Freigeben über


Microsoft.SecurityInsights-Einstellungen

Bicep-Ressourcendefinition

Der Einstellungsressourcentyp kann mit Vorgängen bereitgestellt werden, die auf Folgendes abzielen:

Eine Liste der geänderten Eigenschaften in jeder API-Version finden Sie unter Änderungsprotokoll.

Ressourcenformat

Um eine Microsoft.SecurityInsights/settings-Ressource zu erstellen, fügen Sie ihrer Vorlage den folgenden Bicep hinzu.

resource symbolicname 'Microsoft.SecurityInsights/settings@2025-07-01-preview' = {
  etag: 'string'
  name: 'string'
  kind: 'string'
  // For remaining properties, see Microsoft.SecurityInsights/settings objects
}

Microsoft.SecurityInsights/settings-Objekte

Legen Sie die Art Eigenschaft fest, um den Objekttyp anzugeben.

Verwenden Sie für Anomalien:

{
  kind: 'Anomalies'
  properties: {}
}

Verwenden Sie für EntityAnalytics-:

{
  kind: 'EntityAnalytics'
  properties: {
    entityProviders: [
      'string'
    ]
  }
}

Verwenden Sie für EyesOn:

{
  kind: 'EyesOn'
  properties: {}
}

Verwenden Sie für Ueba-:

{
  kind: 'Ueba'
  properties: {
    dataSources: [
      'string'
    ]
  }
}

Eigenschaftswerte

Microsoft.SecurityInsights/settings

Name Beschreibung Wert
etag Etag der Azure-Ressource Schnur
Art Legen Sie für den Typ Anomalienauf "Anomalien" fest. Legen Sie für den Typ "EntityAnalytics" EntityAnalytics-auf "EntityAnalytics" fest. Legen Sie für den Typ EyesOnauf "EyesOn" fest. Legen Sie für den Typ Ueba-auf "Ueba" fest. "Anomalien"
'EntityAnalytics'
"EyesOn"
"Ueba" (erforderlich)
Name Der Ressourcenname Schnur

Zwänge:
Pattern = ^[a-zA-Z][a-zA-Z0-9]*$ (erforderlich)
Umfang Verwenden Sie diese Verwendung beim Erstellen einer Ressource in einem Bereich, der sich von dem Bereitstellungsbereich unterscheidet. Legen Sie diese Eigenschaft auf den symbolischen Namen einer Ressource fest, um die Erweiterungsressourceanzuwenden.

Anomalien

Name Beschreibung Wert
Art Die Art der Einstellung "Anomalien" (erforderlich)
Eigenschaften Anomalieneigenschaften AnomalienEinstellungenEigenschaften

AnomalienEinstellungenEigenschaften

Name Beschreibung Wert

Entitätsanalytik

Name Beschreibung Wert
Art Die Art der Einstellung 'EntityAnalytics' (erforderlich)
Eigenschaften EntityAnalytics-Eigenschaften EntityAnalyticsProperties-

EntityAnalytics-Eigenschaften

Name Beschreibung Wert
entityProviders Die relevanten Entitätsanbieter, die synchronisiert werden Zeichenfolgenarray, das eine der folgenden Elemente enthält:
'ActiveDirectory'
"AzureActiveDirectory"

EyesOn

Name Beschreibung Wert
Art Die Art der Einstellung "EyesOn" (erforderlich)
Eigenschaften EyesOn-Eigenschaften EyesOnSettingsEigenschaften

EyesOnSettingsEigenschaften

Name Beschreibung Wert

Ueba

Name Beschreibung Wert
Art Die Art der Einstellung "Ueba" (erforderlich)
Eigenschaften Ueba-Eigenschaften UebaProperties

UebaProperties

Name Beschreibung Wert
DataSources Die relevanten Datenquellen, die durch ueba bereichert wurden Zeichenfolgenarray, das eine der folgenden Elemente enthält:
"AuditLogs"
"AzureActivity"
"SecurityEvent"
'SigninLogs'

Verwendungsbeispiele

Von Azure verifizierte Module

Die folgenden Azure Verified Modules können verwendet werden, um diesen Ressourcentyp bereitzustellen.

