Spécifications du DSM Kubernetes Auditing

Lorsque vous configurez Kubernetes Audit, la compréhension des spécifications du DSM Kubernetes Audit peut aider à garantir une intégration réussie. Par exemple, la connaissance de la version prise en charge de Kubernetes avant de commencer peut aider à réduire la frustration au cours du processus de configuration.

Le tableau suivant décrit les spécifications du DSM Kubernetes Audit.

Tableau 1. Spécifications du DSM Kubernetes Auditing
Spécification Valeur
Fabricant Kubernetes
Nom du DSM Kubernetes Auditing
Nom du fichier RPM DSM-KubernetesAuditing-QRadar_version-build_number.noarch.rpm
Version prise en charge API Kubernetes 1.19
Protocole Syslog
Format d'événement JSON
Types d'événements enregistrés RequestReceived, ResponseStarted, ResponseComplete
Reconnu automatiquement ? Oui
Inclut l'identité ? Non
Inclut les propriétés personnalisées ? Oui
Informations complémentaires https://kubernetes.io/docs/tasks/debug-application-cluster/audit/