你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn。
Microsoft.SecurityInsights dataConnectors 2021-03-01-preview
- 最新
- 2025-03-01
- 2025-01-01-preview
- 2024-10-01-preview
- 2024-09-01
- 2024-04-01-preview
- 2024-03-01
- 2024-01-01-preview
- 2023-12-01-preview
- 2023-11-01
- 2023-10-01-preview
- 2023-09-01-preview
- 2023-08-01-preview
- 2023-07-01-preview
- 2023-06-01-preview
- 2023-05-01-preview
- 2023-04-01-preview
- 2023-03-01-preview
- 2023-02-01
- 2023-02-01-preview
- 2022-12-01-preview
- 2022-11-01
- 2022-11-01-preview
- 2022-10-01-preview
- 2022-09-01-preview
- 2022-08-01
- 2022-08-01-preview
- 2022-07-01-preview
- 2022-06-01-preview
- 2022-05-01-preview
- 2022-04-01-preview
- 2022-01-01-preview
- 2021-10-01
- 2021-10-01-preview
- 2021-09-01-preview
- 2021-03-01-preview
- 2020-01-01
- 2019-01-01-preview
Bicep 资源定义
可以使用目标操作部署 dataConnectors 资源类型:
有关每个 API 版本中已更改属性的列表,请参阅 更改日志。
资源格式
若要创建 Microsoft.SecurityInsights/dataConnectors 资源,请将以下 Bicep 添加到模板。
resource symbolicname 'Microsoft.SecurityInsights/dataConnectors@2021-03-01-preview' = {
etag: 'string'
name: 'string'
kind: 'string'
// For remaining properties, see Microsoft.SecurityInsights/dataConnectors objects
}
Microsoft.SecurityInsights/dataConnectors 对象
设置 类型 属性以指定对象的类型。
对于 AmazonWebServicesCloudTrail,请使用:
{
kind: 'AmazonWebServicesCloudTrail'
properties: {
awsRoleArn: 'string'
dataTypes: {
logs: {
state: 'string'
}
}
}
}
对于 AzureActiveDirectory,请使用:
{
kind: 'AzureActiveDirectory'
properties: {
dataTypes: {
alerts: {
state: 'string'
}
}
tenantId: 'string'
}
}
对于 AzureAdvancedThreatProtection,请使用:
{
kind: 'AzureAdvancedThreatProtection'
properties: {
dataTypes: {
alerts: {
state: 'string'
}
}
tenantId: 'string'
}
}
若要 AzureSecurityCenter,请使用:
{
kind: 'AzureSecurityCenter'
properties: {
dataTypes: {
alerts: {
state: 'string'
}
}
subscriptionId: 'string'
}
}
对于 Dynamics365,请使用:
{
kind: 'Dynamics365'
properties: {
dataTypes: {
dynamics365CdsActivities: {
state: 'string'
}
}
tenantId: 'string'
}
}
对于 GenericUI,请使用:
{
kind: 'GenericUI'
properties: {
connectorUiConfig: {
availability: {
isPreview: bool
status: '1'
}
connectivityCriteria: [
{
type: 'string'
value: [
'string'
]
}
]
customImage: 'string'
dataTypes: [
{
lastDataReceivedQuery: 'string'
name: 'string'
}
]
descriptionMarkdown: 'string'
graphQueries: [
{
baseQuery: 'string'
legend: 'string'
metricName: 'string'
}
]
graphQueriesTableName: 'string'
instructionSteps: [
{
description: 'string'
instructions: [
{
parameters: any(...)
type: 'string'
}
]
title: 'string'
}
]
permissions: {
customs: [
{
description: 'string'
name: 'string'
}
]
resourceProvider: [
{
permissionsDisplayText: 'string'
provider: 'string'
providerDisplayName: 'string'
requiredPermissions: {
action: bool
delete: bool
read: bool
write: bool
}
scope: 'string'
}
]
}
publisher: 'string'
sampleQueries: [
{
description: 'string'
query: 'string'
}
]
title: 'string'
}
}
}
对于 MicrosoftCloudAppSecurity,请使用:
{
kind: 'MicrosoftCloudAppSecurity'
properties: {
dataTypes: {
alerts: {
state: 'string'
}
discoveryLogs: {
state: 'string'
}
}
tenantId: 'string'
}
}
对于 MicrosoftDefenderAdvancedThreatProtection,请使用:
{
kind: 'MicrosoftDefenderAdvancedThreatProtection'
properties: {
dataTypes: {
alerts: {
state: 'string'
}
}
tenantId: 'string'
}
}
对于 MicrosoftThreatIntelligence,请使用:
{
kind: 'MicrosoftThreatIntelligence'
properties: {
dataTypes: {
bingSafetyPhishingURL: {
lookbackPeriod: 'string'
state: 'string'
}
microsoftEmergingThreatFeed: {
lookbackPeriod: 'string'
state: 'string'
}
}
tenantId: 'string'
}
}
对于 MicrosoftThreatProtection,请使用:
{
kind: 'MicrosoftThreatProtection'
properties: {
dataTypes: {
incidents: {
state: 'string'
}
}
tenantId: 'string'
}
}
对于 Office365,请使用:
{
kind: 'Office365'
properties: {
dataTypes: {
exchange: {
state: 'string'
}
sharePoint: {
state: 'string'
}
teams: {
state: 'string'
}
}
tenantId: 'string'
}
}
对于 OfficeATP,请使用:
{
kind: 'OfficeATP'
properties: {
dataTypes: {
alerts: {
state: 'string'
}
}
tenantId: 'string'
}
}
对于 ThreatIntelligence,请使用:
{
kind: 'ThreatIntelligence'
properties: {
dataTypes: {
indicators: {
state: 'string'
}
}
tenantId: 'string'
tipLookbackPeriod: 'string'
}
}
对于 ThreatIntelligenceTaxii,请使用:
{
kind: 'ThreatIntelligenceTaxii'
properties: {
collectionId: 'string'
dataTypes: {
taxiiClient: {
state: 'string'
}
}
friendlyName: 'string'
password: 'string'
pollingFrequency: 'string'
taxiiLookbackPeriod: 'string'
taxiiServer: 'string'
tenantId: 'string'
userName: 'string'
workspaceId: 'string'
}
}
属性值
AADDataConnector
名字 | 描述 | 价值 |
---|---|---|
类 | 数据连接器类型 | “AzureActiveDirectory”(必需) |
性能 | AAD (Azure Active Directory) 数据连接器属性。 | AADDataConnectorProperties |
AADDataConnectorProperties
名字 | 描述 | 价值 |
---|---|---|
dataTypes | 连接器的可用数据类型。 | AlertsDataTypeOfDataConnector |
tenantId | 要连接到的租户 ID,并从中获取数据。 | string (必需) |
AatpDataConnector
名字 | 描述 | 价值 |
---|---|---|
类 | 数据连接器类型 | “AzureAdvancedThreatProtection”(必需) |
性能 | AATP (Azure 高级威胁防护)数据连接器属性。 | AatpDataConnectorProperties |
AatpDataConnectorProperties
名字 | 描述 | 价值 |
---|---|---|
dataTypes | 连接器的可用数据类型。 | AlertsDataTypeOfDataConnector |
tenantId | 要连接到的租户 ID,并从中获取数据。 | string (必需) |
AlertsDataTypeOfDataConnector
名字 | 描述 | 价值 |
---|---|---|
警报 | 警报数据类型连接。 | DataConnectorDataTypeCommon (必需) |
ASCDataConnector
名字 | 描述 | 价值 |
---|---|---|
类 | 数据连接器类型 | “AzureSecurityCenter”(必需) |
性能 | ASC(Azure 安全中心)数据连接器属性。 | ASCDataConnectorProperties |
ASCDataConnectorProperties
名字 | 描述 | 价值 |
---|---|---|
dataTypes | 连接器的可用数据类型。 | AlertsDataTypeOfDataConnector |
subscriptionId | 要连接到的订阅 ID,并从中获取数据。 | 字符串 |
可用性
名字 | 描述 | 价值 |
---|---|---|
isPreview | 将连接器设置为预览版 | bool |
地位 | 连接器可用性状态 | '1' |
AwsCloudTrailDataConnector
名字 | 描述 | 价值 |
---|---|---|
类 | 数据连接器类型 | “AmazonWebServicesCloudTrail”(必需) |
性能 | Amazon Web Services CloudTrail 数据连接器属性。 | AwsCloudTrailDataConnectorProperties |
AwsCloudTrailDataConnectorDataTypes
名字 | 描述 | 价值 |
---|---|---|
原木 | 记录数据类型。 | AwsCloudTrailDataConnectorDataTypesLogs(必需) |
