Share via


Security Connectors - List By Resource Group

Listas todos los conectores de seguridad del grupo de recursos especificado. Use la propiedad "nextLink" en la respuesta para obtener la página siguiente de conectores de seguridad para el grupo de recursos especificado.

GET https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Security/securityConnectors?api-version=2023-10-01-preview

Parámetros de identificador URI

Nombre En Requerido Tipo Description
resourceGroupName
path True

string

Nombre del grupo de recursos dentro de la suscripción del usuario. El nombre distingue mayúsculas de minúsculas.

Regex pattern: ^[-\w\._\(\)]+$

subscriptionId
path True

string

Identificador de suscripción de Azure

Regex pattern: ^[0-9A-Fa-f]{8}-([0-9A-Fa-f]{4}-){3}[0-9A-Fa-f]{12}$

api-version
query True

string

Versión de API para la operación

Respuestas

Nombre Tipo Description
200 OK

SecurityConnectorsList

Aceptar

Other Status Codes

CloudError

Respuesta de error que describe el motivo del error de la operación.

Seguridad

azure_auth

Flujo OAuth2 de Azure Active Directory

Type: oauth2
Flow: implicit
Authorization URL: https://login.microsoftonline.com/common/oauth2/authorize

Scopes

Nombre Description
user_impersonation suplantación de su cuenta de usuario

Ejemplos

List all security connectors of a specified resource group

Sample Request

GET https://management.azure.com/subscriptions/a5caac9c-5c04-49af-b3d0-e204f40345d5/resourceGroups/exampleResourceGroup/providers/Microsoft.Security/securityConnectors?api-version=2023-10-01-preview

Sample Response

{
  "value": [
    {
      "id": "/subscriptions/a5caac9c-5c04-49af-b3d0-e204f40345d5/resourceGroups/exampleResourceGroup/providers/Microsoft.Security/securityConnectors/exampleSecurityConnectorAws",
      "name": "exampleSecurityConnectorAws",
      "type": "Microsoft.Security/securityConnectors",
      "etag": "etag value",
      "kind": "",
      "location": "Central US",
      "tags": {},
      "systemData": {
        "createdBy": "user@contoso.com",
        "createdByType": "User",
        "createdAt": "2021-08-31T13:47:50.328Z",
        "lastModifiedBy": "user@contoso.com",
        "lastModifiedByType": "User",
        "lastModifiedAt": "2021-08-31T13:47:50.328Z"
      },
      "properties": {
        "hierarchyIdentifier": "exampleHierarchyId",
        "environmentData": {
          "environmentType": "AwsAccount",
          "scanInterval": 4
        },
        "environmentName": "AWS",
        "offerings": [
          {
            "offeringType": "CspmMonitorAws",
            "nativeCloudConnection": {
              "cloudRoleArn": "arn:aws:iam::00000000:role/ASCMonitor"
            }
          }
        ]
      }
    },
    {
      "id": "/subscriptions/a5caac9c-5c04-49af-b3d0-e204f40345d5/resourceGroups/exampleResourceGroup/providers/Microsoft.Security/securityConnectors/exampleSecurityConnectorAwsOrganization",
      "name": "exampleSecurityConnectorAwsOrganization",
      "type": "Microsoft.Security/securityConnectors",
      "etag": "etag value",
      "kind": "",
      "location": "Central US",
      "tags": {},
      "systemData": {
        "createdBy": "user@contoso.com",
        "createdByType": "User",
        "createdAt": "2021-12-15T13:47:50.328Z",
        "lastModifiedBy": "user@contoso.com",
        "lastModifiedByType": "User",
        "lastModifiedAt": "2021-12-15T13:47:50.328Z"
      },
      "properties": {
        "hierarchyIdentifier": "exampleHierarchyId",
        "environmentData": {
          "environmentType": "AwsAccount",
          "scanInterval": 4,
          "organizationalData": {
            "organizationMembershipType": "Organization",
            "stacksetName": "myStackSetName",
            "excludedAccountIds": [
              "excludedAccountIdExample"
            ]
          }
        },
        "environmentName": "AWS",
        "offerings": [
          {
            "offeringType": "CspmMonitorAws",
            "nativeCloudConnection": {
              "cloudRoleArn": "arn:aws:iam::00000000:role/ASCMonitor"
            }
          }
        ]
      }
    },
    {
      "id": "/subscriptions/a5caac9c-5c04-49af-b3d0-e204f40345d5/resourceGroups/exampleResourceGroup/providers/Microsoft.Security/securityConnectors/exampleSecurityConnectorGcp",
      "name": "exampleSecurityConnectorGcp",
      "type": "Microsoft.Security/securityConnectors",
      "etag": "etag value",
      "kind": "",
      "location": "Central US",
      "tags": {},
      "systemData": {
        "createdBy": "user@contoso.com",
        "createdByType": "User",
        "createdAt": "2021-12-15T13:47:50.328Z",
        "lastModifiedBy": "user@contoso.com",
        "lastModifiedByType": "User",
        "lastModifiedAt": "2021-12-15T13:47:50.328Z"
      },
      "properties": {
        "hierarchyIdentifier": "exampleHierarchyId",
        "environmentData": {
          "environmentType": "GcpProject",
          "projectDetails": {
            "projectNumber": "exampleHierarchyId",
            "projectId": "My-0GCP-Project",
            "workloadIdentityPoolId": "My-workload-identity-federation-pool-id"
          }
        },
        "environmentName": "GCP",
        "offerings": [
          {
            "offeringType": "CspmMonitorGcp",
            "nativeCloudConnection": {
              "workloadIdentityProviderId": "My workload identity provider Id",
              "serviceAccountEmailAddress": "capm@projectName.com"
            }
          }
        ]
      }
    }
  ]
}

