你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn

Microsoft.SecurityInsights dataConnectors 2021-03-01-preview

Bicep 资源定义

可以使用目标操作部署 dataConnectors 资源类型:

有关每个 API 版本中已更改属性的列表,请参阅 更改日志

资源格式

若要创建 Microsoft.SecurityInsights/dataConnectors 资源,请将以下 Bicep 添加到模板。

resource symbolicname 'Microsoft.SecurityInsights/dataConnectors@2021-03-01-preview' = {
  etag: 'string'
  name: 'string'
  kind: 'string'
  // For remaining properties, see Microsoft.SecurityInsights/dataConnectors objects
}

Microsoft.SecurityInsights/dataConnectors 对象

设置 类型 属性以指定对象的类型。

对于 AmazonWebServicesCloudTrail,请使用:

{
  kind: 'AmazonWebServicesCloudTrail'
  properties: {
    awsRoleArn: 'string'
    dataTypes: {
      logs: {
        state: 'string'
      }
    }
  }
}

对于 AzureActiveDirectory,请使用:

{
  kind: 'AzureActiveDirectory'
  properties: {
    dataTypes: {
      alerts: {
        state: 'string'
      }
    }
    tenantId: 'string'
  }
}

对于 AzureAdvancedThreatProtection,请使用:

{
  kind: 'AzureAdvancedThreatProtection'
  properties: {
    dataTypes: {
      alerts: {
        state: 'string'
      }
    }
    tenantId: 'string'
  }
}

若要 AzureSecurityCenter,请使用:

{
  kind: 'AzureSecurityCenter'
  properties: {
    dataTypes: {
      alerts: {
        state: 'string'
      }
    }
    subscriptionId: 'string'
  }
}

对于 Dynamics365,请使用:

{
  kind: 'Dynamics365'
  properties: {
    dataTypes: {
      dynamics365CdsActivities: {
        state: 'string'
      }
    }
    tenantId: 'string'
  }
}

对于 GenericUI,请使用:

{
  kind: 'GenericUI'
  properties: {
    connectorUiConfig: {
      availability: {
        isPreview: bool
        status: '1'
      }
      connectivityCriteria: [
        {
          type: 'string'
          value: [
            'string'
          ]
        }
      ]
      customImage: 'string'
      dataTypes: [
        {
          lastDataReceivedQuery: 'string'
          name: 'string'
        }
      ]
      descriptionMarkdown: 'string'
      graphQueries: [
        {
          baseQuery: 'string'
          legend: 'string'
          metricName: 'string'
        }
      ]
      graphQueriesTableName: 'string'
      instructionSteps: [
        {
          description: 'string'
          instructions: [
            {
              parameters: any(...)
              type: 'string'
            }
          ]
          title: 'string'
        }
      ]
      permissions: {
        customs: [
          {
            description: 'string'
            name: 'string'
          }
        ]
        resourceProvider: [
          {
            permissionsDisplayText: 'string'
            provider: 'string'
            providerDisplayName: 'string'
            requiredPermissions: {
              action: bool
              delete: bool
              read: bool
              write: bool
            }
            scope: 'string'
          }
        ]
      }
      publisher: 'string'
      sampleQueries: [
        {
          description: 'string'
          query: 'string'
        }
      ]
      title: 'string'
    }
  }
}

对于 MicrosoftCloudAppSecurity,请使用:

{
  kind: 'MicrosoftCloudAppSecurity'
  properties: {
    dataTypes: {
      alerts: {
        state: 'string'
      }
      discoveryLogs: {
        state: 'string'
      }
    }
    tenantId: 'string'
  }
}

对于 MicrosoftDefenderAdvancedThreatProtection,请使用:

{
  kind: 'MicrosoftDefenderAdvancedThreatProtection'
  properties: {
    dataTypes: {
      alerts: {
        state: 'string'
      }
    }
    tenantId: 'string'
  }
}

对于 MicrosoftThreatIntelligence,请使用:

{
  kind: 'MicrosoftThreatIntelligence'
  properties: {
    dataTypes: {
      bingSafetyPhishingURL: {
        lookbackPeriod: 'string'
        state: 'string'
      }
      microsoftEmergingThreatFeed: {
        lookbackPeriod: 'string'
        state: 'string'
      }
    }
    tenantId: 'string'
  }
}

对于 MicrosoftThreatProtection,请使用:

{
  kind: 'MicrosoftThreatProtection'
  properties: {
    dataTypes: {
      incidents: {
        state: 'string'
      }
    }
    tenantId: 'string'
  }
}

对于 Office365,请使用:

{
  kind: 'Office365'
  properties: {
    dataTypes: {
      exchange: {
        state: 'string'
      }
      sharePoint: {
        state: 'string'
      }
      teams: {
        state: 'string'
      }
    }
    tenantId: 'string'
  }
}

对于 OfficeATP,请使用:

{
  kind: 'OfficeATP'
  properties: {
    dataTypes: {
      alerts: {
        state: 'string'
      }
    }
    tenantId: 'string'
  }
}

对于 ThreatIntelligence,请使用:

{
  kind: 'ThreatIntelligence'
  properties: {
    dataTypes: {
      indicators: {
        state: 'string'
      }
    }
    tenantId: 'string'
    tipLookbackPeriod: 'string'
  }
}

对于 ThreatIntelligenceTaxii,请使用:

{
  kind: 'ThreatIntelligenceTaxii'
  properties: {
    collectionId: 'string'
    dataTypes: {
      taxiiClient: {
        state: 'string'
      }
    }
    friendlyName: 'string'
    password: 'string'
    pollingFrequency: 'string'
    taxiiLookbackPeriod: 'string'
    taxiiServer: 'string'
    tenantId: 'string'
    userName: 'string'
    workspaceId: 'string'
  }
}

属性值

AADDataConnector

名字 描述 价值
数据连接器类型 “AzureActiveDirectory”(必需)
性能 AAD (Azure Active Directory) 数据连接器属性。 AADDataConnectorProperties

AADDataConnectorProperties

名字 描述 价值
dataTypes 连接器的可用数据类型。 AlertsDataTypeOfDataConnector
tenantId 要连接到的租户 ID,并从中获取数据。 string (必需)

AatpDataConnector

名字 描述 价值
数据连接器类型 “AzureAdvancedThreatProtection”(必需)
性能 AATP (Azure 高级威胁防护)数据连接器属性。 AatpDataConnectorProperties

AatpDataConnectorProperties

名字 描述 价值
dataTypes 连接器的可用数据类型。 AlertsDataTypeOfDataConnector
tenantId 要连接到的租户 ID,并从中获取数据。 string (必需)

AlertsDataTypeOfDataConnector

名字 描述 价值
警报 警报数据类型连接。 DataConnectorDataTypeCommon (必需)

ASCDataConnector

名字 描述 价值
数据连接器类型 “AzureSecurityCenter”(必需)
性能 ASC(Azure 安全中心)数据连接器属性。 ASCDataConnectorProperties

ASCDataConnectorProperties

名字 描述 价值
dataTypes 连接器的可用数据类型。 AlertsDataTypeOfDataConnector
subscriptionId 要连接到的订阅 ID,并从中获取数据。 字符串

可用性

名字 描述 价值
isPreview 将连接器设置为预览版 bool
地位 连接器可用性状态 '1'

AwsCloudTrailDataConnector

名字 描述 价值
数据连接器类型 “AmazonWebServicesCloudTrail”(必需)
性能 Amazon Web Services CloudTrail 数据连接器属性。 AwsCloudTrailDataConnectorProperties

AwsCloudTrailDataConnectorDataTypes

名字 描述 价值
原木 记录数据类型。 AwsCloudTrailDataConnectorDataTypesLogs(必需)

AwsCloudTrailDataConnectorDataTypesLogs

名字 描述 价值
描述是否启用此数据类型连接。 “Disabled”
“Enabled”(必需)

AwsCloudTrailDataConnectorProperties

名字 描述 价值
awsRoleArn 用于访问 Aws 帐户的 Aws Role Arn(使用 CloudTrailReadOnly 策略)。 字符串
dataTypes 连接器的可用数据类型。 AwsCloudTrailDataConnectorDataTypes (必需)

