다음을 통해 공유


Microsoft.SecurityInsights dataConnectors 2021-03-01-preview

Bicep 리소스 정의

dataConnectors 리소스 종류는 다음을 대상으로 하는 작업으로 배포할 수 있습니다.

각 API 버전에서 변경된 속성 목록은 변경 로그참조하세요.

리소스 형식

Microsoft.SecurityInsights/dataConnectors 리소스를 만들려면 템플릿에 다음 Bicep을 추가합니다.

resource symbolicname 'Microsoft.SecurityInsights/dataConnectors@2021-03-01-preview' = {
  etag: 'string'
  name: 'string'
  kind: 'string'
  // For remaining properties, see Microsoft.SecurityInsights/dataConnectors objects
}

Microsoft.SecurityInsights/dataConnectors 개체

종류 속성을 설정하여 개체 유형을 지정합니다.

amazonWebServicesCloudTrail경우 다음을 사용합니다.

{
  kind: 'AmazonWebServicesCloudTrail'
  properties: {
    awsRoleArn: 'string'
    dataTypes: {
      logs: {
        state: 'string'
      }
    }
  }
}

AzureActiveDirectory경우 다음을 사용합니다.

{
  kind: 'AzureActiveDirectory'
  properties: {
    dataTypes: {
      alerts: {
        state: 'string'
      }
    }
    tenantId: 'string'
  }
}

azureAdvancedThreatProtection경우 다음을 사용합니다.

{
  kind: 'AzureAdvancedThreatProtection'
  properties: {
    dataTypes: {
      alerts: {
        state: 'string'
      }
    }
    tenantId: 'string'
  }
}

AzureSecurityCenter경우 다음을 사용합니다.

{
  kind: 'AzureSecurityCenter'
  properties: {
    dataTypes: {
      alerts: {
        state: 'string'
      }
    }
    subscriptionId: 'string'
  }
}

Dynamics365경우 다음을 사용합니다.

{
  kind: 'Dynamics365'
  properties: {
    dataTypes: {
      dynamics365CdsActivities: {
        state: 'string'
      }
    }
    tenantId: 'string'
  }
}

GenericUI경우 다음을 사용합니다.

{
  kind: 'GenericUI'
  properties: {
    connectorUiConfig: {
      availability: {
        isPreview: bool
        status: '1'
      }
      connectivityCriteria: [
        {
          type: 'string'
          value: [
            'string'
          ]
        }
      ]
      customImage: 'string'
      dataTypes: [
        {
          lastDataReceivedQuery: 'string'
          name: 'string'
        }
      ]
      descriptionMarkdown: 'string'
      graphQueries: [
        {
          baseQuery: 'string'
          legend: 'string'
          metricName: 'string'
        }
      ]
      graphQueriesTableName: 'string'
      instructionSteps: [
        {
          description: 'string'
          instructions: [
            {
              parameters: any(Azure.Bicep.Types.Concrete.AnyType)
              type: 'string'
            }
          ]
          title: 'string'
        }
      ]
      permissions: {
        customs: [
          {
            description: 'string'
            name: 'string'
          }
        ]
        resourceProvider: [
          {
            permissionsDisplayText: 'string'
            provider: 'string'
            providerDisplayName: 'string'
            requiredPermissions: {
              action: bool
              delete: bool
              read: bool
              write: bool
            }
            scope: 'string'
          }
        ]
      }
      publisher: 'string'
      sampleQueries: [
        {
          description: 'string'
          query: 'string'
        }
      ]
      title: 'string'
    }
  }
}

MicrosoftCloudAppSecurity경우 다음을 사용합니다.

{
  kind: 'MicrosoftCloudAppSecurity'
  properties: {
    dataTypes: {
      alerts: {
        state: 'string'
      }
      discoveryLogs: {
        state: 'string'
      }
    }
    tenantId: 'string'
  }
}

MicrosoftDefenderAdvancedThreatProtection경우 다음을 사용합니다.

{
  kind: 'MicrosoftDefenderAdvancedThreatProtection'
  properties: {
    dataTypes: {
      alerts: {
        state: 'string'
      }
    }
    tenantId: 'string'
  }
}

microsoftThreatIntelligence경우 다음을 사용합니다.

{
  kind: 'MicrosoftThreatIntelligence'
  properties: {
    dataTypes: {
      bingSafetyPhishingURL: {
        lookbackPeriod: 'string'
        state: 'string'
      }
      microsoftEmergingThreatFeed: {
        lookbackPeriod: 'string'
        state: 'string'
      }
    }
    tenantId: 'string'
  }
}

microsoftThreatProtection경우 다음을 사용합니다.

{
  kind: 'MicrosoftThreatProtection'
  properties: {
    dataTypes: {
      incidents: {
        state: 'string'
      }
    }
    tenantId: 'string'
  }
}

office365경우 다음을 사용합니다.

{
  kind: 'Office365'
  properties: {
    dataTypes: {
      exchange: {
        state: 'string'
      }
      sharePoint: {
        state: 'string'
      }
      teams: {
        state: 'string'
      }
    }
    tenantId: 'string'
  }
}

officeATP경우 다음을 사용합니다.

{
  kind: 'OfficeATP'
  properties: {
    dataTypes: {
      alerts: {
        state: 'string'
      }
    }
    tenantId: 'string'
  }
}

ThreatIntelligence경우 다음을 사용합니다.

{
  kind: 'ThreatIntelligence'
  properties: {
    dataTypes: {
      indicators: {
        state: 'string'
      }
    }
    tenantId: 'string'
    tipLookbackPeriod: 'string'
  }
}

ThreatIntelligenceTaxii경우 다음을 사용합니다.

{
  kind: 'ThreatIntelligenceTaxii'
  properties: {
    collectionId: 'string'
    dataTypes: {
      taxiiClient: {
        state: 'string'
      }
    }
    friendlyName: 'string'
    password: 'string'
    pollingFrequency: 'string'
    taxiiLookbackPeriod: 'string'
    taxiiServer: 'string'
    tenantId: 'string'
    userName: 'string'
    workspaceId: 'string'
  }
}

속성 값

AADDataConnector

이름 묘사
종류 데이터 커넥터 종류 'AzureActiveDirectory'(필수)
속성 AAD(Azure Active Directory) 데이터 커넥터 속성입니다. AADDataConnectorProperties

AADDataConnectorProperties

이름 묘사
dataTypes 커넥터에 사용할 수 있는 데이터 형식입니다. alertsDataTypeOfDataConnector
tenantId 연결하고 데이터를 가져올 테넌트 ID입니다. string(필수)

AatpDataConnector

이름 묘사
종류 데이터 커넥터 종류 'AzureAdvancedThreatProtection'(필수)
속성 AATP(Azure Advanced Threat Protection) 데이터 커넥터 속성. AatpDataConnectorProperties

AatpDataConnectorProperties

이름 묘사
dataTypes 커넥터에 사용할 수 있는 데이터 형식입니다. alertsDataTypeOfDataConnector
tenantId 연결하고 데이터를 가져올 테넌트 ID입니다. string(필수)

AlertsDataTypeOfDataConnector

이름 묘사
경고 데이터 형식 연결을 경고합니다. DataConnectorDataTypeCommon(필수)

ASCDataConnector

이름 묘사
종류 데이터 커넥터 종류 'AzureSecurityCenter'(필수)
속성 ASC(Azure Security Center) 데이터 커넥터 속성입니다. ASCDataConnectorProperties

ASCDataConnectorProperties

이름 묘사
dataTypes 커넥터에 사용할 수 있는 데이터 형식입니다. alertsDataTypeOfDataConnector
subscriptionId 연결하고 데이터를 가져올 구독 ID입니다. 문자열

가용도

이름 묘사
isPreview 커넥터를 미리 보기로 설정 bool
상태 커넥터 가용성 상태 '1'

AwsCloudTrailDataConnector

이름 묘사
종류 데이터 커넥터 종류 'AmazonWebServicesCloudTrail'(필수)
속성 Amazon Web Services CloudTrail 데이터 커넥터 속성. AwsCloudTrailDataConnectorProperties

AwsCloudTrailDataConnectorDataTypes

이름 묘사
로그 데이터 형식을 기록합니다. awsCloudTrailDataConnectorDataTypesLogs (필수)

AwsCloudTrailDataConnectorDataTypesLogs

이름 묘사
상태 이 데이터 형식 연결이 사용되는지 여부를 설명합니다. '사용 안 함'
'Enabled'(필수)

AwsCloudTrailDataConnectorProperties

이름 묘사
awsRoleArn Aws 계정에 액세스하는 데 사용되는 Aws 역할 Arn(CloudTrailReadOnly 정책 포함)입니다. 문자열
dataTypes 커넥터에 사용할 수 있는 데이터 형식입니다. awsCloudTrailDataConnectorDataTypes (필수)

