你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn

Az.Security

Microsoft Azure PowerShell:安全 cmdlet

安全

Add-AzSecurityAdaptiveNetworkHardening

对请求中列出的 NSG 强制实施给定规则

Add-AzSecuritySqlVulnerabilityAssessmentBaseline

添加 SQL 漏洞评估基线。

Confirm-AzSecurityAutomation

在创建或更新之前验证安全自动化模型。 任何验证错误都会返回到客户端

Disable-AzIotSecurityAnalyticsAggregatedAlert

消除 Iot 聚合警报

Disable-AzSecurityAdvancedThreatProtection

禁用存储/cosmosDB 帐户的高级威胁防护策略。

Enable-AzSecurityAdvancedThreatProtection

为存储/cosmosDB 帐户启用高级威胁防护策略。

Get-AzAlertsSuppressionRule

获取警报抑制规则。

Get-AzAllowedConnection

用于显示订阅的资源之间的允许流量

Get-AzDeviceSecurityGroup

获取设备安全组(IoT 中心安全性)

Get-AzDiscoveredSecuritySolution

获取 Azure 安全中心发现的安全解决方案

Get-AzExternalSecuritySolution

获取外部安全解决方案

Get-AzIotSecurityAnalytics

获取 IoT 安全分析

Get-AzIotSecurityAnalyticsAggregatedAlert

获取 IoT 安全聚合警报

Get-AzIotSecurityAnalyticsAggregatedRecommendation

获取 IoT 安全聚合建议

Get-AzIotSecuritySolution

获取 IoT 安全解决方案

Get-AzJitNetworkAccessPolicy

获取 JIT 网络访问策略

Get-AzRegulatoryComplianceAssessment

获取法规合规性评估

Get-AzRegulatoryComplianceControl

获取法规合规性控制

Get-AzRegulatoryComplianceStandard

获取法规符合性标准

Get-AzSecurityAdaptiveApplicationControl

获取订阅的应用程序控制 VM/服务器组的列表。

Get-AzSecurityAdaptiveApplicationControlGroup

获取应用程序控制 VM/服务器组。

Get-AzSecurityAdaptiveNetworkHardening

获取扩展资源范围内的自适应网络强化资源的列表。

Get-AzSecurityAdvancedThreatProtection

获取存储/cosmosDB 帐户的高级威胁防护策略。

Get-AzSecurityAlert

获取 Azure 安全中心检测到的安全警报

Get-AzSecurityApiCollection

获取已载入 Microsoft Defender for API 的 Azure API 管理 API。 如果 Azure API 管理 API 已加入 Microsoft Defender for API,则系统将监视 Azure API 管理 API 中的作,以获取侵入性行为,并为检测到的攻击提供警报。

