Dela via


az sentinel

Note

Den här referensen är en del av Sentinel-tillägget för Azure CLI (version 2.37.0 eller senare). Tillägget installeras automatiskt första gången du kör ett az sentinel-kommando . Läs mer om tillägg.

Hantera Microsoft Sentinel.

Kommandon

Namn Beskrivning Typ Status
az sentinel alert-rule

Hantera aviseringsregel med sentinel.

Extension GA
az sentinel alert-rule action

Hantera aviseringsregelåtgärd med Sentinel.

Extension GA
az sentinel alert-rule action create

Skapa åtgärden av aviseringsregeln.

Extension Experimental
az sentinel alert-rule action delete

Ta bort åtgärden för aviseringsregeln.

Extension Experimental
az sentinel alert-rule action list

Hämta alla åtgärder för aviseringsregeln.

Extension Experimental
az sentinel alert-rule action show

Hämta åtgärden för aviseringsregeln.

Extension Experimental
az sentinel alert-rule action update

Uppdatera åtgärden för aviseringsregeln.

Extension Experimental
az sentinel alert-rule create

Skapa aviseringsregeln.

Extension Experimental
az sentinel alert-rule delete

Ta bort aviseringsregeln.

Extension Experimental
az sentinel alert-rule list

Hämta alla aviseringsregler.

Extension Experimental
az sentinel alert-rule show

Hämta aviseringsregeln.

Extension Experimental
az sentinel alert-rule template

Hantera mall för aviseringsregel med Sentinel.

Extension GA
az sentinel alert-rule template list

Hämta alla aviseringsregelmallar.

Extension Experimental
az sentinel alert-rule template show

Hämta mallen för aviseringsregeln.

Extension Experimental
az sentinel alert-rule update

Uppdatera aviseringsregeln.

Extension Experimental
az sentinel analytics-setting

Hantera inställningen för ml-säkerhetsanalys med Sentinel.

Extension GA
az sentinel analytics-setting create

Skapa inställningarna för ML-analys för säkerhet.

Extension Experimental
az sentinel analytics-setting delete

Ta bort inställningarna för ML-analys för säkerhet.

Extension Experimental
az sentinel analytics-setting list

Hämta alla inställningar för ML-analys för säkerhet.

Extension Experimental
az sentinel analytics-setting show

Hämta inställningarna för ML-analys för säkerhet.

Extension Experimental
az sentinel analytics-setting update

Uppdatera inställningarna för ML-analys för säkerhet.

Extension Experimental
az sentinel automation-rule

Hantera automatiseringsregeln med Sentinel.

Extension GA
az sentinel automation-rule create

Skapa automatiseringsregeln.

Extension Experimental
az sentinel automation-rule delete

Ta bort automatiseringsregeln.

Extension Experimental
az sentinel automation-rule list

Hämta alla automatiseringsregler.

Extension Experimental
az sentinel automation-rule show

Hämta automatiseringsregeln.

Extension Experimental
az sentinel automation-rule update

Uppdatera automatiseringsregeln.

Extension Experimental
az sentinel bookmark

Hantera bokmärke med sentinel.

Extension GA
az sentinel bookmark create

Skapa bokmärket.

Extension Experimental
az sentinel bookmark delete

Ta bort bokmärket.

Extension Experimental
az sentinel bookmark expand

Expandera ett bokmärke.

Extension Experimental
az sentinel bookmark list

Hämta alla bokmärken.

Extension Experimental
az sentinel bookmark relation

Hantera bokmärkesrelation med sentinel.

Extension GA
az sentinel bookmark relation create

Skapa bokmärkesrelationen.

Extension Experimental
az sentinel bookmark relation delete

Ta bort bokmärkesrelationen.

Extension Experimental
az sentinel bookmark relation list

Hämta alla bokmärkesrelationer.

Extension Experimental
az sentinel bookmark relation show

Hämta en bokmärkesrelation.

Extension Experimental
az sentinel bookmark relation update

Uppdatera bokmärkesrelationen.

Extension Experimental
az sentinel bookmark show

Hämta ett bokmärke.

Extension Experimental
az sentinel bookmark update

Uppdatera bokmärket.

Extension Experimental
az sentinel data-connector

Hantera dataanslutning med Sentinel.

Extension GA
az sentinel data-connector connect

Anslut en dataanslutning.

Extension Experimental
az sentinel data-connector create

Skapa dataanslutningsappen.

Extension Experimental
az sentinel data-connector delete

Ta bort dataanslutningsappen.

