Cisco AMP DSM-Spezifikationen
In der folgenden Tabelle werden die Spezifikationen für Cisco AMP DSM beschrieben.
| Spezifikation | Wert |
|---|---|
| Hersteller | Cisco |
| DSM | Cisco AMP |
| RPM-Name | DSM-CiscoAMP-QRadar_version-Build_number.noarch.rpm |
| Unterstützte Versionen | nicht zutreffend |
| Protokoll | RabbitMQ |
| Ereignisformat | Cisco AMP |
| Aufgezeichnete Ereignistypen | Alle Sicherheitsereignisse Eine detaillierte Liste der unterstützten Ereignisse enthält die Dokumentation zur Cisco AMP for Endpoints-API. (https://api-docs.amp.cisco.com/api_actions/details?api_action=GET+%2Fv1%2Fevent_types&api_host=api.amp.cisco.com&api_resource=Event+Type&api_version=v1) Hinweis: Netzverkehr wird nur für DCF-Ereignisse (Data Flow Control) unterstützt.
|
| Automatisch erkannt? | Nein |
| Enthält Identität? | Nein |
| Angepasste Eigenschaften einschließen? | Nein |
| Weitere Informationen | Cisco-Website (https://api-docs.amp.cisco.com/) |