AwsCloudTrailDataConnectorDataTypesLogs
名字 | 描述 | 价值 |
---|---|---|
州 | 描述是否启用此数据类型连接。 | “Disabled” “Enabled”(必需) |
AwsCloudTrailDataConnectorProperties
名字 | 描述 | 价值 |
---|---|---|
awsRoleArn | 用于访问 Aws 帐户的 Aws Role Arn(使用 CloudTrailReadOnly 策略)。 | 字符串 |
dataTypes | 连接器的可用数据类型。 | AwsCloudTrailDataConnectorDataTypes (必需) |
CodelessParameters
名字 | 描述 | 价值 |
---|---|---|
connectorUiConfig | 描述说明边栏选项卡的配置 | CodelessUiConnectorConfigProperties |
CodelessUiConnectorConfigProperties
名字 | 描述 | 价值 |
---|---|---|
可用性 | 连接器可用性状态 | 可用性(必需) |
connectivityCriteria | 定义连接器检查连接的方式 | CodelessUiConnectorConfigPropertiesConnectivityCriteriaItem[] (必需) |
customImage | 在 Azure Sentinel 的连接器库中显示连接器时要使用的可选自定义图像 | 字符串 |
dataTypes | 用于检查上次接收数据的数据类型 | CodelessUiConnectorConfigPropertiesDataTypesItem[] (必需) |
descriptionMarkdown | 连接器说明 | string (必需) |
graphQueries | 用于显示当前数据状态的图形查询 | CodelessUiConnectorConfigPropertiesGraphQueriesItem[] (必需) |
graphQueriesTableName | 连接器将数据插入到的表的名称 | string (必需) |
instructionSteps | 启用连接器的说明步骤 | CodelessUiConnectorConfigPropertiesInstructionStepsItem[] (必需) |
权限 | 连接器所需的权限 | 权限(必需) |
发行人 | 连接器发布者名称 | string (必需) |
sampleQueries | 连接器的示例查询 | CodelessUiConnectorConfigPropertiesSampleQueriesItem[] (必需) |
标题 | 连接器边栏选项卡标题 | string (必需) |
CodelessUiConnectorConfigPropertiesConnectivityCriteriaItem
名字 | 描述 | 价值 |
---|---|---|
类型 | 连接类型 | “IsConnectedQuery” |
价值 | 用于检查连接的查询 | string[] |
CodelessUiConnectorConfigPropertiesDataTypesItem
名字 | 描述 | 价值 |
---|---|---|
lastDataReceivedQuery | 查询指示收到的最后一个数据 | 字符串 |
名字 | 要显示在图形中的数据类型的名称。 可与 {{graphQueriesTableName}} 占位符一起使用 | 字符串 |
CodelessUiConnectorConfigPropertiesGraphQueriesItem
名字 | 描述 | 价值 |
---|---|---|
baseQuery | 图形的基本查询 | 字符串 |
传说 | 图形的图例 | 字符串 |
metricName | 查询正在检查的指标 | 字符串 |
CodelessUiConnectorConfigPropertiesInstructionStepsItem
名字 | 描述 | 价值 |
---|---|---|
描述 | 说明步骤说明 | 字符串 |
指示 | 说明步骤详细信息 | InstructionStepsInstructionsItem[] |
标题 | 说明步骤标题 | 字符串 |
CodelessUiConnectorConfigPropertiesSampleQueriesItem
名字 | 描述 | 价值 |
---|---|---|
描述 | 示例查询说明 | 字符串 |
查询 | 示例查询 | 字符串 |
CodelessUiDataConnector
名字 | 描述 | 价值 |
---|---|---|
类 | 数据连接器类型 | “GenericUI”(必需) |
性能 | 无代码 UI 数据连接器属性 | CodelessParameters |
DataConnectorDataTypeCommon
名字 | 描述 | 价值 |
---|---|---|
州 | 描述是否启用此数据类型连接。 | “Disabled” “Enabled”(必需) |
Dynamics365DataConnector
名字 | 描述 | 价值 |
---|---|---|
类 | 数据连接器类型 | “Dynamics365”(必需) |
性能 | Dynamics365 数据连接器属性。 | Dynamics365DataConnectorProperties |
Dynamics365DataConnectorDataTypes
名字 | 描述 | 价值 |
---|---|---|
dynamics365CdsActivities | Common Data Service 数据类型连接。 | Dynamics365DataConnectorDataTypesDynamics365CdsActivities (必需) |
Dynamics365DataConnectorDataTypesDynamics365CdsActivities
名字 | 描述 | 价值 |
---|---|---|
州 | 描述是否启用此数据类型连接。 | “Disabled” “Enabled”(必需) |
Dynamics365DataConnectorProperties
名字 | 描述 | 价值 |
---|---|---|
dataTypes | 连接器的可用数据类型。 | Dynamics365DataConnectorDataTypes (必需) |
tenantId | 要连接到的租户 ID,并从中获取数据。 | string (必需) |
InstructionStepsInstructionsItem
名字 | 描述 | 价值 |
---|---|---|
参数 | 设置的参数 | 任何 |
类型 | 设置的类型 | “CopyableLabel” “InfoMessage” “InstructionStepsGroup”(必需) |
McasDataConnector
名字 | 描述 | 价值 |
---|---|---|
类 | 数据连接器类型 | “MicrosoftCloudAppSecurity”(必需) |
性能 | MCAS(Microsoft Cloud App Security)数据连接器属性。 | McasDataConnectorProperties |
McasDataConnectorDataTypes
名字 | 描述 | 价值 |
---|---|---|
警报 | 警报数据类型连接。 | DataConnectorDataTypeCommon (必需) |
discoveryLogs | 发现日志数据类型连接。 | DataConnectorDataTypeCommon |
McasDataConnectorProperties
名字 | 描述 | 价值 |
---|---|---|
dataTypes | 连接器的可用数据类型。 | McasDataConnectorDataTypes (必需) |
tenantId | 要连接到的租户 ID,并从中获取数据。 | string (必需) |
MdatpDataConnector
名字 | 描述 | 价值 |
---|---|---|
类 | 数据连接器类型 | “MicrosoftDefenderAdvancedThreatProtection”(必需) |
性能 | MDATP(Microsoft Defender 高级威胁防护)数据连接器属性。 | MdatpDataConnectorProperties |
MdatpDataConnectorProperties
名字 | 描述 | 价值 |
---|---|---|
dataTypes | 连接器的可用数据类型。 | AlertsDataTypeOfDataConnector |
tenantId | 要连接到的租户 ID,并从中获取数据。 | string (必需) |
Microsoft.SecurityInsights/dataConnectors
名字 | 描述 | 价值 |
---|---|---|
etag | Azure 资源的 Etag | 字符串 |
类 | 对于 AwsCloudTrailDataConnector类型,设置为“AmazonWebServicesCloudTrail”。 对于 AADDataConnector类型,设置为“AzureActiveDirectory”。 对于 AatpDataConnector类型,设置为“AzureAdvancedThreatProtection”。 对于 ASCDataConnector类型,设置为“AzureSecurityCenter”。 对于 type Dynamics365DataConnector,设置为“Dynamics365”。 对于 type CodelessUiDataConnector,设置为“GenericUI”。 对于 McasDataConnector类型,设置为“MicrosoftCloudAppSecurity”。 对于 MdatpDataConnector,设置为“MicrosoftDefenderAdvancedThreatProtection”。 对于 MstiDataConnector类型,设置为“MicrosoftThreatIntelligence”。 对于 MTPDataConnector类型,设置为“MicrosoftThreatProtection”。 对于 OfficeDataConnector类型,设置为“Office365”。 对于 OfficeATPDataConnector,请设置为“OfficeATP”。 对于 TIDataConnector类型,设置为“ThreatIntelligence”。 对于类型 TiTaxiiDataConnector,设置为“ThreatIntelligenceTaxii”。 | “AmazonWebServicesCloudTrail” “AzureActiveDirectory” “AzureAdvancedThreatProtection” “AzureSecurityCenter” “Dynamics365” “GenericUI” “MicrosoftCloudAppSecurity” “MicrosoftDefenderAdvancedThreatProtection” “MicrosoftThreatIntelligence” “MicrosoftThreatProtection” “Office365” “OfficeATP” “ThreatIntelligence” “ThreatIntelligenceTaxii”(必需) |
名字 | 资源名称 | string (必需) |
范围 | 在与部署范围不同的范围内创建资源时使用。 | 将此属性设置为资源的符号名称,以应用 扩展资源。 |
MstiDataConnector
名字 | 描述 | 价值 |
---|---|---|
类 | 数据连接器类型 | “MicrosoftThreatIntelligence”(必需) |
性能 | Microsoft威胁智能数据连接器属性。 | MstiDataConnectorProperties |
MstiDataConnectorDataTypes
名字 | 描述 | 价值 |
---|---|---|
bingSafetyPhishingURL | Microsoft威胁情报平台数据连接器的数据类型。 | MstiDataConnectorDataTypesBingSafetyPhishingURL(必需) |
microsoftEmergingThreatFeed | Microsoft威胁情报平台数据连接器的数据类型。 | MstiDataConnectorDataTypesMicrosoftEmergingThreatFeed (必需) |
MstiDataConnectorDataTypesBingSafetyPhishingURL
名字 | 描述 | 价值 |
---|---|---|
lookbackPeriod | 回溯期 | string (必需) |
州 | 描述是否启用此数据类型连接。 | “Disabled” “Enabled”(必需) |
MstiDataConnectorDataTypesMicrosoftEmergingThreatFeed
名字 | 描述 | 价值 |
---|---|---|
lookbackPeriod | 回溯期 | string (必需) |
州 | 描述是否启用此数据类型连接。 | “Disabled” “Enabled”(必需) |