Definiciones

Nombre Description
ArcAutoProvisioning

Configuración del aprovisionamiento automático de ARC

arcAutoProvisioning.Configuration

Configuración para el aprovisionamiento automático de servidores de Arc

AwsEnvironmentData

Datos del entorno del conector de AWS

AwsOrganizationalDataMaster

Datos de la organización de AWS para la cuenta maestra

AwsOrganizationalDataMember

Datos de la organización de AWS para la cuenta de miembro

AzureDevOpsScopeEnvironmentData

Datos del entorno del conector de ámbito de AzureDevOps

Ciem

Configuraciones de ofertas de administración de derechos de infraestructura en la nube (CIEM) de Defender CSPM

CiemDiscovery

Configuraciones de ofertas de detección de la administración de derechos de infraestructura en la nube (CIEM) de GCP Defender CSPM

CiemOidc

Defender CSPM configuración de OIDC de CIEM AWS (open id connect)

CloudError

Respuesta de error común para todas las API de Azure Resource Manager para devolver los detalles de error de las operaciones con errores. (Esto también sigue el formato de respuesta de error de OData).

CloudErrorBody

Detalle del error.

cloudName

Nombre de la nube del recurso de varias nubes.

CloudWatchToKinesis

Configuración de la conexión cloudwatch a kinesis

Configuration

configuración de Microsoft Defender para el examen de máquinas virtuales de servidor

ContainerVulnerabilityAssessment

Configuración de evaluación de vulnerabilidades del contenedor

ContainerVulnerabilityAssessmentTask

Configuración de la tarea de evaluación de vulnerabilidades del contenedor

createdByType

Tipo de identidad que creó el recurso.

cspmMonitorAwsOffering

La supervisión de CSPM para la oferta de AWS

cspmMonitorAzureDevOpsOffering

La oferta de supervisión de CSPM para AzureDevOps

cspmMonitorGcpOffering

La supervisión de CSPM para la oferta de GCP

cspmMonitorGithubOffering

La supervisión de CSPM para la oferta de GitHub

cspmMonitorGitLabOffering

Supervisión de CSPM (administración de posturas de seguridad en la nube) para la oferta de Gitlab

DatabasesDspm

Configuración de la administración de la posición de seguridad de datos (DSPM) de las bases de datos

DataPipelineNativeCloudConnection

Configuración de la conexión nativa en la nube

DataSensitivityDiscovery

Configuración de detección de confidencialidad de datos de Microsoft Defender

defenderCspmAwsOffering

La oferta de CSPM P1 para AWS

defenderCspmGcpOffering

La oferta de CSPM P1 para GCP

defenderFoDatabasesAwsOffering

La oferta de AWS de Defender for Databases

defenderForContainersAwsOffering

La oferta de AWS de Defender for Containers

defenderForContainersGcpOffering

La oferta de GCP de contenedores

DefenderForDatabasesArcAutoProvisioning

Configuración de la conexión nativa en la nube

defenderForDatabasesGcpOffering

Las configuraciones de ofertas de GCP de Defender for Databases

defenderForDevOpsAzureDevOpsOffering

Oferta de Defender para DevOps para Azure DevOps

defenderForDevOpsGithubOffering

Oferta de Defender para DevOps para GitHub

defenderForDevOpsGitLabOffering

Oferta de Defender para DevOps para Gitlab

DefenderForServers

Configuración de conexión de Defender para servidores

defenderForServersAwsOffering

La oferta de AWS de Defender para servidores

defenderForServersGcpOffering

Las configuraciones de ofertas de GCP de Defender para servidores

ErrorAdditionalInfo

Información adicional sobre el error de administración de recursos.

