Iot Security Solution - Update

Ezzel a módszerrel frissítheti a meglévő IoT Security-megoldáscímkéket vagy felhasználó által definiált erőforrásokat. Más mezők frissítéséhez használja a CreateOrUpdate metódust.

PATCH https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Security/iotSecuritySolutions/{solutionName}?api-version=2019-08-01

URI-paraméterek

Name In Kötelező Típus Description
resourceGroupName
path True

string

minLength: 1
maxLength: 90

Az erőforráscsoport neve. A név nem megkülönbözteti a kis- és nagybetűket.

solutionName
path True

string

Az IoT Security-megoldás neve.

subscriptionId
path True

string (uuid)

A cél-előfizetés azonosítója. Az értéknek UUID-nek kell lennie.

api-version
query True

string

minLength: 1

A művelethez használni kívánt API-verzió.

Kérelem törzse

Name Típus Description
properties.recommendationsConfiguration

RecommendationConfigurationProperties[]

Az egyes javaslattípusok konfigurációs állapotának listája.

properties.userDefinedResources

UserDefinedResourcesProperties

Az IoT Security-megoldás felhasználó által definiált erőforrásainak tulajdonságai.

tags

object

Erőforráscímkék

Válaszok

Name Típus Description
200 OK

IoTSecuritySolutionModel

Az Azure-művelet sikeresen befejeződött.

Other Status Codes

Common.CloudError

Váratlan hibaválasz.

Biztonság

azure_auth

Azure Active Directory OAuth2 Flow.

Típus: oauth2
Folyamat: implicit
Engedélyezési URL: https://login.microsoftonline.com/common/oauth2/authorize

Hatókörök

Name Description
user_impersonation a felhasználói fiók megszemélyesítése

Példák

Use this method to update existing IoT Security solution

Mintakérelem

PATCH https://management.azure.com/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/resourceGroups/myRg/providers/Microsoft.Security/iotSecuritySolutions/default?api-version=2019-08-01

{
  "properties": {
    "recommendationsConfiguration": [
      {
        "recommendationType": "IoT_OpenPorts",
        "status": "Disabled"
      },
      {
        "recommendationType": "IoT_SharedCredentials",
        "status": "Disabled"
      }
    ],
    "userDefinedResources": {
      "query": "where type != \"microsoft.devices/iothubs\" | where name contains \"v2\"",
      "querySubscriptions": [
        "075423e9-7d33-4166-8bdf-3920b04e3735"
      ]
    }
  },
  "tags": {
    "foo": "bar"
  }
}

