Microsoft Azure Platform DSM 스펙
Microsoft Azure Platform DSM을 구성할 때 Microsoft Azure Platform DSM의 스펙을 이해하면 성공적인 통합을 보장하는 데 도움이 될 수 있습니다. 예를 들어, 시작하기 전에 지원되는 이벤트 형식을 알면 구성 프로세스 중에 불만을 줄이는 데 도움이 될 수 있습니다.
| 스펙 | 값 |
|---|---|
| 제조업체 | Microsoft |
| DSM 이름 | Microsoft Azure 플랫폼 |
| RPM 파일 이름 | DSM-MicrosoftAzurePlatform-QRadar_version-build_number.noarch.rpm |
| 지원되는 버전 | 해당사항 없음 |
| 프로토콜 | Microsoft Azure Event Hubs |
| 이벤트 형식 | JSON |
| 기록되는 이벤트 유형 | 플랫폼 레벨 활동 로그 플랫폼 레벨 활동 로그에 대한 자세한 정보는 Azure Resource Manager 자원 제공자 조작 (https://docs.microsoft.com/en-us/azure/role-based-access-control/resource-provider-operations) 을 참조하십시오. |
| 자동 감지 여부 | 예 주: 이 DSM은 활동 로그에서 이벤트 허브로 직접 전달되는 활동 로그 이벤트만 자동으로 감지합니다.
|
| ID 포함 여부 | 아니오 |
| 사용자 정의 특성 포함 여부 | 아니오 |
| 자세한 정보 | Microsoft Azure 정보 페이지 (https://azure.microsoft.com/en-us/services/event-hubs) Microsoft Azure 포털 ( https://portal.azure.com ) |