CodelessParameters

이름 묘사
connectorUiConfig 지침 블레이드를 설명하는 구성 CodelessUiConnectorConfigProperties

CodelessUiConnectorConfigProperties

이름 묘사
가용도 커넥터 가용성 상태 가용성(필수)
connectivityCriteria 커넥터가 연결을 확인하는 방법 정의 CodelessUiConnectorConfigPropertiesConnectivityCriteriaItem[] (필수)
customImage Azure Sentinel의 커넥터 갤러리 내에 커넥터를 표시할 때 사용할 선택적 사용자 지정 이미지 문자열
dataTypes 마지막으로 받은 데이터를 확인할 데이터 형식 CodelessUiConnectorConfigPropertiesDataTypesItem[] (필수)
descriptionMarkdown 커넥터 설명 string(필수)
graphQueries 현재 데이터 상태를 표시하는 그래프 쿼리 CodelessUiConnectorConfigPropertiesGraphQueriesItem[] (필수)
graphQueriesTableName 커넥터에서 데이터를 삽입할 테이블의 이름 string(필수)
instructionSteps 커넥터를 사용하도록 설정하는 지침 단계 CodelessUiConnectorConfigPropertiesInstructionStepsItem[] (필수)
권한을 커넥터에 필요한 권한 권한(필수)
게시자 커넥터 게시자 이름 string(필수)
sampleQueries 커넥터에 대한 샘플 쿼리 CodelessUiConnectorConfigPropertiesSampleQueriesItem[] (필수)
타이틀 커넥터 블레이드 제목 string(필수)

CodelessUiConnectorConfigPropertiesConnectivityCriteriaItem

이름 묘사
연결 유형 'IsConnectedQuery'
연결 확인을 위한 쿼리 string[]

CodelessUiConnectorConfigPropertiesDataTypesItem

이름 묘사
lastDataReceivedQuery 마지막으로 받은 데이터를 나타내는 쿼리 문자열
이름 그래프에 표시할 데이터 형식의 이름입니다. {{graphQueriesTableName}} 자리 표시자와 함께 사용할 수 있습니다. 문자열

CodelessUiConnectorConfigPropertiesGraphQueriesItem

이름 묘사
baseQuery 그래프의 기본 쿼리 문자열
전설 그래프의 범례 문자열
metricName 쿼리에서 검사하는 메트릭 문자열

CodelessUiConnectorConfigPropertiesInstructionStepsItem

이름 묘사
묘사 명령 단계 설명 문자열
지시 지침 단계 세부 정보 InstructionStepsInstructionsItem[]
타이틀 명령 단계 제목 문자열

CodelessUiConnectorConfigPropertiesSampleQueriesItem

이름 묘사
묘사 샘플 쿼리 설명 문자열
쿼리 샘플 쿼리 문자열

CodelessUiDataConnector

이름 묘사
종류 데이터 커넥터 종류 'GenericUI'(필수)
속성 코드 없는 UI 데이터 커넥터 속성 codelessParameters

DataConnectorDataTypeCommon

이름 묘사
상태 이 데이터 형식 연결이 사용되는지 여부를 설명합니다. '사용 안 함'
'Enabled'(필수)

Dynamics365DataConnector

이름 묘사
종류 데이터 커넥터 종류 'Dynamics365'(필수)
속성 Dynamics365 데이터 커넥터 속성입니다. Dynamics365DataConnectorProperties

Dynamics365DataConnectorDataTypes

이름 묘사
dynamics365Cds 작업 Common Data Service 데이터 형식 연결입니다. Dynamics365DataConnectorDataTypesDynamics365CdsActivities(필수)

Dynamics365DataConnectorDataTypesDynamics365CdsActivities

이름 묘사
상태 이 데이터 형식 연결이 사용되는지 여부를 설명합니다. '사용 안 함'
'Enabled'(필수)

Dynamics365DataConnectorProperties

이름 묘사
dataTypes 커넥터에 사용할 수 있는 데이터 형식입니다. Dynamics365DataConnectorDataTypes(필수)
tenantId 연결하고 데이터를 가져올 테넌트 ID입니다. string(필수)

InstructionStepsInstructionsItem

이름 묘사
매개 변수 설정에 대한 매개 변수 어떤
설정의 종류 'CopyableLabel'
'InfoMessage'
'InstructionStepsGroup'(필수)

McasDataConnector

이름 묘사
종류 데이터 커넥터 종류 'MicrosoftCloudAppSecurity'(필수)
속성 MCAS(Microsoft Cloud App Security) 데이터 커넥터 속성입니다. McasDataConnectorProperties

McasDataConnectorDataTypes

이름 묘사
경고 데이터 형식 연결을 경고합니다. DataConnectorDataTypeCommon(필수)
discoveryLogs 검색 로그 데이터 형식 연결입니다. DataConnectorDataTypeCommon

McasDataConnectorProperties

이름 묘사
dataTypes 커넥터에 사용할 수 있는 데이터 형식입니다. McasDataConnectorDataTypes(필수)
tenantId 연결하고 데이터를 가져올 테넌트 ID입니다. string(필수)

MdatpDataConnector

이름 묘사
종류 데이터 커넥터 종류 'MicrosoftDefenderAdvancedThreatProtection'(필수)
속성 MDATP(Microsoft Defender Advanced Threat Protection) 데이터 커넥터 속성입니다. mdatpDataConnectorProperties

MdatpDataConnectorProperties

이름 묘사
dataTypes 커넥터에 사용할 수 있는 데이터 형식입니다. alertsDataTypeOfDataConnector
tenantId 연결하고 데이터를 가져올 테넌트 ID입니다. string(필수)

Microsoft.SecurityInsights/dataConnectors

이름 묘사
etag Azure 리소스의 Etag 문자열
종류 AwsCloudTrailDataConnector형식에 대해 'AmazonWebServicesCloudTrail'으로 설정합니다. 형식 AADDataConnector대해 'AzureActiveDirectory'로 설정합니다. 형식 AatpDataConnector대해 'AzureAdvancedThreatProtection'으로 설정합니다. ASCDataConnector형식에 대해 'AzureSecurityCenter'로 설정합니다. Dynamics365DataConnector형식에 대해 'Dynamics365'로 설정합니다. CodelessUiDataConnector형식에 대해 'GenericUI'로 설정합니다. McasDataConnector형식에 대해 'MicrosoftCloudAppSecurity'로 설정합니다. MdatpDataConnector형식에 대해 'MicrosoftDefenderAdvancedThreatProtection'으로 설정합니다. mstiDataConnector형식 'MicrosoftThreatIntelligence'로 설정합니다. MTPDataConnector형식에 대해 'MicrosoftThreatProtection'으로 설정합니다. OfficeDataConnector형식의 경우 'Office365'로 설정합니다. OfficeATPDataConnector형식에 대해 'OfficeATP'로 설정합니다. TIDataConnector형식 'ThreatIntelligence'로 설정합니다. TiTaxiiDataConnector형식에 대해 'ThreatIntelligenceTaxii'로 설정합니다. 'AmazonWebServicesCloudTrail'
'AzureActiveDirectory'
'AzureAdvancedThreatProtection'
'AzureSecurityCenter'
'Dynamics365'
'GenericUI'
'MicrosoftCloudAppSecurity'
'MicrosoftDefenderAdvancedThreatProtection'
'MicrosoftThreatIntelligence'
'MicrosoftThreatProtection'
'Office365'
'OfficeATP'
'ThreatIntelligence'
'ThreatIntelligenceTaxii'(필수)
이름 리소스 이름 string(필수)
범위 배포 범위와 다른 범위에서 리소스를 만들 때 사용합니다. 확장 리소스적용하려면 이 속성을 리소스의 기호 이름으로 설정합니다.

MstiDataConnector

이름 묘사
종류 데이터 커넥터 종류 'MicrosoftThreatIntelligence'(필수)
속성 Microsoft Threat Intelligence 데이터 커넥터 속성입니다. mstiDataConnectorProperties

MstiDataConnectorDataTypes

이름 묘사
bingSafetyPhishingURL Microsoft Threat Intelligence Platforms 데이터 커넥터의 데이터 형식입니다. MstiDataConnectorDataTypesBingSafetyPhishingURL(필수)
microsoftEmergingThreatFeed Microsoft Threat Intelligence Platforms 데이터 커넥터의 데이터 형식입니다. MstiDataConnectorDataTypesMicrosoftEmergingThreatFeed(필수)

MstiDataConnectorDataTypesBingSafetyPhishingURL

이름 묘사
lookbackPeriod 조회 기간 string(필수)
상태 이 데이터 형식 연결이 사용되는지 여부를 설명합니다. '사용 안 함'
'Enabled'(필수)

MstiDataConnectorDataTypesMicrosoftEmergingThreatFeed

이름 묘사
lookbackPeriod 조회 기간 string(필수)
상태 이 데이터 형식 연결이 사용되는지 여부를 설명합니다. '사용 안 함'
'Enabled'(필수)

MstiDataConnectorProperties

이름 묘사
dataTypes 커넥터에 사용할 수 있는 데이터 형식입니다. mstiDataConnectorDataTypes (필수)
tenantId 연결하고 데이터를 가져올 테넌트 ID입니다. string(필수)

MTPDataConnector

이름 묘사
종류 데이터 커넥터 종류 'MicrosoftThreatProtection'(필수)
속성 MTP(Microsoft Threat Protection) 데이터 커넥터 속성입니다. MTPDataConnectorProperties

MTPDataConnectorDataTypes

이름 묘사
사건 Microsoft Threat Protection Platforms 데이터 커넥터의 데이터 형식입니다. MTPDataConnectorDataTypesIncidents (필수)

