Bagikan melalui


Az.Security

Microsoft Azure PowerShell: Cmdlet keamanan

Keamanan

Add-AzSecurityAdaptiveNetworkHardening

Memberlakukan aturan yang diberikan pada NSG yang tercantum dalam permintaan

Add-AzSecuritySqlVulnerabilityAssessmentBaseline

Tambahkan garis besar penilaian kerentanan SQL.

Confirm-AzSecurityAutomation

Memvalidasi model otomatisasi keamanan sebelum membuat atau memperbarui. Setiap kesalahan validasi dikembalikan ke klien

Disable-AzIotSecurityAnalyticsAggregatedAlert

Menutup pemberitahuan agregat Iot

Disable-AzSecurityAdvancedThreatProtection

Menonaktifkan kebijakan perlindungan ancaman tingkat lanjut untuk akun penyimpanan / cosmosDB.

Enable-AzSecurityAdvancedThreatProtection

Mengaktifkan kebijakan perlindungan ancaman tingkat lanjut untuk akun penyimpanan / cosmosDB.

Get-AzAlertsSuppressionRule

Mendapatkan aturan supresi pemberitahuan.

Get-AzAllowedConnection

Digunakan untuk menampilkan lalu lintas yang diizinkan antar sumber daya untuk langganan

Get-AzDeviceSecurityGroup

Mendapatkan grup keamanan perangkat (keamanan IoT Hub)

Get-AzDiscoveredSecuritySolution

Mendapatkan solusi keamanan yang ditemukan oleh Azure Security Center

Get-AzExternalSecuritySolution

Dapatkan solusi keamanan eksternal

Get-AzIotSecurityAnalytics

Mendapatkan analitik keamanan IoT

Get-AzIotSecurityAnalyticsAggregatedAlert

Mendapatkan pemberitahuan agregat keamanan IoT

Get-AzIotSecurityAnalyticsAggregatedRecommendation

Dapatkan rekomendasi agregat keamanan IoT

Get-AzIotSecuritySolution

Mendapatkan solusi keamanan IoT

Get-AzJitNetworkAccessPolicy

Mendapatkan kebijakan akses jaringan JIT

Get-AzRegulatoryComplianceAssessment

Mendapatkan penilaian kepatuhan terhadap peraturan

Get-AzRegulatoryComplianceControl

Mendapatkan kontrol kepatuhan terhadap peraturan

Get-AzRegulatoryComplianceStandard

Mendapatkan standar kepatuhan terhadap peraturan

Get-AzSecurityAdaptiveApplicationControl

Mendapatkan daftar grup VM/server kontrol aplikasi untuk langganan.

Get-AzSecurityAdaptiveApplicationControlGroup

Mendapatkan kontrol aplikasi VM/grup server.

Get-AzSecurityAdaptiveNetworkHardening

Mendapatkan daftar sumber daya Hardening Jaringan Adaptif dalam cakupan sumber daya yang diperluas.

Get-AzSecurityAdvancedThreatProtection

Mendapatkan kebijakan perlindungan ancaman tingkat lanjut untuk akun penyimpanan / cosmosDB.

Get-AzSecurityAlert

Mendapatkan pemberitahuan keamanan yang terdeteksi oleh Azure Security Center

Get-AzSecurityApiCollection

Mendapatkan API Azure API Management jika telah di-onboard ke Microsoft Defender untuk API. Jika API Management Api Azure di-onboarding ke Microsoft Defender for API, sistem akan memantau operasi dalam API Azure API Management untuk perilaku intrusif dan memberikan pemberitahuan untuk serangan yang telah terdeteksi.

Get-AzSecurityAssessment

Mendapatkan penilaian keamanan dan hasilnya pada langganan

Get-AzSecurityAssessmentMetadata

Mendapatkan jenis penilaian keamanan dan metadta dalam langganan.

Get-AzSecurityAutomation

Mendapatkan otomatisasi keamanan

Get-AzSecurityAutoProvisioningSetting

Mendapatkan pengaturan provisi otomatis keamanan

Get-AzSecurityCompliance

Mendapatkan kepatuhan keamanan langganan dari waktu ke waktu

Get-AzSecurityConnector

Mengambil detail konektor keamanan tertentu

Get-AzSecurityConnectorAzureDevOpsOrg

Mengembalikan sumber daya organisasi Azure DevOps yang dipantau.

Get-AzSecurityConnectorAzureDevOpsOrgAvailable

Mengembalikan daftar semua organisasi Azure DevOps yang dapat diakses oleh token pengguna yang digunakan oleh konektor.

