Microsoft.Security securityContacts

Bicep-erőforrásdefiníció

A securityContacts erőforrástípus üzembe helyezhető olyan műveletekkel, amelyek a következő célokat célják:

Az egyes API-verziók módosított tulajdonságainak listáját a változásnaplóban találja.

Erőforrás formátuma

Microsoft.Security/securityContacts erőforrás létrehozásához adja hozzá a következő Bicep-et a sablonhoz.

resource symbolicname 'Microsoft.Security/securityContacts@2023-12-01-preview' = {
  name: 'default'
  properties: {
    emails: 'string'
    isEnabled: bool
    notificationsByRole: {
      roles: [
        'string'
      ]
      state: 'string'
    }
    notificationsSources: [
      {
        sourceType: 'string'
        // For remaining properties, see NotificationsSource objects
      }
    ]
    phone: 'string'
  }
}

NotificationsSource-objektumok

Állítsa be a sourceType tulajdonságot az objektum típusának megadásához.

Riasztás esetén használja a következőt:

  sourceType: 'Alert'
  minimalSeverity: 'string'

Az AttackPath esetében használja a következőt:

  sourceType: 'AttackPath'
  minimalRiskLevel: 'string'

Tulajdonságértékek

securityContacts

Név Leírás Érték
name Az erőforrás neve 'alapértelmezett'
properties Biztonsági kapcsolattartási adatok SecurityContactProperties

SecurityContactProperties

Név Leírás Érték
E-mail Azon e-mail-címek listája, amelyek a biztonsági partnerben meghatározott konfigurációk alapján kapnak értesítéseket a felhőhöz Microsoft Defender. sztring
isEnabled Azt jelzi, hogy a biztonsági partner engedélyezve van-e. logikai
notificationsByRole Meghatározza, hogy küldjön-e e e-mail-értesítéseket a Microsoft Defender for Cloudból az előfizetésben meghatározott RBAC-szerepkörökkel rendelkező személyeknek. SecurityContactPropertiesNotificationsByRole
notificationsSources Forrástípusok gyűjteménye, amely kiértékeli az e-mail-értesítést. NotificationsSource[]
telefon A biztonsági partner telefonszáma sztring

SecurityContactPropertiesNotificationsByRole

Név Leírás Érték
szerepkörök Meghatározza, hogy mely RBAC-szerepkörök kapnak e-mail-értesítéseket Microsoft Defender a Felhőhöz. Az engedélyezett RBAC-szerepkörök listája: Sztringtömb, amely az alábbiak bármelyikét tartalmazza:
"AccountAdmin"
"Közreműködő"
"Tulajdonos"
"ServiceAdmin"
állapot Meghatározza, hogy küld-e e e-mail-értesítéseket az AMicrosoft Defender for Cloudtól az előfizetésben meghatározott RBAC-szerepkörökkel rendelkező személyeknek. "Ki"
"Be"

NotificationsSource

Név Leírás Érték
sourceType Az objektumtípus beállítása Riasztás
AttackPath (kötelező)

ÉrtesítésekSourceAlert

Név Leírás Érték
sourceType Az értesítés kiváltó forrástípusa "Riasztás" (kötelező)
minimalSeverity Meghatározza a riasztások minimális súlyosságát, amely e-mail-értesítésként lesz elküldve "Magas"
"Alacsony"
"Közepes"

NotificationsSourceAttackPath

Név Leírás Érték
sourceType Az értesítés kiváltó forrástípusa "AttackPath" (kötelező)
minimalRiskLevel Meghatározza a csatolási útvonal minimális kockázati szintjét, amelyet e-mail-értesítésként küldünk el "Kritikus"
"Magas"
"Alacsony"
"Közepes"

ARM-sablon erőforrásdefiníciója

A securityContacts erőforrástípus üzembe helyezhető olyan műveletekkel, amelyek a következő célokat célják:

Az egyes API-verziók módosított tulajdonságainak listáját a változásnaplóban találja.

Erőforrás formátuma

Microsoft.Security/securityContacts erőforrás létrehozásához adja hozzá a következő JSON-t a sablonhoz.

{
  "type": "Microsoft.Security/securityContacts",
  "apiVersion": "2023-12-01-preview",
  "name": "default",
  "properties": {
    "emails": "string",
    "isEnabled": "bool",
    "notificationsByRole": {
      "roles": [ "string" ],
      "state": "string"
    },
    "notificationsSources": [
      {
        "sourceType": "string"
        // For remaining properties, see NotificationsSource objects
      }
    ],
    "phone": "string"
  }
}

NotificationsSource-objektumok

Állítsa be a sourceType tulajdonságot az objektum típusának megadásához.

Riasztás esetén használja a következőt:

  "sourceType": "Alert",
  "minimalSeverity": "string"

Az AttackPath esetében használja a következőt:

  "sourceType": "AttackPath",
  "minimalRiskLevel": "string"

Tulajdonságértékek

securityContacts

Név Leírás Érték
típus Az erőforrás típusa "Microsoft.Security/securityContacts"
apiVersion Az erőforrás API-verziója '2023-12-01-preview"
name Az erőforrás neve "alapértelmezett"
properties Biztonsági kapcsolattartási adatok SecurityContactProperties

SecurityContactProperties

Név Leírás Érték
E-mail Azon e-mail-címek listája, amelyek a biztonsági kapcsolattartóban meghatározott konfigurációk alapján kapnak értesítéseket Microsoft Defender a Felhőhöz. sztring
isEnabled Azt jelzi, hogy a biztonsági partner engedélyezve van-e. logikai
notificationsByRole Meghatározza, hogy küldjön-e e e-mail-értesítéseket Microsoft Defender felhőhöz az előfizetésben meghatározott RBAC-szerepkörökkel rendelkező személyeknek. SecurityContactPropertiesNotificationsByRole
notificationsSources Az e-mail-értesítést kiértékelő forrástípusok gyűjteménye. NotificationsSource[]
telefon A biztonsági partner telefonszáma sztring

