Share via


az sentinel incident

Megjegyzés:

Ez a hivatkozás az Azure CLI sentinel bővítményének része (2.37.0-s vagy újabb verzió). A bővítmény automatikusan telepíti az az sentinel incidensparancs első futtatásakor. További információ a bővítményekről.

Incidens kezelése a sentinel használatával.

Parancsok

Name Description Típus Állapot
az sentinel incident comment

Incidens megjegyzésének kezelése a sentinel használatával.

Extension FE
az sentinel incident comment create

Hozza létre az incidens megjegyzését.

Extension Kísérleti
az sentinel incident comment delete

Törölje az incidens megjegyzését.

Extension Kísérleti
az sentinel incident comment list

Az incidensekkel kapcsolatos megjegyzések lekérése.

Extension Kísérleti
az sentinel incident comment show

Incidens megjegyzésének lekérése.

Extension Kísérleti
az sentinel incident comment update

Frissítse az incidens megjegyzését.

Extension Kísérleti
az sentinel incident create

Hozza létre az incidenst.

Extension Kísérleti
az sentinel incident create-team

Hozzon létre egy Microsoft-csapatot az incidens kivizsgálásához a résztvevők közötti információk és elemzések megosztásával.

Extension Kísérleti
az sentinel incident delete

Törölje az incidenst.

Extension Kísérleti
az sentinel incident list

Szerezze be az összes incidenst.

Extension Kísérleti
az sentinel incident list-alert

Az összes incidensriasztás lekérése.

Extension Kísérleti
az sentinel incident list-bookmark

Szerezze be az összes incidens könyvjelzőt.

Extension Kísérleti
az sentinel incident list-entity

Az összes incidenssel kapcsolatos entitás lekérése.

Extension Kísérleti
az sentinel incident relation

Incidens-kapcsolat kezelése a sentinelrel.

Extension FE
az sentinel incident relation create

Hozza létre az incidens-relációt.

Extension Kísérleti
az sentinel incident relation delete

Törölje az incidens-relációt.

Extension Kísérleti
az sentinel incident relation list

Minden incidenskapcsolat lekérése.

Extension Kísérleti
az sentinel incident relation show

Incidens-kapcsolat lekérése.

Extension Kísérleti
az sentinel incident relation update

Frissítse az incidens-relációt.

Extension Kísérleti
az sentinel incident run-playbook

Forgatókönyv aktiválása egy adott incidenshez.

Extension Kísérleti
az sentinel incident show

Incidenst kap.

Extension Kísérleti
az sentinel incident update

Frissítse az incidenst.

Extension Kísérleti

az sentinel incident create

Kísérleti

Ez a parancs kísérleti és fejlesztés alatt áll. Referencia- és támogatási szintek: https://aka.ms/CLI_refstatus

Hozza létre az incidenst.

az sentinel incident create --incident-id
                            --resource-group
                            --workspace-name
                            [--classification {BenignPositive, FalsePositive, TruePositive, Undetermined}]
                            [--classification-comment]
                            [--classification-reason {InaccurateData, IncorrectAlertLogic, SuspiciousActivity, SuspiciousButExpected}]
                            [--description]
                            [--etag]
                            [--first-activity-time-utc]
                            [--labels]
                            [--last-activity-time-utc]
                            [--owner]
                            [--provider-incident-id]
                            [--provider-name]
                            [--severity {High, Informational, Low, Medium}]
                            [--status {Active, Closed, New}]
                            [--title]

Kötelező paraméterek

--incident-id --name -n

Incidensazonosító.

--resource-group -g

Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>: .

--workspace-name -w
Kísérleti

A munkaterület neve.

Opcionális paraméterek

--classification

Az incidens oka.

elfogadott értékek: BenignPositive, FalsePositive, TruePositive, Undetermined
--classification-comment

Az incidens bezárásának okát ismerteti.

