Aracılığıyla paylaş


Microsoft.SecurityInsights dataConnectors 2021-03-01-preview

Bicep kaynak tanımı

dataConnectors kaynak türü bir uzantı kaynağıdır ve başka bir kaynağa uygulayabileceğiniz anlamına gelir.

Bu kaynağın scope kapsamını ayarlamak için bu kaynak üzerindeki özelliğini kullanın. Bkz. Bicep'te uzantı kaynaklarında kapsamı ayarlama.

Her API sürümünde değiştirilen özelliklerin listesi için bkz. değişiklik günlüğü.

Kaynak biçimi

Microsoft.SecurityInsights/dataConnectors kaynağı oluşturmak için şablonunuza aşağıdaki Bicep'i ekleyin.

resource symbolicname 'Microsoft.SecurityInsights/dataConnectors@2021-03-01-preview' = {
  name: 'string'
  kind: 'string'
  scope: resourceSymbolicName
  etag: 'string'
  // For remaining properties, see dataConnectors objects
}

dataConnectors nesneleri

nesne türünü belirtmek için kind özelliğini ayarlayın.

AmazonWebServicesCloudTrail için şunu kullanın:

  kind: 'AmazonWebServicesCloudTrail'
  properties: {
    dataTypes: {
      logs: {
        state: 'string'
      }
    }
  }

AzureActiveDirectory için şunu kullanın:

  kind: 'AzureActiveDirectory'
  properties: {
    dataTypes: {
      alerts: {
        state: 'string'
      }
    }
    tenantId: 'string'
  }

AzureAdvancedThreatProtection için şunu kullanın:

  kind: 'AzureAdvancedThreatProtection'
  properties: {
    dataTypes: {
      alerts: {
        state: 'string'
      }
    }
    tenantId: 'string'
  }

AzureSecurityCenter için şunu kullanın:

  kind: 'AzureSecurityCenter'
  properties: {
    dataTypes: {
      alerts: {
        state: 'string'
      }
    }
    subscriptionId: 'string'
  }

Dynamics365 için şunları kullanın:

  kind: 'Dynamics365'
  properties: {
    dataTypes: {
      dynamics365CdsActivities: {
        state: 'string'
      }
    }
    tenantId: 'string'
  }

GenericUI için şunu kullanın:

  kind: 'GenericUI'
  properties: {
    connectorUiConfig: {
      availability: {
        isPreview: bool
        status: '1'
      }
      connectivityCriteria: [
        {
          type: 'IsConnectedQuery'
          value: [
            'string'
          ]
        }
      ]
      customImage: 'string'
      dataTypes: [
        {
          lastDataReceivedQuery: 'string'
          name: 'string'
        }
      ]
      descriptionMarkdown: 'string'
      graphQueries: [
        {
          baseQuery: 'string'
          legend: 'string'
          metricName: 'string'
        }
      ]
      graphQueriesTableName: 'string'
      instructionSteps: [
        {
          description: 'string'
          instructions: [
            {
              parameters: any()
              type: 'string'
            }
          ]
          title: 'string'
        }
      ]
      permissions: {
        customs: [
          {
            description: 'string'
            name: 'string'
          }
        ]
        resourceProvider: [
          {
            permissionsDisplayText: 'string'
            provider: 'string'
            providerDisplayName: 'string'
            requiredPermissions: {
              action: bool
              delete: bool
              read: bool
              write: bool
            }
            scope: 'string'
          }
        ]
      }
      publisher: 'string'
      sampleQueries: [
        {
          description: 'string'
          query: 'string'
        }
      ]
      title: 'string'
    }
  }

MicrosoftCloudAppSecurity için şunu kullanın:

  kind: 'MicrosoftCloudAppSecurity'
  properties: {
    dataTypes: {
      alerts: {
        state: 'string'
      }
      discoveryLogs: {
        state: 'string'
      }
    }
    tenantId: 'string'
  }

MicrosoftDefenderAdvancedThreatProtection için şunu kullanın:

  kind: 'MicrosoftDefenderAdvancedThreatProtection'
  properties: {
    dataTypes: {
      alerts: {
        state: 'string'
      }
    }
    tenantId: 'string'
  }

MicrosoftThreatIntelligence için şunu kullanın:

  kind: 'MicrosoftThreatIntelligence'
  properties: {
    dataTypes: {
      bingSafetyPhishingURL: {
        lookbackPeriod: 'string'
        state: 'string'
      }
      microsoftEmergingThreatFeed: {
        lookbackPeriod: 'string'
        state: 'string'
      }
    }
    tenantId: 'string'
  }

MicrosoftThreatProtection için şunu kullanın:

  kind: 'MicrosoftThreatProtection'
  properties: {
    dataTypes: {
      incidents: {
        state: 'string'
      }
    }
    tenantId: 'string'
  }

Office365 için şunu kullanın:

  kind: 'Office365'
  properties: {
    dataTypes: {
      exchange: {
        state: 'string'
      }
      sharePoint: {
        state: 'string'
      }
      teams: {
        state: 'string'
      }
    }
    tenantId: 'string'
  }

OfficeATP için şunu kullanın:

  kind: 'OfficeATP'
  properties: {
    dataTypes: {
      alerts: {
        state: 'string'
      }
    }
    tenantId: 'string'
  }

ThreatIntelligence için şunu kullanın:

  kind: 'ThreatIntelligence'
  properties: {
    dataTypes: {
      indicators: {
        state: 'string'
      }
    }
    tenantId: 'string'
    tipLookbackPeriod: 'string'
  }

ThreatIntelligenceTaxii için şunu kullanın:

  kind: 'ThreatIntelligenceTaxii'
  properties: {
    collectionId: 'string'
    dataTypes: {
      taxiiClient: {
        state: 'string'
      }
    }
    friendlyName: 'string'
    password: 'string'
    pollingFrequency: 'string'
    taxiiLookbackPeriod: 'string'
    taxiiServer: 'string'
    tenantId: 'string'
    userName: 'string'
    workspaceId: 'string'
  }

Özellik değerleri

dataConnectors

Ad Açıklama Değer
name Kaynak adı dize (gerekli)
Tür Nesne türünü ayarlama AmazonWebServicesCloudTrail
AzureActiveDirectory
AzureAdvancedThreatProtection
AzureSecurityCenter
Dynamics365
GenericUI
MicrosoftCloudAppSecurity
MicrosoftDefenderAdvancedThreatProtection
MicrosoftThreatIntelligence
MicrosoftThreatProtection
Office365
OfficeATP
ThreatIntelligence
ThreatIntelligenceTaxii (gerekli)
scope Dağıtım kapsamından farklı bir kapsamda uzantı kaynağı oluştururken kullanın. Hedef kaynak

Bicep için, uzantı kaynağını uygulamak için bu özelliği kaynağın sembolik adı olarak ayarlayın.
Etag Azure kaynağının etiketi string

AwsCloudTrailDataConnector

Ad Açıklama Değer
Tür Veri bağlayıcısı türü 'AmazonWebServicesCloudTrail' (gerekli)
properties Amazon Web Services CloudTrail veri bağlayıcısı özellikleri. AwsCloudTrailDataConnectorProperties

AwsCloudTrailDataConnectorProperties

Ad Açıklama Değer
dataTypes Bağlayıcı için kullanılabilir veri türleri. AwsCloudTrailDataConnectorDataTypes (gerekli)

AwsCloudTrailDataConnectorDataTypes

Ad Açıklama Değer
günlükler Veri türünü günlüğe kaydeder. AwsCloudTrailDataConnectorDataTypesLogs (gerekli)

AwsCloudTrailDataConnectorDataTypesLogs

Ad Açıklama Değer
state Bu veri türü bağlantısının etkinleştirilip etkinleştirilmediğini açıklayın. 'Devre Dışı'
'Etkin' (gerekli)

AADDataConnector

Ad Açıklama Değer
Tür Veri bağlayıcısı türü 'AzureActiveDirectory' (gerekli)
properties AAD (Azure Active Directory) veri bağlayıcısı özellikleri. AADDataConnectorProperties

AADDataConnectorProperties

Ad Açıklama Değer
dataTypes Bağlayıcı için kullanılabilir veri türleri. AlertsDataTypeOfDataConnector
tenantId Bağlanmak ve verileri almak için kiracı kimliği. dize (gerekli)

AlertsDataTypeOfDataConnector

Ad Açıklama Değer
alerts Uyarı veri türü bağlantısı. DataConnectorDataTypeCommon (gerekli)

DataConnectorDataTypeCommon

Ad Açıklama Değer
state Bu veri türü bağlantısının etkinleştirilip etkinleştirilmediğini açıklayın. 'Devre Dışı'
'Etkin' (gerekli)

AatpDataConnector

Ad Açıklama Değer
Tür Veri bağlayıcısı türü 'AzureAdvancedThreatProtection' (gerekli)
properties AATP (Azure Gelişmiş Tehdit Koruması) veri bağlayıcısı özellikleri. AatpDataConnectorProperties

AatpDataConnectorProperties

Ad Açıklama Değer
dataTypes Bağlayıcı için kullanılabilir veri türleri. AlertsDataTypeOfDataConnector
tenantId Bağlanmak ve verileri almak için kiracı kimliği. dize (gerekli)

