Especificaciones de CrowdStrike Falcon DSM

Al configurar CrowdStrike , Falcon entiende las especificaciones para CrowdStrike Falcon DSM puede ayudar a garantizar una integración satisfactoria. Por ejemplo, saber cuál es la versión soportada de CrowdStrike Falcon antes de empezar puede ayudar a reducir la frustración durante el proceso de configuración.

En la tabla siguiente se describen las especificaciones de CrowdStrike Falcon DSM.

Tabla 1. CrowdStrike Falcon DSM
Especificación Valor
Fabricante CrowdStrike
Nombre de DSM CrowdStrike Halcón
Nombre de archivo RPM DSM-CrowdStrikeFalconHost-QRadar_version-build_number.noarch.rpm
Protocolo Syslog
Formato del evento LEEF, JSON
Tipos de sucesos registrados

Incidencia

Resumen de la incidencia

Resumen de detección

Autenticación

Actualización de estado de detección

Se han cargado IoCs

Contención de red

Lista blanca de IP

Gestión de políticas

Tienda CrowdStrike

Gestión de cortafuegos Falcon

Respuesta en tiempo real

Secuencias de sucesos

¿Descubierto automáticamente?
¿Incluye identidad? Nee
¿Incluye propiedades personalizadas? Nee
Más información Sitio web deCrowdStrike Falcon Platform (https://www.crowdstrike.com/endpoint-security-products/falcon-platform/)