Iot Security Solutions Analytics Aggregated Alert - Get
Используйте этот метод, чтобы получить единое агрегированное оповещение решения IoT Security. Это агрегирование выполняется по имени оповещения.
GET https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Security/iotSecuritySolutions/{solutionName}/analyticsModels/default/aggregatedAlerts/{aggregatedAlertName}?api-version=2019-08-01
Параметры URI
Имя | В | Обязательно | Тип | Описание |
---|---|---|---|---|
aggregated
|
path | True |
string |
Идентификатор агрегированного оповещения. |
resource
|
path | True |
string |
Имя группы ресурсов в подписке пользователя. Имя не учитывает регистр. Шаблон регулярного выражения: |
solution
|
path | True |
string |
Имя решения Безопасности Интернета вещей. |
subscription
|
path | True |
string |
Идентификатор подписки Azure Шаблон регулярного выражения: |
api-version
|
query | True |
string |
Версия API для операции |
Ответы
Имя | Тип | Описание |
---|---|---|
200 OK |
ХОРОШО |
|
Other Status Codes |
Ответ на ошибку, описывающий причину сбоя операции. |
Безопасность
azure_auth
Поток OAuth2 Azure Active Directory
Тип:
oauth2
Flow:
implicit
URL-адрес авторизации:
https://login.microsoftonline.com/common/oauth2/authorize
Области
Имя | Описание |
---|---|
user_impersonation | олицетворения учетной записи пользователя |
Примеры
Get the aggregated security analytics alert of yours IoT Security solution. This aggregation is performed by alert name
Образец запроса
GET https://management.azure.com/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/resourceGroups/MyGroup/providers/Microsoft.Security/iotSecuritySolutions/default/analyticsModels/default/aggregatedAlerts/IoT_Bruteforce_Fail/2019-02-02?api-version=2019-08-01
Пример ответа
{
"id": "/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/resourceGroups/MyGroup/providers/Microsoft.Security/IoTSecuritySolutions/Locations/eastus/default/IoT_Bruteforce_Fail/2019-02-02",
"name": "/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/resourceGroups/MyGroup/providers/Microsoft.Security/IoTSecuritySolutions/Locations/eastus/default/IoT_Bruteforce_Fail/2019-02-02",
"type": "Microsoft.Security/iotSecuritySolutions/analyticsModels/aggregatedAlerts",
"properties": {
"alertType": "IoT_Bruteforce_Fail",
"alertDisplayName": "Failed Bruteforce",
"aggregatedDateUtc": "2019-02-02",
"vendorName": "Microsoft",
"reportedSeverity": "Low",
"remediationSteps": "",
"description": "Multiple unsuccsseful login attempts identified. A Bruteforce attack on the device failed.",
"count": 50,
"effectedResourceType": "IoT Device",
"systemSource": "Devices",
"actionTaken": "Detected",
"logAnalyticsQuery": "SecurityAlert | where tolower(ResourceId) == tolower('/subscriptions/b77ec8a9-04ed-48d2-a87a-e5887b978ba6/resourceGroups/IoT-Solution-DemoEnv/providers/Microsoft.Devices/IotHubs/rtogm-hub') and tolower(AlertName) == tolower('Custom Alert - number of device to cloud messages in MQTT protocol is not in the allowed range') | extend DeviceId=parse_json(ExtendedProperties)['DeviceId'] | project DeviceId, TimeGenerated, DisplayName, AlertSeverity, Description, RemediationSteps, ExtendedProperties",
"topDevicesList": [
{
"deviceId": "testDevice1",
"alertsCount": 100,
"lastOccurrence": "10:42"
},
{
"deviceId": "testDevice2",
"alertsCount": 80,
"lastOccurrence": "15:42"
}
]
}
}
Определения
Имя | Описание |
---|---|
Cloud |
Распространенный ответ об ошибке для всех API Azure Resource Manager для возврата сведений об ошибке для неудачных операций. (Это также следует формату ответа об ошибках OData.). |
Cloud |
Сведения об ошибке. |
Error |
Дополнительные сведения об ошибке управления ресурсами. |
Io |
Сведения об агрегированных оповещениях решения безопасности |
reported |
Оценка серьезности оповещений. |
Top |
10 устройств с наибольшим числом вхождения этого типа оповещений в этот день. |
CloudError
Распространенный ответ об ошибке для всех API Azure Resource Manager для возврата сведений об ошибке для неудачных операций. (Это также следует формату ответа об ошибках OData.).
Имя | Тип | Описание |
---|---|---|
error.additionalInfo |
Дополнительные сведения об ошибке. |
|
error.code |
string |
Код ошибки. |
error.details |
Сведения об ошибке. |
|
error.message |
string |
Сообщение об ошибке. |
error.target |
string |
Целевой объект ошибки. |
CloudErrorBody
Сведения об ошибке.
Имя | Тип | Описание |
---|---|---|
additionalInfo |
Дополнительные сведения об ошибке. |
|
code |
string |
Код ошибки. |
details |
Сведения об ошибке. |
|
message |
string |
Сообщение об ошибке. |
target |
string |
Целевой объект ошибки. |
ErrorAdditionalInfo
Дополнительные сведения об ошибке управления ресурсами.
Имя | Тип | Описание |
---|---|---|
info |
object |
Дополнительные сведения. |
type |
string |
Дополнительный тип сведений. |
IoTSecurityAggregatedAlert
Сведения об агрегированных оповещениях решения безопасности
Имя | Тип | Описание |
---|---|---|
id |
string |
Идентификатор ресурса |
name |
string |
Имя ресурса |
properties.actionTaken |
string |
Ответ генерации оповещений решения для безопасности Интернета вещей. |
properties.aggregatedDateUtc |
string |
Дата обнаружения. |
properties.alertDisplayName |
string |
Отображаемое имя типа оповещения. |
properties.alertType |
string |
Имя типа оповещения. |
properties.count |
integer |
Количество вхождений оповещений в агрегированном окне времени. |
properties.description |
string |
Описание предполагаемой уязвимости и значения. |
properties.effectedResourceType |
string |
Идентификатор ресурса Azure ресурса, который получил оповещения. |
properties.logAnalyticsQuery |
string |
Запрос Log Analytics для получения списка затронутых устройств и оповещений. |
properties.remediationSteps |
string |
Рекомендуемые шаги по исправлению. |
properties.reportedSeverity |
Оценка серьезности оповещений. |
|
properties.systemSource |
string |
Тип оповещенного ресурса (Azure, не azure). |
properties.topDevicesList |
10 устройств с наибольшим числом вхождения этого типа оповещений в этот день. |
|
properties.vendorName |
string |
Имя организации, которая вызвала оповещение. |
tags |
object |
Теги ресурсов |
type |
string |
Тип ресурса |
reportedSeverity
Оценка серьезности оповещений.
Имя | Тип | Описание |
---|---|---|
High |
string |
|
Informational |
string |
|
Low |
string |
|
Medium |
string |
TopDevicesList
10 устройств с наибольшим числом вхождения этого типа оповещений в этот день.
Имя | Тип | Описание |
---|---|---|
alertsCount |
integer |
Количество оповещений, возникающих для этого устройства. |
deviceId |
string |
Имя устройства. |
lastOccurrence |
string |
Последнее время, когда это оповещение было создано для этого устройства, в этот день. |