CodelessParameters

名字 描述 价值
connectorUiConfig 描述说明边栏选项卡的配置 CodelessUiConnectorConfigProperties

CodelessUiConnectorConfigProperties

名字 描述 价值
可用性 连接器可用性状态 可用性(必需)
connectivityCriteria 定义连接器检查连接的方式 CodelessUiConnectorConfigPropertiesConnectivityCriteriaItem[] (必需)
customImage 在 Azure Sentinel 的连接器库中显示连接器时要使用的可选自定义图像 字符串
dataTypes 用于检查上次接收数据的数据类型 CodelessUiConnectorConfigPropertiesDataTypesItem[] (必需)
descriptionMarkdown 连接器说明 string (必需)
graphQueries 用于显示当前数据状态的图形查询 CodelessUiConnectorConfigPropertiesGraphQueriesItem[] (必需)
graphQueriesTableName 连接器将数据插入到的表的名称 string (必需)
instructionSteps 启用连接器的说明步骤 CodelessUiConnectorConfigPropertiesInstructionStepsItem[] (必需)
权限 连接器所需的权限 权限(必需)
发行人 连接器发布者名称 string (必需)
sampleQueries 连接器的示例查询 CodelessUiConnectorConfigPropertiesSampleQueriesItem[] (必需)
标题 连接器边栏选项卡标题 string (必需)

CodelessUiConnectorConfigPropertiesConnectivityCriteriaItem

名字 描述 价值
类型 连接类型 “IsConnectedQuery”
价值 用于检查连接的查询 string[]

CodelessUiConnectorConfigPropertiesDataTypesItem

名字 描述 价值
lastDataReceivedQuery 查询指示收到的最后一个数据 字符串
名字 要显示在图形中的数据类型的名称。 可与 {{graphQueriesTableName}} 占位符一起使用 字符串

CodelessUiConnectorConfigPropertiesGraphQueriesItem

名字 描述 价值
baseQuery 图形的基本查询 字符串
传说 图形的图例 字符串
metricName 查询正在检查的指标 字符串

CodelessUiConnectorConfigPropertiesInstructionStepsItem

名字 描述 价值
描述 说明步骤说明 字符串
指示 说明步骤详细信息 InstructionStepsInstructionsItem[]
标题 说明步骤标题 字符串

CodelessUiConnectorConfigPropertiesSampleQueriesItem

名字 描述 价值
描述 示例查询说明 字符串
查询 示例查询 字符串

CodelessUiDataConnector

名字 描述 价值
数据连接器类型 “GenericUI”(必需)
性能 无代码 UI 数据连接器属性 CodelessParameters

DataConnectorDataTypeCommon

名字 描述 价值
描述是否启用此数据类型连接。 “Disabled”
“Enabled”(必需)

Dynamics365DataConnector

名字 描述 价值
数据连接器类型 “Dynamics365”(必需)
性能 Dynamics365 数据连接器属性。 Dynamics365DataConnectorProperties

Dynamics365DataConnectorDataTypes

名字 描述 价值
dynamics365CdsActivities Common Data Service 数据类型连接。 Dynamics365DataConnectorDataTypesDynamics365CdsActivities (必需)

Dynamics365DataConnectorDataTypesDynamics365CdsActivities

名字 描述 价值
描述是否启用此数据类型连接。 “Disabled”
“Enabled”(必需)

Dynamics365DataConnectorProperties

名字 描述 价值
dataTypes 连接器的可用数据类型。 Dynamics365DataConnectorDataTypes (必需)
tenantId 要连接到的租户 ID,并从中获取数据。 string (必需)

InstructionStepsInstructionsItem

名字 描述 价值
参数 设置的参数 任何
类型 设置的类型 “CopyableLabel”
“InfoMessage”
“InstructionStepsGroup”(必需)

McasDataConnector

名字 描述 价值
数据连接器类型 “MicrosoftCloudAppSecurity”(必需)
性能 MCAS(Microsoft Cloud App Security)数据连接器属性。 McasDataConnectorProperties

McasDataConnectorDataTypes

名字 描述 价值
警报 警报数据类型连接。 DataConnectorDataTypeCommon (必需)
discoveryLogs 发现日志数据类型连接。 DataConnectorDataTypeCommon

McasDataConnectorProperties

名字 描述 价值
dataTypes 连接器的可用数据类型。 McasDataConnectorDataTypes (必需)
tenantId 要连接到的租户 ID,并从中获取数据。 string (必需)

MdatpDataConnector

名字 描述 价值
数据连接器类型 “MicrosoftDefenderAdvancedThreatProtection”(必需)
性能 MDATP(Microsoft Defender 高级威胁防护)数据连接器属性。 MdatpDataConnectorProperties

MdatpDataConnectorProperties

名字 描述 价值
dataTypes 连接器的可用数据类型。 AlertsDataTypeOfDataConnector
tenantId 要连接到的租户 ID,并从中获取数据。 string (必需)

Microsoft.SecurityInsights/dataConnectors

名字 描述 价值
etag Azure 资源的 Etag 字符串
对于 AwsCloudTrailDataConnector类型,设置为“AmazonWebServicesCloudTrail”。 对于 AADDataConnector类型,设置为“AzureActiveDirectory”。 对于 AatpDataConnector类型,设置为“AzureAdvancedThreatProtection”。 对于 ASCDataConnector类型,设置为“AzureSecurityCenter”。 对于 type Dynamics365DataConnector,设置为“Dynamics365”。 对于 type CodelessUiDataConnector,设置为“GenericUI”。 对于 McasDataConnector类型,设置为“MicrosoftCloudAppSecurity”。 对于 MdatpDataConnector,设置为“MicrosoftDefenderAdvancedThreatProtection”。 对于 MstiDataConnector类型,设置为“MicrosoftThreatIntelligence”。 对于 MTPDataConnector类型,设置为“MicrosoftThreatProtection”。 对于 OfficeDataConnector类型,设置为“Office365”。 对于 OfficeATPDataConnector,请设置为“OfficeATP”。 对于 TIDataConnector类型,设置为“ThreatIntelligence”。 对于类型 TiTaxiiDataConnector,设置为“ThreatIntelligenceTaxii”。 “AmazonWebServicesCloudTrail”
“AzureActiveDirectory”
“AzureAdvancedThreatProtection”
“AzureSecurityCenter”
“Dynamics365”
“GenericUI”
“MicrosoftCloudAppSecurity”
“MicrosoftDefenderAdvancedThreatProtection”
“MicrosoftThreatIntelligence”
“MicrosoftThreatProtection”
“Office365”
“OfficeATP”
“ThreatIntelligence”
“ThreatIntelligenceTaxii”(必需)
名字 资源名称 string (必需)
范围 在与部署范围不同的范围内创建资源时使用。 将此属性设置为资源的符号名称,以应用 扩展资源

MstiDataConnector

名字 描述 价值
数据连接器类型 “MicrosoftThreatIntelligence”(必需)
性能 Microsoft威胁智能数据连接器属性。 MstiDataConnectorProperties

MstiDataConnectorDataTypes

名字 描述 价值
bingSafetyPhishingURL Microsoft威胁情报平台数据连接器的数据类型。 MstiDataConnectorDataTypesBingSafetyPhishingURL(必需)
microsoftEmergingThreatFeed Microsoft威胁情报平台数据连接器的数据类型。 MstiDataConnectorDataTypesMicrosoftEmergingThreatFeed (必需)

MstiDataConnectorDataTypesBingSafetyPhishingURL

名字 描述 价值
lookbackPeriod 回溯期 string (必需)
描述是否启用此数据类型连接。 “Disabled”
“Enabled”(必需)

MstiDataConnectorDataTypesMicrosoftEmergingThreatFeed

名字 描述 价值
lookbackPeriod 回溯期 string (必需)
描述是否启用此数据类型连接。 “Disabled”
“Enabled”(必需)

MstiDataConnectorProperties

名字 描述 价值
dataTypes 连接器的可用数据类型。 MstiDataConnectorDataTypes(必需)
tenantId 要连接到的租户 ID,并从中获取数据。 string (必需)

MTPDataConnector

名字 描述 价值
数据连接器类型 “MicrosoftThreatProtection”(必需)
性能 MTP(Microsoft威胁防护)数据连接器属性。 MTPDataConnectorProperties