Modul Beschreibung
Security Insights – Einstellung AVM Resource Module für Security Insights - Einstellung

ARM-Vorlagenressourcendefinition

Der Einstellungsressourcentyp kann mit Vorgängen bereitgestellt werden, die auf Folgendes abzielen:

Eine Liste der geänderten Eigenschaften in jeder API-Version finden Sie unter Änderungsprotokoll.

Ressourcenformat

Um eine Microsoft.SecurityInsights/settings-Ressource zu erstellen, fügen Sie der Vorlage den folgenden JSON-Code hinzu.

{
  "etag": "string",
  "name": "string",
  "kind": "string"
  // For remaining properties, see Microsoft.SecurityInsights/settings objects
}

Microsoft.SecurityInsights/settings-Objekte

Legen Sie die Art Eigenschaft fest, um den Objekttyp anzugeben.

Verwenden Sie für Anomalien:

{
  "kind": "Anomalies",
  "properties": {
  }
}

Verwenden Sie für EntityAnalytics-:

{
  "kind": "EntityAnalytics",
  "properties": {
    "entityProviders": [ "string" ]
  }
}

Verwenden Sie für EyesOn:

{
  "kind": "EyesOn",
  "properties": {
  }
}

Verwenden Sie für Ueba-:

{
  "kind": "Ueba",
  "properties": {
    "dataSources": [ "string" ]
  }
}

Eigenschaftswerte

Microsoft.SecurityInsights/settings

Name Beschreibung Wert
apiVersion (Englisch) Die API-Version '2025-07-01-preview'
etag Etag der Azure-Ressource Schnur
Art Legen Sie für den Typ Anomalienauf "Anomalien" fest. Legen Sie für den Typ "EntityAnalytics" EntityAnalytics-auf "EntityAnalytics" fest. Legen Sie für den Typ EyesOnauf "EyesOn" fest. Legen Sie für den Typ Ueba-auf "Ueba" fest. "Anomalien"
'EntityAnalytics'
"EyesOn"
"Ueba" (erforderlich)
Name Der Ressourcenname Schnur

Zwänge:
Pattern = ^[a-zA-Z][a-zA-Z0-9]*$ (erforderlich)
Art Der Ressourcentyp "Microsoft.SecurityInsights/settings"

Anomalien

Name Beschreibung Wert
Art Die Art der Einstellung "Anomalien" (erforderlich)
Eigenschaften Anomalieneigenschaften AnomalienEinstellungenEigenschaften

AnomalienEinstellungenEigenschaften

Name Beschreibung Wert

Entitätsanalytik

Name Beschreibung Wert
Art Die Art der Einstellung 'EntityAnalytics' (erforderlich)
Eigenschaften EntityAnalytics-Eigenschaften EntityAnalyticsProperties-

EntityAnalytics-Eigenschaften

Name Beschreibung Wert
entityProviders Die relevanten Entitätsanbieter, die synchronisiert werden Zeichenfolgenarray, das eine der folgenden Elemente enthält:
'ActiveDirectory'
"AzureActiveDirectory"

EyesOn

Name Beschreibung Wert
Art Die Art der Einstellung "EyesOn" (erforderlich)
Eigenschaften EyesOn-Eigenschaften EyesOnSettingsEigenschaften

EyesOnSettingsEigenschaften

Name Beschreibung Wert

Ueba

Name Beschreibung Wert
Art Die Art der Einstellung "Ueba" (erforderlich)
Eigenschaften Ueba-Eigenschaften UebaProperties

UebaProperties

Name Beschreibung Wert
DataSources Die relevanten Datenquellen, die durch ueba bereichert wurden Zeichenfolgenarray, das eine der folgenden Elemente enthält:
"AuditLogs"
"AzureActivity"
"SecurityEvent"
'SigninLogs'

Verwendungsbeispiele

Terraform -Ressourcendefinition (AzAPI-Anbieter)

Der Einstellungsressourcentyp kann mit Vorgängen bereitgestellt werden, die auf Folgendes abzielen:

Eine Liste der geänderten Eigenschaften in jeder API-Version finden Sie unter Änderungsprotokoll.

