你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn

Microsoft.SecurityInsights dataConnectors 2021-10-01

Bicep 资源定义

可以使用目标操作部署 dataConnectors 资源类型:

有关每个 API 版本中已更改属性的列表,请参阅 更改日志

资源格式

若要创建 Microsoft.SecurityInsights/dataConnectors 资源,请将以下 Bicep 添加到模板。

resource symbolicname 'Microsoft.SecurityInsights/dataConnectors@2021-10-01' = {
  etag: 'string'
  name: 'string'
  kind: 'string'
  // For remaining properties, see Microsoft.SecurityInsights/dataConnectors objects
}

Microsoft.SecurityInsights/dataConnectors 对象

设置 类型 属性以指定对象的类型。

对于 AmazonWebServicesCloudTrail,请使用:

{
  kind: 'AmazonWebServicesCloudTrail'
  properties: {
    awsRoleArn: 'string'
    dataTypes: {
      logs: {
        state: 'string'
      }
    }
  }
}

对于 AzureActiveDirectory,请使用:

{
  kind: 'AzureActiveDirectory'
  properties: {
    dataTypes: {
      alerts: {
        state: 'string'
      }
    }
    tenantId: 'string'
  }
}

对于 AzureAdvancedThreatProtection,请使用:

{
  kind: 'AzureAdvancedThreatProtection'
  properties: {
    dataTypes: {
      alerts: {
        state: 'string'
      }
    }
    tenantId: 'string'
  }
}

若要 AzureSecurityCenter,请使用:

{
  kind: 'AzureSecurityCenter'
  properties: {
    dataTypes: {
      alerts: {
        state: 'string'
      }
    }
    subscriptionId: 'string'
  }
}

对于 MicrosoftCloudAppSecurity,请使用:

{
  kind: 'MicrosoftCloudAppSecurity'
  properties: {
    dataTypes: {
      alerts: {
        state: 'string'
      }
      discoveryLogs: {
        state: 'string'
      }
    }
    tenantId: 'string'
  }
}

对于 MicrosoftDefenderAdvancedThreatProtection,请使用:

{
  kind: 'MicrosoftDefenderAdvancedThreatProtection'
  properties: {
    dataTypes: {
      alerts: {
        state: 'string'
      }
    }
    tenantId: 'string'
  }
}

对于 Office365,请使用:

{
  kind: 'Office365'
  properties: {
    dataTypes: {
      exchange: {
        state: 'string'
      }
      sharePoint: {
        state: 'string'
      }
      teams: {
        state: 'string'
      }
    }
    tenantId: 'string'
  }
}

对于 ThreatIntelligence,请使用:

{
  kind: 'ThreatIntelligence'
  properties: {
    dataTypes: {
      indicators: {
        state: 'string'
      }
    }
    tenantId: 'string'
    tipLookbackPeriod: 'string'
  }
}

属性值

AADDataConnector

名字 描述 价值
数据连接器类型 “AzureActiveDirectory”(必需)
性能 AAD (Azure Active Directory) 数据连接器属性。 AADDataConnectorProperties

AADDataConnectorProperties

名字 描述 价值
dataTypes 连接器的可用数据类型。 AlertsDataTypeOfDataConnector
tenantId 要连接到的租户 ID,并从中获取数据。 字符串

AatpDataConnector

名字 描述 价值
数据连接器类型 “AzureAdvancedThreatProtection”(必需)
性能 AATP (Azure 高级威胁防护)数据连接器属性。 AatpDataConnectorProperties

AatpDataConnectorProperties

名字 描述 价值
dataTypes 连接器的可用数据类型。 AlertsDataTypeOfDataConnector
tenantId 要连接到的租户 ID,并从中获取数据。 字符串

AlertsDataTypeOfDataConnector

名字 描述 价值
警报 警报数据类型连接。 DataConnectorDataTypeCommon

ASCDataConnector

名字 描述 价值
数据连接器类型 “AzureSecurityCenter”(必需)
性能 ASC(Azure 安全中心)数据连接器属性。 ASCDataConnectorProperties