Mintaválasz

{
  "name": "default",
  "type": "Microsoft.Security/IoTSecuritySolutions",
  "id": "/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/resourceGroups/MyGroup/providers/Microsoft.Security/Locations/eastus/IoTSecuritySolutions/default",
  "location": "East Us",
  "properties": {
    "autoDiscoveredResources": [
      "/subscriptions/075423e9-7d33-4166-8bdf-3920b04e3735",
      "/subscriptions/075423e9-7d33-4166-8bdf-3920b04e3735/resourceGroups/myRg/providers/Microsoft.Devices/IotHubs/FirstIotHub"
    ],
    "disabledDataSources": [],
    "displayName": "Solution Default",
    "export": [
      "RawEvents"
    ],
    "iotHubs": [
      "/subscriptions/075423e9-7d33-4166-8bdf-3920b04e3735/resourceGroups/myRg/providers/Microsoft.Devices/IotHubs/FirstIotHub"
    ],
    "recommendationsConfiguration": [
      {
        "name": "Service Principal Not Used with ACR",
        "recommendationType": "IoT_ACRAuthentication",
        "status": "Enabled"
      },
      {
        "name": "Agent sending underutilized messages",
        "recommendationType": "IoT_AgentSendsUnutilizedMessages",
        "status": "TurnedOn"
      },
      {
        "name": "Operating system (OS) baseline validation failure",
        "recommendationType": "IoT_Baseline",
        "status": "Enabled"
      },
      {
        "name": "Edge Hub memory can be optimized",
        "recommendationType": "IoT_EdgeHubMemOptimize",
        "status": "Enabled"
      },
      {
        "name": "No Logging Configured for Edge Module",
        "recommendationType": "IoT_EdgeLoggingOptions",
        "status": "Enabled"
      },
      {
        "name": "Module Settings Inconsistent in SecurityGroup",
        "recommendationType": "IoT_InconsistentModuleSettings",
        "status": "Enabled"
      },
      {
        "name": "Install the Azure Security of Things Agent",
        "recommendationType": "IoT_InstallAgent",
        "status": "Enabled"
      },
      {
        "name": "Default IP Filter Policy should be Deny",
        "recommendationType": "IoT_IPFilter_DenyAll",
        "status": "Enabled"
      },
      {
        "name": "IP Filter rule includes large IP range",
        "recommendationType": "IoT_IPFilter_PermissiveRule",
        "status": "Enabled"
      },
      {
        "name": "Open Ports On Device",
        "recommendationType": "IoT_OpenPorts",
        "status": "Disabled"
      },
      {
        "name": "Permissive firewall policy in one of the chains was found",
        "recommendationType": "IoT_PermissiveFirewallPolicy",
        "status": "Enabled"
      },
      {
        "name": "Permissive firewall rule in the input chain was found",
        "recommendationType": "IoT_PermissiveInputFirewallRules",
        "status": "Enabled"
      },
      {
        "name": "Permissive firewall rule in the output chain was found",
        "recommendationType": "IoT_PermissiveOutputFirewallRules",
        "status": "Enabled"
      },
      {
        "name": "High level permissions configured in Edge model twin for Edge module",
        "recommendationType": "IoT_PrivilegedDockerOptions",
        "status": "Enabled"
      },
      {
        "name": "Same Authentication Credentials used by multiple devices",
        "recommendationType": "IoT_SharedCredentials",
        "status": "Disabled"
      },
      {
        "name": "TLS cipher suite upgrade",
        "recommendationType": "IoT_VulnerableTLSCipherSuite",
        "status": "Enabled"
      }
    ],
    "status": "Enabled",
    "unmaskedIpLoggingStatus": "Enabled",
    "userDefinedResources": {
      "query": "where type != \"microsoft.devices/iothubs\" | where name contains \"v2\"",
      "querySubscriptions": [
        "075423e9-7d33-4166-8bdf-3920b04e3735"
      ]
    },
    "workspace": "/subscriptions/c4930e90-cd72-4aa5-93e9-2d081d129569/resourceGroups/myRg/providers/Microsoft.OperationalInsights/workspaces/myWorkspace1"
  },
  "systemData": {
    "createdAt": "2020-04-27T21:53:29.0928001Z",
    "createdBy": "string",
    "createdByType": "User",
    "lastModifiedAt": "2020-04-27T21:53:29.0928001Z",
    "lastModifiedBy": "string",
    "lastModifiedByType": "User"
  },
  "tags": {
    "foo": "bar"
  }
}

Definíciók

Name Description
AdditionalWorkspaceDataType

Adattípusok küldenek a Workspace-be.

AdditionalWorkspacesProperties

A további munkaterületek tulajdonságai.

AdditionalWorkspaceType

Munkaterület típusa.

Common.CloudError

Az Összes Azure Resource Manager API gyakori hibaválasza a sikertelen műveletek hibaadatainak visszaadásához. (Ez az OData hibaválasz formátumát is követi.)

Common.CloudErrorBody

A hiba részletei.

createdByType

Az erőforrást létrehozó identitás típusa.

DataSource
ErrorAdditionalInfo

Az erőforrás-kezelési hiba további információi.

ExportData
IoTSecuritySolutionModel

Az IoT Security-megoldás konfigurációja és erőforrás-információi.

RecommendationConfigStatus

Javaslat állapota. Ha a javaslat állapota le van tiltva, a javaslatok nem jönnek létre.

RecommendationConfigurationProperties

Az IoT Security-javaslat típusa.

RecommendationType

Az IoT Security-javaslat típusa.

SecuritySolutionStatus

Az IoT Security-megoldás állapota.

systemData

Az erőforrás létrehozásával és utolsó módosításával kapcsolatos metaadatok.

UnmaskedIpLoggingStatus

Nem maszkolt IP-cím naplózási állapota

UpdateIotSecuritySolutionData
UserDefinedResourcesProperties

Az IoT Security-megoldás felhasználó által definiált erőforrásainak tulajdonságai.

AdditionalWorkspaceDataType

Adattípusok küldenek a Workspace-be.

Érték Description
Alerts

Alerts

RawEvents

RawEvents

AdditionalWorkspacesProperties

A további munkaterületek tulajdonságai.

Name Típus Alapértelmezett érték Description
dataTypes

AdditionalWorkspaceDataType[]

A munkaterületre küldött adattípusok listája

type

AdditionalWorkspaceType

Sentinel

Munkaterület típusa.

workspace

string

Munkaterület erőforrás-azonosítója

AdditionalWorkspaceType

Munkaterület típusa.

