az sentinel

Note

このリファレンスは、Azure CLI (バージョン 2.37.0 以降) の Sentinel 拡張機能の一部です。 拡張機能は、az sentinel コマンドを初めて実行するときに自動的にインストールされます。 拡張機能の詳細をご覧ください。

Microsoft Sentinel を管理します。

コマンド

名前 説明 Status
az sentinel alert-rule

Sentinel を使用してアラート ルールを管理します。

拡張 GA
az sentinel alert-rule action

Sentinel を使用してアラート ルール アクションを管理します。

拡張 GA
az sentinel alert-rule action create

アラート ルールのアクションを作成します。

拡張 Experimental
az sentinel alert-rule action delete

アラート ルールのアクションを削除します。

拡張 Experimental
az sentinel alert-rule action list

アラート ルールのすべてのアクションを取得します。

拡張 Experimental
az sentinel alert-rule action show

アラート ルールのアクションを取得します。

拡張 Experimental
az sentinel alert-rule action update

アラート ルールのアクションを更新します。

拡張 Experimental
az sentinel alert-rule create

アラート ルールを作成します。

拡張 Experimental
az sentinel alert-rule delete

アラート ルールを削除します。

拡張 Experimental
az sentinel alert-rule list

すべてのアラート ルールを取得します。

拡張 Experimental
az sentinel alert-rule show

アラート ルールを取得します。

拡張 Experimental
az sentinel alert-rule template

Sentinel を使用してアラート ルール テンプレートを管理します。

拡張 GA
az sentinel alert-rule template list

すべてのアラート ルール テンプレートを取得します。

拡張 Experimental
az sentinel alert-rule template show

アラート ルール テンプレートを取得します。

拡張 Experimental
az sentinel alert-rule update

アラート ルールを更新します。

拡張 Experimental
az sentinel analytics-setting

Sentinel を使用してセキュリティ ML 分析設定を管理します。

拡張 GA
az sentinel analytics-setting create

Security ML Analytics 設定を作成します。

拡張 Experimental
az sentinel analytics-setting delete

Security ML Analytics 設定を削除します。

拡張 Experimental
az sentinel analytics-setting list

すべての Security ML Analytics 設定を取得します。

拡張 Experimental
az sentinel analytics-setting show

Security ML Analytics 設定を取得します。

拡張 Experimental
az sentinel analytics-setting update

Security ML Analytics 設定を更新します。

拡張 Experimental
az sentinel automation-rule

Sentinel を使用して自動化ルールを管理します。

拡張 GA
az sentinel automation-rule create

自動化規則を作成します。

拡張 Experimental
az sentinel automation-rule delete

自動化ルールを削除します。

拡張 Experimental
az sentinel automation-rule list

すべての自動化ルールを取得します。

拡張 Experimental
az sentinel automation-rule show

自動化規則を取得します。

拡張 Experimental
az sentinel automation-rule update

自動化ルールを更新します。

拡張 Experimental
az sentinel bookmark

Sentinel を使用してブックマークを管理します。

拡張 GA
az sentinel bookmark create

ブックマークを作成します。

拡張 Experimental
az sentinel bookmark delete

ブックマークを削除します。

拡張 Experimental
az sentinel bookmark expand

ブックマークを展開します。

拡張 Experimental
az sentinel bookmark list

すべてのブックマークを取得します。

拡張 Experimental
az sentinel bookmark relation

Sentinel を使用してブックマーク関係を管理します。

拡張 GA
az sentinel bookmark relation create

ブックマークの関係を作成します。

拡張 Experimental
az sentinel bookmark relation delete

ブックマークの関係を削除します。

拡張 Experimental
az sentinel bookmark relation list

すべてのブックマークの関係を取得します。

拡張 Experimental
az sentinel bookmark relation show

ブックマークの関係を取得します。

拡張 Experimental
az sentinel bookmark relation update

ブックマークの関係を更新します。

拡張 Experimental
az sentinel bookmark show

ブックマークを取得します。

拡張 Experimental
az sentinel bookmark update

ブックマークを更新します。

拡張 Experimental
az sentinel data-connector

Sentinel を使用してデータ コネクタを管理します。

拡張 GA
az sentinel data-connector connect

データ コネクタを接続します。

拡張 Experimental
az sentinel data-connector create

データ コネクタを作成します。

拡張 Experimental
az sentinel data-connector delete

データ コネクタを削除します。

拡張 Experimental
az sentinel data-connector disconnect

データ コネクタを切断します。

拡張 Experimental
az sentinel data-connector list

