Spécifications Cisco Duo DSM
Lorsque vous configurez le DSM Cisco Duo, la compréhension des spécifications du DSM peut vous aider à garantir une intégration réussie. Par exemple, savoir quelle est la version prise en charge de Cisco Duo avant de commencer peut aider à réduire la frustration pendant le processus de configuration.
Le DSM QRadar pour Cisco Duo collecte des événements d'authentification à partir de l'API d'administration Cisco Duo.
Le tableau suivant décrit les spécifications pour le Cisco Duo DSM.
| Spécification | Valeur |
|---|---|
| Fabricant | Cisco |
| Nom du DSM | Duo Cisco |
| Nom du fichier RPM | DSM-CiscoDuoSecurity-QRadar_version-build_number.noarch.rpm |
| Version prise en charge | API d'administration v2 |
| Protocole | Duo Cisco |
| Format d'événement | JSON |
| Types d'événements enregistrés | Journaux d'authentification |
| Reconnu automatiquement ? | true |
| Inclut l'identité ? | true |
| Inclut les propriétés personnalisées ? | non |
| Informations complémentaires | Documentation Cisco Duo sur l'API d'administration (https://duo.com/docs/adminapi#about-the-admin-api) |