--classification-reason

Az incidens besorolási oka.

elfogadott értékek: InaccurateData, IncorrectAlertLogic, SuspiciousActivity, SuspiciousButExpected
--description

Az incidens leírása.

--etag

Az Azure-erőforrás etagje.

--first-activity-time-utc

Az incidens első tevékenységének időpontja.

--labels

Az incidenshez kapcsolódó címkék listája A rövidített szintaxis, a json-file és a yaml-file támogatása. Próbálja ki a "??" elemet a továbbiak megjelenítéséhez.

--last-activity-time-utc

Az incidens utolsó tevékenységének időpontja.

--owner

Azt a felhasználót ismerteti, akihez az incidens hozzá van rendelve a támogatási rövid szintaxishoz, a json-filehoz és a yaml-fájlhoz. Próbálja ki a "??" elemet a továbbiak megjelenítéséhez.

--provider-incident-id

Az incidensszolgáltató által hozzárendelt incidensazonosító.

--provider-name

Az incidenst létrehozó forrásszolgáltató neve.

--severity

Az incidens súlyossága.

elfogadott értékek: High, Informational, Low, Medium
--status

Az incidens állapota.

elfogadott értékek: Active, Closed, New
--title

Az incidens címe.

Globális paraméterek
--debug

Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.

--help -h

Jelenítse meg ezt a súgóüzenetet, és lépjen ki.

--only-show-errors

Csak a hibák megjelenítése, a figyelmeztetések mellőzése.

--output -o

Kimeneti formátum.

elfogadott értékek: json, jsonc, none, table, tsv, yaml, yamlc
alapértelmezett érték: json
--query

JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .

--subscription

Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID: .

--verbose

A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.

az sentinel incident create-team

Kísérleti

Ez a parancs kísérleti és fejlesztés alatt áll. Referencia- és támogatási szintek: https://aka.ms/CLI_refstatus

Hozzon létre egy Microsoft-csapatot az incidens kivizsgálásához a résztvevők közötti információk és elemzések megosztásával.

az sentinel incident create-team --incident-id
                                 --resource-group
                                 --team-name
                                 --workspace-name
                                 [--group-ids]
                                 [--member-ids]
                                 [--team-description]

Kötelező paraméterek

--incident-id

Incidensazonosító.

--resource-group -g

Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>: .

--team-name

A csapat neve.

--workspace-name -w
Kísérleti

A munkaterület neve.

Opcionális paraméterek

--group-ids

Azoknak a csoportazonosítóknak a listája, hogy tagokat vegyenek fel a csoport támogatási rövidítési szintaxisára, json-fájljára és yaml-fájljára. Próbálja ki a "??" elemet a továbbiak megjelenítéséhez.

--member-ids

A csapathoz hozzáadandó tagazonosítók listája: Rövid szintaxis, json-file és yaml-file. Próbálja ki a "??" elemet a továbbiak megjelenítéséhez.

--team-description

A csapat leírása.

Globális paraméterek
--debug

Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.

--help -h

Jelenítse meg ezt a súgóüzenetet, és lépjen ki.

--only-show-errors

Csak a hibák megjelenítése, a figyelmeztetések mellőzése.

--output -o

Kimeneti formátum.

elfogadott értékek: json, jsonc, none, table, tsv, yaml, yamlc
alapértelmezett érték: json
--query

JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .

--subscription

Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID: .

--verbose

A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.

az sentinel incident delete

Kísérleti

Ez a parancs kísérleti és fejlesztés alatt áll. Referencia- és támogatási szintek: https://aka.ms/CLI_refstatus

Törölje az incidenst.

az sentinel incident delete [--ids]
                            [--incident-id]
                            [--resource-group]
                            [--subscription]
                            [--workspace-name]
                            [--yes]

Opcionális paraméterek

--ids

Egy vagy több erőforrásazonosító (szóközzel tagolt). Teljes erőforrás-azonosítónak kell lennie, amely tartalmazza az "Erőforrás-azonosító" argumentumok összes információját. Adjon meg --ids vagy más "Erőforrás-azonosító" argumentumot.