Ressourcenformat

Um eine Microsoft.SecurityInsights/settings-Ressource zu erstellen, fügen Sie Ihrer Vorlage die folgende Terraform hinzu.

resource "azapi_resource" "symbolicname" {
  etag = "string"
  name = "string"
  kind = "string"
  // For remaining properties, see Microsoft.SecurityInsights/settings objects
}

Microsoft.SecurityInsights/settings-Objekte

Legen Sie die Art Eigenschaft fest, um den Objekttyp anzugeben.

Verwenden Sie für Anomalien:

{
  kind = "Anomalies"
  properties = {
  }
}

Verwenden Sie für EntityAnalytics-:

{
  kind = "EntityAnalytics"
  properties = {
    entityProviders = [
      "string"
    ]
  }
}

Verwenden Sie für EyesOn:

{
  kind = "EyesOn"
  properties = {
  }
}

Verwenden Sie für Ueba-:

{
  kind = "Ueba"
  properties = {
    dataSources = [
      "string"
    ]
  }
}

Eigenschaftswerte

Microsoft.SecurityInsights/settings

Name Beschreibung Wert
etag Etag der Azure-Ressource Schnur
Art Legen Sie für den Typ Anomalienauf "Anomalien" fest. Legen Sie für den Typ "EntityAnalytics" EntityAnalytics-auf "EntityAnalytics" fest. Legen Sie für den Typ EyesOnauf "EyesOn" fest. Legen Sie für den Typ Ueba-auf "Ueba" fest. "Anomalien"
'EntityAnalytics'
"EyesOn"
"Ueba" (erforderlich)
Name Der Ressourcenname Schnur

Zwänge:
Pattern = ^[a-zA-Z][a-zA-Z0-9]*$ (erforderlich)
Eltern-ID Die ID der Ressource, auf die diese Erweiterungsressource angewendet werden soll. Zeichenfolge (erforderlich)
Art Der Ressourcentyp "Microsoft.SecurityInsights/settings@2025-07-01-preview"

Anomalien

Name Beschreibung Wert
Art Die Art der Einstellung "Anomalien" (erforderlich)
Eigenschaften Anomalieneigenschaften AnomalienEinstellungenEigenschaften

AnomalienEinstellungenEigenschaften

Name Beschreibung Wert

Entitätsanalytik

Name Beschreibung Wert
Art Die Art der Einstellung 'EntityAnalytics' (erforderlich)
Eigenschaften EntityAnalytics-Eigenschaften EntityAnalyticsProperties-

EntityAnalytics-Eigenschaften

Name Beschreibung Wert
entityProviders Die relevanten Entitätsanbieter, die synchronisiert werden Zeichenfolgenarray, das eine der folgenden Elemente enthält:
'ActiveDirectory'
"AzureActiveDirectory"

EyesOn

Name Beschreibung Wert
Art Die Art der Einstellung "EyesOn" (erforderlich)
Eigenschaften EyesOn-Eigenschaften EyesOnSettingsEigenschaften

EyesOnSettingsEigenschaften

Name Beschreibung Wert

Ueba

Name Beschreibung Wert
Art Die Art der Einstellung "Ueba" (erforderlich)
Eigenschaften Ueba-Eigenschaften UebaProperties

UebaProperties

Name Beschreibung Wert
DataSources Die relevanten Datenquellen, die durch ueba bereichert wurden Zeichenfolgenarray, das eine der folgenden Elemente enthält:
"AuditLogs"
"AzureActivity"
"SecurityEvent"
'SigninLogs'