MTPDataConnectorDataTypes

名字 描述 价值
事件 Microsoft威胁防护平台数据连接器的数据类型。 MTPDataConnectorDataTypesIncidents(必需)

MTPDataConnectorDataTypesIncidents

名字 描述 价值
描述是否启用此数据类型连接。 “Disabled”
“Enabled”(必需)

MTPDataConnectorProperties

名字 描述 价值
dataTypes 连接器的可用数据类型。 MTPDataConnectorDataTypes(必需)
tenantId 要连接到的租户 ID,并从中获取数据。 string (必需)

OfficeATPDataConnector

名字 描述 价值
数据连接器类型 “OfficeATP”(必需)
性能 OfficeATP(Office 365 高级威胁防护)数据连接器属性。 OfficeATPDataConnectorProperties

OfficeATPDataConnectorProperties

名字 描述 价值
dataTypes 连接器的可用数据类型。 AlertsDataTypeOfDataConnector
tenantId 要连接到的租户 ID,并从中获取数据。 string (必需)

OfficeDataConnector

名字 描述 价值
数据连接器类型 “Office365”(必需)
性能 Office 数据连接器属性。 OfficeDataConnectorProperties

OfficeDataConnectorDataTypes

名字 描述 价值
交换 Exchange 数据类型连接。 OfficeDataConnectorDataTypesExchange(必需)
sharePoint SharePoint 数据类型连接。 OfficeDataConnectorDataTypesSharePoint(必需)
团队 Teams 数据类型连接。 OfficeDataConnectorDataTypesTeams (必需)

OfficeDataConnectorDataTypesExchange

名字 描述 价值
描述是否启用此数据类型连接。 “Disabled”
“Enabled”(必需)

OfficeDataConnectorDataTypesSharePoint

名字 描述 价值
描述是否启用此数据类型连接。 “Disabled”
“Enabled”(必需)

OfficeDataConnectorDataTypesTeams

名字 描述 价值
描述是否启用此数据类型连接。 “Disabled”
“Enabled”(必需)

OfficeDataConnectorProperties

名字 描述 价值
dataTypes 连接器的可用数据类型。 OfficeDataConnectorDataTypes(必需)
tenantId 要连接到的租户 ID,并从中获取数据。 string (必需)

权限

名字 描述 价值
海关 连接器所需的海关权限 PermissionsCustomsItem[]
resourceProvider 连接器所需的资源提供程序权限 PermissionsResourceProviderItem[]

PermissionsCustomsItem

名字 描述 价值
描述 海关权限说明 字符串
名字 海关权限名称 字符串

PermissionsResourceProviderItem

名字 描述 价值
permissionsDisplayText 权限说明文本 字符串
供应商 提供程序名称 'microsoft.aadiam/diagnosticSettings'
“Microsoft.Authorization/policyAssignments”
“Microsoft.OperationalInsights/solutions”
“Microsoft.OperationalInsights/workspaces”
“Microsoft.OperationalInsights/workspaces/datasources”
“Microsoft.OperationalInsights/workspaces/sharedKeys”
providerDisplayName 权限提供程序显示名称 字符串
requiredPermissions 连接器所需的权限 RequiredPermissions
范围 权限提供程序范围 “ResourceGroup”
“订阅”
“Workspace”

RequiredPermissions

名字 描述 价值
行动 操作权限 bool
删除 删除权限 bool
读取权限 bool
写入权限 bool

TIDataConnector

名字 描述 价值
数据连接器类型 “ThreatIntelligence”(必需)
性能 TI(威胁情报)数据连接器属性。 TIDataConnectorProperties

TIDataConnectorDataTypes

名字 描述 价值
指标 指示器连接的数据类型。 TIDataConnectorDataTypesIndicators(必需)

TIDataConnectorDataTypesIndicators

名字 描述 价值
描述是否启用此数据类型连接。 “Disabled”
“Enabled”(必需)

TIDataConnectorProperties

名字 描述 价值
dataTypes 连接器的可用数据类型。 TIDataConnectorDataTypes(必需)
tenantId 要连接到的租户 ID,并从中获取数据。 string (必需)
tipLookbackPeriod 要导入的源的回溯期。 字符串

TiTaxiiDataConnector

名字 描述 价值
数据连接器类型 “ThreatIntelligenceTaxii”(必需)
性能 威胁智能 TAXII 数据连接器属性。 TiTaxiiDataConnectorProperties

TiTaxiiDataConnectorDataTypes

名字 描述 价值
taxiiClient TAXII 连接器的数据类型。 TiTaxiiDataConnectorDataTypesTaxiiClient (必需)

TiTaxiiDataConnectorDataTypesTaxiiClient

名字 描述 价值
描述是否启用此数据类型连接。 “Disabled”
“Enabled”(必需)

TiTaxiiDataConnectorProperties

名字 描述 价值
collectionId TAXII 服务器的集合 ID。 字符串
dataTypes 威胁智能 TAXII 数据连接器的可用数据类型。 TiTaxiiDataConnectorDataTypes (必需)
friendlyName TAXII 服务器的友好名称。 字符串
密码 TAXII 服务器的密码。 字符串
pollingFrequency TAXII 服务器的轮询频率。 “OnceADay”
“OnceAMinute”
“OnceAnHour”(必需)
taxiiLookbackPeriod TAXII 服务器的回溯期。 字符串
taxiiServer TAXII 服务器的 API 根目录。 字符串
tenantId 要连接到的租户 ID,并从中获取数据。 string (必需)
userName TAXII 服务器的 userName。 字符串
workspaceId 工作区 ID。 字符串

ARM 模板资源定义

可以使用目标操作部署 dataConnectors 资源类型:

有关每个 API 版本中已更改属性的列表,请参阅 更改日志

资源格式

若要创建 Microsoft.SecurityInsights/dataConnectors 资源,请将以下 JSON 添加到模板。

{
  "etag": "string",
  "name": "string",
  "kind": "string"
  // For remaining properties, see Microsoft.SecurityInsights/dataConnectors objects
}

Microsoft.SecurityInsights/dataConnectors 对象

设置 类型 属性以指定对象的类型。

对于 AmazonWebServicesCloudTrail,请使用:

{
  "kind": "AmazonWebServicesCloudTrail",
  "properties": {
    "awsRoleArn": "string",
    "dataTypes": {
      "logs": {
        "state": "string"
      }
    }
  }
}

对于 AzureActiveDirectory,请使用:

{
  "kind": "AzureActiveDirectory",
  "properties": {
    "dataTypes": {
      "alerts": {
        "state": "string"
      }
    },
    "tenantId": "string"
  }
}

对于 AzureAdvancedThreatProtection,请使用:

{
  "kind": "AzureAdvancedThreatProtection",
  "properties": {
    "dataTypes": {
      "alerts": {
        "state": "string"
      }
    },
    "tenantId": "string"
  }
}

若要 AzureSecurityCenter,请使用:

{
  "kind": "AzureSecurityCenter",
  "properties": {
    "dataTypes": {
      "alerts": {
        "state": "string"
      }
    },
    "subscriptionId": "string"
  }
}

对于 Dynamics365,请使用:

{
  "kind": "Dynamics365",
  "properties": {
    "dataTypes": {
      "dynamics365CdsActivities": {
        "state": "string"
      }
    },
    "tenantId": "string"
  }
}

对于 GenericUI,请使用:

{
  "kind": "GenericUI",
  "properties": {
    "connectorUiConfig": {
      "availability": {
        "isPreview": "bool",
        "status": "1"
      },
      "connectivityCriteria": [
        {
          "type": "string",
          "value": [ "string" ]
        }
      ],
      "customImage": "string",
      "dataTypes": [
        {
          "lastDataReceivedQuery": "string",
          "name": "string"
        }
      ],
      "descriptionMarkdown": "string",
      "graphQueries": [
        {
          "baseQuery": "string",
          "legend": "string",
          "metricName": "string"
        }
      ],
      "graphQueriesTableName": "string",
      "instructionSteps": [
        {
          "description": "string",
          "instructions": [
            {
              "parameters": {},
              "type": "string"
            }
          ],
          "title": "string"
        }
      ],
      "permissions": {
        "customs": [
          {
            "description": "string",
            "name": "string"
          }
        ],
        "resourceProvider": [
          {
            "permissionsDisplayText": "string",
            "provider": "string",
            "providerDisplayName": "string",
            "requiredPermissions": {
              "action": "bool",
              "delete": "bool",
              "read": "bool",
              "write": "bool"
            },
            "scope": "string"
          }
        ]
      },
      "publisher": "string",
      "sampleQueries": [
        {
          "description": "string",
          "query": "string"
        }
      ],
      "title": "string"
    }
  }
}