すべてのデータ コネクタを取得します。

拡張 Experimental
az sentinel data-connector show

データ コネクタを取得します。

拡張 Experimental
az sentinel data-connector update

データ コネクタを更新します。

拡張 Experimental
az sentinel enrichment

Sentinel を使用してエンリッチメントを管理します。

拡張 GA
az sentinel enrichment domain-whois

sentinel を使用して doメイン whois を管理します。

拡張 GA
az sentinel enrichment domain-whois show

1 つの doメイン 名の whois 情報を取得します。

拡張 Experimental
az sentinel enrichment ip-geodata

Sentinel を使用して ip geodata を管理します。

拡張 GA
az sentinel enrichment ip-geodata show

1 つの IP アドレスのジオデータを取得します。

拡張 Experimental
az sentinel entity-query

Sentinel を使用してエンティティ クエリを管理します。

拡張 GA
az sentinel entity-query create

エンティティ クエリを作成します。

拡張 Experimental
az sentinel entity-query delete

エンティティ クエリを削除します。

拡張 Experimental
az sentinel entity-query list

すべてのエンティティ クエリを取得します。

拡張 Experimental
az sentinel entity-query show

エンティティ クエリを取得します。

拡張 Experimental
az sentinel entity-query template

Sentinel を使用してエンティティ クエリ テンプレートを管理します。

拡張 GA
az sentinel entity-query template list

すべてのエンティティ クエリ テンプレートを取得します。

拡張 Experimental
az sentinel entity-query template show

エンティティ クエリを取得します。

拡張 Experimental
az sentinel entity-query update

エンティティ クエリを更新します。

拡張 Experimental
az sentinel incident

Sentinel を使用してインシデントを管理します。

拡張 GA
az sentinel incident comment

Sentinel を使用してインシデント コメントを管理します。

拡張 GA
az sentinel incident comment create

インシデント コメントを作成します。

拡張 Experimental
az sentinel incident comment delete

インシデント コメントを削除します。

拡張 Experimental
az sentinel incident comment list

すべてのインシデント コメントを取得します。

拡張 Experimental
az sentinel incident comment show

インシデント コメントを取得します。

拡張 Experimental
az sentinel incident comment update

インシデント コメントを更新します。

拡張 Experimental
az sentinel incident create

インシデントを作成します。

拡張 Experimental
az sentinel incident create-team

参加者間で情報と分析情報を共有することで、インシデントを調査する Microsoft チームを作成します。

拡張 Experimental
az sentinel incident delete

インシデントを削除します。

拡張 Experimental
az sentinel incident list

すべてのインシデントを取得します。

拡張 Experimental
az sentinel incident list-alert

すべてのインシデント アラートを取得します。

拡張 Experimental
az sentinel incident list-bookmark

すべてのインシデント ブックマークを取得します。

拡張 Experimental
az sentinel incident list-entity

すべてのインシデント関連エンティティを取得します。

拡張 Experimental
az sentinel incident relation

Sentinel を使用してインシデント関係を管理します。

拡張 GA
az sentinel incident relation create

インシデント関係を作成します。

拡張 Experimental
az sentinel incident relation delete

インシデント関係を削除します。

拡張 Experimental
az sentinel incident relation list

すべてのインシデント関係を取得します。

拡張 Experimental
az sentinel incident relation show

インシデント関係を取得します。

拡張 Experimental
az sentinel incident relation update

インシデントの関係を更新します。

拡張 Experimental
az sentinel incident run-playbook

特定のインシデントに対してプレイブックをトリガーします。

拡張 Experimental
az sentinel incident show

インシデントを取得します。

拡張 Experimental
az sentinel incident update

インシデントを更新します。

拡張 Experimental
az sentinel metadata

Sentinel を使用してメタデータを管理します。

拡張 GA
az sentinel metadata create

メタデータを作成します。

拡張 Experimental
az sentinel metadata delete

メタデータを削除します。

拡張 Experimental
az sentinel metadata list

すべてのメタデータの一覧。

拡張 Experimental
az sentinel metadata show

メタデータを取得します。

拡張 Experimental
az sentinel metadata update

メタデータを更新します。

拡張 Experimental
az sentinel office-consent

Sentinel を使用して Office の同意を管理します。

拡張 GA
az sentinel office-consent delete

office365 の同意を削除します。

拡張 Experimental
az sentinel office-consent list

office365 のすべての同意を取得します。

拡張 Experimental
