Microsoft Azure Platform DSM 스펙

Microsoft Azure Platform DSM을 구성할 때 Microsoft Azure Platform DSM의 스펙을 이해하면 성공적인 통합을 보장하는 데 도움이 될 수 있습니다. 예를 들어, 시작하기 전에 지원되는 이벤트 형식을 알면 구성 프로세스 중에 불만을 줄이는 데 도움이 될 수 있습니다.

표 1. Microsoft Azure Platform DSM 스펙
스펙
제조업체 Microsoft
DSM 이름 Microsoft Azure 플랫폼
RPM 파일 이름 DSM-MicrosoftAzurePlatform-QRadar_version-build_number.noarch.rpm
지원되는 버전 해당사항 없음
프로토콜

Microsoft Azure Event Hubs

이벤트 형식

JSON

기록되는 이벤트 유형

플랫폼 레벨 활동 로그

플랫폼 레벨 활동 로그에 대한 자세한 정보는 Azure Resource Manager 자원 제공자 조작 (https://docs.microsoft.com/en-us/azure/role-based-access-control/resource-provider-operations) 을 참조하십시오.

자동 감지 여부
주: 이 DSM은 활동 로그에서 이벤트 허브로 직접 전달되는 활동 로그 이벤트만 자동으로 감지합니다.
ID 포함 여부 아니오
사용자 정의 특성 포함 여부 아니오
자세한 정보

Microsoft Azure 정보 페이지 (https://azure.microsoft.com/en-us/services/event-hubs)

Microsoft Azure 포털 ( https://portal.azure.com )