ASCDataConnectorProperties

名字 描述 价值
dataTypes 连接器的可用数据类型。 AlertsDataTypeOfDataConnector
subscriptionId 要连接到的订阅 ID,并从中获取数据。 字符串

AwsCloudTrailDataConnector

名字 描述 价值
数据连接器类型 “AmazonWebServicesCloudTrail”(必需)
性能 Amazon Web Services CloudTrail 数据连接器属性。 AwsCloudTrailDataConnectorProperties

AwsCloudTrailDataConnectorDataTypes

名字 描述 价值
原木 记录数据类型。 AwsCloudTrailDataConnectorDataTypesLogs

AwsCloudTrailDataConnectorDataTypesLogs

名字 描述 价值
描述是否启用此数据类型连接。 “Disabled”
“Enabled”

AwsCloudTrailDataConnectorProperties

名字 描述 价值
awsRoleArn 用于访问 Aws 帐户的 Aws Role Arn(使用 CloudTrailReadOnly 策略)。 字符串
dataTypes 连接器的可用数据类型。 AwsCloudTrailDataConnectorDataTypes

DataConnectorDataTypeCommon

名字 描述 价值
描述是否启用此数据类型连接。 “Disabled”
“Enabled”

McasDataConnector

名字 描述 价值
数据连接器类型 “MicrosoftCloudAppSecurity”(必需)
性能 MCAS(Microsoft Cloud App Security)数据连接器属性。 McasDataConnectorProperties

McasDataConnectorDataTypes

名字 描述 价值
警报 警报数据类型连接。 DataConnectorDataTypeCommon
discoveryLogs 发现日志数据类型连接。 DataConnectorDataTypeCommon

McasDataConnectorProperties

名字 描述 价值
dataTypes 连接器的可用数据类型。 McasDataConnectorDataTypes
tenantId 要连接到的租户 ID,并从中获取数据。 字符串

MdatpDataConnector

名字 描述 价值
数据连接器类型 “MicrosoftDefenderAdvancedThreatProtection”(必需)
性能 MDATP(Microsoft Defender 高级威胁防护)数据连接器属性。 MdatpDataConnectorProperties

MdatpDataConnectorProperties

名字 描述 价值
dataTypes 连接器的可用数据类型。 AlertsDataTypeOfDataConnector
tenantId 要连接到的租户 ID,并从中获取数据。 字符串

Microsoft.SecurityInsights/dataConnectors

名字 描述 价值
etag Azure 资源的 Etag 字符串
对于 AwsCloudTrailDataConnector类型,设置为“AmazonWebServicesCloudTrail”。 对于 AADDataConnector类型,设置为“AzureActiveDirectory”。 对于 AatpDataConnector类型,设置为“AzureAdvancedThreatProtection”。 对于 ASCDataConnector类型,设置为“AzureSecurityCenter”。 对于 McasDataConnector类型,设置为“MicrosoftCloudAppSecurity”。 对于 MdatpDataConnector,设置为“MicrosoftDefenderAdvancedThreatProtection”。 对于 OfficeDataConnector类型,设置为“Office365”。 对于 TIDataConnector类型,设置为“ThreatIntelligence”。 “AmazonWebServicesCloudTrail”
“AzureActiveDirectory”
“AzureAdvancedThreatProtection”
“AzureSecurityCenter”
“MicrosoftCloudAppSecurity”
“MicrosoftDefenderAdvancedThreatProtection”
“Office365”
“ThreatIntelligence”(必需)
名字 资源名称 string (必需)
范围 在与部署范围不同的范围内创建资源时使用。 将此属性设置为资源的符号名称,以应用 扩展资源

OfficeDataConnector

名字 描述 价值
数据连接器类型 “Office365”(必需)
性能 Office 数据连接器属性。 OfficeDataConnectorProperties

OfficeDataConnectorDataTypes

名字 描述 价值
交换 Exchange 数据类型连接。 OfficeDataConnectorDataTypesExchange
sharePoint SharePoint 数据类型连接。 OfficeDataConnectorDataTypesSharePoint
团队 Teams 数据类型连接。 OfficeDataConnectorDataTypesTeams