MstiDataConnectorProperties
名字 | 描述 | 价值 |
---|---|---|
dataTypes | 连接器的可用数据类型。 | MstiDataConnectorDataTypes(必需) |
tenantId | 要连接到的租户 ID,并从中获取数据。 | string (必需) |
MTPDataConnector
名字 | 描述 | 价值 |
---|---|---|
类 | 数据连接器类型 | “MicrosoftThreatProtection”(必需) |
性能 | MTP(Microsoft威胁防护)数据连接器属性。 | MTPDataConnectorProperties |
MTPDataConnectorDataTypes
名字 | 描述 | 价值 |
---|---|---|
事件 | Microsoft威胁防护平台数据连接器的数据类型。 | MTPDataConnectorDataTypesIncidents(必需) |
MTPDataConnectorDataTypesIncidents
名字 | 描述 | 价值 |
---|---|---|
州 | 描述是否启用此数据类型连接。 | “Disabled” “Enabled”(必需) |
MTPDataConnectorProperties
名字 | 描述 | 价值 |
---|---|---|
dataTypes | 连接器的可用数据类型。 | MTPDataConnectorDataTypes(必需) |
tenantId | 要连接到的租户 ID,并从中获取数据。 | string (必需) |
OfficeATPDataConnector
名字 | 描述 | 价值 |
---|---|---|
类 | 数据连接器类型 | “OfficeATP”(必需) |
性能 | OfficeATP(Office 365 高级威胁防护)数据连接器属性。 | OfficeATPDataConnectorProperties |
OfficeATPDataConnectorProperties
名字 | 描述 | 价值 |
---|---|---|
dataTypes | 连接器的可用数据类型。 | AlertsDataTypeOfDataConnector |
tenantId | 要连接到的租户 ID,并从中获取数据。 | string (必需) |
OfficeDataConnector
名字 | 描述 | 价值 |
---|---|---|
类 | 数据连接器类型 | “Office365”(必需) |
性能 | Office 数据连接器属性。 | OfficeDataConnectorProperties |
OfficeDataConnectorDataTypes
名字 | 描述 | 价值 |
---|---|---|
交换 | Exchange 数据类型连接。 | OfficeDataConnectorDataTypesExchange(必需) |
sharePoint | SharePoint 数据类型连接。 | OfficeDataConnectorDataTypesSharePoint(必需) |
团队 | Teams 数据类型连接。 | OfficeDataConnectorDataTypesTeams (必需) |
OfficeDataConnectorDataTypesExchange
名字 | 描述 | 价值 |
---|---|---|
州 | 描述是否启用此数据类型连接。 | “Disabled” “Enabled”(必需) |
OfficeDataConnectorDataTypesSharePoint
名字 | 描述 | 价值 |
---|---|---|
州 | 描述是否启用此数据类型连接。 | “Disabled” “Enabled”(必需) |
OfficeDataConnectorDataTypesTeams
名字 | 描述 | 价值 |
---|---|---|
州 | 描述是否启用此数据类型连接。 | “Disabled” “Enabled”(必需) |
OfficeDataConnectorProperties
名字 | 描述 | 价值 |
---|---|---|
dataTypes | 连接器的可用数据类型。 | OfficeDataConnectorDataTypes(必需) |
tenantId | 要连接到的租户 ID,并从中获取数据。 | string (必需) |
权限
名字 | 描述 | 价值 |
---|---|---|
海关 | 连接器所需的海关权限 | PermissionsCustomsItem[] |
resourceProvider | 连接器所需的资源提供程序权限 | PermissionsResourceProviderItem[] |
PermissionsCustomsItem
名字 | 描述 | 价值 |
---|---|---|
描述 | 海关权限说明 | 字符串 |
名字 | 海关权限名称 | 字符串 |
PermissionsResourceProviderItem
名字 | 描述 | 价值 |
---|---|---|
permissionsDisplayText | 权限说明文本 | 字符串 |
供应商 | 提供程序名称 | 'microsoft.aadiam/diagnosticSettings' “Microsoft.Authorization/policyAssignments” “Microsoft.OperationalInsights/solutions” “Microsoft.OperationalInsights/workspaces” “Microsoft.OperationalInsights/workspaces/datasources” “Microsoft.OperationalInsights/workspaces/sharedKeys” |
providerDisplayName | 权限提供程序显示名称 | 字符串 |
requiredPermissions | 连接器所需的权限 | RequiredPermissions |
范围 | 权限提供程序范围 | “ResourceGroup” “订阅” “Workspace” |
RequiredPermissions
名字 | 描述 | 价值 |
---|---|---|
行动 | 操作权限 | bool |
删除 | 删除权限 | bool |
读 | 读取权限 | bool |
写 | 写入权限 | bool |
TIDataConnector
名字 | 描述 | 价值 |
---|---|---|
类 | 数据连接器类型 | “ThreatIntelligence”(必需) |
性能 | TI(威胁情报)数据连接器属性。 | TIDataConnectorProperties |
TIDataConnectorDataTypes
名字 | 描述 | 价值 |
---|---|---|
指标 | 指示器连接的数据类型。 | TIDataConnectorDataTypesIndicators(必需) |
TIDataConnectorDataTypesIndicators
名字 | 描述 | 价值 |
---|---|---|
州 | 描述是否启用此数据类型连接。 | “Disabled” “Enabled”(必需) |
TIDataConnectorProperties
名字 | 描述 | 价值 |
---|---|---|
dataTypes | 连接器的可用数据类型。 | TIDataConnectorDataTypes(必需) |
tenantId | 要连接到的租户 ID,并从中获取数据。 | string (必需) |
tipLookbackPeriod | 要导入的源的回溯期。 | 字符串 |
TiTaxiiDataConnector
名字 | 描述 | 价值 |
---|---|---|
类 | 数据连接器类型 | “ThreatIntelligenceTaxii”(必需) |
性能 | 威胁智能 TAXII 数据连接器属性。 | TiTaxiiDataConnectorProperties |
TiTaxiiDataConnectorDataTypes
名字 | 描述 | 价值 |
---|---|---|
taxiiClient | TAXII 连接器的数据类型。 | TiTaxiiDataConnectorDataTypesTaxiiClient (必需) |
TiTaxiiDataConnectorDataTypesTaxiiClient
名字 | 描述 | 价值 |
---|---|---|
州 | 描述是否启用此数据类型连接。 | “Disabled” “Enabled”(必需) |
TiTaxiiDataConnectorProperties
名字 | 描述 | 价值 |
---|---|---|
collectionId | TAXII 服务器的集合 ID。 | 字符串 |
dataTypes | 威胁智能 TAXII 数据连接器的可用数据类型。 | TiTaxiiDataConnectorDataTypes (必需) |
friendlyName | TAXII 服务器的友好名称。 | 字符串 |
密码 | TAXII 服务器的密码。 | 字符串 |
pollingFrequency | TAXII 服务器的轮询频率。 | “OnceADay” “OnceAMinute” “OnceAnHour”(必需) |
taxiiLookbackPeriod | TAXII 服务器的回溯期。 | 字符串 |
taxiiServer | TAXII 服务器的 API 根目录。 | 字符串 |
tenantId | 要连接到的租户 ID,并从中获取数据。 | string (必需) |
userName | TAXII 服务器的 userName。 | 字符串 |
workspaceId | 工作区 ID。 | 字符串 |
ARM 模板资源定义
可以使用目标操作部署 dataConnectors 资源类型:
有关每个 API 版本中已更改属性的列表,请参阅 更改日志。
资源格式
若要创建 Microsoft.SecurityInsights/dataConnectors 资源,请将以下 JSON 添加到模板。
{
"etag": "string",
"name": "string",
"kind": "string"
// For remaining properties, see Microsoft.SecurityInsights/dataConnectors objects
}
Microsoft.SecurityInsights/dataConnectors 对象
设置 类型 属性以指定对象的类型。
对于 AmazonWebServicesCloudTrail,请使用:
{
"kind": "AmazonWebServicesCloudTrail",
"properties": {
"awsRoleArn": "string",
"dataTypes": {
"logs": {
"state": "string"
}
}
}
}
对于 AzureActiveDirectory,请使用:
{
"kind": "AzureActiveDirectory",
"properties": {
"dataTypes": {
"alerts": {
"state": "string"
}
},
"tenantId": "string"
}
}
对于 AzureAdvancedThreatProtection,请使用:
{
"kind": "AzureAdvancedThreatProtection",
"properties": {
"dataTypes": {
"alerts": {
"state": "string"
}
},
"tenantId": "string"
}
}
若要 AzureSecurityCenter,请使用:
{
"kind": "AzureSecurityCenter",
"properties": {
"dataTypes": {
"alerts": {
"state": "string"
}
},
"subscriptionId": "string"
}
}
对于 Dynamics365,请使用:
{
"kind": "Dynamics365",
"properties": {
"dataTypes": {
"dynamics365CdsActivities": {
"state": "string"
}
},
"tenantId": "string"
}
}
对于 GenericUI,请使用:
{
"kind": "GenericUI",
"properties": {
"connectorUiConfig": {
"availability": {
"isPreview": "bool",
"status": "1"
},
"connectivityCriteria": [
{
"type": "string",
"value": [ "string" ]
}
],
"customImage": "string",
"dataTypes": [
{
"lastDataReceivedQuery": "string",
"name": "string"
}
],
"descriptionMarkdown": "string",
"graphQueries": [
{
"baseQuery": "string",
"legend": "string",
"metricName": "string"
}
],
