Iot Security Solution - Update
Ezzel a módszerrel frissítheti a meglévő IoT Security-megoldáscímkéket vagy felhasználó által definiált erőforrásokat. Más mezők frissítéséhez használja a CreateOrUpdate metódust.
PATCH https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Security/iotSecuritySolutions/{solutionName}?api-version=2019-08-01
URI-paraméterek
| Name | In | Kötelező | Típus | Description |
|---|---|---|---|---|
|
resource
|
path | True |
string minLength: 1maxLength: 90 |
Az erőforráscsoport neve. A név nem megkülönbözteti a kis- és nagybetűket. |
|
solution
|
path | True |
string |
Az IoT Security-megoldás neve. |
|
subscription
|
path | True |
string (uuid) |
A cél-előfizetés azonosítója. Az értéknek UUID-nek kell lennie. |
|
api-version
|
query | True |
string minLength: 1 |
A művelethez használni kívánt API-verzió. |
Kérelem törzse
| Name | Típus | Description |
|---|---|---|
| properties.recommendationsConfiguration |
Az egyes javaslattípusok konfigurációs állapotának listája. |
|
| properties.userDefinedResources |
Az IoT Security-megoldás felhasználó által definiált erőforrásainak tulajdonságai. |
|
| tags |
object |
Erőforráscímkék |
Válaszok
| Name | Típus | Description |
|---|---|---|
| 200 OK |
Az Azure-művelet sikeresen befejeződött. |
|
| Other Status Codes |
Váratlan hibaválasz. |
Biztonság
azure_auth
Azure Active Directory OAuth2 Flow.
Típus:
oauth2
Folyamat:
implicit
Engedélyezési URL:
https://login.microsoftonline.com/common/oauth2/authorize
Hatókörök
| Name | Description |
|---|---|
| user_impersonation | a felhasználói fiók megszemélyesítése |
Példák
Use this method to update existing IoT Security solution
Mintakérelem
PATCH https://management.azure.com/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/resourceGroups/myRg/providers/Microsoft.Security/iotSecuritySolutions/default?api-version=2019-08-01
{
"properties": {
"recommendationsConfiguration": [
{
"recommendationType": "IoT_OpenPorts",
"status": "Disabled"
},
{
"recommendationType": "IoT_SharedCredentials",
"status": "Disabled"
}
],
"userDefinedResources": {
"query": "where type != \"microsoft.devices/iothubs\" | where name contains \"v2\"",
"querySubscriptions": [
"075423e9-7d33-4166-8bdf-3920b04e3735"
]
}
},
"tags": {
"foo": "bar"
}
}
Mintaválasz
{
"name": "default",
"type": "Microsoft.Security/IoTSecuritySolutions",
"id": "/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/resourceGroups/MyGroup/providers/Microsoft.Security/Locations/eastus/IoTSecuritySolutions/default",
"location": "East Us",
"properties": {
"autoDiscoveredResources": [
"/subscriptions/075423e9-7d33-4166-8bdf-3920b04e3735",
"/subscriptions/075423e9-7d33-4166-8bdf-3920b04e3735/resourceGroups/myRg/providers/Microsoft.Devices/IotHubs/FirstIotHub"
],
"disabledDataSources": [],
"displayName": "Solution Default",
"export": [
"RawEvents"
],
"iotHubs": [
"/subscriptions/075423e9-7d33-4166-8bdf-3920b04e3735/resourceGroups/myRg/providers/Microsoft.Devices/IotHubs/FirstIotHub"
],
"recommendationsConfiguration": [
{
"name": "Service Principal Not Used with ACR",
"recommendationType": "IoT_ACRAuthentication",
"status": "Enabled"
},
{
"name": "Agent sending underutilized messages",
"recommendationType": "IoT_AgentSendsUnutilizedMessages",
"status": "TurnedOn"
},
{
"name": "Operating system (OS) baseline validation failure",
"recommendationType": "IoT_Baseline",
"status": "Enabled"
},
{
"name": "Edge Hub memory can be optimized",
"recommendationType": "IoT_EdgeHubMemOptimize",
"status": "Enabled"
},
{
"name": "No Logging Configured for Edge Module",
"recommendationType": "IoT_EdgeLoggingOptions",
"status": "Enabled"
},
{
"name": "Module Settings Inconsistent in SecurityGroup",
"recommendationType": "IoT_InconsistentModuleSettings",
"status": "Enabled"
},
{
"name": "Install the Azure Security of Things Agent",
"recommendationType": "IoT_InstallAgent",
"status": "Enabled"
},
{
"name": "Default IP Filter Policy should be Deny",
