Freigeben über


Microsoft.Security-Automatisierungen

Bicep-Ressourcendefinition

Der Automatisierungsressourcentyp kann mit Vorgängen bereitgestellt werden, die auf Folgendes abzielen:

Eine Liste der geänderten Eigenschaften in jeder API-Version finden Sie unter Änderungsprotokoll.

Ressourcenformat

Um eine Microsoft.Security/Automations-Ressource zu erstellen, fügen Sie ihrer Vorlage die folgende Bicep hinzu.

resource symbolicname 'Microsoft.Security/automations@2023-12-01-preview' = {
  etag: 'string'
  kind: 'string'
  location: 'string'
  name: 'string'
  properties: {
    actions: [
      {
        actionType: 'string'
        // For remaining properties, see AutomationAction objects
      }
    ]
    description: 'string'
    isEnabled: bool
    scopes: [
      {
        description: 'string'
        scopePath: 'string'
      }
    ]
    sources: [
      {
        eventSource: 'string'
        ruleSets: [
          {
            rules: [
              {
                expectedValue: 'string'
                operator: 'string'
                propertyJPath: 'string'
                propertyType: 'string'
              }
            ]
          }
        ]
      }
    ]
  }
  tags: {
    {customized property}: 'string'
  }
}

AutomationAction-Objekte

Legen Sie die actionType--Eigenschaft fest, um den Objekttyp anzugeben.

Verwenden Sie für EventHub-:

{
  actionType: 'EventHub'
  connectionString: 'string'
  eventHubResourceId: 'string'
  isTrustedServiceEnabled: bool
}

Verwenden Sie für LogicApp-:

{
  actionType: 'LogicApp'
  logicAppResourceId: 'string'
  uri: 'string'
}

Verwenden Sie für Workspace-:

{
  actionType: 'Workspace'
  workspaceResourceId: 'string'
}

Eigenschaftswerte

Microsoft.Security/Automations

Name Beschreibung Wert
etag Das Entitätstag wird zum Vergleichen von zwei oder mehr Entitäten aus derselben angeforderten Ressource verwendet. Schnur
Art Art der Ressource Schnur
Ort Speicherort der Ressource Schnur
Name Der Ressourcenname Zeichenfolge (erforderlich)
Eigenschaften Sicherheitsautomatisierungsdaten AutomationProperties-
Schilder Ressourcentags Wörterbuch der Tagnamen und -werte. Siehe Tags in Vorlagen

AutomationAktion

Name Beschreibung Wert
Aktionstyp Auf 'EventHub' für den Typ "AutomationActionEventHub" festgelegt. Legen Sie den Wert auf 'LogicApp' für den Typ AutomationActionLogicApp fest. Legen Sie für den Typ AutomationActionWorkspaceauf "Arbeitsbereich" fest. "EventHub"
"LogicApp"
"Arbeitsbereich" (erforderlich)

AutomatisierungActionEventHub

Name Beschreibung Wert
Aktionstyp Der Typ der Aktion, die von der Automatisierung ausgelöst wird 'EventHub' (erforderlich)
connectionZeichenfolge Die Ziel-Event Hub-Verbindungszeichenfolge (sie wird nicht in eine Antwort eingeschlossen). Schnur
eventHubResourceId Die Azure-Ressourcen-ID des Zielereignishubs. Schnur
isTrustedServiceEnabled Gibt an, ob der vertrauenswürdige Dienst aktiviert ist oder nicht. Bool

AutomationActionLogicApp

Name Beschreibung Wert
Aktionstyp Der Typ der Aktion, die von der Automatisierung ausgelöst wird 'LogicApp' (erforderlich)
logicAppResourceId Die ausgelöste Azure-Ressourcen-ID der ausgelösten Logik-App. Dies kann sich auch auf anderen Abonnements befinden, da Sie über Berechtigungen zum Auslösen der Logik-App verfügen. Schnur
Uri Der Logische App-Trigger-URI-Endpunkt (er wird nicht in eine Antwort eingeschlossen). Schnur

