Freigeben über


Microsoft.SecurityInsights-Fälle

Bicep-Ressourcendefinition

Der Ressourcentyp der Fälle kann mit Vorgängen bereitgestellt werden, die auf Folgendes abzielen:

Eine Liste der geänderten Eigenschaften in jeder API-Version finden Sie unter Änderungsprotokoll.

Ressourcenformat

Um eine Microsoft.SecurityInsights/Cases-Ressource zu erstellen, fügen Sie ihrer Vorlage die folgende Bicep hinzu.

resource symbolicname 'Microsoft.SecurityInsights/cases@2019-01-01-preview' = {
  scope: resourceSymbolicName or scope
  etag: 'string'
  name: 'string'
  properties: {
    closedReasonText: 'string'
    closeReason: 'string'
    description: 'string'
    endTimeUtc: 'string'
    labels: [
      'string'
    ]
    owner: {
      objectId: 'string'
    }
    severity: 'string'
    startTimeUtc: 'string'
    status: 'string'
    title: 'string'
  }
}

Eigenschaftswerte

Microsoft.SecurityInsights/Cases

Name Beschreibung Wert
etag Etag der Azure-Ressource Schnur
Name Der Ressourcenname Zeichenfolge (erforderlich)
Eigenschaften Case-Eigenschaften CaseProperties-
Umfang Verwenden Sie diese Verwendung beim Erstellen einer Ressource in einem Bereich, der sich von dem Bereitstellungsbereich unterscheidet. Legen Sie diese Eigenschaft auf den symbolischen Namen einer Ressource fest, um die Erweiterungsressourceanzuwenden.

Case-Eigenschaften

Name Beschreibung Wert
closedReasonText Details zum Schließen des Falls Schnur
closeBegründung Der Grund, warum der Fall geschlossen wurde "Geschlossen"
'Falschpositiv'
"Sonstige"
"Gelöst"
"Wahr positiv"
Beschreibung Die Beschreibung des Falls Schnur
endTimeUtc Die Endzeit des Falls Schnur
etiketten Liste der Bezeichnungen, die für diesen Fall relevant sind Zeichenfolge[]
Eigentümer Beschreibt einen Benutzer, dem der Fall zugewiesen ist UserInfo-
Strenge Der Schweregrad des Falls "Kritisch"
"Hoch"
"Informational"
"Niedrig"
"Mittel" (erforderlich)
startTimeUtc Die Startzeit des Falls Schnur
Status Der Status des Falls "Geschlossen"
"Entwurf"
"InProgress"
"Neu" (erforderlich)
Titel Der Titel des Falls Zeichenfolge (erforderlich)

Benutzerinformation

Name Beschreibung Wert
Objekt-ID Die Objekt-ID des Benutzers. Schnur

Zwänge:
Min. Länge = 36
Maximale Länge = 36
Muster = ^[0-9a-fA-F]{8}-([0-9a-fA-F]{4}-){3}[0-9a-fA-F]{12}$

ARM-Vorlagenressourcendefinition

Der Ressourcentyp der Fälle kann mit Vorgängen bereitgestellt werden, die auf Folgendes abzielen:

Eine Liste der geänderten Eigenschaften in jeder API-Version finden Sie unter Änderungsprotokoll.

Ressourcenformat

Um eine Microsoft.SecurityInsights/Cases-Ressource zu erstellen, fügen Sie der Vorlage den folgenden JSON-Code hinzu.

{
  "type": "Microsoft.SecurityInsights/cases",
  "apiVersion": "2019-01-01-preview",
  "name": "string",
  "etag": "string",
  "properties": {
    "closedReasonText": "string",
    "closeReason": "string",
    "description": "string",
    "endTimeUtc": "string",
    "labels": [ "string" ],
    "owner": {
      "objectId": "string"
    },
    "severity": "string",
    "startTimeUtc": "string",
    "status": "string",
    "title": "string"
  }
}

Eigenschaftswerte

Microsoft.SecurityInsights/Cases

Name Beschreibung Wert
apiVersion (Englisch) Die API-Version '2019-01-01-Vorschau'
etag Etag der Azure-Ressource Schnur
Name Der Ressourcenname Zeichenfolge (erforderlich)
Eigenschaften Case-Eigenschaften CaseProperties-
Art Der Ressourcentyp "Microsoft.SecurityInsights/Cases"

