Dela via


Security Connectors - Update

Uppdaterar en säkerhetsanslutning

PATCH https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Security/securityConnectors/{securityConnectorName}?api-version=2024-07-01-preview

URI-parametrar

Name I Obligatorisk Typ Description
resourceGroupName
path True

string

Namnet på resursgruppen i användarens prenumeration. Namnet är skiftlägesokänsligt.

Reguljärt uttrycksmönster: ^[-\w\._\(\)]+$

securityConnectorName
path True

string

Namnet på säkerhetsanslutningsappen.

subscriptionId
path True

string

Azure-prenumerations-ID

Reguljärt uttrycksmönster: ^[0-9A-Fa-f]{8}-([0-9A-Fa-f]{4}-){3}[0-9A-Fa-f]{12}$

api-version
query True

string

API-version för åtgärden

Begärandetext

Name Typ Description
etag

string

Entitetstagg används för att jämföra två eller flera entiteter från samma begärda resurs.

kind

string

Typ av resurs

location

string

Plats där resursen lagras

properties.environmentData EnvironmentData:

Miljödata för säkerhetsanslutningsappen.

properties.environmentName

cloudName

Molnnamnet för resursen för flera moln.

properties.hierarchyIdentifier

string

Resursidentifieraren för flera moln (konto-ID vid AWS-anslutning, projektnummer vid GCP-anslutning).

properties.offerings cloudOffering[]:

En samling erbjudanden för säkerhetsanslutningsappen.

tags

object

En lista över nyckelvärdepar som beskriver resursen.

Svar

Name Typ Description
200 OK

SecurityConnector

OKEJ

Other Status Codes

CloudError

Felsvar som beskriver varför åtgärden misslyckades.

Säkerhet

azure_auth

Azure Active Directory OAuth2 Flow

Typ: oauth2
Flow: implicit
Auktoriseringswebbadress: https://login.microsoftonline.com/common/oauth2/authorize

Omfattningar

Name Description
user_impersonation personifiera ditt användarkonto

Exempel

Update a security connector

Exempelbegäran

PATCH https://management.azure.com/subscriptions/a5caac9c-5c04-49af-b3d0-e204f40345d5/resourceGroups/exampleResourceGroup/providers/Microsoft.Security/securityConnectors/exampleSecurityConnectorName?api-version=2024-07-01-preview

{
  "location": "Central US",
  "etag": "etag value (must be supplied for update)",
  "tags": {},
  "properties": {
    "hierarchyIdentifier": "exampleHierarchyId",
    "environmentData": {
      "environmentType": "AwsAccount"
    },
    "environmentName": "AWS",
    "offerings": [
      {
        "offeringType": "CspmMonitorAws",
        "nativeCloudConnection": {
          "cloudRoleArn": "arn:aws:iam::00000000:role/ASCMonitor"
        }
      }
    ]
  }
}

Exempelsvar

{
  "id": "/subscriptions/a5caac9c-5c04-49af-b3d0-e204f40345d5/resourceGroups/exampleResourceGroup/providers/Microsoft.Security/securityConnectors/exampleSecurityConnectorName",
  "name": "exampleSecurityConnectorName",
  "type": "Microsoft.Security/securityConnectors",
  "location": "Central US",
  "kind": "",
  "etag": "etag value",
  "tags": {},
  "systemData": {
    "createdBy": "user@contoso.com",
    "createdByType": "User",
    "createdAt": "2021-08-31T13:47:50.328Z",
    "lastModifiedBy": "user@contoso.com",
    "lastModifiedByType": "User",
    "lastModifiedAt": "2021-08-31T13:47:50.328Z"
  },
  "properties": {
    "hierarchyIdentifier": "exampleHierarchyId",
    "environmentData": {
      "environmentType": "AwsAccount"
    },
    "environmentName": "AWS",
    "offerings": [
      {
        "offeringType": "CspmMonitorAws",
        "nativeCloudConnection": {
          "cloudRoleArn": "arn:aws:iam::00000000:role/ASCMonitor"
        }
      }
    ]
  }
}

