Iot Security Solution - Update
Use esse método para atualizar marcas de solução de Segurança IoT existentes ou recursos definidos pelo usuário. Para atualizar outros campos, use o método CreateOrUpdate.
PATCH https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Security/iotSecuritySolutions/{solutionName}?api-version=2019-08-01
Parâmetros de URI
| Nome | Em | Obrigatório | Tipo | Description |
|---|---|---|---|---|
|
resource
|
path | True |
string minLength: 1maxLength: 90 |
O nome do grupo de recursos. O nome não diferencia maiúsculas de minúsculas. |
|
solution
|
path | True |
string |
O nome da solução de Segurança IoT. |
|
subscription
|
path | True |
string (uuid) |
O ID da assinatura de destino. O valor deve ser uma UUID. |
|
api-version
|
query | True |
string minLength: 1 |
A versão da API a ser usada para esta operação. |
Corpo da solicitação
| Nome | Tipo | Description |
|---|---|---|
| properties.recommendationsConfiguration |
Lista do status de configuração para cada tipo de recomendação. |
|
| properties.userDefinedResources |
Propriedades dos recursos definidos pelo usuário da solução de Segurança IoT. |
|
| tags |
object |
Marcas de recurso |
Respostas
| Nome | Tipo | Description |
|---|---|---|
| 200 OK |
A operação do Azure foi concluída com êxito. |
|
| Other Status Codes |
Uma resposta de erro inesperada. |
Segurança
azure_auth
Fluxo OAuth2 do Azure Active Directory.
Tipo:
oauth2
Flow:
implicit
URL de Autorização:
https://login.microsoftonline.com/common/oauth2/authorize
Escopos
| Nome | Description |
|---|---|
| user_impersonation | representar sua conta de usuário |
Exemplos
Use this method to update existing IoT Security solution
Solicitação de exemplo
PATCH https://management.azure.com/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/resourceGroups/myRg/providers/Microsoft.Security/iotSecuritySolutions/default?api-version=2019-08-01
{
"properties": {
"recommendationsConfiguration": [
{
"recommendationType": "IoT_OpenPorts",
"status": "Disabled"
},
{
"recommendationType": "IoT_SharedCredentials",
"status": "Disabled"
}
],
"userDefinedResources": {
"query": "where type != \"microsoft.devices/iothubs\" | where name contains \"v2\"",
"querySubscriptions": [
"075423e9-7d33-4166-8bdf-3920b04e3735"
]
}
},
"tags": {
"foo": "bar"
}
}
Resposta de exemplo
{
"name": "default",
"type": "Microsoft.Security/IoTSecuritySolutions",
"id": "/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/resourceGroups/MyGroup/providers/Microsoft.Security/Locations/eastus/IoTSecuritySolutions/default",
"location": "East Us",
"properties": {
"autoDiscoveredResources": [
"/subscriptions/075423e9-7d33-4166-8bdf-3920b04e3735",
"/subscriptions/075423e9-7d33-4166-8bdf-3920b04e3735/resourceGroups/myRg/providers/Microsoft.Devices/IotHubs/FirstIotHub"
],
"disabledDataSources": [],
"displayName": "Solution Default",
"export": [
"RawEvents"
],
"iotHubs": [
"/subscriptions/075423e9-7d33-4166-8bdf-3920b04e3735/resourceGroups/myRg/providers/Microsoft.Devices/IotHubs/FirstIotHub"
],
"recommendationsConfiguration": [
{
"name": "Service Principal Not Used with ACR",
"recommendationType": "IoT_ACRAuthentication",
"status": "Enabled"
},
{
"name": "Agent sending underutilized messages",
"recommendationType": "IoT_AgentSendsUnutilizedMessages",
"status": "TurnedOn"
},
{
"name": "Operating system (OS) baseline validation failure",
"recommendationType": "IoT_Baseline",
"status": "Enabled"
},
{
"name": "Edge Hub memory can be optimized",
"recommendationType": "IoT_EdgeHubMemOptimize",
"status": "Enabled"
},
{
"name": "No Logging Configured for Edge Module",
"recommendationType": "IoT_EdgeLoggingOptions",
"status": "Enabled"
},
{
"name": "Module Settings Inconsistent in SecurityGroup",
"recommendationType": "IoT_InconsistentModuleSettings",
"status": "Enabled"
},
{
"name": "Install the Azure Security of Things Agent",
