CrowdStrike Falcon DSM-Spezifikationen
Wenn Sie CrowdStrike Falcon konfigurieren, um die Spezifikationen für CrowdStrike Falcon DSM zu verstehen, können Sie eine erfolgreiche Integration sicherstellen. Wenn Sie beispielsweise wissen, welche Version von CrowdStrike Falcon unterstützt wird, bevor Sie beginnen, können Sie die Frustration während des Konfigurationsprozesses verringern.
In der folgenden Tabelle werden die Spezifikationen für CrowdStrike Falcon DSM beschrieben.
| Spezifikation | Wert |
|---|---|
| Hersteller | CrowdStrike |
| DSM-Name | CrowdStrike Falke |
| Name der RPM-Datei | DSM-CrowdStrikeFalconHost-QRadar_version-build_number.noarch.rpm |
| Protokoll | Syslog |
| Ereignisformat | LEEF, JSON |
| Aufgezeichnete Ereignistypen | Vorfall Zusammenfassung des Vorfalls Erkennungszusammenfassung Authentifizierung Aktualisierung des Erkennungsstatus Hochgeladene IoCs Netzeinschluss IP-Whitelisting Richtlinienverwaltung Geschäft CrowdStrike Falcon Firewall Management Echtzeitantwort Event-Streaming |
| Automatisch erkannt? | Ja |
| Enthält Identität? | Nein |
| Angepasste Eigenschaften einschließen? | Nein |
| Weitere Informationen | CrowdStrike Falcon Platform Website (https://www.crowdstrike.com/endpoint-security-products/falcon-platform/) |