az sentinel incident

Megjegyzés

Ez a hivatkozás az Azure CLI Sentinel bővítményének része (2.37.0-s vagy újabb verzió). A bővítmény automatikusan telepíti az az sentinel incidensparancs első futtatásakor. További információ a bővítményekről.

Incidens kezelése a sentinel használatával.

Parancsok

az sentinel incident comment

Incidens megjegyzésének kezelése a sentinel használatával.

az sentinel incident comment create

Hozza létre az incidens megjegyzését.

az sentinel incident comment delete

Törölje az incidens megjegyzését.

az sentinel incident comment list

Az incidensekkel kapcsolatos összes megjegyzés lekérése.

az sentinel incident comment show

Incidens megjegyzésének lekérése.

az sentinel incident comment update

Frissítse az incidens megjegyzését.

az sentinel incident create

Hozza létre az incidenst.

az sentinel incident create-team

Hozzon létre egy Microsoft-csapatot az incidens kivizsgálásához azáltal, hogy információkat és megállapításokat oszt meg a résztvevők között.

az sentinel incident delete

Törölje az incidenst.

az sentinel incident list

Szerezze meg az összes incidenst.

az sentinel incident list-alert

Az összes incidensriasztás lekérése.

az sentinel incident list-bookmark

Szerezze be az összes incidens könyvjelzőt.

az sentinel incident list-entity

Szerezze be az összes incidenssel kapcsolatos entitást.

az sentinel incident relation

Incidensek relációinak kezelése a sentinelrel.

az sentinel incident relation create

Hozza létre az incidens-relációt.

az sentinel incident relation delete

Törölje az incidens-kapcsolatot.

az sentinel incident relation list

Minden incidenskapcsolat lekérése.

az sentinel incident relation show

Incidens-kapcsolat lekérése.

az sentinel incident relation update

Frissítse az incidens-kapcsolatot.

az sentinel incident run-playbook

Forgatókönyv aktiválása egy adott incidenshez.

az sentinel incident show

Incidenst kap.

az sentinel incident update

Frissítse az incidenst.

az sentinel incident create

Hozza létre az incidenst.

az sentinel incident create --incident-id
                            --resource-group
                            --workspace-name
                            [--classification {BenignPositive, FalsePositive, TruePositive, Undetermined}]
                            [--classification-comment]
                            [--classification-reason {InaccurateData, IncorrectAlertLogic, SuspiciousActivity, SuspiciousButExpected}]
                            [--description]
                            [--etag]
                            [--first-activity-time-utc]
                            [--labels]
                            [--last-activity-time-utc]
                            [--owner]
                            [--provider-incident-id]
                            [--provider-name]
                            [--severity {High, Informational, Low, Medium}]
                            [--status {Active, Closed, New}]
                            [--title]

Kötelező paraméterek

--incident-id --name -n

Incidensazonosító.

--resource-group -g

Az erőforráscsoport neve. Az alapértelmezett csoportot a következővel az configure --defaults group=<name>konfigurálhatja: .

--workspace-name -w

A munkaterület neve.

Opcionális paraméterek

--classification

Az ok, amiért az incidenst lezárták.

elfogadott értékek: BenignPositive, FalsePositive, TruePositive, Undetermined
--classification-comment

Az incidens lezárásának okát ismerteti.

--classification-reason

A besorolás oka, amellyel az incidens lezárult.

elfogadott értékek: InaccurateData, IncorrectAlertLogic, SuspiciousActivity, SuspiciousButExpected
--description

Az incidens leírása.

--etag

Az Azure-erőforrás etagje.

--first-activity-time-utc

Az incidens első tevékenységének időpontja.

--labels

Az incidenshez kapcsolódó rövidítésszintaxis által támogatott címkék listája. Próbáljon meg ?? többet megjeleníteni.

--last-activity-time-utc

Az incidens utolsó tevékenységének időpontja.

