Cisco AMP DSM-Spezifikationen

In der folgenden Tabelle werden die Spezifikationen für Cisco AMP DSM beschrieben.

Tabelle 1. Cisco AMP DSM-Spezifikationen
Spezifikation Wert
Hersteller Cisco
DSM Cisco AMP
RPM-Name DSM-CiscoAMP-QRadar_version-Build_number.noarch.rpm
Unterstützte Versionen nicht zutreffend
Protokoll

RabbitMQ

Ereignisformat Cisco AMP
Aufgezeichnete Ereignistypen Alle Sicherheitsereignisse

Eine detaillierte Liste der unterstützten Ereignisse enthält die Dokumentation zur Cisco AMP for Endpoints-API. (https://api-docs.amp.cisco.com/api_actions/details?api_action=GET+%2Fv1%2Fevent_types&api_host=api.amp.cisco.com&api_resource=Event+Type&api_version=v1)

Hinweis: Netzverkehr wird nur für DCF-Ereignisse (Data Flow Control) unterstützt.
Automatisch erkannt? Nein
Enthält Identität? Nein
Angepasste Eigenschaften einschließen? Nein
Weitere Informationen Cisco-Website (https://api-docs.amp.cisco.com/)