Microsoft Windows Defender ATP サンプル・イベント・メッセージ
QRadar® との統合が正常に行われたことを確認する方法として、これらのサンプル・イベント・メッセージを使用します。
Microsoft Windows Defender® ATP DSM 用の Microsoft Windows Defender ATP REST API プロトコルを使用する場合のサンプル・イベント・メッセージを次の表に示します。
重要: フォーマット設定の問題のため、メッセージ・フォーマットをテキスト・エディターに貼り付けて、復帰文字または改行文字を削除してください。
| イベント名 | 下位カテゴリー | サンプル・ログ・メッセージ |
|---|---|---|
|
Windows Defender ATP コマンドおよび制御アラート |
疑わしいアクティビティー |
|
| Windows Defender ATP マルウェア・アラート | その他のマルウェア |
|
| Windows Defender ATP エクスプロイト・アラート | その他のエクスプロイト |
|
| Windows Defender ATP バックドア・アラート | 検出されたバックドア |
|