Iot Security Solution - Create Or Update
Используйте этот метод для создания или обновления решения IoT Security
PUT https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Security/iotSecuritySolutions/{solutionName}?api-version=2019-08-01
Параметры URI
Имя | В | Обязательно | Тип | Описание |
---|---|---|---|---|
resource
|
path | True |
string |
Имя группы ресурсов в подписке пользователя. Имя не учитывает регистр. Шаблон регулярного выражения: |
solution
|
path | True |
string |
Имя решения Безопасности Интернета вещей. |
subscription
|
path | True |
string |
Идентификатор подписки Azure Шаблон регулярного выражения: |
api-version
|
query | True |
string |
Версия API для операции |
Текст запроса
Имя | Обязательно | Тип | Описание |
---|---|---|---|
properties.displayName | True |
string |
Отображаемое имя ресурса. |
properties.iotHubs | True |
string[] |
Идентификаторы ресурсов Центра Интернета вещей |
location |
string |
Расположение ресурса. |
|
properties.additionalWorkspaces |
Список дополнительных рабочих областей |
||
properties.disabledDataSources |
Отключенные источники данных. Отключение этих источников данных компрометирует систему. |
||
properties.export |
Список дополнительных параметров экспорта в данные рабочей области. |
||
properties.recommendationsConfiguration |
Список состояния конфигурации для каждого типа рекомендации. |
||
properties.status |
Состояние решения Для безопасности Интернета вещей. |
||
properties.unmaskedIpLoggingStatus |
Состояние ведения журнала IP-адресов без маски |
||
properties.userDefinedResources |
Свойства определяемых пользователем ресурсов решения Безопасности Интернета вещей. |
||
properties.workspace |
string |
Идентификатор ресурса рабочей области |
|
tags |
object |
Теги ресурсов |
Ответы
Имя | Тип | Описание |
---|---|---|
200 OK |
Обновлено |
|
201 Created |
Созданный |
|
Other Status Codes |
Ответ на ошибку, описывающий причину сбоя операции. |
Безопасность
azure_auth
Поток OAuth2 Azure Active Directory
Тип:
oauth2
Flow:
implicit
URL-адрес авторизации:
https://login.microsoftonline.com/common/oauth2/authorize
Области
Имя | Описание |
---|---|
user_impersonation | олицетворения учетной записи пользователя |
Примеры
Create or update a IoT security solution
Образец запроса
PUT https://management.azure.com/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/resourceGroups/MyGroup/providers/Microsoft.Security/iotSecuritySolutions/default?api-version=2019-08-01
{
"tags": {},
"location": "East Us",
"properties": {
"workspace": "/subscriptions/c4930e90-cd72-4aa5-93e9-2d081d129569/resourceGroups/myRg/providers/Microsoft.OperationalInsights/workspaces/myWorkspace1",
"status": "Enabled",
"export": [],
"disabledDataSources": [],
"displayName": "Solution Default",
"iotHubs": [
"/subscriptions/075423e9-7d33-4166-8bdf-3920b04e3735/resourceGroups/myRg/providers/Microsoft.Devices/IotHubs/FirstIotHub"
],
"userDefinedResources": {
"query": "where type != \"microsoft.devices/iothubs\" | where name contains \"iot\"",
"querySubscriptions": [
"075423e9-7d33-4166-8bdf-3920b04e3735"
]
},
"recommendationsConfiguration": [
{
"recommendationType": "IoT_OpenPorts",
"status": "Disabled"
},
{
"recommendationType": "IoT_SharedCredentials",
"status": "Disabled"
}
],
"unmaskedIpLoggingStatus": "Enabled"
}
}
Пример ответа
{
"id": "/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/resourceGroups/MyGroup/providers/Microsoft.Security/Locations/eastus/IoTSecuritySolutions/default",
"name": "default",
"type": "Microsoft.Security/IoTSecuritySolutions",
"location": "East Us",
"tags": {},
"properties": {
"workspace": "/subscriptions/c4930e90-cd72-4aa5-93e9-2d081d129569/resourceGroups/myRg/providers/Microsoft.OperationalInsights/workspaces/myWorkspace1",
"status": "Enabled",
"export": [],
"disabledDataSources": [],
"displayName": "Solution Default",
"iotHubs": [