"graphQueriesTableName": "string",
"instructionSteps": [
{
"description": "string",
"instructions": [
{
"parameters": {},
"type": "string"
}
],
"title": "string"
}
],
"permissions": {
"customs": [
{
"description": "string",
"name": "string"
}
],
"resourceProvider": [
{
"permissionsDisplayText": "string",
"provider": "string",
"providerDisplayName": "string",
"requiredPermissions": {
"action": "bool",
"delete": "bool",
"read": "bool",
"write": "bool"
},
"scope": "string"
}
]
},
"publisher": "string",
"sampleQueries": [
{
"description": "string",
"query": "string"
}
],
"title": "string"
}
}
}
对于 MicrosoftCloudAppSecurity,请使用:
{
"kind": "MicrosoftCloudAppSecurity",
"properties": {
"dataTypes": {
"alerts": {
"state": "string"
},
"discoveryLogs": {
"state": "string"
}
},
"tenantId": "string"
}
}
对于 MicrosoftDefenderAdvancedThreatProtection,请使用:
{
"kind": "MicrosoftDefenderAdvancedThreatProtection",
"properties": {
"dataTypes": {
"alerts": {
"state": "string"
}
},
"tenantId": "string"
}
}
对于 MicrosoftThreatIntelligence,请使用:
{
"kind": "MicrosoftThreatIntelligence",
"properties": {
"dataTypes": {
"bingSafetyPhishingURL": {
"lookbackPeriod": "string",
"state": "string"
},
"microsoftEmergingThreatFeed": {
"lookbackPeriod": "string",
"state": "string"
}
},
"tenantId": "string"
}
}
对于 MicrosoftThreatProtection,请使用:
{
"kind": "MicrosoftThreatProtection",
"properties": {
"dataTypes": {
"incidents": {
"state": "string"
}
},
"tenantId": "string"
}
}
对于 Office365,请使用:
{
"kind": "Office365",
"properties": {
"dataTypes": {
"exchange": {
"state": "string"
},
"sharePoint": {
"state": "string"
},
"teams": {
"state": "string"
}
},
"tenantId": "string"
}
}
对于 OfficeATP,请使用:
{
"kind": "OfficeATP",
"properties": {
"dataTypes": {
"alerts": {
"state": "string"
}
},
"tenantId": "string"
}
}
对于 ThreatIntelligence,请使用:
{
"kind": "ThreatIntelligence",
"properties": {
"dataTypes": {
"indicators": {
"state": "string"
}
},
"tenantId": "string",
"tipLookbackPeriod": "string"
}
}
对于 ThreatIntelligenceTaxii,请使用:
{
"kind": "ThreatIntelligenceTaxii",
"properties": {
"collectionId": "string",
"dataTypes": {
"taxiiClient": {
"state": "string"
}
},
"friendlyName": "string",
"password": "string",
"pollingFrequency": "string",
"taxiiLookbackPeriod": "string",
"taxiiServer": "string",
"tenantId": "string",
"userName": "string",
"workspaceId": "string"
}
}
属性值
AADDataConnector
名字 | 描述 | 价值 |
---|---|---|
类 | 数据连接器类型 | “AzureActiveDirectory”(必需) |
性能 | AAD (Azure Active Directory) 数据连接器属性。 | AADDataConnectorProperties |
AADDataConnectorProperties
名字 | 描述 | 价值 |
---|---|---|
dataTypes | 连接器的可用数据类型。 | AlertsDataTypeOfDataConnector |
tenantId | 要连接到的租户 ID,并从中获取数据。 | string (必需) |
AatpDataConnector
名字 | 描述 | 价值 |
---|---|---|
类 | 数据连接器类型 | “AzureAdvancedThreatProtection”(必需) |
性能 | AATP (Azure 高级威胁防护)数据连接器属性。 | AatpDataConnectorProperties |
AatpDataConnectorProperties
名字 | 描述 | 价值 |
---|---|---|
dataTypes | 连接器的可用数据类型。 | AlertsDataTypeOfDataConnector |
tenantId | 要连接到的租户 ID,并从中获取数据。 | string (必需) |
AlertsDataTypeOfDataConnector
名字 | 描述 | 价值 |
---|---|---|
警报 | 警报数据类型连接。 | DataConnectorDataTypeCommon (必需) |
ASCDataConnector
名字 | 描述 | 价值 |
---|---|---|
类 | 数据连接器类型 | “AzureSecurityCenter”(必需) |
性能 | ASC(Azure 安全中心)数据连接器属性。 | ASCDataConnectorProperties |
ASCDataConnectorProperties
名字 | 描述 | 价值 |
---|---|---|
dataTypes | 连接器的可用数据类型。 | AlertsDataTypeOfDataConnector |
subscriptionId | 要连接到的订阅 ID,并从中获取数据。 | 字符串 |
可用性
名字 | 描述 | 价值 |
---|---|---|
isPreview | 将连接器设置为预览版 | bool |
地位 | 连接器可用性状态 | '1' |
AwsCloudTrailDataConnector
名字 | 描述 | 价值 |
---|---|---|
类 | 数据连接器类型 | “AmazonWebServicesCloudTrail”(必需) |
性能 | Amazon Web Services CloudTrail 数据连接器属性。 | AwsCloudTrailDataConnectorProperties |
AwsCloudTrailDataConnectorDataTypes
名字 | 描述 | 价值 |
---|---|---|
原木 | 记录数据类型。 | AwsCloudTrailDataConnectorDataTypesLogs(必需) |
AwsCloudTrailDataConnectorDataTypesLogs
名字 | 描述 | 价值 |
---|---|---|
州 | 描述是否启用此数据类型连接。 | “Disabled” “Enabled”(必需) |
AwsCloudTrailDataConnectorProperties
名字 | 描述 | 价值 |
---|---|---|
awsRoleArn | 用于访问 Aws 帐户的 Aws Role Arn(使用 CloudTrailReadOnly 策略)。 | 字符串 |
dataTypes | 连接器的可用数据类型。 | AwsCloudTrailDataConnectorDataTypes (必需) |
CodelessParameters
名字 | 描述 | 价值 |
---|---|---|
connectorUiConfig | 描述说明边栏选项卡的配置 | CodelessUiConnectorConfigProperties |
CodelessUiConnectorConfigProperties
名字 | 描述 | 价值 |
---|---|---|
可用性 | 连接器可用性状态 | 可用性(必需) |
connectivityCriteria | 定义连接器检查连接的方式 | CodelessUiConnectorConfigPropertiesConnectivityCriteriaItem[] (必需) |
customImage | 在 Azure Sentinel 的连接器库中显示连接器时要使用的可选自定义图像 | 字符串 |
dataTypes | 用于检查上次接收数据的数据类型 | CodelessUiConnectorConfigPropertiesDataTypesItem[] (必需) |
descriptionMarkdown | 连接器说明 | string (必需) |
graphQueries | 用于显示当前数据状态的图形查询 | CodelessUiConnectorConfigPropertiesGraphQueriesItem[] (必需) |
graphQueriesTableName | 连接器将数据插入到的表的名称 | string (必需) |
instructionSteps | 启用连接器的说明步骤 | CodelessUiConnectorConfigPropertiesInstructionStepsItem[] (必需) |
权限 | 连接器所需的权限 | 权限(必需) |
发行人 | 连接器发布者名称 | string (必需) |
sampleQueries | 连接器的示例查询 | CodelessUiConnectorConfigPropertiesSampleQueriesItem[] (必需) |
标题 | 连接器边栏选项卡标题 | string (必需) |
CodelessUiConnectorConfigPropertiesConnectivityCriteriaItem
名字 | 描述 | 价值 |
---|---|---|
类型 | 连接类型 | “IsConnectedQuery” |
价值 | 用于检查连接的查询 | string[] |
CodelessUiConnectorConfigPropertiesDataTypesItem
名字 | 描述 | 价值 |
---|---|---|
lastDataReceivedQuery | 查询指示收到的最后一个数据 | 字符串 |
名字 | 要显示在图形中的数据类型的名称。 可与 {{graphQueriesTableName}} 占位符一起使用 | 字符串 |
CodelessUiConnectorConfigPropertiesGraphQueriesItem
名字 | 描述 | 价值 |
---|---|---|
baseQuery | 图形的基本查询 | 字符串 |
传说 | 图形的图例 | 字符串 |
metricName | 查询正在检查的指标 | 字符串 |
CodelessUiConnectorConfigPropertiesInstructionStepsItem
名字 | 描述 | 价值 |
---|---|---|
描述 | 说明步骤说明 | 字符串 |
指示 | 说明步骤详细信息 | InstructionStepsInstructionsItem[] |
标题 | 说明步骤标题 | 字符串 |
CodelessUiConnectorConfigPropertiesSampleQueriesItem
名字 | 描述 | 价值 |
---|---|---|
描述 | 示例查询说明 | 字符串 |
查询 | 示例查询 | 字符串 |
CodelessUiDataConnector
名字 | 描述 | 价值 |
---|---|---|
类 | 数据连接器类型 | “GenericUI”(必需) |
