az sentinel data-connector

Hinweis

Diese Referenz ist Teil der Sentinel-Erweiterung für die Azure CLI (Version 2.37.0 oder höher). Die Erweiterung installiert automatisch, wenn Sie einen Az Sentinel-Datenkonnektorbefehl zum ersten Mal ausführen. Weitere Informationen zu Erweiterungen

Verwalten sie den Datenkonnektor mit Sentinel.

Befehle

az sentinel data-connector connect

Verbinden sie einen Datenkonnektor.

az sentinel data-connector create

Erstellen Sie den Datenkonnektor.

az sentinel data-connector delete

Löschen Sie den Datenkonnektor.

az sentinel data-connector disconnect

Trennen Sie einen Datenkonnektor.

az sentinel data-connector list

Abrufen aller Datenkonnektoren.

az sentinel data-connector show

Abrufen eines Datenkonnektors.

az sentinel data-connector update

Aktualisieren Sie den Datenkonnektor.

az sentinel data-connector connect

Verbinden sie einen Datenkonnektor.

az sentinel data-connector connect --data-connector-id
                                   --resource-group
                                   --workspace-name
                                   [--api-key]
                                   [--authorization-code]
                                   [--client-id]
                                   [--client-secret]
                                   [--endpoint]
                                   [--kind {APIKey, Basic, OAuth2}]
                                   [--output-stream]
                                   [--password]
                                   [--rule-immutable-id]
                                   [--user-name]

Erforderliche Parameter

--data-connector-id

Connector-ID.

--resource-group -g

Name der Ressourcengruppe Sie können die Standardgruppe mit az configure --defaults group=<name> konfigurieren.

--workspace-name -w

Den Namen des Arbeitsbereichs

Optionale Parameter

--api-key

Der API-Schlüssel des Überwachungsservers.

--authorization-code

Der Autorisierungscode, der im OAuth 2.0-Codefluss verwendet wird, um ein Token zu stellen.

--client-id

Die Client-ID der OAuth 2.0-Anwendung.

--client-secret

Der Clientschlüssel der OAuth 2.0-Anwendung.

--endpoint

Wird in v2-Protokollkonnektor verwendet. Represents the data collection ingestion endpoint in log analytics.

--kind

Die Authentifizierungsart, die zum Abfragen der Daten verwendet wird.

Zulässige Werte: APIKey, Basic, OAuth2
--output-stream

Wird in v2-Protokollkonnektor verwendet. Der Datenstrom, an den wir die Daten senden, ist dies der Name der streamDeclarations, die im DCR definiert sind.

--password

Das Benutzerkennwort auf dem Überwachungsprotokollserver.

--rule-immutable-id

Wird in v2-Protokollkonnektor verwendet. Die Datensammlungsregel ist unveränderlich, die Regel definiert die Transformation und das Datenziel.

--user-name

Der Benutzername im Überwachungsprotokollserver.

az sentinel data-connector create

Erstellen Sie den Datenkonnektor.

az sentinel data-connector create --data-connector-id
                                  --resource-group
                                  --workspace-name
                                  [--api-polling]
                                  [--aws-cloud-trail]
                                  [--aws-s3]
                                  [--azure-active-directory]
                                  [--azure-protection]
                                  [--azure-security-center]
                                  [--cloud-app-security]
                                  [--defender-protection]
                                  [--dynamics365]
                                  [--etag]
                                  [--generic-ui]
                                  [--intelligence-taxii]
                                  [--iot]
                                  [--microsoft-intelligence]
                                  [--microsoft-protection]
                                  [--office-atp]
                                  [--office-irm]
                                  [--office-power-bi]
                                  [--office365]
                                  [--office365-project]
                                  [--threat-intelligence]

Erforderliche Parameter

--data-connector-id --name -n

Connector-ID.

--resource-group -g

Name der Ressourcengruppe Sie können die Standardgruppe mit az configure --defaults group=<name> konfigurieren.

--workspace-name -w

Den Namen des Arbeitsbereichs

Optionale Parameter

--api-polling

Kurzhandsyntax unterstützt. Versuchen Sie ?? , mehr anzuzeigen.

