Spécifications du DSM Cisco AMP
Le tableau suivant décrit les spécifications du DSM Cisco AMP.
| Spécification | Valeur |
|---|---|
| Fabricant | Cisco |
| gestionnaire de services de données | Cisco AMP |
| Nom RPM | DSM-CiscoAMP-QRadar_version-Build_number.noarch.rpm |
| Versions prises en charge | N/A |
| Protocole | RabbitMQ |
| Format d'événement | Cisco AMP |
| Types d'événements enregistrés | Tous les événements de sécurité Pour obtenir la liste détaillée des événements pris en charge, accédez à la documentation de l'API Cisco AMP for Endpoints. (https://api-docs.amp.cisco.com/api_actions/details?api_action=GET+%2Fv1%2Fevent_types&api_host=api.amp.cisco.com&api_resource=Event+Type&api_version=v1) Remarque: Le trafic réseau est pris en charge uniquement pour les événements DCF (Data Flow Control).
|
| Reconnu automatiquement ? | Non |
| Inclut l'identité ? | Non |
| Inclut les propriétés personnalisées ? | Non |
| Informations complémentaires | Site Web Cisco (https: //api-docs.amp.cisco.com/) |