性能 | 无代码 UI 数据连接器属性 | CodelessParameters |
DataConnectorDataTypeCommon
名字 | 描述 | 价值 |
---|---|---|
州 | 描述是否启用此数据类型连接。 | “Disabled” “Enabled”(必需) |
Dynamics365DataConnector
名字 | 描述 | 价值 |
---|---|---|
类 | 数据连接器类型 | “Dynamics365”(必需) |
性能 | Dynamics365 数据连接器属性。 | Dynamics365DataConnectorProperties |
Dynamics365DataConnectorDataTypes
名字 | 描述 | 价值 |
---|---|---|
dynamics365CdsActivities | Common Data Service 数据类型连接。 | Dynamics365DataConnectorDataTypesDynamics365CdsActivities (必需) |
Dynamics365DataConnectorDataTypesDynamics365CdsActivities
名字 | 描述 | 价值 |
---|---|---|
州 | 描述是否启用此数据类型连接。 | “Disabled” “Enabled”(必需) |
Dynamics365DataConnectorProperties
名字 | 描述 | 价值 |
---|---|---|
dataTypes | 连接器的可用数据类型。 | Dynamics365DataConnectorDataTypes (必需) |
tenantId | 要连接到的租户 ID,并从中获取数据。 | string (必需) |
InstructionStepsInstructionsItem
名字 | 描述 | 价值 |
---|---|---|
参数 | 设置的参数 | 任何 |
类型 | 设置的类型 | “CopyableLabel” “InfoMessage” “InstructionStepsGroup”(必需) |
McasDataConnector
名字 | 描述 | 价值 |
---|---|---|
类 | 数据连接器类型 | “MicrosoftCloudAppSecurity”(必需) |
性能 | MCAS(Microsoft Cloud App Security)数据连接器属性。 | McasDataConnectorProperties |
McasDataConnectorDataTypes
名字 | 描述 | 价值 |
---|---|---|
警报 | 警报数据类型连接。 | DataConnectorDataTypeCommon (必需) |
discoveryLogs | 发现日志数据类型连接。 | DataConnectorDataTypeCommon |
McasDataConnectorProperties
名字 | 描述 | 价值 |
---|---|---|
dataTypes | 连接器的可用数据类型。 | McasDataConnectorDataTypes (必需) |
tenantId | 要连接到的租户 ID,并从中获取数据。 | string (必需) |
MdatpDataConnector
名字 | 描述 | 价值 |
---|---|---|
类 | 数据连接器类型 | “MicrosoftDefenderAdvancedThreatProtection”(必需) |
性能 | MDATP(Microsoft Defender 高级威胁防护)数据连接器属性。 | MdatpDataConnectorProperties |
MdatpDataConnectorProperties
名字 | 描述 | 价值 |
---|---|---|
dataTypes | 连接器的可用数据类型。 | AlertsDataTypeOfDataConnector |
tenantId | 要连接到的租户 ID,并从中获取数据。 | string (必需) |
Microsoft.SecurityInsights/dataConnectors
名字 | 描述 | 价值 |
---|---|---|
apiVersion | API 版本 | '2021-03-01-preview' |
etag | Azure 资源的 Etag | 字符串 |
类 | 对于 AwsCloudTrailDataConnector类型,设置为“AmazonWebServicesCloudTrail”。 对于 AADDataConnector类型,设置为“AzureActiveDirectory”。 对于 AatpDataConnector类型,设置为“AzureAdvancedThreatProtection”。 对于 ASCDataConnector类型,设置为“AzureSecurityCenter”。 对于 type Dynamics365DataConnector,设置为“Dynamics365”。 对于 type CodelessUiDataConnector,设置为“GenericUI”。 对于 McasDataConnector类型,设置为“MicrosoftCloudAppSecurity”。 对于 MdatpDataConnector,设置为“MicrosoftDefenderAdvancedThreatProtection”。 对于 MstiDataConnector类型,设置为“MicrosoftThreatIntelligence”。 对于 MTPDataConnector类型,设置为“MicrosoftThreatProtection”。 对于 OfficeDataConnector类型,设置为“Office365”。 对于 OfficeATPDataConnector,请设置为“OfficeATP”。 对于 TIDataConnector类型,设置为“ThreatIntelligence”。 对于类型 TiTaxiiDataConnector,设置为“ThreatIntelligenceTaxii”。 | “AmazonWebServicesCloudTrail” “AzureActiveDirectory” “AzureAdvancedThreatProtection” “AzureSecurityCenter” “Dynamics365” “GenericUI” “MicrosoftCloudAppSecurity” “MicrosoftDefenderAdvancedThreatProtection” “MicrosoftThreatIntelligence” “MicrosoftThreatProtection” “Office365” “OfficeATP” “ThreatIntelligence” “ThreatIntelligenceTaxii”(必需) |
名字 | 资源名称 | string (必需) |
类型 | 资源类型 | “Microsoft.SecurityInsights/dataConnectors” |
MstiDataConnector
名字 | 描述 | 价值 |
---|---|---|
类 | 数据连接器类型 | “MicrosoftThreatIntelligence”(必需) |
性能 | Microsoft威胁智能数据连接器属性。 | MstiDataConnectorProperties |
MstiDataConnectorDataTypes
名字 | 描述 | 价值 |
---|---|---|
bingSafetyPhishingURL | Microsoft威胁情报平台数据连接器的数据类型。 | MstiDataConnectorDataTypesBingSafetyPhishingURL(必需) |
microsoftEmergingThreatFeed | Microsoft威胁情报平台数据连接器的数据类型。 | MstiDataConnectorDataTypesMicrosoftEmergingThreatFeed (必需) |
MstiDataConnectorDataTypesBingSafetyPhishingURL
名字 | 描述 | 价值 |
---|---|---|
lookbackPeriod | 回溯期 | string (必需) |
州 | 描述是否启用此数据类型连接。 | “Disabled” “Enabled”(必需) |
MstiDataConnectorDataTypesMicrosoftEmergingThreatFeed
名字 | 描述 | 价值 |
---|---|---|
lookbackPeriod | 回溯期 | string (必需) |
州 | 描述是否启用此数据类型连接。 | “Disabled” “Enabled”(必需) |
MstiDataConnectorProperties
名字 | 描述 | 价值 |
---|---|---|
dataTypes | 连接器的可用数据类型。 | MstiDataConnectorDataTypes(必需) |
tenantId | 要连接到的租户 ID,并从中获取数据。 | string (必需) |
MTPDataConnector
名字 | 描述 | 价值 |
---|---|---|
类 | 数据连接器类型 | “MicrosoftThreatProtection”(必需) |
性能 | MTP(Microsoft威胁防护)数据连接器属性。 | MTPDataConnectorProperties |
MTPDataConnectorDataTypes
名字 | 描述 | 价值 |
---|---|---|
事件 | Microsoft威胁防护平台数据连接器的数据类型。 | MTPDataConnectorDataTypesIncidents(必需) |
MTPDataConnectorDataTypesIncidents
名字 | 描述 | 价值 |
---|---|---|
州 | 描述是否启用此数据类型连接。 | “Disabled” “Enabled”(必需) |
MTPDataConnectorProperties
名字 | 描述 | 价值 |
---|---|---|
dataTypes | 连接器的可用数据类型。 | MTPDataConnectorDataTypes(必需) |
tenantId | 要连接到的租户 ID,并从中获取数据。 | string (必需) |
OfficeATPDataConnector
名字 | 描述 | 价值 |
---|---|---|
类 | 数据连接器类型 | “OfficeATP”(必需) |
性能 | OfficeATP(Office 365 高级威胁防护)数据连接器属性。 | OfficeATPDataConnectorProperties |
OfficeATPDataConnectorProperties
名字 | 描述 | 价值 |
---|---|---|
dataTypes | 连接器的可用数据类型。 | AlertsDataTypeOfDataConnector |
tenantId | 要连接到的租户 ID,并从中获取数据。 | string (必需) |
OfficeDataConnector
名字 | 描述 | 价值 |
---|---|---|
类 | 数据连接器类型 | “Office365”(必需) |
性能 | Office 数据连接器属性。 | OfficeDataConnectorProperties |
OfficeDataConnectorDataTypes
名字 | 描述 | 价值 |
---|---|---|
交换 | Exchange 数据类型连接。 | OfficeDataConnectorDataTypesExchange(必需) |
sharePoint | SharePoint 数据类型连接。 | OfficeDataConnectorDataTypesSharePoint(必需) |
团队 | Teams 数据类型连接。 | OfficeDataConnectorDataTypesTeams (必需) |
OfficeDataConnectorDataTypesExchange
名字 | 描述 | 价值 |
---|---|---|
州 | 描述是否启用此数据类型连接。 | “Disabled” “Enabled”(必需) |
OfficeDataConnectorDataTypesSharePoint
名字 | 描述 | 价值 |
---|---|---|
州 | 描述是否启用此数据类型连接。 | “Disabled” “Enabled”(必需) |
OfficeDataConnectorDataTypesTeams
名字 | 描述 | 价值 |
---|---|---|
州 | 描述是否启用此数据类型连接。 | “Disabled” “Enabled”(必需) |
OfficeDataConnectorProperties
名字 | 描述 | 价值 |
---|---|---|
dataTypes | 连接器的可用数据类型。 | OfficeDataConnectorDataTypes(必需) |
tenantId | 要连接到的租户 ID,并从中获取数据。 | string (必需) |
权限
名字 | 描述 | 价值 |
---|---|---|
海关 | 连接器所需的海关权限 | PermissionsCustomsItem[] |
resourceProvider | 连接器所需的资源提供程序权限 | PermissionsResourceProviderItem[] |
