Especificaciones de Microsoft Defender for Cloud DSM

Al configurar Microsoft Defender for Cloud, comprender las especificaciones de Microsoft Defender for Cloud DSM puede ayudar a garantizar una integración satisfactoria. Por ejemplo, saber qué formato de evento está soportado para Microsoft Defender for Cloud antes de empezar puede ayudar a reducir la frustración durante el proceso de configuración.

Importante: La integración de Microsoft Defender XDR es compatible con QRadar mediante el uso del protocolo Microsoft Graph Security API, el DSM de Microsoft 365 Defender y el DSM de Microsoft Defender para la nube, con autenticación basada en el ID de cliente y el secreto de cliente.

En la tabla siguiente se describen las especificaciones para Microsoft Defender for Cloud DSM.

Tabla 1. Especificaciones de Microsoft Defender for Cloud DSM
Especificación Valor
Fabricante Microsoft
Nombre de DSM Microsoft Defender para la nube
Nombre de archivo RPM DSM-MicrosoftAzureSecurityCenter-QRadar_version-build_number.noarch.rpm
Protocolo Microsoft Graph Security API

Microsoft Azure Event Hubs

Formato del evento JSON
Tipos de sucesos registrados Alerta de seguridad
¿Descubierto automáticamente? Nee
¿Incluye identidad? Nee
¿Incluye propiedades personalizadas? Nee
Más información Alertas de seguridad: guía de referencia ( https://docs.microsoft.com/en-us/azure/security-center/alerts-reference )