az sentinel
Kommentar
Den här referensen är en del av Sentinel-tillägget för Azure CLI (version 2.37.0 eller senare). Tillägget installeras automatiskt första gången du kör ett az sentinel-kommando . Läs mer om tillägg.
Hantera Microsoft Sentinel.
Kommandon
Name | Description | Typ | Status |
---|---|---|---|
az sentinel alert-rule |
Hantera aviseringsregel med sentinel. |
Anknytning | Allmän tillgänglighet |
az sentinel alert-rule action |
Hantera aviseringsregelåtgärd med Sentinel. |
Anknytning | Allmän tillgänglighet |
az sentinel alert-rule action create |
Skapa åtgärden av aviseringsregeln. |
Anknytning | Experimentell |
az sentinel alert-rule action delete |
Ta bort åtgärden för aviseringsregeln. |
Anknytning | Experimentell |
az sentinel alert-rule action list |
Hämta alla åtgärder för aviseringsregeln. |
Anknytning | Experimentell |
az sentinel alert-rule action show |
Hämta åtgärden för aviseringsregeln. |
Anknytning | Experimentell |
az sentinel alert-rule action update |
Uppdatera åtgärden för aviseringsregeln. |
Anknytning | Experimentell |
az sentinel alert-rule create |
Skapa aviseringsregeln. |
Anknytning | Experimentell |
az sentinel alert-rule delete |
Ta bort aviseringsregeln. |
Anknytning | Experimentell |
az sentinel alert-rule list |
Hämta alla aviseringsregler. |
Anknytning | Experimentell |
az sentinel alert-rule show |
Hämta aviseringsregeln. |
Anknytning | Experimentell |
az sentinel alert-rule template |
Hantera mall för aviseringsregel med Sentinel. |
Anknytning | Allmän tillgänglighet |
az sentinel alert-rule template list |
Hämta alla aviseringsregelmallar. |
Anknytning | Experimentell |
az sentinel alert-rule template show |
Hämta mallen för aviseringsregeln. |
Anknytning | Experimentell |
az sentinel alert-rule update |
Uppdatera aviseringsregeln. |
Anknytning | Experimentell |
az sentinel analytics-setting |
Hantera inställningen för ml-säkerhetsanalys med Sentinel. |
Anknytning | Allmän tillgänglighet |
az sentinel analytics-setting create |
Skapa Security ML Analytics-Inställningar. |
Anknytning | Experimentell |
az sentinel analytics-setting delete |
Ta bort security ML Analytics-Inställningar. |
Anknytning | Experimentell |
az sentinel analytics-setting list |
Hämta alla Security ML Analytics-Inställningar. |
Anknytning | Experimentell |
az sentinel analytics-setting show |
Hämta Security ML Analytics-Inställningar. |
Anknytning | Experimentell |
az sentinel analytics-setting update |
Uppdatera säkerhets-ML Analytics-Inställningar. |
Anknytning | Experimentell |
az sentinel automation-rule |
Hantera automatiseringsregeln med Sentinel. |
Anknytning | Allmän tillgänglighet |
az sentinel automation-rule create |
Skapa automatiseringsregeln. |
Anknytning | Experimentell |
az sentinel automation-rule delete |
Ta bort automatiseringsregeln. |
Anknytning | Experimentell |
az sentinel automation-rule list |
Hämta alla automatiseringsregler. |
Anknytning | Experimentell |
az sentinel automation-rule show |
Hämta automatiseringsregeln. |
Anknytning | Experimentell |
az sentinel automation-rule update |
Uppdatera automatiseringsregeln. |
Anknytning | Experimentell |
az sentinel bookmark |
Hantera bokmärke med sentinel. |
Anknytning | Allmän tillgänglighet |
az sentinel bookmark create |
Skapa bokmärket. |
Anknytning | Experimentell |
az sentinel bookmark delete |
Ta bort bokmärket. |
Anknytning | Experimentell |
az sentinel bookmark expand |
Expandera ett bokmärke. |
Anknytning | Experimentell |
az sentinel bookmark list |
Hämta alla bokmärken. |
Anknytning | Experimentell |
az sentinel bookmark relation |
Hantera bokmärkesrelation med sentinel. |
Anknytning | Allmän tillgänglighet |