Definitioner

Name Description
AccessTokenAuthentication

Information om miljöautentisering

ArcAutoProvisioning

Konfiguration av automatisk avetablering av ARC

arcAutoProvisioning.Configuration

Konfiguration för servrar Automatisk etablering av Arc för en viss miljö

AwsEnvironmentData

Miljödata för AWS-anslutningstjänsten

AwsOrganizationalDataMaster

AWS-organisationsdata för huvudkontot

AwsOrganizationalDataMember

AWS-organisationsdata för medlemskontot

AzureDevOpsScopeEnvironmentData

AzureDevOps-omfångsanslutningsappens miljödata

Ciem

Defender CSPM Permissions Management erbjuder konfigurationer

CiemDiscovery

GCP Defenders CSPM Permissions Management OIDC-anslutningskonfigurationer (Open ID Connect)

CiemOidc

Anslutningskonfigurationer för AWS Defender CSPM Permissions Management OIDC (open id connect)

CloudError

Vanligt felsvar för alla Azure Resource Manager-API:er för att returnera felinformation för misslyckade åtgärder. (Detta följer även formatet för OData-felsvar.).

CloudErrorBody

Felinformationen.

cloudName

Molnnamnet för resursen för flera moln.

CloudWatchToKinesis

Konfiguration av cloudwatch-till-kinesis-anslutning

Configuration

Konfiguration för VM-genomsökning

createdByType

Den typ av identitet som skapade resursen.

cspmMonitorAwsOffering

CSPM-övervakning för AWS-erbjudandet

cspmMonitorAzureDevOpsOffering

CSPM-övervakning för AzureDevOps-erbjudandet

cspmMonitorDockerHubOffering

CSPM-övervakning (hantering av molnsäkerhetsstatus) för Docker Hub-erbjudandet

cspmMonitorGcpOffering

CSPM-övervakning för GCP-erbjudandet

cspmMonitorGithubOffering

CSPM-övervakning för github-erbjudandet

cspmMonitorGitLabOffering

CSPM-övervakning (hantering av molnsäkerhetsstatus) för gitlab-erbjudandet

DatabasesDspm

Konfigurationen av datasäkerhetsstatushantering (DSPM) för databaser

DataPipelineNativeCloudConnection

Den interna molnanslutningskonfigurationen

DataSensitivityDiscovery

Konfigurationen för identifiering av Känslighet för Microsoft Defender-data

defenderCspmAwsOffering

CSPM P1 för AWS-erbjudandet

defenderCspmDockerHubOffering

Defender för CSPM Docker Hub erbjuder konfigurationer

defenderCspmGcpOffering

CSPM P1 för GCP-erbjudandet

defenderFoDatabasesAwsOffering

Defender for Databases AWS-erbjudandet

defenderForContainersAwsOffering

Defender for Containers AWS-erbjudandet

defenderForContainersDockerHubOffering

Defender for containers Docker Hub erbjuder konfigurationer

defenderForContainersGcpOffering

Containerns GCP-erbjudande

DefenderForDatabasesArcAutoProvisioning

Den interna molnanslutningskonfigurationen

defenderForDatabasesGcpOffering

Defender for Databases GCP erbjuder konfigurationer

DefenderForServers

Anslutningskonfiguration för Defender för servrar

defenderForServersAwsOffering

Defender for Servers AWS-erbjudandet

defenderForServersGcpOffering

Defender for Servers GCP erbjuder konfigurationer

DockerHubEnvironmentData

Miljödata för Docker Hub-anslutningsappen

ErrorAdditionalInfo

Ytterligare information om resurshanteringsfelet.

GcpOrganizationalDataMember

gcpOrganization-data för medlemskontot

GcpOrganizationalDataOrganization

gcpOrganization-data för det överordnade kontot

GcpProjectDetails

Information om projektet som representeras av säkerhetsanslutningen

GcpProjectEnvironmentData

Miljödata för GCP-projektanslutning

GithubScopeEnvironmentData

Github-omfångsanslutningsappens miljödata

GitlabScopeEnvironmentData

GitLab-omfångsanslutningsappens miljödata

KinesisToS3

Konfiguration av kinesis till s3-anslutning

KubernetesDataCollection

Anslutningskonfigurationen för kubernetes-datainsamling

KubernetesService

Konfiguration av kubernetes-tjänstanslutning

MdcContainersAgentlessDiscoveryK8s

K8s-konfigurationen för microsoft Defender-container utan agent

MdcContainersImageAssessment

Utvärderingskonfiguration för Microsoft Defender-containeravbildning

MdeAutoProvisioning

Konfiguration av automatisk avetablering av Microsoft Defender för Endpoint

mdeAutoProvisioning.Configuration

konfiguration för automatisk avetablering av Microsoft Defender för Endpoint

NativeCloudConnection

Den interna molnanslutningskonfigurationen

Rds

RDS-konfigurationen

scanningMode

Genomsökningsläget för vm-genomsökningen.

