуйте следующее:

{
  kind = "MicrosoftCloudAppSecurity"
  properties = {
    dataTypes = {
      alerts = {
        state = "string"
      }
      discoveryLogs = {
        state = "string"
      }
    }
    tenantId = "string"
  }
}

Для MicrosoftDefenderAdvancedThreatProtectionиспользуйте следующее:

{
  kind = "MicrosoftDefenderAdvancedThreatProtection"
  properties = {
    dataTypes = {
      alerts = {
        state = "string"
      }
    }
    tenantId = "string"
  }
}

Для Office365используйте:

{
  kind = "Office365"
  properties = {
    dataTypes = {
      exchange = {
        state = "string"
      }
      sharePoint = {
        state = "string"
      }
      teams = {
        state = "string"
      }
    }
    tenantId = "string"
  }
}

Для ThreatIntelligenceиспользуйте:

{
  kind = "ThreatIntelligence"
  properties = {
    dataTypes = {
      indicators = {
        state = "string"
      }
    }
    tenantId = "string"
    tipLookbackPeriod = "string"
  }
}

Значения свойств

AADDataConnector

Имя Описание Ценность
добрый Тип соединителя данных AzureActiveDirectory (обязательно)
свойства Свойства соединителя данных AAD (Azure Active Directory). AADDataConnectorProperties

AADDataConnectorProperties

Имя Описание Ценность
dataTypes Доступные типы данных для соединителя. AlertsDataTypeOfDataConnector
tenantId Идентификатор клиента для подключения и получения данных. струна

AatpDataConnector

Имя Описание Ценность
добрый Тип соединителя данных AzureAdvancedThreatProtection (обязательно)
свойства Свойства соединителя данных AATP (Azure Advanced Threat Protection). AatpDataConnectorProperties

AatpDataConnectorProperties

Имя Описание Ценность
dataTypes Доступные типы данных для соединителя. AlertsDataTypeOfDataConnector
tenantId Идентификатор клиента для подключения и получения данных. струна

AlertsDataTypeOfDataConnector

Имя Описание Ценность
Оповещения Оповещает подключение типа данных. DataConnectorDataTypeCommon

ASCDataConnector

Имя Описание Ценность
добрый Тип соединителя данных AzureSecurityCenter (обязательно)
свойства Свойства соединителя данных ASC (Центр безопасности Azure). ASCDataConnectorProperties

ASCDataConnectorProperties

Имя Описание Ценность
dataTypes Доступные типы данных для соединителя. AlertsDataTypeOfDataConnector
subscriptionId Идентификатор подписки для подключения и получения данных. струна

AwsCloudTrailDataConnector

Имя Описание Ценность
добрый Тип соединителя данных AmazonWebServicesCloudTrail (обязательный)
свойства Свойства соединителя данных Amazon Web Services CloudTrail. AwsCloudTrailDataConnectorProperties

AwsCloudTrailDataConnectorDataTypes

Имя Описание Ценность
Журналы Регистрирует тип данных. AwsCloudTrailDataConnectorDataTypesLogs

AwsCloudTrailDataConnectorDataTypesLogs

Имя Описание Ценность
государство Опишите, включена ли подключение к этому типу данных. "Отключено"
"Включено"

AwsCloudTrailDataConnectorProperties

Имя Описание Ценность
awsRoleArn Роль Aws (с политикой CloudTrailReadOnly), которая используется для доступа к учетной записи Aws. струна
dataTypes Доступные типы данных для соединителя. AwsCloudTrailDataConnectorDataTypes

DataConnectorDataTypeCommon

Имя Описание Ценность
государство Опишите, включена ли подключение к этому типу данных. "Отключено"
"Включено"

McasDataConnector

Имя Описание Ценность
добрый Тип соединителя данных MicrosoftCloudAppSecurity (обязательно)
свойства Свойства соединителя данных MCAS (Microsoft Cloud App Security). McasDataConnectorProperties

McasDataConnectorDataTypes

Имя Описание Ценность
Оповещения Оповещает подключение типа данных. DataConnectorDataTypeCommon
discoveryLogs Подключение типа данных журнала обнаружения. DataConnectorDataTypeCommon