AutomatisierungActionArbeitsbereich

Name Beschreibung Wert
Aktionstyp Der Typ der Aktion, die von der Automatisierung ausgelöst wird "Arbeitsbereich" (erforderlich)
workspaceResourceId Die vollqualifizierte Log Analytics Workspace Azure Resource ID. Schnur

Automation-Eigenschaften

Name Beschreibung Wert
Aktionen Eine Auflistung der Aktionen, die ausgelöst werden, wenn alle konfigurierten Regelauswertungen innerhalb mindestens eines Regelsatzes wahr sind. AutomationAction-[]
Beschreibung Die Beschreibung der Sicherheitsautomatisierung. Schnur
isEnabled (Aktiviert) Gibt an, ob die Sicherheitsautomatisierung aktiviert ist. Bool
Bereiche Eine Sammlung von Bereichen, auf die die Sicherheitsautomatisierungslogik angewendet wird. Unterstützte Bereiche sind das Abonnement selbst oder eine Ressourcengruppe unter diesem Abonnement. Die Automatisierung gilt nur für definierte Bereiche. AutomationScope-[]
Quellen Eine Auflistung der Quellereignistypen, die den Sicherheitsautomatisierungssatz von Regeln auswerten. AutomationSource-[]

AutomationRuleSet

Name Beschreibung Wert
Regeln AutomationTriggeringRule[]

Automatisierungsbereich

Name Beschreibung Wert
Beschreibung Die Ressourcenbereichsbeschreibung. Schnur
scopePfad Der Ressourcenbereichspfad. Dies kann das Abonnement sein, für das die Automatisierung definiert ist, oder eine Ressourcengruppe unter diesem Abonnement (vollqualifizierte Azure-Ressourcen-IDs). Schnur

AutomationSource (Englisch)

Name Beschreibung Wert
EreignisQuelle Ein gültiger Ereignisquelltyp. "Warnungen"
"Bewertungen"
"AssessmentsSnapshot"
'Angriffspfade'
"AttackPathsSnapshot"
"RegulatoryComplianceAssessment"
"RegulatoryComplianceAssessmentSnapshot"
"SecureScoreControls"
"SecureScoreControlsSnapshot"
"SecureScores"
"SecureScoresSnapshot"
"SubAssessments"
'SubAssessmentsSnapshot'
ruleSets Eine Reihe von Regeln, die beim Abfangen von Ereignissen ausgewertet werden. Eine logische Disjunktion wird zwischen definierten Regelsätzen angewendet (logisches 'or'). AutomationRuleSet-[]

AutomationTriggeringRule

Name Beschreibung Wert
erwarteter Wert Der erwartete Wert. Schnur
Operator Ein gültiger Vergleichsoperator, der verwendet werden soll. Ein Vergleich zwischen Groß- und Kleinschreibung wird für String PropertyType angewendet. 'Enthält'
"EndsWith"
"Gleich"
"GreaterThan"
'GrößerAlsoderGleich'"
"LesserThan"
'KleinerAlsOrGleich'"
"Nicht gleich"
"StartsWith"
EigenschaftJPath Der JPath der Entitätsmodelleigenschaft, die überprüft werden soll. Schnur
propertyType Der Datentyp der verglichenen Operanden (Zeichenfolge, ganze Zahl, Gleitkommazahl oder boolescher Wert [true/false]] "Boolesch"
"Ganze Zahl"
"Zahl"
'Saite'

Schilder

Name Beschreibung Wert

Verwendungsbeispiele

Azure-Schnellstartbeispiele

Die folgenden Azure-Schnellstartvorlagen Bicep-Beispiele für die Bereitstellung dieses Ressourcentyps enthalten.

Bicep-Datei Beschreibung
Erstellen einer Sicherheitsautomatisierung für bestimmte Warnungen Mit dieser Vorlage können Sie eine Azure Security Center-Automatisierung erstellen, die eine leere Logik-App auslöst, die durch eine bestimmte Security Center-Warnung ausgelöst wird.

ARM-Vorlagenressourcendefinition

Der Automatisierungsressourcentyp kann mit Vorgängen bereitgestellt werden, die auf Folgendes abzielen:

Eine Liste der geänderten Eigenschaften in jeder API-Version finden Sie unter Änderungsprotokoll.