SecurityConnector

Resursen för säkerhetsanslutningen.

SubPlan

konfiguration för servrarna som erbjuder underplan

subPlan

Tillgängliga underplaner

systemData

Metadata som rör skapande och senaste ändring av resursen.

type

Lösningen för sårbarhetsbedömning som ska etableras. Kan vara antingen "TVM" eller "Qualys"

VaAutoProvisioning

Konfiguration av automatisk avetablering av sårbarhetsbedömning

vaAutoProvisioning.Configuration

konfiguration för automatisk avetablering av sårbarhetsbedömning

VmScanners

Microsoft Defender för Container K8s VM-värdgenomsökningskonfiguration

AccessTokenAuthentication

Information om miljöautentisering

Name Typ Description
accessToken

string

Åtkomsttoken som ska användas vid autentisering med den registrerade miljön

authenticationType string:

AccessToken

Autentiseringstypen

username

string

Användarnamnet som ska användas vid autentisering med den registrerade miljön

ArcAutoProvisioning

Konfiguration av automatisk avetablering av ARC

Name Typ Description
cloudRoleArn

string

Molnrollen ARN i AWS för den här funktionen

configuration

arcAutoProvisioning.Configuration

Konfiguration för servrar Automatisk etablering av Arc för en viss miljö

enabled

boolean

Är automatisk etablering av arc aktiverat

arcAutoProvisioning.Configuration

Konfiguration för servrar Automatisk etablering av Arc för en viss miljö

Name Typ Description
privateLinkScope

string

Valfritt arc private link-omfångsresurs-ID för att länka Arc-agenten

proxy

string

Valfri HTTP-proxyslutpunkt som ska användas för Arc-agenten

AwsEnvironmentData

Miljödata för AWS-anslutningstjänsten

Name Typ Description
accountName

string

AWS-kontonamnet

environmentType string:

AwsAccount

Typ av miljödata.

organizationalData AwsOrganizationalData:

AWS-kontots organisationsdata

regions

string[]

lista över regioner som ska genomsökas

scanInterval

integer

Genomsökningsintervall i timmar (värdet ska vara mellan 1 timme och 24 timmar)

AwsOrganizationalDataMaster

AWS-organisationsdata för huvudkontot

Name Typ Description
excludedAccountIds

string[]

Om multimolnkontot är av medlemskapstyporganisation, lista över konton som undantas från erbjudandet

organizationMembershipType string:

Organization

Medlemskapstypen för multimolnkontot i organisationen

stacksetName

string

Om multimolnkontot är av medlemskapstyporganisation är detta namnet på onboarding-stackseten

AwsOrganizationalDataMember

AWS-organisationsdata för medlemskontot

Name Typ Description
organizationMembershipType string:

Member

Medlemskapstypen för multimolnkontot i organisationen

parentHierarchyId

string

Om multimolnkontot inte är av medlemskapstyporganisation är detta ID:t för kontots överordnade

AzureDevOpsScopeEnvironmentData

AzureDevOps-omfångsanslutningsappens miljödata

Name Typ Description
environmentType string:

AzureDevOpsScope

Typ av miljödata.

Ciem

Defender CSPM Permissions Management erbjuder konfigurationer

Name Typ Description
ciemDiscovery

CiemDiscovery

Identifieringskonfiguration för Defender CSPM-behörighetshantering

ciemOidc

CiemOidc

Anslutningskonfigurationer för AWS Defender CSPM Permissions Management OIDC (open id connect)

CiemDiscovery

GCP Defenders CSPM Permissions Management OIDC-anslutningskonfigurationer (Open ID Connect)

Name Typ Description
azureActiveDirectoryAppName

string

azure Active Directory-appnamnet som används för att autentisera mot identitetsfederation för GCP-arbetsbelastning

serviceAccountEmailAddress

string

E-postadressen för tjänstkontot i GCP för erbjudande om behörighetshantering

workloadIdentityProviderId

string

Identitetsprovider-ID för GCP-arbetsbelastning för erbjudande om behörighetshantering