--aws-cloud-trail

Cloud-Pfad von Amazon-Webdiensten. Kurzhandsyntax unterstützt. Versuchen Sie ?? , mehr anzuzeigen.

--aws-s3

Amazon-Webdienste s3. Kurzhandsyntax unterstützt. Versuchen Sie ?? , mehr anzuzeigen.

--azure-active-directory

Kurzhandsyntax unterstützt. Versuchen Sie ?? , mehr anzuzeigen.

--azure-protection

Azure Advanced Threat Protection. Kurzhandsyntax unterstützt. Versuchen Sie ?? , mehr anzuzeigen.

--azure-security-center

Kurzhandsyntax unterstützt. Versuchen Sie ?? , mehr anzuzeigen.

--cloud-app-security

Microsoft Cloud App Security. Kurzhandsyntax unterstützt. Versuchen Sie ?? , mehr anzuzeigen.

--defender-protection

Microsoft Defender Advanced Threat Protection. Kurzhandsyntax unterstützt. Versuchen Sie ?? , mehr anzuzeigen.

--dynamics365

Kurzhandsyntax unterstützt. Versuchen Sie ?? , mehr anzuzeigen.

--etag

Etag der Azure-Ressource.

--generic-ui

Kurzhandsyntax unterstützt. Versuchen Sie ?? , mehr anzuzeigen.

--intelligence-taxii

Threat Intelligence Taxii. Kurzhandsyntax unterstützt. Versuchen Sie ?? , mehr anzuzeigen.

--iot

Kurzhandsyntax unterstützt. Versuchen Sie ?? , mehr anzuzeigen.

--microsoft-intelligence

Microsoft Threat Intelligence. Kurzhandsyntax unterstützt. Versuchen Sie ?? , mehr anzuzeigen.

--microsoft-protection

Microsoft-Bedrohungsschutz. Kurzhandsyntax unterstützt. Versuchen Sie ?? , mehr anzuzeigen.

--office-atp

Kurzhandsyntax unterstützt. Versuchen Sie ?? , mehr anzuzeigen.

--office-irm

Kurzhandsyntax unterstützt. Versuchen Sie ?? , mehr anzuzeigen.

--office-power-bi

Kurzhandsyntax unterstützt. Versuchen Sie ?? , mehr anzuzeigen.

--office365

Kurzhandsyntax unterstützt. Versuchen Sie ?? , mehr anzuzeigen.

--office365-project

Kurzhandsyntax unterstützt. Versuchen Sie ?? , mehr anzuzeigen.

--threat-intelligence

Kurzhandsyntax unterstützt. Versuchen Sie ?? , mehr anzuzeigen.

az sentinel data-connector delete

Löschen Sie den Datenkonnektor.

az sentinel data-connector delete --data-connector-id
                                  --resource-group
                                  --workspace-name
                                  [--yes]

Erforderliche Parameter

--data-connector-id --name -n

Connector-ID.

--resource-group -g

Name der Ressourcengruppe Sie können die Standardgruppe mit az configure --defaults group=<name> konfigurieren.

--workspace-name -w

Den Namen des Arbeitsbereichs

Optionale Parameter

--yes -y

Nicht zur Bestätigung auffordern

az sentinel data-connector disconnect

Trennen Sie einen Datenconnector.

az sentinel data-connector disconnect --data-connector-id
                                      --resource-group
                                      --workspace-name

Erforderliche Parameter

--data-connector-id

Connector-ID.

--resource-group -g

Name der Ressourcengruppe Sie können die Standardgruppe mit az configure --defaults group=<name> konfigurieren.

--workspace-name -w

Den Namen des Arbeitsbereichs

az sentinel data-connector list

Abrufen aller Datenkonnektoren.

az sentinel data-connector list --resource-group
                                --workspace-name

Erforderliche Parameter

--resource-group -g

Name der Ressourcengruppe Sie können die Standardgruppe mit az configure --defaults group=<name> konfigurieren.

--workspace-name -w

Den Namen des Arbeitsbereichs

az sentinel data-connector show

Abrufen eines Datenconnectors.

az sentinel data-connector show --data-connector-id
                                --resource-group
                                --workspace-name

Erforderliche Parameter

--data-connector-id --name -n

Connector-ID.

