Microsoft Azure Platform DSM-Spezifikationen

Wenn Sie Microsoft Azure Platform DSM konfigurieren, kann das Verständnis der Spezifikationen für Microsoft Azure Platform DSM dazu beitragen, eine erfolgreiche Integration sicherzustellen. Wenn Sie beispielsweise wissen, welches Ereignisformat unterstützt wird, bevor Sie beginnen, können Sie die Frustration während des Konfigurationsprozesses verringern.

Tabelle 1. Microsoft Azure Platform DSM-Spezifikationen
Spezifikation Wert
Hersteller Microsoft
DSM-Name Microsoft Azure -Plattform
Name der RPM-Datei DSM-MicrosoftAzurePlatform-QRadar_version-build_number.noarch.rpm
Unterstützte Versionen nicht zutreffend
Protokoll

Microsoft Azure Event Hubs

Ereignisformat

JSON

Aufgezeichnete Ereignistypen

Aktivitätenprotokolle auf Plattformebene

Weitere Informationen zu Aktivitätenprotokollen auf Plattformebene finden Sie unter Azure Resource Manager resource provider operations (https://docs.microsoft.com/en-us/azure/role-based-access-control/resource-provider-operations).

Automatisch erkannt? Ja
Hinweis: Dieses DSM erkennt automatisch nur Aktivitätenprotokollereignisse, die direkt vom Aktivitätenprotokoll an Event Hub weitergeleitet werden.
Enthält Identität? Nein
Angepasste Eigenschaften einschließen? Nein
Weitere Informationen

Microsoft Azure -Informationsseite (https://azure.microsoft.com/en-us/services/event-hubs)

Microsoft Azure -portal (https://portal.azure.com)