Érték Description
Sentinel

Sentinel

Common.CloudError

Az Összes Azure Resource Manager API gyakori hibaválasza a sikertelen műveletek hibaadatainak visszaadásához. (Ez az OData hibaválasz formátumát is követi.)

Name Típus Description
error.additionalInfo

ErrorAdditionalInfo[]

A hiba további információi.

error.code

string

A hibakód.

error.details

Common.CloudErrorBody[]

A hiba részletei.

error.message

string

A hibaüzenet.

error.target

string

A hibacél.

Common.CloudErrorBody

A hiba részletei.

Name Típus Description
additionalInfo

ErrorAdditionalInfo[]

A hiba további információi.

code

string

A hibakód.

details

Common.CloudErrorBody[]

A hiba részletei.

message

string

A hibaüzenet.

target

string

A hibacél.

createdByType

Az erőforrást létrehozó identitás típusa.

Érték Description
User
Application
ManagedIdentity
Key

DataSource

Érték Description
TwinData

Ikereszközök adatai

ErrorAdditionalInfo

Az erőforrás-kezelési hiba további információi.

Name Típus Description
info

object

A további információk.

type

string

A további információtípus.

ExportData

Érték Description
RawEvents

Ügynök nyers eseményei

IoTSecuritySolutionModel

Az IoT Security-megoldás konfigurációja és erőforrás-információi.

Name Típus Alapértelmezett érték Description
id

string (arm-id)

Az erőforrás teljes erőforrás-azonosítója. Például: "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName}"

location

string

Az a földrajzi hely, ahol az erőforrás él

name

string

Az erőforrás neve

properties.additionalWorkspaces

AdditionalWorkspacesProperties[]

További munkaterületek listája

properties.autoDiscoveredResources

string[]

A biztonsági megoldás szempontjából automatikusan felderített erőforrások listája.

properties.disabledDataSources

DataSource[]

Letiltott adatforrások. Az adatforrások letiltása veszélyezteti a rendszert.

properties.displayName

string

Erőforrás megjelenítendő neve.

properties.export

ExportData[]

A munkaterületi adatokba való exportálás további lehetőségeinek listája.

properties.iotHubs

string[]

IoT Hub-erőforrásazonosítók

properties.recommendationsConfiguration

RecommendationConfigurationProperties[]

Az egyes javaslattípusok konfigurációs állapotának listája.

properties.status

SecuritySolutionStatus

Enabled

Az IoT Security-megoldás állapota.

properties.unmaskedIpLoggingStatus

UnmaskedIpLoggingStatus

Disabled

Nem maszkolt IP-cím naplózási állapota

properties.userDefinedResources

UserDefinedResourcesProperties

Az IoT Security-megoldás felhasználó által definiált erőforrásainak tulajdonságai.

properties.workspace

string

Munkaterület erőforrás-azonosítója

systemData

systemData

A createdBy és a modifiedBy adatokat tartalmazó Azure Resource Manager-metaadatok.

tags

object

Erőforráscímkék.

type

string

Az erőforrás típusa. Például: "Microsoft. Compute/virtualMachines" vagy "Microsoft. Tárhely/tárolásFiókok"

RecommendationConfigStatus

Javaslat állapota. Ha a javaslat állapota le van tiltva, a javaslatok nem jönnek létre.

Érték Description
Disabled

Fogyatékos

Enabled

Bekapcsolva

RecommendationConfigurationProperties

Az IoT Security-javaslat típusa.

Name Típus Alapértelmezett érték Description
name

string

recommendationType

RecommendationType

Az IoT Security-javaslat típusa.

status

RecommendationConfigStatus

Enabled

Javaslat állapota. Ha a javaslat állapota le van tiltva, a javaslatok nem jönnek létre.

RecommendationType

Az IoT Security-javaslat típusa.

Érték Description
IoT_ACRAuthentication

A peremhálózati modul ACR-adattárból való lekéréséhez használt hitelesítési séma nem használja a szolgáltatásnév-hitelesítést.

IoT_AgentSendsUnutilizedMessages

Az IoT-ügynök üzenetmérete jelenleg kihasználatlan, ami az elküldött üzenetek számának növekedéséhez vezet. Az üzenetintervallumok módosítása a jobb kihasználtság érdekében.

IoT_Baseline

Azonosítottuk a biztonsággal kapcsolatos rendszerkonfigurációs problémákat.

IoT_EdgeHubMemOptimize

Az Edge Hub memóriahasználatának optimalizálásához kapcsolja ki a protokollfejeket a megoldásban az Edge-modulok által nem használt protokollok esetében.