Ressourcenformat

Um eine Microsoft.Security/Automations-Ressource zu erstellen, fügen Sie Ihrer Vorlage den folgenden JSON-Code hinzu.

{
  "type": "Microsoft.Security/automations",
  "apiVersion": "2023-12-01-preview",
  "name": "string",
  "etag": "string",
  "kind": "string",
  "location": "string",
  "properties": {
    "actions": [ {
      "actionType": "string"
      // For remaining properties, see AutomationAction objects
    } ],
    "description": "string",
    "isEnabled": "bool",
    "scopes": [
      {
        "description": "string",
        "scopePath": "string"
      }
    ],
    "sources": [
      {
        "eventSource": "string",
        "ruleSets": [
          {
            "rules": [
              {
                "expectedValue": "string",
                "operator": "string",
                "propertyJPath": "string",
                "propertyType": "string"
              }
            ]
          }
        ]
      }
    ]
  },
  "tags": {
    "{customized property}": "string"
  }
}

AutomationAction-Objekte

Legen Sie die actionType--Eigenschaft fest, um den Objekttyp anzugeben.

Verwenden Sie für EventHub-:

{
  "actionType": "EventHub",
  "connectionString": "string",
  "eventHubResourceId": "string",
  "isTrustedServiceEnabled": "bool"
}

Verwenden Sie für LogicApp-:

{
  "actionType": "LogicApp",
  "logicAppResourceId": "string",
  "uri": "string"
}

Verwenden Sie für Workspace-:

{
  "actionType": "Workspace",
  "workspaceResourceId": "string"
}

Eigenschaftswerte

Microsoft.Security/Automations

Name Beschreibung Wert
apiVersion (Englisch) Die API-Version "2023-12-01-preview"
etag Das Entitätstag wird zum Vergleichen von zwei oder mehr Entitäten aus derselben angeforderten Ressource verwendet. Schnur
Art Art der Ressource Schnur
Ort Speicherort der Ressource Schnur
Name Der Ressourcenname Zeichenfolge (erforderlich)
Eigenschaften Sicherheitsautomatisierungsdaten AutomationProperties-
Schilder Ressourcentags Wörterbuch der Tagnamen und -werte. Siehe Tags in Vorlagen
Art Der Ressourcentyp "Microsoft.Security/Automations"

AutomationAktion

Name Beschreibung Wert
Aktionstyp Auf 'EventHub' für den Typ "AutomationActionEventHub" festgelegt. Legen Sie den Wert auf 'LogicApp' für den Typ AutomationActionLogicApp fest. Legen Sie für den Typ AutomationActionWorkspaceauf "Arbeitsbereich" fest. "EventHub"
"LogicApp"
"Arbeitsbereich" (erforderlich)

AutomatisierungActionEventHub

Name Beschreibung Wert
Aktionstyp Der Typ der Aktion, die von der Automatisierung ausgelöst wird 'EventHub' (erforderlich)
connectionZeichenfolge Die Ziel-Event Hub-Verbindungszeichenfolge (sie wird nicht in eine Antwort eingeschlossen). Schnur
eventHubResourceId Die Azure-Ressourcen-ID des Zielereignishubs. Schnur
isTrustedServiceEnabled Gibt an, ob der vertrauenswürdige Dienst aktiviert ist oder nicht. Bool

AutomationActionLogicApp

Name Beschreibung Wert
Aktionstyp Der Typ der Aktion, die von der Automatisierung ausgelöst wird 'LogicApp' (erforderlich)
logicAppResourceId Die ausgelöste Azure-Ressourcen-ID der ausgelösten Logik-App. Dies kann sich auch auf anderen Abonnements befinden, da Sie über Berechtigungen zum Auslösen der Logik-App verfügen. Schnur
Uri Der Logische App-Trigger-URI-Endpunkt (er wird nicht in eine Antwort eingeschlossen). Schnur