Extension Experimental
az sentinel data-connector disconnect

Koppla från en dataanslutning.

Extension Experimental
az sentinel data-connector list

Hämta alla dataanslutningar.

Extension Experimental
az sentinel data-connector show

Hämta en dataanslutning.

Extension Experimental
az sentinel data-connector update

Uppdatera dataanslutningsappen.

Extension Experimental
az sentinel enrichment

Hantera berikning med sentinel.

Extension GA
az sentinel enrichment domain-whois

Hantera domän whois med sentinel.

Extension GA
az sentinel enrichment domain-whois show

Hämta whois-information för ett enda domännamn.

Extension Experimental
az sentinel enrichment ip-geodata

Hantera ip-geodata med sentinel.

Extension GA
az sentinel enrichment ip-geodata show

Hämta geodata för en enskild IP-adress.

Extension Experimental
az sentinel entity-query

Hantera entitetsfråga med sentinel.

Extension GA
az sentinel entity-query create

Skapa entitetsfrågan.

Extension Experimental
az sentinel entity-query delete

Ta bort entitetsfrågan.

Extension Experimental
az sentinel entity-query list

Hämta alla entitetsfrågor.

Extension Experimental
az sentinel entity-query show

Hämta en entitetsfråga.

Extension Experimental
az sentinel entity-query template

Hantera entitetsfrågemall med Sentinel.

Extension GA
az sentinel entity-query template list

Hämta alla entitetsfrågemallar.

Extension Experimental
az sentinel entity-query template show

Hämta en entitetsfråga.

Extension Experimental
az sentinel entity-query update

Uppdatera entitetsfrågan.

Extension Experimental
az sentinel incident

Hantera incident med sentinel.

Extension GA
az sentinel incident comment

Hantera incidentkommentare med sentinel.

Extension GA
az sentinel incident comment create

Skapa incidentkommentären.

Extension Experimental
az sentinel incident comment delete

Ta bort incidentkommentären.

Extension Experimental
az sentinel incident comment list

Hämta alla incidentkommenteringar.

Extension Experimental
az sentinel incident comment show

Hämta en incidentkommentering.

Extension Experimental
az sentinel incident comment update

Uppdatera incidentkommentären.

Extension Experimental
az sentinel incident create

Skapa incidenten.

Extension Experimental
az sentinel incident create-team

Skapa ett Microsoft-team för att undersöka incidenten genom att dela information och insikter mellan deltagarna.

Extension Experimental
az sentinel incident delete

Ta bort incidenten.

Extension Experimental
az sentinel incident list

Hämta alla incidenter.

Extension Experimental
az sentinel incident list-alert

Hämta alla incidentaviseringar.

Extension Experimental
az sentinel incident list-bookmark

Hämta alla incidentbokmärken.

Extension Experimental
az sentinel incident list-entity

Hämta alla incidentrelaterade entiteter.

Extension Experimental
az sentinel incident relation

Hantera incidentrelation med Sentinel.

Extension GA
az sentinel incident relation create

Skapa incidentrelationen.

Extension Experimental
az sentinel incident relation delete

Ta bort incidentrelationen.

Extension Experimental
az sentinel incident relation list

Hämta alla incidentrelationer.

Extension Experimental
az sentinel incident relation show

Hämta en incidentrelation.

Extension Experimental
az sentinel incident relation update

Uppdatera incidentrelationen.

Extension Experimental
az sentinel incident run-playbook

Utlösa spelbok för en specifik incident.

Extension Experimental
az sentinel incident show

Hämta en incident.

Extension Experimental
az sentinel incident update

Uppdatera incidenten.

Extension Experimental
az sentinel metadata

Hantera metadata med sentinel.

Extension GA
az sentinel metadata create

Skapa en metadata.

Extension Experimental
az sentinel metadata delete

Ta bort en metadata.

Extension Experimental
az sentinel metadata list

Lista över alla metadata.

Extension Experimental
az sentinel metadata show

Hämta metadata.

Extension Experimental
az sentinel metadata update

Uppdatera en metadata.

Extension Experimental
az sentinel office-consent

Hantera office-medgivande med sentinel.

Extension GA
az sentinel office-consent delete

Ta bort office365-medgivandet.

Extension Experimental
az sentinel office-consent list

Få alla office365-medgivanden.

Extension Experimental
az sentinel office-consent show

Få ett office365-medgivande.

Extension Experimental
az sentinel onboarding-state

Hantera registreringstillstånd med sentinel.

