Especificaciones de Cisco AMP DSM

En la tabla siguiente se describen las especificaciones para Cisco AMP DSM.

Tabla 1. Especificaciones de Cisco AMP DSM
Especificación Valor
Fabricante Cisco
DSM Cisco AMP
Nombre de RPM DSM-CiscoAMP-QRadar_version-Build_number.noarch.rpm
Versiones soportadas N/D
Protocolo

RabbitMQ

Formato del evento Cisco AMP
Tipos de sucesos registrados Todos los sucesos de seguridad

Para obtener una lista detallada de los sucesos soportados, vaya a la documentación de la API de Cisco AMP for Endpoints. (https://api-docs.amp.cisco.com/api_actions/details?api_action=GET+%2Fv1%2Fevent_types&api_host=api.amp.cisco.com&api_resource=Event+Type&api_version=v1)

Nota: El tráfico de red solo está soportado para sucesos de control de flujo de datos (DCF).
¿Descubierto automáticamente? Nee
¿Incluye identidad? Nee
¿Incluye propiedades personalizadas? Nee
Más información Sitio web de Cisco (https://api-docs.amp.cisco.com/)