PermissionsCustomsItem
名字 | 描述 | 价值 |
---|---|---|
描述 | 海关权限说明 | 字符串 |
名字 | 海关权限名称 | 字符串 |
PermissionsResourceProviderItem
名字 | 描述 | 价值 |
---|---|---|
permissionsDisplayText | 权限说明文本 | 字符串 |
供应商 | 提供程序名称 | 'microsoft.aadiam/diagnosticSettings' “Microsoft.Authorization/policyAssignments” “Microsoft.OperationalInsights/solutions” “Microsoft.OperationalInsights/workspaces” “Microsoft.OperationalInsights/workspaces/datasources” “Microsoft.OperationalInsights/workspaces/sharedKeys” |
providerDisplayName | 权限提供程序显示名称 | 字符串 |
requiredPermissions | 连接器所需的权限 | RequiredPermissions |
范围 | 权限提供程序范围 | “ResourceGroup” “订阅” “Workspace” |
RequiredPermissions
名字 | 描述 | 价值 |
---|---|---|
行动 | 操作权限 | bool |
删除 | 删除权限 | bool |
读 | 读取权限 | bool |
写 | 写入权限 | bool |
TIDataConnector
名字 | 描述 | 价值 |
---|---|---|
类 | 数据连接器类型 | “ThreatIntelligence”(必需) |
性能 | TI(威胁情报)数据连接器属性。 | TIDataConnectorProperties |
TIDataConnectorDataTypes
名字 | 描述 | 价值 |
---|---|---|
指标 | 指示器连接的数据类型。 | TIDataConnectorDataTypesIndicators(必需) |
TIDataConnectorDataTypesIndicators
名字 | 描述 | 价值 |
---|---|---|
州 | 描述是否启用此数据类型连接。 | “Disabled” “Enabled”(必需) |
TIDataConnectorProperties
名字 | 描述 | 价值 |
---|---|---|
dataTypes | 连接器的可用数据类型。 | TIDataConnectorDataTypes(必需) |
tenantId | 要连接到的租户 ID,并从中获取数据。 | string (必需) |
tipLookbackPeriod | 要导入的源的回溯期。 | 字符串 |
TiTaxiiDataConnector
名字 | 描述 | 价值 |
---|---|---|
类 | 数据连接器类型 | “ThreatIntelligenceTaxii”(必需) |
性能 | 威胁智能 TAXII 数据连接器属性。 | TiTaxiiDataConnectorProperties |
TiTaxiiDataConnectorDataTypes
名字 | 描述 | 价值 |
---|---|---|
taxiiClient | TAXII 连接器的数据类型。 | TiTaxiiDataConnectorDataTypesTaxiiClient (必需) |
TiTaxiiDataConnectorDataTypesTaxiiClient
名字 | 描述 | 价值 |
---|---|---|
州 | 描述是否启用此数据类型连接。 | “Disabled” “Enabled”(必需) |
TiTaxiiDataConnectorProperties
名字 | 描述 | 价值 |
---|---|---|
collectionId | TAXII 服务器的集合 ID。 | 字符串 |
dataTypes | 威胁智能 TAXII 数据连接器的可用数据类型。 | TiTaxiiDataConnectorDataTypes (必需) |
friendlyName | TAXII 服务器的友好名称。 | 字符串 |
密码 | TAXII 服务器的密码。 | 字符串 |
pollingFrequency | TAXII 服务器的轮询频率。 | “OnceADay” “OnceAMinute” “OnceAnHour”(必需) |
taxiiLookbackPeriod | TAXII 服务器的回溯期。 | 字符串 |
taxiiServer | TAXII 服务器的 API 根目录。 | 字符串 |
tenantId | 要连接到的租户 ID,并从中获取数据。 | string (必需) |
userName | TAXII 服务器的 userName。 | 字符串 |
workspaceId | 工作区 ID。 | 字符串 |
用法示例
Terraform (AzAPI 提供程序)资源定义
可以使用目标操作部署 dataConnectors 资源类型:
有关每个 API 版本中已更改属性的列表,请参阅 更改日志。
资源格式
若要创建 Microsoft.SecurityInsights/dataConnectors 资源,请将以下 Terraform 添加到模板。
resource "azapi_resource" "symbolicname" {
etag = "string"
name = "string"
kind = "string"
// For remaining properties, see Microsoft.SecurityInsights/dataConnectors objects
}
Microsoft.SecurityInsights/dataConnectors 对象
设置 类型 属性以指定对象的类型。
对于 AmazonWebServicesCloudTrail,请使用:
{
kind = "AmazonWebServicesCloudTrail"
properties = {
awsRoleArn = "string"
dataTypes = {
logs = {
state = "string"
}
}
}
}
对于 AzureActiveDirectory,请使用:
{
kind = "AzureActiveDirectory"
properties = {
dataTypes = {
alerts = {
state = "string"
}
}
tenantId = "string"
}
}
对于 AzureAdvancedThreatProtection,请使用:
{
kind = "AzureAdvancedThreatProtection"
properties = {
dataTypes = {
alerts = {
state = "string"
}
}
tenantId = "string"
}
}
若要 AzureSecurityCenter,请使用:
{
kind = "AzureSecurityCenter"
properties = {
dataTypes = {
alerts = {
state = "string"
}
}
subscriptionId = "string"
}
}
对于 Dynamics365,请使用:
{
kind = "Dynamics365"
properties = {
dataTypes = {
dynamics365CdsActivities = {
state = "string"
}
}
tenantId = "string"
}
}
对于 GenericUI,请使用:
{
kind = "GenericUI"
properties = {
connectorUiConfig = {
availability = {
isPreview = bool
status = "1"
}
connectivityCriteria = [
{
type = "string"
value = [
"string"
]
}
]
customImage = "string"
dataTypes = [
{
lastDataReceivedQuery = "string"
name = "string"
}
]
descriptionMarkdown = "string"
graphQueries = [
{
baseQuery = "string"
legend = "string"
metricName = "string"
}
]
graphQueriesTableName = "string"
instructionSteps = [
{
description = "string"
instructions = [
{
parameters = ?
type = "string"
}
]
title = "string"
}
]
permissions = {
customs = [
{
description = "string"
name = "string"
}
]
resourceProvider = [
{
permissionsDisplayText = "string"
provider = "string"
providerDisplayName = "string"
requiredPermissions = {
action = bool
delete = bool
read = bool
write = bool
}
scope = "string"
}
]
}
publisher = "string"
sampleQueries = [
{
description = "string"
query = "string"
}
]
title = "string"
}
}
}
对于 MicrosoftCloudAppSecurity,请使用:
{
kind = "MicrosoftCloudAppSecurity"
properties = {
dataTypes = {
alerts = {
state = "string"
}
discoveryLogs = {
state = "string"
}
}
tenantId = "string"
}
}
对于 MicrosoftDefenderAdvancedThreatProtection,请使用:
{
kind = "MicrosoftDefenderAdvancedThreatProtection"
properties = {
dataTypes = {
alerts = {
state = "string"
}
}
tenantId = "string"
}
}
对于 MicrosoftThreatIntelligence,请使用:
{
kind = "MicrosoftThreatIntelligence"
properties = {
dataTypes = {
bingSafetyPhishingURL = {
lookbackPeriod = "string"
state = "string"
}
microsoftEmergingThreatFeed = {
lookbackPeriod = "string"
state = "string"
}
}
tenantId = "string"
}
}
对于 MicrosoftThreatProtection,请使用:
{
kind = "MicrosoftThreatProtection"
properties = {
dataTypes = {
incidents = {
state = "string"
}
}
tenantId = "string"
}
}
对于 Office365,请使用:
{
kind = "Office365"
properties = {
dataTypes = {
exchange = {
state = "string"
}
sharePoint = {
state = "string"
}
teams = {
state = "string"
}
}
tenantId = "string"
}
}
对于 OfficeATP,请使用:
{
kind = "OfficeATP"
properties = {
dataTypes = {
alerts = {
state = "string"
}
}
tenantId = "string"
}
}
对于 ThreatIntelligence,请使用:
{
kind = "ThreatIntelligence"
properties = {
dataTypes = {
indicators = {
state = "string"
}
}
tenantId = "string"
tipLookbackPeriod = "string"
}
}
对于 ThreatIntelligenceTaxii,请使用:
{
kind = "ThreatIntelligenceTaxii"
properties = {
collectionId = "string"
dataTypes = {
taxiiClient = {
state = "string"
}
}
friendlyName = "string"
password = "string"
pollingFrequency = "string"
taxiiLookbackPeriod = "string"
taxiiServer = "string"
