Dela via


az sentinel

Kommentar

Den här referensen är en del av Sentinel-tillägget för Azure CLI (version 2.37.0 eller senare). Tillägget installeras automatiskt första gången du kör ett az sentinel-kommando . Läs mer om tillägg.

Hantera Microsoft Sentinel.

Kommandon

Name Description Typ Status
az sentinel alert-rule

Hantera aviseringsregel med sentinel.

Anknytning Allmän tillgänglighet
az sentinel alert-rule action

Hantera aviseringsregelåtgärd med Sentinel.

Anknytning Allmän tillgänglighet
az sentinel alert-rule action create

Skapa åtgärden av aviseringsregeln.

Anknytning Experimentell
az sentinel alert-rule action delete

Ta bort åtgärden för aviseringsregeln.

Anknytning Experimentell
az sentinel alert-rule action list

Hämta alla åtgärder för aviseringsregeln.

Anknytning Experimentell
az sentinel alert-rule action show

Hämta åtgärden för aviseringsregeln.

Anknytning Experimentell
az sentinel alert-rule action update

Uppdatera åtgärden för aviseringsregeln.

Anknytning Experimentell
az sentinel alert-rule create

Skapa aviseringsregeln.

Anknytning Experimentell
az sentinel alert-rule delete

Ta bort aviseringsregeln.

Anknytning Experimentell
az sentinel alert-rule list

Hämta alla aviseringsregler.

Anknytning Experimentell
az sentinel alert-rule show

Hämta aviseringsregeln.

Anknytning Experimentell
az sentinel alert-rule template

Hantera mall för aviseringsregel med Sentinel.

Anknytning Allmän tillgänglighet
az sentinel alert-rule template list

Hämta alla aviseringsregelmallar.

Anknytning Experimentell
az sentinel alert-rule template show

Hämta mallen för aviseringsregeln.

Anknytning Experimentell
az sentinel alert-rule update

Uppdatera aviseringsregeln.

Anknytning Experimentell
az sentinel analytics-setting

Hantera inställningen för ml-säkerhetsanalys med Sentinel.

Anknytning Allmän tillgänglighet
az sentinel analytics-setting create

Skapa Security ML Analytics-Inställningar.

Anknytning Experimentell
az sentinel analytics-setting delete

Ta bort security ML Analytics-Inställningar.

Anknytning Experimentell
az sentinel analytics-setting list

Hämta alla Security ML Analytics-Inställningar.

Anknytning Experimentell
az sentinel analytics-setting show

Hämta Security ML Analytics-Inställningar.

Anknytning Experimentell
az sentinel analytics-setting update

Uppdatera säkerhets-ML Analytics-Inställningar.

Anknytning Experimentell
az sentinel automation-rule

Hantera automatiseringsregeln med Sentinel.

Anknytning Allmän tillgänglighet
az sentinel automation-rule create

Skapa automatiseringsregeln.

Anknytning Experimentell
az sentinel automation-rule delete

Ta bort automatiseringsregeln.

Anknytning Experimentell
az sentinel automation-rule list

Hämta alla automatiseringsregler.

Anknytning Experimentell
az sentinel automation-rule show

Hämta automatiseringsregeln.

Anknytning Experimentell
az sentinel automation-rule update

Uppdatera automatiseringsregeln.

Anknytning Experimentell
az sentinel bookmark

Hantera bokmärke med sentinel.

Anknytning Allmän tillgänglighet
az sentinel bookmark create

Skapa bokmärket.

Anknytning Experimentell
az sentinel bookmark delete

Ta bort bokmärket.

Anknytning Experimentell
az sentinel bookmark expand

Expandera ett bokmärke.

Anknytning Experimentell
az sentinel bookmark list

Hämta alla bokmärken.

Anknytning Experimentell
az sentinel bookmark relation

Hantera bokmärkesrelation med sentinel.

Anknytning Allmän tillgänglighet
az sentinel bookmark relation create

Skapa bokmärkesrelationen.

Anknytning Experimentell
az sentinel bookmark relation delete

Ta bort bokmärkesrelationen.

Anknytning Experimentell
az sentinel bookmark relation list

Hämta alla bokmärkesrelationer.

Anknytning Experimentell
az sentinel bookmark relation show

Hämta en bokmärkesrelation.

Anknytning Experimentell
az sentinel bookmark relation update

Uppdatera bokmärkesrelationen.

Anknytning Experimentell
az sentinel bookmark show

Hämta ett bokmärke.

Anknytning Experimentell
az sentinel bookmark update

Uppdatera bokmärket.

Anknytning Experimentell
az sentinel data-connector

Hantera dataanslutning med Sentinel.

Anknytning Allmän tillgänglighet
az sentinel data-connector connect

Anslut en dataanslutning.

Anknytning Experimentell
az sentinel data-connector create

Skapa dataanslutningsappen.

Anknytning Experimentell
az sentinel data-connector delete

Ta bort dataanslutningsappen.