SecurityContactPropertiesNotificationsByRole

Név Leírás Érték
szerepkörök Meghatározza, hogy mely RBAC-szerepkörök kapnak e-mail-értesítéseket Microsoft Defender a Felhőhöz. Az engedélyezett RBAC-szerepkörök listája: Sztringtömb, amely az alábbiak bármelyikét tartalmazza:
"AccountAdmin"
"Közreműködő"
"Tulajdonos"
"ServiceAdmin"
állapot Meghatározza, hogy küldjön-e e e-mail-értesítéseket az AMicrosoft Defender for Cloudból az előfizetésben meghatározott RBAC-szerepkörökkel rendelkező személyeknek. "Kikapcsolva"
"Bekapcsolva"

NotificationsSource

Név Leírás Érték
sourceType Az objektum típusának beállítása Riasztás
AttackPath (kötelező)

NotificationsSourceAlert

Név Leírás Érték
sourceType Az értesítést kiváltó forrástípus "Riasztás" (kötelező)
minimalSeverity Meghatározza az e-mail-értesítésekként küldendő minimális riasztási súlyosságot "Magas"
"Alacsony"
"Közepes"

NotificationsSourceAttackPath

Név Leírás Érték
sourceType Az értesítést kiváltó forrástípus "AttackPath" (kötelező)
minimalRiskLevel Meghatározza a csatolási útvonal minimális kockázati szintjét, amely e-mail-értesítésekként lesz elküldve "Kritikus"
"Magas"
"Alacsony"
"Közepes"

Terraform -erőforrásdefiníció (AzAPI-szolgáltató)

A securityContacts erőforrástípus üzembe helyezhető a következő célműveletekkel:

  • Előfizetések

Az egyes API-verziók módosított tulajdonságainak listáját a változásnaplóban találja.

Erőforrás formátuma

Microsoft.Security/securityContacts erőforrás létrehozásához adja hozzá a következő Terraformot a sablonhoz.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Security/securityContacts@2023-12-01-preview"
  name = "default"
  parent_id = "string"
  body = jsonencode({
    properties = {
      emails = "string"
      isEnabled = bool
      notificationsByRole = {
        roles = [
          "string"
        ]
        state = "string"
      }
      notificationsSources = [
        {
          sourceType = "string"
          // For remaining properties, see NotificationsSource objects
        }
      ]
      phone = "string"
    }
  })
}

NotificationsSource-objektumok

Állítsa be a sourceType tulajdonságot az objektum típusának megadásához.

Riasztás esetén használja a következőt:

  sourceType = "Alert"
  minimalSeverity = "string"

Az AttackPath esetében használja a következőt:

  sourceType = "AttackPath"
  minimalRiskLevel = "string"

Tulajdonságértékek

securityContacts

Név Leírás Érték
típus Az erőforrás típusa "Microsoft.Security/securityContacts@2023-12-01-preview"
name Az erőforrás neve "alapértelmezett"
parent_id Az előfizetésben való üzembe helyezéshez használja az előfizetés azonosítóját. sztring (kötelező)
properties Biztonsági kapcsolattartási adatok SecurityContactProperties

SecurityContactProperties

Név Leírás Érték
E-mail Azon e-mail-címek listája, amelyek a biztonsági kapcsolattartóban meghatározott konfigurációk alapján kapnak értesítéseket Microsoft Defender a Felhőhöz. sztring
isEnabled Azt jelzi, hogy a biztonsági partner engedélyezve van-e. logikai
notificationsByRole Meghatározza, hogy küldjön-e e e-mail-értesítéseket Microsoft Defender felhőhöz az előfizetésben meghatározott RBAC-szerepkörökkel rendelkező személyeknek. SecurityContactPropertiesNotificationsByRole
notificationsSources Az e-mail-értesítést kiértékelő forrástípusok gyűjteménye. NotificationsSource[]
telefon A biztonsági partner telefonszáma sztring

SecurityContactPropertiesNotificationsByRole

Név Leírás Érték
szerepkörök Meghatározza, hogy mely RBAC-szerepkörök kapnak e-mail-értesítéseket Microsoft Defender a Felhőhöz. Az engedélyezett RBAC-szerepkörök listája: Sztringtömb, amely az alábbiak bármelyikét tartalmazza:
"AccountAdmin"
"Közreműködő"
"Tulajdonos"
"ServiceAdmin"
állapot Meghatározza, hogy küldjön-e e e-mail-értesítéseket az AMicrosoft Defender for Cloudból az előfizetésben meghatározott RBAC-szerepkörökkel rendelkező személyeknek. "Kikapcsolva"
"Bekapcsolva"

NotificationsSource

Név Leírás Érték
sourceType Az objektum típusának beállítása Riasztás
AttackPath (kötelező)

NotificationsSourceAlert

Név Leírás Érték
sourceType Az értesítést kiváltó forrástípus "Riasztás" (kötelező)
minimalSeverity Meghatározza az e-mail-értesítésekként küldendő minimális riasztási súlyosságot "Magas"
"Alacsony"
"Közepes"

NotificationsSourceAttackPath

Név Leírás Érték
sourceType Az értesítést kiváltó forrástípus "AttackPath" (kötelező)
minimalRiskLevel Meghatározza a csatolási útvonal minimális kockázati szintjét, amely e-mail-értesítésekként lesz elküldve "Kritikus"
"Magas"
"Alacsony"
"Közepes"