Spécifications Microsoft Defender for Cloud DSM

Lorsque vous configurez Microsoft Defender for Cloud, la compréhension des spécifications de Microsoft Defender for Cloud DSM peut vous aider à garantir une intégration réussie. Par exemple, le fait de savoir quel format d'événement est pris en charge pour Microsoft Defender for Cloud avant de commencer peut aider à réduire la frustration pendant le processus de configuration.

Important : l'intégration de Microsoft Defender XDR est prise en charge dans QRadar à l'aide du protocole d' Security API Microsoft Graph, du DSM Defender d' Microsoft 365 et du DSM Microsoft Defender pour le cloud, avec une authentification basée sur l'ID client et le secret client.

Le tableau suivant décrit les spécifications de Microsoft Defender for Cloud DSM.

Tableau 1. Spécifications Microsoft Defender for Cloud DSM
Spécification Valeur
Fabricant Microsoft
Nom du DSM Microsoft Defender pour le cloud
Nom du fichier RPM DSM-MicrosoftAzureSecurityCenter-QRadar_version-build_number.noarch.rpm
Protocole Security API Microsoft Graph

Microsoft Azure Event Hubs

Format d'événement JSON
Types d'événements enregistrés Alerte de sécurité
Reconnu automatiquement ? Non
Inclut l'identité ? Non
Inclut les propriétés personnalisées ? Non
Informations complémentaires Alertes de sécurité - Guide de référence (https: //docs.microsoft.com/en-us/azure/security-center/alerts-reference)