OfficeDataConnectorDataTypesExchange

名字 描述 价值
描述是否启用此数据类型连接。 “Disabled”
“Enabled”

OfficeDataConnectorDataTypesSharePoint

名字 描述 价值
描述是否启用此数据类型连接。 “Disabled”
“Enabled”

OfficeDataConnectorDataTypesTeams

名字 描述 价值
描述是否启用此数据类型连接。 “Disabled”
“Enabled”

OfficeDataConnectorProperties

名字 描述 价值
dataTypes 连接器的可用数据类型。 OfficeDataConnectorDataTypes
tenantId 要连接到的租户 ID,并从中获取数据。 字符串

TIDataConnector

名字 描述 价值
数据连接器类型 “ThreatIntelligence”(必需)
性能 TI(威胁情报)数据连接器属性。 TIDataConnectorProperties

TIDataConnectorDataTypes

名字 描述 价值
指标 指示器连接的数据类型。 TIDataConnectorDataTypesIndicators

TIDataConnectorDataTypesIndicators

名字 描述 价值
描述是否启用此数据类型连接。 “Disabled”
“Enabled”

TIDataConnectorProperties

名字 描述 价值
dataTypes 连接器的可用数据类型。 TIDataConnectorDataTypes
tenantId 要连接到的租户 ID,并从中获取数据。 字符串
tipLookbackPeriod 要导入的源的回溯期。 字符串

ARM 模板资源定义

可以使用目标操作部署 dataConnectors 资源类型:

有关每个 API 版本中已更改属性的列表,请参阅 更改日志

资源格式

若要创建 Microsoft.SecurityInsights/dataConnectors 资源,请将以下 JSON 添加到模板。

{
  "etag": "string",
  "name": "string",
  "kind": "string"
  // For remaining properties, see Microsoft.SecurityInsights/dataConnectors objects
}

Microsoft.SecurityInsights/dataConnectors 对象

设置 类型 属性以指定对象的类型。

对于 AmazonWebServicesCloudTrail,请使用:

{
  "kind": "AmazonWebServicesCloudTrail",
  "properties": {
    "awsRoleArn": "string",
    "dataTypes": {
      "logs": {
        "state": "string"
      }
    }
  }
}

对于 AzureActiveDirectory,请使用:

{
  "kind": "AzureActiveDirectory",
  "properties": {
    "dataTypes": {
      "alerts": {
        "state": "string"
      }
    },
    "tenantId": "string"
  }
}

对于 AzureAdvancedThreatProtection,请使用:

{
  "kind": "AzureAdvancedThreatProtection",
  "properties": {
    "dataTypes": {
      "alerts": {
        "state": "string"
      }
    },
    "tenantId": "string"
  }
}

若要 AzureSecurityCenter,请使用:

{
  "kind": "AzureSecurityCenter",
  "properties": {
    "dataTypes": {
      "alerts": {
        "state": "string"
      }
    },
    "subscriptionId": "string"
  }
}

对于 MicrosoftCloudAppSecurity,请使用:

{
  "kind": "MicrosoftCloudAppSecurity",
  "properties": {
    "dataTypes": {
      "alerts": {
        "state": "string"
      },
      "discoveryLogs": {
        "state": "string"
      }
    },
    "tenantId": "string"
  }
}

对于 MicrosoftDefenderAdvancedThreatProtection,请使用:

{
  "kind": "MicrosoftDefenderAdvancedThreatProtection",
  "properties": {
    "dataTypes": {
      "alerts": {
        "state": "string"
      }
    },
    "tenantId": "string"
  }
}

对于 Office365,请使用:

{
  "kind": "Office365",
  "properties": {
    "dataTypes": {
      "exchange": {
        "state": "string"
      },
      "sharePoint": {
        "state": "string"
      },
      "teams": {
        "state": "string"
      }
    },
    "tenantId": "string"
  }
}

对于 ThreatIntelligence,请使用:

{
  "kind": "ThreatIntelligence",
  "properties": {
    "dataTypes": {
      "indicators": {
        "state": "string"
      }
    },
    "tenantId": "string",
    "tipLookbackPeriod": "string"
  }
}