ASCDataConnector

Ad Açıklama Değer
Tür Veri bağlayıcısı türü 'AzureSecurityCenter' (gerekli)
properties ASC (Azure Güvenlik Merkezi) veri bağlayıcısı özellikleri. ASCDataConnectorProperties

ASCDataConnectorProperties

Ad Açıklama Değer
dataTypes Bağlayıcı için kullanılabilir veri türleri. AlertsDataTypeOfDataConnector
subscriptionId Bağlanmak ve verileri almak için abonelik kimliği. string

Dynamics365DataConnector

Ad Açıklama Değer
Tür Veri bağlayıcısı türü 'Dynamics365' (gerekli)
properties Dynamics365 veri bağlayıcısı özellikleri. Dynamics365DataConnectorProperties

Dynamics365DataConnectorProperties

Ad Açıklama Değer
dataTypes Bağlayıcı için kullanılabilir veri türleri. Dynamics365DataConnectorDataTypes (gerekli)
tenantId Bağlanmak ve verileri almak için kiracı kimliği. dize (gerekli)

Dynamics365DataConnectorDataTypes

Ad Açıklama Değer
dynamics365CdsActivities Common Data Service veri türü bağlantısı. Dynamics365DataConnectorDataTypesDynamics365CdsActiv... (gerekli)

Dynamics365DataConnectorDataTypesDynamics365CdsActiv...

Ad Açıklama Değer
state Bu veri türü bağlantısının etkinleştirilip etkinleştirilmediğini açıklayın. 'Devre Dışı'
'Enabled' (gerekli)

CodelessUiDataConnector

Ad Açıklama Değer
Tür Veri bağlayıcısı türü 'GenericUI' (gerekli)
properties Kodsuz UI veri bağlayıcısı özellikleri CodelessParameters

CodelessParameters

Ad Açıklama Değer
connectorUiConfig Yönergeler dikey penceresini açıklamak için yapılandırma CodelessUiConnectorConfigProperties

CodelessUiConnectorConfigProperties

Ad Açıklama Değer
availability Bağlayıcı Kullanılabilirlik Durumu Kullanılabilirlik (gerekli)
connectivityCriteria Bağlayıcının bağlantıyı denetleme şeklini tanımlama CodelessUiConnectorConfigPropertiesConnectivityCrite... [] (gerekli)
customImage BağlayıcıYı Azure Sentinel'in bağlayıcı galerisinde görüntülerken kullanılacak isteğe bağlı bir özel görüntü string
dataTypes Alınan son verileri denetlemek için veri türleri CodelessUiConnectorConfigPropertiesDataTypesItem[] (gerekli)
descriptionMarkdown Bağlayıcı açıklaması dize (gerekli)
graphQueries Geçerli veri durumunu gösteren grafik sorgusu CodelessUiConnectorConfigPropertiesGraphQueriesItem[] (gerekli)
graphQueriesTableName Bağlayıcının verileri ekleyecek olduğu tablonun adı dize (gerekli)
instructionSteps Bağlayıcıyı etkinleştirmek için yönerge adımları CodelessUiConnectorConfigPropertiesInstructionStepsI... [] (gerekli)
izinler Bağlayıcı için gereken izinler İzinler (gerekli)
yayımcı Bağlayıcı yayımcı adı dize (gerekli)
sampleQueries Bağlayıcı için örnek sorgular CodelessUiConnectorConfigPropertiesSampleQueriesItem[] (gerekli)
başlık Bağlayıcı dikey penceresi başlığı dize (gerekli)

Kullanılabilirlik

Ad Açıklama Değer
isPreview Bağlayıcıyı önizleme olarak ayarlama bool
durum Bağlayıcı Kullanılabilirlik Durumu '1'

CodelessUiConnectorConfigPropertiesConnectivityCrite...

Ad Açıklama Değer
tür bağlantı türü 'IsConnectedQuery'
değer Bağlantıyı denetleme sorguları dize[]

CodelessUiConnectorConfigPropertiesDataTypesItem

Ad Açıklama Değer
lastDataReceivedQuery Alınan son verileri belirtme sorgusu string
name Grafikte gösterilecek veri türünün adı. {{graphQueriesTableName}} yer tutucusuyla kullanılabilir string

CodelessUiConnectorConfigPropertiesGraphQueriesItem

Ad Açıklama Değer
baseQuery Grafın temel sorgusu string
Efsane Grafın göstergesi string
metricName sorgunun denetlediğini ölçüm string

CodelessUiConnectorConfigPropertiesInstructionStepsI...

Ad Açıklama Değer
açıklama Yönerge adımı açıklaması string
Talimat -ları Yönerge adımı ayrıntıları InstructionStepsInstructionsItem[]
başlık Yönerge adımı başlığı string

InstructionStepsInstructionsItem

Ad Açıklama Değer
parameters Ayarın parametreleri Bicep için any() işlevini kullanabilirsiniz.
tür Ayarın türü 'CopyableLabel'
'InfoMessage'
'InstructionStepsGroup' (gerekli)

İzinler

Ad Açıklama Değer
Gümrük Bağlayıcı için gereken gümrük izinleri PermissionsCustomsItem[]
resourceProvider Bağlayıcı için gereken kaynak sağlayıcısı izinleri PermissionsResourceProviderItem[]

permissionsCustomsItem

Ad Açıklama Değer
açıklama Gümrük izinleri açıklaması string
name Gümrük izinlerinin adı string

PermissionsResourceProviderItem

Ad Açıklama Değer
permissionsDisplayText İzin açıklaması metni string
Sağlayıcı Sağlayıcı adı 'Microsoft.Authorization/policyAssignments'
'Microsoft.OperationalInsights/solutions'
'Microsoft.OperationalInsights/workspaces'
'Microsoft.OperationalInsights/workspaces/datasources'
'Microsoft.OperationalInsights/workspaces/sharedKeys'
'microsoft.aadiam/diagnosticSettings'
providerDisplayName İzin sağlayıcısı görünen adı string
requiredPermissions Bağlayıcı için gerekli izinler GerekliPermission'ler
scope İzin sağlayıcısı kapsamı 'ResourceGroup'
'Abonelik'
'Çalışma Alanı'

GerekliPermission'ler

Ad Açıklama Değer
action eylem izni bool
delete silme izni bool
okuma okuma izni bool
yazma yazma izni bool

CodelessUiConnectorConfigPropertiesSampleQueriesItem

Ad Açıklama Değer
açıklama Örnek sorgu açıklaması string
query örnek sorgu string

McasDataConnector

Ad Açıklama Değer
Tür Veri bağlayıcısı türü 'MicrosoftCloudAppSecurity' (gerekli)
properties MCAS (Microsoft Bulut Uygulamaları Güvenliği) veri bağlayıcısı özellikleri. McasDataConnectorProperties

McasDataConnectorProperties

Ad Açıklama Değer
dataTypes Bağlayıcı için kullanılabilir veri türleri. McasDataConnectorDataTypes (gerekli)
tenantId Bağlanmak ve verileri almak için kiracı kimliği. dize (gerekli)

McasDataConnectorDataTypes

Ad Açıklama Değer
alerts Uyarı veri türü bağlantısı. DataConnectorDataTypeCommon (gerekli)
discoveryLogs Bulma günlüğü veri türü bağlantısı. DataConnectorDataTypeCommon

MdatpDataConnector

Ad Açıklama Değer
Tür Veri bağlayıcısı türü 'MicrosoftDefenderAdvancedThreatProtection' (gerekli)
properties MDATP (Microsoft Defender Gelişmiş Tehdit Koruması) veri bağlayıcısı özellikleri. MdatpDataConnectorProperties

MdatpDataConnectorProperties

Ad Açıklama Değer
dataTypes Bağlayıcı için kullanılabilir veri türleri. AlertsDataTypeOfDataConnector
tenantId Bağlanmak ve verileri almak için kiracı kimliği. dize (gerekli)

MstiDataConnector

Ad Açıklama Değer
Tür Veri bağlayıcısı türü 'MicrosoftThreatIntelligence' (gerekli)
properties Microsoft Threat Intelligence veri bağlayıcısı özellikleri. MstiDataConnectorProperties

MstiDataConnectorProperties

Ad Açıklama Değer
dataTypes Bağlayıcı için kullanılabilir veri türleri. MstiDataConnectorDataTypes (gerekli)
tenantId Bağlanmak ve verileri almak için kiracı kimliği. dize (gerekli)

MstiDataConnectorDataTypes

Ad Açıklama Değer
bingSafetyPhishingURL Microsoft Threat Intelligence Platformları veri bağlayıcısı için veri türü. MstiDataConnectorDataTypesBingSafetyPhishingURL (gerekli)
microsoftEmergingThreatFeed Microsoft Threat Intelligence Platformları veri bağlayıcısı için veri türü. MstiDataConnectorDataTypesMicrosoftEmergingThreatFee... (gerekli)

MstiDataConnectorDataTypesBingSafetyPhishingURL

Ad Açıklama Değer
lookbackPeriod geri arama dönemi dize (gerekli)
state Bu veri türü bağlantısının etkinleştirilip etkinleştirilmediğini açıklayın. 'Devre Dışı'
'Etkin' (gerekli)

MstiDataConnectorDataTypesMicrosoftEmergingThreatFee...