AutomatisierungActionArbeitsbereich

Name Beschreibung Wert
Aktionstyp Der Typ der Aktion, die von der Automatisierung ausgelöst wird "Arbeitsbereich" (erforderlich)
workspaceResourceId Die vollqualifizierte Log Analytics Workspace Azure Resource ID. Schnur

Automation-Eigenschaften

Name Beschreibung Wert
Aktionen Eine Auflistung der Aktionen, die ausgelöst werden, wenn alle konfigurierten Regelauswertungen innerhalb mindestens eines Regelsatzes wahr sind. AutomationAction-[]
Beschreibung Die Beschreibung der Sicherheitsautomatisierung. Schnur
isEnabled (Aktiviert) Gibt an, ob die Sicherheitsautomatisierung aktiviert ist. Bool
Bereiche Eine Sammlung von Bereichen, auf die die Sicherheitsautomatisierungslogik angewendet wird. Unterstützte Bereiche sind das Abonnement selbst oder eine Ressourcengruppe unter diesem Abonnement. Die Automatisierung gilt nur für definierte Bereiche. AutomationScope-[]
Quellen Eine Auflistung der Quellereignistypen, die den Sicherheitsautomatisierungssatz von Regeln auswerten. AutomationSource-[]

AutomationRuleSet

Name Beschreibung Wert
Regeln AutomationTriggeringRule[]

Automatisierungsbereich

Name Beschreibung Wert
Beschreibung Die Ressourcenbereichsbeschreibung. Schnur
scopePfad Der Ressourcenbereichspfad. Dies kann das Abonnement sein, für das die Automatisierung definiert ist, oder eine Ressourcengruppe unter diesem Abonnement (vollqualifizierte Azure-Ressourcen-IDs). Schnur

AutomationSource (Englisch)

Name Beschreibung Wert
EreignisQuelle Ein gültiger Ereignisquelltyp. "Warnungen"
"Bewertungen"
"AssessmentsSnapshot"
'Angriffspfade'
"AttackPathsSnapshot"
"RegulatoryComplianceAssessment"
"RegulatoryComplianceAssessmentSnapshot"
"SecureScoreControls"
"SecureScoreControlsSnapshot"
"SecureScores"
"SecureScoresSnapshot"
"SubAssessments"
'SubAssessmentsSnapshot'
ruleSets Eine Reihe von Regeln, die beim Abfangen von Ereignissen ausgewertet werden. Eine logische Disjunktion wird zwischen definierten Regelsätzen angewendet (logisches 'or'). AutomationRuleSet-[]

AutomationTriggeringRule

Name Beschreibung Wert
erwarteter Wert Der erwartete Wert. Schnur
Operator Ein gültiger Vergleichsoperator, der verwendet werden soll. Ein Vergleich zwischen Groß- und Kleinschreibung wird für String PropertyType angewendet. 'Enthält'
"EndsWith"
"Gleich"
"GreaterThan"
'GrößerAlsoderGleich'"
"LesserThan"
'KleinerAlsOrGleich'"
"Nicht gleich"
"StartsWith"
EigenschaftJPath Der JPath der Entitätsmodelleigenschaft, die überprüft werden soll. Schnur
propertyType Der Datentyp der verglichenen Operanden (Zeichenfolge, ganze Zahl, Gleitkommazahl oder boolescher Wert [true/false]] "Boolesch"
"Ganze Zahl"
"Zahl"
'Saite'

Schilder

Name Beschreibung Wert

Verwendungsbeispiele

Azure-Schnellstartvorlagen

Die folgenden Azure-Schnellstartvorlagen diesen Ressourcentyp bereitstellen.