属性值

AADDataConnector

名字 描述 价值
数据连接器类型 “AzureActiveDirectory”(必需)
性能 AAD (Azure Active Directory) 数据连接器属性。 AADDataConnectorProperties

AADDataConnectorProperties

名字 描述 价值
dataTypes 连接器的可用数据类型。 AlertsDataTypeOfDataConnector
tenantId 要连接到的租户 ID,并从中获取数据。 字符串

AatpDataConnector

名字 描述 价值
数据连接器类型 “AzureAdvancedThreatProtection”(必需)
性能 AATP (Azure 高级威胁防护)数据连接器属性。 AatpDataConnectorProperties

AatpDataConnectorProperties

名字 描述 价值
dataTypes 连接器的可用数据类型。 AlertsDataTypeOfDataConnector
tenantId 要连接到的租户 ID,并从中获取数据。 字符串

AlertsDataTypeOfDataConnector

名字 描述 价值
警报 警报数据类型连接。 DataConnectorDataTypeCommon

ASCDataConnector

名字 描述 价值
数据连接器类型 “AzureSecurityCenter”(必需)
性能 ASC(Azure 安全中心)数据连接器属性。 ASCDataConnectorProperties

ASCDataConnectorProperties

名字 描述 价值
dataTypes 连接器的可用数据类型。 AlertsDataTypeOfDataConnector
subscriptionId 要连接到的订阅 ID,并从中获取数据。 字符串

AwsCloudTrailDataConnector

名字 描述 价值
数据连接器类型 “AmazonWebServicesCloudTrail”(必需)
性能 Amazon Web Services CloudTrail 数据连接器属性。 AwsCloudTrailDataConnectorProperties

AwsCloudTrailDataConnectorDataTypes

名字 描述 价值
原木 记录数据类型。 AwsCloudTrailDataConnectorDataTypesLogs

AwsCloudTrailDataConnectorDataTypesLogs

名字 描述 价值
描述是否启用此数据类型连接。 “Disabled”
“Enabled”

AwsCloudTrailDataConnectorProperties

名字 描述 价值
awsRoleArn 用于访问 Aws 帐户的 Aws Role Arn(使用 CloudTrailReadOnly 策略)。 字符串
dataTypes 连接器的可用数据类型。 AwsCloudTrailDataConnectorDataTypes

DataConnectorDataTypeCommon

名字 描述 价值
描述是否启用此数据类型连接。 “Disabled”
“Enabled”

McasDataConnector

名字 描述 价值
数据连接器类型 “MicrosoftCloudAppSecurity”(必需)
性能 MCAS(Microsoft Cloud App Security)数据连接器属性。 McasDataConnectorProperties

McasDataConnectorDataTypes

名字 描述 价值
警报 警报数据类型连接。 DataConnectorDataTypeCommon
discoveryLogs 发现日志数据类型连接。 DataConnectorDataTypeCommon

McasDataConnectorProperties

名字 描述 价值
dataTypes 连接器的可用数据类型。 McasDataConnectorDataTypes
tenantId 要连接到的租户 ID,并从中获取数据。 字符串

MdatpDataConnector

名字 描述 价值
数据连接器类型 “MicrosoftDefenderAdvancedThreatProtection”(必需)
性能 MDATP(Microsoft Defender 高级威胁防护)数据连接器属性。 MdatpDataConnectorProperties

MdatpDataConnectorProperties

名字 描述 价值
dataTypes 连接器的可用数据类型。 AlertsDataTypeOfDataConnector
tenantId 要连接到的租户 ID,并从中获取数据。 字符串