tenantId = "string"
userName = "string"
workspaceId = "string"
}
}
属性值
AADDataConnector
名字 | 描述 | 价值 |
---|---|---|
类 | 数据连接器类型 | “AzureActiveDirectory”(必需) |
性能 | AAD (Azure Active Directory) 数据连接器属性。 | AADDataConnectorProperties |
AADDataConnectorProperties
名字 | 描述 | 价值 |
---|---|---|
dataTypes | 连接器的可用数据类型。 | AlertsDataTypeOfDataConnector |
tenantId | 要连接到的租户 ID,并从中获取数据。 | string (必需) |
AatpDataConnector
名字 | 描述 | 价值 |
---|---|---|
类 | 数据连接器类型 | “AzureAdvancedThreatProtection”(必需) |
性能 | AATP (Azure 高级威胁防护)数据连接器属性。 | AatpDataConnectorProperties |
AatpDataConnectorProperties
名字 | 描述 | 价值 |
---|---|---|
dataTypes | 连接器的可用数据类型。 | AlertsDataTypeOfDataConnector |
tenantId | 要连接到的租户 ID,并从中获取数据。 | string (必需) |
AlertsDataTypeOfDataConnector
名字 | 描述 | 价值 |
---|---|---|
警报 | 警报数据类型连接。 | DataConnectorDataTypeCommon (必需) |
ASCDataConnector
名字 | 描述 | 价值 |
---|---|---|
类 | 数据连接器类型 | “AzureSecurityCenter”(必需) |
性能 | ASC(Azure 安全中心)数据连接器属性。 | ASCDataConnectorProperties |
ASCDataConnectorProperties
名字 | 描述 | 价值 |
---|---|---|
dataTypes | 连接器的可用数据类型。 | AlertsDataTypeOfDataConnector |
subscriptionId | 要连接到的订阅 ID,并从中获取数据。 | 字符串 |
可用性
名字 | 描述 | 价值 |
---|---|---|
isPreview | 将连接器设置为预览版 | bool |
地位 | 连接器可用性状态 | '1' |
AwsCloudTrailDataConnector
名字 | 描述 | 价值 |
---|---|---|
类 | 数据连接器类型 | “AmazonWebServicesCloudTrail”(必需) |
性能 | Amazon Web Services CloudTrail 数据连接器属性。 | AwsCloudTrailDataConnectorProperties |
AwsCloudTrailDataConnectorDataTypes
名字 | 描述 | 价值 |
---|---|---|
原木 | 记录数据类型。 | AwsCloudTrailDataConnectorDataTypesLogs(必需) |
AwsCloudTrailDataConnectorDataTypesLogs
名字 | 描述 | 价值 |
---|---|---|
州 | 描述是否启用此数据类型连接。 | “Disabled” “Enabled”(必需) |
AwsCloudTrailDataConnectorProperties
名字 | 描述 | 价值 |
---|---|---|
awsRoleArn | 用于访问 Aws 帐户的 Aws Role Arn(使用 CloudTrailReadOnly 策略)。 | 字符串 |
dataTypes | 连接器的可用数据类型。 | AwsCloudTrailDataConnectorDataTypes (必需) |
CodelessParameters
名字 | 描述 | 价值 |
---|---|---|
connectorUiConfig | 描述说明边栏选项卡的配置 | CodelessUiConnectorConfigProperties |
CodelessUiConnectorConfigProperties
名字 | 描述 | 价值 |
---|---|---|
可用性 | 连接器可用性状态 | 可用性(必需) |
connectivityCriteria | 定义连接器检查连接的方式 | CodelessUiConnectorConfigPropertiesConnectivityCriteriaItem[] (必需) |
customImage | 在 Azure Sentinel 的连接器库中显示连接器时要使用的可选自定义图像 | 字符串 |
dataTypes | 用于检查上次接收数据的数据类型 | CodelessUiConnectorConfigPropertiesDataTypesItem[] (必需) |
descriptionMarkdown | 连接器说明 | string (必需) |
graphQueries | 用于显示当前数据状态的图形查询 | CodelessUiConnectorConfigPropertiesGraphQueriesItem[] (必需) |
graphQueriesTableName | 连接器将数据插入到的表的名称 | string (必需) |
instructionSteps | 启用连接器的说明步骤 | CodelessUiConnectorConfigPropertiesInstructionStepsItem[] (必需) |
权限 | 连接器所需的权限 | 权限(必需) |
发行人 | 连接器发布者名称 | string (必需) |
sampleQueries | 连接器的示例查询 | CodelessUiConnectorConfigPropertiesSampleQueriesItem[] (必需) |
标题 | 连接器边栏选项卡标题 | string (必需) |
CodelessUiConnectorConfigPropertiesConnectivityCriteriaItem
名字 | 描述 | 价值 |
---|---|---|
类型 | 连接类型 | “IsConnectedQuery” |
价值 | 用于检查连接的查询 | string[] |
CodelessUiConnectorConfigPropertiesDataTypesItem
名字 | 描述 | 价值 |
---|---|---|
lastDataReceivedQuery | 查询指示收到的最后一个数据 | 字符串 |
名字 | 要显示在图形中的数据类型的名称。 可与 {{graphQueriesTableName}} 占位符一起使用 | 字符串 |
CodelessUiConnectorConfigPropertiesGraphQueriesItem
名字 | 描述 | 价值 |
---|---|---|
baseQuery | 图形的基本查询 | 字符串 |
传说 | 图形的图例 | 字符串 |
metricName | 查询正在检查的指标 | 字符串 |
CodelessUiConnectorConfigPropertiesInstructionStepsItem
名字 | 描述 | 价值 |
---|---|---|
描述 | 说明步骤说明 | 字符串 |
指示 | 说明步骤详细信息 | InstructionStepsInstructionsItem[] |
标题 | 说明步骤标题 | 字符串 |
CodelessUiConnectorConfigPropertiesSampleQueriesItem
名字 | 描述 | 价值 |
---|---|---|
描述 | 示例查询说明 | 字符串 |
查询 | 示例查询 | 字符串 |
CodelessUiDataConnector
名字 | 描述 | 价值 |
---|---|---|
类 | 数据连接器类型 | “GenericUI”(必需) |
性能 | 无代码 UI 数据连接器属性 | CodelessParameters |
DataConnectorDataTypeCommon
名字 | 描述 | 价值 |
---|---|---|
州 | 描述是否启用此数据类型连接。 | “Disabled” “Enabled”(必需) |
Dynamics365DataConnector
名字 | 描述 | 价值 |
---|---|---|
类 | 数据连接器类型 | “Dynamics365”(必需) |
性能 | Dynamics365 数据连接器属性。 | Dynamics365DataConnectorProperties |
Dynamics365DataConnectorDataTypes
名字 | 描述 | 价值 |
---|---|---|
dynamics365CdsActivities | Common Data Service 数据类型连接。 | Dynamics365DataConnectorDataTypesDynamics365CdsActivities (必需) |
Dynamics365DataConnectorDataTypesDynamics365CdsActivities
名字 | 描述 | 价值 |
---|---|---|
州 | 描述是否启用此数据类型连接。 | “Disabled” “Enabled”(必需) |
Dynamics365DataConnectorProperties
名字 | 描述 | 价值 |
---|---|---|
dataTypes | 连接器的可用数据类型。 | Dynamics365DataConnectorDataTypes (必需) |
tenantId | 要连接到的租户 ID,并从中获取数据。 | string (必需) |
InstructionStepsInstructionsItem
名字 | 描述 | 价值 |
---|---|---|
参数 | 设置的参数 | 任何 |
类型 | 设置的类型 | “CopyableLabel” “InfoMessage” “InstructionStepsGroup”(必需) |
McasDataConnector
名字 | 描述 | 价值 |
---|---|---|
类 | 数据连接器类型 | “MicrosoftCloudAppSecurity”(必需) |
性能 | MCAS(Microsoft Cloud App Security)数据连接器属性。 | McasDataConnectorProperties |
McasDataConnectorDataTypes
名字 | 描述 | 价值 |
---|---|---|
警报 | 警报数据类型连接。 | DataConnectorDataTypeCommon (必需) |
discoveryLogs | 发现日志数据类型连接。 | DataConnectorDataTypeCommon |
McasDataConnectorProperties
名字 | 描述 | 价值 |
---|---|---|
dataTypes | 连接器的可用数据类型。 | McasDataConnectorDataTypes (必需) |
tenantId | 要连接到的租户 ID,并从中获取数据。 | string (必需) |
MdatpDataConnector
名字 | 描述 | 价值 |
---|---|---|
类 | 数据连接器类型 | “MicrosoftDefenderAdvancedThreatProtection”(必需) |
性能 | MDATP(Microsoft Defender 高级威胁防护)数据连接器属性。 | MdatpDataConnectorProperties |
MdatpDataConnectorProperties
名字 | 描述 | 价值 |
---|---|---|
dataTypes | 连接器的可用数据类型。 | AlertsDataTypeOfDataConnector |
tenantId | 要连接到的租户 ID,并从中获取数据。 | string (必需) |
Microsoft.SecurityInsights/dataConnectors
名字 | 描述 | 价值 |
---|---|---|
etag | Azure 资源的 Etag | 字符串 |