Ad Açıklama Değer
lookbackPeriod geri arama dönemi dize (gerekli)
state Bu veri türü bağlantısının etkinleştirilip etkinleştirilmediğini açıklayın. 'Devre Dışı'
'Etkin' (gerekli)

MTPDataConnector

Ad Açıklama Değer
Tür Veri bağlayıcısı türü 'MicrosoftThreatProtection' (gerekli)
properties MTP (Microsoft Threat Protection) veri bağlayıcısı özellikleri. MTPDataConnectorProperties

MTPDataConnectorProperties

Ad Açıklama Değer
dataTypes Bağlayıcı için kullanılabilir veri türleri. MTPDataConnectorDataTypes (gerekli)
tenantId Bağlanmak ve verileri almak için kiracı kimliği. dize (gerekli)

MTPDataConnectorDataTypes

Ad Açıklama Değer
olaylar Microsoft Tehdit Koruması Platformları veri bağlayıcısı için veri türü. MTPDataConnectorDataTypesIncidents (gerekli)

MTPDataConnectorDataTypesIncidents

Ad Açıklama Değer
state Bu veri türü bağlantısının etkinleştirilip etkinleştirilmediğini açıklayın. 'Devre Dışı'
'Etkin' (gerekli)

OfficeDataConnector

Ad Açıklama Değer
Tür Veri bağlayıcısı türü 'Office365' (gerekli)
properties Office veri bağlayıcısı özellikleri. OfficeDataConnectorProperties

OfficeDataConnectorProperties

Ad Açıklama Değer
dataTypes Bağlayıcı için kullanılabilir veri türleri. OfficeDataConnectorDataTypes (gerekli)
tenantId Bağlanmak ve verileri almak için kiracı kimliği. dize (gerekli)

OfficeDataConnectorDataTypes

Ad Açıklama Değer
Exchange Exchange veri türü bağlantısı. OfficeDataConnectorDataTypesExchange (gerekli)
Sharepoint SharePoint veri türü bağlantısı. OfficeDataConnectorDataTypesSharePoint (gerekli)
teams Teams veri türü bağlantısı. OfficeDataConnectorDataTypesTeams (gerekli)

OfficeDataConnectorDataTypesExchange

Ad Açıklama Değer
state Bu veri türü bağlantısının etkinleştirilip etkinleştirilmediğini açıklayın. 'Devre Dışı'
'Etkin' (gerekli)

OfficeDataConnectorDataTypesSharePoint

Ad Açıklama Değer
state Bu veri türü bağlantısının etkinleştirilip etkinleştirilmediğini açıklayın. 'Devre Dışı'
'Etkin' (gerekli)

OfficeDataConnectorDataTypesTeams

Ad Açıklama Değer
state Bu veri türü bağlantısının etkinleştirilip etkinleştirilmediğini açıklayın. 'Devre Dışı'
'Etkin' (gerekli)

OfficeATPDataConnector

Ad Açıklama Değer
Tür Veri bağlayıcısı türü 'OfficeATP' (gerekli)
properties OfficeATP (gelişmiş tehdit koruması Office 365) veri bağlayıcısı özellikleri. OfficeATPDataConnectorProperties

OfficeATPDataConnectorProperties

Ad Açıklama Değer
dataTypes Bağlayıcı için kullanılabilir veri türleri. AlertsDataTypeOfDataConnector
tenantId Bağlanmak ve verileri almak için kiracı kimliği. dize (gerekli)

TIDataConnector

Ad Açıklama Değer
Tür Veri bağlayıcısı türü 'ThreatIntelligence' (gerekli)
properties TI (Tehdit Analizi) veri bağlayıcısı özellikleri. TIDataConnectorProperties

TIDataConnectorProperties

Ad Açıklama Değer
dataTypes Bağlayıcı için kullanılabilir veri türleri. TIDataConnectorDataTypes (gerekli)
tenantId Bağlanmak ve verileri almak için kiracı kimliği. dize (gerekli)
tipLookbackPeriod Akışın içeri aktarılabilmesi için geri arama dönemi. string

TIDataConnectorDataTypes

Ad Açıklama Değer
Gösterge Göstergeler bağlantısı için veri türü. TIDataConnectorDataTypesIndicators (gerekli)

TIDataConnectorDataTypesIndicators

Ad Açıklama Değer
state Bu veri türü bağlantısının etkinleştirilip etkinleştirilmediğini açıklayın. 'Devre Dışı'
'Etkin' (gerekli)

TiTaxiiDataConnector

Ad Açıklama Değer
Tür Veri bağlayıcısı türü 'ThreatIntelligenceTaxii' (gerekli)
properties Tehdit bilgileri TAXII veri bağlayıcısı özellikleri. TiTaxiiDataConnectorProperties

TiTaxiiDataConnectorProperties

Ad Açıklama Değer
collectionId TAXII sunucusunun koleksiyon kimliği. string
dataTypes Threat Intelligence TAXII veri bağlayıcısı için kullanılabilir veri türleri. TiTaxiiDataConnectorDataTypes (gerekli)
Friendlyname TAXII sunucusunun kolay adı. string
password TAXII sunucusunun parolası. string
pollingFrequency TAXII sunucusu için yoklama sıklığı. 'OnceADay'
'OnceAMinute'
'OnceAnHour' (gerekli)
taxiiLookbackPeriod TAXII sunucusu için geri arama dönemi. string
taxiiServer TAXII sunucusunun API kökü. string
tenantId Bağlanmak ve verileri almak için kiracı kimliği. dize (gerekli)
userName TAXII sunucusu için userName. string
workspaceId Çalışma alanı kimliği. string

TiTaxiiDataConnectorDataTypes

Ad Açıklama Değer
taxiiClient TAXII bağlayıcısı için veri türü. TiTaxiiDataConnectorDataTypesTaxiiClient (gerekli)

TiTaxiiDataConnectorDataTypesTaxiiClient

Ad Açıklama Değer
state Bu veri türü bağlantısının etkinleştirilip etkinleştirilmediğini açıklayın. 'Devre Dışı'
'Enabled' (gerekli)

ARM şablonu kaynak tanımı

dataConnectors kaynak türü bir uzantı kaynağıdır ve başka bir kaynağa uygulayabileceğiniz anlamına gelir.

Bu kaynağın scope kapsamını ayarlamak için bu kaynak üzerindeki özelliğini kullanın. Bkz. ARM şablonlarındaki uzantı kaynaklarında kapsam ayarlama.

Her API sürümünde değiştirilen özelliklerin listesi için bkz. değişiklik günlüğü.

Kaynak biçimi

Microsoft.SecurityInsights/dataConnectors kaynağı oluşturmak için şablonunuza aşağıdaki JSON'u ekleyin.

{
  "type": "Microsoft.SecurityInsights/dataConnectors",
  "apiVersion": "2021-03-01-preview",
  "name": "string",
  "kind": "string",
  "scope": "string",
  "etag": "string",
  // For remaining properties, see dataConnectors objects
}

dataConnectors nesneleri

nesne türünü belirtmek için kind özelliğini ayarlayın.

AmazonWebServicesCloudTrail için şunu kullanın:

  "kind": "AmazonWebServicesCloudTrail",
  "properties": {
    "dataTypes": {
      "logs": {
        "state": "string"
      }
    }
  }

AzureActiveDirectory için şunu kullanın:

  "kind": "AzureActiveDirectory",
  "properties": {
    "dataTypes": {
      "alerts": {
        "state": "string"
      }
    },
    "tenantId": "string"
  }

AzureAdvancedThreatProtection için şunu kullanın:

  "kind": "AzureAdvancedThreatProtection",
  "properties": {
    "dataTypes": {
      "alerts": {
        "state": "string"
      }
    },
    "tenantId": "string"
  }

AzureSecurityCenter için şunu kullanın:

  "kind": "AzureSecurityCenter",
  "properties": {
    "dataTypes": {
      "alerts": {
        "state": "string"
      }
    },
    "subscriptionId": "string"
  }

Dynamics365 için şunları kullanın:

  "kind": "Dynamics365",
  "properties": {
    "dataTypes": {
      "dynamics365CdsActivities": {
        "state": "string"
      }
    },
    "tenantId": "string"
  }

GenericUI için şunu kullanın:

  "kind": "GenericUI",
  "properties": {
    "connectorUiConfig": {
      "availability": {
        "isPreview": "bool",
        "status": "1"
      },
      "connectivityCriteria": [
        {
          "type": "IsConnectedQuery",
          "value": [ "string" ]
        }
      ],
      "customImage": "string",
      "dataTypes": [
        {
          "lastDataReceivedQuery": "string",
          "name": "string"
        }
      ],
      "descriptionMarkdown": "string",
      "graphQueries": [
        {
          "baseQuery": "string",
          "legend": "string",
          "metricName": "string"
        }
      ],
      "graphQueriesTableName": "string",
      "instructionSteps": [
        {
          "description": "string",
          "instructions": [
            {
              "parameters": {},
              "type": "string"
            }
          ],
          "title": "string"
        }
      ],
      "permissions": {
        "customs": [
          {
            "description": "string",
            "name": "string"
          }
        ],
        "resourceProvider": [
          {
            "permissionsDisplayText": "string",
            "provider": "string",
            "providerDisplayName": "string",
            "requiredPermissions": {
              "action": "bool",
              "delete": "bool",
              "read": "bool",
              "write": "bool"
            },
            "scope": "string"
          }
        ]
      },
      "publisher": "string",
      "sampleQueries": [
        {
          "description": "string",
          "query": "string"
        }
      ],
      "title": "string"
    }
  }