"/subscriptions/075423e9-7d33-4166-8bdf-3920b04e3735/resourceGroups/myRg/providers/Microsoft.Devices/IotHubs/FirstIotHub"
],
"userDefinedResources": {
"query": "where type != \"microsoft.devices/iothubs\" | where name contains \"iot\"",
"querySubscriptions": [
"075423e9-7d33-4166-8bdf-3920b04e3735"
]
},
"autoDiscoveredResources": [
"/subscriptions/075423e9-7d33-4166-8bdf-3920b04e3735",
"/subscriptions/075423e9-7d33-4166-8bdf-3920b04e3735/resourceGroups/myRg/providers/Microsoft.Devices/IotHubs/FirstIotHub"
],
"recommendationsConfiguration": [
{
"recommendationType": "IoT_ACRAuthentication",
"name": "Service Principal Not Used with ACR",
"status": "Enabled"
},
{
"recommendationType": "IoT_AgentSendsUnutilizedMessages",
"name": "Agent sending underutilized messages",
"status": "TurnedOn"
},
{
"recommendationType": "IoT_Baseline",
"name": "Operating system (OS) baseline validation failure",
"status": "Enabled"
},
{
"recommendationType": "IoT_EdgeHubMemOptimize",
"name": "Edge Hub memory can be optimized",
"status": "Enabled"
},
{
"recommendationType": "IoT_EdgeLoggingOptions",
"name": "No Logging Configured for Edge Module",
"status": "Enabled"
},
{
"recommendationType": "IoT_InconsistentModuleSettings",
"name": "Module Settings Inconsistent in SecurityGroup",
"status": "Enabled"
},
{
"recommendationType": "IoT_InstallAgent",
"name": "Install the Azure Security of Things Agent",
"status": "Enabled"
},
{
"recommendationType": "IoT_IPFilter_DenyAll",
"name": "Default IP Filter Policy should be Deny",
"status": "Enabled"
},
{
"recommendationType": "IoT_IPFilter_PermissiveRule",
"name": "IP Filter rule includes large IP range",
"status": "Enabled"
},
{
"recommendationType": "IoT_OpenPorts",
"name": "Open Ports On Device",
"status": "Disabled"
},
{
"recommendationType": "IoT_PermissiveFirewallPolicy",
"name": "Permissive firewall policy in one of the chains was found",
"status": "Enabled"
},
{
"recommendationType": "IoT_PermissiveInputFirewallRules",
"name": "Permissive firewall rule in the input chain was found",
"status": "Enabled"
},
{
"recommendationType": "IoT_PermissiveOutputFirewallRules",
"name": "Permissive firewall rule in the output chain was found",
"status": "Enabled"
},
{
"recommendationType": "IoT_PrivilegedDockerOptions",
"name": "High level permissions configured in Edge model twin for Edge module",
"status": "Enabled"
},
{
"recommendationType": "IoT_SharedCredentials",
"name": "Same Authentication Credentials used by multiple devices",
"status": "Disabled"
},
{
"recommendationType": "IoT_VulnerableTLSCipherSuite",
"name": "TLS cipher suite upgrade",
"status": "Enabled"
}
],
"unmaskedIpLoggingStatus": "Enabled"
},
"systemData": {
"createdBy": "string",
"createdByType": "User",
"createdAt": "2020-04-27T21:53:29.0928001Z",
"lastModifiedBy": "string",
"lastModifiedByType": "User",
"lastModifiedAt": "2020-04-27T21:53:29.0928001Z"
}
}
{
"id": "/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/resourceGroups/MyGroup/providers/Microsoft.Security/Locations/eastus/IoTSecuritySolutions/default",
"name": "default",
"type": "Microsoft.Security/IoTSecuritySolutions",
"location": "East Us",
"tags": {},
"properties": {
"workspace": "/subscriptions/c4930e90-cd72-4aa5-93e9-2d081d129569/resourceGroups/myRg/providers/Microsoft.OperationalInsights/workspaces/myWorkspace1",
"status": "Enabled",
"export": [],
"disabledDataSources": [],
"displayName": "Solution Default",
"iotHubs": [
"/subscriptions/075423e9-7d33-4166-8bdf-3920b04e3735/resourceGroups/myRg/providers/Microsoft.Devices/IotHubs/FirstIotHub"
],
"userDefinedResources": {
"query": "where type != \"microsoft.devices/iothubs\" | where name contains \"iot\"",
"querySubscriptions": [
"075423e9-7d33-4166-8bdf-3920b04e3735"
]
},
"autoDiscoveredResources": [
"/subscriptions/075423e9-7d33-4166-8bdf-3920b04e3735",
"/subscriptions/075423e9-7d33-4166-8bdf-3920b04e3735/resourceGroups/myRg/providers/Microsoft.Devices/IotHubs/FirstIotHub"
],
"recommendationsConfiguration": [