Anknytning Experimentell
az sentinel data-connector disconnect

Koppla från en dataanslutning.

Anknytning Experimentell
az sentinel data-connector list

Hämta alla dataanslutningar.

Anknytning Experimentell
az sentinel data-connector show

Hämta en dataanslutning.

Anknytning Experimentell
az sentinel data-connector update

Uppdatera dataanslutningsappen.

Anknytning Experimentell
az sentinel enrichment

Hantera berikning med sentinel.

Anknytning Allmän tillgänglighet
az sentinel enrichment domain-whois

Hantera domän whois med sentinel.

Anknytning Allmän tillgänglighet
az sentinel enrichment domain-whois show

Hämta whois-information för ett enda domännamn.

Anknytning Experimentell
az sentinel enrichment ip-geodata

Hantera ip-geodata med sentinel.

Anknytning Allmän tillgänglighet
az sentinel enrichment ip-geodata show

Hämta geodata för en enskild IP-adress.

Anknytning Experimentell
az sentinel entity-query

Hantera entitetsfråga med sentinel.

Anknytning Allmän tillgänglighet
az sentinel entity-query create

Skapa entitetsfrågan.

Anknytning Experimentell
az sentinel entity-query delete

Ta bort entitetsfrågan.

Anknytning Experimentell
az sentinel entity-query list

Hämta alla entitetsfrågor.

Anknytning Experimentell
az sentinel entity-query show

Hämta en entitetsfråga.

Anknytning Experimentell
az sentinel entity-query template

Hantera entitetsfrågemall med Sentinel.

Anknytning Allmän tillgänglighet
az sentinel entity-query template list

Hämta alla entitetsfrågemallar.

Anknytning Experimentell
az sentinel entity-query template show

Hämta en entitetsfråga.

Anknytning Experimentell
az sentinel entity-query update

Uppdatera entitetsfrågan.

Anknytning Experimentell
az sentinel incident

Hantera incident med sentinel.

Anknytning Allmän tillgänglighet
az sentinel incident comment

Hantera incidentkommentare med sentinel.

Anknytning Allmän tillgänglighet
az sentinel incident comment create

Skapa incidentkommentären.

Anknytning Experimentell
az sentinel incident comment delete

Ta bort incidentkommentären.

Anknytning Experimentell
az sentinel incident comment list

Hämta alla incidentkommenteringar.

Anknytning Experimentell
az sentinel incident comment show

Hämta en incidentkommentering.

Anknytning Experimentell
az sentinel incident comment update

Uppdatera incidentkommentären.

Anknytning Experimentell
az sentinel incident create

Skapa incidenten.

Anknytning Experimentell
az sentinel incident create-team

Skapa ett Microsoft-team för att undersöka incidenten genom att dela information och insikter mellan deltagarna.

Anknytning Experimentell
az sentinel incident delete

Ta bort incidenten.

Anknytning Experimentell
az sentinel incident list

Hämta alla incidenter.

Anknytning Experimentell
az sentinel incident list-alert

Hämta alla incidentaviseringar.

Anknytning Experimentell
az sentinel incident list-bookmark

Hämta alla incidentbokmärken.

Anknytning Experimentell
az sentinel incident list-entity

Hämta alla incidentrelaterade entiteter.

Anknytning Experimentell
az sentinel incident relation

Hantera incidentrelation med Sentinel.

Anknytning Allmän tillgänglighet
az sentinel incident relation create

Skapa incidentrelationen.

Anknytning Experimentell
az sentinel incident relation delete

Ta bort incidentrelationen.

Anknytning Experimentell
az sentinel incident relation list

Hämta alla incidentrelationer.

Anknytning Experimentell
az sentinel incident relation show

Hämta en incidentrelation.

Anknytning Experimentell
az sentinel incident relation update

Uppdatera incidentrelationen.

Anknytning Experimentell
az sentinel incident run-playbook

Utlösa spelbok för en specifik incident.

Anknytning Experimentell
az sentinel incident show

Hämta en incident.

Anknytning Experimentell
az sentinel incident update

Uppdatera incidenten.

Anknytning Experimentell
az sentinel metadata

Hantera metadata med sentinel.

Anknytning Allmän tillgänglighet
az sentinel metadata create

Skapa en metadata.

Anknytning Experimentell
az sentinel metadata delete

Ta bort en metadata.

Anknytning Experimentell
az sentinel metadata list

Lista över alla metadata.

Anknytning Experimentell
az sentinel metadata show

Hämta metadata.

Anknytning Experimentell
az sentinel metadata update

Uppdatera en metadata.

Anknytning Experimentell
az sentinel office-consent

Hantera office-medgivande med sentinel.

Anknytning Allmän tillgänglighet
az sentinel office-consent delete

Ta bort office365-medgivandet.

Anknytning Experimentell
az sentinel office-consent list

Få alla office365-medgivanden.

Anknytning Experimentell
az sentinel office-consent show

Få ett office365-medgivande.

Anknytning Experimentell
az sentinel onboarding-state

Hantera registreringstillstånd med sentinel.

