Caractéristiques du DSM de CrowdStrike Falcon
Lorsque vous configurez la compréhension de CrowdStrike Falcon, les spécifications du DSM CrowdStrike Falcon peuvent contribuer à garantir une intégration réussie. Par exemple, la connaissance de la version prise en charge de CrowdStrike Falcon avant de commencer peut aider à réduire la frustration au cours du processus de configuration.
Le tableau suivant décrit les spécifications du DSM CrowdStrike Falcon.
| Spécification | Valeur |
|---|---|
| Fabricant | CrowdStrike |
| Nom du DSM | CrowdStrike Falcon |
| Nom du fichier RPM | DSM-CrowdStrikeFalconHost-QRadar_version-build_number.noarch.rpm |
| Protocole | Syslog |
| Format d'événement | LEEF, JSON |
| Types d'événements enregistrés | Incident Récapitulatif des incidents Récapitulatif de la détection Authentification Mise à jour du statut de détection IoC téléchargés Confinement du réseau Liste blanche des adresses IP Gestion de politique Magasin CrowdStrike Gestion de pare-feu Falcon Réponse en temps réel Flux d'événements |
| Reconnu automatiquement ? | Oui |
| Inclut l'identité ? | Non |
| Inclut les propriétés personnalisées ? | Non |
| Informations complémentaires | Site Web CrowdStrike Falcon Platform (https: //www.crowdstrike.com/endpoint-security-products/falcon-platform/) |