Spezifikationen für Microsoft Defender for Cloud DSM
Wenn Sie Microsoft Defender for Cloud konfigurieren, kann das Verständnis der Spezifikationen für Microsoft Defender for Cloud DSM helfen, eine erfolgreiche Integration sicherzustellen. Wenn Sie beispielsweise wissen, welches Ereignisformat für Microsoft Defender for Cloud unterstützt wird, bevor Sie beginnen, können Sie die Frustration während des Konfigurationsprozesses verringern.
Wichtig: Die Integration von Microsoft Defender XDR wird unterstützt, QRadar indem das Microsoft Graph- Security API -Protokoll, das Microsoft 365 Defender DSM und das Microsoft Defender for Cloud DSM mit einer auf Client-ID und Client-Geheimnis basierenden Authentifizierung verwendet werden.
In der folgenden Tabelle werden die Spezifikationen für Microsoft Defender for Cloud DSM beschrieben.
| Spezifikation | Wert |
|---|---|
| Hersteller | Microsoft |
| DSM-Name | Microsoft Defender für Cloud |
| Name der RPM-Datei | DSM-MicrosoftAzureSecurityCenter-QRadar_version-build_number.noarch.rpm |
| Protokoll | Microsoft Graph- Security API Microsoft Azure Event Hubs |
| Ereignisformat | JSON |
| Aufgezeichnete Ereignistypen | Sicherheitsalert |
| Automatisch erkannt? | Nein |
| Enthält Identität? | Nein |
| Angepasste Eigenschaften einschließen? | Nein |
| Weitere Informationen | Sicherheitswarnungen – ein Leitfaden ( https://docs.microsoft.com/en-us/azure/security-center/alerts-reference ) |