{
"recommendationType": "IoT_ACRAuthentication",
"name": "Service Principal Not Used with ACR",
"status": "Enabled"
},
{
"recommendationType": "IoT_AgentSendsUnutilizedMessages",
"name": "Agent sending underutilized messages",
"status": "TurnedOn"
},
{
"recommendationType": "IoT_Baseline",
"name": "Operating system (OS) baseline validation failure",
"status": "Enabled"
},
{
"recommendationType": "IoT_EdgeHubMemOptimize",
"name": "Edge Hub memory can be optimized",
"status": "Enabled"
},
{
"recommendationType": "IoT_EdgeLoggingOptions",
"name": "No Logging Configured for Edge Module",
"status": "Enabled"
},
{
"recommendationType": "IoT_InconsistentModuleSettings",
"name": "Module Settings Inconsistent in SecurityGroup",
"status": "Enabled"
},
{
"recommendationType": "IoT_InstallAgent",
"name": "Install the Azure Security of Things Agent",
"status": "Enabled"
},
{
"recommendationType": "IoT_IPFilter_DenyAll",
"name": "Default IP Filter Policy should be Deny",
"status": "Enabled"
},
{
"recommendationType": "IoT_IPFilter_PermissiveRule",
"name": "IP Filter rule includes large IP range",
"status": "Enabled"
},
{
"recommendationType": "IoT_OpenPorts",
"name": "Open Ports On Device",
"status": "Disabled"
},
{
"recommendationType": "IoT_PermissiveFirewallPolicy",
"name": "Permissive firewall policy in one of the chains was found",
"status": "Enabled"
},
{
"recommendationType": "IoT_PermissiveInputFirewallRules",
"name": "Permissive firewall rule in the input chain was found",
"status": "Enabled"
},
{
"recommendationType": "IoT_PermissiveOutputFirewallRules",
"name": "Permissive firewall rule in the output chain was found",
"status": "Enabled"
},
{
"recommendationType": "IoT_PrivilegedDockerOptions",
"name": "High level permissions configured in Edge model twin for Edge module",
"status": "Enabled"
},
{
"recommendationType": "IoT_SharedCredentials",
"name": "Same Authentication Credentials used by multiple devices",
"status": "Disabled"
},
{
"recommendationType": "IoT_VulnerableTLSCipherSuite",
"name": "TLS cipher suite upgrade",
"status": "Enabled"
}
],
"unmaskedIpLoggingStatus": "Enabled"
},
"systemData": {
"createdBy": "string",
"createdByType": "User",
"createdAt": "2020-04-27T21:53:29.0928001Z",
"lastModifiedBy": "string",
"lastModifiedByType": "User",
"lastModifiedAt": "2020-04-27T21:53:29.0928001Z"
}
}
Определения
Имя | Описание |
---|---|
Additional |
Список типов данных, отправленных в рабочую область |
Additional |
Свойства дополнительных рабочих областей. |
Additional |
Тип рабочей области. |
Cloud |
Распространенный ответ об ошибке для всех API Azure Resource Manager для возврата сведений об ошибке для неудачных операций. (Это также следует формату ответа об ошибках OData.). |
Cloud |
Сведения об ошибке. |
created |
Тип удостоверения, создавшего ресурс. |
Data |
Отключенные источники данных. Отключение этих источников данных компрометирует систему. |
Error |
Дополнительные сведения об ошибке управления ресурсами. |
Export |
Список дополнительных параметров экспорта в данные рабочей области. |
Io |
Сведения о конфигурации решения безопасности Интернета вещей и ресурса. |
Recommendation |
Состояние рекомендации. Если состояние рекомендации отключено, рекомендации не создаются. |
Recommendation |
Тип рекомендации по безопасности Интернета вещей. |
Recommendation |
Тип рекомендации по безопасности Интернета вещей. |
Security |
Состояние решения Для безопасности Интернета вещей. |
system |
Метаданные, относящиеся к созданию и последнему изменении ресурса. |
Unmasked |
Состояние ведения журнала IP-адресов без маски |
User |
Свойства определяемых пользователем ресурсов решения Безопасности Интернета вещей. |
AdditionalWorkspaceDataType
Список типов данных, отправленных в рабочую область
Имя | Тип | Описание |
---|---|---|
Alerts |
string |
|
RawEvents |
string |
AdditionalWorkspacesProperties
Свойства дополнительных рабочих областей.
