Рекомендация Microsoft Defender для облака

Microsoft Defender для Облака — это единая система управления безопасностью инфраструктуры, которая укрепляет безопасность центров обработки данных и обеспечивает расширенную защиту от угроз в гибридных рабочих нагрузках в облаке , независимо от того, находится ли они в Azure или нет , а также в локальной среде.

Этот соединитель доступен в следующих продуктах и регионах:

Услуга Class Регионы
Логические приложения Стандарт Все регионы Logic Apps , кроме следующих:
     - Министерство обороны США (DoD)
Контакт
Имя Microsoft
URL Поддержка Microsoft LogicApps
Метаданные соединителя
Publisher Microsoft
Подробнее> https://aka.ms/ASC_WorkflowAutomation
Веб-сайт https://azure.microsoft.com/services/security-center/

Ограничения регулирования

Имя Вызовы Период обновления
Вызовы API для каждого подключения 100 60 секунд

Триггеры

При создании или активации рекомендации Microsoft Defender для облака

Активирует при создании рекомендации в Microsoft Defender для облака и соответствует критериям оценки, настроенным в службе автоматизации, или при выполнении вручную определенной рекомендации. Примечание. Автоматическое выполнение этого триггера требует включения автоматизации в Microsoft Defender для облака. Для этого посетите Microsoft Defender для Облака.

При создании или активации рекомендации Microsoft Defender для облака

Активирует при создании рекомендации в Microsoft Defender для облака и соответствует критериям оценки, настроенным в службе автоматизации, или при выполнении вручную определенной рекомендации. Примечание. Автоматическое выполнение этого триггера требует включения автоматизации в Microsoft Defender для облака. Для этого посетите Microsoft Defender для Облака.

Возвращаемое значение

Имя Путь Тип Описание
Тип
type string

Исправленная строка, указывающая тип событий, используемых этим соединителем (Microsoft.Security/assessments).

Идентификатор
id string

Полный идентификатор рекомендации.

Имя
name string

Идентификатор GUID, однозначно определяющий рекомендацию.

Исходный материал
properties.resourceDetails.source string

Указывает, является ли затронутый ресурс ресурсом Azure или ресурсом, отличным от Azure.

Идентификатор
properties.resourceDetails.id string

Полный идентификатор ресурса (применимо, если исходное поле — Azure).

Имя компьютера
properties.resourceDetails.machineName string

Имя компьютера (применимо, если исходное поле — OnPremise).

Идентификатор исходного компьютера
properties.resourceDetails.sourceComputerId string

Идентификатор агента oms, установленный на компьютере (применимо, если исходное поле — OnPremise).

Уникальный идентификатор виртуальной машины
properties.resourceDetails.vmuuid string

Уникальный идентификатор компьютера (применимо, если исходное поле — OnPremise).

Идентификатор рабочей области
properties.resourceDetails.workspaceId string

Идентификатор ресурса Azure рабочей области, к которому подключен компьютер (применимо, если исходное поле — OnPremise).

Отображаемое имя
properties.displayName string

Отображаемое имя рекомендации.

Причина
properties.status.cause string

Программный код для причины состояния рекомендации.

Code
properties.status.code string

Указывает, является ли рекомендация по ресурсу работоспособной, неработоспособной или неприменимой. Неработоспособные ресурсы являются такими, которые требуют исправления, пока работоспособные ресурсы не требуют никаких действий, и рекомендация не активна в них.

Description
properties.status.description string

Удобочитаемое описание состояния рекомендации.

Отображаемое имя
properties.metadata.displayName string

Отображаемое имя рекомендации.

Тип оценки
properties.metadata.assessmentType string

Тип рекомендации (можно создать для Microsoft Defender для собственных рекомендаций или Custom для пользовательских рекомендаций).

Идентификатор определения политики
properties.metadata.policyDefinitionId string

Связанный идентификатор определения политики Azure, используемый для аудита ресурсов и, в свою очередь, создает эту рекомендацию Microsoft Defender для облака.

Description
properties.metadata.description string

Подробное описание рекомендации.

Описание исправления
properties.metadata.remediationDescription string

Подробные действия по исправлению этой рекомендации (применимо, если код состояния неработоспособен).

Severity
properties.metadata.severity string

Уровень серьезности рекомендации.

Портал Azure [устаревший]
properties.links.azurePortal string

Устаревшее— используйте новое поле, свойство AzurePortal было изменено на AzurePortalUri.

Uri портала Azure
properties.links.azurePortalUri string

Прямая ссылка для просмотра рекомендации со всеми сведениями в Microsoft Defender для облака на портале Azure.