对于 MicrosoftCloudAppSecurity,请使用:

{
  "kind": "MicrosoftCloudAppSecurity",
  "properties": {
    "dataTypes": {
      "alerts": {
        "state": "string"
      },
      "discoveryLogs": {
        "state": "string"
      }
    },
    "tenantId": "string"
  }
}

对于 MicrosoftDefenderAdvancedThreatProtection,请使用:

{
  "kind": "MicrosoftDefenderAdvancedThreatProtection",
  "properties": {
    "dataTypes": {
      "alerts": {
        "state": "string"
      }
    },
    "tenantId": "string"
  }
}

对于 MicrosoftThreatIntelligence,请使用:

{
  "kind": "MicrosoftThreatIntelligence",
  "properties": {
    "dataTypes": {
      "bingSafetyPhishingURL": {
        "lookbackPeriod": "string",
        "state": "string"
      },
      "microsoftEmergingThreatFeed": {
        "lookbackPeriod": "string",
        "state": "string"
      }
    },
    "tenantId": "string"
  }
}

对于 MicrosoftThreatProtection,请使用:

{
  "kind": "MicrosoftThreatProtection",
  "properties": {
    "dataTypes": {
      "incidents": {
        "state": "string"
      }
    },
    "tenantId": "string"
  }
}

对于 Office365,请使用:

{
  "kind": "Office365",
  "properties": {
    "dataTypes": {
      "exchange": {
        "state": "string"
      },
      "sharePoint": {
        "state": "string"
      },
      "teams": {
        "state": "string"
      }
    },
    "tenantId": "string"
  }
}

对于 OfficeATP,请使用:

{
  "kind": "OfficeATP",
  "properties": {
    "dataTypes": {
      "alerts": {
        "state": "string"
      }
    },
    "tenantId": "string"
  }
}

对于 ThreatIntelligence,请使用:

{
  "kind": "ThreatIntelligence",
  "properties": {
    "dataTypes": {
      "indicators": {
        "state": "string"
      }
    },
    "tenantId": "string",
    "tipLookbackPeriod": "string"
  }
}

对于 ThreatIntelligenceTaxii,请使用:

{
  "kind": "ThreatIntelligenceTaxii",
  "properties": {
    "collectionId": "string",
    "dataTypes": {
      "taxiiClient": {
        "state": "string"
      }
    },
    "friendlyName": "string",
    "password": "string",
    "pollingFrequency": "string",
    "taxiiLookbackPeriod": "string",
    "taxiiServer": "string",
    "tenantId": "string",
    "userName": "string",
    "workspaceId": "string"
  }
}

属性值

AADDataConnector

名字 描述 价值
数据连接器类型 “AzureActiveDirectory”(必需)
性能 AAD (Azure Active Directory) 数据连接器属性。 AADDataConnectorProperties

AADDataConnectorProperties

名字 描述 价值
dataTypes 连接器的可用数据类型。 AlertsDataTypeOfDataConnector
tenantId 要连接到的租户 ID,并从中获取数据。 string (必需)

AatpDataConnector

名字 描述 价值
数据连接器类型 “AzureAdvancedThreatProtection”(必需)
性能 AATP (Azure 高级威胁防护)数据连接器属性。 AatpDataConnectorProperties

AatpDataConnectorProperties

名字 描述 价值
dataTypes 连接器的可用数据类型。 AlertsDataTypeOfDataConnector
tenantId 要连接到的租户 ID,并从中获取数据。 string (必需)

AlertsDataTypeOfDataConnector

名字 描述 价值
警报 警报数据类型连接。 DataConnectorDataTypeCommon (必需)

ASCDataConnector

名字 描述 价值
数据连接器类型 “AzureSecurityCenter”(必需)
性能 ASC(Azure 安全中心)数据连接器属性。 ASCDataConnectorProperties

ASCDataConnectorProperties

名字 描述 价值
dataTypes 连接器的可用数据类型。 AlertsDataTypeOfDataConnector
subscriptionId 要连接到的订阅 ID,并从中获取数据。 字符串

可用性

名字 描述 价值
isPreview 将连接器设置为预览版 bool
地位 连接器可用性状态 '1'

AwsCloudTrailDataConnector

名字 描述 价值
数据连接器类型 “AmazonWebServicesCloudTrail”(必需)
性能 Amazon Web Services CloudTrail 数据连接器属性。 AwsCloudTrailDataConnectorProperties

AwsCloudTrailDataConnectorDataTypes

名字 描述 价值
原木 记录数据类型。 AwsCloudTrailDataConnectorDataTypesLogs(必需)

AwsCloudTrailDataConnectorDataTypesLogs

名字 描述 价值
描述是否启用此数据类型连接。 “Disabled”
“Enabled”(必需)

AwsCloudTrailDataConnectorProperties

名字 描述 价值
awsRoleArn 用于访问 Aws 帐户的 Aws Role Arn(使用 CloudTrailReadOnly 策略)。 字符串
dataTypes 连接器的可用数据类型。 AwsCloudTrailDataConnectorDataTypes (必需)

CodelessParameters

名字 描述 价值
connectorUiConfig 描述说明边栏选项卡的配置 CodelessUiConnectorConfigProperties

CodelessUiConnectorConfigProperties

名字 描述 价值
可用性 连接器可用性状态 可用性(必需)
connectivityCriteria 定义连接器检查连接的方式 CodelessUiConnectorConfigPropertiesConnectivityCriteriaItem[] (必需)
customImage 在 Azure Sentinel 的连接器库中显示连接器时要使用的可选自定义图像 字符串
dataTypes 用于检查上次接收数据的数据类型 CodelessUiConnectorConfigPropertiesDataTypesItem[] (必需)
descriptionMarkdown 连接器说明 string (必需)
graphQueries 用于显示当前数据状态的图形查询 CodelessUiConnectorConfigPropertiesGraphQueriesItem[] (必需)
graphQueriesTableName 连接器将数据插入到的表的名称 string (必需)
instructionSteps 启用连接器的说明步骤 CodelessUiConnectorConfigPropertiesInstructionStepsItem[] (必需)
权限 连接器所需的权限 权限(必需)
发行人 连接器发布者名称 string (必需)
sampleQueries 连接器的示例查询 CodelessUiConnectorConfigPropertiesSampleQueriesItem[] (必需)
标题 连接器边栏选项卡标题 string (必需)

CodelessUiConnectorConfigPropertiesConnectivityCriteriaItem

名字 描述 价值
类型 连接类型 “IsConnectedQuery”
价值 用于检查连接的查询 string[]

CodelessUiConnectorConfigPropertiesDataTypesItem

名字 描述 价值
lastDataReceivedQuery 查询指示收到的最后一个数据 字符串
名字 要显示在图形中的数据类型的名称。 可与 {{graphQueriesTableName}} 占位符一起使用 字符串

CodelessUiConnectorConfigPropertiesGraphQueriesItem

名字 描述 价值
baseQuery 图形的基本查询 字符串
传说 图形的图例 字符串
metricName 查询正在检查的指标 字符串

CodelessUiConnectorConfigPropertiesInstructionStepsItem

名字 描述 价值
描述 说明步骤说明 字符串
指示 说明步骤详细信息 InstructionStepsInstructionsItem[]
标题 说明步骤标题 字符串

CodelessUiConnectorConfigPropertiesSampleQueriesItem

名字 描述 价值
描述 示例查询说明 字符串
查询 示例查询 字符串

CodelessUiDataConnector

名字 描述 价值
数据连接器类型 “GenericUI”(必需)
性能 无代码 UI 数据连接器属性 CodelessParameters

DataConnectorDataTypeCommon

名字 描述 价值
描述是否启用此数据类型连接。 “Disabled”
“Enabled”(必需)