--owner

Azt a felhasználót ismerteti, akihez az incidens hozzá van rendelve a támogatott rövidítésszintaxishoz. Próbáljon meg ?? többet megjeleníteni.

--provider-incident-id

Az incidensszolgáltató által hozzárendelt incidensazonosító.

--provider-name

Az incidenst létrehozó forrásszolgáltató neve.

--severity

Az incidens súlyossága.

elfogadott értékek: High, Informational, Low, Medium
--status

Az incidens állapota.

elfogadott értékek: Active, Closed, New
--title

Az incidens címe.

az sentinel incident create-team

Hozzon létre egy Microsoft-csapatot az incidens kivizsgálásához azáltal, hogy információkat és megállapításokat oszt meg a résztvevők között.

az sentinel incident create-team --incident-id
                                 --resource-group
                                 --team-name
                                 --workspace-name
                                 [--group-ids]
                                 [--member-ids]
                                 [--team-description]

Kötelező paraméterek

--incident-id

Incidensazonosító.

--resource-group -g

Az erőforráscsoport neve. Az alapértelmezett csoportot a következővel az configure --defaults group=<name>konfigurálhatja: .

--team-name

A csapat neve.

--workspace-name -w

A munkaterület neve.

Opcionális paraméterek

--group-ids

Azoknak a csoportazonosítóknak a listája, hogy tagjukat hozzáadják a támogatott csoport rövidítésszintaxisához. Próbáljon meg ?? többet megjeleníteni.

--member-ids

Azon tagazonosítók listája, amelyek hozzáadhatók a támogatott csoport rövidített szintaxisához. Próbáljon meg ?? többet megjeleníteni.

--team-description

A csapat leírása.

az sentinel incident delete

Törölje az incidenst.

az sentinel incident delete --incident-id
                            --resource-group
                            --workspace-name
                            [--yes]

Kötelező paraméterek

--incident-id --name -n

Incidensazonosító.

--resource-group -g

Az erőforráscsoport neve. Az alapértelmezett csoportot a következővel az configure --defaults group=<name>konfigurálhatja: .

--workspace-name -w

A munkaterület neve.

Opcionális paraméterek

--yes -y

Ne kérje a megerősítést.

az sentinel incident list

Szerezze meg az összes incidenst.

az sentinel incident list --resource-group
                          --workspace-name
                          [--filter]
                          [--orderby]
                          [--skip-token]
                          [--top]

Kötelező paraméterek

--resource-group -g

Az erőforráscsoport neve. Az alapértelmezett csoportot a következővel az configure --defaults group=<name>konfigurálhatja: .

--workspace-name -w

A munkaterület neve.

Opcionális paraméterek

--filter

Logikai feltétel alapján szűri az eredményeket. Választható.

--orderby

Rendezi az eredményeket. Választható.

--skip-token

A Skiptoken csak akkor használatos, ha egy korábbi művelet részleges eredményt adott vissza. Ha egy előző válasz tartalmaz nextLink elemet, a nextLink elem értéke tartalmaz egy skiptoken paramétert, amely meghatározza a későbbi hívásokhoz használandó kiindulási pontot. Választható.

--top

Csak az első n eredményt adja vissza. Választható.

az sentinel incident list-alert

Az összes incidensriasztás lekérése.

az sentinel incident list-alert --incident-id
                                --resource-group
                                --workspace-name

Kötelező paraméterek

--incident-id

Incidensazonosító.

--resource-group -g

Az erőforráscsoport neve. Az alapértelmezett csoportot a következővel az configure --defaults group=<name>konfigurálhatja: .

--workspace-name -w

A munkaterület neve.

az sentinel incident list-bookmark

Szerezze be az összes incidens könyvjelzőt.

az sentinel incident list-bookmark --incident-id
                                   --resource-group
                                   --workspace-name

Kötelező paraméterek

--incident-id

Incidensazonosító.

--resource-group -g

Az erőforráscsoport neve. Az alapértelmezett csoportot a következővel az configure --defaults group=<name>konfigurálhatja: .

