Kubernetes Auditing DSM-Spezifikationen

Wenn Sie die Kubernetes -Prüfung konfigurieren, kann das Verständnis der Spezifikationen für das DSM für die Kubernetes -Prüfung dazu beitragen, eine erfolgreiche Integration sicherzustellen. Wenn Sie zum Beispiel wissen, welche Version von Kubernetes unterstützt wird, bevor Sie beginnen, können Sie die Frustration während des Konfigurationsprozesses verringern.

In der folgenden Tabelle werden die Spezifikationen für Kubernetes Auditing DSM beschrieben.

Tabelle 1. Kubernetes Prüfung der DSM-Spezifikationen
Spezifikation Wert
Hersteller Kubernetes
DSM-Name Kubernetes -Prüfung
Name der RPM-Datei DSM-KubernetesAuditing-QRadar_version-build_number.noarch.rpm
Unterstützte Version APIKubernetes 1.19
Protokoll Syslog
Ereignisformat JSON
Aufgezeichnete Ereignistypen RequestReceived, ResponseStarted, ResponseComplete
Automatisch erkannt? Ja
Enthält Identität? Nein
Angepasste Eigenschaften einschließen? Ja
Weitere Informationen https://kubernetes.io/docs/tasks/debug-application-cluster/audit/