Extension GA
az sentinel onboarding-state create

Skapa Sentinel-registreringstillstånd.

Extension Experimental
az sentinel onboarding-state delete

Ta bort Sentinel-registreringstillstånd.

Extension Experimental
az sentinel onboarding-state list

Hämta alla Sentinel-registreringstillstånd.

Extension Experimental
az sentinel onboarding-state show

Hämta Sentinel-registreringstillstånd.

Extension Experimental
az sentinel onboarding-state update

Uppdatera Sentinel-registreringstillståndet.

Extension Experimental
az sentinel setting

Hantera inställning med sentinel.

Extension GA
az sentinel setting create

Skapa inställning.

Extension Experimental
az sentinel setting delete

Ta bort inställningen för produkten.

Extension Experimental
az sentinel setting list

Lista över alla inställningar.

Extension Experimental
az sentinel setting show

Hämta en inställning.

Extension Experimental
az sentinel setting update

Uppdateringsinställning.

Extension Experimental
az sentinel source-control

Hantera källkontroll med sentinel.

Extension GA
az sentinel source-control create

Skapa en källkontroll.

Extension Experimental
az sentinel source-control delete

Ta bort en källkontroll.

Extension Experimental
az sentinel source-control list

Hämta alla källkontroller utan källkontrollobjekt.

Extension Experimental
az sentinel source-control list-repository

Hämta en lista över lagringsplatsers metadata.

Extension Experimental
az sentinel source-control show

Hämta en källkontroll med dess identifierare.

Extension Experimental
az sentinel source-control update

Skapa en källkontroll.

Extension Experimental
az sentinel threat-indicator

Hantera indikator för hotinformation med sentinel.

Extension GA
az sentinel threat-indicator append-tag

Lägg till taggar i en indikator för hotinformation.

Extension Experimental
az sentinel threat-indicator create

Skapa en ny indikator för hotinformation.

Extension Experimental
az sentinel threat-indicator delete

Ta bort en indikator för hotinformation.

Extension Experimental
az sentinel threat-indicator list

Hämta alla indikatorer för hotinformation.

Extension Experimental
az sentinel threat-indicator metric

Hantera indikatormått för hotinformation med Sentinel.

Extension GA
az sentinel threat-indicator metric list

Hämta mått för hotinformationsindikatorer (indikatorer räknas efter typ, hottyp, källa).

Extension GA
az sentinel threat-indicator query

Fråga efter hotinformationsindikatorer enligt filtreringskriterier.

Extension Experimental
az sentinel threat-indicator replace-tag

Ersätt taggar som lagts till i en indikator för hotinformation.

Extension Experimental
az sentinel threat-indicator show

Visa en indikator för hotinformation efter namn.

Extension Experimental
az sentinel threat-indicator update

Uppdatera en hotinformationsindikator.

Extension Experimental
az sentinel watchlist

Hantera visningslista med sentinel.

Extension GA
az sentinel watchlist create

Skapa en visningslista och dess visningslisteobjekt (massskapande, t.ex. via text-/csv-innehållstyp). För att skapa en bevakningslista och dess objekt bör vi anropa den här slutpunkten med antingen rawContent eller en giltig SAR-URI och contentType-egenskaper. RawContent används främst för liten visningslista (innehållsstorlek under 3,8 MB). SAS-URI:n gör det möjligt att skapa en stor visningslista, där innehållsstorleken kan gå upp till 500 MB. Status för bearbetning av en sådan stor fil kan avsökas via url:en som returneras i Azure-AsyncOperation sidhuvud.

Extension Experimental
az sentinel watchlist delete

Ta bort en visningslista.

Extension Experimental
az sentinel watchlist list

Hämta alla visningslistor, utan visningslisteobjekt.

Extension Experimental
az sentinel watchlist show

Hämta en visningslista, utan dess visningslisteobjekt.

Extension Experimental
az sentinel watchlist update

Uppdatera en visningslista och dess visningslisteobjekt (massskapande, t.ex. via text-/csv-innehållstyp). För att skapa en bevakningslista och dess objekt bör vi anropa den här slutpunkten med antingen rawContent eller en giltig SAR-URI och contentType-egenskaper. RawContent används främst för liten visningslista (innehållsstorlek under 3,8 MB). SAS-URI:n gör det möjligt att skapa en stor visningslista, där innehållsstorleken kan gå upp till 500 MB. Status för bearbetning av en sådan stor fil kan avsökas via url:en som returneras i Azure-AsyncOperation sidhuvud.

Extension Experimental