CiemOidc

Anslutningskonfigurationer för AWS Defender CSPM Permissions Management OIDC (open id connect)

Name Typ Description
azureActiveDirectoryAppName

string

namnet på azure Active Directory-appen som används för att autentisera mot AWS

cloudRoleArn

string

Molnrollen ARN i AWS för behörighetshantering som används för oidc-anslutning

CloudError

Vanligt felsvar för alla Azure Resource Manager-API:er för att returnera felinformation för misslyckade åtgärder. (Detta följer även formatet för OData-felsvar.).

Name Typ Description
error.additionalInfo

ErrorAdditionalInfo[]

Ytterligare information om felet.

error.code

string

Felkoden.

error.details

CloudErrorBody[]

Felinformationen.

error.message

string

Felmeddelandet.

error.target

string

Felmålet.

CloudErrorBody

Felinformationen.

Name Typ Description
additionalInfo

ErrorAdditionalInfo[]

Ytterligare information om felet.

code

string

Felkoden.

details

CloudErrorBody[]

Felinformationen.

message

string

Felmeddelandet.

target

string

Felmålet.

cloudName

Molnnamnet för resursen för flera moln.

Name Typ Description
AWS

string

Azure

string

AzureDevOps

string

DockerHub

string

GCP

string

GitLab

string

Github

string

CloudWatchToKinesis

Konfiguration av cloudwatch-till-kinesis-anslutning

Name Typ Description
cloudRoleArn

string

Molnrollen ARN i AWS som används av CloudWatch för att överföra data till Kinesis

Configuration

Konfiguration för VM-genomsökning

Name Typ Description
exclusionTags

object

Taggar som anger att en resurs inte ska genomsökas

scanningMode

scanningMode

Genomsökningsläget för vm-genomsökningen.

createdByType

Den typ av identitet som skapade resursen.

Name Typ Description
Application

string

Key

string

ManagedIdentity

string

User

string

cspmMonitorAwsOffering

CSPM-övervakning för AWS-erbjudandet

Name Typ Description
description

string

Erbjudandebeskrivningen.

nativeCloudConnection

NativeCloudConnection

Den interna molnanslutningskonfigurationen

offeringType string:

CspmMonitorAws

Typ av säkerhetserbjudande.

cspmMonitorAzureDevOpsOffering

CSPM-övervakning för AzureDevOps-erbjudandet

Name Typ Description
description

string

Erbjudandebeskrivningen.

offeringType string:

CspmMonitorAzureDevOps

Typ av säkerhetserbjudande.

cspmMonitorDockerHubOffering

CSPM-övervakning (hantering av molnsäkerhetsstatus) för Docker Hub-erbjudandet

Name Typ Description
description

string

Erbjudandebeskrivningen.

offeringType string:

CspmMonitorDockerHub

Typ av säkerhetserbjudande.

cspmMonitorGcpOffering

CSPM-övervakning för GCP-erbjudandet

Name Typ Description
description

string

Erbjudandebeskrivningen.

nativeCloudConnection

NativeCloudConnection

Den interna molnanslutningskonfigurationen

offeringType string:

CspmMonitorGcp

Typ av säkerhetserbjudande.

cspmMonitorGithubOffering

CSPM-övervakning för github-erbjudandet

Name Typ Description
description

string

Erbjudandebeskrivningen.

offeringType string:

CspmMonitorGithub

Typ av säkerhetserbjudande.

cspmMonitorGitLabOffering

CSPM-övervakning (hantering av molnsäkerhetsstatus) för gitlab-erbjudandet

Name Typ Description
description

string

Erbjudandebeskrivningen.

offeringType string:

CspmMonitorGitLab

Typ av säkerhetserbjudande.