Dynamics365DataConnector

名字 描述 价值
数据连接器类型 “Dynamics365”(必需)
性能 Dynamics365 数据连接器属性。 Dynamics365DataConnectorProperties

Dynamics365DataConnectorDataTypes

名字 描述 价值
dynamics365CdsActivities Common Data Service 数据类型连接。 Dynamics365DataConnectorDataTypesDynamics365CdsActivities (必需)

Dynamics365DataConnectorDataTypesDynamics365CdsActivities

名字 描述 价值
描述是否启用此数据类型连接。 “Disabled”
“Enabled”(必需)

Dynamics365DataConnectorProperties

名字 描述 价值
dataTypes 连接器的可用数据类型。 Dynamics365DataConnectorDataTypes (必需)
tenantId 要连接到的租户 ID,并从中获取数据。 string (必需)

InstructionStepsInstructionsItem

名字 描述 价值
参数 设置的参数 任何
类型 设置的类型 “CopyableLabel”
“InfoMessage”
“InstructionStepsGroup”(必需)

McasDataConnector

名字 描述 价值
数据连接器类型 “MicrosoftCloudAppSecurity”(必需)
性能 MCAS(Microsoft Cloud App Security)数据连接器属性。 McasDataConnectorProperties

McasDataConnectorDataTypes

名字 描述 价值
警报 警报数据类型连接。 DataConnectorDataTypeCommon (必需)
discoveryLogs 发现日志数据类型连接。 DataConnectorDataTypeCommon

McasDataConnectorProperties

名字 描述 价值
dataTypes 连接器的可用数据类型。 McasDataConnectorDataTypes (必需)
tenantId 要连接到的租户 ID,并从中获取数据。 string (必需)

MdatpDataConnector

名字 描述 价值
数据连接器类型 “MicrosoftDefenderAdvancedThreatProtection”(必需)
性能 MDATP(Microsoft Defender 高级威胁防护)数据连接器属性。 MdatpDataConnectorProperties

MdatpDataConnectorProperties

名字 描述 价值
dataTypes 连接器的可用数据类型。 AlertsDataTypeOfDataConnector
tenantId 要连接到的租户 ID,并从中获取数据。 string (必需)

Microsoft.SecurityInsights/dataConnectors

名字 描述 价值
apiVersion API 版本 '2021-03-01-preview'
etag Azure 资源的 Etag 字符串
对于 AwsCloudTrailDataConnector类型,设置为“AmazonWebServicesCloudTrail”。 对于 AADDataConnector类型,设置为“AzureActiveDirectory”。 对于 AatpDataConnector类型,设置为“AzureAdvancedThreatProtection”。 对于 ASCDataConnector类型,设置为“AzureSecurityCenter”。 对于 type Dynamics365DataConnector,设置为“Dynamics365”。 对于 type CodelessUiDataConnector,设置为“GenericUI”。 对于 McasDataConnector类型,设置为“MicrosoftCloudAppSecurity”。 对于 MdatpDataConnector,设置为“MicrosoftDefenderAdvancedThreatProtection”。 对于 MstiDataConnector类型,设置为“MicrosoftThreatIntelligence”。 对于 MTPDataConnector类型,设置为“MicrosoftThreatProtection”。 对于 OfficeDataConnector类型,设置为“Office365”。 对于 OfficeATPDataConnector,请设置为“OfficeATP”。 对于 TIDataConnector类型,设置为“ThreatIntelligence”。 对于类型 TiTaxiiDataConnector,设置为“ThreatIntelligenceTaxii”。 “AmazonWebServicesCloudTrail”
“AzureActiveDirectory”
“AzureAdvancedThreatProtection”
“AzureSecurityCenter”
“Dynamics365”
“GenericUI”
“MicrosoftCloudAppSecurity”
“MicrosoftDefenderAdvancedThreatProtection”
“MicrosoftThreatIntelligence”
“MicrosoftThreatProtection”
“Office365”
“OfficeATP”
“ThreatIntelligence”
“ThreatIntelligenceTaxii”(必需)
名字 资源名称 string (必需)
类型 资源类型 “Microsoft.SecurityInsights/dataConnectors”

MstiDataConnector

名字 描述 价值
数据连接器类型 “MicrosoftThreatIntelligence”(必需)
性能 Microsoft威胁智能数据连接器属性。 MstiDataConnectorProperties

MstiDataConnectorDataTypes

名字 描述 价值
bingSafetyPhishingURL Microsoft威胁情报平台数据连接器的数据类型。 MstiDataConnectorDataTypesBingSafetyPhishingURL(必需)
microsoftEmergingThreatFeed Microsoft威胁情报平台数据连接器的数据类型。 MstiDataConnectorDataTypesMicrosoftEmergingThreatFeed (必需)

MstiDataConnectorDataTypesBingSafetyPhishingURL

名字 描述 价值
lookbackPeriod 回溯期 string (必需)
描述是否启用此数据类型连接。 “Disabled”
“Enabled”(必需)

MstiDataConnectorDataTypesMicrosoftEmergingThreatFeed

名字 描述 价值
lookbackPeriod 回溯期 string (必需)
描述是否启用此数据类型连接。 “Disabled”
“Enabled”(必需)

MstiDataConnectorProperties

名字 描述 价值
dataTypes 连接器的可用数据类型。 MstiDataConnectorDataTypes(必需)
tenantId 要连接到的租户 ID,并从中获取数据。 string (必需)

MTPDataConnector

名字 描述 价值
数据连接器类型 “MicrosoftThreatProtection”(必需)
性能 MTP(Microsoft威胁防护)数据连接器属性。 MTPDataConnectorProperties

MTPDataConnectorDataTypes

名字 描述 价值
事件 Microsoft威胁防护平台数据连接器的数据类型。 MTPDataConnectorDataTypesIncidents(必需)

MTPDataConnectorDataTypesIncidents

名字 描述 价值
描述是否启用此数据类型连接。 “Disabled”
“Enabled”(必需)

MTPDataConnectorProperties

名字 描述 价值
dataTypes 连接器的可用数据类型。 MTPDataConnectorDataTypes(必需)
tenantId 要连接到的租户 ID,并从中获取数据。 string (必需)

OfficeATPDataConnector

名字 描述 价值
数据连接器类型 “OfficeATP”(必需)
性能 OfficeATP(Office 365 高级威胁防护)数据连接器属性。 OfficeATPDataConnectorProperties

OfficeATPDataConnectorProperties

名字 描述 价值
dataTypes 连接器的可用数据类型。 AlertsDataTypeOfDataConnector
tenantId 要连接到的租户 ID,并从中获取数据。 string (必需)

OfficeDataConnector

名字 描述 价值
数据连接器类型 “Office365”(必需)
性能 Office 数据连接器属性。 OfficeDataConnectorProperties

OfficeDataConnectorDataTypes

名字 描述 价值
交换 Exchange 数据类型连接。 OfficeDataConnectorDataTypesExchange(必需)
sharePoint SharePoint 数据类型连接。 OfficeDataConnectorDataTypesSharePoint(必需)
团队 Teams 数据类型连接。 OfficeDataConnectorDataTypesTeams (必需)

OfficeDataConnectorDataTypesExchange

名字 描述 价值
描述是否启用此数据类型连接。 “Disabled”
“Enabled”(必需)

OfficeDataConnectorDataTypesSharePoint

名字 描述 价值
描述是否启用此数据类型连接。 “Disabled”
“Enabled”(必需)

OfficeDataConnectorDataTypesTeams

名字 描述 价值
描述是否启用此数据类型连接。 “Disabled”
“Enabled”(必需)

OfficeDataConnectorProperties

名字 描述 价值
dataTypes 连接器的可用数据类型。 OfficeDataConnectorDataTypes(必需)
tenantId 要连接到的租户 ID,并从中获取数据。 string (必需)

权限

名字 描述 价值
海关 连接器所需的海关权限 PermissionsCustomsItem[]
resourceProvider 连接器所需的资源提供程序权限 PermissionsResourceProviderItem[]