MicrosoftCloudAppSecurity için şunu kullanın:

  "kind": "MicrosoftCloudAppSecurity",
  "properties": {
    "dataTypes": {
      "alerts": {
        "state": "string"
      },
      "discoveryLogs": {
        "state": "string"
      }
    },
    "tenantId": "string"
  }

MicrosoftDefenderAdvancedThreatProtection için şunu kullanın:

  "kind": "MicrosoftDefenderAdvancedThreatProtection",
  "properties": {
    "dataTypes": {
      "alerts": {
        "state": "string"
      }
    },
    "tenantId": "string"
  }

MicrosoftThreatIntelligence için şunu kullanın:

  "kind": "MicrosoftThreatIntelligence",
  "properties": {
    "dataTypes": {
      "bingSafetyPhishingURL": {
        "lookbackPeriod": "string",
        "state": "string"
      },
      "microsoftEmergingThreatFeed": {
        "lookbackPeriod": "string",
        "state": "string"
      }
    },
    "tenantId": "string"
  }

MicrosoftThreatProtection için şunu kullanın:

  "kind": "MicrosoftThreatProtection",
  "properties": {
    "dataTypes": {
      "incidents": {
        "state": "string"
      }
    },
    "tenantId": "string"
  }

Office365 için şunu kullanın:

  "kind": "Office365",
  "properties": {
    "dataTypes": {
      "exchange": {
        "state": "string"
      },
      "sharePoint": {
        "state": "string"
      },
      "teams": {
        "state": "string"
      }
    },
    "tenantId": "string"
  }

OfficeATP için şunu kullanın:

  "kind": "OfficeATP",
  "properties": {
    "dataTypes": {
      "alerts": {
        "state": "string"
      }
    },
    "tenantId": "string"
  }

ThreatIntelligence için şunu kullanın:

  "kind": "ThreatIntelligence",
  "properties": {
    "dataTypes": {
      "indicators": {
        "state": "string"
      }
    },
    "tenantId": "string",
    "tipLookbackPeriod": "string"
  }

ThreatIntelligenceTaxii için şunu kullanın:

  "kind": "ThreatIntelligenceTaxii",
  "properties": {
    "collectionId": "string",
    "dataTypes": {
      "taxiiClient": {
        "state": "string"
      }
    },
    "friendlyName": "string",
    "password": "string",
    "pollingFrequency": "string",
    "taxiiLookbackPeriod": "string",
    "taxiiServer": "string",
    "tenantId": "string",
    "userName": "string",
    "workspaceId": "string"
  }

Özellik değerleri

dataConnectors

Ad Açıklama Değer
tür Kaynak türü 'Microsoft.SecurityInsights/dataConnectors'
apiVersion Kaynak API'sinin sürümü '2021-03-01-preview'
name Kaynak adı dize (gerekli)
Tür Nesne türünü ayarlama AmazonWebServicesCloudTrail
AzureActiveDirectory
AzureAdvancedThreatProtection
AzureSecurityCenter
Dynamics365
GenericUI
MicrosoftCloudAppSecurity
MicrosoftDefenderAdvancedThreatProtection
MicrosoftThreatIntelligence
MicrosoftThreatProtection
Office365
OfficeATP
ThreatIntelligence
ThreatIntelligenceTaxii (gerekli)
scope Dağıtım kapsamından farklı bir kapsamda uzantı kaynağı oluştururken kullanın. Hedef kaynak

JSON için, uzantı kaynağının uygulanacağı kaynağın tam adı olarak değeri ayarlayın.
Etag Azure kaynağının etiketi string

AwsCloudTrailDataConnector

Ad Açıklama Değer
Tür Veri bağlayıcısı türü 'AmazonWebServicesCloudTrail' (gerekli)
properties Amazon Web Services CloudTrail veri bağlayıcısı özellikleri. AwsCloudTrailDataConnectorProperties

AwsCloudTrailDataConnectorProperties

Ad Açıklama Değer
dataTypes Bağlayıcı için kullanılabilir veri türleri. AwsCloudTrailDataConnectorDataTypes (gerekli)

AwsCloudTrailDataConnectorDataTypes

Ad Açıklama Değer
günlükler Veri türünü günlüğe kaydeder. AwsCloudTrailDataConnectorDataTypesLogs (gerekli)

AwsCloudTrailDataConnectorDataTypesLogs

Ad Açıklama Değer
state Bu veri türü bağlantısının etkinleştirilip etkinleştirilmediğini açıklayın. 'Devre Dışı'
'Enabled' (gerekli)

AADDataConnector

Ad Açıklama Değer
Tür Veri bağlayıcısı türü 'AzureActiveDirectory' (gerekli)
properties AAD (Azure Active Directory) veri bağlayıcısı özellikleri. AADDataConnectorProperties

AADDataConnectorProperties

Ad Açıklama Değer
dataTypes Bağlayıcı için kullanılabilir veri türleri. AlertsDataTypeOfDataConnector
tenantId Bağlanmak ve verileri almak için kiracı kimliği. dize (gerekli)

AlertsDataTypeOfDataConnector

Ad Açıklama Değer
alerts Veri türü bağlantısını uyarır. DataConnectorDataTypeCommon (gerekli)

DataConnectorDataTypeCommon

Ad Açıklama Değer
state Bu veri türü bağlantısının etkinleştirilip etkinleştirilmediğini açıklayın. 'Devre Dışı'
'Enabled' (gerekli)

AatpDataConnector

Ad Açıklama Değer
Tür Veri bağlayıcısı türü 'AzureAdvancedThreatProtection' (gerekli)
properties AATP (Azure Gelişmiş Tehdit Koruması) veri bağlayıcısı özellikleri. AatpDataConnectorProperties

AatpDataConnectorProperties

Ad Açıklama Değer
dataTypes Bağlayıcı için kullanılabilir veri türleri. AlertsDataTypeOfDataConnector
tenantId Bağlanmak ve verileri almak için kiracı kimliği. dize (gerekli)

ASCDataConnector

Ad Açıklama Değer
Tür Veri bağlayıcısı türü 'AzureSecurityCenter' (gerekli)
properties ASC (Azure Güvenlik Merkezi) veri bağlayıcısı özellikleri. ASCDataConnectorProperties

ASCDataConnectorProperties

Ad Açıklama Değer
dataTypes Bağlayıcı için kullanılabilir veri türleri. AlertsDataTypeOfDataConnector
subscriptionId Bağlanmak ve verileri almak için abonelik kimliği. string

Dynamics365DataConnector

Ad Açıklama Değer
Tür Veri bağlayıcısı türü 'Dynamics365' (gerekli)
properties Dynamics365 veri bağlayıcısı özellikleri. Dynamics365DataConnectorProperties

Dynamics365DataConnectorProperties

Ad Açıklama Değer
dataTypes Bağlayıcı için kullanılabilir veri türleri. Dynamics365DataConnectorDataTypes (gerekli)
tenantId Bağlanmak ve verileri almak için kiracı kimliği. dize (gerekli)

Dynamics365DataConnectorDataTypes

Ad Açıklama Değer
dynamics365CdsActivities Common Data Service veri türü bağlantısı. Dynamics365DataConnectorDataTypesDynamics365CdsActiv... (gerekli)

Dynamics365DataConnectorDataTypesDynamics365CdsActiv...

Ad Açıklama Değer
state Bu veri türü bağlantısının etkinleştirilip etkinleştirilmediğini açıklayın. 'Devre Dışı'
'Enabled' (gerekli)

CodelessUiDataConnector

Ad Açıklama Değer
Tür Veri bağlayıcısı türü 'GenericUI' (gerekli)
properties Kodsuz UI veri bağlayıcısı özellikleri CodelessParameters

CodelessParameters

Ad Açıklama Değer
connectorUiConfig Yönergeler dikey penceresini açıklamak için yapılandırma CodelessUiConnectorConfigProperties

CodelessUiConnectorConfigProperties

Ad Açıklama Değer
availability Bağlayıcı Kullanılabilirlik Durumu Kullanılabilirlik (gerekli)
connectivityCriteria Bağlayıcının bağlantıyı denetleme şeklini tanımlama CodelessUiConnectorConfigPropertiesConnectivityCrite... [] (gerekli)
customImage BağlayıcıYı Azure Sentinel'in bağlayıcı galerisinde görüntülerken kullanılacak isteğe bağlı bir özel görüntü string
dataTypes Alınan son verileri denetlemek için veri türleri CodelessUiConnectorConfigPropertiesDataTypesItem[] (gerekli)
descriptionMarkdown Bağlayıcı açıklaması dize (gerekli)
graphQueries Geçerli veri durumunu gösteren grafik sorgusu CodelessUiConnectorConfigPropertiesGraphQueriesItem[] (gerekli)
graphQueriesTableName Bağlayıcının verileri ekleyecek olduğu tablonun adı dize (gerekli)
instructionSteps Bağlayıcıyı etkinleştirmek için yönerge adımları CodelessUiConnectorConfigPropertiesInstructionStepsI... [] (gerekli)
izinler Bağlayıcı için gereken izinler İzinler (gerekli)
yayımcı Bağlayıcı yayımcı adı dize (gerekli)
sampleQueries Bağlayıcı için örnek sorgular CodelessUiConnectorConfigPropertiesSampleQueriesItem[] (gerekli)
başlık Bağlayıcı dikey penceresi başlığı dize (gerekli)

Kullanılabilirlik

Ad Açıklama Değer
isPreview Bağlayıcıyı önizleme olarak ayarlama bool
durum Bağlayıcı Kullanılabilirlik Durumu '1'

CodelessUiConnectorConfigPropertiesConnectivityCrite...