Schablone Beschreibung
Erstellen einer Sicherheitsautomatisierung für eine Empfehlungs-

Bereitstellen in Azure
Mit dieser Vorlage können Sie eine Azure Security Center-Automatisierung erstellen, die eine leere Logik-App auslöst, die durch einen bestimmten Security Center-Empfehlungs- und fehlerhaften Zustand ausgelöst wird.
Erstellen einer Sicherheitsautomatisierung für alle Warnungen

Bereitstellen in Azure
Mit dieser Vorlage können Sie eine Azure Security Center-Automatisierung erstellen, die eine leere Logik-App auslöst, die von jeder Security Center-Warnung ausgelöst wird.
Erstellen einer Sicherheitsautomatisierung für alle Empfehlungs-

Bereitstellen in Azure
Mit dieser Vorlage können Sie eine Azure Security Center-Automatisierung erstellen, die eine leere Logik-App auslöst, die von jeder Empfehlung und jedem Zustand des Security Center ausgelöst wird.
Erstellen einer Sicherheitsautomatisierung für bestimmte Warnungen

Bereitstellen in Azure
Mit dieser Vorlage können Sie eine Azure Security Center-Automatisierung erstellen, die eine leere Logik-App auslöst, die durch eine bestimmte Security Center-Warnung ausgelöst wird.

Terraform -Ressourcendefinition (AzAPI-Anbieter)

Der Automatisierungsressourcentyp kann mit Vorgängen bereitgestellt werden, die auf Folgendes abzielen:

  • Ressourcengruppen

Eine Liste der geänderten Eigenschaften in jeder API-Version finden Sie unter Änderungsprotokoll.

Ressourcenformat

Um eine Microsoft.Security/Automations-Ressource zu erstellen, fügen Sie Ihrer Vorlage die folgende Terraform hinzu.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Security/automations@2023-12-01-preview"
  name = "string"
  parent_id = "string"
  location = "string"
  tags = {
    {customized property} = "string"
  }
  body = {
    etag = "string"
    kind = "string"
    properties = {
      actions = [
        {
          actionType = "string"
          // For remaining properties, see AutomationAction objects
        }
      ]
      description = "string"
      isEnabled = bool
      scopes = [
        {
          description = "string"
          scopePath = "string"
        }
      ]
      sources = [
        {
          eventSource = "string"
          ruleSets = [
            {
              rules = [
                {
                  expectedValue = "string"
                  operator = "string"
                  propertyJPath = "string"
                  propertyType = "string"
                }
              ]
            }
          ]
        }
      ]
    }
  }
}

AutomationAction-Objekte

Legen Sie die actionType--Eigenschaft fest, um den Objekttyp anzugeben.

Verwenden Sie für EventHub-:

{
  actionType = "EventHub"
  connectionString = "string"
  eventHubResourceId = "string"
  isTrustedServiceEnabled = bool
}

Verwenden Sie für LogicApp-:

{
  actionType = "LogicApp"
  logicAppResourceId = "string"
  uri = "string"
}

Verwenden Sie für Workspace-:

{
  actionType = "Workspace"
  workspaceResourceId = "string"
}

Eigenschaftswerte

Microsoft.Security/Automations

Name Beschreibung Wert
etag Das Entitätstag wird zum Vergleichen von zwei oder mehr Entitäten aus derselben angeforderten Ressource verwendet. Schnur
Art Art der Ressource Schnur
Ort Speicherort der Ressource Schnur
Name Der Ressourcenname Zeichenfolge (erforderlich)
Eigenschaften Sicherheitsautomatisierungsdaten AutomationProperties-
Schilder Ressourcentags Wörterbuch der Tagnamen und -werte.
Art Der Ressourcentyp "Microsoft.Security/automations@2023-12-01-preview"

AutomationAktion

Name Beschreibung Wert
Aktionstyp Auf 'EventHub' für den Typ "AutomationActionEventHub" festgelegt. Legen Sie den Wert auf 'LogicApp' für den Typ AutomationActionLogicApp fest. Legen Sie für den Typ AutomationActionWorkspaceauf "Arbeitsbereich" fest. "EventHub"
"LogicApp"
"Arbeitsbereich" (erforderlich)

AutomatisierungActionEventHub

Name Beschreibung Wert
Aktionstyp Der Typ der Aktion, die von der Automatisierung ausgelöst wird 'EventHub' (erforderlich)
connectionZeichenfolge Die Ziel-Event Hub-Verbindungszeichenfolge (sie wird nicht in eine Antwort eingeschlossen). Schnur
eventHubResourceId Die Azure-Ressourcen-ID des Zielereignishubs. Schnur
isTrustedServiceEnabled Gibt an, ob der vertrauenswürdige Dienst aktiviert ist oder nicht. Bool