az sentinel bookmark relation create |
Skapa bokmärkesrelationen. |
Anknytning | Experimentell |
az sentinel bookmark relation delete |
Ta bort bokmärkesrelationen. |
Anknytning | Experimentell |
az sentinel bookmark relation list |
Hämta alla bokmärkesrelationer. |
Anknytning | Experimentell |
az sentinel bookmark relation show |
Hämta en bokmärkesrelation. |
Anknytning | Experimentell |
az sentinel bookmark relation update |
Uppdatera bokmärkesrelationen. |
Anknytning | Experimentell |
az sentinel bookmark show |
Hämta ett bokmärke. |
Anknytning | Experimentell |
az sentinel bookmark update |
Uppdatera bokmärket. |
Anknytning | Experimentell |
az sentinel data-connector |
Hantera dataanslutning med Sentinel. |
Anknytning | Allmän tillgänglighet |
az sentinel data-connector connect |
Anslut en dataanslutning. |
Anknytning | Experimentell |
az sentinel data-connector create |
Skapa dataanslutningsappen. |
Anknytning | Experimentell |
az sentinel data-connector delete |
Ta bort dataanslutningsappen. |
Anknytning | Experimentell |
az sentinel data-connector disconnect |
Koppla från en dataanslutning. |
Anknytning | Experimentell |
az sentinel data-connector list |
Hämta alla dataanslutningar. |
Anknytning | Experimentell |
az sentinel data-connector show |
Hämta en dataanslutning. |
Anknytning | Experimentell |
az sentinel data-connector update |
Uppdatera dataanslutningsappen. |
Anknytning | Experimentell |
az sentinel enrichment |
Hantera berikning med sentinel. |
Anknytning | Allmän tillgänglighet |
az sentinel enrichment domain-whois |
Hantera domän whois med sentinel. |
Anknytning | Allmän tillgänglighet |
az sentinel enrichment domain-whois show |
Hämta whois-information för ett enda domännamn. |
Anknytning | Experimentell |
az sentinel enrichment ip-geodata |
Hantera ip-geodata med sentinel. |
Anknytning | Allmän tillgänglighet |
az sentinel enrichment ip-geodata show |
Hämta geodata för en enskild IP-adress. |
Anknytning | Experimentell |
az sentinel entity-query |
Hantera entitetsfråga med sentinel. |
Anknytning | Allmän tillgänglighet |
az sentinel entity-query create |
Skapa entitetsfrågan. |
Anknytning | Experimentell |
az sentinel entity-query delete |
Ta bort entitetsfrågan. |
Anknytning | Experimentell |
az sentinel entity-query list |
Hämta alla entitetsfrågor. |
Anknytning | Experimentell |
az sentinel entity-query show |
Hämta en entitetsfråga. |
Anknytning | Experimentell |
az sentinel entity-query template |
Hantera entitetsfrågemall med Sentinel. |
Anknytning | Allmän tillgänglighet |
az sentinel entity-query template list |
Hämta alla entitetsfrågemallar. |
Anknytning | Experimentell |
az sentinel entity-query template show |
Hämta en entitetsfråga. |
Anknytning | Experimentell |
az sentinel entity-query update |
Uppdatera entitetsfrågan. |
Anknytning | Experimentell |
az sentinel incident |
Hantera incident med sentinel. |
Anknytning | Allmän tillgänglighet |
az sentinel incident comment |
Hantera incidentkommentare med sentinel. |
Anknytning | Allmän tillgänglighet |
az sentinel incident comment create |
Skapa incidentkommentären. |
Anknytning | Experimentell |
az sentinel incident comment delete |
Ta bort incidentkommentären. |
Anknytning | Experimentell |
az sentinel incident comment list |
Hämta alla incidentkommenteringar. |
Anknytning | Experimentell |
az sentinel incident comment show |
Hämta en incidentkommentering. |
Anknytning | Experimentell |
az sentinel incident comment update |
Uppdatera incidentkommentären. |
Anknytning | Experimentell |
az sentinel incident create |
Skapa incidenten. |
Anknytning | Experimentell |
az sentinel incident create-team |