Ad Açıklama Değer
tür bağlantı türü 'IsConnectedQuery'
değer Bağlantıyı denetleme sorguları dize[]

CodelessUiConnectorConfigPropertiesDataTypesItem

Ad Açıklama Değer
lastDataReceivedQuery Alınan son verileri belirtme sorgusu string
name Grafikte gösterilecek veri türünün adı. {{graphQueriesTableName}} yer tutucusuyla kullanılabilir string

CodelessUiConnectorConfigPropertiesGraphQueriesItem

Ad Açıklama Değer
baseQuery Graf için temel sorgu string
Efsane Grafın göstergesi string
metricName sorgunun denetlediğini ölçüm string

CodelessUiConnectorConfigPropertiesInstructionStepsI...

Ad Açıklama Değer
açıklama Yönerge adımı açıklaması string
Talimat -ları Yönerge adımı ayrıntıları InstructionStepsInstructionsItem[]
başlık Yönerge adımı başlığı string

InstructionStepsInstructionsItem

Ad Açıklama Değer
parameters Ayarın parametreleri
tür Ayarın türü 'CopyableLabel'
'InfoMessage'
'InstructionStepsGroup' (gerekli)

İzinler

Ad Açıklama Değer
Gümrük Bağlayıcı için gereken gümrük izinleri PermissionsCustomsItem[]
resourceProvider Bağlayıcı için gereken kaynak sağlayıcısı izinleri PermissionsResourceProviderItem[]

PermissionsCustomsItem

Ad Açıklama Değer
açıklama Gümrük izinleri açıklaması string
name Gümrük izinlerinin adı string

PermissionsResourceProviderItem

Ad Açıklama Değer
permissionsDisplayText İzin açıklaması metni string
Sağlayıcı Sağlayıcı adı 'Microsoft.Authorization/policyAssignments'
'Microsoft.OperationalInsights/solutions'
'Microsoft.OperationalInsights/workspaces'
'Microsoft.OperationalInsights/workspaces/datasources'
'Microsoft.OperationalInsights/workspaces/sharedKeys'
'microsoft.aadiam/diagnosticSettings'
providerDisplayName İzin sağlayıcısı görünen adı string
requiredPermissions Bağlayıcı için gerekli izinler RequiredPermissions
scope İzin sağlayıcısı kapsamı 'ResourceGroup'
'Abonelik'
'Çalışma Alanı'

RequiredPermissions

Ad Açıklama Değer
action eylem izni bool
delete silme izni bool
okuma okuma izni bool
yazma yazma izni bool

CodelessUiConnectorConfigPropertiesSampleQueriesItem

Ad Açıklama Değer
açıklama Örnek sorgu açıklaması string
query örnek sorgu string

McasDataConnector

Ad Açıklama Değer
Tür Veri bağlayıcısı türü 'MicrosoftCloudAppSecurity' (gerekli)
properties MCAS (Microsoft Bulut Uygulamaları Güvenliği) veri bağlayıcısı özellikleri. McasDataConnectorProperties

McasDataConnectorProperties

Ad Açıklama Değer
dataTypes Bağlayıcı için kullanılabilir veri türleri. McasDataConnectorDataTypes (gerekli)
tenantId Bağlanmak ve verileri almak için kiracı kimliği. dize (gerekli)

McasDataConnectorDataTypes

Ad Açıklama Değer
alerts Veri türü bağlantısını uyarır. DataConnectorDataTypeCommon (gerekli)
discoveryLogs Bulma günlüğü veri türü bağlantısı. DataConnectorDataTypeCommon

MdatpDataConnector

Ad Açıklama Değer
Tür Veri bağlayıcısı türü 'MicrosoftDefenderAdvancedThreatProtection' (gerekli)
properties MDATP (Microsoft Defender Gelişmiş Tehdit Koruması) veri bağlayıcısı özellikleri. MdatpDataConnectorProperties

MdatpDataConnectorProperties

Ad Açıklama Değer
dataTypes Bağlayıcı için kullanılabilir veri türleri. AlertsDataTypeOfDataConnector
tenantId Bağlanmak ve verileri almak için kiracı kimliği. dize (gerekli)

MstiDataConnector

Ad Açıklama Değer
Tür Veri bağlayıcısı türü 'MicrosoftThreatIntelligence' (gerekli)
properties Microsoft Threat Intelligence veri bağlayıcısı özellikleri. MstiDataConnectorProperties

MstiDataConnectorProperties

Ad Açıklama Değer
dataTypes Bağlayıcı için kullanılabilir veri türleri. MstiDataConnectorDataTypes (gerekli)
tenantId Bağlanmak ve verileri almak için kiracı kimliği. dize (gerekli)

MstiDataConnectorDataTypes

Ad Açıklama Değer
bingSafetyPhishingURL Microsoft Threat Intelligence Platformları veri bağlayıcısı için veri türü. MstiDataConnectorDataTypesBingSafetyPhishingURL (gerekli)
microsoftEmergingThreatFeed Microsoft Threat Intelligence Platformları veri bağlayıcısı için veri türü. MstiDataConnectorDataTypesMicrosoftEmergingThreatFee... (gerekli)

MstiDataConnectorDataTypesBingSafetyPhishingURL

Ad Açıklama Değer
lookbackPeriod geri arama dönemi dize (gerekli)
state Bu veri türü bağlantısının etkinleştirilip etkinleştirilmediğini açıklayın. 'Devre Dışı'
'Enabled' (gerekli)

MstiDataConnectorDataTypesMicrosoftEmergingThreatFee...

Ad Açıklama Değer
lookbackPeriod geri arama dönemi dize (gerekli)
state Bu veri türü bağlantısının etkinleştirilip etkinleştirilmediğini açıklayın. 'Devre Dışı'
'Enabled' (gerekli)

MTPDataConnector

Ad Açıklama Değer
Tür Veri bağlayıcısı türü 'MicrosoftThreatProtection' (gerekli)
properties MTP (Microsoft Threat Protection) veri bağlayıcısı özellikleri. MTPDataConnectorProperties

MTPDataConnectorProperties

Ad Açıklama Değer
dataTypes Bağlayıcı için kullanılabilir veri türleri. MTPDataConnectorDataTypes (gerekli)
tenantId Bağlanmak ve verileri almak için kiracı kimliği. dize (gerekli)

MTPDataConnectorDataTypes

Ad Açıklama Değer
olaylar Microsoft Threat Protection Platformları veri bağlayıcısı için veri türü. MTPDataConnectorDataTypesIncidents (gerekli)

MTPDataConnectorDataTypesIncidents

Ad Açıklama Değer
state Bu veri türü bağlantısının etkinleştirilip etkinleştirilmediğini açıklayın. 'Devre Dışı'
'Enabled' (gerekli)

OfficeDataConnector

Ad Açıklama Değer
Tür Veri bağlayıcısı türü 'Office365' (gerekli)
properties Office veri bağlayıcısı özellikleri. OfficeDataConnectorProperties

OfficeDataConnectorProperties

Ad Açıklama Değer
dataTypes Bağlayıcı için kullanılabilir veri türleri. OfficeDataConnectorDataTypes (gerekli)
tenantId Bağlanmak ve verileri almak için kiracı kimliği. dize (gerekli)

OfficeDataConnectorDataTypes

Ad Açıklama Değer
Exchange Exchange veri türü bağlantısı. OfficeDataConnectorDataTypesExchange (gerekli)
Sharepoint SharePoint veri türü bağlantısı. OfficeDataConnectorDataTypesSharePoint (gerekli)
teams Teams veri türü bağlantısı. OfficeDataConnectorDataTypesTeams (gerekli)

OfficeDataConnectorDataTypesExchange

Ad Açıklama Değer
state Bu veri türü bağlantısının etkinleştirilip etkinleştirilmediğini açıklayın. 'Devre Dışı'
'Enabled' (gerekli)

OfficeDataConnectorDataTypesSharePoint

Ad Açıklama Değer
state Bu veri türü bağlantısının etkinleştirilip etkinleştirilmediğini açıklayın. 'Devre Dışı'
'Enabled' (gerekli)