"recommendationType": "IoT_InstallAgent",
"status": "Enabled"
},
{
"name": "Default IP Filter Policy should be Deny",
"recommendationType": "IoT_IPFilter_DenyAll",
"status": "Enabled"
},
{
"name": "IP Filter rule includes large IP range",
"recommendationType": "IoT_IPFilter_PermissiveRule",
"status": "Enabled"
},
{
"name": "Open Ports On Device",
"recommendationType": "IoT_OpenPorts",
"status": "Disabled"
},
{
"name": "Permissive firewall policy in one of the chains was found",
"recommendationType": "IoT_PermissiveFirewallPolicy",
"status": "Enabled"
},
{
"name": "Permissive firewall rule in the input chain was found",
"recommendationType": "IoT_PermissiveInputFirewallRules",
"status": "Enabled"
},
{
"name": "Permissive firewall rule in the output chain was found",
"recommendationType": "IoT_PermissiveOutputFirewallRules",
"status": "Enabled"
},
{
"name": "High level permissions configured in Edge model twin for Edge module",
"recommendationType": "IoT_PrivilegedDockerOptions",
"status": "Enabled"
},
{
"name": "Same Authentication Credentials used by multiple devices",
"recommendationType": "IoT_SharedCredentials",
"status": "Disabled"
},
{
"name": "TLS cipher suite upgrade",
"recommendationType": "IoT_VulnerableTLSCipherSuite",
"status": "Enabled"
}
],
"status": "Enabled",
"unmaskedIpLoggingStatus": "Enabled",
"userDefinedResources": {
"query": "where type != \"microsoft.devices/iothubs\" | where name contains \"v2\"",
"querySubscriptions": [
"075423e9-7d33-4166-8bdf-3920b04e3735"
]
},
"workspace": "/subscriptions/c4930e90-cd72-4aa5-93e9-2d081d129569/resourceGroups/myRg/providers/Microsoft.OperationalInsights/workspaces/myWorkspace1"
},
"systemData": {
"createdAt": "2020-04-27T21:53:29.0928001Z",
"createdBy": "string",
"createdByType": "User",
"lastModifiedAt": "2020-04-27T21:53:29.0928001Z",
"lastModifiedBy": "string",
"lastModifiedByType": "User"
},
"tags": {
"foo": "bar"
}
}
Definições
| Nome | Description |
|---|---|
|
Additional |
Tipos de dados enviados para o workspace. |
|
Additional |
Propriedades dos workspaces adicionais. |
|
Additional |
Tipo de workspace. |
|
Common. |
Resposta de erro comum para todas as APIs do Azure Resource Manager retornarem detalhes de erro para operações com falha. (Isso também segue o formato de resposta de erro OData.). |
|
Common. |
O detalhe do erro. |
|
created |
O tipo de identidade que criou o recurso. |
|
Data |
|
|
Error |
As informações adicionais do erro de gerenciamento de recursos. |
|
Export |
|
|
Io |
Configuração da solução de Segurança IoT e informações de recursos. |
|
Recommendation |
Status da recomendação. Quando o status da recomendação é desabilitado, as recomendações não são geradas. |
|
Recommendation |
O tipo de recomendação de Segurança IoT. |
|
Recommendation |
O tipo de recomendação de Segurança IoT. |
|
Security |
Status da solução de Segurança IoT. |
|
system |
Metadados relativos à criação e última modificação do recurso. |
|
Unmasked |
Status do registro em log de endereço IP desmascarado |
|
Update |
|
|
User |
Propriedades dos recursos definidos pelo usuário da solução de Segurança IoT. |
AdditionalWorkspaceDataType
Tipos de dados enviados para o workspace.
| Valor | Description |
|---|---|
| Alerts |
Alerts |
| RawEvents |
RawEvents |
AdditionalWorkspacesProperties
Propriedades dos workspaces adicionais.
| Nome | Tipo | Valor padrão | Description |
|---|---|---|---|
| dataTypes |
Lista de tipos de dados enviados para o workspace |
||
| type | Sentinel |
Tipo de workspace. |
|
| workspace |
string |
ID do recurso do workspace |
AdditionalWorkspaceType
Tipo de workspace.
| Valor | Description |
|---|---|
| Sentinel |
Sentinel |
Common.CloudError
Resposta de erro comum para todas as APIs do Azure Resource Manager retornarem detalhes de erro para operações com falha. (Isso também segue o formato de resposta de erro OData.).
