Aracılığıyla paylaş


Microsoft.SecurityInsights alertRuleTemplates 2022-09-01-önizleme

Bicep kaynak tanımı

alertRuleTemplates kaynak türü, aşağıdakileri hedefleyen işlemlerle dağıtılabilir:

Her API sürümünde değiştirilen özelliklerin listesi için bkz. değişiklik günlüğü.

Kaynak biçimi

Microsoft.SecurityInsights/alertRuleTemplates kaynağı oluşturmak için şablonunuza aşağıdaki Bicep'i ekleyin.

resource symbolicname 'Microsoft.SecurityInsights/alertRuleTemplates@2022-09-01-preview' = {
  name: 'string'
  kind: 'string'
  // For remaining properties, see Microsoft.SecurityInsights/alertRuleTemplates objects
}

Microsoft.SecurityInsights/alertRuleTemplates nesneleri

Nesne türünü belirtmek için türü özelliğini ayarlayın.

Fusioniçin şunu kullanın:

{
  kind: 'Fusion'
}

MLBehaviorAnalyticsiçin şunu kullanın:

{
  kind: 'MLBehaviorAnalytics'
}

MicrosoftSecurityIncidentCreationiçin şunu kullanın:

{
  kind: 'MicrosoftSecurityIncidentCreation'
}

NRTiçin şunu kullanın:

{
  kind: 'NRT'
}

zamanlanmışiçin şunu kullanın:

{
  kind: 'Scheduled'
}

ThreatIntelligenceiçin şunu kullanın:

{
  kind: 'ThreatIntelligence'
}

Özellik Değerleri

FusionAlertRuleTemplate

Ad Açıklama Değer
tür Uyarı kuralının türü 'Fusion' (gerekli)

Microsoft.SecurityInsights/alertRuleTemplates

Ad Açıklama Değer
tür FusionAlertRuleTemplatetürü için 'Fusion' olarak ayarlayın. MLBehaviorAnalyticsAlertRuleTemplatetürü için 'MLBehaviorAnalytics' olarak ayarlayın. MicrosoftSecurityIncidentCreationAlertRuleTemplatetürü için 'MicrosoftSecurityIncidentCreation' olarak ayarlayın. NrtAlertRuleTemplatetürü için 'NRT' olarak ayarlayın. ScheduledAlertRuleTemplatetürü için 'Scheduled' olarak ayarlayın. ThreatIntelligenceAlertRuleTemplatetürü için 'ThreatIntelligence' olarak ayarlayın. 'Füzyon'
'MicrosoftSecurityIncidentCreation'
'MLBehaviorAnalytics'
'NRT'
'Zamanlanmış'
'ThreatIntelligence' (gerekli)
ad Kaynak adı dize (gerekli)
kapsam Dağıtım kapsamından farklı bir kapsamda kaynak oluştururken kullanın. uzantısı kaynağınıuygulamak için bu özelliği kaynağın sembolik adı olarak ayarlayın.

MicrosoftSecurityIncidentCreationAlertRuleTemplate

Ad Açıklama Değer
tür Uyarı kuralının türü 'MicrosoftSecurityIncidentCreation' (gerekli)

MLBehaviorAnalyticsAlertRuleTemplate

Ad Açıklama Değer
tür Uyarı kuralının türü 'MLBehaviorAnalytics' (gerekli)

NrtAlertRuleTemplate

Ad Açıklama Değer
tür Uyarı kuralının türü 'NRT' (gerekli)

ScheduledAlertRuleTemplate

Ad Açıklama Değer
tür Uyarı kuralının türü 'Zamanlanmış' (gerekli)

ThreatIntelligenceAlertRuleTemplate

Ad Açıklama Değer
tür Uyarı kuralının türü 'ThreatIntelligence' (gerekli)

ARM şablonu kaynak tanımı

alertRuleTemplates kaynak türü, aşağıdakileri hedefleyen işlemlerle dağıtılabilir:

Her API sürümünde değiştirilen özelliklerin listesi için bkz. değişiklik günlüğü.

Kaynak biçimi

Microsoft.SecurityInsights/alertRuleTemplates kaynağı oluşturmak için şablonunuza aşağıdaki JSON'u ekleyin.

{
  "name": "string",
  "kind": "string"
  // For remaining properties, see Microsoft.SecurityInsights/alertRuleTemplates objects
}

Microsoft.SecurityInsights/alertRuleTemplates nesneleri

Nesne türünü belirtmek için türü özelliğini ayarlayın.

Fusioniçin şunu kullanın:

{
  "kind": "Fusion"
}

MLBehaviorAnalyticsiçin şunu kullanın:

{
  "kind": "MLBehaviorAnalytics"
}

MicrosoftSecurityIncidentCreationiçin şunu kullanın:

{
  "kind": "MicrosoftSecurityIncidentCreation"
}

NRTiçin şunu kullanın:

{
  "kind": "NRT"
}

zamanlanmışiçin şunu kullanın:

{
  "kind": "Scheduled"
}

ThreatIntelligenceiçin şunu kullanın:

{
  "kind": "ThreatIntelligence"
}

Özellik Değerleri

FusionAlertRuleTemplate

Ad Açıklama Değer
tür Uyarı kuralının türü 'Fusion' (gerekli)