MTPDataConnectorDataTypesIncidents

이름 묘사
상태 이 데이터 형식 연결이 사용되는지 여부를 설명합니다. '사용 안 함'
'Enabled'(필수)

MTPDataConnectorProperties

이름 묘사
dataTypes 커넥터에 사용할 수 있는 데이터 형식입니다. MTPDataConnectorDataTypes (필수)
tenantId 연결하고 데이터를 가져올 테넌트 ID입니다. string(필수)

OfficeATPDataConnector

이름 묘사
종류 데이터 커넥터 종류 'OfficeATP'(필수)
속성 OfficeATP(Office 365 Advanced Threat Protection) 데이터 커넥터 속성입니다. OfficeATPDataConnectorProperties

OfficeATPDataConnectorProperties

이름 묘사
dataTypes 커넥터에 사용할 수 있는 데이터 형식입니다. alertsDataTypeOfDataConnector
tenantId 연결하고 데이터를 가져올 테넌트 ID입니다. string(필수)

OfficeDataConnector

이름 묘사
종류 데이터 커넥터 종류 'Office365'(필수)
속성 Office 데이터 커넥터 속성입니다. OfficeDataConnectorProperties

OfficeDataConnectorDataTypes

이름 묘사
교환 Exchange 데이터 형식 연결입니다. officeDataConnectorDataTypesExchange (필수)
sharePoint SharePoint 데이터 형식 연결입니다. OfficeDataConnectorDataTypesSharePoint (필수)
Teams 데이터 형식 연결. OfficeDataConnectorDataTypesTeams(필수)

OfficeDataConnectorDataTypesExchange

이름 묘사
상태 이 데이터 형식 연결이 사용되는지 여부를 설명합니다. '사용 안 함'
'Enabled'(필수)

OfficeDataConnectorDataTypesSharePoint

이름 묘사
상태 이 데이터 형식 연결이 사용되는지 여부를 설명합니다. '사용 안 함'
'Enabled'(필수)

OfficeDataConnectorDataTypesTeams

이름 묘사
상태 이 데이터 형식 연결이 사용되는지 여부를 설명합니다. '사용 안 함'
'Enabled'(필수)

OfficeDataConnectorProperties

이름 묘사
dataTypes 커넥터에 사용할 수 있는 데이터 형식입니다. OfficeDataConnectorDataTypes (필수)
tenantId 연결하고 데이터를 가져올 테넌트 ID입니다. string(필수)

권한을

이름 묘사
세관 커넥터에 필요한 세관 권한 PermissionsCustomsItem[]
resourceProvider 커넥터에 필요한 리소스 공급자 권한 PermissionsResourceProviderItem[]

PermissionsCustomsItem

이름 묘사
묘사 세관 사용 권한 설명 문자열
이름 세관 사용 권한 이름 문자열

PermissionsResourceProviderItem

이름 묘사
permissionsDisplayText 사용 권한 설명 텍스트 문자열
공급자 공급자 이름 'microsoft.aadiam/diagnosticSettings'
'Microsoft.Authorization/policyAssignments'
'Microsoft.OperationalInsights/solutions'
'Microsoft.OperationalInsights/workspaces'
'Microsoft.OperationalInsights/workspaces/datasources'
'Microsoft.OperationalInsights/workspaces/sharedKeys'
providerDisplayName 권한 공급자 표시 이름 문자열
requiredPermissions 커넥터에 필요한 권한 requiredPermissions
범위 권한 공급자 범위 'ResourceGroup'
'구독'
'작업 영역'

RequiredPermissions

이름 묘사
행동 작업 권한 bool
삭제하다 사용 권한 삭제 bool
읽다 읽기 권한 bool
쓰다 쓰기 권한 bool

TIDataConnector

이름 묘사
종류 데이터 커넥터 종류 'ThreatIntelligence'(필수)
속성 TI(위협 인텔리전스) 데이터 커넥터 속성입니다. TIDataConnectorProperties

TIDataConnectorDataTypes

이름 묘사
지표 표시기 연결에 대한 데이터 형식입니다. TIDataConnectorDataTypesIndicators(필수)

TIDataConnectorDataTypesIndicators

이름 묘사
상태 이 데이터 형식 연결이 사용되는지 여부를 설명합니다. '사용 안 함'
'Enabled'(필수)

TIDataConnectorProperties

이름 묘사
dataTypes 커넥터에 사용할 수 있는 데이터 형식입니다. TIDataConnectorDataTypes (필수)
tenantId 연결하고 데이터를 가져올 테넌트 ID입니다. string(필수)
tipLookbackPeriod 가져올 피드의 조회 기간입니다. 문자열

TiTaxiiDataConnector

이름 묘사
종류 데이터 커넥터 종류 'ThreatIntelligenceTaxii'(필수)
속성 위협 인텔리전스 TAXII 데이터 커넥터 속성입니다. TiTaxiiDataConnectorProperties

TiTaxiiDataConnectorDataTypes

이름 묘사
taxiiClient TAXII 커넥터의 데이터 형식입니다. TiTaxiiDataConnectorDataTypesTaxiiClient(필수)

TiTaxiiDataConnectorDataTypesTaxiiClient

이름 묘사
상태 이 데이터 형식 연결이 사용되는지 여부를 설명합니다. '사용 안 함'
'Enabled'(필수)

TiTaxiiDataConnectorProperties

이름 묘사
collectionId TAXII 서버의 컬렉션 ID입니다. 문자열
dataTypes 위협 인텔리전스 TAXII 데이터 커넥터에 사용할 수 있는 데이터 형식입니다. TiTaxiiDataConnectorDataTypes(필수)
friendlyName TAXII 서버의 이름입니다. 문자열
암호 TAXII 서버의 암호입니다. 문자열
pollingFrequency TAXII 서버에 대한 폴링 빈도입니다. 'OnceADay'
'OnceAMinute'
'OnceAnHour'(필수)
taxiiLookbackPeriod TAXII 서버의 조회 기간입니다. 문자열
taxiiServer TAXII 서버의 API 루트입니다. 문자열
tenantId 연결하고 데이터를 가져올 테넌트 ID입니다. string(필수)
userName TAXII 서버의 userName입니다. 문자열
workspaceId 작업 영역 ID입니다. 문자열

ARM 템플릿 리소스 정의

dataConnectors 리소스 종류는 다음을 대상으로 하는 작업으로 배포할 수 있습니다.

각 API 버전에서 변경된 속성 목록은 변경 로그참조하세요.

리소스 형식

Microsoft.SecurityInsights/dataConnectors 리소스를 만들려면 템플릿에 다음 JSON을 추가합니다.

{
  "etag": "string",
  "name": "string",
  "kind": "string"
  // For remaining properties, see Microsoft.SecurityInsights/dataConnectors objects
}

Microsoft.SecurityInsights/dataConnectors 개체

종류 속성을 설정하여 개체 유형을 지정합니다.

amazonWebServicesCloudTrail경우 다음을 사용합니다.

{
  "kind": "AmazonWebServicesCloudTrail",
  "properties": {
    "awsRoleArn": "string",
    "dataTypes": {
      "logs": {
        "state": "string"
      }
    }
  }
}

AzureActiveDirectory경우 다음을 사용합니다.

{
  "kind": "AzureActiveDirectory",
  "properties": {
    "dataTypes": {
      "alerts": {
        "state": "string"
      }
    },
    "tenantId": "string"
  }
}

azureAdvancedThreatProtection경우 다음을 사용합니다.

{
  "kind": "AzureAdvancedThreatProtection",
  "properties": {
    "dataTypes": {
      "alerts": {
        "state": "string"
      }
    },
    "tenantId": "string"
  }
}

AzureSecurityCenter경우 다음을 사용합니다.

{
  "kind": "AzureSecurityCenter",
  "properties": {
    "dataTypes": {
      "alerts": {
        "state": "string"
      }
    },
    "subscriptionId": "string"
  }
}

Dynamics365경우 다음을 사용합니다.

{
  "kind": "Dynamics365",
  "properties": {
    "dataTypes": {
      "dynamics365CdsActivities": {
        "state": "string"
      }
    },
    "tenantId": "string"
  }
}

GenericUI경우 다음을 사용합니다.

{
  "kind": "GenericUI",
  "properties": {
    "connectorUiConfig": {
      "availability": {
        "isPreview": "bool",
        "status": "1"
      },
      "connectivityCriteria": [
        {
          "type": "string",
          "value": [ "string" ]
        }
      ],
      "customImage": "string",
      "dataTypes": [
        {
          "lastDataReceivedQuery": "string",
          "name": "string"
        }
      ],
      "descriptionMarkdown": "string",
      "graphQueries": [
        {
          "baseQuery": "string",
          "legend": "string",
          "metricName": "string"
        }
      ],
      "graphQueriesTableName": "string",
      "instructionSteps": [
        {
          "description": "string",
          "instructions": [
            {
              "parameters": {},
              "type": "string"
            }
          ],
          "title": "string"
        }
      ],
      "permissions": {
        "customs": [
          {
            "description": "string",
            "name": "string"
          }
        ],
        "resourceProvider": [
          {
            "permissionsDisplayText": "string",
            "provider": "string",
            "providerDisplayName": "string",
            "requiredPermissions": {
              "action": "bool",
              "delete": "bool",
              "read": "bool",
              "write": "bool"
            },
            "scope": "string"
          }
        ]
      },
      "publisher": "string",
      "sampleQueries": [
        {
          "description": "string",
          "query": "string"
        }
      ],
      "title": "string"
    }
  }
}

MicrosoftCloudAppSecurity경우 다음을 사용합니다.