Microsoft.SecurityInsights/dataConnectors

名字 描述 价值
apiVersion API 版本 '2021-10-01'
etag Azure 资源的 Etag 字符串
对于 AwsCloudTrailDataConnector类型,设置为“AmazonWebServicesCloudTrail”。 对于 AADDataConnector类型,设置为“AzureActiveDirectory”。 对于 AatpDataConnector类型,设置为“AzureAdvancedThreatProtection”。 对于 ASCDataConnector类型,设置为“AzureSecurityCenter”。 对于 McasDataConnector类型,设置为“MicrosoftCloudAppSecurity”。 对于 MdatpDataConnector,设置为“MicrosoftDefenderAdvancedThreatProtection”。 对于 OfficeDataConnector类型,设置为“Office365”。 对于 TIDataConnector类型,设置为“ThreatIntelligence”。 “AmazonWebServicesCloudTrail”
“AzureActiveDirectory”
“AzureAdvancedThreatProtection”
“AzureSecurityCenter”
“MicrosoftCloudAppSecurity”
“MicrosoftDefenderAdvancedThreatProtection”
“Office365”
“ThreatIntelligence”(必需)
名字 资源名称 string (必需)
类型 资源类型 “Microsoft.SecurityInsights/dataConnectors”

OfficeDataConnector

名字 描述 价值
数据连接器类型 “Office365”(必需)
性能 Office 数据连接器属性。 OfficeDataConnectorProperties

OfficeDataConnectorDataTypes

名字 描述 价值
交换 Exchange 数据类型连接。 OfficeDataConnectorDataTypesExchange
sharePoint SharePoint 数据类型连接。 OfficeDataConnectorDataTypesSharePoint
团队 Teams 数据类型连接。 OfficeDataConnectorDataTypesTeams

OfficeDataConnectorDataTypesExchange

名字 描述 价值
描述是否启用此数据类型连接。 “Disabled”
“Enabled”

OfficeDataConnectorDataTypesSharePoint

名字 描述 价值
描述是否启用此数据类型连接。 “Disabled”
“Enabled”

OfficeDataConnectorDataTypesTeams

名字 描述 价值
描述是否启用此数据类型连接。 “Disabled”
“Enabled”

OfficeDataConnectorProperties

名字 描述 价值
dataTypes 连接器的可用数据类型。 OfficeDataConnectorDataTypes
tenantId 要连接到的租户 ID,并从中获取数据。 字符串

TIDataConnector

名字 描述 价值
数据连接器类型 “ThreatIntelligence”(必需)
性能 TI(威胁情报)数据连接器属性。 TIDataConnectorProperties

TIDataConnectorDataTypes

名字 描述 价值
指标 指示器连接的数据类型。 TIDataConnectorDataTypesIndicators

TIDataConnectorDataTypesIndicators

名字 描述 价值
描述是否启用此数据类型连接。 “Disabled”
“Enabled”

TIDataConnectorProperties

名字 描述 价值
dataTypes 连接器的可用数据类型。 TIDataConnectorDataTypes
tenantId 要连接到的租户 ID,并从中获取数据。 字符串
tipLookbackPeriod 要导入的源的回溯期。 字符串

Terraform (AzAPI 提供程序)资源定义

可以使用目标操作部署 dataConnectors 资源类型:

有关每个 API 版本中已更改属性的列表,请参阅 更改日志

资源格式

若要创建 Microsoft.SecurityInsights/dataConnectors 资源,请将以下 Terraform 添加到模板。

resource "azapi_resource" "symbolicname" {
  etag = "string"
  name = "string"
  kind = "string"
  // For remaining properties, see Microsoft.SecurityInsights/dataConnectors objects
}

Microsoft.SecurityInsights/dataConnectors 对象

设置 类型 属性以指定对象的类型。

对于 AmazonWebServicesCloudTrail,请使用:

{
  kind = "AmazonWebServicesCloudTrail"
  properties = {
    awsRoleArn = "string"
    dataTypes = {
      logs = {
        state = "string"
      }
    }
  }
}

对于 AzureActiveDirectory,请使用:

{
  kind = "AzureActiveDirectory"
  properties = {
    dataTypes = {
      alerts = {
        state = "string"
      }
    }
    tenantId = "string"
  }
}

对于 AzureAdvancedThreatProtection,请使用:

{
  kind = "AzureAdvancedThreatProtection"
  properties = {
    dataTypes = {
      alerts = {
        state = "string"
      }
    }
    tenantId = "string"
  }
}

