Spezifikationen für Microsoft Defender for Cloud DSM

Wenn Sie Microsoft Defender for Cloud konfigurieren, kann das Verständnis der Spezifikationen für Microsoft Defender for Cloud DSM helfen, eine erfolgreiche Integration sicherzustellen. Wenn Sie beispielsweise wissen, welches Ereignisformat für Microsoft Defender for Cloud unterstützt wird, bevor Sie beginnen, können Sie die Frustration während des Konfigurationsprozesses verringern.

Wichtig: Die Integration von Microsoft Defender XDR wird unterstützt, QRadar indem das Microsoft Graph- Security API -Protokoll, das Microsoft 365 Defender DSM und das Microsoft Defender for Cloud DSM mit einer auf Client-ID und Client-Geheimnis basierenden Authentifizierung verwendet werden.

In der folgenden Tabelle werden die Spezifikationen für Microsoft Defender for Cloud DSM beschrieben.

Tabelle 1. Microsoft Defender for Cloud DSM-Spezifikationen
Spezifikation Wert
Hersteller Microsoft
DSM-Name Microsoft Defender für Cloud
Name der RPM-Datei DSM-MicrosoftAzureSecurityCenter-QRadar_version-build_number.noarch.rpm
Protokoll Microsoft Graph- Security API

Microsoft Azure Event Hubs

Ereignisformat JSON
Aufgezeichnete Ereignistypen Sicherheitsalert
Automatisch erkannt? Nein
Enthält Identität? Nein
Angepasste Eigenschaften einschließen? Nein
Weitere Informationen Sicherheitswarnungen – ein Leitfaden ( https://docs.microsoft.com/en-us/azure/security-center/alerts-reference )