类 | 对于 AwsCloudTrailDataConnector类型,设置为“AmazonWebServicesCloudTrail”。 对于 AADDataConnector类型,设置为“AzureActiveDirectory”。 对于 AatpDataConnector类型,设置为“AzureAdvancedThreatProtection”。 对于 ASCDataConnector类型,设置为“AzureSecurityCenter”。 对于 type Dynamics365DataConnector,设置为“Dynamics365”。 对于 type CodelessUiDataConnector,设置为“GenericUI”。 对于 McasDataConnector类型,设置为“MicrosoftCloudAppSecurity”。 对于 MdatpDataConnector,设置为“MicrosoftDefenderAdvancedThreatProtection”。 对于 MstiDataConnector类型,设置为“MicrosoftThreatIntelligence”。 对于 MTPDataConnector类型,设置为“MicrosoftThreatProtection”。 对于 OfficeDataConnector类型,设置为“Office365”。 对于 OfficeATPDataConnector,请设置为“OfficeATP”。 对于 TIDataConnector类型,设置为“ThreatIntelligence”。 对于类型 TiTaxiiDataConnector,设置为“ThreatIntelligenceTaxii”。 | “AmazonWebServicesCloudTrail” “AzureActiveDirectory” “AzureAdvancedThreatProtection” “AzureSecurityCenter” “Dynamics365” “GenericUI” “MicrosoftCloudAppSecurity” “MicrosoftDefenderAdvancedThreatProtection” “MicrosoftThreatIntelligence” “MicrosoftThreatProtection” “Office365” “OfficeATP” “ThreatIntelligence” “ThreatIntelligenceTaxii”(必需) |
名字 | 资源名称 | string (必需) |
parent_id | 要向其应用此扩展资源的资源的 ID。 | string (必需) |
类型 | 资源类型 | “Microsoft.SecurityInsights/dataConnectors@2021-03-01-preview” |
MstiDataConnector
名字 | 描述 | 价值 |
---|---|---|
类 | 数据连接器类型 | “MicrosoftThreatIntelligence”(必需) |
性能 | Microsoft威胁智能数据连接器属性。 | MstiDataConnectorProperties |
MstiDataConnectorDataTypes
名字 | 描述 | 价值 |
---|---|---|
bingSafetyPhishingURL | Microsoft威胁情报平台数据连接器的数据类型。 | MstiDataConnectorDataTypesBingSafetyPhishingURL(必需) |
microsoftEmergingThreatFeed | Microsoft威胁情报平台数据连接器的数据类型。 | MstiDataConnectorDataTypesMicrosoftEmergingThreatFeed (必需) |
MstiDataConnectorDataTypesBingSafetyPhishingURL
名字 | 描述 | 价值 |
---|---|---|
lookbackPeriod | 回溯期 | string (必需) |
州 | 描述是否启用此数据类型连接。 | “Disabled” “Enabled”(必需) |
MstiDataConnectorDataTypesMicrosoftEmergingThreatFeed
名字 | 描述 | 价值 |
---|---|---|
lookbackPeriod | 回溯期 | string (必需) |
州 | 描述是否启用此数据类型连接。 | “Disabled” “Enabled”(必需) |
MstiDataConnectorProperties
名字 | 描述 | 价值 |
---|---|---|
dataTypes | 连接器的可用数据类型。 | MstiDataConnectorDataTypes(必需) |
tenantId | 要连接到的租户 ID,并从中获取数据。 | string (必需) |
MTPDataConnector
名字 | 描述 | 价值 |
---|---|---|
类 | 数据连接器类型 | “MicrosoftThreatProtection”(必需) |
性能 | MTP(Microsoft威胁防护)数据连接器属性。 | MTPDataConnectorProperties |
MTPDataConnectorDataTypes
名字 | 描述 | 价值 |
---|---|---|
事件 | Microsoft威胁防护平台数据连接器的数据类型。 | MTPDataConnectorDataTypesIncidents(必需) |
MTPDataConnectorDataTypesIncidents
名字 | 描述 | 价值 |
---|---|---|
州 | 描述是否启用此数据类型连接。 | “Disabled” “Enabled”(必需) |
MTPDataConnectorProperties
名字 | 描述 | 价值 |
---|---|---|
dataTypes | 连接器的可用数据类型。 | MTPDataConnectorDataTypes(必需) |
tenantId | 要连接到的租户 ID,并从中获取数据。 | string (必需) |
OfficeATPDataConnector
名字 | 描述 | 价值 |
---|---|---|
类 | 数据连接器类型 | “OfficeATP”(必需) |
性能 | OfficeATP(Office 365 高级威胁防护)数据连接器属性。 | OfficeATPDataConnectorProperties |
OfficeATPDataConnectorProperties
名字 | 描述 | 价值 |
---|---|---|
dataTypes | 连接器的可用数据类型。 | AlertsDataTypeOfDataConnector |
tenantId | 要连接到的租户 ID,并从中获取数据。 | string (必需) |
OfficeDataConnector
名字 | 描述 | 价值 |
---|---|---|
类 | 数据连接器类型 | “Office365”(必需) |
性能 | Office 数据连接器属性。 | OfficeDataConnectorProperties |
OfficeDataConnectorDataTypes
名字 | 描述 | 价值 |
---|---|---|
交换 | Exchange 数据类型连接。 | OfficeDataConnectorDataTypesExchange(必需) |
sharePoint | SharePoint 数据类型连接。 | OfficeDataConnectorDataTypesSharePoint(必需) |
团队 | Teams 数据类型连接。 | OfficeDataConnectorDataTypesTeams (必需) |
OfficeDataConnectorDataTypesExchange
名字 | 描述 | 价值 |
---|---|---|
州 | 描述是否启用此数据类型连接。 | “Disabled” “Enabled”(必需) |
OfficeDataConnectorDataTypesSharePoint
名字 | 描述 | 价值 |
---|---|---|
州 | 描述是否启用此数据类型连接。 | “Disabled” “Enabled”(必需) |
OfficeDataConnectorDataTypesTeams
名字 | 描述 | 价值 |
---|---|---|
州 | 描述是否启用此数据类型连接。 | “Disabled” “Enabled”(必需) |
OfficeDataConnectorProperties
名字 | 描述 | 价值 |
---|---|---|
dataTypes | 连接器的可用数据类型。 | OfficeDataConnectorDataTypes(必需) |
tenantId | 要连接到的租户 ID,并从中获取数据。 | string (必需) |
权限
名字 | 描述 | 价值 |
---|---|---|
海关 | 连接器所需的海关权限 | PermissionsCustomsItem[] |
resourceProvider | 连接器所需的资源提供程序权限 | PermissionsResourceProviderItem[] |
PermissionsCustomsItem
名字 | 描述 | 价值 |
---|---|---|
描述 | 海关权限说明 | 字符串 |
名字 | 海关权限名称 | 字符串 |
PermissionsResourceProviderItem
名字 | 描述 | 价值 |
---|---|---|
permissionsDisplayText | 权限说明文本 | 字符串 |
供应商 | 提供程序名称 | 'microsoft.aadiam/diagnosticSettings' “Microsoft.Authorization/policyAssignments” “Microsoft.OperationalInsights/solutions” “Microsoft.OperationalInsights/workspaces” “Microsoft.OperationalInsights/workspaces/datasources” “Microsoft.OperationalInsights/workspaces/sharedKeys” |
providerDisplayName | 权限提供程序显示名称 | 字符串 |
requiredPermissions | 连接器所需的权限 | RequiredPermissions |
范围 | 权限提供程序范围 | “ResourceGroup” “订阅” “Workspace” |
RequiredPermissions
名字 | 描述 | 价值 |
---|---|---|
行动 | 操作权限 | bool |
删除 | 删除权限 | bool |
读 | 读取权限 | bool |
写 | 写入权限 | bool |
TIDataConnector
名字 | 描述 | 价值 |
---|---|---|
类 | 数据连接器类型 | “ThreatIntelligence”(必需) |
性能 | TI(威胁情报)数据连接器属性。 | TIDataConnectorProperties |
TIDataConnectorDataTypes
名字 | 描述 | 价值 |
---|---|---|
指标 | 指示器连接的数据类型。 | TIDataConnectorDataTypesIndicators(必需) |
TIDataConnectorDataTypesIndicators
名字 | 描述 | 价值 |
---|---|---|
州 | 描述是否启用此数据类型连接。 | “Disabled” “Enabled”(必需) |
TIDataConnectorProperties
名字 | 描述 | 价值 |
---|---|---|
dataTypes | 连接器的可用数据类型。 | TIDataConnectorDataTypes(必需) |
tenantId | 要连接到的租户 ID,并从中获取数据。 | string (必需) |
tipLookbackPeriod | 要导入的源的回溯期。 | 字符串 |
TiTaxiiDataConnector
名字 | 描述 | 价值 |
---|---|---|
类 | 数据连接器类型 | “ThreatIntelligenceTaxii”(必需) |
性能 | 威胁智能 TAXII 数据连接器属性。 | TiTaxiiDataConnectorProperties |
TiTaxiiDataConnectorDataTypes
名字 | 描述 | 价值 |
---|---|---|
taxiiClient | TAXII 连接器的数据类型。 | TiTaxiiDataConnectorDataTypesTaxiiClient (必需) |
TiTaxiiDataConnectorDataTypesTaxiiClient
名字 | 描述 | 价值 |
---|---|---|
州 | 描述是否启用此数据类型连接。 | “Disabled” “Enabled”(必需) |
TiTaxiiDataConnectorProperties
名字 | 描述 | 价值 |
---|---|---|
collectionId | TAXII 服务器的集合 ID。 | 字符串 |
dataTypes | 威胁智能 TAXII 数据连接器的可用数据类型。 | TiTaxiiDataConnectorDataTypes (必需) |
friendlyName | TAXII 服务器的友好名称。 | 字符串 |
密码 | TAXII 服务器的密码。 | 字符串 |
pollingFrequency | TAXII 服务器的轮询频率。 | “OnceADay” “OnceAMinute” “OnceAnHour”(必需) |
taxiiLookbackPeriod | TAXII 服务器的回溯期。 | 字符串 |
taxiiServer | TAXII 服务器的 API 根目录。 | 字符串 |
tenantId | 要连接到的租户 ID,并从中获取数据。 | string (必需) |
userName | TAXII 服务器的 userName。 | 字符串 |
workspaceId | 工作区 ID。 | 字符串 |