OfficeDataConnectorDataTypesTeams

Ad Açıklama Değer
state Bu veri türü bağlantısının etkinleştirilip etkinleştirilmediğini açıklayın. 'Devre Dışı'
'Enabled' (gerekli)

OfficeATPDataConnector

Ad Açıklama Değer
Tür Veri bağlayıcısı türü 'OfficeATP' (gerekli)
properties OfficeATP (Office 365 Gelişmiş Tehdit Koruması) veri bağlayıcısı özellikleri. OfficeATPDataConnectorProperties

OfficeATPDataConnectorProperties

Ad Açıklama Değer
dataTypes Bağlayıcı için kullanılabilir veri türleri. AlertsDataTypeOfDataConnector
tenantId Bağlanmak ve verileri almak için kiracı kimliği. dize (gerekli)

TIDataConnector

Ad Açıklama Değer
Tür Veri bağlayıcısı türü 'ThreatIntelligence' (gerekli)
properties TI (Tehdit Bilgileri) veri bağlayıcısı özellikleri. TIDataConnectorProperties

TIDataConnectorProperties

Ad Açıklama Değer
dataTypes Bağlayıcı için kullanılabilir veri türleri. TIDataConnectorDataTypes (gerekli)
tenantId Bağlanmak ve verileri almak için kiracı kimliği. dize (gerekli)
tipLookbackPeriod Akışın içeri aktarılabilmesi için geri arama dönemi. string

TIDataConnectorDataTypes

Ad Açıklama Değer
Gösterge Gösterge bağlantısı için veri türü. TIDataConnectorDataTypesIndicators (gerekli)

TIDataConnectorDataTypesIndicators

Ad Açıklama Değer
state Bu veri türü bağlantısının etkinleştirilip etkinleştirilmediğini açıklayın. 'Devre Dışı'
'Enabled' (gerekli)

TiTaxiiDataConnector

Ad Açıklama Değer
Tür Veri bağlayıcısı türü 'ThreatIntelligenceTaxii' (gerekli)
properties Tehdit bilgileri TAXII veri bağlayıcısı özellikleri. TiTaxiiDataConnectorProperties

TiTaxiiDataConnectorProperties

Ad Açıklama Değer
collectionId TAXII sunucusunun koleksiyon kimliği. string
dataTypes Threat Intelligence TAXII veri bağlayıcısı için kullanılabilir veri türleri. TiTaxiiDataConnectorDataTypes (gerekli)
Friendlyname TAXII sunucusunun kolay adı. string
password TAXII sunucusunun parolası. string
pollingFrequency TAXII sunucusu için yoklama sıklığı. 'OnceADay'
'OnceAMinute'
'OnceAnHour' (gerekli)
taxiiLookbackPeriod TAXII sunucusu için geri arama dönemi. string
taxiiServer TAXII sunucusunun API kökü. string
tenantId Bağlanmak ve verileri almak için kiracı kimliği. dize (gerekli)
userName TAXII sunucusu için userName. string
workspaceId Çalışma alanı kimliği. string

TiTaxiiDataConnectorDataTypes

Ad Açıklama Değer
taxiiClient TAXII bağlayıcısı için veri türü. TiTaxiiDataConnectorDataTypesTaxiiClient (gerekli)

TiTaxiiDataConnectorDataTypesTaxiiClient

Ad Açıklama Değer
state Bu veri türü bağlantısının etkinleştirilip etkinleştirilmediğini açıklayın. 'Devre Dışı'
'Enabled' (gerekli)

Terraform (AzAPI sağlayıcısı) kaynak tanımı

dataConnectors kaynak türü bir uzantı kaynağıdır ve başka bir kaynağa uygulayabileceğiniz anlamına gelir.

Bu kaynağın parent_id kapsamını ayarlamak için bu kaynak üzerindeki özelliğini kullanın.

Her API sürümünde değiştirilen özelliklerin listesi için bkz. değişiklik günlüğü.

Kaynak biçimi

Microsoft.SecurityInsights/dataConnectors kaynağı oluşturmak için şablonunuza aşağıdaki Terraform'u ekleyin.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.SecurityInsights/dataConnectors@2021-03-01-preview"
  name = "string"
  parent_id = "string"
  // For remaining properties, see dataConnectors objects
  body = jsonencode({
    kind = "string"
    etag = "string"
  })
}

dataConnectors nesneleri

nesne türünü belirtmek için kind özelliğini ayarlayın.

AmazonWebServicesCloudTrail için şunu kullanın:

  kind = "AmazonWebServicesCloudTrail"
  properties = {
    dataTypes = {
      logs = {
        state = "string"
      }
    }
  }

AzureActiveDirectory için şunu kullanın:

  kind = "AzureActiveDirectory"
  properties = {
    dataTypes = {
      alerts = {
        state = "string"
      }
    }
    tenantId = "string"
  }

AzureAdvancedThreatProtection için şunu kullanın:

  kind = "AzureAdvancedThreatProtection"
  properties = {
    dataTypes = {
      alerts = {
        state = "string"
      }
    }
    tenantId = "string"
  }

AzureSecurityCenter için şunu kullanın:

  kind = "AzureSecurityCenter"
  properties = {
    dataTypes = {
      alerts = {
        state = "string"
      }
    }
    subscriptionId = "string"
  }

Dynamics365 için şunları kullanın:

  kind = "Dynamics365"
  properties = {
    dataTypes = {
      dynamics365CdsActivities = {
        state = "string"
      }
    }
    tenantId = "string"
  }

GenericUI için şunu kullanın:

  kind = "GenericUI"
  properties = {
    connectorUiConfig = {
      availability = {
        isPreview = bool
        status = "1"
      }
      connectivityCriteria = [
        {
          type = "IsConnectedQuery"
          value = [
            "string"
          ]
        }
      ]
      customImage = "string"
      dataTypes = [
        {
          lastDataReceivedQuery = "string"
          name = "string"
        }
      ]
      descriptionMarkdown = "string"
      graphQueries = [
        {
          baseQuery = "string"
          legend = "string"
          metricName = "string"
        }
      ]
      graphQueriesTableName = "string"
      instructionSteps = [
        {
          description = "string"
          instructions = [
            {
              type = "string"
            }
          ]
          title = "string"
        }
      ]
      permissions = {
        customs = [
          {
            description = "string"
            name = "string"
          }
        ]
        resourceProvider = [
          {
            permissionsDisplayText = "string"
            provider = "string"
            providerDisplayName = "string"
            requiredPermissions = {
              action = bool
              delete = bool
              read = bool
              write = bool
            }
            scope = "string"
          }
        ]
      }
      publisher = "string"
      sampleQueries = [
        {
          description = "string"
          query = "string"
        }
      ]
      title = "string"
    }
  }

MicrosoftCloudAppSecurity için şunu kullanın:

  kind = "MicrosoftCloudAppSecurity"
  properties = {
    dataTypes = {
      alerts = {
        state = "string"
      }
      discoveryLogs = {
        state = "string"
      }
    }
    tenantId = "string"
  }

MicrosoftDefenderAdvancedThreatProtection için şunu kullanın:

  kind = "MicrosoftDefenderAdvancedThreatProtection"
  properties = {
    dataTypes = {
      alerts = {
        state = "string"
      }
    }
    tenantId = "string"
  }

MicrosoftThreatIntelligence için şunu kullanın:

  kind = "MicrosoftThreatIntelligence"
  properties = {
    dataTypes = {
      bingSafetyPhishingURL = {
        lookbackPeriod = "string"
        state = "string"
      }
      microsoftEmergingThreatFeed = {
        lookbackPeriod = "string"
        state = "string"
      }
    }
    tenantId = "string"
  }

MicrosoftThreatProtection için şunu kullanın:

  kind = "MicrosoftThreatProtection"
  properties = {
    dataTypes = {
      incidents = {
        state = "string"
      }
    }
    tenantId = "string"
  }

Office365 için şunu kullanın:

  kind = "Office365"
  properties = {
    dataTypes = {
      exchange = {
        state = "string"
      }
      sharePoint = {
        state = "string"
      }
      teams = {
        state = "string"
      }
    }
    tenantId = "string"
  }

OfficeATP için şunu kullanın:

  kind = "OfficeATP"
  properties = {
    dataTypes = {
      alerts = {
        state = "string"
      }
    }
    tenantId = "string"
  }

ThreatIntelligence için şunu kullanın:

  kind = "ThreatIntelligence"
  properties = {
    dataTypes = {
      indicators = {
        state = "string"
      }
    }
    tenantId = "string"
    tipLookbackPeriod = "string"
  }

ThreatIntelligenceTaxii için şunu kullanın:

  kind = "ThreatIntelligenceTaxii"
  properties = {
    collectionId = "string"
    dataTypes = {
      taxiiClient = {
        state = "string"
      }
    }
    friendlyName = "string"
    password = "string"
    pollingFrequency = "string"
    taxiiLookbackPeriod = "string"
    taxiiServer = "string"
    tenantId = "string"
    userName = "string"
    workspaceId = "string"
  }