Get-AzSecurityConnectorAzureDevOpsProject

Mengembalikan sumber daya proyek Azure DevOps yang dipantau.

Get-AzSecurityConnectorAzureDevOpsRepo

Mengembalikan sumber daya repositori Azure DevOps yang dipantau.

Get-AzSecurityConnectorDevOpsConfiguration

Mendapatkan Konfigurasi DevOps.

Get-AzSecurityConnectorGitHubOwner

Mengembalikan pemilik GitHub yang dipantau.

Get-AzSecurityConnectorGitHubOwnerAvailable

Mengembalikan daftar semua pemilik GitHub yang dapat diakses oleh token pengguna yang digunakan oleh konektor.

Get-AzSecurityConnectorGitHubRepo

Mengembalikan repositori GitHub yang dipantau.

Get-AzSecurityConnectorGitLabGroup

Mengembalikan sumber daya Grup GitLab yang dipantau untuk nama yang sepenuhnya memenuhi syarat.

Get-AzSecurityConnectorGitLabGroupAvailable

Mengembalikan daftar semua grup GitLab yang dapat diakses oleh token pengguna yang digunakan oleh konektor.

Get-AzSecurityConnectorGitLabProject

Mengembalikan sumber daya Proyek GitLab yang dipantau untuk nama grup dan nama proyek yang sepenuhnya memenuhi syarat.

Get-AzSecurityConnectorGitLabSubgroup

Mendapatkan subgrup berlapis dari GitLab Group yang diberikan yang di-onboard ke konektor.

Get-AzSecurityContact

Mendapatkan kontak keamanan yang dikonfigurasi pada langganan ini

Get-AzSecurityDefenderForStorage

Mendapatkan pengaturan Defender for Storage untuk akun penyimpanan yang ditentukan.

Get-AzSecurityLocation

Mendapatkan lokasi tempat Azure Security Center akan secara otomatis menyimpan data untuk langganan tertentu

Get-AzSecurityPricing

Mendapatkan paket Azure Defender untuk langganan di Azure Security Center.

Get-AzSecuritySecureScore

Mendapatkan skor aman keamanan dan hasilnya pada langganan

Get-AzSecuritySecureScoreControl

Mendapatkan kontrol skor aman keamanan dan hasilnya pada langganan

Get-AzSecuritySecureScoreControlDefinition

Mendapatkan definisi kontrol skor aman keamanan pada langganan

Get-AzSecuritySetting

Mendapatkan pengaturan keamanan di Azure Security Center

Get-AzSecuritySolution

Dapatkan Solusi Keamanan

Get-AzSecuritySolutionsReferenceData

Mendapatkan Data Referensi Solusi Keamanan

Get-AzSecuritySqlVulnerabilityAssessmentBaseline

Mendapatkan garis besar penilaian kerentanan SQL.

Get-AzSecuritySqlVulnerabilityAssessmentScanRecord

Mendapatkan ringkasan pemindaian penilaian kerentanan SQL.

Get-AzSecuritySqlVulnerabilityAssessmentScanResult

Mendapatkan hasil pemindaian penilaian kerentanan SQL.

Get-AzSecuritySubAssessment

Mendapatkan hasil sub penilaian dalam langganan.

Get-AzSecurityTask

Mendapatkan tugas keamanan yang direkomendasikan Azure Security Center untuk Anda lakukan untuk memperkuat postur keamanan Anda.

Get-AzSecurityTopology

Mendapatkan daftar Topologi Keamanan pada langganan

Get-AzSecurityWorkspaceSetting

Mendapatkan pengaturan ruang kerja keamanan yang dikonfigurasi pada langganan.

Get-AzSqlInformationProtectionPolicy

Mengambil kebijakan perlindungan informasi SQL penyewa yang efektif.

Invoke-AzSecurityApiCollectionApimOffboard

Offboard API Azure API Management dari Pertahanan Microsoft untuk API. Sistem akan berhenti memantau operasi dalam AZURE API Management API untuk perilaku yang mengganggu.

Invoke-AzSecurityApiCollectionApimOnboard

Onboard API Azure API Management ke Microsoft Defender untuk API. Sistem akan mulai memantau operasi dalam AZURE Management API untuk perilaku intrusif dan memberikan pemberitahuan untuk serangan yang telah terdeteksi.

New-AzAlertsSuppressionRuleScope

Cmdlet pembantu untuk membuat PSIScopeElement.