若要 AzureSecurityCenter,请使用:

{
  kind = "AzureSecurityCenter"
  properties = {
    dataTypes = {
      alerts = {
        state = "string"
      }
    }
    subscriptionId = "string"
  }
}

对于 MicrosoftCloudAppSecurity,请使用:

{
  kind = "MicrosoftCloudAppSecurity"
  properties = {
    dataTypes = {
      alerts = {
        state = "string"
      }
      discoveryLogs = {
        state = "string"
      }
    }
    tenantId = "string"
  }
}

对于 MicrosoftDefenderAdvancedThreatProtection,请使用:

{
  kind = "MicrosoftDefenderAdvancedThreatProtection"
  properties = {
    dataTypes = {
      alerts = {
        state = "string"
      }
    }
    tenantId = "string"
  }
}

对于 Office365,请使用:

{
  kind = "Office365"
  properties = {
    dataTypes = {
      exchange = {
        state = "string"
      }
      sharePoint = {
        state = "string"
      }
      teams = {
        state = "string"
      }
    }
    tenantId = "string"
  }
}

对于 ThreatIntelligence,请使用:

{
  kind = "ThreatIntelligence"
  properties = {
    dataTypes = {
      indicators = {
        state = "string"
      }
    }
    tenantId = "string"
    tipLookbackPeriod = "string"
  }
}

属性值

AADDataConnector

名字 描述 价值
数据连接器类型 “AzureActiveDirectory”(必需)
性能 AAD (Azure Active Directory) 数据连接器属性。 AADDataConnectorProperties

AADDataConnectorProperties

名字 描述 价值
dataTypes 连接器的可用数据类型。 AlertsDataTypeOfDataConnector
tenantId 要连接到的租户 ID,并从中获取数据。 字符串

AatpDataConnector

名字 描述 价值
数据连接器类型 “AzureAdvancedThreatProtection”(必需)
性能 AATP (Azure 高级威胁防护)数据连接器属性。 AatpDataConnectorProperties

AatpDataConnectorProperties

名字 描述 价值
dataTypes 连接器的可用数据类型。 AlertsDataTypeOfDataConnector
tenantId 要连接到的租户 ID,并从中获取数据。 字符串

AlertsDataTypeOfDataConnector

名字 描述 价值
警报 警报数据类型连接。 DataConnectorDataTypeCommon

ASCDataConnector

名字 描述 价值
数据连接器类型 “AzureSecurityCenter”(必需)
性能 ASC(Azure 安全中心)数据连接器属性。 ASCDataConnectorProperties

ASCDataConnectorProperties

名字 描述 价值
dataTypes 连接器的可用数据类型。 AlertsDataTypeOfDataConnector
subscriptionId 要连接到的订阅 ID,并从中获取数据。 字符串

AwsCloudTrailDataConnector

名字 描述 价值
数据连接器类型 “AmazonWebServicesCloudTrail”(必需)
性能 Amazon Web Services CloudTrail 数据连接器属性。 AwsCloudTrailDataConnectorProperties

AwsCloudTrailDataConnectorDataTypes

名字 描述 价值
原木 记录数据类型。 AwsCloudTrailDataConnectorDataTypesLogs

AwsCloudTrailDataConnectorDataTypesLogs

名字 描述 价值
描述是否启用此数据类型连接。 “Disabled”
“Enabled”

AwsCloudTrailDataConnectorProperties

名字 描述 价值
awsRoleArn 用于访问 Aws 帐户的 Aws Role Arn(使用 CloudTrailReadOnly 策略)。 字符串
dataTypes 连接器的可用数据类型。 AwsCloudTrailDataConnectorDataTypes

DataConnectorDataTypeCommon

名字 描述 价值
描述是否启用此数据类型连接。 “Disabled”
“Enabled”

McasDataConnector

名字 描述 价值
数据连接器类型 “MicrosoftCloudAppSecurity”(必需)
性能 MCAS(Microsoft Cloud App Security)数据连接器属性。 McasDataConnectorProperties