GcpOrganizationalDataMember

Datos de gcpOrganization para la cuenta de miembro

GcpOrganizationalDataOrganization

Datos de gcpOrganization para la cuenta primaria

GcpProjectDetails

Detalles sobre el proyecto representado por el conector de seguridad

GcpProjectEnvironmentData

Datos del entorno del conector del proyecto de GCP

GithubScopeEnvironmentData

Datos del entorno del conector de ámbito de GitHub

GitlabScopeEnvironmentData

Datos del entorno del conector de ámbito de GitLab

InformationProtection

Configuración de la conexión nativa en la nube

informationProtectionAwsOffering

La protección de la información para la oferta de AWS

KinesisToS3

Configuración de la conexión de kinesis a s3

KubernetesScubaReader

Configuración de conexión de kubernetes a submarinismo

KubernetesService

Configuración de la conexión del servicio kubernetes

MdcContainersAgentlessDiscoveryK8s

Configuración de K8s de detección sin agente de Microsoft Defender contenedor

MdcContainersImageAssessment

Configuración de evaluación de imágenes de contenedor Microsoft Defender

MdeAutoProvisioning

Configuración de aprovisionamiento automático de Microsoft Defender para punto de conexión

mdeAutoProvisioning.Configuration

configuración para el aprovisionamiento automático de Microsoft Defender para punto de conexión

NativeCloudConnection

Configuración de conexión en la nube nativa

Rds

Configuración de RDS

scanningMode

Modo de examen para el examen de la máquina virtual.

SecurityConnector

Recurso del conector de seguridad.

SecurityConnectorsList

Lista de respuestas de conectores de seguridad.

SubPlan

configuración para el subplan de ofertas de servidores

subPlan

Sub planes disponibles

systemData

Metadatos relacionados con la creación y la última modificación del recurso.

type

Solución de evaluación de vulnerabilidades que se va a aprovisionar. Puede ser "TVM" o "Qualys"

VaAutoProvisioning

Configuración de aprovisionamiento automático de evaluación de vulnerabilidades

vaAutoProvisioning.Configuration

configuración del aprovisionamiento automático de evaluación de vulnerabilidades

VmScanners

Configuración de Microsoft Defender para el examen de máquinas virtuales de servidor

ArcAutoProvisioning

Configuración del aprovisionamiento automático de ARC

Nombre Tipo Description
cloudRoleArn

string

ARN de rol en la nube en AWS para esta característica

configuration

arcAutoProvisioning.Configuration

Configuración para el aprovisionamiento automático de Arc en servidores

enabled

boolean

¿Está habilitado el aprovisionamiento automático de arcos?

arcAutoProvisioning.Configuration

Configuración para el aprovisionamiento automático de servidores de Arc

Nombre Tipo Description
privateLinkScope

string

Identificador de recurso de ámbito de vínculo privado de Arc opcional para vincular el agente de Arc

proxy

string

Punto de conexión de proxy HTTP opcional que se va a usar para el agente de Arc

AwsEnvironmentData

Datos del entorno del conector de AWS

Nombre Tipo Description
accountName

string

El nombre de la cuenta de AWS

environmentType string:

AwsAccount

Tipo de los datos del entorno.

organizationalData AwsOrganizationalData:

Los datos de la organización de la cuenta de AWS

regions

string[]

lista de regiones que se van a examinar

scanInterval

integer

Intervalo de examen en horas (el valor debe estar entre 1 hora y 24 horas)

AwsOrganizationalDataMaster

Datos de la organización de AWS para la cuenta maestra

Nombre Tipo Description
excludedAccountIds

string[]

Si la cuenta de varias nubes es de la organización de tipo de pertenencia, lista de cuentas excluidas de la oferta

organizationMembershipType string:

Organization

Tipo de pertenencia de la cuenta de varias nubes en la organización

stacksetName

string

Si la cuenta de varias nubes es de la organización de tipo de pertenencia, este será el nombre del conjunto de pilas de incorporación.

AwsOrganizationalDataMember

Datos de la organización de AWS para la cuenta de miembro

Nombre Tipo Description
organizationMembershipType string:

Member

Tipo de pertenencia de la cuenta de varias nubes en la organización

parentHierarchyId

string

Si la cuenta de varias nubes no es de la organización de tipo de pertenencia, será el identificador del elemento primario de la cuenta.

AzureDevOpsScopeEnvironmentData

Datos del entorno del conector de ámbito de AzureDevOps

Nombre Tipo Description
environmentType string:

AzureDevOpsScope

Tipo de los datos del entorno.