--workspace-name -w

A munkaterület neve.

az sentinel incident list-entity

Szerezze be az összes incidenssel kapcsolatos entitást.

az sentinel incident list-entity --incident-id
                                 --resource-group
                                 --workspace-name

Kötelező paraméterek

--incident-id

Incidensazonosító.

--resource-group -g

Az erőforráscsoport neve. Az alapértelmezett csoportot a következővel az configure --defaults group=<name>konfigurálhatja: .

--workspace-name -w

A munkaterület neve.

az sentinel incident run-playbook

Forgatókönyv aktiválása egy adott incidenshez.

az sentinel incident run-playbook --incident-identifier
                                  --resource-group
                                  --workspace-name
                                  [--logic-apps-resource-id]
                                  [--tenant-id]

Kötelező paraméterek

--incident-identifier

Az incidens azonosítója.

--resource-group -g

Az erőforráscsoport neve. Az alapértelmezett csoportot a használatával az configure --defaults group=<name>konfigurálhatja.

--workspace-name -w

A munkaterület neve.

Opcionális paraméterek

--logic-apps-resource-id

A logikai alkalmazások erőforrás-azonosítója.

--tenant-id

A bérlő azonosítója.

az sentinel incident show

Incidenst kap.

az sentinel incident show --incident-id
                          --resource-group
                          --workspace-name

Kötelező paraméterek

--incident-id --name -n

Incidensazonosító.

--resource-group -g

Az erőforráscsoport neve. Az alapértelmezett csoportot a használatával az configure --defaults group=<name>konfigurálhatja.

--workspace-name -w

A munkaterület neve.

az sentinel incident update

Frissítse az incidenst.

az sentinel incident update --incident-id
                            --resource-group
                            --workspace-name
                            [--classification {BenignPositive, FalsePositive, TruePositive, Undetermined}]
                            [--classification-comment]
                            [--classification-reason {InaccurateData, IncorrectAlertLogic, SuspiciousActivity, SuspiciousButExpected}]
                            [--description]
                            [--etag]
                            [--first-activity-time-utc]
                            [--labels]
                            [--last-activity-time-utc]
                            [--owner]
                            [--provider-incident-id]
                            [--provider-name]
                            [--severity {High, Informational, Low, Medium}]
                            [--status {Active, Closed, New}]
                            [--title]

Kötelező paraméterek

--incident-id --name -n

Incidensazonosító.

--resource-group -g

Az erőforráscsoport neve. Az alapértelmezett csoportot a használatával az configure --defaults group=<name>konfigurálhatja.

--workspace-name -w

A munkaterület neve.

Opcionális paraméterek

--classification

Az incidens lezárásának oka.

elfogadott értékek: BenignPositive, FalsePositive, TruePositive, Undetermined
--classification-comment

Az incidens lezárásának okát ismerteti.

--classification-reason

A besorolás oka, amellyel az incidens lezárult.

elfogadott értékek: InaccurateData, IncorrectAlertLogic, SuspiciousActivity, SuspiciousButExpected
--description

Az incidens leírása.

--etag

Az Azure-erőforrás etagje.

--first-activity-time-utc

Az incidens első tevékenységének időpontja.

--labels

Az incidenshez kapcsolódó, támogatott rövidítési szintaxissal kapcsolatos címkék listája. Próbáljon ?? meg többet megjeleníteni.

--last-activity-time-utc

Az incidens utolsó tevékenységének időpontja.

--owner

Azt a felhasználót ismerteti, akihez az incidens hozzá van rendelve a támogatott rövidítési szintaxishoz. Próbáljon ?? meg többet megjeleníteni.

--provider-incident-id

Az incidensszolgáltató által hozzárendelt incidensazonosító.

--provider-name

Az incidenst létrehozó forrásszolgáltató neve.

--severity

Az incidens súlyossága.

elfogadott értékek: High, Informational, Low, Medium
--status

Az incidens állapota.

elfogadott értékek: Active, Closed, New
--title

Az incidens címe.