| Nome | Tipo | Description |
|---|---|---|
| error.additionalInfo |
As informações adicionais do erro. |
|
| error.code |
string |
O código de erro. |
| error.details |
Os detalhes do erro. |
|
| error.message |
string |
A mensagem de erro. |
| error.target |
string |
O destino do erro. |
Common.CloudErrorBody
O detalhe do erro.
| Nome | Tipo | Description |
|---|---|---|
| additionalInfo |
As informações adicionais do erro. |
|
| code |
string |
O código de erro. |
| details |
Os detalhes do erro. |
|
| message |
string |
A mensagem de erro. |
| target |
string |
O destino do erro. |
createdByType
O tipo de identidade que criou o recurso.
| Valor | Description |
|---|---|
| User | |
| Application | |
| ManagedIdentity | |
| Key |
DataSource
| Valor | Description |
|---|---|
| TwinData |
Dados de dispositivos gêmeos |
ErrorAdditionalInfo
As informações adicionais do erro de gerenciamento de recursos.
| Nome | Tipo | Description |
|---|---|---|
| info |
object |
As informações adicionais. |
| type |
string |
O tipo de informação adicional. |
ExportData
| Valor | Description |
|---|---|
| RawEvents |
Eventos brutos do agente |
IoTSecuritySolutionModel
Configuração da solução de Segurança IoT e informações de recursos.
| Nome | Tipo | Valor padrão | Description |
|---|---|---|---|
| id |
string (arm-id) |
ID de recurso totalmente qualificada para o recurso. Por exemplo, "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName}" |
|
| location |
string |
A localização geográfica onde o recurso reside |
|
| name |
string |
O nome do recurso |
|
| properties.additionalWorkspaces |
Lista de workspaces adicionais |
||
| properties.autoDiscoveredResources |
string[] |
Lista de recursos que foram descobertos automaticamente como relevantes para a solução de segurança. |
|
| properties.disabledDataSources |
Fontes de dados desabilitadas. Desabilitar essas fontes de dados compromete o sistema. |
||
| properties.displayName |
string |
Nome de exibição do recurso. |
|
| properties.export |
Lista de opções adicionais para exportação para dados do workspace. |
||
| properties.iotHubs |
string[] |
IDs de recursos do Hub IoT |
|
| properties.recommendationsConfiguration |
Lista do status de configuração para cada tipo de recomendação. |
||
| properties.status | Enabled |
Status da solução de Segurança IoT. |
|
| properties.unmaskedIpLoggingStatus | Disabled |
Status do registro em log de endereço IP desmascarado |
|
| properties.userDefinedResources |
Propriedades dos recursos definidos pelo usuário da solução de Segurança IoT. |
||
| properties.workspace |
string |
ID do recurso do workspace |
|
| systemData |
Metadados do Azure Resource Manager que contêm informações createdBy e modifiedBy. |
||
| tags |
object |
Tags de recursos. |
|
| type |
string |
O tipo do recurso. Por exemplo, "Microsoft.Compute/virtualMachines" ou "Microsoft.Storage/storageAccounts" |
RecommendationConfigStatus
Status da recomendação. Quando o status da recomendação é desabilitado, as recomendações não são geradas.
| Valor | Description |
|---|---|
| Disabled |
Desactivado |
| Enabled |
habilitado |
RecommendationConfigurationProperties
O tipo de recomendação de Segurança IoT.
| Nome | Tipo | Valor padrão | Description |
|---|---|---|---|
| name |
string |
||
| recommendationType |
O tipo de recomendação de Segurança IoT. |
||
| status | Enabled |
Status da recomendação. Quando o status da recomendação é desabilitado, as recomendações não são geradas. |
RecommendationType
O tipo de recomendação de Segurança IoT.