Ciem

Configuraciones de ofertas de administración de derechos de infraestructura en la nube (CIEM) de Defender CSPM

Nombre Tipo Description
ciemDiscovery

CiemDiscovery

Defender CSPM configuración de detección de CIEM

ciemOidc

CiemOidc

Defender CSPM configuración de OIDC de CIEM AWS (open id connect)

CiemDiscovery

Configuraciones de ofertas de detección de la administración de derechos de infraestructura en la nube (CIEM) de GCP Defender CSPM

Nombre Tipo Description
azureActiveDirectoryAppName

string

el nombre de la aplicación de Azure Active Directory que se usa para autenticarse en la federación de identidades de carga de trabajo de GCP

serviceAccountEmailAddress

string

Dirección de correo electrónico de la cuenta de servicio en GCP para la oferta de detección de CIEM

workloadIdentityProviderId

string

Identificador del proveedor de identidades de carga de trabajo de GCP para la oferta de detección de CIEM

CiemOidc

Defender CSPM configuración de OIDC de CIEM AWS (open id connect)

Nombre Tipo Description
azureActiveDirectoryAppName

string

el nombre de la aplicación de Azure Active Directory que se usa para autenticarse en AWS

cloudRoleArn

string

Arn de rol en la nube en AWS para la conexión oidc de CIEM

CloudError

Respuesta de error común para todas las API de Azure Resource Manager para devolver los detalles de error de las operaciones con errores. (Esto también sigue el formato de respuesta de error de OData).

Nombre Tipo Description
error.additionalInfo

ErrorAdditionalInfo[]

Información adicional del error.

error.code

string

Código de error.

error.details

CloudErrorBody[]

Los detalles del error.

error.message

string

El mensaje de error.

error.target

string

Destino del error.

CloudErrorBody

Detalle del error.

Nombre Tipo Description
additionalInfo

ErrorAdditionalInfo[]

Información adicional del error.

code

string

Código de error.

details

CloudErrorBody[]

Los detalles del error.

message

string

El mensaje de error.

target

string

Destino del error.

cloudName

Nombre de la nube del recurso de varias nubes.

Nombre Tipo Description
AWS

string

Azure

string

AzureDevOps

string

GCP

string

GitLab

string

Github

string

CloudWatchToKinesis

Configuración de la conexión cloudwatch a kinesis

Nombre Tipo Description
cloudRoleArn

string

Arn de rol en la nube en AWS usado por CloudWatch para transferir datos a Kinesis

Configuration

configuración de Microsoft Defender para el examen de máquinas virtuales de servidor

Nombre Tipo Description
cloudRoleArn

string

ARN de rol en la nube en AWS para esta característica

exclusionTags

object

Etiquetas de máquina virtual que indican que no se debe examinar la máquina virtual

scanningMode

scanningMode

Modo de examen para el examen de la máquina virtual.

ContainerVulnerabilityAssessment

Configuración de evaluación de vulnerabilidades del contenedor

Nombre Tipo Description
cloudRoleArn

string

ARN de rol en la nube en AWS para esta característica

ContainerVulnerabilityAssessmentTask

Configuración de la tarea de evaluación de vulnerabilidades del contenedor

Nombre Tipo Description
cloudRoleArn

string

ARN de rol en la nube en AWS para esta característica

createdByType

Tipo de identidad que creó el recurso.

Nombre Tipo Description
Application

string

Key

string

ManagedIdentity

string

User

string

cspmMonitorAwsOffering

La supervisión de CSPM para la oferta de AWS

Nombre Tipo Description
description

string

Descripción de la oferta.

nativeCloudConnection

NativeCloudConnection

Configuración de la conexión nativa en la nube

offeringType string:

CspmMonitorAws

Tipo de la oferta de seguridad.

cspmMonitorAzureDevOpsOffering

La oferta de supervisión de CSPM para AzureDevOps

Nombre Tipo Description
description

string

Descripción de la oferta.

offeringType string:

CspmMonitorAzureDevOps

Tipo de la oferta de seguridad.

cspmMonitorGcpOffering

La supervisión de CSPM para la oferta de GCP

Nombre Tipo Description
description

string

Descripción de la oferta.

nativeCloudConnection

NativeCloudConnection

Configuración de la conexión nativa en la nube

offeringType string:

CspmMonitorGcp

Tipo de la oferta de seguridad.

cspmMonitorGithubOffering

La supervisión de CSPM para la oferta de GitHub

Nombre Tipo Description
description

string

Descripción de la oferta.

offeringType string:

CspmMonitorGithub

Tipo de la oferta de seguridad.

cspmMonitorGitLabOffering

Supervisión de CSPM (administración de posturas de seguridad en la nube) para la oferta de Gitlab

Nombre Tipo Description
description

string

Descripción de la oferta.

offeringType string:

CspmMonitorGitLab

Tipo de la oferta de seguridad.