New-AzDeviceSecurityGroupAllowlistCustomAlertRuleObject

Membuat aturan pemberitahuan kustom daftar izin baru untuk grup keamanan perangkat (IoT Security)

New-AzDeviceSecurityGroupDenylistCustomAlertRuleObject

Membuat aturan pemberitahuan kustom daftar tolak baru untuk grup keamanan perangkat (IoT Security)

New-AzDeviceSecurityGroupThresholdCustomAlertRuleObject

Membuat aturan pemberitahuan kustom ambang batas baru untuk grup keamanan perangkat (IoT Security)

New-AzDeviceSecurityGroupTimeWindowRuleObject

Membuat aturan jendela waktu baru untuk grup keamanan perangkat (IoT Security)

New-AzIotSecuritySolutionRecommendationConfigurationObject

Membuat konfigurasi rekomendasi baru untuk solusi keamanan iot

New-AzIotSecuritySolutionUserDefinedResourcesObject

Membuat sumber daya baru yang ditentukan pengguna untuk solusi keamanan iot

New-AzSecurityAutomation

Membuat otomatisasi keamanan baru

New-AzSecurityAutomationActionObject

Membuat objek tindakan otomatisasi keamanan baru

New-AzSecurityAutomationRuleObject

Membuat objek aturan otomatisasi keamanan

New-AzSecurityAutomationRuleSetObject

Membuat objek seperangkat aturan otomatisasi keamanan

New-AzSecurityAutomationScopeObject

Membuat objek cakupan otomatisasi keamanan

New-AzSecurityAutomationSourceObject

Membuat objek sumber otomatisasi keamanan

New-AzSecurityAwsEnvironmentObject

Buat objek dalam memori untuk AwsEnvironment.

New-AzSecurityAwsOrganizationalDataMasterObject

Buat objek dalam memori untuk AwsOrganizationalDataMaster.

New-AzSecurityAwsOrganizationalDataMemberObject

Buat objek dalam memori untuk AwsOrganizationalDataMember.

New-AzSecurityAzureDevOpsScopeEnvironmentObject

Buat objek dalam memori untuk AzureDevOpsScopeEnvironment.

New-AzSecurityConnector

Buat konektor keamanan. Jika konektor keamanan sudah dibuat dan permintaan berikutnya dikeluarkan untuk id konektor keamanan yang sama, maka konektor tersebut akan diperbarui.

New-AzSecurityConnectorActionableRemediationObject

Buat objek dalam memori untuk ActionableRemediation.

New-AzSecurityConnectorDevOpsConfiguration

Buat Konfigurasi DevOps.

New-AzSecurityCspmMonitorAwsOfferingObject

Buat objek dalam memori untuk CspmMonitorAwsOffering.

New-AzSecurityCspmMonitorAzureDevOpsOfferingObject

Buat objek dalam memori untuk CspmMonitorAzureDevOpsOffering.

New-AzSecurityCspmMonitorGcpOfferingObject

Buat objek dalam memori untuk CspmMonitorGcpOffering.

New-AzSecurityCspmMonitorGithubOfferingObject

Buat objek dalam memori untuk CspmMonitorGithubOffering.

New-AzSecurityCspmMonitorGitLabOfferingObject

Buat objek dalam memori untuk CspmMonitorGitLabOffering.

New-AzSecurityDefenderCspmAwsOfferingObject

Buat objek dalam memori untuk DefenderCspmAwsOffering.

New-AzSecurityDefenderCspmGcpOfferingObject

Buat objek dalam memori untuk DefenderCspmGcpOffering.

New-AzSecurityDefenderForContainersAwsOfferingObject

Buat objek dalam memori untuk DefenderForContainersAwsOffering.

New-AzSecurityDefenderForContainersGcpOfferingObject

Buat objek dalam memori untuk DefenderForContainersGcpOffering.

New-AzSecurityDefenderForDatabasesAwsOfferingObject

Buat objek dalam memori untuk DefenderForDatabasesAwsOffering.

New-AzSecurityDefenderForDatabasesGcpOfferingObject

Buat objek dalam memori untuk DefenderForDatabasesGcpOffering.

New-AzSecurityDefenderForServersAwsOfferingObject

Buat objek dalam memori untuk DefenderForServersAwsOffering.

New-AzSecurityDefenderForServersGcpOfferingObject

Buat objek dalam memori untuk DefenderForServersGcpOffering.

New-AzSecurityGcpOrganizationalDataMemberObject

Buat objek dalam memori untuk GcpOrganizationalDataMember.

New-AzSecurityGcpOrganizationalDataOrganizationObject

Buat objek dalam memori untuk GcpOrganizationalDataOrganization.