| Valor | Description |
|---|---|
| IoT_ACRAuthentication |
O esquema de autenticação usado para efetuar pull de um módulo de borda de um repositório do ACR não usa a Autenticação da Entidade de Serviço. |
| IoT_AgentSendsUnutilizedMessages |
Atualmente, a capacidade de tamanho da mensagem do agente IoT está subutilizada, causando um aumento no número de mensagens enviadas. Ajuste os intervalos de mensagens para melhor utilização. |
| IoT_Baseline |
Problemas de configuração do sistema relacionados à segurança identificados. |
| IoT_EdgeHubMemOptimize |
Você pode otimizar o uso de memória do Hub de Borda desativando os cabeçalhos de protocolo para todos os protocolos não usados pelos módulos do Edge em sua solução. |
| IoT_EdgeLoggingOptions |
O registro em log está desabilitado para este módulo de borda. |
| IoT_InconsistentModuleSettings |
Uma minoria dentro de um grupo de segurança de dispositivo tem configurações inconsistentes do Módulo de Borda com o restante do grupo. |
| IoT_InstallAgent |
Instale o Agente de Segurança das Coisas do Azure. |
| IoT_IPFilter_DenyAll |
A Configuração de Filtro de IP deve ter regras definidas para tráfego permitido e deve negar todo o tráfego por padrão. |
| IoT_IPFilter_PermissiveRule |
Um intervalo de IP de origem de regras permitir filtro IP é muito grande. Regras excessivamente permissivas podem expor seu hub IoT a intendentes mal-intencionados. |
| IoT_OpenPorts |
Um ponto de extremidade de escuta foi encontrado no dispositivo. |
| IoT_PermissiveFirewallPolicy |
Uma política de firewall permitida foi encontrada (INPUT/OUTPUT). A política deve negar todo o tráfego por padrão e definir regras para permitir a comunicação necessária de/para o dispositivo. |
| IoT_PermissiveInputFirewallRules |
Foi encontrada uma regra no firewall que contém um padrão permissivo para uma ampla gama de endereços IP ou portas. |
| IoT_PermissiveOutputFirewallRules |
Foi encontrada uma regra no firewall que contém um padrão permissivo para uma ampla gama de endereços IP ou portas. |
| IoT_PrivilegedDockerOptions |
O módulo edge é configurado para ser executado no modo privilegiado, com funcionalidades extensas do Linux ou com acesso à rede no nível do host (enviar/receber dados para o computador host). |
| IoT_SharedCredentials |
Mesmas credenciais de autenticação para o Hub IoT usado por vários dispositivos. Isso pode indicar um dispositivo ilegítimo representando um dispositivo legítimo. Ele também expõe o risco de representação de dispositivo por um invasor. |
| IoT_VulnerableTLSCipherSuite |
Configurações de TLS inseguras detectadas. Atualização imediata recomendada. |
SecuritySolutionStatus
Status da solução de Segurança IoT.
| Valor | Description |
|---|---|
| Enabled |
habilitado |
| Disabled |
Desactivado |
systemData
Metadados relativos à criação e última modificação do recurso.
| Nome | Tipo | Description |
|---|---|---|
| createdAt |
string (date-time) |
O carimbo de data/hora da criação de recursos (UTC). |
| createdBy |
string |
A identidade que criou o recurso. |
| createdByType |
O tipo de identidade que criou o recurso. |
|
| lastModifiedAt |
string (date-time) |
O carimbo de data/hora da última modificação do recurso (UTC) |
| lastModifiedBy |
string |
A identidade que modificou o recurso pela última vez. |
| lastModifiedByType |
O tipo de identidade que modificou o recurso pela última vez. |
UnmaskedIpLoggingStatus
Status do registro em log de endereço IP desmascarado
| Valor | Description |
|---|---|
| Disabled |
O log de IP desmascarado está desabilitado |
| Enabled |
O log de IP desmascarado está habilitado |
UpdateIotSecuritySolutionData
| Nome | Tipo | Description |
|---|---|---|
| properties.recommendationsConfiguration |
Lista do status de configuração para cada tipo de recomendação. |
|
| properties.userDefinedResources |
Propriedades dos recursos definidos pelo usuário da solução de Segurança IoT. |
|
| tags |
object |
Marcas de recurso |
UserDefinedResourcesProperties
Propriedades dos recursos definidos pelo usuário da solução de Segurança IoT.
| Nome | Tipo | Description |
|---|---|---|
| query |
string |
Consulta do Azure Resource Graph que representa os recursos definidos pelo usuário da solução de segurança. Necessário para começar com "where type != "Microsoft.Devices/IotHubs"" |
| querySubscriptions |
string[] pattern: ^[0-9A-Fa-f]{8}-([0-9A-Fa-f]{4}-){3}[0-9A-Fa-f]{12}$ |
Lista de IDs de assinatura do Azure nas quais a consulta de recursos definidos pelo usuário deve ser executada. |