Especificaciones de CrowdStrike Falcon DSM
Al configurar CrowdStrike , Falcon entiende las especificaciones para CrowdStrike Falcon DSM puede ayudar a garantizar una integración satisfactoria. Por ejemplo, saber cuál es la versión soportada de CrowdStrike Falcon antes de empezar puede ayudar a reducir la frustración durante el proceso de configuración.
En la tabla siguiente se describen las especificaciones de CrowdStrike Falcon DSM.
| Especificación | Valor |
|---|---|
| Fabricante | CrowdStrike |
| Nombre de DSM | CrowdStrike Halcón |
| Nombre de archivo RPM | DSM-CrowdStrikeFalconHost-QRadar_version-build_number.noarch.rpm |
| Protocolo | Syslog |
| Formato del evento | LEEF, JSON |
| Tipos de sucesos registrados | Incidencia Resumen de la incidencia Resumen de detección Autenticación Actualización de estado de detección Se han cargado IoCs Contención de red Lista blanca de IP Gestión de políticas Tienda CrowdStrike Gestión de cortafuegos Falcon Respuesta en tiempo real Secuencias de sucesos |
| ¿Descubierto automáticamente? | Sí |
| ¿Incluye identidad? | Nee |
| ¿Incluye propiedades personalizadas? | Nee |
| Más información | Sitio web deCrowdStrike Falcon Platform (https://www.crowdstrike.com/endpoint-security-products/falcon-platform/) |