DatabasesDspm

Configuración de la administración de la posición de seguridad de datos (DSPM) de las bases de datos

Nombre Tipo Description
cloudRoleArn

string

ARN de rol en la nube en AWS para esta característica

enabled

boolean

¿Está habilitada la protección de la administración de la posición de seguridad de datos (DSPM) de las bases de datos?

DataPipelineNativeCloudConnection

Configuración de la conexión nativa en la nube

Nombre Tipo Description
serviceAccountEmailAddress

string

Dirección de correo electrónico de la cuenta de servicio de recopilación de datos en GCP para esta oferta

workloadIdentityProviderId

string

Identificador del proveedor de identidades de carga de trabajo de GCP de recopilación de datos para esta oferta

DataSensitivityDiscovery

Configuración de detección de confidencialidad de datos de Microsoft Defender

Nombre Tipo Description
cloudRoleArn

string

ARN de rol en la nube en AWS para esta característica

enabled

boolean

¿Está habilitada la detección de confidencialidad de datos Microsoft Defender

defenderCspmAwsOffering

La oferta de CSPM P1 para AWS

Nombre Tipo Description
ciem

Ciem

Configuraciones de ofertas de administración de derechos de infraestructura en la nube (CIEM) de Defender CSPM

dataSensitivityDiscovery

DataSensitivityDiscovery

Configuración de detección de confidencialidad de datos de Microsoft Defender

databasesDspm

DatabasesDspm

Configuración de DSPM de bases de datos

description

string

Descripción de la oferta.

mdcContainersAgentlessDiscoveryK8s

MdcContainersAgentlessDiscoveryK8s

Configuración de K8s de detección sin agente de Microsoft Defender contenedor

mdcContainersImageAssessment

MdcContainersImageAssessment

Configuración de evaluación de imágenes de contenedor Microsoft Defender

offeringType string:

DefenderCspmAws

Tipo de la oferta de seguridad.

vmScanners

VmScanners

Configuración de Microsoft Defender para el examen de máquinas virtuales de servidor

defenderCspmGcpOffering

La oferta de CSPM P1 para GCP

Nombre Tipo Description
ciemDiscovery

CiemDiscovery

Configuraciones de la oferta de detección de administración de derechos de infraestructura en la nube (CIEM) de GCP Defender CSPM

dataSensitivityDiscovery

DataSensitivityDiscovery

Configuración de detección de confidencialidad de datos de Microsoft Defender

description

string

Descripción de la oferta.

mdcContainersAgentlessDiscoveryK8s

MdcContainersAgentlessDiscoveryK8s

Configuración de detección sin agente de Microsoft Defender Contenedor

mdcContainersImageAssessment

MdcContainersImageAssessment

Configuración de la evaluación de imágenes de contenedor de Microsoft Defender

offeringType string:

DefenderCspmGcp

Tipo de la oferta de seguridad.

vmScanners

VmScanners

Configuración de Microsoft Defender para el examen de máquinas virtuales de servidor

defenderFoDatabasesAwsOffering

La oferta de AWS de Defender for Databases

Nombre Tipo Description
arcAutoProvisioning

ArcAutoProvisioning

Configuración de aprovisionamiento automático de ARC

databasesDspm

DatabasesDspm

Configuración de la administración de la posición de seguridad de datos (DSPM) de las bases de datos

description

string

Descripción de la oferta.

offeringType string:

DefenderForDatabasesAws

Tipo de la oferta de seguridad.

rds

Rds

Configuración de RDS

defenderForContainersAwsOffering

La oferta de AWS de Defender for Containers

Nombre Tipo Description
autoProvisioning

boolean

¿Está habilitado el aprovisionamiento automático de la canalización de registros de auditoría?

cloudWatchToKinesis

CloudWatchToKinesis

Configuración de conexión de cloudwatch a kinesis

containerVulnerabilityAssessment

ContainerVulnerabilityAssessment

Configuración de la evaluación de vulnerabilidades del contenedor

containerVulnerabilityAssessmentTask

ContainerVulnerabilityAssessmentTask

Configuración de la tarea de evaluación de vulnerabilidades del contenedor

description

string

Descripción de la oferta.