"recommendationType": "IoT_IPFilter_DenyAll",
"status": "Enabled"
},
{
"name": "IP Filter rule includes large IP range",
"recommendationType": "IoT_IPFilter_PermissiveRule",
"status": "Enabled"
},
{
"name": "Open Ports On Device",
"recommendationType": "IoT_OpenPorts",
"status": "Disabled"
},
{
"name": "Permissive firewall policy in one of the chains was found",
"recommendationType": "IoT_PermissiveFirewallPolicy",
"status": "Enabled"
},
{
"name": "Permissive firewall rule in the input chain was found",
"recommendationType": "IoT_PermissiveInputFirewallRules",
"status": "Enabled"
},
{
"name": "Permissive firewall rule in the output chain was found",
"recommendationType": "IoT_PermissiveOutputFirewallRules",
"status": "Enabled"
},
{
"name": "High level permissions configured in Edge model twin for Edge module",
"recommendationType": "IoT_PrivilegedDockerOptions",
"status": "Enabled"
},
{
"name": "Same Authentication Credentials used by multiple devices",
"recommendationType": "IoT_SharedCredentials",
"status": "Disabled"
},
{
"name": "TLS cipher suite upgrade",
"recommendationType": "IoT_VulnerableTLSCipherSuite",
"status": "Enabled"
}
],
"status": "Enabled",
"unmaskedIpLoggingStatus": "Enabled",
"userDefinedResources": {
"query": "where type != \"microsoft.devices/iothubs\" | where name contains \"v2\"",
"querySubscriptions": [
"075423e9-7d33-4166-8bdf-3920b04e3735"
]
},
"workspace": "/subscriptions/c4930e90-cd72-4aa5-93e9-2d081d129569/resourceGroups/myRg/providers/Microsoft.OperationalInsights/workspaces/myWorkspace1"
},
"systemData": {
"createdAt": "2020-04-27T21:53:29.0928001Z",
"createdBy": "string",
"createdByType": "User",
"lastModifiedAt": "2020-04-27T21:53:29.0928001Z",
"lastModifiedBy": "string",
"lastModifiedByType": "User"
},
"tags": {
"foo": "bar"
}
}
Definíciók
| Name | Description |
|---|---|
|
Additional |
Adattípusok küldenek a Workspace-be. |
|
Additional |
A további munkaterületek tulajdonságai. |
|
Additional |
Munkaterület típusa. |
|
Common. |
Az Összes Azure Resource Manager API gyakori hibaválasza a sikertelen műveletek hibaadatainak visszaadásához. (Ez az OData hibaválasz formátumát is követi.) |
|
Common. |
A hiba részletei. |
|
created |
Az erőforrást létrehozó identitás típusa. |
|
Data |
|
|
Error |
Az erőforrás-kezelési hiba további információi. |
|
Export |
|
|
Io |
Az IoT Security-megoldás konfigurációja és erőforrás-információi. |
|
Recommendation |
Javaslat állapota. Ha a javaslat állapota le van tiltva, a javaslatok nem jönnek létre. |
|
Recommendation |
Az IoT Security-javaslat típusa. |
|
Recommendation |
Az IoT Security-javaslat típusa. |
|
Security |
Az IoT Security-megoldás állapota. |
|
system |
Az erőforrás létrehozásával és utolsó módosításával kapcsolatos metaadatok. |
|
Unmasked |
Nem maszkolt IP-cím naplózási állapota |
|
Update |
|
|
User |
Az IoT Security-megoldás felhasználó által definiált erőforrásainak tulajdonságai. |
AdditionalWorkspaceDataType
Adattípusok küldenek a Workspace-be.
| Érték | Description |
|---|---|
| Alerts |
Alerts |
| RawEvents |
RawEvents |
AdditionalWorkspacesProperties
A további munkaterületek tulajdonságai.
| Name | Típus | Alapértelmezett érték | Description |
|---|---|---|---|
| dataTypes |
A munkaterületre küldött adattípusok listája |
||
| type | Sentinel |
Munkaterület típusa. |
|
| workspace |
string |
Munkaterület erőforrás-azonosítója |
AdditionalWorkspaceType
Munkaterület típusa.
| Érték | Description |
|---|---|
| Sentinel |
Sentinel |
Common.CloudError
Az Összes Azure Resource Manager API gyakori hibaválasza a sikertelen műveletek hibaadatainak visszaadásához. (Ez az OData hibaválasz formátumát is követi.)
| Name | Típus | Description |
|---|---|---|
| error.additionalInfo |
A hiba további információi. |
|
| error.code |
string |
A hibakód. |
| error.details |
A hiba részletei. |
|
| error.message |
string |
A hibaüzenet. |
| error.target |
string |
A hibacél. |
Common.CloudErrorBody
A hiba részletei.