Имя | Тип | Default value | Описание |
---|---|---|---|
dataTypes |
Список типов данных, отправленных в рабочую область |
||
type | Sentinel |
Тип рабочей области. |
|
workspace |
string |
Идентификатор ресурса рабочей области |
AdditionalWorkspaceType
Тип рабочей области.
Имя | Тип | Описание |
---|---|---|
Sentinel |
string |
CloudError
Распространенный ответ об ошибке для всех API Azure Resource Manager для возврата сведений об ошибке для неудачных операций. (Это также следует формату ответа об ошибках OData.).
Имя | Тип | Описание |
---|---|---|
error.additionalInfo |
Дополнительные сведения об ошибке. |
|
error.code |
string |
Код ошибки. |
error.details |
Сведения об ошибке. |
|
error.message |
string |
Сообщение об ошибке. |
error.target |
string |
Целевой объект ошибки. |
CloudErrorBody
Сведения об ошибке.
Имя | Тип | Описание |
---|---|---|
additionalInfo |
Дополнительные сведения об ошибке. |
|
code |
string |
Код ошибки. |
details |
Сведения об ошибке. |
|
message |
string |
Сообщение об ошибке. |
target |
string |
Целевой объект ошибки. |
createdByType
Тип удостоверения, создавшего ресурс.
Имя | Тип | Описание |
---|---|---|
Application |
string |
|
Key |
string |
|
ManagedIdentity |
string |
|
User |
string |
DataSource
Отключенные источники данных. Отключение этих источников данных компрометирует систему.
Имя | Тип | Описание |
---|---|---|
TwinData |
string |
Данные двойников устройств |
ErrorAdditionalInfo
Дополнительные сведения об ошибке управления ресурсами.
Имя | Тип | Описание |
---|---|---|
info |
object |
Дополнительные сведения. |
type |
string |
Дополнительный тип сведений. |
ExportData
Список дополнительных параметров экспорта в данные рабочей области.
Имя | Тип | Описание |
---|---|---|
RawEvents |
string |
Необработанные события агента |
IoTSecuritySolutionModel
Сведения о конфигурации решения безопасности Интернета вещей и ресурса.
Имя | Тип | Default value | Описание |
---|---|---|---|
id |
string |
Идентификатор ресурса |
|
location |
string |
Расположение ресурса. |
|
name |
string |
Имя ресурса |
|
properties.additionalWorkspaces |
Список дополнительных рабочих областей |
||
properties.autoDiscoveredResources |
string[] |
Список ресурсов, которые были автоматически обнаружены в решении безопасности. |
|
properties.disabledDataSources |
Отключенные источники данных. Отключение этих источников данных компрометирует систему. |
||
properties.displayName |
string |
Отображаемое имя ресурса. |
|
properties.export |
Список дополнительных параметров экспорта в данные рабочей области. |
||
properties.iotHubs |
string[] |
Идентификаторы ресурсов Центра Интернета вещей |
|
properties.recommendationsConfiguration |
Список состояния конфигурации для каждого типа рекомендации. |
||
properties.status | Enabled |
Состояние решения Для безопасности Интернета вещей. |
|
properties.unmaskedIpLoggingStatus | Disabled |
Состояние ведения журнала IP-адресов без маски |
|
properties.userDefinedResources |
Свойства определяемых пользователем ресурсов решения Безопасности Интернета вещей. |
||
properties.workspace |
string |
Идентификатор ресурса рабочей области |
|
systemData |
Метаданные Azure Resource Manager, содержащие данные createdBy и modifiedBy. |
||
tags |
object |
Теги ресурсов |
|
type |
string |
Тип ресурса |
RecommendationConfigStatus
Состояние рекомендации. Если состояние рекомендации отключено, рекомендации не создаются.
Имя | Тип | Описание |
---|---|---|
Disabled |
string |
|
Enabled |
string |
RecommendationConfigurationProperties
Тип рекомендации по безопасности Интернета вещей.
Имя | Тип | Default value | Описание |
---|---|---|---|
name |
string |
||
recommendationType |
Тип рекомендации по безопасности Интернета вещей. |
||
status | Enabled |
Состояние рекомендации. Если состояние рекомендации отключено, рекомендации не создаются. |
RecommendationType
Тип рекомендации по безопасности Интернета вещей.