Get-AzSecurityAssessment

获取订阅的安全评估及其结果

Get-AzSecurityAssessmentMetadata

获取订阅中的安全评估类型和元。

Get-AzSecurityAutomation

获取安全自动化

Get-AzSecurityAutoProvisioningSetting

获取安全自动预配设置

Get-AzSecurityCompliance

获取订阅随时间推移的安全符合性

Get-AzSecurityConnector

检索特定安全连接器的详细信息

Get-AzSecurityConnectorAzureDevOpsOrg

返回受监视的 Azure DevOps 组织资源。

Get-AzSecurityConnectorAzureDevOpsOrgAvailable

返回连接器使用的用户令牌可访问的所有 Azure DevOps 组织的列表。

Get-AzSecurityConnectorAzureDevOpsProject

返回受监视的 Azure DevOps 项目资源。

Get-AzSecurityConnectorAzureDevOpsRepo

返回受监视的 Azure DevOps 存储库资源。

Get-AzSecurityConnectorDevOpsConfiguration

获取 DevOps 配置。

Get-AzSecurityConnectorGitHubOwner

返回受监视的 GitHub 所有者。

Get-AzSecurityConnectorGitHubOwnerAvailable

返回连接器使用的用户令牌可访问的所有 GitHub 所有者的列表。

Get-AzSecurityConnectorGitHubRepo

返回受监视的 GitHub 存储库。

Get-AzSecurityConnectorGitLabGroup

为给定的完全限定名称返回受监视的 GitLab 组资源。

Get-AzSecurityConnectorGitLabGroupAvailable

返回连接器使用的用户令牌可访问的所有 GitLab 组的列表。

Get-AzSecurityConnectorGitLabProject

为给定的完全限定的组名称和项目名称返回受监视的 GitLab 项目资源。

Get-AzSecurityConnectorGitLabSubgroup

获取已加入连接器的给定 GitLab 组的嵌套子组。

Get-AzSecurityContact

获取在此订阅上配置的安全联系人

Get-AzSecurityDefenderForStorage

获取指定存储帐户的 Defender for Storage 设置。

Get-AzSecurityLocation

获取 Azure 安全中心自动保存特定订阅数据的位置

Get-AzSecurityPricing

获取 Azure 安全中心订阅的 Azure Defender 计划。

Get-AzSecuritySecureScore

获取订阅上的安全安全功能分数及其结果

Get-AzSecuritySecureScoreControl

获取订阅上的安全安全功能分数控件及其结果

Get-AzSecuritySecureScoreControlDefinition

获取订阅上的安全安全功能分数控制定义

Get-AzSecuritySetting

在 Azure 安全中心获取安全设置

Get-AzSecuritySolution

获取安全解决方案

Get-AzSecuritySolutionsReferenceData

获取安全解决方案参考数据

Get-AzSecuritySqlVulnerabilityAssessmentBaseline

获取 SQL 漏洞评估基线。

Get-AzSecuritySqlVulnerabilityAssessmentScanRecord

获取 SQL 漏洞评估扫描摘要。

Get-AzSecuritySqlVulnerabilityAssessmentScanResult

获取 SQL 漏洞评估扫描结果。

Get-AzSecuritySubAssessment

获取订阅中的子评估结果。

Get-AzSecurityTask

获取 Azure 安全中心建议执行的安全任务,以增强安全态势。

Get-AzSecurityTopology

获取订阅上的安全拓扑列表

Get-AzSecurityWorkspaceSetting

获取订阅上配置的安全工作区设置。

Get-AzSqlInformationProtectionPolicy

检索有效的租户 SQL 信息保护策略。

Invoke-AzSecurityApiCollectionApimOffboard

从 Microsoft Defender for API 卸载 Azure API 管理 API。 系统会停止监视 Azure API 管理 API 中针对侵入行为执行的作。

Invoke-AzSecurityApiCollectionApimOnboard

将 Azure API 管理 API 载入到 Microsoft Defender for API。 系统将开始监视 Azure 管理 API 中的作,以便进行侵入性行为,并为检测到的攻击提供警报。

New-AzAlertsSuppressionRuleScope

用于创建 PSIScopeElement 的帮助程序 cmdlet。

New-AzDeviceSecurityGroupAllowlistCustomAlertRuleObject

为设备安全组创建新的允许列表自定义警报规则(IoT 安全性)

New-AzDeviceSecurityGroupDenylistCustomAlertRuleObject

为设备安全组创建新的拒绝列表自定义警报规则(IoT 安全性)

New-AzDeviceSecurityGroupThresholdCustomAlertRuleObject

为设备安全组创建新的阈值自定义警报规则(IoT 安全性)

New-AzDeviceSecurityGroupTimeWindowRuleObject

为设备安全组创建新的时间范围规则(IoT 安全性)

