Spécifications du DSM Cisco AMP

Le tableau suivant décrit les spécifications du DSM Cisco AMP.

Tableau 1. Spécifications du DSM Cisco AMP
Spécification Valeur
Fabricant Cisco
gestionnaire de services de données Cisco AMP
Nom RPM DSM-CiscoAMP-QRadar_version-Build_number.noarch.rpm
Versions prises en charge N/A
Protocole

RabbitMQ

Format d'événement Cisco AMP
Types d'événements enregistrés Tous les événements de sécurité

Pour obtenir la liste détaillée des événements pris en charge, accédez à la documentation de l'API Cisco AMP for Endpoints. (https://api-docs.amp.cisco.com/api_actions/details?api_action=GET+%2Fv1%2Fevent_types&api_host=api.amp.cisco.com&api_resource=Event+Type&api_version=v1)

Remarque: Le trafic réseau est pris en charge uniquement pour les événements DCF (Data Flow Control).
Reconnu automatiquement ? Non
Inclut l'identité ? Non
Inclut les propriétés personnalisées ? Non
Informations complémentaires Site Web Cisco (https: //api-docs.amp.cisco.com/)