--incident-id --name -n

Incidensazonosító.

--resource-group -g

Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>: .

--subscription

Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID: .

--workspace-name -w
Kísérleti

A munkaterület neve.

--yes -y

Ne kérje a megerősítést.

alapértelmezett érték: False
Globális paraméterek
--debug

Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.

--help -h

Jelenítse meg ezt a súgóüzenetet, és lépjen ki.

--only-show-errors

Csak a hibák megjelenítése, a figyelmeztetések mellőzése.

--output -o

Kimeneti formátum.

elfogadott értékek: json, jsonc, none, table, tsv, yaml, yamlc
alapértelmezett érték: json
--query

JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .

--subscription

Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID: .

--verbose

A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.

az sentinel incident list

Kísérleti

Ez a parancs kísérleti és fejlesztés alatt áll. Referencia- és támogatási szintek: https://aka.ms/CLI_refstatus

Szerezze be az összes incidenst.

az sentinel incident list --resource-group
                          --workspace-name
                          [--filter]
                          [--orderby]
                          [--skip-token]
                          [--top]

Kötelező paraméterek

--resource-group -g

Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>: .

--workspace-name -w
Kísérleti

A munkaterület neve.

Opcionális paraméterek

--filter

Logikai feltétel alapján szűri az eredményeket. Opcionális.

--orderby

Rendezi az eredményeket. Opcionális.

--skip-token

A Skiptoken csak akkor használatos, ha egy korábbi művelet részleges eredményt adott vissza. Ha egy előző válasz tartalmaz nextLink elemet, a nextLink elem értéke tartalmaz egy skiptoken paramétert, amely megadja a kezdőpontot, amelyet a későbbi hívásokhoz használhat. Opcionális.

--top

Csak az első n eredményt adja vissza. Opcionális.

Globális paraméterek
--debug

Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.

--help -h

Jelenítse meg ezt a súgóüzenetet, és lépjen ki.

--only-show-errors

Csak a hibák megjelenítése, a figyelmeztetések mellőzése.

--output -o

Kimeneti formátum.

elfogadott értékek: json, jsonc, none, table, tsv, yaml, yamlc
alapértelmezett érték: json
--query

JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .

--subscription

Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID: .

--verbose

A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.

az sentinel incident list-alert

Kísérleti

Ez a parancs kísérleti és fejlesztés alatt áll. Referencia- és támogatási szintek: https://aka.ms/CLI_refstatus

Az összes incidensriasztás lekérése.

az sentinel incident list-alert --incident-id
                                --resource-group
                                --workspace-name

Kötelező paraméterek

--incident-id

Incidensazonosító.

--resource-group -g

Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>: .

--workspace-name -w
Kísérleti

A munkaterület neve.

Globális paraméterek
--debug

Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.

--help -h

Jelenítse meg ezt a súgóüzenetet, és lépjen ki.

--only-show-errors

Csak a hibák megjelenítése, a figyelmeztetések mellőzése.

--output -o

Kimeneti formátum.

elfogadott értékek: json, jsonc, none, table, tsv, yaml, yamlc
alapértelmezett érték: json
--query

JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .

--subscription

Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID: .

--verbose

A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.

az sentinel incident list-bookmark

Kísérleti

Ez a parancs kísérleti és fejlesztés alatt áll. Referencia- és támogatási szintek: https://aka.ms/CLI_refstatus

Szerezze be az összes incidens könyvjelzőt.

az sentinel incident list-bookmark --incident-id
                                   --resource-group
                                   --workspace-name

Kötelező paraméterek

--incident-id

Incidensazonosító.

--resource-group -g

Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>: .

--workspace-name -w
Kísérleti

A munkaterület neve.

Globális paraméterek
--debug

Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.

--help -h

Jelenítse meg ezt a súgóüzenetet, és lépjen ki.