AutomationActionLogicApp

Name Beschreibung Wert
Aktionstyp Der Typ der Aktion, die von der Automatisierung ausgelöst wird 'LogicApp' (erforderlich)
logicAppResourceId Die ausgelöste Azure-Ressourcen-ID der ausgelösten Logik-App. Dies kann sich auch auf anderen Abonnements befinden, da Sie über Berechtigungen zum Auslösen der Logik-App verfügen. Schnur
Uri Der Logische App-Trigger-URI-Endpunkt (er wird nicht in eine Antwort eingeschlossen). Schnur

AutomatisierungActionArbeitsbereich

Name Beschreibung Wert
Aktionstyp Der Typ der Aktion, die von der Automatisierung ausgelöst wird "Arbeitsbereich" (erforderlich)
workspaceResourceId Die vollqualifizierte Log Analytics Workspace Azure Resource ID. Schnur

Automation-Eigenschaften

Name Beschreibung Wert
Aktionen Eine Auflistung der Aktionen, die ausgelöst werden, wenn alle konfigurierten Regelauswertungen innerhalb mindestens eines Regelsatzes wahr sind. AutomationAction-[]
Beschreibung Die Beschreibung der Sicherheitsautomatisierung. Schnur
isEnabled (Aktiviert) Gibt an, ob die Sicherheitsautomatisierung aktiviert ist. Bool
Bereiche Eine Sammlung von Bereichen, auf die die Sicherheitsautomatisierungslogik angewendet wird. Unterstützte Bereiche sind das Abonnement selbst oder eine Ressourcengruppe unter diesem Abonnement. Die Automatisierung gilt nur für definierte Bereiche. AutomationScope-[]
Quellen Eine Auflistung der Quellereignistypen, die den Sicherheitsautomatisierungssatz von Regeln auswerten. AutomationSource-[]

AutomationRuleSet

Name Beschreibung Wert
Regeln AutomationTriggeringRule[]

Automatisierungsbereich

Name Beschreibung Wert
Beschreibung Die Ressourcenbereichsbeschreibung. Schnur
scopePfad Der Ressourcenbereichspfad. Dies kann das Abonnement sein, für das die Automatisierung definiert ist, oder eine Ressourcengruppe unter diesem Abonnement (vollqualifizierte Azure-Ressourcen-IDs). Schnur

AutomationSource (Englisch)

Name Beschreibung Wert
EreignisQuelle Ein gültiger Ereignisquelltyp. "Warnungen"
"Bewertungen"
"AssessmentsSnapshot"
'Angriffspfade'
"AttackPathsSnapshot"
"RegulatoryComplianceAssessment"
"RegulatoryComplianceAssessmentSnapshot"
"SecureScoreControls"
"SecureScoreControlsSnapshot"
"SecureScores"
"SecureScoresSnapshot"
"SubAssessments"
'SubAssessmentsSnapshot'
ruleSets Eine Reihe von Regeln, die beim Abfangen von Ereignissen ausgewertet werden. Eine logische Disjunktion wird zwischen definierten Regelsätzen angewendet (logisches 'or'). AutomationRuleSet-[]

AutomationTriggeringRule

Name Beschreibung Wert
erwarteter Wert Der erwartete Wert. Schnur
Operator Ein gültiger Vergleichsoperator, der verwendet werden soll. Ein Vergleich zwischen Groß- und Kleinschreibung wird für String PropertyType angewendet. 'Enthält'
"EndsWith"
"Gleich"
"GreaterThan"
'GrößerAlsoderGleich'"
"LesserThan"
'KleinerAlsOrGleich'"
"Nicht gleich"
"StartsWith"
EigenschaftJPath Der JPath der Entitätsmodelleigenschaft, die überprüft werden soll. Schnur
propertyType Der Datentyp der verglichenen Operanden (Zeichenfolge, ganze Zahl, Gleitkommazahl oder boolescher Wert [true/false]] "Boolesch"
"Ganze Zahl"
"Zahl"
'Saite'

Schilder

Name Beschreibung Wert