{
  "kind": "MicrosoftCloudAppSecurity",
  "properties": {
    "dataTypes": {
      "alerts": {
        "state": "string"
      },
      "discoveryLogs": {
        "state": "string"
      }
    },
    "tenantId": "string"
  }
}

MicrosoftDefenderAdvancedThreatProtection경우 다음을 사용합니다.

{
  "kind": "MicrosoftDefenderAdvancedThreatProtection",
  "properties": {
    "dataTypes": {
      "alerts": {
        "state": "string"
      }
    },
    "tenantId": "string"
  }
}

microsoftThreatIntelligence경우 다음을 사용합니다.

{
  "kind": "MicrosoftThreatIntelligence",
  "properties": {
    "dataTypes": {
      "bingSafetyPhishingURL": {
        "lookbackPeriod": "string",
        "state": "string"
      },
      "microsoftEmergingThreatFeed": {
        "lookbackPeriod": "string",
        "state": "string"
      }
    },
    "tenantId": "string"
  }
}

microsoftThreatProtection경우 다음을 사용합니다.

{
  "kind": "MicrosoftThreatProtection",
  "properties": {
    "dataTypes": {
      "incidents": {
        "state": "string"
      }
    },
    "tenantId": "string"
  }
}

office365경우 다음을 사용합니다.

{
  "kind": "Office365",
  "properties": {
    "dataTypes": {
      "exchange": {
        "state": "string"
      },
      "sharePoint": {
        "state": "string"
      },
      "teams": {
        "state": "string"
      }
    },
    "tenantId": "string"
  }
}

officeATP경우 다음을 사용합니다.

{
  "kind": "OfficeATP",
  "properties": {
    "dataTypes": {
      "alerts": {
        "state": "string"
      }
    },
    "tenantId": "string"
  }
}

ThreatIntelligence경우 다음을 사용합니다.

{
  "kind": "ThreatIntelligence",
  "properties": {
    "dataTypes": {
      "indicators": {
        "state": "string"
      }
    },
    "tenantId": "string",
    "tipLookbackPeriod": "string"
  }
}

ThreatIntelligenceTaxii경우 다음을 사용합니다.

{
  "kind": "ThreatIntelligenceTaxii",
  "properties": {
    "collectionId": "string",
    "dataTypes": {
      "taxiiClient": {
        "state": "string"
      }
    },
    "friendlyName": "string",
    "password": "string",
    "pollingFrequency": "string",
    "taxiiLookbackPeriod": "string",
    "taxiiServer": "string",
    "tenantId": "string",
    "userName": "string",
    "workspaceId": "string"
  }
}

속성 값

AADDataConnector

이름 묘사
종류 데이터 커넥터 종류 'AzureActiveDirectory'(필수)
속성 AAD(Azure Active Directory) 데이터 커넥터 속성입니다. AADDataConnectorProperties

AADDataConnectorProperties

이름 묘사
dataTypes 커넥터에 사용할 수 있는 데이터 형식입니다. alertsDataTypeOfDataConnector
tenantId 연결하고 데이터를 가져올 테넌트 ID입니다. string(필수)

AatpDataConnector

이름 묘사
종류 데이터 커넥터 종류 'AzureAdvancedThreatProtection'(필수)
속성 AATP(Azure Advanced Threat Protection) 데이터 커넥터 속성. AatpDataConnectorProperties

AatpDataConnectorProperties

이름 묘사
dataTypes 커넥터에 사용할 수 있는 데이터 형식입니다. alertsDataTypeOfDataConnector
tenantId 연결하고 데이터를 가져올 테넌트 ID입니다. string(필수)

AlertsDataTypeOfDataConnector

이름 묘사
경고 데이터 형식 연결을 경고합니다. DataConnectorDataTypeCommon(필수)

ASCDataConnector

이름 묘사
종류 데이터 커넥터 종류 'AzureSecurityCenter'(필수)
속성 ASC(Azure Security Center) 데이터 커넥터 속성입니다. ASCDataConnectorProperties

ASCDataConnectorProperties

이름 묘사
dataTypes 커넥터에 사용할 수 있는 데이터 형식입니다. alertsDataTypeOfDataConnector
subscriptionId 연결하고 데이터를 가져올 구독 ID입니다. 문자열

가용도

이름 묘사
isPreview 커넥터를 미리 보기로 설정 bool
상태 커넥터 가용성 상태 '1'

AwsCloudTrailDataConnector

이름 묘사
종류 데이터 커넥터 종류 'AmazonWebServicesCloudTrail'(필수)
속성 Amazon Web Services CloudTrail 데이터 커넥터 속성. AwsCloudTrailDataConnectorProperties

AwsCloudTrailDataConnectorDataTypes

이름 묘사
로그 데이터 형식을 기록합니다. awsCloudTrailDataConnectorDataTypesLogs (필수)

AwsCloudTrailDataConnectorDataTypesLogs

이름 묘사
상태 이 데이터 형식 연결이 사용되는지 여부를 설명합니다. '사용 안 함'
'Enabled'(필수)

AwsCloudTrailDataConnectorProperties

이름 묘사
awsRoleArn Aws 계정에 액세스하는 데 사용되는 Aws 역할 Arn(CloudTrailReadOnly 정책 포함)입니다. 문자열
dataTypes 커넥터에 사용할 수 있는 데이터 형식입니다. awsCloudTrailDataConnectorDataTypes (필수)

CodelessParameters

이름 묘사
connectorUiConfig 지침 블레이드를 설명하는 구성 CodelessUiConnectorConfigProperties

CodelessUiConnectorConfigProperties

이름 묘사
가용도 커넥터 가용성 상태 가용성(필수)
connectivityCriteria 커넥터가 연결을 확인하는 방법 정의 CodelessUiConnectorConfigPropertiesConnectivityCriteriaItem[] (필수)
customImage Azure Sentinel의 커넥터 갤러리 내에 커넥터를 표시할 때 사용할 선택적 사용자 지정 이미지 문자열
dataTypes 마지막으로 받은 데이터를 확인할 데이터 형식 CodelessUiConnectorConfigPropertiesDataTypesItem[] (필수)
descriptionMarkdown 커넥터 설명 string(필수)
graphQueries 현재 데이터 상태를 표시하는 그래프 쿼리 CodelessUiConnectorConfigPropertiesGraphQueriesItem[] (필수)
graphQueriesTableName 커넥터에서 데이터를 삽입할 테이블의 이름 string(필수)
instructionSteps 커넥터를 사용하도록 설정하는 지침 단계 CodelessUiConnectorConfigPropertiesInstructionStepsItem[] (필수)
권한을 커넥터에 필요한 권한 권한(필수)
게시자 커넥터 게시자 이름 string(필수)
sampleQueries 커넥터에 대한 샘플 쿼리 CodelessUiConnectorConfigPropertiesSampleQueriesItem[] (필수)
타이틀 커넥터 블레이드 제목 string(필수)

CodelessUiConnectorConfigPropertiesConnectivityCriteriaItem

이름 묘사
연결 유형 'IsConnectedQuery'
연결 확인을 위한 쿼리 string[]

CodelessUiConnectorConfigPropertiesDataTypesItem

이름 묘사
lastDataReceivedQuery 마지막으로 받은 데이터를 나타내는 쿼리 문자열
이름 그래프에 표시할 데이터 형식의 이름입니다. {{graphQueriesTableName}} 자리 표시자와 함께 사용할 수 있습니다. 문자열

CodelessUiConnectorConfigPropertiesGraphQueriesItem

이름 묘사
baseQuery 그래프의 기본 쿼리 문자열
전설 그래프의 범례 문자열
metricName 쿼리에서 검사하는 메트릭 문자열

CodelessUiConnectorConfigPropertiesInstructionStepsItem

이름 묘사
묘사 명령 단계 설명 문자열
지시 지침 단계 세부 정보 InstructionStepsInstructionsItem[]
타이틀 명령 단계 제목 문자열

CodelessUiConnectorConfigPropertiesSampleQueriesItem

이름 묘사
묘사 샘플 쿼리 설명 문자열
쿼리 샘플 쿼리 문자열

CodelessUiDataConnector

이름 묘사
종류 데이터 커넥터 종류 'GenericUI'(필수)
속성 코드 없는 UI 데이터 커넥터 속성 codelessParameters

DataConnectorDataTypeCommon

이름 묘사
상태 이 데이터 형식 연결이 사용되는지 여부를 설명합니다. '사용 안 함'
'Enabled'(필수)

Dynamics365DataConnector

이름 묘사
종류 데이터 커넥터 종류 'Dynamics365'(필수)
속성 Dynamics365 데이터 커넥터 속성입니다. Dynamics365DataConnectorProperties