Имя | Тип | Описание |
---|---|---|
IoT_ACRAuthentication |
string |
Схема проверки подлинности, используемая для извлечения пограничного модуля из репозитория ACR, не использует проверку подлинности субъекта-службы. |
IoT_AgentSendsUnutilizedMessages |
string |
Емкость сообщения агента Интернета вещей в настоящее время недоиспользуется, что приводит к увеличению количества отправленных сообщений. Настройте интервалы сообщений для улучшения использования. |
IoT_Baseline |
string |
Выявленные проблемы с конфигурацией системы, связанные с безопасностью. |
IoT_EdgeHubMemOptimize |
string |
Вы можете оптимизировать использование памяти Edge Hub, отключив головки протоколов для любых протоколов, не используемых модулями Edge в решении. |
IoT_EdgeLoggingOptions |
string |
Ведение журнала отключено для этого пограничного модуля. |
IoT_IPFilter_DenyAll |
string |
Конфигурация IP-фильтра должна иметь правила, определенные для разрешенного трафика, и по умолчанию следует запретить весь остальной трафик. |
IoT_IPFilter_PermissiveRule |
string |
Диапазон исходных IP-адресов правил разрешенного IP-фильтра слишком велик. Слишком разрешительные правила могут предоставлять центру Интернета вещей злоумышленникам. |
IoT_InconsistentModuleSettings |
string |
Меньшинство в группе безопасности устройств имеет несогласованные параметры модуля Edge с остальной частью группы. |
IoT_InstallAgent |
string |
Установите агент "Безопасность вещей Azure". |
IoT_OpenPorts |
string |
На устройстве найдена конечная точка прослушивания. |
IoT_PermissiveFirewallPolicy |
string |
Обнаружена политика разрешенного брандмауэра (INPUT/OUTPUT). Политика должна запретить весь трафик по умолчанию и определить правила, чтобы разрешить необходимую связь с устройством или с устройства. |
IoT_PermissiveInputFirewallRules |
string |
Правило в брандмауэре было найдено, которое содержит неизрешительный шаблон для широкого диапазона IP-адресов или портов. |
IoT_PermissiveOutputFirewallRules |
string |
Правило в брандмауэре было найдено, которое содержит неизрешительный шаблон для широкого диапазона IP-адресов или портов. |
IoT_PrivilegedDockerOptions |
string |
Модуль Edge настроен для запуска в привилегированном режиме с обширными возможностями Linux или доступом к сети на уровне узла (отправка и получение данных на хост-компьютер). |
IoT_SharedCredentials |
string |
Одни и те же учетные данные проверки подлинности в Центре Интернета вещей, используемые несколькими устройствами. Это может указывать на нелегитимное устройство, олицетворение законного устройства. Он также предоставляет риск олицетворения устройства злоумышленником. |
IoT_VulnerableTLSCipherSuite |
string |
Обнаружены небезопасные конфигурации TLS. Рекомендуется немедленное обновление. |
SecuritySolutionStatus
Состояние решения Для безопасности Интернета вещей.
Имя | Тип | Описание |
---|---|---|
Disabled |
string |
|
Enabled |
string |
systemData
Метаданные, относящиеся к созданию и последнему изменении ресурса.
Имя | Тип | Описание |
---|---|---|
createdAt |
string |
Метка времени создания ресурса (UTC). |
createdBy |
string |
Удостоверение, создающее ресурс. |
createdByType |
Тип удостоверения, создавшего ресурс. |
|
lastModifiedAt |
string |
Метка времени последнего изменения ресурса (UTC) |
lastModifiedBy |
string |
Идентификатор, который последний раз изменил ресурс. |
lastModifiedByType |
Тип удостоверения, который последний раз изменил ресурс. |
UnmaskedIpLoggingStatus
Состояние ведения журнала IP-адресов без маски
Имя | Тип | Описание |
---|---|---|
Disabled |
string |
Журнал без маскированных IP-адресов отключен |
Enabled |
string |
Включено ведение журнала IP-адресов без маски |
UserDefinedResourcesProperties
Свойства определяемых пользователем ресурсов решения Безопасности Интернета вещей.
Имя | Тип | Описание |
---|---|---|
query |
string |
Запрос Azure Resource Graph, представляющий определяемые пользователем ресурсы решения безопасности. Необходимо начать с "where type != "Microsoft.Devices/IotHubs"" |
querySubscriptions |
string[] |
Список идентификаторов подписки Azure, для которых должен выполняться запрос определяемых пользователем ресурсов. |