DatabasesDspm

Konfigurationen av datasäkerhetsstatushantering (DSPM) för databaser

Name Typ Description
cloudRoleArn

string

Molnrollen ARN i AWS för den här funktionen

enabled

boolean

Är DSPM-skydd (data security posture management) aktiverat för databaser

DataPipelineNativeCloudConnection

Den interna molnanslutningskonfigurationen

Name Typ Description
serviceAccountEmailAddress

string

E-postadressen för datainsamlingstjänstkontot i GCP för det här erbjudandet

workloadIdentityProviderId

string

GCP-arbetsbelastningens identitetsprovider-ID för datainsamlingen för det här erbjudandet

DataSensitivityDiscovery

Konfigurationen för identifiering av Känslighet för Microsoft Defender-data

Name Typ Description
cloudRoleArn

string

Molnrollen ARN i AWS för den här funktionen

enabled

boolean

Är Microsoft Defender-datakänslighetsidentifiering aktiverat

defenderCspmAwsOffering

CSPM P1 för AWS-erbjudandet

Name Typ Description
ciem

Ciem

Defender CSPM Permissions Management erbjuder konfigurationer

dataSensitivityDiscovery

DataSensitivityDiscovery

Konfigurationen för identifiering av Känslighet för Microsoft Defender-data

databasesDspm

DatabasesDspm

Databasernas DSPM-konfiguration

description

string

Erbjudandebeskrivningen.

mdcContainersAgentlessDiscoveryK8s

MdcContainersAgentlessDiscoveryK8s

K8s-konfigurationen för microsoft Defender-container utan agent

mdcContainersImageAssessment

MdcContainersImageAssessment

Utvärderingskonfiguration för Microsoft Defender-containeravbildning

offeringType string:

DefenderCspmAws

Typ av säkerhetserbjudande.

vmScanners

VmScanners

Microsoft Defender för CSPM erbjuder vm-genomsökningskonfiguration

defenderCspmDockerHubOffering

Defender för CSPM Docker Hub erbjuder konfigurationer

Name Typ Description
description

string

Erbjudandebeskrivningen.

offeringType string:

DefenderCspmDockerHub

Typ av säkerhetserbjudande.

defenderCspmGcpOffering

CSPM P1 för GCP-erbjudandet

Name Typ Description
ciemDiscovery

CiemDiscovery

GCP Defenders CSPM Permissions Management OIDC-anslutningskonfigurationer (Open ID Connect)

dataSensitivityDiscovery

DataSensitivityDiscovery

Konfigurationen för identifiering av Känslighet för Microsoft Defender-data

description

string

Erbjudandebeskrivningen.

mdcContainersAgentlessDiscoveryK8s

MdcContainersAgentlessDiscoveryK8s

Konfiguration av agentlös identifiering i Microsoft Defender Container

mdcContainersImageAssessment

MdcContainersImageAssessment

Utvärderingskonfiguration för Microsoft Defender Container-avbildning

offeringType string:

DefenderCspmGcp

Typ av säkerhetserbjudande.

vmScanners

VmScanners

Microsoft Defender för CSPM VM-genomsökningskonfiguration

defenderFoDatabasesAwsOffering

Defender for Databases AWS-erbjudandet

Name Typ Description
arcAutoProvisioning

ArcAutoProvisioning

Konfiguration av automatisk avetablering av ARC

databasesDspm

DatabasesDspm

Konfigurationen av datasäkerhetsstatushantering (DSPM) för databaser

description

string

Erbjudandebeskrivningen.

offeringType string:

DefenderForDatabasesAws

Typ av säkerhetserbjudande.

rds

Rds

RDS-konfigurationen

defenderForContainersAwsOffering

Defender for Containers AWS-erbjudandet

Name Typ Description
cloudWatchToKinesis

CloudWatchToKinesis

Konfiguration av cloudwatch-till-kinesis-anslutning

dataCollectionExternalId

string

ExternalId som används av dataläsaren för att förhindra den förvirrade ställföreträdande attacken

description

string

Erbjudandebeskrivningen.

enableAuditLogsAutoProvisioning

boolean

Är datainsamlingen för granskningsloggar aktiverad

enableDefenderAgentAutoProvisioning

boolean

Är automatisk etablering av Microsoft Defender för Cloud Kubernetes-agent aktiverad

enablePolicyAgentAutoProvisioning

boolean

Är principbaserad automatisk etablering av Kubernetes-agent aktiverad

kinesisToS3

KinesisToS3

Konfiguration av kinesis till s3-anslutning

kubeAuditRetentionTime

integer

Kvarhållningstiden i dagar för kube-granskningsloggar som angetts i CloudWatch-logggruppen

kubernetesDataCollection

KubernetesDataCollection

Anslutningskonfigurationen för kubernetes-datainsamling

kubernetesService

KubernetesService

Konfiguration av kubernetes-tjänstanslutning

mdcContainersAgentlessDiscoveryK8s

MdcContainersAgentlessDiscoveryK8s

K8s-konfigurationen för microsoft Defender-container utan agent

mdcContainersImageAssessment

MdcContainersImageAssessment

Utvärderingskonfiguration för Microsoft Defender-containeravbildning

offeringType string:

DefenderForContainersAws

Typ av säkerhetserbjudande.

vmScanners

VmScanners

Microsoft Defender för Container K8s VM-värdgenomsökningskonfiguration

defenderForContainersDockerHubOffering

Defender for containers Docker Hub erbjuder konfigurationer

Name Typ Description
description

string

Erbjudandebeskrivningen.

offeringType string:

DefenderForContainersDockerHub

Typ av säkerhetserbjudande.

defenderForContainersGcpOffering

Containerns GCP-erbjudande

Name Typ Description
dataPipelineNativeCloudConnection

DataPipelineNativeCloudConnection

Den interna molnanslutningskonfigurationen

description

string

Erbjudandebeskrivningen.

enableAuditLogsAutoProvisioning

boolean

Är datainsamlingen för granskningsloggar aktiverad

enableDefenderAgentAutoProvisioning

boolean

Är automatisk etablering av Microsoft Defender för Cloud Kubernetes-agent aktiverad

enablePolicyAgentAutoProvisioning

boolean

Är principbaserad automatisk etablering av Kubernetes-agent aktiverad

mdcContainersAgentlessDiscoveryK8s

MdcContainersAgentlessDiscoveryK8s

Konfiguration av agentlös identifiering i Microsoft Defender Container

mdcContainersImageAssessment

MdcContainersImageAssessment

Utvärderingskonfiguration för Microsoft Defender Container-avbildning

nativeCloudConnection

NativeCloudConnection

Den interna molnanslutningskonfigurationen

offeringType string:

DefenderForContainersGcp

Typ av säkerhetserbjudande.

vmScanners

VmScanners

Microsoft Defender för Container K8s VM-värdgenomsökningskonfiguration

DefenderForDatabasesArcAutoProvisioning

Den interna molnanslutningskonfigurationen

Name Typ Description
serviceAccountEmailAddress

string

E-postadressen för tjänstkontot i GCP för det här erbjudandet

workloadIdentityProviderId

string

Identitetsprovider-ID för GCP-arbetsbelastning för det här erbjudandet

defenderForDatabasesGcpOffering

Defender for Databases GCP erbjuder konfigurationer

Name Typ Description
arcAutoProvisioning

ArcAutoProvisioning

Konfiguration av automatisk avetablering av ARC

defenderForDatabasesArcAutoProvisioning

DefenderForDatabasesArcAutoProvisioning

Den interna molnanslutningskonfigurationen

description

string

Erbjudandebeskrivningen.

offeringType string:

DefenderForDatabasesGcp

Typ av säkerhetserbjudande.

DefenderForServers

Anslutningskonfiguration för Defender för servrar

Name Typ Description
cloudRoleArn

string

Molnrollen ARN i AWS för den här funktionen

defenderForServersAwsOffering

Defender for Servers AWS-erbjudandet

Name Typ Description
arcAutoProvisioning

ArcAutoProvisioning

Konfiguration av automatisk avetablering av ARC

defenderForServers

DefenderForServers

Anslutningskonfiguration för Defender för servrar

description

string

Erbjudandebeskrivningen.

mdeAutoProvisioning

MdeAutoProvisioning

Konfiguration av automatisk avetablering av Microsoft Defender för Endpoint

offeringType string:

DefenderForServersAws

Typ av säkerhetserbjudande.

subPlan

SubPlan

konfiguration för servrarna som erbjuder underplan

vaAutoProvisioning

VaAutoProvisioning

Konfiguration av automatisk avetablering av sårbarhetsbedömning

vmScanners

VmScanners

Microsoft Defender för Server VM-genomsökningskonfiguration

defenderForServersGcpOffering

Defender for Servers GCP erbjuder konfigurationer

Name Typ Description
arcAutoProvisioning

ArcAutoProvisioning

Konfiguration av automatisk avetablering av ARC

defenderForServers

DefenderForServers

Anslutningskonfiguration för Defender för servrar

description

string

Erbjudandebeskrivningen.