--only-show-errors

Csak a hibák megjelenítése, a figyelmeztetések mellőzése.

--output -o

Kimeneti formátum.

elfogadott értékek: json, jsonc, none, table, tsv, yaml, yamlc
alapértelmezett érték: json
--query

JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .

--subscription

Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID: .

--verbose

A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.

az sentinel incident list-entity

Kísérleti

Ez a parancs kísérleti és fejlesztés alatt áll. Referencia- és támogatási szintek: https://aka.ms/CLI_refstatus

Az összes incidenssel kapcsolatos entitás lekérése.

az sentinel incident list-entity --incident-id
                                 --resource-group
                                 --workspace-name

Kötelező paraméterek

--incident-id

Incidensazonosító.

--resource-group -g

Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>: .

--workspace-name -w
Kísérleti

A munkaterület neve.

Globális paraméterek
--debug

Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.

--help -h

Jelenítse meg ezt a súgóüzenetet, és lépjen ki.

--only-show-errors

Csak a hibák megjelenítése, a figyelmeztetések mellőzése.

--output -o

Kimeneti formátum.

elfogadott értékek: json, jsonc, none, table, tsv, yaml, yamlc
alapértelmezett érték: json
--query

JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .

--subscription

Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID: .

--verbose

A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.

az sentinel incident run-playbook

Kísérleti

Ez a parancs kísérleti és fejlesztés alatt áll. Referencia- és támogatási szintek: https://aka.ms/CLI_refstatus

Forgatókönyv aktiválása egy adott incidenshez.

az sentinel incident run-playbook --incident-identifier
                                  --resource-group
                                  --workspace-name
                                  [--logic-apps-resource-id]
                                  [--tenant-id]

Kötelező paraméterek

--incident-identifier

Az incidens azonosítója.

--resource-group -g

Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>: .

--workspace-name -w
Kísérleti

A munkaterület neve.

Opcionális paraméterek

--logic-apps-resource-id

Logikai alkalmazások erőforrás-azonosítója.

--tenant-id

A bérlő azonosítója.

Globális paraméterek
--debug

Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.

--help -h

Jelenítse meg ezt a súgóüzenetet, és lépjen ki.

--only-show-errors

Csak a hibák megjelenítése, a figyelmeztetések mellőzése.

--output -o

Kimeneti formátum.

elfogadott értékek: json, jsonc, none, table, tsv, yaml, yamlc
alapértelmezett érték: json
--query

JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .

--subscription

Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID: .

--verbose

A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.

az sentinel incident show

Kísérleti

Ez a parancs kísérleti és fejlesztés alatt áll. Referencia- és támogatási szintek: https://aka.ms/CLI_refstatus

Incidenst kap.

az sentinel incident show [--ids]
                          [--incident-id]
                          [--resource-group]
                          [--subscription]
                          [--workspace-name]

Opcionális paraméterek

--ids

Egy vagy több erőforrásazonosító (szóközzel tagolt). Teljes erőforrás-azonosítónak kell lennie, amely tartalmazza az "Erőforrás-azonosító" argumentumok összes információját. Adjon meg --ids vagy más "Erőforrás-azonosító" argumentumot.

--incident-id --name -n

Incidensazonosító.

--resource-group -g

Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>: .

--subscription

Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID: .

--workspace-name -w
Kísérleti

A munkaterület neve.

Globális paraméterek
--debug

Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.

--help -h

Jelenítse meg ezt a súgóüzenetet, és lépjen ki.

--only-show-errors

Csak a hibák megjelenítése, a figyelmeztetések mellőzése.

--output -o

Kimeneti formátum.

elfogadott értékek: json, jsonc, none, table, tsv, yaml, yamlc
alapértelmezett érték: json
--query

JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .

--subscription

Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID: .