PermissionsCustomsItem

名字 描述 价值
描述 海关权限说明 字符串
名字 海关权限名称 字符串

PermissionsResourceProviderItem

名字 描述 价值
permissionsDisplayText 权限说明文本 字符串
供应商 提供程序名称 'microsoft.aadiam/diagnosticSettings'
“Microsoft.Authorization/policyAssignments”
“Microsoft.OperationalInsights/solutions”
“Microsoft.OperationalInsights/workspaces”
“Microsoft.OperationalInsights/workspaces/datasources”
“Microsoft.OperationalInsights/workspaces/sharedKeys”
providerDisplayName 权限提供程序显示名称 字符串
requiredPermissions 连接器所需的权限 RequiredPermissions
范围 权限提供程序范围 “ResourceGroup”
“订阅”
“Workspace”

RequiredPermissions

名字 描述 价值
行动 操作权限 bool
删除 删除权限 bool
读取权限 bool
写入权限 bool

TIDataConnector

名字 描述 价值
数据连接器类型 “ThreatIntelligence”(必需)
性能 TI(威胁情报)数据连接器属性。 TIDataConnectorProperties

TIDataConnectorDataTypes

名字 描述 价值
指标 指示器连接的数据类型。 TIDataConnectorDataTypesIndicators(必需)

TIDataConnectorDataTypesIndicators

名字 描述 价值
描述是否启用此数据类型连接。 “Disabled”
“Enabled”(必需)

TIDataConnectorProperties

名字 描述 价值
dataTypes 连接器的可用数据类型。 TIDataConnectorDataTypes(必需)
tenantId 要连接到的租户 ID,并从中获取数据。 string (必需)
tipLookbackPeriod 要导入的源的回溯期。 字符串

TiTaxiiDataConnector

名字 描述 价值
数据连接器类型 “ThreatIntelligenceTaxii”(必需)
性能 威胁智能 TAXII 数据连接器属性。 TiTaxiiDataConnectorProperties

TiTaxiiDataConnectorDataTypes

名字 描述 价值
taxiiClient TAXII 连接器的数据类型。 TiTaxiiDataConnectorDataTypesTaxiiClient (必需)

TiTaxiiDataConnectorDataTypesTaxiiClient

名字 描述 价值
描述是否启用此数据类型连接。 “Disabled”
“Enabled”(必需)

TiTaxiiDataConnectorProperties

名字 描述 价值
collectionId TAXII 服务器的集合 ID。 字符串
dataTypes 威胁智能 TAXII 数据连接器的可用数据类型。 TiTaxiiDataConnectorDataTypes (必需)
friendlyName TAXII 服务器的友好名称。 字符串
密码 TAXII 服务器的密码。 字符串
pollingFrequency TAXII 服务器的轮询频率。 “OnceADay”
“OnceAMinute”
“OnceAnHour”(必需)
taxiiLookbackPeriod TAXII 服务器的回溯期。 字符串
taxiiServer TAXII 服务器的 API 根目录。 字符串
tenantId 要连接到的租户 ID,并从中获取数据。 string (必需)
userName TAXII 服务器的 userName。 字符串
workspaceId 工作区 ID。 字符串

用法示例

Terraform (AzAPI 提供程序)资源定义

可以使用目标操作部署 dataConnectors 资源类型:

有关每个 API 版本中已更改属性的列表,请参阅 更改日志

资源格式

若要创建 Microsoft.SecurityInsights/dataConnectors 资源,请将以下 Terraform 添加到模板。

resource "azapi_resource" "symbolicname" {
  etag = "string"
  name = "string"
  kind = "string"
  // For remaining properties, see Microsoft.SecurityInsights/dataConnectors objects
}

Microsoft.SecurityInsights/dataConnectors 对象

设置 类型 属性以指定对象的类型。

对于 AmazonWebServicesCloudTrail,请使用:

{
  kind = "AmazonWebServicesCloudTrail"
  properties = {
    awsRoleArn = "string"
    dataTypes = {
      logs = {
        state = "string"
      }
    }
  }
}

对于 AzureActiveDirectory,请使用:

{
  kind = "AzureActiveDirectory"
  properties = {
    dataTypes = {
      alerts = {
        state = "string"
      }
    }
    tenantId = "string"
  }
}

对于 AzureAdvancedThreatProtection,请使用:

{
  kind = "AzureAdvancedThreatProtection"
  properties = {
    dataTypes = {
      alerts = {
        state = "string"
      }
    }
    tenantId = "string"
  }
}

若要 AzureSecurityCenter,请使用:

{
  kind = "AzureSecurityCenter"
  properties = {
    dataTypes = {
      alerts = {
        state = "string"
      }
    }
    subscriptionId = "string"
  }
}

对于 Dynamics365,请使用:

{
  kind = "Dynamics365"
  properties = {
    dataTypes = {
      dynamics365CdsActivities = {
        state = "string"
      }
    }
    tenantId = "string"
  }
}

对于 GenericUI,请使用:

{
  kind = "GenericUI"
  properties = {
    connectorUiConfig = {
      availability = {
        isPreview = bool
        status = "1"
      }
      connectivityCriteria = [
        {
          type = "string"
          value = [
            "string"
          ]
        }
      ]
      customImage = "string"
      dataTypes = [
        {
          lastDataReceivedQuery = "string"
          name = "string"
        }
      ]
      descriptionMarkdown = "string"
      graphQueries = [
        {
          baseQuery = "string"
          legend = "string"
          metricName = "string"
        }
      ]
      graphQueriesTableName = "string"
      instructionSteps = [
        {
          description = "string"
          instructions = [
            {
              parameters = ?
              type = "string"
            }
          ]
          title = "string"
        }
      ]
      permissions = {
        customs = [
          {
            description = "string"
            name = "string"
          }
        ]
        resourceProvider = [
          {
            permissionsDisplayText = "string"
            provider = "string"
            providerDisplayName = "string"
            requiredPermissions = {
              action = bool
              delete = bool
              read = bool
              write = bool
            }
            scope = "string"
          }
        ]
      }
      publisher = "string"
      sampleQueries = [
        {
          description = "string"
          query = "string"
        }
      ]
      title = "string"
    }
  }
}

对于 MicrosoftCloudAppSecurity,请使用:

{
  kind = "MicrosoftCloudAppSecurity"
  properties = {
    dataTypes = {
      alerts = {
        state = "string"
      }
      discoveryLogs = {
        state = "string"
      }
    }
    tenantId = "string"
  }
}

对于 MicrosoftDefenderAdvancedThreatProtection,请使用:

{
  kind = "MicrosoftDefenderAdvancedThreatProtection"
  properties = {
    dataTypes = {
      alerts = {
        state = "string"
      }
    }
    tenantId = "string"
  }
}

对于 MicrosoftThreatIntelligence,请使用:

{
  kind = "MicrosoftThreatIntelligence"
  properties = {
    dataTypes = {
      bingSafetyPhishingURL = {
        lookbackPeriod = "string"
        state = "string"
      }
      microsoftEmergingThreatFeed = {
        lookbackPeriod = "string"
        state = "string"
      }
    }
    tenantId = "string"
  }
}

对于 MicrosoftThreatProtection,请使用:

{
  kind = "MicrosoftThreatProtection"
  properties = {
    dataTypes = {
      incidents = {
        state = "string"
      }
    }
    tenantId = "string"
  }
}

对于 Office365,请使用:

{
  kind = "Office365"
  properties = {
    dataTypes = {
      exchange = {
        state = "string"
      }
      sharePoint = {
        state = "string"
      }
      teams = {
        state = "string"
      }
    }
    tenantId = "string"
  }
}

对于 OfficeATP,请使用:

{
  kind = "OfficeATP"
  properties = {
    dataTypes = {
      alerts = {
        state = "string"
      }
    }
    tenantId = "string"
  }
}

对于 ThreatIntelligence,请使用:

{
  kind = "ThreatIntelligence"
  properties = {
    dataTypes = {
      indicators = {
        state = "string"
      }
    }
    tenantId = "string"
    tipLookbackPeriod = "string"
  }
}

对于 ThreatIntelligenceTaxii,请使用:

{
  kind = "ThreatIntelligenceTaxii"
  properties = {
    collectionId = "string"
    dataTypes = {
      taxiiClient = {
        state = "string"
      }
    }
    friendlyName = "string"
    password = "string"
    pollingFrequency = "string"
    taxiiLookbackPeriod = "string"
    taxiiServer = "string"
    tenantId = "string"
    userName = "string"
    workspaceId = "string"
  }
}