--resource-group -g

Name der Ressourcengruppe Sie können die Standardgruppe mit az configure --defaults group=<name> konfigurieren.

--workspace-name -w

Den Namen des Arbeitsbereichs

az sentinel data-connector update

Aktualisieren sie den Datenconnector.

az sentinel data-connector update --data-connector-id
                                  --resource-group
                                  --workspace-name
                                  [--api-polling]
                                  [--aws-cloud-trail]
                                  [--aws-s3]
                                  [--azure-active-directory]
                                  [--azure-protection]
                                  [--azure-security-center]
                                  [--cloud-app-security]
                                  [--defender-protection]
                                  [--dynamics365]
                                  [--etag]
                                  [--generic-ui]
                                  [--intelligence-taxii]
                                  [--iot]
                                  [--microsoft-intelligence]
                                  [--microsoft-protection]
                                  [--office-atp]
                                  [--office-irm]
                                  [--office-power-bi]
                                  [--office365]
                                  [--office365-project]
                                  [--threat-intelligence]

Erforderliche Parameter

--data-connector-id --name -n

Connector-ID.

--resource-group -g

Name der Ressourcengruppe Sie können die Standardgruppe mit az configure --defaults group=<name> konfigurieren.

--workspace-name -w

Den Namen des Arbeitsbereichs

Optionale Parameter

--api-polling

Kurzhandsyntax wird unterstützt. Versuchen Sie ?? , mehr anzuzeigen.

--aws-cloud-trail

Amazon Web Services Cloud Trail. Kurzhandsyntax wird unterstützt. Versuchen Sie ?? , mehr anzuzeigen.

--aws-s3

Amazon-Webdienste s3. Kurzhandsyntax wird unterstützt. Versuchen Sie ?? , mehr anzuzeigen.

--azure-active-directory

Kurzhandsyntax wird unterstützt. Versuchen Sie ?? , mehr anzuzeigen.

--azure-protection

Azure Advanced Threat Protection. Kurzhandsyntax wird unterstützt. Versuchen Sie ?? , mehr anzuzeigen.

--azure-security-center

Kurzhandsyntax wird unterstützt. Versuchen Sie ?? , mehr anzuzeigen.

--cloud-app-security

Microsoft Cloud App Security. Kurzhandsyntax wird unterstützt. Versuchen Sie ?? , mehr anzuzeigen.

--defender-protection

Microsoft Defender Advanced Threat Protection. Kurzhandsyntax wird unterstützt. Versuchen Sie ?? , mehr anzuzeigen.

--dynamics365

Kurzhandsyntax wird unterstützt. Versuchen Sie ?? , mehr anzuzeigen.

--etag

Etag der Azure-Ressource.

--generic-ui

Kurzhandsyntax wird unterstützt. Versuchen Sie ?? , mehr anzuzeigen.

--intelligence-taxii

Threat Intelligence Taxii. Kurzhandsyntax wird unterstützt. Versuchen Sie ?? , mehr anzuzeigen.

--iot

Kurzhandsyntax wird unterstützt. Versuchen Sie ?? , mehr anzuzeigen.

--microsoft-intelligence

Microsoft Threat Intelligence. Kurzhandsyntax wird unterstützt. Versuchen Sie ?? , mehr anzuzeigen.

--microsoft-protection

Microsoft Threat Protection. Kurzhandsyntax wird unterstützt. Versuchen Sie ?? , mehr anzuzeigen.

--office-atp

Kurzhandsyntax wird unterstützt. Versuchen Sie ?? , mehr anzuzeigen.

--office-irm

Kurzhandsyntax wird unterstützt. Versuchen Sie ?? , mehr anzuzeigen.

--office-power-bi

Kurzhandsyntax wird unterstützt. Versuchen Sie ?? , mehr anzuzeigen.

--office365

Kurzhandsyntax wird unterstützt. Versuchen Sie ?? , mehr anzuzeigen.

--office365-project

Kurzhandsyntax wird unterstützt. Versuchen Sie ?? , mehr anzuzeigen.

--threat-intelligence

Kurzhandsyntax wird unterstützt. Versuchen Sie ?? , mehr anzuzeigen.