New-AzSecurityGcpProjectEnvironmentObject

Buat objek dalam memori untuk GcpProjectEnvironment.

New-AzSecurityGitHubScopeEnvironmentObject

Buat objek dalam memori untuk GitHubScopeEnvironment.

New-AzSecurityGitLabScopeEnvironmentObject

Buat objek dalam memori untuk GitLabScopeEnvironment.

New-AzSecurityInformationProtectionAwsOfferingObject

Buat objek dalam memori untuk InformationProtectionAwsOffering.

Remove-AzAlertsSuppressionRule

Menghapus aturan supresi pemberitahuan.

Remove-AzDeviceSecurityGroup

Menghapus grup keamanan perangkat

Remove-AzIotSecuritySolution

Menghapus solusi keamanan IoT

Remove-AzJitNetworkAccessPolicy

Menghapus kebijakan akses jaringan JIT.

Remove-AzSecurityAssessment

Menghapus hasil penilaian keamanan dari langganan.

Remove-AzSecurityAssessmentMetadata

Menghapus metadata penilaian keamanan dari langganan.

Remove-AzSecurityAutomation

Menghapus otomatisasi keamanan

Remove-AzSecurityConnector

Menghapus konektor keamanan.

Remove-AzSecurityConnectorDevOpsConfiguration

Menghapus Konektor DevOps.

Remove-AzSecurityContact

Menghapus kontak keamanan.

Remove-AzSecuritySqlVulnerabilityAssessmentBaseline

Menghapus garis besar penilaian kerentanan SQL.

Remove-AzSecurityWorkspaceSetting

Menghapus pengaturan ruang kerja keamanan untuk langganan ini.

Set-AzAlertsSuppressionRule

Membuat atau memperbarui aturan supresi pemberitahuan.

Set-AzDeviceSecurityGroup

Membuat atau memperbarui grup keamanan perangkat

Set-AzIotSecuritySolution

Membuat atau memperbarui solusi keamanan IoT

Set-AzJitNetworkAccessPolicy

Memperbarui kebijakan akses jaringan JIT.

Set-AzSecurityAlert

Memperbarui status pemberitahuan keamanan.

Set-AzSecurityAssessment

Membuat atau memperbarui hasil penilaian keamanan pada sumber daya

Set-AzSecurityAssessmentMetadata

Membuat atau memperbarui jenis penilaian keamanan.

Set-AzSecurityAutoProvisioningSetting

Memperbarui pengaturan provisi otomatis

Set-AzSecurityContact

Memperbarui kontak keamanan untuk langganan.

Set-AzSecurityPricing

Mengaktifkan atau menonaktifkan paket Microsoft Defender untuk langganan di Microsoft Defender for Cloud.

Nota

Untuk CloudPosture (Defender Cloud Security Posture Management), ekstensi tanpa agen tidak akan diaktifkan saat menggunakan perintah ini. Untuk mengaktifkan ekstensi, silakan gunakan definisi atau skrip Azure Policy di Microsoft Defender for Cloud Community Repository.

Set-AzSecuritySetting

Memperbarui pengaturan keamanan di Azure Security Center

Set-AzSecuritySqlVulnerabilityAssessmentBaseline

Mengatur garis besar penilaian kerentanan SQL baru pada database tertentu membuang garis besar lama jika ada.

Set-AzSecurityWorkspaceSetting

Memperbarui pengaturan ruang kerja untuk langganan.

Set-AzSqlInformationProtectionPolicy

Mengatur kebijakan perlindungan informasi SQL penyewa yang efektif.

Start-AzJitNetworkAccessPolicy

Memanggil permintaan akses jaringan sementara.

Update-AzIotSecuritySolution

Perbarui satu atau beberapa properti berikut dalam solusi keamanan IoT: tag, konfigurasi rekomendasi, sumber daya yang ditentukan pengguna

Update-AzSecurityConnector

Memperbarui konektor keamanan

Update-AzSecurityConnectorAzureDevOpsOrg

Memperbarui detail organisasi Azure DevOps yang dipantau.

Update-AzSecurityConnectorAzureDevOpsProject

Perbarui sumber daya proyek Azure DevOps yang dipantau.

Update-AzSecurityConnectorAzureDevOpsRepo

Perbarui sumber daya repositori Azure DevOps yang dipantau.

Update-AzSecurityConnectorDevOpsConfiguration

Memperbarui Konfigurasi DevOps.

Update-AzSecurityDefenderForStorage

Perbarui pengaturan Defender for Storage pada akun penyimpanan tertentu.