mdeAutoProvisioning

MdeAutoProvisioning

Konfiguration av automatisk avetablering av Microsoft Defender för Endpoint

offeringType string:

DefenderForServersGcp

Typ av säkerhetserbjudande.

subPlan

SubPlan

konfiguration för servrarna som erbjuder underplan

vaAutoProvisioning

VaAutoProvisioning

Konfiguration av automatisk avetablering av sårbarhetsbedömning

vmScanners

VmScanners

Microsoft Defender för Server VM-genomsökningskonfiguration

DockerHubEnvironmentData

Miljödata för Docker Hub-anslutningsappen

Name Typ Description
authentication Authentication:

AccessTokenAuthentication

Autentiseringsinformation för Docker Hub-organisationen

environmentType string:

DockerHubOrganization

Typ av miljödata.

scanInterval

integer

Genomsökningsintervall i timmar (värdet ska vara mellan 1 timme och 24 timmar)

ErrorAdditionalInfo

Ytterligare information om resurshanteringsfelet.

Name Typ Description
info

object

Ytterligare information.

type

string

Ytterligare informationstyp.

GcpOrganizationalDataMember

gcpOrganization-data för medlemskontot

Name Typ Description
managementProjectNumber

string

GCP-hanteringsprojektnumret från organisationens registrering

organizationMembershipType string:

Member

Medlemskapstypen för multimolnkontot i organisationen

parentHierarchyId

string

Om multimolnkontot inte är av medlemskapstyporganisation är detta ID:t för projektets överordnade

GcpOrganizationalDataOrganization

gcpOrganization-data för det överordnade kontot

Name Typ Description
excludedProjectNumbers

string[]

Om multimolnkontot är av medlemskapstyporganisation, lista över konton som undantas från erbjudandet

organizationMembershipType string:

Organization

Medlemskapstypen för multimolnkontot i organisationen

organizationName

string

Organisationsnamn för GCP

serviceAccountEmailAddress

string

E-postadressen för tjänstkontot som representerar containern för behörigheter på organisationsnivå.

workloadIdentityProviderId

string

Identitetsprovider-ID för GCP-arbetsbelastning som representerar de behörigheter som krävs för automatisk etablering av säkerhetsanslutningar

GcpProjectDetails

Information om projektet som representeras av säkerhetsanslutningen

Name Typ Description
projectId

string

GCP-projekt-ID:t

projectName

string

Namn på GCP-projekt

projectNumber

string

Det unika GCP-projektnumret

workloadIdentityPoolId

string

Identitetsfederationspool-ID för GCP-arbetsbelastning

GcpProjectEnvironmentData

Miljödata för GCP-projektanslutning

Name Typ Description
environmentType string:

GcpProject

Typ av miljödata.

organizationalData GcpOrganizationalData:

Gcp-projektets organisationsdata

projectDetails

GcpProjectDetails

Information om Gcp-projektet

scanInterval

integer

Genomsökningsintervall i timmar (värdet ska vara mellan 1 timme och 24 timmar)

GithubScopeEnvironmentData

Github-omfångsanslutningsappens miljödata

Name Typ Description
environmentType string:

GithubScope

Typ av miljödata.

GitlabScopeEnvironmentData

GitLab-omfångsanslutningsappens miljödata

Name Typ Description
environmentType string:

GitlabScope

Typ av miljödata.

KinesisToS3

Konfiguration av kinesis till s3-anslutning

Name Typ Description
cloudRoleArn

string

Molnrollen ARN i AWS som används av Kinesis för att överföra data till S3

KubernetesDataCollection

Anslutningskonfigurationen för kubernetes-datainsamling

Name Typ Description
cloudRoleArn

string

Molnrollen ARN i AWS för den här funktionen som används för att läsa data

KubernetesService

Konfiguration av kubernetes-tjänstanslutning

Name Typ Description
cloudRoleArn

string

Molnrollen ARN i AWS för den här funktionen som används för att etablera resurser

