Рекомендация Microsoft Defender для облака
Microsoft Defender для Облака — это единая система управления безопасностью инфраструктуры, которая укрепляет безопасность центров обработки данных и обеспечивает расширенную защиту от угроз в гибридных рабочих нагрузках в облаке , независимо от того, находится ли они в Azure или нет , а также в локальной среде.
Этот соединитель доступен в следующих продуктах и регионах:
| Услуга | Class | Регионы |
|---|---|---|
| Логические приложения | Стандарт | Все регионы Logic Apps , кроме следующих: - Министерство обороны США (DoD) |
| Контакт | |
|---|---|
| Имя | Microsoft |
| URL |
Поддержка Microsoft LogicApps |
| Метаданные соединителя | |
|---|---|
| Publisher | Microsoft |
| Подробнее> | https://aka.ms/ASC_WorkflowAutomation |
| Веб-сайт | https://azure.microsoft.com/services/security-center/ |
Ограничения регулирования
| Имя | Вызовы | Период обновления |
|---|---|---|
| Вызовы API для каждого подключения | 100 | 60 секунд |
Триггеры
| При создании или активации рекомендации Microsoft Defender для облака |
Активирует при создании рекомендации в Microsoft Defender для облака и соответствует критериям оценки, настроенным в службе автоматизации, или при выполнении вручную определенной рекомендации. Примечание. Автоматическое выполнение этого триггера требует включения автоматизации в Microsoft Defender для облака. Для этого посетите Microsoft Defender для Облака. |
При создании или активации рекомендации Microsoft Defender для облака
Активирует при создании рекомендации в Microsoft Defender для облака и соответствует критериям оценки, настроенным в службе автоматизации, или при выполнении вручную определенной рекомендации. Примечание. Автоматическое выполнение этого триггера требует включения автоматизации в Microsoft Defender для облака. Для этого посетите Microsoft Defender для Облака.
Возвращаемое значение
| Имя | Путь | Тип | Описание |
|---|---|---|---|
|
Тип
|
type | string |
Исправленная строка, указывающая тип событий, используемых этим соединителем (Microsoft.Security/assessments). |
|
Идентификатор
|
id | string |
Полный идентификатор рекомендации. |
|
Имя
|
name | string |
Идентификатор GUID, однозначно определяющий рекомендацию. |
|
Исходный материал
|
properties.resourceDetails.source | string |
Указывает, является ли затронутый ресурс ресурсом Azure или ресурсом, отличным от Azure. |
|
Идентификатор
|
properties.resourceDetails.id | string |
Полный идентификатор ресурса (применимо, если исходное поле — Azure). |
|
Имя компьютера
|
properties.resourceDetails.machineName | string |
Имя компьютера (применимо, если исходное поле — OnPremise). |
|
Идентификатор исходного компьютера
|
properties.resourceDetails.sourceComputerId | string |
Идентификатор агента oms, установленный на компьютере (применимо, если исходное поле — OnPremise). |
|
Уникальный идентификатор виртуальной машины
|
properties.resourceDetails.vmuuid | string |
Уникальный идентификатор компьютера (применимо, если исходное поле — OnPremise). |
|
Идентификатор рабочей области
|
properties.resourceDetails.workspaceId | string |
Идентификатор ресурса Azure рабочей области, к которому подключен компьютер (применимо, если исходное поле — OnPremise). |
|
Отображаемое имя
|
properties.displayName | string |
Отображаемое имя рекомендации. |
|
Причина
|
properties.status.cause | string |
Программный код для причины состояния рекомендации. |
|
Code
|
properties.status.code | string |
Указывает, является ли рекомендация по ресурсу работоспособной, неработоспособной или неприменимой. Неработоспособные ресурсы являются такими, которые требуют исправления, пока работоспособные ресурсы не требуют никаких действий, и рекомендация не активна в них. |
|
Description
|
properties.status.description | string |
Удобочитаемое описание состояния рекомендации. |
|
Отображаемое имя
|
properties.metadata.displayName | string |
Отображаемое имя рекомендации. |
|
Тип оценки
|
properties.metadata.assessmentType | string |
Тип рекомендации (можно создать для Microsoft Defender для собственных рекомендаций или Custom для пользовательских рекомендаций). |
|
Идентификатор определения политики
|
properties.metadata.policyDefinitionId | string |
Связанный идентификатор определения политики Azure, используемый для аудита ресурсов и, в свою очередь, создает эту рекомендацию Microsoft Defender для облака. |
|
Description
|
properties.metadata.description | string |
Подробное описание рекомендации. |
|
Описание исправления
|
properties.metadata.remediationDescription | string |
Подробные действия по исправлению этой рекомендации (применимо, если код состояния неработоспособен). |
|
Severity
|
properties.metadata.severity | string |
Уровень серьезности рекомендации. |
|
Портал Azure [устаревший]
|
properties.links.azurePortal | string |
Устаревшее— используйте новое поле, свойство AzurePortal было изменено на AzurePortalUri. |
|
Uri портала Azure
|
properties.links.azurePortalUri | string |
Прямая ссылка для просмотра рекомендации со всеми сведениями в Microsoft Defender для облака на портале Azure. |