enableContainerVulnerabilityAssessment

boolean

Habilitación de la característica de evaluación de vulnerabilidades de contenedor

kinesisToS3

KinesisToS3

Configuración de la conexión de kinesis a s3

kubeAuditRetentionTime

integer

El tiempo de retención en días de los registros de auditoría de kube establecidos en el grupo de registros de CloudWatch

kubernetesScubaReader

KubernetesScubaReader

Configuración de la conexión de kubernetes a submarinismo

kubernetesService

KubernetesService

Configuración de conexión del servicio kubernetes

mdcContainersAgentlessDiscoveryK8s

MdcContainersAgentlessDiscoveryK8s

Configuración de K8s de detección sin agente de Microsoft Defender contenedor

mdcContainersImageAssessment

MdcContainersImageAssessment

Configuración de la evaluación de imágenes de contenedor Microsoft Defender

offeringType string:

DefenderForContainersAws

Tipo de la oferta de seguridad.

scubaExternalId

string

ExternalId usado por el lector de datos para evitar el ataque de adjunto confuso

defenderForContainersGcpOffering

La oferta de GCP de contenedores

Nombre Tipo Description
auditLogsAutoProvisioningFlag

boolean

¿Está habilitada la recopilación de datos de registros de auditoría?

dataPipelineNativeCloudConnection

DataPipelineNativeCloudConnection

Configuración de conexión en la nube nativa

defenderAgentAutoProvisioningFlag

boolean

¿Está habilitado Microsoft Defender para el aprovisionamiento automático del agente de Kubernetes en la nube?

description

string

Descripción de la oferta.

mdcContainersAgentlessDiscoveryK8s

MdcContainersAgentlessDiscoveryK8s

Configuración de detección sin agente de Microsoft Defender Contenedor

mdcContainersImageAssessment

MdcContainersImageAssessment

Configuración de la evaluación de imágenes de contenedor de Microsoft Defender

nativeCloudConnection

NativeCloudConnection

Configuración de conexión en la nube nativa

offeringType string:

DefenderForContainersGcp

Tipo de la oferta de seguridad.

policyAgentAutoProvisioningFlag

boolean

¿Está habilitado el aprovisionamiento automático del agente de Kubernetes de directiva?

DefenderForDatabasesArcAutoProvisioning

Configuración de la conexión nativa en la nube

Nombre Tipo Description
serviceAccountEmailAddress

string

Dirección de correo electrónico de la cuenta de servicio en GCP para esta oferta

workloadIdentityProviderId

string

Identificador del proveedor de identidades de carga de trabajo de GCP para esta oferta

defenderForDatabasesGcpOffering

Las configuraciones de ofertas de GCP de Defender for Databases

Nombre Tipo Description
arcAutoProvisioning

ArcAutoProvisioning

Configuración de aprovisionamiento automático de ARC

defenderForDatabasesArcAutoProvisioning

DefenderForDatabasesArcAutoProvisioning

Configuración de la conexión nativa en la nube

description

string

Descripción de la oferta.

offeringType string:

DefenderForDatabasesGcp

Tipo de la oferta de seguridad.

defenderForDevOpsAzureDevOpsOffering

Oferta de Defender para DevOps para Azure DevOps

Nombre Tipo Description
description

string

Descripción de la oferta.

offeringType string:

DefenderForDevOpsAzureDevOps

Tipo de la oferta de seguridad.

defenderForDevOpsGithubOffering

Oferta de Defender para DevOps para GitHub

Nombre Tipo Description
description

string

Descripción de la oferta.

offeringType string:

DefenderForDevOpsGithub

Tipo de la oferta de seguridad.

defenderForDevOpsGitLabOffering

Oferta de Defender para DevOps para Gitlab

Nombre Tipo Description
description

string

Descripción de la oferta.

offeringType string:

DefenderForDevOpsGitLab

Tipo de la oferta de seguridad.

DefenderForServers

Configuración de conexión de Defender para servidores

Nombre Tipo Description
cloudRoleArn

string

ARN de rol en la nube en AWS para esta característica

defenderForServersAwsOffering

La oferta de AWS de Defender para servidores

Nombre Tipo Description
arcAutoProvisioning

ArcAutoProvisioning

Configuración de aprovisionamiento automático de ARC

defenderForServers

DefenderForServers

Configuración de conexión de Defender para servidores

description

string

Descripción de la oferta.

mdeAutoProvisioning

MdeAutoProvisioning

Configuración de aprovisionamiento automático de Microsoft Defender para punto de conexión

offeringType string:

DefenderForServersAws

Tipo de la oferta de seguridad.

subPlan

SubPlan

configuración para el subplan de ofertas de servidores

vaAutoProvisioning

VaAutoProvisioning

Configuración de aprovisionamiento automático de evaluación de vulnerabilidades

vmScanners

VmScanners

Configuración de Microsoft Defender para el examen de máquinas virtuales de servidor

defenderForServersGcpOffering

Las configuraciones de ofertas de GCP de Defender para servidores

Nombre Tipo Description
arcAutoProvisioning

ArcAutoProvisioning

Configuración de aprovisionamiento automático de ARC

defenderForServers

DefenderForServers

Configuración de conexión de Defender para servidores

description

string

Descripción de la oferta.

