Spécifications DSM de la plateforme Microsoft Azure

Lorsque vous configurez le DSM de la plateforme Microsoft Azure , la compréhension des spécifications pour le DSM de la plateforme Microsoft Azure peut vous aider à garantir une intégration réussie. Par exemple, si vous savez quel format d'événement est pris en charge avant de commencer, vous éviterez des frustrations au cours du processus de configuration.

Tableau 1. Microsoft Azure Platform DSM
Spécification Valeur
Fabricant Microsoft
Nom du DSM Microsoft Azure Platform
Nom du fichier RPM DSM-MicrosoftAzurePlatform-QRadar_version-build_number.noarch.rpm
Versions prises en charge N/A
Protocole

Microsoft Azure Event Hubs

Format d'événement

JSON

Types d'événements enregistrés

Journaux d'activité au niveau de la plateforme

Pour plus d'informations sur les journaux d'activité au niveau de la plateforme, voir Azure Resource Manager resource provider operations (https://docs.microsoft.com/en-us/azure/role-based-access-control/resource-provider-operations).

Reconnu automatiquement ? Oui
Remarque: ce DSM reconnaît automatiquement uniquement les événements du journal d'activité qui sont transférés directement du journal d'activité vers le concentrateur d'événements.
Inclut l'identité ? Non
Inclut les propriétés personnalisées ? Non
Informations complémentaires

Page d'informationsMicrosoft Azure (https://azure.microsoft.com/en-us/services/event-hubs)

Microsoft Azure Portail ( https://portal.azure.com )