Dynamics365DataConnectorDataTypes

이름 묘사
dynamics365Cds 작업 Common Data Service 데이터 형식 연결입니다. Dynamics365DataConnectorDataTypesDynamics365CdsActivities(필수)

Dynamics365DataConnectorDataTypesDynamics365CdsActivities

이름 묘사
상태 이 데이터 형식 연결이 사용되는지 여부를 설명합니다. '사용 안 함'
'Enabled'(필수)

Dynamics365DataConnectorProperties

이름 묘사
dataTypes 커넥터에 사용할 수 있는 데이터 형식입니다. Dynamics365DataConnectorDataTypes(필수)
tenantId 연결하고 데이터를 가져올 테넌트 ID입니다. string(필수)

InstructionStepsInstructionsItem

이름 묘사
매개 변수 설정에 대한 매개 변수 어떤
설정의 종류 'CopyableLabel'
'InfoMessage'
'InstructionStepsGroup'(필수)

McasDataConnector

이름 묘사
종류 데이터 커넥터 종류 'MicrosoftCloudAppSecurity'(필수)
속성 MCAS(Microsoft Cloud App Security) 데이터 커넥터 속성입니다. McasDataConnectorProperties

McasDataConnectorDataTypes

이름 묘사
경고 데이터 형식 연결을 경고합니다. DataConnectorDataTypeCommon(필수)
discoveryLogs 검색 로그 데이터 형식 연결입니다. DataConnectorDataTypeCommon

McasDataConnectorProperties

이름 묘사
dataTypes 커넥터에 사용할 수 있는 데이터 형식입니다. McasDataConnectorDataTypes(필수)
tenantId 연결하고 데이터를 가져올 테넌트 ID입니다. string(필수)

MdatpDataConnector

이름 묘사
종류 데이터 커넥터 종류 'MicrosoftDefenderAdvancedThreatProtection'(필수)
속성 MDATP(Microsoft Defender Advanced Threat Protection) 데이터 커넥터 속성입니다. mdatpDataConnectorProperties

MdatpDataConnectorProperties

이름 묘사
dataTypes 커넥터에 사용할 수 있는 데이터 형식입니다. alertsDataTypeOfDataConnector
tenantId 연결하고 데이터를 가져올 테넌트 ID입니다. string(필수)

Microsoft.SecurityInsights/dataConnectors

이름 묘사
apiVersion api 버전 '2021-03-01-preview'
etag Azure 리소스의 Etag 문자열
종류 AwsCloudTrailDataConnector형식에 대해 'AmazonWebServicesCloudTrail'으로 설정합니다. 형식 AADDataConnector대해 'AzureActiveDirectory'로 설정합니다. 형식 AatpDataConnector대해 'AzureAdvancedThreatProtection'으로 설정합니다. ASCDataConnector형식에 대해 'AzureSecurityCenter'로 설정합니다. Dynamics365DataConnector형식에 대해 'Dynamics365'로 설정합니다. CodelessUiDataConnector형식에 대해 'GenericUI'로 설정합니다. McasDataConnector형식에 대해 'MicrosoftCloudAppSecurity'로 설정합니다. MdatpDataConnector형식에 대해 'MicrosoftDefenderAdvancedThreatProtection'으로 설정합니다. mstiDataConnector형식 'MicrosoftThreatIntelligence'로 설정합니다. MTPDataConnector형식에 대해 'MicrosoftThreatProtection'으로 설정합니다. OfficeDataConnector형식의 경우 'Office365'로 설정합니다. OfficeATPDataConnector형식에 대해 'OfficeATP'로 설정합니다. TIDataConnector형식 'ThreatIntelligence'로 설정합니다. TiTaxiiDataConnector형식에 대해 'ThreatIntelligenceTaxii'로 설정합니다. 'AmazonWebServicesCloudTrail'
'AzureActiveDirectory'
'AzureAdvancedThreatProtection'
'AzureSecurityCenter'
'Dynamics365'
'GenericUI'
'MicrosoftCloudAppSecurity'
'MicrosoftDefenderAdvancedThreatProtection'
'MicrosoftThreatIntelligence'
'MicrosoftThreatProtection'
'Office365'
'OfficeATP'
'ThreatIntelligence'
'ThreatIntelligenceTaxii'(필수)
이름 리소스 이름 string(필수)
리소스 종류 'Microsoft.SecurityInsights/dataConnectors'

MstiDataConnector

이름 묘사
종류 데이터 커넥터 종류 'MicrosoftThreatIntelligence'(필수)
속성 Microsoft Threat Intelligence 데이터 커넥터 속성입니다. mstiDataConnectorProperties

MstiDataConnectorDataTypes

이름 묘사
bingSafetyPhishingURL Microsoft Threat Intelligence Platforms 데이터 커넥터의 데이터 형식입니다. MstiDataConnectorDataTypesBingSafetyPhishingURL(필수)
microsoftEmergingThreatFeed Microsoft Threat Intelligence Platforms 데이터 커넥터의 데이터 형식입니다. MstiDataConnectorDataTypesMicrosoftEmergingThreatFeed(필수)

MstiDataConnectorDataTypesBingSafetyPhishingURL

이름 묘사
lookbackPeriod 조회 기간 string(필수)
상태 이 데이터 형식 연결이 사용되는지 여부를 설명합니다. '사용 안 함'
'Enabled'(필수)

MstiDataConnectorDataTypesMicrosoftEmergingThreatFeed

이름 묘사
lookbackPeriod 조회 기간 string(필수)
상태 이 데이터 형식 연결이 사용되는지 여부를 설명합니다. '사용 안 함'
'Enabled'(필수)

MstiDataConnectorProperties

이름 묘사
dataTypes 커넥터에 사용할 수 있는 데이터 형식입니다. mstiDataConnectorDataTypes (필수)
tenantId 연결하고 데이터를 가져올 테넌트 ID입니다. string(필수)

MTPDataConnector

이름 묘사
종류 데이터 커넥터 종류 'MicrosoftThreatProtection'(필수)
속성 MTP(Microsoft Threat Protection) 데이터 커넥터 속성입니다. MTPDataConnectorProperties

MTPDataConnectorDataTypes

이름 묘사
사건 Microsoft Threat Protection Platforms 데이터 커넥터의 데이터 형식입니다. MTPDataConnectorDataTypesIncidents (필수)

MTPDataConnectorDataTypesIncidents

이름 묘사
상태 이 데이터 형식 연결이 사용되는지 여부를 설명합니다. '사용 안 함'
'Enabled'(필수)

MTPDataConnectorProperties

이름 묘사
dataTypes 커넥터에 사용할 수 있는 데이터 형식입니다. MTPDataConnectorDataTypes (필수)
tenantId 연결하고 데이터를 가져올 테넌트 ID입니다. string(필수)

OfficeATPDataConnector

이름 묘사
종류 데이터 커넥터 종류 'OfficeATP'(필수)
속성 OfficeATP(Office 365 Advanced Threat Protection) 데이터 커넥터 속성입니다. OfficeATPDataConnectorProperties

OfficeATPDataConnectorProperties

이름 묘사
dataTypes 커넥터에 사용할 수 있는 데이터 형식입니다. alertsDataTypeOfDataConnector
tenantId 연결하고 데이터를 가져올 테넌트 ID입니다. string(필수)

OfficeDataConnector

이름 묘사
종류 데이터 커넥터 종류 'Office365'(필수)
속성 Office 데이터 커넥터 속성입니다. OfficeDataConnectorProperties

OfficeDataConnectorDataTypes

이름 묘사
교환 Exchange 데이터 형식 연결입니다. officeDataConnectorDataTypesExchange (필수)
sharePoint SharePoint 데이터 형식 연결입니다. OfficeDataConnectorDataTypesSharePoint (필수)
Teams 데이터 형식 연결. OfficeDataConnectorDataTypesTeams(필수)

OfficeDataConnectorDataTypesExchange

이름 묘사
상태 이 데이터 형식 연결이 사용되는지 여부를 설명합니다. '사용 안 함'
'Enabled'(필수)

OfficeDataConnectorDataTypesSharePoint

이름 묘사
상태 이 데이터 형식 연결이 사용되는지 여부를 설명합니다. '사용 안 함'
'Enabled'(필수)

OfficeDataConnectorDataTypesTeams

이름 묘사
상태 이 데이터 형식 연결이 사용되는지 여부를 설명합니다. '사용 안 함'
'Enabled'(필수)

OfficeDataConnectorProperties

이름 묘사
dataTypes 커넥터에 사용할 수 있는 데이터 형식입니다. OfficeDataConnectorDataTypes (필수)
tenantId 연결하고 데이터를 가져올 테넌트 ID입니다. string(필수)

권한을

이름 묘사
세관 커넥터에 필요한 세관 권한 PermissionsCustomsItem[]
resourceProvider 커넥터에 필요한 리소스 공급자 권한 PermissionsResourceProviderItem[]