Case-Eigenschaften

Name Beschreibung Wert
closedReasonText Details zum Schließen des Falls Schnur
closeBegründung Der Grund, warum der Fall geschlossen wurde "Geschlossen"
'Falschpositiv'
"Sonstige"
"Gelöst"
"Wahr positiv"
Beschreibung Die Beschreibung des Falls Schnur
endTimeUtc Die Endzeit des Falls Schnur
etiketten Liste der Bezeichnungen, die für diesen Fall relevant sind Zeichenfolge[]
Eigentümer Beschreibt einen Benutzer, dem der Fall zugewiesen ist UserInfo-
Strenge Der Schweregrad des Falls "Kritisch"
"Hoch"
"Informational"
"Niedrig"
"Mittel" (erforderlich)
startTimeUtc Die Startzeit des Falls Schnur
Status Der Status des Falls "Geschlossen"
"Entwurf"
"InProgress"
"Neu" (erforderlich)
Titel Der Titel des Falls Zeichenfolge (erforderlich)

Benutzerinformation

Name Beschreibung Wert
Objekt-ID Die Objekt-ID des Benutzers. Schnur

Zwänge:
Min. Länge = 36
Maximale Länge = 36
Muster = ^[0-9a-fA-F]{8}-([0-9a-fA-F]{4}-){3}[0-9a-fA-F]{12}$

Verwendungsbeispiele

Terraform -Ressourcendefinition (AzAPI-Anbieter)

Der Ressourcentyp der Fälle kann mit Vorgängen bereitgestellt werden, die auf Folgendes abzielen:

Eine Liste der geänderten Eigenschaften in jeder API-Version finden Sie unter Änderungsprotokoll.

Ressourcenformat

Um eine Microsoft.SecurityInsights/Cases-Ressource zu erstellen, fügen Sie Ihrer Vorlage die folgende Terraform hinzu.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.SecurityInsights/cases@2019-01-01-preview"
  name = "string"
  parent_id = "string"
  body = {
    etag = "string"
    properties = {
      closedReasonText = "string"
      closeReason = "string"
      description = "string"
      endTimeUtc = "string"
      labels = [
        "string"
      ]
      owner = {
        objectId = "string"
      }
      severity = "string"
      startTimeUtc = "string"
      status = "string"
      title = "string"
    }
  }
}

Eigenschaftswerte

Microsoft.SecurityInsights/Cases

Name Beschreibung Wert
etag Etag der Azure-Ressource Schnur
Name Der Ressourcenname Zeichenfolge (erforderlich)
Eltern-ID Die ID der Ressource, auf die diese Erweiterungsressource angewendet werden soll. Zeichenfolge (erforderlich)
Eigenschaften Case-Eigenschaften CaseProperties-
Art Der Ressourcentyp "Microsoft.SecurityInsights/cases@2019-01-01-preview"

Case-Eigenschaften

Name Beschreibung Wert
closedReasonText Details zum Schließen des Falls Schnur
closeBegründung Der Grund, warum der Fall geschlossen wurde "Geschlossen"
'Falschpositiv'
"Sonstige"
"Gelöst"
"Wahr positiv"
Beschreibung Die Beschreibung des Falls Schnur
endTimeUtc Die Endzeit des Falls Schnur
etiketten Liste der Bezeichnungen, die für diesen Fall relevant sind Zeichenfolge[]
Eigentümer Beschreibt einen Benutzer, dem der Fall zugewiesen ist UserInfo-
Strenge Der Schweregrad des Falls "Kritisch"
"Hoch"
"Informational"
"Niedrig"
"Mittel" (erforderlich)
startTimeUtc Die Startzeit des Falls Schnur
Status Der Status des Falls "Geschlossen"
"Entwurf"
"InProgress"
"Neu" (erforderlich)
Titel Der Titel des Falls Zeichenfolge (erforderlich)

Benutzerinformation

Name Beschreibung Wert
Objekt-ID Die Objekt-ID des Benutzers. Schnur

Zwänge:
Min. Länge = 36
Maximale Länge = 36
Muster = ^[0-9a-fA-F]{8}-([0-9a-fA-F]{4}-){3}[0-9a-fA-F]{12}$