Anknytning Allmän tillgänglighet
az sentinel onboarding-state create

Skapa Sentinel-registreringstillstånd.

Anknytning Experimentell
az sentinel onboarding-state delete

Ta bort Sentinel-registreringstillstånd.

Anknytning Experimentell
az sentinel onboarding-state list

Hämta alla Sentinel-registreringstillstånd.

Anknytning Experimentell
az sentinel onboarding-state show

Hämta Sentinel-registreringstillstånd.

Anknytning Experimentell
az sentinel onboarding-state update

Uppdatera Sentinel-registreringstillståndet.

Anknytning Experimentell
az sentinel setting

Hantera inställning med sentinel.

Anknytning Allmän tillgänglighet
az sentinel setting create

Skapa inställning.

Anknytning Experimentell
az sentinel setting delete

Ta bort inställningen för produkten.

Anknytning Experimentell
az sentinel setting list

Lista över alla inställningar.

Anknytning Experimentell
az sentinel setting show

Hämta en inställning.

Anknytning Experimentell
az sentinel setting update

Uppdateringsinställning.

Anknytning Experimentell
az sentinel source-control

Hantera källkontroll med sentinel.

Anknytning Allmän tillgänglighet
az sentinel source-control create

Skapa en källkontroll.

Anknytning Experimentell
az sentinel source-control delete

Ta bort en källkontroll.

Anknytning Experimentell
az sentinel source-control list

Hämta alla källkontroller utan källkontrollobjekt.

Anknytning Experimentell
az sentinel source-control list-repository

Hämta en lista över lagringsplatsers metadata.

Anknytning Experimentell
az sentinel source-control show

Hämta en källkontroll med dess identifierare.

Anknytning Experimentell
az sentinel source-control update

Skapa en källkontroll.

Anknytning Experimentell
az sentinel threat-indicator

Hantera indikator för hotinformation med sentinel.

Anknytning Allmän tillgänglighet
az sentinel threat-indicator append-tag

Lägg till taggar i en indikator för hotinformation.

Anknytning Experimentell
az sentinel threat-indicator create

Skapa en ny indikator för hotinformation.

Anknytning Experimentell
az sentinel threat-indicator delete

Ta bort en indikator för hotinformation.

Anknytning Experimentell
az sentinel threat-indicator list

Hämta alla indikatorer för hotinformation.

Anknytning Experimentell
az sentinel threat-indicator metric

Hantera indikatormått för hotinformation med Sentinel.

Anknytning Allmän tillgänglighet
az sentinel threat-indicator metric list

Hämta mått för hotinformationsindikatorer (indikatorer räknas efter typ, hottyp, källa).

Anknytning Allmän tillgänglighet
az sentinel threat-indicator query

Fråga efter hotinformationsindikatorer enligt filtreringskriterier.

Anknytning Experimentell
az sentinel threat-indicator replace-tag

Ersätt taggar som lagts till i en indikator för hotinformation.

Anknytning Experimentell
az sentinel threat-indicator show

Visa en indikator för hotinformation efter namn.

Anknytning Experimentell
az sentinel threat-indicator update

Uppdatera en hotinformationsindikator.

Anknytning Experimentell
az sentinel watchlist

Hantera visningslista med sentinel.

Anknytning Allmän tillgänglighet
az sentinel watchlist create

Skapa en visningslista och dess visningslisteobjekt (massskapande, t.ex. via text-/csv-innehållstyp). För att skapa en bevakningslista och dess objekt bör vi anropa den här slutpunkten med antingen rawContent eller en giltig SAR-URI och contentType-egenskaper. RawContent används främst för liten visningslista (innehållsstorlek under 3,8 MB). SAS-URI:n gör det möjligt att skapa en stor visningslista, där innehållsstorleken kan gå upp till 500 MB. Status för bearbetning av en sådan stor fil kan avsökas via URL:en som returneras i Azure-AsyncOperation-huvudet.

Anknytning Experimentell
az sentinel watchlist delete

Ta bort en visningslista.

Anknytning Experimentell
az sentinel watchlist list

Hämta alla visningslistor, utan visningslisteobjekt.

Anknytning Experimentell
az sentinel watchlist show

Hämta en visningslista, utan dess visningslisteobjekt.

Anknytning Experimentell
az sentinel watchlist update

Uppdatera en visningslista och dess visningslisteobjekt (massskapande, t.ex. via text-/csv-innehållstyp). För att skapa en bevakningslista och dess objekt bör vi anropa den här slutpunkten med antingen rawContent eller en giltig SAR-URI och contentType-egenskaper. RawContent används främst för liten visningslista (innehållsstorlek under 3,8 MB). SAS-URI:n gör det möjligt att skapa en stor visningslista, där innehållsstorleken kan gå upp till 500 MB. Status för bearbetning av en sådan stor fil kan avsökas via URL:en som returneras i Azure-AsyncOperation-huvudet.

Anknytning Experimentell