Especificaciones de Cisco AMP DSM
En la tabla siguiente se describen las especificaciones para Cisco AMP DSM.
| Especificación | Valor |
|---|---|
| Fabricante | Cisco |
| DSM | Cisco AMP |
| Nombre de RPM | DSM-CiscoAMP-QRadar_version-Build_number.noarch.rpm |
| Versiones soportadas | N/D |
| Protocolo | RabbitMQ |
| Formato del evento | Cisco AMP |
| Tipos de sucesos registrados | Todos los sucesos de seguridad Para obtener una lista detallada de los sucesos soportados, vaya a la documentación de la API de Cisco AMP for Endpoints. (https://api-docs.amp.cisco.com/api_actions/details?api_action=GET+%2Fv1%2Fevent_types&api_host=api.amp.cisco.com&api_resource=Event+Type&api_version=v1) Nota: El tráfico de red solo está soportado para sucesos de control de flujo de datos (DCF).
|
| ¿Descubierto automáticamente? | Nee |
| ¿Incluye identidad? | Nee |
| ¿Incluye propiedades personalizadas? | Nee |
| Más información | Sitio web de Cisco (https://api-docs.amp.cisco.com/) |