Spécifications Microsoft Defender for Cloud DSM
Lorsque vous configurez Microsoft Defender for Cloud, la compréhension des spécifications de Microsoft Defender for Cloud DSM peut vous aider à garantir une intégration réussie. Par exemple, le fait de savoir quel format d'événement est pris en charge pour Microsoft Defender for Cloud avant de commencer peut aider à réduire la frustration pendant le processus de configuration.
Important : l'intégration de Microsoft Defender XDR est prise en charge dans QRadar à l'aide du protocole d' Security API Microsoft Graph, du DSM Defender d' Microsoft 365 et du DSM Microsoft Defender pour le cloud, avec une authentification basée sur l'ID client et le secret client.
Le tableau suivant décrit les spécifications de Microsoft Defender for Cloud DSM.
| Spécification | Valeur |
|---|---|
| Fabricant | Microsoft |
| Nom du DSM | Microsoft Defender pour le cloud |
| Nom du fichier RPM | DSM-MicrosoftAzureSecurityCenter-QRadar_version-build_number.noarch.rpm |
| Protocole | Security API Microsoft Graph Microsoft Azure Event Hubs |
| Format d'événement | JSON |
| Types d'événements enregistrés | Alerte de sécurité |
| Reconnu automatiquement ? | Non |
| Inclut l'identité ? | Non |
| Inclut les propriétés personnalisées ? | Non |
| Informations complémentaires | Alertes de sécurité - Guide de référence (https: //docs.microsoft.com/en-us/azure/security-center/alerts-reference) |