Skapa ett Microsoft-team för att undersöka incidenten genom att dela information och insikter mellan deltagarna. |
Anknytning | Experimentell |
az sentinel incident delete |
Ta bort incidenten. |
Anknytning | Experimentell |
az sentinel incident list |
Hämta alla incidenter. |
Anknytning | Experimentell |
az sentinel incident list-alert |
Hämta alla incidentaviseringar. |
Anknytning | Experimentell |
az sentinel incident list-bookmark |
Hämta alla incidentbokmärken. |
Anknytning | Experimentell |
az sentinel incident list-entity |
Hämta alla incidentrelaterade entiteter. |
Anknytning | Experimentell |
az sentinel incident relation |
Hantera incidentrelation med Sentinel. |
Anknytning | Allmän tillgänglighet |
az sentinel incident relation create |
Skapa incidentrelationen. |
Anknytning | Experimentell |
az sentinel incident relation delete |
Ta bort incidentrelationen. |
Anknytning | Experimentell |
az sentinel incident relation list |
Hämta alla incidentrelationer. |
Anknytning | Experimentell |
az sentinel incident relation show |
Hämta en incidentrelation. |
Anknytning | Experimentell |
az sentinel incident relation update |
Uppdatera incidentrelationen. |
Anknytning | Experimentell |
az sentinel incident run-playbook |
Utlösa spelbok för en specifik incident. |
Anknytning | Experimentell |
az sentinel incident show |
Hämta en incident. |
Anknytning | Experimentell |
az sentinel incident update |
Uppdatera incidenten. |
Anknytning | Experimentell |
az sentinel metadata |
Hantera metadata med sentinel. |
Anknytning | Allmän tillgänglighet |
az sentinel metadata create |
Skapa en metadata. |
Anknytning | Experimentell |
az sentinel metadata delete |
Ta bort en metadata. |
Anknytning | Experimentell |
az sentinel metadata list |
Lista över alla metadata. |
Anknytning | Experimentell |
az sentinel metadata show |
Hämta metadata. |
Anknytning | Experimentell |
az sentinel metadata update |
Uppdatera en metadata. |
Anknytning | Experimentell |
az sentinel office-consent |
Hantera office-medgivande med sentinel. |
Anknytning | Allmän tillgänglighet |
az sentinel office-consent delete |
Ta bort office365-medgivandet. |
Anknytning | Experimentell |
az sentinel office-consent list |
Få alla office365-medgivanden. |
Anknytning | Experimentell |
az sentinel office-consent show |
Få ett office365-medgivande. |
Anknytning | Experimentell |
az sentinel onboarding-state |
Hantera registreringstillstånd med sentinel. |
Anknytning | Allmän tillgänglighet |
az sentinel onboarding-state create |
Skapa Sentinel-registreringstillstånd. |
Anknytning | Experimentell |
az sentinel onboarding-state delete |
Ta bort Sentinel-registreringstillstånd. |
Anknytning | Experimentell |
az sentinel onboarding-state list |
Hämta alla Sentinel-registreringstillstånd. |
Anknytning | Experimentell |
az sentinel onboarding-state show |
Hämta Sentinel-registreringstillstånd. |
Anknytning | Experimentell |
az sentinel onboarding-state update |
Uppdatera Sentinel-registreringstillståndet. |
Anknytning | Experimentell |
az sentinel setting |
Hantera inställning med sentinel. |
Anknytning | Allmän tillgänglighet |
az sentinel setting create |
Skapa inställning. |
Anknytning | Experimentell |
az sentinel setting delete |
Ta bort inställningen för produkten. |
Anknytning | Experimentell |
az sentinel setting list |
Lista över alla inställningar. |
Anknytning | Experimentell |
az sentinel setting show |
Hämta en inställning. |
Anknytning | Experimentell |
az sentinel setting update |
Uppdateringsinställning. |
Anknytning | Experimentell |
az sentinel source-control |
Hantera källkontroll med sentinel. |
Anknytning | Allmän tillgänglighet |
