CrowdStrike Falcon DSM-Spezifikationen

Wenn Sie CrowdStrike Falcon konfigurieren, um die Spezifikationen für CrowdStrike Falcon DSM zu verstehen, können Sie eine erfolgreiche Integration sicherstellen. Wenn Sie beispielsweise wissen, welche Version von CrowdStrike Falcon unterstützt wird, bevor Sie beginnen, können Sie die Frustration während des Konfigurationsprozesses verringern.

In der folgenden Tabelle werden die Spezifikationen für CrowdStrike Falcon DSM beschrieben.

Tabelle 1. CrowdStrike Falcon DSM-Spezifikationen
Spezifikation Wert
Hersteller CrowdStrike
DSM-Name CrowdStrike Falke
Name der RPM-Datei DSM-CrowdStrikeFalconHost-QRadar_version-build_number.noarch.rpm
Protokoll Syslog
Ereignisformat LEEF, JSON
Aufgezeichnete Ereignistypen

Vorfall

Zusammenfassung des Vorfalls

Erkennungszusammenfassung

Authentifizierung

Aktualisierung des Erkennungsstatus

Hochgeladene IoCs

Netzeinschluss

IP-Whitelisting

Richtlinienverwaltung

Geschäft CrowdStrike

Falcon Firewall Management

Echtzeitantwort

Event-Streaming

Automatisch erkannt? Ja
Enthält Identität? Nein
Angepasste Eigenschaften einschließen? Nein
Weitere Informationen CrowdStrike Falcon Platform Website (https://www.crowdstrike.com/endpoint-security-products/falcon-platform/)