Especificaciones de Microsoft Defender for Cloud DSM
Al configurar Microsoft Defender for Cloud, comprender las especificaciones de Microsoft Defender for Cloud DSM puede ayudar a garantizar una integración satisfactoria. Por ejemplo, saber qué formato de evento está soportado para Microsoft Defender for Cloud antes de empezar puede ayudar a reducir la frustración durante el proceso de configuración.
Importante: La integración de Microsoft Defender XDR es compatible con QRadar mediante el uso del protocolo Microsoft Graph Security API, el DSM de Microsoft 365 Defender y el DSM de Microsoft Defender para la nube, con autenticación basada en el ID de cliente y el secreto de cliente.
En la tabla siguiente se describen las especificaciones para Microsoft Defender for Cloud DSM.
| Especificación | Valor |
|---|---|
| Fabricante | Microsoft |
| Nombre de DSM | Microsoft Defender para la nube |
| Nombre de archivo RPM | DSM-MicrosoftAzureSecurityCenter-QRadar_version-build_number.noarch.rpm |
| Protocolo | Microsoft Graph Security API Microsoft Azure Event Hubs |
| Formato del evento | JSON |
| Tipos de sucesos registrados | Alerta de seguridad |
| ¿Descubierto automáticamente? | Nee |
| ¿Incluye identidad? | Nee |
| ¿Incluye propiedades personalizadas? | Nee |
| Más información | Alertas de seguridad: guía de referencia ( https://docs.microsoft.com/en-us/azure/security-center/alerts-reference ) |