| Name | Típus | Description |
|---|---|---|
| additionalInfo |
A hiba további információi. |
|
| code |
string |
A hibakód. |
| details |
A hiba részletei. |
|
| message |
string |
A hibaüzenet. |
| target |
string |
A hibacél. |
createdByType
Az erőforrást létrehozó identitás típusa.
| Érték | Description |
|---|---|
| User | |
| Application | |
| ManagedIdentity | |
| Key |
DataSource
| Érték | Description |
|---|---|
| TwinData |
Ikereszközök adatai |
ErrorAdditionalInfo
Az erőforrás-kezelési hiba további információi.
| Name | Típus | Description |
|---|---|---|
| info |
object |
A további információk. |
| type |
string |
A további információtípus. |
ExportData
| Érték | Description |
|---|---|
| RawEvents |
Ügynök nyers eseményei |
IoTSecuritySolutionModel
Az IoT Security-megoldás konfigurációja és erőforrás-információi.
| Name | Típus | Alapértelmezett érték | Description |
|---|---|---|---|
| id |
string (arm-id) |
Az erőforrás teljes erőforrás-azonosítója. Például: "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName}" |
|
| location |
string |
Az a földrajzi hely, ahol az erőforrás él |
|
| name |
string |
Az erőforrás neve |
|
| properties.additionalWorkspaces |
További munkaterületek listája |
||
| properties.autoDiscoveredResources |
string[] |
A biztonsági megoldás szempontjából automatikusan felderített erőforrások listája. |
|
| properties.disabledDataSources |
Letiltott adatforrások. Az adatforrások letiltása veszélyezteti a rendszert. |
||
| properties.displayName |
string |
Erőforrás megjelenítendő neve. |
|
| properties.export |
A munkaterületi adatokba való exportálás további lehetőségeinek listája. |
||
| properties.iotHubs |
string[] |
IoT Hub-erőforrásazonosítók |
|
| properties.recommendationsConfiguration |
Az egyes javaslattípusok konfigurációs állapotának listája. |
||
| properties.status | Enabled |
Az IoT Security-megoldás állapota. |
|
| properties.unmaskedIpLoggingStatus | Disabled |
Nem maszkolt IP-cím naplózási állapota |
|
| properties.userDefinedResources |
Az IoT Security-megoldás felhasználó által definiált erőforrásainak tulajdonságai. |
||
| properties.workspace |
string |
Munkaterület erőforrás-azonosítója |
|
| systemData |
A createdBy és a modifiedBy adatokat tartalmazó Azure Resource Manager-metaadatok. |
||
| tags |
object |
Erőforráscímkék. |
|
| type |
string |
Az erőforrás típusa. Például: "Microsoft. Compute/virtualMachines" vagy "Microsoft. Tárhely/tárolásFiókok" |
RecommendationConfigStatus
Javaslat állapota. Ha a javaslat állapota le van tiltva, a javaslatok nem jönnek létre.
| Érték | Description |
|---|---|
| Disabled |
Fogyatékos |
| Enabled |
Bekapcsolva |
RecommendationConfigurationProperties
Az IoT Security-javaslat típusa.
| Name | Típus | Alapértelmezett érték | Description |
|---|---|---|---|
| name |
string |
||
| recommendationType |
Az IoT Security-javaslat típusa. |
||
| status | Enabled |
Javaslat állapota. Ha a javaslat állapota le van tiltva, a javaslatok nem jönnek létre. |
RecommendationType
Az IoT Security-javaslat típusa.