McasDataConnectorDataTypes

名字 描述 价值
警报 警报数据类型连接。 DataConnectorDataTypeCommon
discoveryLogs 发现日志数据类型连接。 DataConnectorDataTypeCommon

McasDataConnectorProperties

名字 描述 价值
dataTypes 连接器的可用数据类型。 McasDataConnectorDataTypes
tenantId 要连接到的租户 ID,并从中获取数据。 字符串

MdatpDataConnector

名字 描述 价值
数据连接器类型 “MicrosoftDefenderAdvancedThreatProtection”(必需)
性能 MDATP(Microsoft Defender 高级威胁防护)数据连接器属性。 MdatpDataConnectorProperties

MdatpDataConnectorProperties

名字 描述 价值
dataTypes 连接器的可用数据类型。 AlertsDataTypeOfDataConnector
tenantId 要连接到的租户 ID,并从中获取数据。 字符串

Microsoft.SecurityInsights/dataConnectors

名字 描述 价值
etag Azure 资源的 Etag 字符串
对于 AwsCloudTrailDataConnector类型,设置为“AmazonWebServicesCloudTrail”。 对于 AADDataConnector类型,设置为“AzureActiveDirectory”。 对于 AatpDataConnector类型,设置为“AzureAdvancedThreatProtection”。 对于 ASCDataConnector类型,设置为“AzureSecurityCenter”。 对于 McasDataConnector类型,设置为“MicrosoftCloudAppSecurity”。 对于 MdatpDataConnector,设置为“MicrosoftDefenderAdvancedThreatProtection”。 对于 OfficeDataConnector类型,设置为“Office365”。 对于 TIDataConnector类型,设置为“ThreatIntelligence”。 “AmazonWebServicesCloudTrail”
“AzureActiveDirectory”
“AzureAdvancedThreatProtection”
“AzureSecurityCenter”
“MicrosoftCloudAppSecurity”
“MicrosoftDefenderAdvancedThreatProtection”
“Office365”
“ThreatIntelligence”(必需)
名字 资源名称 string (必需)
parent_id 要向其应用此扩展资源的资源的 ID。 string (必需)
类型 资源类型 “Microsoft.SecurityInsights/dataConnectors@2021-10-01”

OfficeDataConnector

名字 描述 价值
数据连接器类型 “Office365”(必需)
性能 Office 数据连接器属性。 OfficeDataConnectorProperties

OfficeDataConnectorDataTypes

名字 描述 价值
交换 Exchange 数据类型连接。 OfficeDataConnectorDataTypesExchange
sharePoint SharePoint 数据类型连接。 OfficeDataConnectorDataTypesSharePoint
团队 Teams 数据类型连接。 OfficeDataConnectorDataTypesTeams

OfficeDataConnectorDataTypesExchange

名字 描述 价值
描述是否启用此数据类型连接。 “Disabled”
“Enabled”

OfficeDataConnectorDataTypesSharePoint

名字 描述 价值
描述是否启用此数据类型连接。 “Disabled”
“Enabled”

OfficeDataConnectorDataTypesTeams

名字 描述 价值
描述是否启用此数据类型连接。 “Disabled”
“Enabled”

OfficeDataConnectorProperties

名字 描述 价值
dataTypes 连接器的可用数据类型。 OfficeDataConnectorDataTypes
tenantId 要连接到的租户 ID,并从中获取数据。 字符串

TIDataConnector

名字 描述 价值
数据连接器类型 “ThreatIntelligence”(必需)
性能 TI(威胁情报)数据连接器属性。 TIDataConnectorProperties

TIDataConnectorDataTypes

名字 描述 价值
指标 指示器连接的数据类型。 TIDataConnectorDataTypesIndicators

TIDataConnectorDataTypesIndicators

名字 描述 价值
描述是否启用此数据类型连接。 “Disabled”
“Enabled”

TIDataConnectorProperties

名字 描述 价值
dataTypes 连接器的可用数据类型。 TIDataConnectorDataTypes
tenantId 要连接到的租户 ID,并从中获取数据。 字符串
tipLookbackPeriod 要导入的源的回溯期。 字符串