az sentinel office-consent show

office365 の同意を取得します。

拡張 Experimental
az sentinel onboarding-state

Sentinel を使用してオンボード状態を管理します。

拡張 GA
az sentinel onboarding-state create

Sentinel オンボード状態を作成します。

拡張 Experimental
az sentinel onboarding-state delete

Sentinel のオンボード状態を削除します。

拡張 Experimental
az sentinel onboarding-state list

すべての Sentinel オンボード状態を取得します。

拡張 Experimental
az sentinel onboarding-state show

Sentinel のオンボード状態を取得します。

拡張 Experimental
az sentinel onboarding-state update

Sentinel のオンボード状態を更新します。

拡張 Experimental
az sentinel setting

Sentinel を使用して設定を管理します。

拡張 GA
az sentinel setting create

設定を作成します。

拡張 Experimental
az sentinel setting delete

製品の設定を削除します。

拡張 Experimental
az sentinel setting list

すべての設定の一覧。

拡張 Experimental
az sentinel setting show

設定を取得します。

拡張 Experimental
az sentinel setting update

設定を更新します。

拡張 Experimental
az sentinel source-control

Sentinel を使用してソース管理を管理します。

拡張 GA
az sentinel source-control create

ソース管理を作成します。

拡張 Experimental
az sentinel source-control delete

ソース管理を削除します。

拡張 Experimental
az sentinel source-control list

ソース管理項目を使用せずに、すべてのソース管理を取得します。

拡張 Experimental
az sentinel source-control list-repository

リポジトリ メタデータの一覧を取得します。

拡張 Experimental
az sentinel source-control show

識別子でソース管理を取得します。

拡張 Experimental
az sentinel source-control update

ソース管理を作成します。

拡張 Experimental
az sentinel threat-indicator

Sentinel を使用して脅威インテリジェンス インジケーターを管理します。

拡張 GA
az sentinel threat-indicator append-tag

脅威インテリジェンス インジケーターにタグを追加します。

拡張 Experimental
az sentinel threat-indicator create

新しい脅威インテリジェンス インジケーターを作成します。

拡張 Experimental
az sentinel threat-indicator delete

脅威インテリジェンス インジケーターを削除します。

拡張 Experimental
az sentinel threat-indicator list

すべての脅威インテリジェンス インジケーターを取得します。

拡張 Experimental
az sentinel threat-indicator metric

Sentinel を使用して脅威インテリジェンス インジケーター メトリックを管理します。

拡張 GA
az sentinel threat-indicator metric list

脅威インテリジェンス インジケーターメトリック (種類、脅威の種類、ソース別のインジケーター数) を取得します。

拡張 GA
az sentinel threat-indicator query

フィルター条件に従って脅威インテリジェンス インジケーターにクエリを実行します。

拡張 Experimental
az sentinel threat-indicator replace-tag

脅威インテリジェンス インジケーターに追加されたタグを置き換えます。

拡張 Experimental
az sentinel threat-indicator show

脅威インテリジェンス インジケーターを名前で表示します。

拡張 Experimental
az sentinel threat-indicator update

脅威インテリジェンス インジケーターを更新します。

拡張 Experimental
az sentinel watchlist

Sentinel を使用してウォッチリストを管理します。

拡張 GA
az sentinel watchlist create

ウォッチリストとそのウォッチリスト アイテムを作成します (テキスト/csv コンテンツ タイプを使用した一括作成など)。 ウォッチリストとそのアイテムを作成するには、rawContent または有効な SAR URI と contentType プロパティを使用してこのエンドポイントを呼び出す必要があります。 rawContent はメイン小さなウォッチリスト (3.8 MB (メガバイト) 未満のコンテンツ サイズ) に使用されます。 SAS URI を使用すると、コンテンツ サイズが最大 500 MB (メガバイト)に設定できる大規模なウォッチリストを作成できます。 このような大きなファイルの処理の状態は、Azure-AsyncOperation ヘッダーで返される URL を介してポーリングできます。

拡張 Experimental
az sentinel watchlist delete

ウォッチリストを削除します。

拡張 Experimental
az sentinel watchlist list

ウォッチリストアイテムなしで、すべてのウォッチリストを取得します。

拡張 Experimental
az sentinel watchlist show

ウォッチリストアイテムを含まないウォッチリストを取得します。

拡張 Experimental
az sentinel watchlist update

ウォッチリストとそのウォッチリスト アイテムを更新します (テキスト/csv コンテンツ タイプを使用した一括作成など)。 ウォッチリストとそのアイテムを作成するには、rawContent または有効な SAR URI と contentType プロパティを使用してこのエンドポイントを呼び出す必要があります。 rawContent はメイン小さなウォッチリスト (3.8 MB (メガバイト) 未満のコンテンツ サイズ) に使用されます。 SAS URI を使用すると、コンテンツ サイズが最大 500 MB (メガバイト)に設定できる大規模なウォッチリストを作成できます。 このような大きなファイルの処理の状態は、Azure-AsyncOperation ヘッダーで返される URL を介してポーリングできます。

拡張 Experimental