IoT_EdgeLoggingOptions

A naplózás le van tiltva ehhez a peremmodulhoz.

IoT_InconsistentModuleSettings

Az eszközbiztonsági csoporton belüli kisebbség inkonzisztens Edge-modulbeállításokkal rendelkezik a csoport többi tagjával.

IoT_InstallAgent

Telepítse az Azure Security of Things Agentet.

IoT_IPFilter_DenyAll

Az IP-szűrő konfigurációjának rendelkeznie kell az engedélyezett forgalomra vonatkozó szabályokkal, és alapértelmezés szerint le kell tiltania az összes többi forgalmat.

IoT_IPFilter_PermissiveRule

Az Ip-szűrés engedélyezése szabályok forrás IP-tartománya túl nagy. A túlzottan megengedő szabályok rosszindulatú szándékolók számára tehetik elérhetővé az IoT Hubot.

IoT_OpenPorts

A rendszer figyelési végpontot talált az eszközön.

IoT_PermissiveFirewallPolicy

A rendszer egy engedélyezett tűzfalszabályzatot talált (INPUT/OUTPUT). A szabályzatnak alapértelmezés szerint le kell tiltania az összes forgalmat, és szabályokat kell meghatároznia az eszköz felé vagy az eszközről való szükséges kommunikáció engedélyezéséhez.

IoT_PermissiveInputFirewallRules

A tűzfalban található egy szabály, amely megengedő mintát tartalmaz az IP-címek vagy portok széles köréhez.

IoT_PermissiveOutputFirewallRules

A tűzfalban található egy szabály, amely megengedő mintát tartalmaz az IP-címek vagy portok széles köréhez.

IoT_PrivilegedDockerOptions

Az Edge-modul úgy van konfigurálva, hogy kiemelt módban fusson, kiterjedt Linux-képességekkel vagy gazdagépszintű hálózati hozzáféréssel (adatok küldése/fogadása a gazdagépre).

IoT_SharedCredentials

Azonos hitelesítési hitelesítő adatok a több eszköz által használt IoT Hubhoz. Ez azt jelezheti, hogy egy jogszerű eszközt megszemélyesítő illegitim eszköz. Emellett az eszköz megszemélyesítésének kockázatát is felfedi egy támadó.

IoT_VulnerableTLSCipherSuite

Nem biztonságos TLS-konfigurációk észlelhetők. Azonnali frissítés javasolt.

SecuritySolutionStatus

Az IoT Security-megoldás állapota.

Érték Description
Enabled

Bekapcsolva

Disabled

Fogyatékos

systemData

Az erőforrás létrehozásával és utolsó módosításával kapcsolatos metaadatok.

Name Típus Description
createdAt

string (date-time)

Az erőforrás-létrehozás időbélyege (UTC).

createdBy

string

Az erőforrást létrehozó identitás.

createdByType

createdByType

Az erőforrást létrehozó identitás típusa.

lastModifiedAt

string (date-time)

Az erőforrás utolsó módosításának időbélyege (UTC)

lastModifiedBy

string

Az erőforrást legutóbb módosító identitás.

lastModifiedByType

createdByType

Az erőforrást legutóbb módosító identitás típusa.

UnmaskedIpLoggingStatus

Nem maszkolt IP-cím naplózási állapota

Érték Description
Disabled

A maszkolás nélküli IP-naplózás le van tiltva

Enabled

A maszkolás nélküli IP-naplózás engedélyezve van

UpdateIotSecuritySolutionData

Name Típus Description
properties.recommendationsConfiguration

RecommendationConfigurationProperties[]

Az egyes javaslattípusok konfigurációs állapotának listája.

properties.userDefinedResources

UserDefinedResourcesProperties

Az IoT Security-megoldás felhasználó által definiált erőforrásainak tulajdonságai.

tags

object

Erőforráscímkék

UserDefinedResourcesProperties

Az IoT Security-megoldás felhasználó által definiált erőforrásainak tulajdonságai.

Name Típus Description
query

string

Azure Resource Graph-lekérdezés, amely a biztonsági megoldás felhasználó által definiált erőforrásait jelöli. A kezdéshez a "where type != "Microsoft.Devices/IotHubs".

querySubscriptions

string[]

pattern: ^[0-9A-Fa-f]{8}-([0-9A-Fa-f]{4}-){3}[0-9A-Fa-f]{12}$

Azon Azure-előfizetés-azonosítók listája, amelyeken a felhasználó által definiált erőforrások lekérdezését végre kell hajtani.