属性值

AADDataConnector

名字 描述 价值
数据连接器类型 “AzureActiveDirectory”(必需)
性能 AAD (Azure Active Directory) 数据连接器属性。 AADDataConnectorProperties

AADDataConnectorProperties

名字 描述 价值
dataTypes 连接器的可用数据类型。 AlertsDataTypeOfDataConnector
tenantId 要连接到的租户 ID,并从中获取数据。 string (必需)

AatpDataConnector

名字 描述 价值
数据连接器类型 “AzureAdvancedThreatProtection”(必需)
性能 AATP (Azure 高级威胁防护)数据连接器属性。 AatpDataConnectorProperties

AatpDataConnectorProperties

名字 描述 价值
dataTypes 连接器的可用数据类型。 AlertsDataTypeOfDataConnector
tenantId 要连接到的租户 ID,并从中获取数据。 string (必需)

AlertsDataTypeOfDataConnector

名字 描述 价值
警报 警报数据类型连接。 DataConnectorDataTypeCommon (必需)

ASCDataConnector

名字 描述 价值
数据连接器类型 “AzureSecurityCenter”(必需)
性能 ASC(Azure 安全中心)数据连接器属性。 ASCDataConnectorProperties

ASCDataConnectorProperties

名字 描述 价值
dataTypes 连接器的可用数据类型。 AlertsDataTypeOfDataConnector
subscriptionId 要连接到的订阅 ID,并从中获取数据。 字符串

可用性

名字 描述 价值
isPreview 将连接器设置为预览版 bool
地位 连接器可用性状态 '1'

AwsCloudTrailDataConnector

名字 描述 价值
数据连接器类型 “AmazonWebServicesCloudTrail”(必需)
性能 Amazon Web Services CloudTrail 数据连接器属性。 AwsCloudTrailDataConnectorProperties

AwsCloudTrailDataConnectorDataTypes

名字 描述 价值
原木 记录数据类型。 AwsCloudTrailDataConnectorDataTypesLogs(必需)

AwsCloudTrailDataConnectorDataTypesLogs

名字 描述 价值
描述是否启用此数据类型连接。 “Disabled”
“Enabled”(必需)

AwsCloudTrailDataConnectorProperties

名字 描述 价值
awsRoleArn 用于访问 Aws 帐户的 Aws Role Arn(使用 CloudTrailReadOnly 策略)。 字符串
dataTypes 连接器的可用数据类型。 AwsCloudTrailDataConnectorDataTypes (必需)

CodelessParameters

名字 描述 价值
connectorUiConfig 描述说明边栏选项卡的配置 CodelessUiConnectorConfigProperties

CodelessUiConnectorConfigProperties

名字 描述 价值
可用性 连接器可用性状态 可用性(必需)
connectivityCriteria 定义连接器检查连接的方式 CodelessUiConnectorConfigPropertiesConnectivityCriteriaItem[] (必需)
customImage 在 Azure Sentinel 的连接器库中显示连接器时要使用的可选自定义图像 字符串
dataTypes 用于检查上次接收数据的数据类型 CodelessUiConnectorConfigPropertiesDataTypesItem[] (必需)
descriptionMarkdown 连接器说明 string (必需)
graphQueries 用于显示当前数据状态的图形查询 CodelessUiConnectorConfigPropertiesGraphQueriesItem[] (必需)
graphQueriesTableName 连接器将数据插入到的表的名称 string (必需)
instructionSteps 启用连接器的说明步骤 CodelessUiConnectorConfigPropertiesInstructionStepsItem[] (必需)
权限 连接器所需的权限 权限(必需)
发行人 连接器发布者名称 string (必需)
sampleQueries 连接器的示例查询 CodelessUiConnectorConfigPropertiesSampleQueriesItem[] (必需)
标题 连接器边栏选项卡标题 string (必需)

CodelessUiConnectorConfigPropertiesConnectivityCriteriaItem

名字 描述 价值
类型 连接类型 “IsConnectedQuery”
价值 用于检查连接的查询 string[]

CodelessUiConnectorConfigPropertiesDataTypesItem

名字 描述 价值
lastDataReceivedQuery 查询指示收到的最后一个数据 字符串
名字 要显示在图形中的数据类型的名称。 可与 {{graphQueriesTableName}} 占位符一起使用 字符串

CodelessUiConnectorConfigPropertiesGraphQueriesItem

名字 描述 价值
baseQuery 图形的基本查询 字符串
传说 图形的图例 字符串
metricName 查询正在检查的指标 字符串

CodelessUiConnectorConfigPropertiesInstructionStepsItem

名字 描述 价值
描述 说明步骤说明 字符串
指示 说明步骤详细信息 InstructionStepsInstructionsItem[]
标题 说明步骤标题 字符串

CodelessUiConnectorConfigPropertiesSampleQueriesItem

名字 描述 价值
描述 示例查询说明 字符串
查询 示例查询 字符串

CodelessUiDataConnector

名字 描述 价值
数据连接器类型 “GenericUI”(必需)
性能 无代码 UI 数据连接器属性 CodelessParameters

DataConnectorDataTypeCommon

名字 描述 价值
描述是否启用此数据类型连接。 “Disabled”
“Enabled”(必需)

Dynamics365DataConnector

名字 描述 价值
数据连接器类型 “Dynamics365”(必需)
性能 Dynamics365 数据连接器属性。 Dynamics365DataConnectorProperties

Dynamics365DataConnectorDataTypes

名字 描述 价值
dynamics365CdsActivities Common Data Service 数据类型连接。 Dynamics365DataConnectorDataTypesDynamics365CdsActivities (必需)

Dynamics365DataConnectorDataTypesDynamics365CdsActivities

名字 描述 价值
描述是否启用此数据类型连接。 “Disabled”
“Enabled”(必需)

Dynamics365DataConnectorProperties

名字 描述 价值
dataTypes 连接器的可用数据类型。 Dynamics365DataConnectorDataTypes (必需)
tenantId 要连接到的租户 ID,并从中获取数据。 string (必需)

InstructionStepsInstructionsItem

名字 描述 价值
参数 设置的参数 任何
类型 设置的类型 “CopyableLabel”
“InfoMessage”
“InstructionStepsGroup”(必需)

McasDataConnector

名字 描述 价值
数据连接器类型 “MicrosoftCloudAppSecurity”(必需)
性能 MCAS(Microsoft Cloud App Security)数据连接器属性。 McasDataConnectorProperties

McasDataConnectorDataTypes

名字 描述 价值
警报 警报数据类型连接。 DataConnectorDataTypeCommon (必需)
discoveryLogs 发现日志数据类型连接。 DataConnectorDataTypeCommon

McasDataConnectorProperties

名字 描述 价值
dataTypes 连接器的可用数据类型。 McasDataConnectorDataTypes (必需)
tenantId 要连接到的租户 ID,并从中获取数据。 string (必需)

MdatpDataConnector

名字 描述 价值
数据连接器类型 “MicrosoftDefenderAdvancedThreatProtection”(必需)
性能 MDATP(Microsoft Defender 高级威胁防护)数据连接器属性。 MdatpDataConnectorProperties

MdatpDataConnectorProperties

名字 描述 价值
dataTypes 连接器的可用数据类型。 AlertsDataTypeOfDataConnector
tenantId 要连接到的租户 ID,并从中获取数据。 string (必需)