--verbose

A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.

az sentinel incident update

Kísérleti

Ez a parancs kísérleti és fejlesztés alatt áll. Referencia- és támogatási szintek: https://aka.ms/CLI_refstatus

Frissítse az incidenst.

az sentinel incident update [--add]
                            [--classification {BenignPositive, FalsePositive, TruePositive, Undetermined}]
                            [--classification-comment]
                            [--classification-reason {InaccurateData, IncorrectAlertLogic, SuspiciousActivity, SuspiciousButExpected}]
                            [--description]
                            [--etag]
                            [--first-activity-time-utc]
                            [--force-string {0, 1, f, false, n, no, t, true, y, yes}]
                            [--ids]
                            [--incident-id]
                            [--labels]
                            [--last-activity-time-utc]
                            [--owner]
                            [--provider-incident-id]
                            [--provider-name]
                            [--remove]
                            [--resource-group]
                            [--set]
                            [--severity {High, Informational, Low, Medium}]
                            [--status {Active, Closed, New}]
                            [--subscription]
                            [--title]
                            [--workspace-name]

Opcionális paraméterek

--add

Adjon hozzá egy objektumot az objektumok listájához egy elérési út és egy kulcsértékpár megadásával. Példa: --add property.listProperty <key=value, string or JSON string>.

--classification

Az incidens oka.

elfogadott értékek: BenignPositive, FalsePositive, TruePositive, Undetermined
--classification-comment

Az incidens bezárásának okát ismerteti.

--classification-reason

Az incidens besorolási oka.

elfogadott értékek: InaccurateData, IncorrectAlertLogic, SuspiciousActivity, SuspiciousButExpected
--description

Az incidens leírása.

--etag

Az Azure-erőforrás etagje.

--first-activity-time-utc

Az incidens első tevékenységének időpontja.

--force-string

A "set" vagy a "add" használata esetén a JSON-ra való konvertálás helyett őrizze meg a sztringkonstansokat.

elfogadott értékek: 0, 1, f, false, n, no, t, true, y, yes
--ids

Egy vagy több erőforrásazonosító (szóközzel tagolt). Teljes erőforrás-azonosítónak kell lennie, amely tartalmazza az "Erőforrás-azonosító" argumentumok összes információját. Adjon meg --ids vagy más "Erőforrás-azonosító" argumentumot.

--incident-id --name -n

Incidensazonosító.

--labels

Az incidenshez kapcsolódó címkék listája A rövidített szintaxis, a json-file és a yaml-file támogatása. Próbálja ki a "??" elemet a továbbiak megjelenítéséhez.

--last-activity-time-utc

Az incidens utolsó tevékenységének időpontja.

--owner

Azt a felhasználót ismerteti, akihez az incidens hozzá van rendelve a támogatási rövid szintaxishoz, a json-filehoz és a yaml-fájlhoz. Próbálja ki a "??" elemet a továbbiak megjelenítéséhez.

--provider-incident-id

Az incidensszolgáltató által hozzárendelt incidensazonosító.

--provider-name

Az incidenst létrehozó forrásszolgáltató neve.

--remove

Tulajdonság vagy elem eltávolítása a listából. Példa: --remove property.list OR --remove propertyToRemove.

--resource-group -g

Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>: .

--set

Frissítsen egy objektumot egy beállítandó tulajdonság elérési útjának és értékének megadásával. Példa: --set property1.property2=.

--severity

Az incidens súlyossága.

elfogadott értékek: High, Informational, Low, Medium
--status

Az incidens állapota.

elfogadott értékek: Active, Closed, New
--subscription

Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID: .

--title

Az incidens címe.

--workspace-name -w
Kísérleti

A munkaterület neve.

Globális paraméterek
--debug

Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.

--help -h

Jelenítse meg ezt a súgóüzenetet, és lépjen ki.

--only-show-errors

Csak a hibák megjelenítése, a figyelmeztetések mellőzése.

--output -o

Kimeneti formátum.

elfogadott értékek: json, jsonc, none, table, tsv, yaml, yamlc
alapértelmezett érték: json
--query

JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .

--subscription

Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID: .

--verbose

A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.