Product Settings - Update

Updates Einstellung.

PUT https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.OperationalInsights/workspaces/{workspaceName}/providers/Microsoft.SecurityInsights/settings/{settingsName}?api-version=2024-01-01-preview

URI-Parameter

Name In Erforderlich Typ Beschreibung
resourceGroupName
path True

string

Der Name der Ressourcengruppe. Für den Namen wird die Groß-/Kleinschreibung nicht beachtet.

settingsName
path True

string

Der Einstellungsname. Unterstützt : Anomalien, EyesOn, EntityAnalytics, Ueba

subscriptionId
path True

string

Hierbei handelt es sich um die ID des Zielabonnements.

workspaceName
path True

string

Den Namen des Arbeitsbereichs

Regex pattern: ^[A-Za-z0-9][A-Za-z0-9-]+[A-Za-z0-9]$

api-version
query True

string

Hierbei handelt es sich um die für diesen Vorgang zu verwendende API-Version.

Anforderungstext

Beim Anforderungstext kann es sich um eines der folgenden Elemente handeln:

Name Beschreibung
Anomalies

Einstellungen mit einzelnem Umschalter.

EntityAnalytics

Einstellungen mit einzelnem Umschalter.

EyesOn

Einstellungen mit einzelnem Umschalter.

Ueba

Einstellungen mit einzelnem Umschalter.

Anomalies

Einstellungen mit einzelnem Umschalter.

Name Erforderlich Typ Beschreibung
kind True string:

Anomalies

Die Art der Einstellung

etag

string

Etag der Azure-Ressource

EntityAnalytics

Einstellungen mit einzelnem Umschalter.

Name Erforderlich Typ Beschreibung
kind True string:

EntityAnalytics

Die Art der Einstellung

etag

string

Etag der Azure-Ressource

properties.entityProviders

EntityProviders[]

Die relevanten Entitätsanbieter, die synchronisiert werden

EyesOn

Einstellungen mit einzelnem Umschalter.

Name Erforderlich Typ Beschreibung
kind True string:

EyesOn

Die Art der Einstellung

etag

string

Etag der Azure-Ressource

Ueba

Einstellungen mit einzelnem Umschalter.

Name Erforderlich Typ Beschreibung
kind True string:

Ueba

Die Art der Einstellung

etag

string

Etag der Azure-Ressource

properties.dataSources

UebaDataSources[]

Die relevanten Datenquellen, die durch ueba angereichert wurden

Antworten

Name Typ Beschreibung
200 OK Settings:

OK

Other Status Codes

CloudError

Fehlerantwort mit Beschreibung des Grunds für den Fehler.

Sicherheit

azure_auth

Azure Active Directory-OAuth2-Flow

Type: oauth2
Flow: implicit
Authorization URL: https://login.microsoftonline.com/common/oauth2/authorize

Scopes

Name Beschreibung
user_impersonation Identitätswechsel Ihres Benutzerkontos

Beispiele

Update EyesOn settings.

Sample Request

PUT https://management.azure.com/subscriptions/d0cfe6b2-9ac0-4464-9919-dccaee2e48c0/resourceGroups/myRg/providers/Microsoft.OperationalInsights/workspaces/myWorkspace/providers/Microsoft.SecurityInsights/settings/EyesOn?api-version=2024-01-01-preview

{
  "etag": "\"0300bf09-0000-0000-0000-5c37296e0000\"",
  "kind": "EyesOn",
  "properties": {}
}

Sample Response

{
  "id": "/subscriptions/bd794837-4d29-4647-9105-6339bfdb4e6a/resourceGroups/mms-eus/providers/Microsoft.OperationalInsights/workspaces/avdvirInt/providers/Microsoft.SecurityInsights/settings/EyesOn",
  "name": "EyesOn",
  "type": "Microsoft.SecurityInsights/settings",
  "etag": "\"0300bf09-0000-0000-0000-5c37296e0000\"",
  "kind": "EyesOn",
  "properties": {
    "isEnabled": true
  }
}

Definitionen

Name Beschreibung
Anomalies

Einstellungen mit einzelnem Umschalter.

CloudError

Fehlerantwortstruktur.

CloudErrorBody

Fehlerdetails.

createdByType

Der Identitätstyp, der die Ressource erstellt hat.

EntityAnalytics

Einstellungen mit einzelnem Umschalter.

EntityProviders

Der Entitätsanbieter, der synchronisiert wird.

EyesOn

Einstellungen mit einzelnem Umschalter.

systemData

Metadaten, die sich auf die Erstellung und letzte Änderung der Ressource beziehen.