Microsoft.SecurityInsights/dataConnectors

名字 描述 价值
etag Azure 资源的 Etag 字符串
对于 AwsCloudTrailDataConnector类型,设置为“AmazonWebServicesCloudTrail”。 对于 AADDataConnector类型,设置为“AzureActiveDirectory”。 对于 AatpDataConnector类型,设置为“AzureAdvancedThreatProtection”。 对于 ASCDataConnector类型,设置为“AzureSecurityCenter”。 对于 type Dynamics365DataConnector,设置为“Dynamics365”。 对于 type CodelessUiDataConnector,设置为“GenericUI”。 对于 McasDataConnector类型,设置为“MicrosoftCloudAppSecurity”。 对于 MdatpDataConnector,设置为“MicrosoftDefenderAdvancedThreatProtection”。 对于 MstiDataConnector类型,设置为“MicrosoftThreatIntelligence”。 对于 MTPDataConnector类型,设置为“MicrosoftThreatProtection”。 对于 OfficeDataConnector类型,设置为“Office365”。 对于 OfficeATPDataConnector,请设置为“OfficeATP”。 对于 TIDataConnector类型,设置为“ThreatIntelligence”。 对于类型 TiTaxiiDataConnector,设置为“ThreatIntelligenceTaxii”。 “AmazonWebServicesCloudTrail”
“AzureActiveDirectory”
“AzureAdvancedThreatProtection”
“AzureSecurityCenter”
“Dynamics365”
“GenericUI”
“MicrosoftCloudAppSecurity”
“MicrosoftDefenderAdvancedThreatProtection”
“MicrosoftThreatIntelligence”
“MicrosoftThreatProtection”
“Office365”
“OfficeATP”
“ThreatIntelligence”
“ThreatIntelligenceTaxii”(必需)
名字 资源名称 string (必需)
parent_id 要向其应用此扩展资源的资源的 ID。 string (必需)
类型 资源类型 “Microsoft.SecurityInsights/dataConnectors@2021-03-01-preview”

MstiDataConnector

名字 描述 价值
数据连接器类型 “MicrosoftThreatIntelligence”(必需)
性能 Microsoft威胁智能数据连接器属性。 MstiDataConnectorProperties

MstiDataConnectorDataTypes

名字 描述 价值
bingSafetyPhishingURL Microsoft威胁情报平台数据连接器的数据类型。 MstiDataConnectorDataTypesBingSafetyPhishingURL(必需)
microsoftEmergingThreatFeed Microsoft威胁情报平台数据连接器的数据类型。 MstiDataConnectorDataTypesMicrosoftEmergingThreatFeed (必需)

MstiDataConnectorDataTypesBingSafetyPhishingURL

名字 描述 价值
lookbackPeriod 回溯期 string (必需)
描述是否启用此数据类型连接。 “Disabled”
“Enabled”(必需)

MstiDataConnectorDataTypesMicrosoftEmergingThreatFeed

名字 描述 价值
lookbackPeriod 回溯期 string (必需)
描述是否启用此数据类型连接。 “Disabled”
“Enabled”(必需)

MstiDataConnectorProperties

名字 描述 价值
dataTypes 连接器的可用数据类型。 MstiDataConnectorDataTypes(必需)
tenantId 要连接到的租户 ID,并从中获取数据。 string (必需)

MTPDataConnector

名字 描述 价值
数据连接器类型 “MicrosoftThreatProtection”(必需)
性能 MTP(Microsoft威胁防护)数据连接器属性。 MTPDataConnectorProperties

MTPDataConnectorDataTypes

名字 描述 价值
事件 Microsoft威胁防护平台数据连接器的数据类型。 MTPDataConnectorDataTypesIncidents(必需)

MTPDataConnectorDataTypesIncidents

名字 描述 价值
描述是否启用此数据类型连接。 “Disabled”
“Enabled”(必需)

MTPDataConnectorProperties

名字 描述 价值
dataTypes 连接器的可用数据类型。 MTPDataConnectorDataTypes(必需)
tenantId 要连接到的租户 ID,并从中获取数据。 string (必需)

OfficeATPDataConnector

名字 描述 价值
数据连接器类型 “OfficeATP”(必需)
性能 OfficeATP(Office 365 高级威胁防护)数据连接器属性。 OfficeATPDataConnectorProperties

OfficeATPDataConnectorProperties

名字 描述 价值
dataTypes 连接器的可用数据类型。 AlertsDataTypeOfDataConnector
tenantId 要连接到的租户 ID,并从中获取数据。 string (必需)

OfficeDataConnector

名字 描述 价值
数据连接器类型 “Office365”(必需)
性能 Office 数据连接器属性。 OfficeDataConnectorProperties

OfficeDataConnectorDataTypes

名字 描述 价值
交换 Exchange 数据类型连接。 OfficeDataConnectorDataTypesExchange(必需)
sharePoint SharePoint 数据类型连接。 OfficeDataConnectorDataTypesSharePoint(必需)
团队 Teams 数据类型连接。 OfficeDataConnectorDataTypesTeams (必需)

OfficeDataConnectorDataTypesExchange

名字 描述 价值
描述是否启用此数据类型连接。 “Disabled”
“Enabled”(必需)

OfficeDataConnectorDataTypesSharePoint

名字 描述 价值
描述是否启用此数据类型连接。 “Disabled”
“Enabled”(必需)

OfficeDataConnectorDataTypesTeams

名字 描述 价值
描述是否启用此数据类型连接。 “Disabled”
“Enabled”(必需)

OfficeDataConnectorProperties

名字 描述 价值
dataTypes 连接器的可用数据类型。 OfficeDataConnectorDataTypes(必需)
tenantId 要连接到的租户 ID,并从中获取数据。 string (必需)

权限

名字 描述 价值
海关 连接器所需的海关权限 PermissionsCustomsItem[]
resourceProvider 连接器所需的资源提供程序权限 PermissionsResourceProviderItem[]

PermissionsCustomsItem

名字 描述 价值
描述 海关权限说明 字符串
名字 海关权限名称 字符串

PermissionsResourceProviderItem

名字 描述 价值
permissionsDisplayText 权限说明文本 字符串
供应商 提供程序名称 'microsoft.aadiam/diagnosticSettings'
“Microsoft.Authorization/policyAssignments”
“Microsoft.OperationalInsights/solutions”
“Microsoft.OperationalInsights/workspaces”
“Microsoft.OperationalInsights/workspaces/datasources”
“Microsoft.OperationalInsights/workspaces/sharedKeys”
providerDisplayName 权限提供程序显示名称 字符串
requiredPermissions 连接器所需的权限 RequiredPermissions
范围 权限提供程序范围 “ResourceGroup”
“订阅”
“Workspace”

RequiredPermissions

名字 描述 价值
行动 操作权限 bool
删除 删除权限 bool
读取权限 bool
写入权限 bool

TIDataConnector

名字 描述 价值
数据连接器类型 “ThreatIntelligence”(必需)
性能 TI(威胁情报)数据连接器属性。 TIDataConnectorProperties

TIDataConnectorDataTypes

名字 描述 价值
指标 指示器连接的数据类型。 TIDataConnectorDataTypesIndicators(必需)

TIDataConnectorDataTypesIndicators

名字 描述 价值
描述是否启用此数据类型连接。 “Disabled”
“Enabled”(必需)

TIDataConnectorProperties

名字 描述 价值
dataTypes 连接器的可用数据类型。 TIDataConnectorDataTypes(必需)
tenantId 要连接到的租户 ID,并从中获取数据。 string (必需)
tipLookbackPeriod 要导入的源的回溯期。 字符串

TiTaxiiDataConnector

名字 描述 价值
数据连接器类型 “ThreatIntelligenceTaxii”(必需)
性能 威胁智能 TAXII 数据连接器属性。 TiTaxiiDataConnectorProperties

TiTaxiiDataConnectorDataTypes

名字 描述 价值
taxiiClient TAXII 连接器的数据类型。 TiTaxiiDataConnectorDataTypesTaxiiClient (必需)

TiTaxiiDataConnectorDataTypesTaxiiClient

名字 描述 价值
描述是否启用此数据类型连接。 “Disabled”
“Enabled”(必需)

TiTaxiiDataConnectorProperties

名字 描述 价值
collectionId TAXII 服务器的集合 ID。 字符串
dataTypes 威胁智能 TAXII 数据连接器的可用数据类型。 TiTaxiiDataConnectorDataTypes (必需)
friendlyName TAXII 服务器的友好名称。 字符串
密码 TAXII 服务器的密码。 字符串
pollingFrequency TAXII 服务器的轮询频率。 “OnceADay”
“OnceAMinute”
“OnceAnHour”(必需)
taxiiLookbackPeriod TAXII 服务器的回溯期。 字符串
taxiiServer TAXII 服务器的 API 根目录。 字符串
tenantId 要连接到的租户 ID,并从中获取数据。 string (必需)
userName TAXII 服务器的 userName。 字符串
workspaceId 工作区 ID。 字符串