McasDataConnectorProperties

Имя Описание Ценность
dataTypes Доступные типы данных для соединителя. McasDataConnectorDataTypes
tenantId Идентификатор клиента для подключения и получения данных. струна

MdatpDataConnector

Имя Описание Ценность
добрый Тип соединителя данных MicrosoftDefenderAdvancedThreatProtection (обязательный)
свойства Свойства соединителя данных MDATP (Microsoft Defender Advanced Threat Protection). mdatpDataConnectorProperties

MdatpDataConnectorProperties

Имя Описание Ценность
dataTypes Доступные типы данных для соединителя. AlertsDataTypeOfDataConnector
tenantId Идентификатор клиента для подключения и получения данных. струна

Microsoft.SecurityInsights/dataConnectors

Имя Описание Ценность
etag Etag ресурса Azure струна
добрый Установите значение AmazonWebServicesCloudTrail для типа AwsCloudTrailDataConnector. Установите значение AzureActiveDirectory для типа AADDataConnector. Установите значение AzureAdvancedThreatProtection для типа AatpDataConnector. Установите значение "AzureSecurityCenter" для типа ASCDataConnector. Установите значение MicrosoftCloudAppSecurity для типа McasDataConnector. Установите значение MicrosoftDefenderAdvancedThreatProtection для типа mdatpDataConnector. Установите значение "Office365" для типа OfficeDataConnector. Установите значение ThreatIntelligence для типа TIDataConnector. AmazonWebServicesCloudTrail
AzureActiveDirectory
AzureAdvancedThreatProtection
AzureSecurityCenter
"MicrosoftCloudAppSecurity"
"MicrosoftDefenderAdvancedThreatProtection"
Office365
ThreatIntelligence (обязательно)
имя Имя ресурса строка (обязательно)
parent_id Идентификатор ресурса для применения этого ресурса расширения. строка (обязательно)
тип Тип ресурса "Microsoft.SecurityInsights/dataConnectors@2022-11-01"

OfficeDataConnector

Имя Описание Ценность
добрый Тип соединителя данных Office365 (обязательно)
свойства Свойства соединителя данных Office. OfficeDataConnectorProperties

OfficeDataConnectorDataTypes

Имя Описание Ценность
обмен Подключение типа данных Exchange. OfficeDataConnectorDataTypesExchange
sharePoint Подключение типа данных SharePoint. OfficeDataConnectorDataTypesSharePoint
Команды Подключение типа данных Teams. OfficeDataConnectorDataTypesTeams

OfficeDataConnectorDataTypesExchange

Имя Описание Ценность
государство Опишите, включена ли подключение к этому типу данных. "Отключено"
"Включено"

OfficeDataConnectorDataTypesSharePoint

Имя Описание Ценность
государство Опишите, включена ли подключение к этому типу данных. "Отключено"
"Включено"

OfficeDataConnectorDataTypesTeams

Имя Описание Ценность
государство Опишите, включена ли подключение к этому типу данных. "Отключено"
"Включено"

OfficeDataConnectorProperties

Имя Описание Ценность
dataTypes Доступные типы данных для соединителя. OfficeDataConnectorDataTypes
tenantId Идентификатор клиента для подключения и получения данных. струна

TIDataConnector

Имя Описание Ценность
добрый Тип соединителя данных ThreatIntelligence (обязательно)
свойства Свойства соединителя данных TI (Threat Intelligence). TIDataConnectorProperties

TIDataConnectorDataTypes

Имя Описание Ценность
Показатели Тип данных для подключения индикаторов. TIDataConnectorDataTypesIndicator

TIDataConnectorDataTypesIndicator

Имя Описание Ценность
государство Опишите, включена ли подключение к этому типу данных. "Отключено"
"Включено"

TIDataConnectorProperties

Имя Описание Ценность
dataTypes Доступные типы данных для соединителя. TIDataConnectorDataTypes
tenantId Идентификатор клиента для подключения и получения данных. струна
tipLookbackPeriod Период обратного просмотра для импорта веб-канала. струна