New-AzIotSecuritySolutionRecommendationConfigurationObject

为 iot 安全解决方案创建新的建议配置

New-AzIotSecuritySolutionUserDefinedResourcesObject

为 iot 安全解决方案创建新的用户定义的资源

New-AzSecurityAutomation

创建新的安全自动化

New-AzSecurityAutomationActionObject

创建新的安全自动化作对象

New-AzSecurityAutomationRuleObject

创建安全自动化规则对象

New-AzSecurityAutomationRuleSetObject

创建安全自动化规则集对象

New-AzSecurityAutomationScopeObject

创建安全自动化范围对象

New-AzSecurityAutomationSourceObject

创建安全自动化源对象

New-AzSecurityAwsEnvironmentObject

为 AwsEnvironment 创建内存中对象。

New-AzSecurityAwsOrganizationalDataMasterObject

为 AwsOrganizationalDataMaster 创建内存中对象。

New-AzSecurityAwsOrganizationalDataMemberObject

为 AwsOrganizationalDataMember 创建内存中对象。

New-AzSecurityAzureDevOpsScopeEnvironmentObject

为 AzureDevOpsScopeEnvironment 创建内存中对象。

New-AzSecurityConnector

创建安全连接器。 如果已创建安全连接器并针对同一安全连接器 ID 发出后续请求,则会更新该连接器。

New-AzSecurityConnectorActionableRemediationObject

为 ActionableRemediation 创建内存中对象。

New-AzSecurityConnectorDevOpsConfiguration

创建 DevOps 配置。

New-AzSecurityCspmMonitorAwsOfferingObject

为 CspmMonitorAwsOffering 创建内存中对象。

New-AzSecurityCspmMonitorAzureDevOpsOfferingObject

为 CspmMonitorAzureDevOpsOffering 创建内存中对象。

New-AzSecurityCspmMonitorGcpOfferingObject

为 CspmMonitorGcpOffering 创建内存中对象。

New-AzSecurityCspmMonitorGithubOfferingObject

为 CspmMonitorGithubOffering 创建内存中对象。

New-AzSecurityCspmMonitorGitLabOfferingObject

为 CspmMonitorGitLabOffering 创建内存中对象。

New-AzSecurityDefenderCspmAwsOfferingObject

为 DefenderCspmAwsOffering 创建内存中对象。

New-AzSecurityDefenderCspmGcpOfferingObject

为 DefenderCspmGcpOffering 创建内存中对象。

New-AzSecurityDefenderForContainersAwsOfferingObject

为 DefenderForContainersAwsOffering 创建内存中对象。

New-AzSecurityDefenderForContainersGcpOfferingObject

为 DefenderForContainersGcpOffering 创建内存中对象。

New-AzSecurityDefenderForDatabasesAwsOfferingObject

为 DefenderForDatabasesAwsOffering 创建内存中对象。

New-AzSecurityDefenderForDatabasesGcpOfferingObject

为 DefenderForDatabasesGcpOffering 创建内存中对象。

New-AzSecurityDefenderForServersAwsOfferingObject

为 DefenderForServersAwsOffering 创建内存中对象。

New-AzSecurityDefenderForServersGcpOfferingObject

为 DefenderForServersGcpOffering 创建内存中对象。

New-AzSecurityGcpOrganizationalDataMemberObject

为 GcpOrganizationalDataMember 创建内存中对象。

New-AzSecurityGcpOrganizationalDataOrganizationObject

为 GcpOrganizationalDataOrganization 创建内存中对象。

New-AzSecurityGcpProjectEnvironmentObject

为 GcpProjectEnvironment 创建内存中对象。

New-AzSecurityGitHubScopeEnvironmentObject

为 GitHubScopeEnvironment 创建内存中对象。

New-AzSecurityGitLabScopeEnvironmentObject

为 GitLabScopeEnvironment 创建内存中对象。

New-AzSecurityInformationProtectionAwsOfferingObject

为 InformationProtectionAwsOffering 创建内存中对象。

Remove-AzAlertsSuppressionRule

删除警报抑制规则。

Remove-AzDeviceSecurityGroup

删除设备安全组

Remove-AzIotSecuritySolution

删除 IoT 安全解决方案

Remove-AzJitNetworkAccessPolicy

删除 JIT 网络访问策略。

Remove-AzSecurityAssessment

从订阅中删除安全评估结果。

Remove-AzSecurityAssessmentMetadata

从订阅中删除安全评估元数据。

Remove-AzSecurityAutomation

删除安全自动化

Remove-AzSecurityConnector

删除安全连接器。

Remove-AzSecurityConnectorDevOpsConfiguration

删除 DevOps 连接器。

Remove-AzSecurityContact

删除安全联系人。

Remove-AzSecuritySqlVulnerabilityAssessmentBaseline

删除 SQL 漏洞评估基线。

Remove-AzSecurityWorkspaceSetting

删除此订阅的安全工作区设置。

Set-AzAlertsSuppressionRule

创建或更新警报抑制规则。

Set-AzDeviceSecurityGroup

创建或更新设备安全组

Set-AzIotSecuritySolution

创建或更新 IoT 安全解决方案

Set-AzJitNetworkAccessPolicy

更新 JIT 网络访问策略。

Set-AzSecurityAlert

更新安全警报状态。

Set-AzSecurityAssessment

在资源上创建或更新安全评估结果

Set-AzSecurityAssessmentMetadata

创建或更新安全评估类型。

Set-AzSecurityAutoProvisioningSetting

更新自动预配设置

Set-AzSecurityContact

更新订阅的安全联系人。

Set-AzSecurityPricing

在 Microsoft Defender for Cloud 中启用或禁用订阅的 Microsoft Defender 计划。

注释

对于 CloudPosture(Defender Cloud Security Posture Management),使用此命令时不会启用无代理扩展。 若要启用扩展,请使用 Microsoft Defender for Cloud Community Repository中的 Azure Policy 定义或脚本。

Set-AzSecuritySetting

在 Azure 安全中心更新安全设置

Set-AzSecuritySqlVulnerabilityAssessmentBaseline

在特定数据库上设置新的 SQL 漏洞评估基线,如果存在旧基线,则放弃旧基线。

Set-AzSecurityWorkspaceSetting

更新订阅的工作区设置。

Set-AzSqlInformationProtectionPolicy

设置有效的租户 SQL 信息保护策略。

Start-AzJitNetworkAccessPolicy

调用临时网络访问请求。

Update-AzIotSecuritySolution

更新 IoT 安全解决方案中的一个或多个以下属性:标记、建议配置、用户定义的资源

Update-AzSecurityConnector

更新安全连接器

Update-AzSecurityConnectorAzureDevOpsOrg

更新受监视的 Azure DevOps 组织详细信息。

Update-AzSecurityConnectorAzureDevOpsProject

更新受监视的 Azure DevOps 项目资源。

Update-AzSecurityConnectorAzureDevOpsRepo

更新受监视的 Azure DevOps 存储库资源。

Update-AzSecurityConnectorDevOpsConfiguration

更新 DevOps 配置。

Update-AzSecurityDefenderForStorage

更新指定存储帐户上的 Defender for Storage 设置。