Cisco AMP DSM 스펙
다음 표는 Cisco AMP DSM의 스펙을 설명합니다.
| 스펙 | 값 |
|---|---|
| 제조업체 | Cisco |
| DSM | Cisco AMP |
| RPM 이름 | DSM-CiscoAMP-QRadar_version-Build_number.noarch.rpm |
| 지원되는 버전 | 해당사항 없음 |
| 프로토콜 | RabbitMQ |
| 이벤트 형식 | Cisco AMP |
| 기록되는 이벤트 유형 | 모든 보안 이벤트 지원되는 이벤트의 자세한 목록을 보려면 Cisco AMP for Endpoints API 문서로 이동하십시오. (https://api-docs.amp.cisco.com/api_actions/details?api_action=GET+%2Fv1%2Fevent_types&api_host=api.amp.cisco.com&api_resource=Event+Type&api_version=v1) 참고: 네트워크 트래픽은 데이터 플로우 제어 (DCF) 이벤트에 대해서만 지원됩니다.
|
| 자동 감지 여부 | 아니오 |
| ID 포함 여부 | 아니오 |
| 사용자 정의 특성 포함 여부 | 아니오 |
| 자세한 정보 | Cisco웹 사이트 (https://api-docs.amp.cisco.com/) |