Microsoft Azure Platform DSM-Spezifikationen
Wenn Sie Microsoft Azure Platform DSM konfigurieren, kann das Verständnis der Spezifikationen für Microsoft Azure Platform DSM dazu beitragen, eine erfolgreiche Integration sicherzustellen. Wenn Sie beispielsweise wissen, welches Ereignisformat unterstützt wird, bevor Sie beginnen, können Sie die Frustration während des Konfigurationsprozesses verringern.
| Spezifikation | Wert |
|---|---|
| Hersteller | Microsoft |
| DSM-Name | Microsoft Azure -Plattform |
| Name der RPM-Datei | DSM-MicrosoftAzurePlatform-QRadar_version-build_number.noarch.rpm |
| Unterstützte Versionen | nicht zutreffend |
| Protokoll | Microsoft Azure Event Hubs |
| Ereignisformat | JSON |
| Aufgezeichnete Ereignistypen | Aktivitätenprotokolle auf Plattformebene Weitere Informationen zu Aktivitätenprotokollen auf Plattformebene finden Sie unter Azure Resource Manager resource provider operations (https://docs.microsoft.com/en-us/azure/role-based-access-control/resource-provider-operations). |
| Automatisch erkannt? | Ja Hinweis: Dieses DSM erkennt automatisch nur Aktivitätenprotokollereignisse, die direkt vom Aktivitätenprotokoll an Event Hub weitergeleitet werden.
|
| Enthält Identität? | Nein |
| Angepasste Eigenschaften einschließen? | Nein |
| Weitere Informationen | Microsoft Azure -Informationsseite (https://azure.microsoft.com/en-us/services/event-hubs) Microsoft Azure -portal (https://portal.azure.com) |