| Érték | Description |
|---|---|
| IoT_ACRAuthentication |
A peremhálózati modul ACR-adattárból való lekéréséhez használt hitelesítési séma nem használja a szolgáltatásnév-hitelesítést. |
| IoT_AgentSendsUnutilizedMessages |
Az IoT-ügynök üzenetmérete jelenleg kihasználatlan, ami az elküldött üzenetek számának növekedéséhez vezet. Az üzenetintervallumok módosítása a jobb kihasználtság érdekében. |
| IoT_Baseline |
Azonosítottuk a biztonsággal kapcsolatos rendszerkonfigurációs problémákat. |
| IoT_EdgeHubMemOptimize |
Az Edge Hub memóriahasználatának optimalizálásához kapcsolja ki a protokollfejeket a megoldásban az Edge-modulok által nem használt protokollok esetében. |
| IoT_EdgeLoggingOptions |
A naplózás le van tiltva ehhez a peremmodulhoz. |
| IoT_InconsistentModuleSettings |
Az eszközbiztonsági csoporton belüli kisebbség inkonzisztens Edge-modulbeállításokkal rendelkezik a csoport többi tagjával. |
| IoT_InstallAgent |
Telepítse az Azure Security of Things Agentet. |
| IoT_IPFilter_DenyAll |
Az IP-szűrő konfigurációjának rendelkeznie kell az engedélyezett forgalomra vonatkozó szabályokkal, és alapértelmezés szerint le kell tiltania az összes többi forgalmat. |
| IoT_IPFilter_PermissiveRule |
Az Ip-szűrés engedélyezése szabályok forrás IP-tartománya túl nagy. A túlzottan megengedő szabályok rosszindulatú szándékolók számára tehetik elérhetővé az IoT Hubot. |
| IoT_OpenPorts |
A rendszer figyelési végpontot talált az eszközön. |
| IoT_PermissiveFirewallPolicy |
A rendszer egy engedélyezett tűzfalszabályzatot talált (INPUT/OUTPUT). A szabályzatnak alapértelmezés szerint le kell tiltania az összes forgalmat, és szabályokat kell meghatároznia az eszköz felé vagy az eszközről való szükséges kommunikáció engedélyezéséhez. |
| IoT_PermissiveInputFirewallRules |
A tűzfalban található egy szabály, amely megengedő mintát tartalmaz az IP-címek vagy portok széles köréhez. |
| IoT_PermissiveOutputFirewallRules |
A tűzfalban található egy szabály, amely megengedő mintát tartalmaz az IP-címek vagy portok széles köréhez. |
| IoT_PrivilegedDockerOptions |
Az Edge-modul úgy van konfigurálva, hogy kiemelt módban fusson, kiterjedt Linux-képességekkel vagy gazdagépszintű hálózati hozzáféréssel (adatok küldése/fogadása a gazdagépre). |
| IoT_SharedCredentials |
Azonos hitelesítési hitelesítő adatok a több eszköz által használt IoT Hubhoz. Ez azt jelezheti, hogy egy jogszerű eszközt megszemélyesítő illegitim eszköz. Emellett az eszköz megszemélyesítésének kockázatát is felfedi egy támadó. |
| IoT_VulnerableTLSCipherSuite |
Nem biztonságos TLS-konfigurációk észlelhetők. Azonnali frissítés javasolt. |
SecuritySolutionStatus
Az IoT Security-megoldás állapota.
| Érték | Description |
|---|---|
| Enabled |
Bekapcsolva |
| Disabled |
Fogyatékos |
systemData
Az erőforrás létrehozásával és utolsó módosításával kapcsolatos metaadatok.
| Name | Típus | Description |
|---|---|---|
| createdAt |
string (date-time) |
Az erőforrás-létrehozás időbélyege (UTC). |
| createdBy |
string |
Az erőforrást létrehozó identitás. |
| createdByType |
Az erőforrást létrehozó identitás típusa. |
|
| lastModifiedAt |
string (date-time) |
Az erőforrás utolsó módosításának időbélyege (UTC) |
| lastModifiedBy |
string |
Az erőforrást legutóbb módosító identitás. |
| lastModifiedByType |
Az erőforrást legutóbb módosító identitás típusa. |
UnmaskedIpLoggingStatus
Nem maszkolt IP-cím naplózási állapota
| Érték | Description |
|---|---|
| Disabled |
A maszkolás nélküli IP-naplózás le van tiltva |
| Enabled |
A maszkolás nélküli IP-naplózás engedélyezve van |
UpdateIotSecuritySolutionData
| Name | Típus | Description |
|---|---|---|
| properties.recommendationsConfiguration |
Az egyes javaslattípusok konfigurációs állapotának listája. |
|
| properties.userDefinedResources |
Az IoT Security-megoldás felhasználó által definiált erőforrásainak tulajdonságai. |
|
| tags |
object |
Erőforráscímkék |
UserDefinedResourcesProperties
Az IoT Security-megoldás felhasználó által definiált erőforrásainak tulajdonságai.
| Name | Típus | Description |
|---|---|---|
| query |
string |
Azure Resource Graph-lekérdezés, amely a biztonsági megoldás felhasználó által definiált erőforrásait jelöli. A kezdéshez a "where type != "Microsoft.Devices/IotHubs". |
| querySubscriptions |
string[] pattern: ^[0-9A-Fa-f]{8}-([0-9A-Fa-f]{4}-){3}[0-9A-Fa-f]{12}$ |
Azon Azure-előfizetés-azonosítók listája, amelyeken a felhasználó által definiált erőforrások lekérdezését végre kell hajtani. |