Caractéristiques du DSM de CrowdStrike Falcon

Lorsque vous configurez la compréhension de CrowdStrike Falcon, les spécifications du DSM CrowdStrike Falcon peuvent contribuer à garantir une intégration réussie. Par exemple, la connaissance de la version prise en charge de CrowdStrike Falcon avant de commencer peut aider à réduire la frustration au cours du processus de configuration.

Le tableau suivant décrit les spécifications du DSM CrowdStrike Falcon.

Tableau 1. Caractéristiques du DSM de CrowdStrike Falcon
Spécification Valeur
Fabricant CrowdStrike
Nom du DSM CrowdStrike Falcon
Nom du fichier RPM DSM-CrowdStrikeFalconHost-QRadar_version-build_number.noarch.rpm
Protocole Syslog
Format d'événement LEEF, JSON
Types d'événements enregistrés

Incident

Récapitulatif des incidents

Récapitulatif de la détection

Authentification

Mise à jour du statut de détection

IoC téléchargés

Confinement du réseau

Liste blanche des adresses IP

Gestion de politique

Magasin CrowdStrike

Gestion de pare-feu Falcon

Réponse en temps réel

Flux d'événements

Reconnu automatiquement ? Oui
Inclut l'identité ? Non
Inclut les propriétés personnalisées ? Non
Informations complémentaires Site Web CrowdStrike Falcon Platform (https: //www.crowdstrike.com/endpoint-security-products/falcon-platform/)