mdeAutoProvisioning

MdeAutoProvisioning

Configuración de aprovisionamiento automático de Microsoft Defender para punto de conexión

offeringType string:

DefenderForServersGcp

Tipo de la oferta de seguridad.

subPlan

SubPlan

configuración para el subplan de ofertas de servidores

vaAutoProvisioning

VaAutoProvisioning

Configuración de aprovisionamiento automático de evaluación de vulnerabilidades

vmScanners

VmScanners

Configuración de Microsoft Defender para el examen de máquinas virtuales de servidor

ErrorAdditionalInfo

Información adicional sobre el error de administración de recursos.

Nombre Tipo Description
info

object

Información adicional.

type

string

Tipo de información adicional.

GcpOrganizationalDataMember

Datos de gcpOrganization para la cuenta de miembro

Nombre Tipo Description
managementProjectNumber

string

El número de proyecto de administración de GCP de la incorporación de la organización

organizationMembershipType string:

Member

Tipo de pertenencia de la cuenta de varias nubes en la organización

parentHierarchyId

string

Si la cuenta de varias nubes no es de la organización de tipo de pertenencia, será el identificador del elemento primario del proyecto.

GcpOrganizationalDataOrganization

Datos de gcpOrganization para la cuenta primaria

Nombre Tipo Description
excludedProjectNumbers

string[]

Si la cuenta de varias nubes es de la organización de tipo de pertenencia, lista de cuentas excluidas de la oferta

organizationMembershipType string:

Organization

Tipo de pertenencia de la cuenta de varias nubes en la organización

organizationName

string

Nombre de la organización de GCP

serviceAccountEmailAddress

string

Dirección de correo electrónico de la cuenta de servicio que representa el contenedor de permisos de nivel de organización.

workloadIdentityProviderId

string

Identificador del proveedor de identidades de carga de trabajo de GCP que representa los permisos necesarios para aprovisionar automáticamente los conectores de seguridad.

GcpProjectDetails

Detalles sobre el proyecto representado por el conector de seguridad

Nombre Tipo Description
projectId

string

Identificador del proyecto de GCP

projectName

string

Nombre del proyecto de GCP

projectNumber

string

Número único de proyecto de GCP

workloadIdentityPoolId

string

Identificador del grupo de federación de identidades de carga de trabajo de GCP

GcpProjectEnvironmentData

Datos del entorno del conector del proyecto de GCP

Nombre Tipo Description
environmentType string:

GcpProject

Tipo de los datos del entorno.

organizationalData GcpOrganizationalData:

Datos de la organización del proyecto de Gcp

projectDetails

GcpProjectDetails

Detalles del proyecto de Gcp

scanInterval

integer

Intervalo de examen en horas (el valor debe estar entre 1 hora y 24 horas)

GithubScopeEnvironmentData

Datos del entorno del conector de ámbito de GitHub

Nombre Tipo Description
environmentType string:

GithubScope

Tipo de los datos del entorno.

GitlabScopeEnvironmentData

Datos del entorno del conector de ámbito de GitLab

Nombre Tipo Description
environmentType string:

GitlabScope

Tipo de los datos del entorno.

InformationProtection

Configuración de la conexión nativa en la nube

Nombre Tipo Description
cloudRoleArn

string

ARN de rol en la nube en AWS para esta característica

informationProtectionAwsOffering

La protección de la información para la oferta de AWS

Nombre Tipo Description
description

string

Descripción de la oferta.

informationProtection

InformationProtection

Configuración de la conexión nativa en la nube

offeringType string:

InformationProtectionAws

Tipo de la oferta de seguridad.

KinesisToS3

Configuración de la conexión de kinesis a s3

Nombre Tipo Description
cloudRoleArn

string

Arn de rol en la nube en AWS usado por Kinesis para transferir datos a S3

KubernetesScubaReader

Configuración de conexión de kubernetes a submarinismo

Nombre Tipo Description
cloudRoleArn

string

ARN de rol en la nube en AWS para esta característica que se usa para leer datos

KubernetesService

Configuración de la conexión del servicio kubernetes

Nombre Tipo Description
cloudRoleArn

string

ARN de rol en la nube en AWS para esta característica que se usa para el aprovisionamiento de recursos

