az sentinel bookmark

Hinweis

Diese Referenz ist Teil der Sentinel-Erweiterung für die Azure CLI (Version 2.37.0 oder höher). Die Erweiterung installiert automatisch, wenn Sie einen Az Sentinel-Lesezeichenbefehl zum ersten Mal ausführen. Weitere Informationen zu Erweiterungen

Lesezeichen mit Sentinel verwalten.

Befehle

az sentinel bookmark create

Erstellen Sie die Textmarke.

az sentinel bookmark delete

Löschen Sie die Textmarke.

az sentinel bookmark expand

Erweitern Sie eine Textmarke.

az sentinel bookmark list

Rufen Sie alle Lesezeichen ab.

az sentinel bookmark relation

Verwalten der Textmarkenbeziehung mit Sentinel.

az sentinel bookmark relation create

Erstellen Sie die Textmarkenbeziehung.

az sentinel bookmark relation delete

Löschen Sie die Textmarkenbeziehung.

az sentinel bookmark relation list

Rufen Sie alle Textmarkenbeziehungen ab.

az sentinel bookmark relation show

Rufen Sie eine Textmarkenbeziehung ab.

az sentinel bookmark relation update

Aktualisieren Sie die Textmarkenbeziehung.

az sentinel bookmark show

Rufen Sie eine Textmarke ab.

az sentinel bookmark update

Aktualisieren Sie das Lesezeichen.

az sentinel bookmark create

Erstellen Sie die Textmarke.

az sentinel bookmark create --bookmark-id
                            --resource-group
                            --workspace-name
                            [--created]
                            [--created-by]
                            [--display-name]
                            [--entity-mappings]
                            [--etag]
                            [--event-time]
                            [--incident-info]
                            [--labels]
                            [--notes]
                            [--query-content]
                            [--query-end-time]
                            [--query-result]
                            [--query-start-time]
                            [--tactics]
                            [--techniques]
                            [--updated]
                            [--updated-by]

Erforderliche Parameter

--bookmark-id --name -n

ID der Textmarke.

--resource-group -g

Name der Ressourcengruppe Sie können die Standardgruppe mit az configure --defaults group=<name> konfigurieren.

--workspace-name -w

Den Namen des Arbeitsbereichs

Optionale Parameter

--created

Die Zeit, zu der die Textmarke erstellt wurde.

--created-by

Beschreibt einen Benutzer, der die unterstützte Syntax der Textmarke Shorthand erstellt hat. Versuchen Sie ?? , mehr anzuzeigen.

--display-name

Der Anzeigename der Textmarke.

--entity-mappings

Beschreibt die Entitätszuordnungen der unterstützten Syntax der Textmarke Shorthand. Versuchen Sie ?? , mehr anzuzeigen.

--etag

Etag der Azure-Ressource.

--event-time

Die Textmarke-Ereigniszeit.

--incident-info

Beschreibt einen Vorfall, der sich auf die Textmarke Kurzhandsyntax bezieht, die unterstützt wird. Versuchen Sie ?? , mehr anzuzeigen.

--labels

Liste der Bezeichnungen, die für diese Textmarke Shorthand-Syntax relevant sind. Versuchen Sie ?? , mehr anzuzeigen.

--notes

Die Notizen der Textmarke.

--query-content

Die Abfrage der Textmarke.

--query-end-time

Die Endzeit für die Abfrage.

--query-result

Das Abfrageergebnis der Textmarke.

--query-start-time

Die Startzeit für die Abfrage.

--tactics

Eine Liste der relevanten Mitre-Angriffe Kurzhandsyntax unterstützt. Versuchen Sie ?? , mehr anzuzeigen.

--techniques

Eine Liste der relevanten Mitre-Techniken Kurzhandsyntax unterstützt. Versuchen Sie ?? , mehr anzuzeigen.

--updated

Das letzte Mal, wenn die Textmarke aktualisiert wurde.

--updated-by

Beschreibt einen Benutzer, der die unterstützte Syntax der Textmarke Shorthand aktualisiert hat. Versuchen Sie ?? , mehr anzuzeigen.

az sentinel bookmark delete

Löschen Sie die Textmarke.

az sentinel bookmark delete --bookmark-id
                            --resource-group
                            --workspace-name
                            [--yes]

Erforderliche Parameter

--bookmark-id --name -n

ID der Textmarke.

--resource-group -g

Name der Ressourcengruppe Sie können die Standardgruppe mit az configure --defaults group=<name> konfigurieren.

