Spécifications DSM de la plateforme Microsoft Azure
Lorsque vous configurez le DSM de la plateforme Microsoft Azure , la compréhension des spécifications pour le DSM de la plateforme Microsoft Azure peut vous aider à garantir une intégration réussie. Par exemple, si vous savez quel format d'événement est pris en charge avant de commencer, vous éviterez des frustrations au cours du processus de configuration.
| Spécification | Valeur |
|---|---|
| Fabricant | Microsoft |
| Nom du DSM | Microsoft Azure Platform |
| Nom du fichier RPM | DSM-MicrosoftAzurePlatform-QRadar_version-build_number.noarch.rpm |
| Versions prises en charge | N/A |
| Protocole | Microsoft Azure Event Hubs |
| Format d'événement | JSON |
| Types d'événements enregistrés | Journaux d'activité au niveau de la plateforme Pour plus d'informations sur les journaux d'activité au niveau de la plateforme, voir Azure Resource Manager resource provider operations (https://docs.microsoft.com/en-us/azure/role-based-access-control/resource-provider-operations). |
| Reconnu automatiquement ? | Oui Remarque: ce DSM reconnaît automatiquement uniquement les événements du journal d'activité qui sont transférés directement du journal d'activité vers le concentrateur d'événements.
|
| Inclut l'identité ? | Non |
| Inclut les propriétés personnalisées ? | Non |
| Informations complémentaires | Page d'informationsMicrosoft Azure (https://azure.microsoft.com/en-us/services/event-hubs) Microsoft Azure Portail ( https://portal.azure.com ) |