MdcContainersAgentlessDiscoveryK8s

Configuración de K8s de detección sin agente de Microsoft Defender contenedor

Nombre Tipo Description
cloudRoleArn

string

ARN de rol en la nube en AWS para esta característica

enabled

boolean

Está habilitado Microsoft Defender detección sin agente de contenedor K8s

MdcContainersImageAssessment

Configuración de evaluación de imágenes de contenedor Microsoft Defender

Nombre Tipo Description
cloudRoleArn

string

ARN de rol en la nube en AWS para esta característica

enabled

boolean

Está habilitada Microsoft Defender evaluación de imágenes de contenedor

MdeAutoProvisioning

Configuración de aprovisionamiento automático de Microsoft Defender para punto de conexión

Nombre Tipo Description
configuration

mdeAutoProvisioning.Configuration

configuración de Microsoft Defender para punto de conexión aprovisionamiento automático

enabled

boolean

¿Está habilitado el aprovisionamiento automático Microsoft Defender para punto de conexión

mdeAutoProvisioning.Configuration

configuración para el aprovisionamiento automático de Microsoft Defender para punto de conexión

NativeCloudConnection

Configuración de conexión en la nube nativa

Nombre Tipo Description
cloudRoleArn

string

ARN de rol en la nube en AWS para esta característica

Rds

Configuración de RDS

Nombre Tipo Description
cloudRoleArn

string

ARN de rol en la nube en AWS para esta característica

enabled

boolean

¿Está habilitada la protección de RDS?

scanningMode

Modo de examen para el examen de la máquina virtual.

Nombre Tipo Description
Default

string

SecurityConnector

Recurso del conector de seguridad.

Nombre Tipo Description
etag

string

La etiqueta de entidad se usa para comparar dos o más entidades del mismo recurso solicitado.

id

string

Id. de recurso

kind

string

Tipo de recurso

location

string

Ubicación donde se almacena el recurso

name

string

Nombre del recurso

properties.environmentData EnvironmentData:

Datos del entorno del conector de seguridad.

properties.environmentName

cloudName

Nombre de la nube del recurso de varias nubes.

properties.hierarchyIdentifier

string

Identificador de recursos de varias nubes (identificador de cuenta en caso de conector de AWS, número de proyecto en el caso del conector GCP).

properties.hierarchyIdentifierTrialEndDate

string

Fecha en la que finalizará el período de prueba, si procede. El período de prueba existe durante 30 días después de actualizar a ofertas de pago.

properties.offerings cloudOffering[]:

Colección de ofertas para el conector de seguridad.

systemData

systemData

Metadatos de Azure Resource Manager que contienen información sobre los valores de createdBy y modifiedBy.

tags

object

Una lista de pares de clave y valor que describen el recurso.

type

string

Tipo de recurso

SecurityConnectorsList

Lista de respuestas de conectores de seguridad.

Nombre Tipo Description
nextLink

string

URI para capturar la página siguiente.

value

SecurityConnector[]

Lista de conectores de seguridad bajo el ámbito especificado.

SubPlan

configuración para el subplan de ofertas de servidores

Nombre Tipo Description
type

subPlan

Sub planes disponibles

subPlan

Sub planes disponibles

Nombre Tipo Description
P1

string

P2

string

systemData

Metadatos relacionados con la creación y la última modificación del recurso.

Nombre Tipo Description
createdAt

string

Marca de tiempo de creación de recursos (UTC).

createdBy

string

Identidad que creó el recurso.

createdByType

createdByType

Tipo de identidad que creó el recurso.

lastModifiedAt

string

Marca de tiempo de la última modificación del recurso (UTC)

lastModifiedBy

string

Identidad que modificó por última vez el recurso.

lastModifiedByType

createdByType

Tipo de identidad que modificó por última vez el recurso.

type

Solución de evaluación de vulnerabilidades que se va a aprovisionar. Puede ser "TVM" o "Qualys"

Nombre Tipo Description
Qualys

string

TVM

string

VaAutoProvisioning

Configuración de aprovisionamiento automático de evaluación de vulnerabilidades

Nombre Tipo Description
configuration

vaAutoProvisioning.Configuration

configuración del aprovisionamiento automático de evaluación de vulnerabilidades

enabled

boolean

¿Está habilitado el aprovisionamiento automático de evaluación de vulnerabilidades?

vaAutoProvisioning.Configuration

configuración del aprovisionamiento automático de evaluación de vulnerabilidades

Nombre Tipo Description
type

type

Solución de evaluación de vulnerabilidades que se va a aprovisionar. Puede ser "TVM" o "Qualys"

VmScanners

Configuración de Microsoft Defender para el examen de máquinas virtuales de servidor

Nombre Tipo Description
configuration

Configuration

configuración de Microsoft Defender para el examen de máquinas virtuales de servidor

enabled

boolean

Está habilitado Microsoft Defender para el examen de máquinas virtuales de servidor