MdcContainersAgentlessDiscoveryK8s

K8s-konfigurationen för microsoft Defender-container utan agent

Name Typ Description
cloudRoleArn

string

Molnrollen ARN i AWS för den här funktionen

enabled

boolean

Är Microsoft Defender container agentless discovery K8s aktiverat

MdcContainersImageAssessment

Utvärderingskonfiguration för Microsoft Defender-containeravbildning

Name Typ Description
cloudRoleArn

string

Molnrollen ARN i AWS för den här funktionen

enabled

boolean

Är Utvärdering av Microsoft Defender-containeravbildning aktiverat

MdeAutoProvisioning

Konfiguration av automatisk avetablering av Microsoft Defender för Endpoint

Name Typ Description
configuration

mdeAutoProvisioning.Configuration

konfiguration för automatisk avetablering av Microsoft Defender för Endpoint

enabled

boolean

Är automatisk etablering av Microsoft Defender för Endpoint aktiverat

mdeAutoProvisioning.Configuration

konfiguration för automatisk avetablering av Microsoft Defender för Endpoint

NativeCloudConnection

Den interna molnanslutningskonfigurationen

Name Typ Description
cloudRoleArn

string

Molnrollen ARN i AWS för den här funktionen

Rds

RDS-konfigurationen

Name Typ Description
cloudRoleArn

string

Molnrollen ARN i AWS för den här funktionen

enabled

boolean

Är RDS-skydd aktiverat

scanningMode

Genomsökningsläget för vm-genomsökningen.

Name Typ Description
Default

string

SecurityConnector

Resursen för säkerhetsanslutningen.

Name Typ Description
etag

string

Entitetstagg används för att jämföra två eller flera entiteter från samma begärda resurs.

id

string

Resurs-ID

kind

string

Typ av resurs

location

string

Plats där resursen lagras

name

string

Resursnamn

properties.environmentData EnvironmentData:

Miljödata för säkerhetsanslutningsappen.

properties.environmentName

cloudName

Molnnamnet för resursen för flera moln.

properties.hierarchyIdentifier

string

Resursidentifieraren för flera moln (konto-ID vid AWS-anslutning, projektnummer vid GCP-anslutning).

properties.hierarchyIdentifierTrialEndDate

string

Det datum då utvärderingsperioden avslutas, om tillämpligt. Utvärderingsperioden finns i 30 dagar efter uppgradering till betalerbjudanden.

properties.offerings cloudOffering[]:

En samling erbjudanden för säkerhetsanslutningsappen.

systemData

systemData

Azure Resource Manager-metadata som innehåller createdBy och modifiedBy information.

tags

object

En lista över nyckelvärdepar som beskriver resursen.

type

string

Resurstyp

SubPlan

konfiguration för servrarna som erbjuder underplan

Name Typ Description
type

subPlan

Tillgängliga underplaner

subPlan

Tillgängliga underplaner

Name Typ Description
P1

string

P2

string

systemData

Metadata som rör skapande och senaste ändring av resursen.

Name Typ Description
createdAt

string

Tidsstämpeln för resursskapande (UTC).

createdBy

string

Identiteten som skapade resursen.

createdByType

createdByType

Den typ av identitet som skapade resursen.

lastModifiedAt

string

Tidsstämpeln för resursens senaste ändring (UTC)

lastModifiedBy

string

Identiteten som senast ändrade resursen.

lastModifiedByType

createdByType

Den typ av identitet som senast ändrade resursen.

type

Lösningen för sårbarhetsbedömning som ska etableras. Kan vara antingen "TVM" eller "Qualys"

Name Typ Description
Qualys

string

TVM

string

VaAutoProvisioning

Konfiguration av automatisk avetablering av sårbarhetsbedömning

Name Typ Description
configuration

vaAutoProvisioning.Configuration

konfiguration för automatisk avetablering av sårbarhetsbedömning

enabled

boolean

Är automatisk etablering av sårbarhetsbedömning aktiverat

vaAutoProvisioning.Configuration

konfiguration för automatisk avetablering av sårbarhetsbedömning

Name Typ Description
type

type

Lösningen för sårbarhetsbedömning som ska etableras. Kan vara antingen "TVM" eller "Qualys"

VmScanners

Microsoft Defender för Container K8s VM-värdgenomsökningskonfiguration

Name Typ Description
cloudRoleArn

string

Molnrollen ARN i AWS för den här funktionen

configuration

Configuration

Konfiguration för VM-genomsökning

enabled

boolean

Är VM-genomsökning aktiverat