PermissionsCustomsItem

이름 묘사
묘사 세관 사용 권한 설명 문자열
이름 세관 사용 권한 이름 문자열

PermissionsResourceProviderItem

이름 묘사
permissionsDisplayText 사용 권한 설명 텍스트 문자열
공급자 공급자 이름 'microsoft.aadiam/diagnosticSettings'
'Microsoft.Authorization/policyAssignments'
'Microsoft.OperationalInsights/solutions'
'Microsoft.OperationalInsights/workspaces'
'Microsoft.OperationalInsights/workspaces/datasources'
'Microsoft.OperationalInsights/workspaces/sharedKeys'
providerDisplayName 권한 공급자 표시 이름 문자열
requiredPermissions 커넥터에 필요한 권한 requiredPermissions
범위 권한 공급자 범위 'ResourceGroup'
'구독'
'작업 영역'

RequiredPermissions

이름 묘사
행동 작업 권한 bool
삭제하다 사용 권한 삭제 bool
읽다 읽기 권한 bool
쓰다 쓰기 권한 bool

TIDataConnector

이름 묘사
종류 데이터 커넥터 종류 'ThreatIntelligence'(필수)
속성 TI(위협 인텔리전스) 데이터 커넥터 속성입니다. TIDataConnectorProperties

TIDataConnectorDataTypes

이름 묘사
지표 표시기 연결에 대한 데이터 형식입니다. TIDataConnectorDataTypesIndicators(필수)

TIDataConnectorDataTypesIndicators

이름 묘사
상태 이 데이터 형식 연결이 사용되는지 여부를 설명합니다. '사용 안 함'
'Enabled'(필수)

TIDataConnectorProperties

이름 묘사
dataTypes 커넥터에 사용할 수 있는 데이터 형식입니다. TIDataConnectorDataTypes (필수)
tenantId 연결하고 데이터를 가져올 테넌트 ID입니다. string(필수)
tipLookbackPeriod 가져올 피드의 조회 기간입니다. 문자열

TiTaxiiDataConnector

이름 묘사
종류 데이터 커넥터 종류 'ThreatIntelligenceTaxii'(필수)
속성 위협 인텔리전스 TAXII 데이터 커넥터 속성입니다. TiTaxiiDataConnectorProperties

TiTaxiiDataConnectorDataTypes

이름 묘사
taxiiClient TAXII 커넥터의 데이터 형식입니다. TiTaxiiDataConnectorDataTypesTaxiiClient(필수)

TiTaxiiDataConnectorDataTypesTaxiiClient

이름 묘사
상태 이 데이터 형식 연결이 사용되는지 여부를 설명합니다. '사용 안 함'
'Enabled'(필수)

TiTaxiiDataConnectorProperties

이름 묘사
collectionId TAXII 서버의 컬렉션 ID입니다. 문자열
dataTypes 위협 인텔리전스 TAXII 데이터 커넥터에 사용할 수 있는 데이터 형식입니다. TiTaxiiDataConnectorDataTypes(필수)
friendlyName TAXII 서버의 이름입니다. 문자열
암호 TAXII 서버의 암호입니다. 문자열
pollingFrequency TAXII 서버에 대한 폴링 빈도입니다. 'OnceADay'
'OnceAMinute'
'OnceAnHour'(필수)
taxiiLookbackPeriod TAXII 서버의 조회 기간입니다. 문자열
taxiiServer TAXII 서버의 API 루트입니다. 문자열
tenantId 연결하고 데이터를 가져올 테넌트 ID입니다. string(필수)
userName TAXII 서버의 userName입니다. 문자열
workspaceId 작업 영역 ID입니다. 문자열

Terraform(AzAPI 공급자) 리소스 정의

dataConnectors 리소스 종류는 다음을 대상으로 하는 작업으로 배포할 수 있습니다.

각 API 버전에서 변경된 속성 목록은 변경 로그참조하세요.

리소스 형식

Microsoft.SecurityInsights/dataConnectors 리소스를 만들려면 템플릿에 다음 Terraform을 추가합니다.

resource "azapi_resource" "symbolicname" {
  etag = "string"
  name = "string"
  kind = "string"
  // For remaining properties, see Microsoft.SecurityInsights/dataConnectors objects
}

Microsoft.SecurityInsights/dataConnectors 개체

종류 속성을 설정하여 개체 유형을 지정합니다.

amazonWebServicesCloudTrail경우 다음을 사용합니다.

{
  kind = "AmazonWebServicesCloudTrail"
  properties = {
    awsRoleArn = "string"
    dataTypes = {
      logs = {
        state = "string"
      }
    }
  }
}

AzureActiveDirectory경우 다음을 사용합니다.

{
  kind = "AzureActiveDirectory"
  properties = {
    dataTypes = {
      alerts = {
        state = "string"
      }
    }
    tenantId = "string"
  }
}

azureAdvancedThreatProtection경우 다음을 사용합니다.

{
  kind = "AzureAdvancedThreatProtection"
  properties = {
    dataTypes = {
      alerts = {
        state = "string"
      }
    }
    tenantId = "string"
  }
}

AzureSecurityCenter경우 다음을 사용합니다.

{
  kind = "AzureSecurityCenter"
  properties = {
    dataTypes = {
      alerts = {
        state = "string"
      }
    }
    subscriptionId = "string"
  }
}

Dynamics365경우 다음을 사용합니다.

{
  kind = "Dynamics365"
  properties = {
    dataTypes = {
      dynamics365CdsActivities = {
        state = "string"
      }
    }
    tenantId = "string"
  }
}

GenericUI경우 다음을 사용합니다.

{
  kind = "GenericUI"
  properties = {
    connectorUiConfig = {
      availability = {
        isPreview = bool
        status = "1"
      }
      connectivityCriteria = [
        {
          type = "string"
          value = [
            "string"
          ]
        }
      ]
      customImage = "string"
      dataTypes = [
        {
          lastDataReceivedQuery = "string"
          name = "string"
        }
      ]
      descriptionMarkdown = "string"
      graphQueries = [
        {
          baseQuery = "string"
          legend = "string"
          metricName = "string"
        }
      ]
      graphQueriesTableName = "string"
      instructionSteps = [
        {
          description = "string"
          instructions = [
            {
              parameters = ?
              type = "string"
            }
          ]
          title = "string"
        }
      ]
      permissions = {
        customs = [
          {
            description = "string"
            name = "string"
          }
        ]
        resourceProvider = [
          {
            permissionsDisplayText = "string"
            provider = "string"
            providerDisplayName = "string"
            requiredPermissions = {
              action = bool
              delete = bool
              read = bool
              write = bool
            }
            scope = "string"
          }
        ]
      }
      publisher = "string"
      sampleQueries = [
        {
          description = "string"
          query = "string"
        }
      ]
      title = "string"
    }
  }
}

MicrosoftCloudAppSecurity경우 다음을 사용합니다.

{
  kind = "MicrosoftCloudAppSecurity"
  properties = {
    dataTypes = {
      alerts = {
        state = "string"
      }
      discoveryLogs = {
        state = "string"
      }
    }
    tenantId = "string"
  }
}

MicrosoftDefenderAdvancedThreatProtection경우 다음을 사용합니다.

{
  kind = "MicrosoftDefenderAdvancedThreatProtection"
  properties = {
    dataTypes = {
      alerts = {
        state = "string"
      }
    }
    tenantId = "string"
  }
}

microsoftThreatIntelligence경우 다음을 사용합니다.

{
  kind = "MicrosoftThreatIntelligence"
  properties = {
    dataTypes = {
      bingSafetyPhishingURL = {
        lookbackPeriod = "string"
        state = "string"
      }
      microsoftEmergingThreatFeed = {
        lookbackPeriod = "string"
        state = "string"
      }
    }
    tenantId = "string"
  }
}

microsoftThreatProtection경우 다음을 사용합니다.

{
  kind = "MicrosoftThreatProtection"
  properties = {
    dataTypes = {
      incidents = {
        state = "string"
      }
    }
    tenantId = "string"
  }
}

office365경우 다음을 사용합니다.

{
  kind = "Office365"
  properties = {
    dataTypes = {
      exchange = {
        state = "string"
      }
      sharePoint = {
        state = "string"
      }
      teams = {
        state = "string"
      }
    }
    tenantId = "string"
  }
}

officeATP경우 다음을 사용합니다.

{
  kind = "OfficeATP"
  properties = {
    dataTypes = {
      alerts = {
        state = "string"
      }
    }
    tenantId = "string"
  }
}

ThreatIntelligence경우 다음을 사용합니다.

{
  kind = "ThreatIntelligence"
  properties = {
    dataTypes = {
      indicators = {
        state = "string"
      }
    }
    tenantId = "string"
    tipLookbackPeriod = "string"
  }
}

ThreatIntelligenceTaxii경우 다음을 사용합니다.