Ueba

Einstellungen mit einzelnem Umschalter.

UebaDataSources

Die Datenquelle, die um ueba angereichert wurde.

Anomalies

Einstellungen mit einzelnem Umschalter.

Name Typ Beschreibung
etag

string

Etag der Azure-Ressource

id

string

Vollqualifizierte Ressourcen-ID für die Ressource. Beispiel: /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName}

kind string:

Anomalies

Die Art der Einstellung

name

string

Der Name der Ressource

properties.isEnabled

boolean

Bestimmt, ob die Einstellung aktiviert oder deaktiviert ist.

systemData

systemData

Azure Resource Manager-Metadaten mit createdBy- und modifiedBy-Informationen.

type

string

Der Typ der Ressource. Z. B. "Microsoft.Compute/virtualMachines" oder "Microsoft.Storage/storageAccounts"

CloudError

Fehlerantwortstruktur.

Name Typ Beschreibung
error

CloudErrorBody

Fehlerdaten

CloudErrorBody

Fehlerdetails.

Name Typ Beschreibung
code

string

Ein Bezeichner für den Fehler. Codes sind unveränderlich und sollten programmgesteuert verwendet werden.

message

string

Eine Meldung, die den Fehler beschreibt, der für die Anzeige in einer Benutzeroberfläche geeignet sein soll.

createdByType

Der Identitätstyp, der die Ressource erstellt hat.

Name Typ Beschreibung
Application

string

Key

string

ManagedIdentity

string

User

string

EntityAnalytics

Einstellungen mit einzelnem Umschalter.

Name Typ Beschreibung
etag

string

Etag der Azure-Ressource

id

string

Vollqualifizierte Ressourcen-ID für die Ressource. Beispiel: /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName}

kind string:

EntityAnalytics

Die Art der Einstellung

name

string

Der Name der Ressource

properties.entityProviders

EntityProviders[]

Die relevanten Entitätsanbieter, die synchronisiert werden

systemData

systemData

Azure Resource Manager-Metadaten mit createdBy- und modifiedBy-Informationen.

type

string

Der Typ der Ressource. Z. B. "Microsoft.Compute/virtualMachines" oder "Microsoft.Storage/storageAccounts"

EntityProviders

Der Entitätsanbieter, der synchronisiert wird.

Name Typ Beschreibung
ActiveDirectory

string

AzureActiveDirectory

string

EyesOn

Einstellungen mit einzelnem Umschalter.

Name Typ Beschreibung
etag

string

Etag der Azure-Ressource

id

string

Vollqualifizierte Ressourcen-ID für die Ressource. Beispiel: /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName}

kind string:

EyesOn

Die Art der Einstellung

name

string

Der Name der Ressource

properties.isEnabled

boolean

Bestimmt, ob die Einstellung aktiviert oder deaktiviert ist.

systemData

systemData

Azure Resource Manager-Metadaten mit createdBy- und modifiedBy-Informationen.

type

string

Der Typ der Ressource. Z. B. "Microsoft.Compute/virtualMachines" oder "Microsoft.Storage/storageAccounts"

systemData

Metadaten, die sich auf die Erstellung und letzte Änderung der Ressource beziehen.

Name Typ Beschreibung
createdAt

string

Der Zeitstempel der Ressourcenerstellung (UTC).

createdBy

string

Die Identität, die die Ressource erstellt hat.

createdByType

createdByType

Der Identitätstyp, der die Ressource erstellt hat.

lastModifiedAt

string

Der Zeitstempel der letzten Änderung der Ressource (UTC)

lastModifiedBy

string

Die Identität, die die Ressource zuletzt geändert hat.

lastModifiedByType

createdByType

Der Identitätstyp, der die Ressource zuletzt geändert hat.

Ueba

Einstellungen mit einzelnem Umschalter.

Name Typ Beschreibung
etag

string

Etag der Azure-Ressource

id

string

Vollqualifizierte Ressourcen-ID für die Ressource. Beispiel: /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName}

kind string:

Ueba

Die Art der Einstellung

name

string

Der Name der Ressource

properties.dataSources

UebaDataSources[]

Die relevanten Datenquellen, die durch ueba angereichert wurden

systemData

systemData

Azure Resource Manager-Metadaten mit createdBy- und modifiedBy-Informationen.

type

string

Der Typ der Ressource. Z. B. "Microsoft.Compute/virtualMachines" oder "Microsoft.Storage/storageAccounts"

UebaDataSources

Die Datenquelle, die um ueba angereichert wurde.

Name Typ Beschreibung
AuditLogs

string

AzureActivity

string

SecurityEvent

string

SigninLogs

string