--workspace-name -w

Den Namen des Arbeitsbereichs

Optionale Parameter

--yes -y

Nicht zur Bestätigung auffordern

az sentinel bookmark expand

Erweitern Sie eine Textmarke.

az sentinel bookmark expand --bookmark-id
                            --resource-group
                            --workspace-name
                            [--end-time]
                            [--expansion-id]
                            [--start-time]

Erforderliche Parameter

--bookmark-id --name -n

ID der Textmarke.

--resource-group -g

Name der Ressourcengruppe Sie können die Standardgruppe mit az configure --defaults group=<name> konfigurieren.

--workspace-name -w

Den Namen des Arbeitsbereichs

Optionale Parameter

--end-time

Der Enddatumsfilter, sodass die nur zurückgegebenen Erweiterungsergebnisse vor diesem Datum liegen.

--expansion-id

Die ID der zu ausführenden Erweiterung.

--start-time

Der Startdatumsfilter, sodass die nur zurückgegebenen Erweiterungsergebnisse nach diesem Datum liegen.

az sentinel bookmark list

Rufen Sie alle Lesezeichen ab.

az sentinel bookmark list --resource-group
                          --workspace-name

Erforderliche Parameter

--resource-group -g

Name der Ressourcengruppe Sie können die Standardgruppe mit az configure --defaults group=<name> konfigurieren.

--workspace-name -w

Den Namen des Arbeitsbereichs

az sentinel bookmark show

Rufen Sie eine Textmarke ab.

az sentinel bookmark show --bookmark-id
                          --resource-group
                          --workspace-name

Erforderliche Parameter

--bookmark-id --name -n

ID der Textmarke.

--resource-group -g

Name der Ressourcengruppe Sie können die Standardgruppe mit az configure --defaults group=<name> konfigurieren.

--workspace-name -w

Den Namen des Arbeitsbereichs

az sentinel bookmark update

Aktualisieren Sie das Lesezeichen.

az sentinel bookmark update --bookmark-id
                            --resource-group
                            --workspace-name
                            [--created]
                            [--created-by]
                            [--display-name]
                            [--entity-mappings]
                            [--etag]
                            [--event-time]
                            [--incident-info]
                            [--labels]
                            [--notes]
                            [--query-content]
                            [--query-end-time]
                            [--query-result]
                            [--query-start-time]
                            [--tactics]
                            [--techniques]
                            [--updated]
                            [--updated-by]

Erforderliche Parameter

--bookmark-id --name -n

ID der Textmarke.

--resource-group -g

Name der Ressourcengruppe Sie können die Standardgruppe mit az configure --defaults group=<name> konfigurieren.

--workspace-name -w

Den Namen des Arbeitsbereichs

Optionale Parameter

--created

Die Zeit, zu der die Textmarke erstellt wurde.

--created-by

Beschreibt einen Benutzer, der die unterstützte Syntax der Textmarke Shorthand erstellt hat. Versuchen Sie ?? , mehr anzuzeigen.

--display-name

Der Anzeigename der Textmarke.

--entity-mappings

Beschreibt die Entitätszuordnungen der unterstützten Syntax der Textmarke Shorthand. Versuchen Sie ?? , mehr anzuzeigen.

--etag

Etag der Azure-Ressource.

--event-time

Die Textmarke-Ereigniszeit.

--incident-info

Beschreibt einen Vorfall, der sich auf die Textmarke Kurzhandsyntax bezieht, die unterstützt wird. Versuchen Sie ?? , mehr anzuzeigen.

--labels

Liste der Bezeichnungen, die für diese Textmarke Shorthand-Syntax relevant sind. Versuchen Sie ?? , mehr anzuzeigen.

--notes

Die Notizen der Textmarke.

--query-content

Die Abfrage der Textmarke.

--query-end-time

Die Endzeit für die Abfrage.

--query-result

Das Abfrageergebnis der Textmarke.

--query-start-time

Die Startzeit für die Abfrage.

--tactics

Eine Liste der relevanten Mitre-Angriffe Kurzhandsyntax unterstützt. Versuchen Sie ?? , mehr anzuzeigen.

--techniques

Eine Liste der relevanten Mitre-Techniken Kurzhandsyntax unterstützt. Versuchen Sie ?? , mehr anzuzeigen.

--updated

Das letzte Mal, wenn die Textmarke aktualisiert wurde.

--updated-by

Beschreibt einen Benutzer, der die unterstützte Syntax der Textmarke Shorthand aktualisiert hat. Versuchen Sie ?? , mehr anzuzeigen.