Microsoft.SecurityInsights/alertRuleTemplates

Ad Açıklama Değer
apiVersiyonu API sürümü '2022-09-01-önizleme'
tür FusionAlertRuleTemplatetürü için 'Fusion' olarak ayarlayın. MLBehaviorAnalyticsAlertRuleTemplatetürü için 'MLBehaviorAnalytics' olarak ayarlayın. MicrosoftSecurityIncidentCreationAlertRuleTemplatetürü için 'MicrosoftSecurityIncidentCreation' olarak ayarlayın. NrtAlertRuleTemplatetürü için 'NRT' olarak ayarlayın. ScheduledAlertRuleTemplatetürü için 'Scheduled' olarak ayarlayın. ThreatIntelligenceAlertRuleTemplatetürü için 'ThreatIntelligence' olarak ayarlayın. 'Füzyon'
'MicrosoftSecurityIncidentCreation'
'MLBehaviorAnalytics'
'NRT'
'Zamanlanmış'
'ThreatIntelligence' (gerekli)
ad Kaynak adı dize (gerekli)
tür Kaynak türü 'Microsoft.SecurityInsights/alertRuleTemplates'

MicrosoftSecurityIncidentCreationAlertRuleTemplate

Ad Açıklama Değer
tür Uyarı kuralının türü 'MicrosoftSecurityIncidentCreation' (gerekli)

MLBehaviorAnalyticsAlertRuleTemplate

Ad Açıklama Değer
tür Uyarı kuralının türü 'MLBehaviorAnalytics' (gerekli)

NrtAlertRuleTemplate

Ad Açıklama Değer
tür Uyarı kuralının türü 'NRT' (gerekli)

ScheduledAlertRuleTemplate

Ad Açıklama Değer
tür Uyarı kuralının türü 'Zamanlanmış' (gerekli)

ThreatIntelligenceAlertRuleTemplate

Ad Açıklama Değer
tür Uyarı kuralının türü 'ThreatIntelligence' (gerekli)

Kullanım Örnekleri

Terraform (AzAPI sağlayıcısı) kaynak tanımı

alertRuleTemplates kaynak türü, aşağıdakileri hedefleyen işlemlerle dağıtılabilir:

Her API sürümünde değiştirilen özelliklerin listesi için bkz. değişiklik günlüğü.

Kaynak biçimi

Microsoft.SecurityInsights/alertRuleTemplates kaynağı oluşturmak için şablonunuza aşağıdaki Terraform'u ekleyin.

resource "azapi_resource" "symbolicname" {
  name = "string"
  kind = "string"
  // For remaining properties, see Microsoft.SecurityInsights/alertRuleTemplates objects
}

Microsoft.SecurityInsights/alertRuleTemplates nesneleri

Nesne türünü belirtmek için türü özelliğini ayarlayın.

Fusioniçin şunu kullanın:

{
  kind = "Fusion"
}

MLBehaviorAnalyticsiçin şunu kullanın:

{
  kind = "MLBehaviorAnalytics"
}

MicrosoftSecurityIncidentCreationiçin şunu kullanın:

{
  kind = "MicrosoftSecurityIncidentCreation"
}

NRTiçin şunu kullanın:

{
  kind = "NRT"
}

zamanlanmışiçin şunu kullanın:

{
  kind = "Scheduled"
}

ThreatIntelligenceiçin şunu kullanın:

{
  kind = "ThreatIntelligence"
}

Özellik Değerleri

FusionAlertRuleTemplate

Ad Açıklama Değer
tür Uyarı kuralının türü 'Fusion' (gerekli)

Microsoft.SecurityInsights/alertRuleTemplates

Ad Açıklama Değer
tür FusionAlertRuleTemplatetürü için 'Fusion' olarak ayarlayın. MLBehaviorAnalyticsAlertRuleTemplatetürü için 'MLBehaviorAnalytics' olarak ayarlayın. MicrosoftSecurityIncidentCreationAlertRuleTemplatetürü için 'MicrosoftSecurityIncidentCreation' olarak ayarlayın. NrtAlertRuleTemplatetürü için 'NRT' olarak ayarlayın. ScheduledAlertRuleTemplatetürü için 'Scheduled' olarak ayarlayın. ThreatIntelligenceAlertRuleTemplatetürü için 'ThreatIntelligence' olarak ayarlayın. 'Füzyon'
'MicrosoftSecurityIncidentCreation'
'MLBehaviorAnalytics'
'NRT'
'Zamanlanmış'
'ThreatIntelligence' (gerekli)
ad Kaynak adı dize (gerekli)
parent_id Bu uzantı kaynağının uygulanacağı kaynağın kimliği. dize (gerekli)
tür Kaynak türü "Microsoft.SecurityInsights/alertRuleTemplates@2022-09-01-preview"

MicrosoftSecurityIncidentCreationAlertRuleTemplate

Ad Açıklama Değer
tür Uyarı kuralının türü 'MicrosoftSecurityIncidentCreation' (gerekli)

MLBehaviorAnalyticsAlertRuleTemplate

Ad Açıklama Değer
tür Uyarı kuralının türü 'MLBehaviorAnalytics' (gerekli)

NrtAlertRuleTemplate

Ad Açıklama Değer
tür Uyarı kuralının türü 'NRT' (gerekli)

ScheduledAlertRuleTemplate

Ad Açıklama Değer
tür Uyarı kuralının türü 'Zamanlanmış' (gerekli)

ThreatIntelligenceAlertRuleTemplate

Ad Açıklama Değer
tür Uyarı kuralının türü 'ThreatIntelligence' (gerekli)