{
  kind = "ThreatIntelligenceTaxii"
  properties = {
    collectionId = "string"
    dataTypes = {
      taxiiClient = {
        state = "string"
      }
    }
    friendlyName = "string"
    password = "string"
    pollingFrequency = "string"
    taxiiLookbackPeriod = "string"
    taxiiServer = "string"
    tenantId = "string"
    userName = "string"
    workspaceId = "string"
  }
}

속성 값

AADDataConnector

이름 묘사
종류 데이터 커넥터 종류 'AzureActiveDirectory'(필수)
속성 AAD(Azure Active Directory) 데이터 커넥터 속성입니다. AADDataConnectorProperties

AADDataConnectorProperties

이름 묘사
dataTypes 커넥터에 사용할 수 있는 데이터 형식입니다. alertsDataTypeOfDataConnector
tenantId 연결하고 데이터를 가져올 테넌트 ID입니다. string(필수)

AatpDataConnector

이름 묘사
종류 데이터 커넥터 종류 'AzureAdvancedThreatProtection'(필수)
속성 AATP(Azure Advanced Threat Protection) 데이터 커넥터 속성. AatpDataConnectorProperties

AatpDataConnectorProperties

이름 묘사
dataTypes 커넥터에 사용할 수 있는 데이터 형식입니다. alertsDataTypeOfDataConnector
tenantId 연결하고 데이터를 가져올 테넌트 ID입니다. string(필수)

AlertsDataTypeOfDataConnector

이름 묘사
경고 데이터 형식 연결을 경고합니다. DataConnectorDataTypeCommon(필수)

ASCDataConnector

이름 묘사
종류 데이터 커넥터 종류 'AzureSecurityCenter'(필수)
속성 ASC(Azure Security Center) 데이터 커넥터 속성입니다. ASCDataConnectorProperties

ASCDataConnectorProperties

이름 묘사
dataTypes 커넥터에 사용할 수 있는 데이터 형식입니다. alertsDataTypeOfDataConnector
subscriptionId 연결하고 데이터를 가져올 구독 ID입니다. 문자열

가용도

이름 묘사
isPreview 커넥터를 미리 보기로 설정 bool
상태 커넥터 가용성 상태 '1'

AwsCloudTrailDataConnector

이름 묘사
종류 데이터 커넥터 종류 'AmazonWebServicesCloudTrail'(필수)
속성 Amazon Web Services CloudTrail 데이터 커넥터 속성. AwsCloudTrailDataConnectorProperties

AwsCloudTrailDataConnectorDataTypes

이름 묘사
로그 데이터 형식을 기록합니다. awsCloudTrailDataConnectorDataTypesLogs (필수)

AwsCloudTrailDataConnectorDataTypesLogs

이름 묘사
상태 이 데이터 형식 연결이 사용되는지 여부를 설명합니다. '사용 안 함'
'Enabled'(필수)

AwsCloudTrailDataConnectorProperties

이름 묘사
awsRoleArn Aws 계정에 액세스하는 데 사용되는 Aws 역할 Arn(CloudTrailReadOnly 정책 포함)입니다. 문자열
dataTypes 커넥터에 사용할 수 있는 데이터 형식입니다. awsCloudTrailDataConnectorDataTypes (필수)

CodelessParameters

이름 묘사
connectorUiConfig 지침 블레이드를 설명하는 구성 CodelessUiConnectorConfigProperties

CodelessUiConnectorConfigProperties

이름 묘사
가용도 커넥터 가용성 상태 가용성(필수)
connectivityCriteria 커넥터가 연결을 확인하는 방법 정의 CodelessUiConnectorConfigPropertiesConnectivityCriteriaItem[] (필수)
customImage Azure Sentinel의 커넥터 갤러리 내에 커넥터를 표시할 때 사용할 선택적 사용자 지정 이미지 문자열
dataTypes 마지막으로 받은 데이터를 확인할 데이터 형식 CodelessUiConnectorConfigPropertiesDataTypesItem[] (필수)
descriptionMarkdown 커넥터 설명 string(필수)
graphQueries 현재 데이터 상태를 표시하는 그래프 쿼리 CodelessUiConnectorConfigPropertiesGraphQueriesItem[] (필수)
graphQueriesTableName 커넥터에서 데이터를 삽입할 테이블의 이름 string(필수)
instructionSteps 커넥터를 사용하도록 설정하는 지침 단계 CodelessUiConnectorConfigPropertiesInstructionStepsItem[] (필수)
권한을 커넥터에 필요한 권한 권한(필수)
게시자 커넥터 게시자 이름 string(필수)
sampleQueries 커넥터에 대한 샘플 쿼리 CodelessUiConnectorConfigPropertiesSampleQueriesItem[] (필수)
타이틀 커넥터 블레이드 제목 string(필수)

CodelessUiConnectorConfigPropertiesConnectivityCriteriaItem

이름 묘사
연결 유형 'IsConnectedQuery'
연결 확인을 위한 쿼리 string[]

CodelessUiConnectorConfigPropertiesDataTypesItem

이름 묘사
lastDataReceivedQuery 마지막으로 받은 데이터를 나타내는 쿼리 문자열
이름 그래프에 표시할 데이터 형식의 이름입니다. {{graphQueriesTableName}} 자리 표시자와 함께 사용할 수 있습니다. 문자열

CodelessUiConnectorConfigPropertiesGraphQueriesItem

이름 묘사
baseQuery 그래프의 기본 쿼리 문자열
전설 그래프의 범례 문자열
metricName 쿼리에서 검사하는 메트릭 문자열

CodelessUiConnectorConfigPropertiesInstructionStepsItem

이름 묘사
묘사 명령 단계 설명 문자열
지시 지침 단계 세부 정보 InstructionStepsInstructionsItem[]
타이틀 명령 단계 제목 문자열

CodelessUiConnectorConfigPropertiesSampleQueriesItem

이름 묘사
묘사 샘플 쿼리 설명 문자열
쿼리 샘플 쿼리 문자열

CodelessUiDataConnector

이름 묘사
종류 데이터 커넥터 종류 'GenericUI'(필수)
속성 코드 없는 UI 데이터 커넥터 속성 codelessParameters

DataConnectorDataTypeCommon

이름 묘사
상태 이 데이터 형식 연결이 사용되는지 여부를 설명합니다. '사용 안 함'
'Enabled'(필수)

Dynamics365DataConnector

이름 묘사
종류 데이터 커넥터 종류 'Dynamics365'(필수)
속성 Dynamics365 데이터 커넥터 속성입니다. Dynamics365DataConnectorProperties

Dynamics365DataConnectorDataTypes

이름 묘사
dynamics365Cds 작업 Common Data Service 데이터 형식 연결입니다. Dynamics365DataConnectorDataTypesDynamics365CdsActivities(필수)

Dynamics365DataConnectorDataTypesDynamics365CdsActivities

이름 묘사
상태 이 데이터 형식 연결이 사용되는지 여부를 설명합니다. '사용 안 함'
'Enabled'(필수)

Dynamics365DataConnectorProperties

이름 묘사
dataTypes 커넥터에 사용할 수 있는 데이터 형식입니다. Dynamics365DataConnectorDataTypes(필수)
tenantId 연결하고 데이터를 가져올 테넌트 ID입니다. string(필수)

InstructionStepsInstructionsItem

이름 묘사
매개 변수 설정에 대한 매개 변수 어떤
설정의 종류 'CopyableLabel'
'InfoMessage'
'InstructionStepsGroup'(필수)

McasDataConnector

이름 묘사
종류 데이터 커넥터 종류 'MicrosoftCloudAppSecurity'(필수)
속성 MCAS(Microsoft Cloud App Security) 데이터 커넥터 속성입니다. McasDataConnectorProperties

McasDataConnectorDataTypes

이름 묘사
경고 데이터 형식 연결을 경고합니다. DataConnectorDataTypeCommon(필수)
discoveryLogs 검색 로그 데이터 형식 연결입니다. DataConnectorDataTypeCommon

McasDataConnectorProperties

이름 묘사
dataTypes 커넥터에 사용할 수 있는 데이터 형식입니다. McasDataConnectorDataTypes(필수)
tenantId 연결하고 데이터를 가져올 테넌트 ID입니다. string(필수)

MdatpDataConnector

이름 묘사
종류 데이터 커넥터 종류 'MicrosoftDefenderAdvancedThreatProtection'(필수)
속성 MDATP(Microsoft Defender Advanced Threat Protection) 데이터 커넥터 속성입니다. mdatpDataConnectorProperties

MdatpDataConnectorProperties

이름 묘사
dataTypes 커넥터에 사용할 수 있는 데이터 형식입니다. alertsDataTypeOfDataConnector
tenantId 연결하고 데이터를 가져올 테넌트 ID입니다. string(필수)

Microsoft.SecurityInsights/dataConnectors

이름 묘사
etag Azure 리소스의 Etag 문자열
종류 AwsCloudTrailDataConnector형식에 대해 'AmazonWebServicesCloudTrail'으로 설정합니다. 형식 AADDataConnector대해 'AzureActiveDirectory'로 설정합니다. 형식 AatpDataConnector대해 'AzureAdvancedThreatProtection'으로 설정합니다. ASCDataConnector형식에 대해 'AzureSecurityCenter'로 설정합니다. Dynamics365DataConnector형식에 대해 'Dynamics365'로 설정합니다. CodelessUiDataConnector형식에 대해 'GenericUI'로 설정합니다. McasDataConnector형식에 대해 'MicrosoftCloudAppSecurity'로 설정합니다. MdatpDataConnector형식에 대해 'MicrosoftDefenderAdvancedThreatProtection'으로 설정합니다. mstiDataConnector형식 'MicrosoftThreatIntelligence'로 설정합니다. MTPDataConnector형식에 대해 'MicrosoftThreatProtection'으로 설정합니다. OfficeDataConnector형식의 경우 'Office365'로 설정합니다. OfficeATPDataConnector형식에 대해 'OfficeATP'로 설정합니다. TIDataConnector형식 'ThreatIntelligence'로 설정합니다. TiTaxiiDataConnector형식에 대해 'ThreatIntelligenceTaxii'로 설정합니다. 'AmazonWebServicesCloudTrail'
'AzureActiveDirectory'
'AzureAdvancedThreatProtection'
'AzureSecurityCenter'
'Dynamics365'
'GenericUI'
'MicrosoftCloudAppSecurity'
'MicrosoftDefenderAdvancedThreatProtection'
'MicrosoftThreatIntelligence'
'MicrosoftThreatProtection'
'Office365'
'OfficeATP'
'ThreatIntelligence'
'ThreatIntelligenceTaxii'(필수)
이름 리소스 이름 string(필수)
parent_id 이 확장 리소스를 적용할 리소스의 ID입니다. string(필수)
리소스 종류 "Microsoft.SecurityInsights/dataConnectors@2021-03-01-preview"