Özellik değerleri

dataConnectors

Ad Açıklama Değer
tür Kaynak türü "Microsoft.SecurityInsights/dataConnectors@2021-03-01-preview"
name Kaynak adı dize (gerekli)
parent_id Bu uzantı kaynağının uygulanacağı kaynağın kimliği. dize (gerekli)
Tür Nesne türünü ayarlama AmazonWebServicesCloudTrail
AzureActiveDirectory
AzureAdvancedThreatProtection
AzureSecurityCenter
Dynamics365
GenericUI
MicrosoftCloudAppSecurity
MicrosoftDefenderAdvancedThreatProtection
MicrosoftThreatIntelligence
MicrosoftThreatProtection
Office365
OfficeATP
ThreatIntelligence
ThreatIntelligenceTaxii (gerekli)
Etag Azure kaynağının etiketi string

AwsCloudTrailDataConnector

Ad Açıklama Değer
Tür Veri bağlayıcısı türü "AmazonWebServicesCloudTrail" (gerekli)
properties Amazon Web Services CloudTrail veri bağlayıcısı özellikleri. AwsCloudTrailDataConnectorProperties

AwsCloudTrailDataConnectorProperties

Ad Açıklama Değer
dataTypes Bağlayıcı için kullanılabilir veri türleri. AwsCloudTrailDataConnectorDataTypes (gerekli)

AwsCloudTrailDataConnectorDataTypes

Ad Açıklama Değer
günlükler Veri türünü günlüğe kaydeder. AwsCloudTrailDataConnectorDataTypesLogs (gerekli)

AwsCloudTrailDataConnectorDataTypesLogs

Ad Açıklama Değer
state Bu veri türü bağlantısının etkinleştirilip etkinleştirilmediğini açıklayın. "Devre dışı"
"Etkin" (gerekli)

AADDataConnector

Ad Açıklama Değer
Tür Veri bağlayıcısı türü "AzureActiveDirectory" (gerekli)
properties AAD (Azure Active Directory) veri bağlayıcısı özellikleri. AADDataConnectorProperties

AADDataConnectorProperties

Ad Açıklama Değer
dataTypes Bağlayıcı için kullanılabilir veri türleri. AlertsDataTypeOfDataConnector
tenantId Bağlanmak ve verileri almak için kiracı kimliği. dize (gerekli)

AlertsDataTypeOfDataConnector

Ad Açıklama Değer
alerts Veri türü bağlantısını uyarır. DataConnectorDataTypeCommon (gerekli)

DataConnectorDataTypeCommon

Ad Açıklama Değer
state Bu veri türü bağlantısının etkinleştirilip etkinleştirilmediğini açıklayın. "Devre dışı"
"Etkin" (gerekli)

AatpDataConnector

Ad Açıklama Değer
Tür Veri bağlayıcısı türü "AzureAdvancedThreatProtection" (gerekli)
properties AATP (Azure Gelişmiş Tehdit Koruması) veri bağlayıcısı özellikleri. AatpDataConnectorProperties

AatpDataConnectorProperties

Ad Açıklama Değer
dataTypes Bağlayıcı için kullanılabilir veri türleri. AlertsDataTypeOfDataConnector
tenantId Bağlanmak ve verileri almak için kiracı kimliği. dize (gerekli)

ASCDataConnector

Ad Açıklama Değer
Tür Veri bağlayıcısı türü "AzureSecurityCenter" (gerekli)
properties ASC (Azure Güvenlik Merkezi) veri bağlayıcısı özellikleri. ASCDataConnectorProperties

ASCDataConnectorProperties

Ad Açıklama Değer
dataTypes Bağlayıcı için kullanılabilir veri türleri. AlertsDataTypeOfDataConnector
subscriptionId Bağlanmak ve verileri almak için abonelik kimliği. string

Dynamics365DataConnector

Ad Açıklama Değer
Tür Veri bağlayıcısı türü "Dynamics365" (gerekli)
properties Dynamics365 veri bağlayıcısı özellikleri. Dynamics365DataConnectorProperties

Dynamics365DataConnectorProperties

Ad Açıklama Değer
dataTypes Bağlayıcı için kullanılabilir veri türleri. Dynamics365DataConnectorDataTypes (gerekli)
tenantId Bağlanmak ve verileri almak için kiracı kimliği. dize (gerekli)

Dynamics365DataConnectorDataTypes

Ad Açıklama Değer
dynamics365CdsActivities Common Data Service veri türü bağlantısı. Dynamics365DataConnectorDataTypesDynamics365CdsActiv... (gerekli)

Dynamics365DataConnectorDataTypesDynamics365CdsActiv...

Ad Açıklama Değer
state Bu veri türü bağlantısının etkinleştirilip etkinleştirilmediğini açıklayın. "Devre dışı"
"Etkin" (gerekli)

CodelessUiDataConnector

Ad Açıklama Değer
Tür Veri bağlayıcısı türü "GenericUI" (gerekli)
properties Kodsuz UI veri bağlayıcısı özellikleri CodelessParameters

CodelessParameters

Ad Açıklama Değer
connectorUiConfig Yönergeler dikey penceresini açıklamak için yapılandırma CodelessUiConnectorConfigProperties

CodelessUiConnectorConfigProperties

Ad Açıklama Değer
availability Bağlayıcı Kullanılabilirlik Durumu Kullanılabilirlik (gerekli)
connectivityCriteria Bağlayıcının bağlantıyı denetleme şeklini tanımlama CodelessUiConnectorConfigPropertiesConnectivityCrite... [] (gerekli)
customImage Bağlayıcı Azure Sentinel'in bağlayıcı galerisinde görüntülenirken kullanılacak isteğe bağlı özel görüntü string
dataTypes Alınan son veri için denetlenecek veri türleri CodelessUiConnectorConfigPropertiesDataTypesItem[] (gerekli)
descriptionMarkdown Bağlayıcı açıklaması dize (gerekli)
graphQueries Geçerli veri durumunu gösteren graf sorgusu CodelessUiConnectorConfigPropertiesGraphQueriesItem[] (gerekli)
graphQueriesTableName Bağlayıcının verileri ekleyecek olduğu tablonun adı dize (gerekli)
instructionSteps Bağlayıcıyı etkinleştirmeye yönelik yönerge adımları CodelessUiConnectorConfigPropertiesInstructionStepsI... [] (gerekli)
izinler Bağlayıcı için gereken izinler İzinler (gerekli)
yayımcı Bağlayıcı yayımcı adı dize (gerekli)
sampleQueries Bağlayıcı için örnek sorgular CodelessUiConnectorConfigPropertiesSampleQueriesItem[] (gerekli)
başlık Bağlayıcı dikey penceresi başlığı dize (gerekli)

Kullanılabilirlik

Ad Açıklama Değer
isPreview Bağlayıcıyı önizleme olarak ayarlama bool
durum Bağlayıcı Kullanılabilirlik Durumu "1"

CodelessUiConnectorConfigPropertiesConnectivityCrite...

Ad Açıklama Değer
tür bağlantı türü "IsConnectedQuery"
değer Bağlantıyı denetleme sorguları dize[]

CodelessUiConnectorConfigPropertiesDataTypesItem

Ad Açıklama Değer
lastDataReceivedQuery Alınan son verileri belirtme sorgusu string
name Grafikte gösterilecek veri türünün adı. {{graphQueriesTableName}} yer tutucusuyla kullanılabilir string

CodelessUiConnectorConfigPropertiesGraphQueriesItem

Ad Açıklama Değer
baseQuery Graf için temel sorgu string
Efsane Grafın göstergesi string
metricName sorgunun denetlediğini ölçüm string

CodelessUiConnectorConfigPropertiesInstructionStepsI...

Ad Açıklama Değer
açıklama Yönerge adımı açıklaması string
Talimat -ları Yönerge adımı ayrıntıları InstructionStepsInstructionsItem[]
başlık Yönerge adımı başlığı string

InstructionStepsInstructionsItem

Ad Açıklama Değer
parameters Ayarın parametreleri
tür Ayarın türü "CopyableLabel"
"InfoMessage"
"InstructionStepsGroup" (gerekli)

İzinler

Ad Açıklama Değer
Gümrük Bağlayıcı için gereken gümrük izinleri PermissionsCustomsItem[]
resourceProvider Bağlayıcı için gereken kaynak sağlayıcısı izinleri PermissionsResourceProviderItem[]

PermissionsCustomsItem

Ad Açıklama Değer
açıklama Gümrük izinleri açıklaması string
name Gümrük izinlerinin adı string

PermissionsResourceProviderItem

Ad Açıklama Değer
permissionsDisplayText İzin açıklaması metni string
Sağlayıcı Sağlayıcı adı "Microsoft.Authorization/policyAssignments"
"Microsoft.OperationalInsights/solutions"
"Microsoft.OperationalInsights/workspaces"
"Microsoft.OperationalInsights/workspaces/datasources"
"Microsoft.OperationalInsights/workspaces/sharedKeys"
"microsoft.aadiam/diagnosticSettings"
providerDisplayName İzin sağlayıcısı görünen adı string
requiredPermissions Bağlayıcı için gerekli izinler GerekliPermission'ler
scope İzin sağlayıcısı kapsamı "ResourceGroup"
"Abonelik"
"Çalışma Alanı"