az sentinel source-control create |
Skapa en källkontroll. |
Anknytning | Experimentell |
az sentinel source-control delete |
Ta bort en källkontroll. |
Anknytning | Experimentell |
az sentinel source-control list |
Hämta alla källkontroller utan källkontrollobjekt. |
Anknytning | Experimentell |
az sentinel source-control list-repository |
Hämta en lista över lagringsplatsers metadata. |
Anknytning | Experimentell |
az sentinel source-control show |
Hämta en källkontroll med dess identifierare. |
Anknytning | Experimentell |
az sentinel source-control update |
Skapa en källkontroll. |
Anknytning | Experimentell |
az sentinel threat-indicator |
Hantera indikator för hotinformation med sentinel. |
Anknytning | Allmän tillgänglighet |
az sentinel threat-indicator append-tag |
Lägg till taggar i en indikator för hotinformation. |
Anknytning | Experimentell |
az sentinel threat-indicator create |
Skapa en ny indikator för hotinformation. |
Anknytning | Experimentell |
az sentinel threat-indicator delete |
Ta bort en indikator för hotinformation. |
Anknytning | Experimentell |
az sentinel threat-indicator list |
Hämta alla indikatorer för hotinformation. |
Anknytning | Experimentell |
az sentinel threat-indicator metric |
Hantera indikatormått för hotinformation med Sentinel. |
Anknytning | Allmän tillgänglighet |
az sentinel threat-indicator metric list |
Hämta mått för hotinformationsindikatorer (indikatorer räknas efter typ, hottyp, källa). |
Anknytning | Allmän tillgänglighet |
az sentinel threat-indicator query |
Fråga efter hotinformationsindikatorer enligt filtreringskriterier. |
Anknytning | Experimentell |
az sentinel threat-indicator replace-tag |
Ersätt taggar som lagts till i en indikator för hotinformation. |
Anknytning | Experimentell |
az sentinel threat-indicator show |
Visa en indikator för hotinformation efter namn. |
Anknytning | Experimentell |
az sentinel threat-indicator update |
Uppdatera en hotinformationsindikator. |
Anknytning | Experimentell |
az sentinel watchlist |
Hantera visningslista med sentinel. |
Anknytning | Allmän tillgänglighet |
az sentinel watchlist create |
Skapa en visningslista och dess visningslisteobjekt (massskapande, t.ex. via text-/csv-innehållstyp). För att skapa en bevakningslista och dess objekt bör vi anropa den här slutpunkten med antingen rawContent eller en giltig SAR-URI och contentType-egenskaper. RawContent används främst för liten visningslista (innehållsstorlek under 3,8 MB). SAS-URI:n gör det möjligt att skapa en stor visningslista, där innehållsstorleken kan gå upp till 500 MB. Status för bearbetning av en sådan stor fil kan avsökas via URL:en som returneras i Azure-AsyncOperation-huvudet. |
Anknytning | Experimentell |
az sentinel watchlist delete |
Ta bort en visningslista. |
Anknytning | Experimentell |
az sentinel watchlist list |
Hämta alla visningslistor, utan visningslisteobjekt. |
Anknytning | Experimentell |
az sentinel watchlist show |
Hämta en visningslista, utan dess visningslisteobjekt. |
Anknytning | Experimentell |
az sentinel watchlist update |
Uppdatera en visningslista och dess visningslisteobjekt (massskapande, t.ex. via text-/csv-innehållstyp). För att skapa en bevakningslista och dess objekt bör vi anropa den här slutpunkten med antingen rawContent eller en giltig SAR-URI och contentType-egenskaper. RawContent används främst för liten visningslista (innehållsstorlek under 3,8 MB). SAS-URI:n gör det möjligt att skapa en stor visningslista, där innehållsstorleken kan gå upp till 500 MB. Status för bearbetning av en sådan stor fil kan avsökas via URL:en som returneras i Azure-AsyncOperation-huvudet. |
Anknytning | Experimentell |