MstiDataConnector

이름 묘사
종류 데이터 커넥터 종류 'MicrosoftThreatIntelligence'(필수)
속성 Microsoft Threat Intelligence 데이터 커넥터 속성입니다. mstiDataConnectorProperties

MstiDataConnectorDataTypes

이름 묘사
bingSafetyPhishingURL Microsoft Threat Intelligence Platforms 데이터 커넥터의 데이터 형식입니다. MstiDataConnectorDataTypesBingSafetyPhishingURL(필수)
microsoftEmergingThreatFeed Microsoft Threat Intelligence Platforms 데이터 커넥터의 데이터 형식입니다. MstiDataConnectorDataTypesMicrosoftEmergingThreatFeed(필수)

MstiDataConnectorDataTypesBingSafetyPhishingURL

이름 묘사
lookbackPeriod 조회 기간 string(필수)
상태 이 데이터 형식 연결이 사용되는지 여부를 설명합니다. '사용 안 함'
'Enabled'(필수)

MstiDataConnectorDataTypesMicrosoftEmergingThreatFeed

이름 묘사
lookbackPeriod 조회 기간 string(필수)
상태 이 데이터 형식 연결이 사용되는지 여부를 설명합니다. '사용 안 함'
'Enabled'(필수)

MstiDataConnectorProperties

이름 묘사
dataTypes 커넥터에 사용할 수 있는 데이터 형식입니다. mstiDataConnectorDataTypes (필수)
tenantId 연결하고 데이터를 가져올 테넌트 ID입니다. string(필수)

MTPDataConnector

이름 묘사
종류 데이터 커넥터 종류 'MicrosoftThreatProtection'(필수)
속성 MTP(Microsoft Threat Protection) 데이터 커넥터 속성입니다. MTPDataConnectorProperties

MTPDataConnectorDataTypes

이름 묘사
사건 Microsoft Threat Protection Platforms 데이터 커넥터의 데이터 형식입니다. MTPDataConnectorDataTypesIncidents (필수)

MTPDataConnectorDataTypesIncidents

이름 묘사
상태 이 데이터 형식 연결이 사용되는지 여부를 설명합니다. '사용 안 함'
'Enabled'(필수)

MTPDataConnectorProperties

이름 묘사
dataTypes 커넥터에 사용할 수 있는 데이터 형식입니다. MTPDataConnectorDataTypes (필수)
tenantId 연결하고 데이터를 가져올 테넌트 ID입니다. string(필수)

OfficeATPDataConnector

이름 묘사
종류 데이터 커넥터 종류 'OfficeATP'(필수)
속성 OfficeATP(Office 365 Advanced Threat Protection) 데이터 커넥터 속성입니다. OfficeATPDataConnectorProperties

OfficeATPDataConnectorProperties

이름 묘사
dataTypes 커넥터에 사용할 수 있는 데이터 형식입니다. alertsDataTypeOfDataConnector
tenantId 연결하고 데이터를 가져올 테넌트 ID입니다. string(필수)

OfficeDataConnector

이름 묘사
종류 데이터 커넥터 종류 'Office365'(필수)
속성 Office 데이터 커넥터 속성입니다. OfficeDataConnectorProperties

OfficeDataConnectorDataTypes

이름 묘사
교환 Exchange 데이터 형식 연결입니다. officeDataConnectorDataTypesExchange (필수)
sharePoint SharePoint 데이터 형식 연결입니다. OfficeDataConnectorDataTypesSharePoint (필수)
Teams 데이터 형식 연결. OfficeDataConnectorDataTypesTeams(필수)

OfficeDataConnectorDataTypesExchange

이름 묘사
상태 이 데이터 형식 연결이 사용되는지 여부를 설명합니다. '사용 안 함'
'Enabled'(필수)

OfficeDataConnectorDataTypesSharePoint

이름 묘사
상태 이 데이터 형식 연결이 사용되는지 여부를 설명합니다. '사용 안 함'
'Enabled'(필수)

OfficeDataConnectorDataTypesTeams

이름 묘사
상태 이 데이터 형식 연결이 사용되는지 여부를 설명합니다. '사용 안 함'
'Enabled'(필수)

OfficeDataConnectorProperties

이름 묘사
dataTypes 커넥터에 사용할 수 있는 데이터 형식입니다. OfficeDataConnectorDataTypes (필수)
tenantId 연결하고 데이터를 가져올 테넌트 ID입니다. string(필수)

권한을

이름 묘사
세관 커넥터에 필요한 세관 권한 PermissionsCustomsItem[]
resourceProvider 커넥터에 필요한 리소스 공급자 권한 PermissionsResourceProviderItem[]

PermissionsCustomsItem

이름 묘사
묘사 세관 사용 권한 설명 문자열
이름 세관 사용 권한 이름 문자열

PermissionsResourceProviderItem

이름 묘사
permissionsDisplayText 사용 권한 설명 텍스트 문자열
공급자 공급자 이름 'microsoft.aadiam/diagnosticSettings'
'Microsoft.Authorization/policyAssignments'
'Microsoft.OperationalInsights/solutions'
'Microsoft.OperationalInsights/workspaces'
'Microsoft.OperationalInsights/workspaces/datasources'
'Microsoft.OperationalInsights/workspaces/sharedKeys'
providerDisplayName 권한 공급자 표시 이름 문자열
requiredPermissions 커넥터에 필요한 권한 requiredPermissions
범위 권한 공급자 범위 'ResourceGroup'
'구독'
'작업 영역'

RequiredPermissions

이름 묘사
행동 작업 권한 bool
삭제하다 사용 권한 삭제 bool
읽다 읽기 권한 bool
쓰다 쓰기 권한 bool

TIDataConnector

이름 묘사
종류 데이터 커넥터 종류 'ThreatIntelligence'(필수)
속성 TI(위협 인텔리전스) 데이터 커넥터 속성입니다. TIDataConnectorProperties

TIDataConnectorDataTypes

이름 묘사
지표 표시기 연결에 대한 데이터 형식입니다. TIDataConnectorDataTypesIndicators(필수)

TIDataConnectorDataTypesIndicators

이름 묘사
상태 이 데이터 형식 연결이 사용되는지 여부를 설명합니다. '사용 안 함'
'Enabled'(필수)

TIDataConnectorProperties

이름 묘사
dataTypes 커넥터에 사용할 수 있는 데이터 형식입니다. TIDataConnectorDataTypes (필수)
tenantId 연결하고 데이터를 가져올 테넌트 ID입니다. string(필수)
tipLookbackPeriod 가져올 피드의 조회 기간입니다. 문자열

TiTaxiiDataConnector

이름 묘사
종류 데이터 커넥터 종류 'ThreatIntelligenceTaxii'(필수)
속성 위협 인텔리전스 TAXII 데이터 커넥터 속성입니다. TiTaxiiDataConnectorProperties

TiTaxiiDataConnectorDataTypes

이름 묘사
taxiiClient TAXII 커넥터의 데이터 형식입니다. TiTaxiiDataConnectorDataTypesTaxiiClient(필수)

TiTaxiiDataConnectorDataTypesTaxiiClient

이름 묘사
상태 이 데이터 형식 연결이 사용되는지 여부를 설명합니다. '사용 안 함'
'Enabled'(필수)

TiTaxiiDataConnectorProperties

이름 묘사
collectionId TAXII 서버의 컬렉션 ID입니다. 문자열
dataTypes 위협 인텔리전스 TAXII 데이터 커넥터에 사용할 수 있는 데이터 형식입니다. TiTaxiiDataConnectorDataTypes(필수)
friendlyName TAXII 서버의 이름입니다. 문자열
암호 TAXII 서버의 암호입니다. 문자열
pollingFrequency TAXII 서버에 대한 폴링 빈도입니다. 'OnceADay'
'OnceAMinute'
'OnceAnHour'(필수)
taxiiLookbackPeriod TAXII 서버의 조회 기간입니다. 문자열
taxiiServer TAXII 서버의 API 루트입니다. 문자열
tenantId 연결하고 데이터를 가져올 테넌트 ID입니다. string(필수)
userName TAXII 서버의 userName입니다. 문자열
workspaceId 작업 영역 ID입니다. 문자열