GerekliPermission'ler

Ad Açıklama Değer
action eylem izni bool
delete silme izni bool
okuma okuma izni bool
yazma yazma izni bool

CodelessUiConnectorConfigPropertiesSampleQueriesItem

Ad Açıklama Değer
açıklama Örnek sorgu açıklaması string
query örnek sorgu string

McasDataConnector

Ad Açıklama Değer
Tür Veri bağlayıcısı türü "MicrosoftCloudAppSecurity" (gerekli)
properties MCAS (Microsoft Bulut Uygulamaları Güvenliği) veri bağlayıcısı özellikleri. McasDataConnectorProperties

McasDataConnectorProperties

Ad Açıklama Değer
dataTypes Bağlayıcı için kullanılabilir veri türleri. McasDataConnectorDataTypes (gerekli)
tenantId Bağlanmak ve verileri almak için kiracı kimliği. dize (gerekli)

McasDataConnectorDataTypes

Ad Açıklama Değer
alerts Uyarı veri türü bağlantısı. DataConnectorDataTypeCommon (gerekli)
discoveryLogs Bulma günlüğü veri türü bağlantısı. DataConnectorDataTypeCommon

MdatpDataConnector

Ad Açıklama Değer
Tür Veri bağlayıcısı türü "MicrosoftDefenderAdvancedThreatProtection" (gerekli)
properties MDATP (Microsoft Defender Gelişmiş Tehdit Koruması) veri bağlayıcısı özellikleri. MdatpDataConnectorProperties

MdatpDataConnectorProperties

Ad Açıklama Değer
dataTypes Bağlayıcı için kullanılabilir veri türleri. AlertsDataTypeOfDataConnector
tenantId Bağlanmak ve verileri almak için kiracı kimliği. dize (gerekli)

MstiDataConnector

Ad Açıklama Değer
Tür Veri bağlayıcısı türü "MicrosoftThreatIntelligence" (gerekli)
properties Microsoft Threat Intelligence veri bağlayıcısı özellikleri. MstiDataConnectorProperties

MstiDataConnectorProperties

Ad Açıklama Değer
dataTypes Bağlayıcı için kullanılabilir veri türleri. MstiDataConnectorDataTypes (gerekli)
tenantId Bağlanmak ve verileri almak için kiracı kimliği. dize (gerekli)

MstiDataConnectorDataTypes

Ad Açıklama Değer
bingSafetyPhishingURL Microsoft Threat Intelligence Platformları veri bağlayıcısı için veri türü. MstiDataConnectorDataTypesBingSafetyPhishingURL (gerekli)
microsoftEmergingThreatFeed Microsoft Threat Intelligence Platformları veri bağlayıcısı için veri türü. MstiDataConnectorDataTypesMicrosoftEmergingThreatFee... (gerekli)

MstiDataConnectorDataTypesBingSafetyPhishingURL

Ad Açıklama Değer
lookbackPeriod geri arama dönemi dize (gerekli)
state Bu veri türü bağlantısının etkinleştirilip etkinleştirilmediğini açıklayın. "Devre dışı"
"Etkin" (gerekli)

MstiDataConnectorDataTypesMicrosoftEmergingThreatFee...

Ad Açıklama Değer
lookbackPeriod geri arama dönemi dize (gerekli)
state Bu veri türü bağlantısının etkinleştirilip etkinleştirilmediğini açıklayın. "Devre dışı"
"Etkin" (gerekli)

MTPDataConnector

Ad Açıklama Değer
Tür Veri bağlayıcısı türü "MicrosoftThreatProtection" (gerekli)
properties MTP (Microsoft Threat Protection) veri bağlayıcısı özellikleri. MTPDataConnectorProperties

MTPDataConnectorProperties

Ad Açıklama Değer
dataTypes Bağlayıcı için kullanılabilir veri türleri. MTPDataConnectorDataTypes (gerekli)
tenantId Bağlanmak ve verileri almak için kiracı kimliği. dize (gerekli)

MTPDataConnectorDataTypes

Ad Açıklama Değer
olaylar Microsoft Threat Protection Platformları veri bağlayıcısı için veri türü. MTPDataConnectorDataTypesIncidents (gerekli)

MTPDataConnectorDataTypesIncidents

Ad Açıklama Değer
state Bu veri türü bağlantısının etkinleştirilip etkinleştirilmediğini açıklayın. "Devre dışı"
"Etkin" (gerekli)

OfficeDataConnector

Ad Açıklama Değer
Tür Veri bağlayıcısı türü "Office365" (gerekli)
properties Office veri bağlayıcısı özellikleri. OfficeDataConnectorProperties

OfficeDataConnectorProperties

Ad Açıklama Değer
dataTypes Bağlayıcı için kullanılabilir veri türleri. OfficeDataConnectorDataTypes (gerekli)
tenantId Bağlanmak ve verileri almak için kiracı kimliği. dize (gerekli)

OfficeDataConnectorDataTypes

Ad Açıklama Değer
Exchange Exchange veri türü bağlantısı. OfficeDataConnectorDataTypesExchange (gerekli)
Sharepoint SharePoint veri türü bağlantısı. OfficeDataConnectorDataTypesSharePoint (gerekli)
teams Teams veri türü bağlantısı. OfficeDataConnectorDataTypesTeams (gerekli)

OfficeDataConnectorDataTypesExchange

Ad Açıklama Değer
state Bu veri türü bağlantısının etkinleştirilip etkinleştirilmediğini açıklayın. "Devre dışı"
"Etkin" (gerekli)

OfficeDataConnectorDataTypesSharePoint

Ad Açıklama Değer
state Bu veri türü bağlantısının etkinleştirilip etkinleştirilmediğini açıklayın. "Devre dışı"
"Etkin" (gerekli)

OfficeDataConnectorDataTypesTeams

Ad Açıklama Değer
state Bu veri türü bağlantısının etkinleştirilip etkinleştirilmediğini açıklayın. "Devre dışı"
"Etkin" (gerekli)

OfficeATPDataConnector

Ad Açıklama Değer
Tür Veri bağlayıcısı türü "OfficeATP" (gerekli)
properties OfficeATP (gelişmiş tehdit koruması Office 365) veri bağlayıcısı özellikleri. OfficeATPDataConnectorProperties

OfficeATPDataConnectorProperties

Ad Açıklama Değer
dataTypes Bağlayıcı için kullanılabilir veri türleri. AlertsDataTypeOfDataConnector
tenantId Bağlanmak ve verileri almak için kiracı kimliği. dize (gerekli)

TIDataConnector

Ad Açıklama Değer
Tür Veri bağlayıcısı türü "ThreatIntelligence" (gerekli)
properties TI (Tehdit Analizi) veri bağlayıcısı özellikleri. TIDataConnectorProperties

TIDataConnectorProperties

Ad Açıklama Değer
dataTypes Bağlayıcı için kullanılabilir veri türleri. TIDataConnectorDataTypes (gerekli)
tenantId Bağlanmak ve verileri almak için kiracı kimliği. dize (gerekli)
tipLookbackPeriod Akışın içeri aktarılabilmesi için geri arama dönemi. string

TIDataConnectorDataTypes

Ad Açıklama Değer
Gösterge Göstergeler bağlantısı için veri türü. TIDataConnectorDataTypesIndicators (gerekli)

TIDataConnectorDataTypesIndicators

Ad Açıklama Değer
state Bu veri türü bağlantısının etkinleştirilip etkinleştirilmediğini açıklayın. "Devre dışı"
"Etkin" (gerekli)

TiTaxiiDataConnector

Ad Açıklama Değer
Tür Veri bağlayıcısı türü "ThreatIntelligenceTaxii" (gerekli)
properties Tehdit bilgileri TAXII veri bağlayıcısı özellikleri. TiTaxiiDataConnectorProperties

TiTaxiiDataConnectorProperties

Ad Açıklama Değer
collectionId TAXII sunucusunun koleksiyon kimliği. string
dataTypes Threat Intelligence TAXII veri bağlayıcısı için kullanılabilir veri türleri. TiTaxiiDataConnectorDataTypes (gerekli)
Friendlyname TAXII sunucusunun kolay adı. string
password TAXII sunucusunun parolası. string
pollingFrequency TAXII sunucusu için yoklama sıklığı. "BirADay"
"OnceAMinute"
"OnceAnHour" (gerekli)
taxiiLookbackPeriod TAXII sunucusu için geri arama dönemi. string
taxiiServer TAXII sunucusunun API kökü. string
tenantId Bağlanmak ve verileri almak için kiracı kimliği. dize (gerekli)
userName TAXII sunucusu için userName. string
workspaceId Çalışma alanı kimliği. string

TiTaxiiDataConnectorDataTypes

Ad Açıklama Değer
taxiiClient TAXII bağlayıcısı için veri türü. TiTaxiiDataConnectorDataTypesTaxiiClient (gerekli)

TiTaxiiDataConnectorDataTypesTaxiiClient

Ad Açıklama Değer
state Bu veri türü bağlantısının etkinleştirilip etkinleştirilmediğini açıklayın. "Devre dışı"
"Etkin" (gerekli)