Microsoft 365 Defender DSM 스펙

다음 표에서는 Microsoft 365 Defender DSM의 스펙에 대해 설명합니다.

중요:
  • Microsoft Defender XDR 통합은 Microsoft Graph( Security API ) 프로토콜, Microsoft 365 Defender DSM 및 Microsoft Defender for Cloud DSM을 사용하여 클라이언트 ID 및 QRadar 클라이언트 비밀번호 기반 인증으로 지원됩니다.
  • Microsoft Windows Defender ATP DSM 이름은 이제 Microsoft 365 Defender DSM입니다. DSM RPM 이름은 QRadar에서 Microsoft Windows Defender ATP로 유지됩니다.
  • 2021년 11월 25일현재 Microsoft Defender API 스위트의 변경으로 인해 Microsoft는더 이상 SIEM API와의 새 통합 온보딩을 허용하지 않습니다. 자세한 내용은 레거시 SIEM API 사용 중단 안내( https://techcommunity.microsoft.com/t5/microsoft-defender-for-endpoint/deprecating-the-legacy-siem-api/ba-p/3139643 )를 참조하십시오.

    스트리밍 API를 Microsoft Azure 이벤트 허브 프로토콜과 함께 사용하여 QRadar에 이벤트 및 경보 전달을 제공할 수 있습니다. 서비스 및 구성에 대한 자세한 내용은 ' Microsoft 365 Defender 구성: 고급 탐색 이벤트를 Azure Event Hub 으로 스트리밍하기' ( https://docs.micosoft.com/en-us/microsoft-365/security/defender/streaming-api-event-hub?view=o365-worldwide )를 참조하십시오

표 1. Microsoft 365 Defender DSM 스펙
스펙
제조업체 Microsoft
DSM 이름 Microsoft 365 Defender
RPM 파일 이름 DSM-MicrosoftWindowsDefenderATP-QRadar_version-build_number.noarch.rpm
지원되는 버전 해당사항 없음
프로토콜 엔드포인트 SIEM REST API용 Microsoft Defender

Microsoft Azure Event Hubs

Microsoft 그래프 Security API

이벤트 형식 JSON
Microsoft Azure Event Hubs 프로토콜을 사용할 때 기록된 이벤트 유형입니다.

Microsoft 365 Defender DSM은 Microsoft Azure Event Hubs 프로토콜을 사용할 때 다음 이벤트를 지원합니다.

경보 (경보는 Microsoft Defender for Endpoint에 대해서만 지원됩니다.):

  • AlertInfo
  • AlertEvidence
디바이스:
  • DeviceInfo
  • DeviceNetworkInfo
  • DeviceProcessEvents
  • DeviceNetworkEvents
  • DeviceFileEvents
  • DeviceRegistryEvents
  • DeviceLogonEvents
  • DeviceEvents
  • DeviceFileCertificateInfo
  • DeviceImageLoadEvents
이메일:
  • EmailEvents
  • EmailAttachmentInfo
  • EmailPostDeliveryEvents
  • EmailUrlInfo
Microsoft Defender for Endpoint SIEM REST API 프로토콜을 사용할 때 기록된 이벤트 유형입니다.

Windows Defender ATP

Windows Defender 바이러스 백신

제3자 TI

고객 TI

비트수비수

Microsoft Graph Security API 프로토콜을 사용할 때 기록된 이벤트 유형입니다.

엔드포인트 경고용 Microsoft Defender V2

Microsoft Defender for Cloud App Security 경보 V2

Microsoft Defender for Identity 경보 V2

Microsoft Defender for Office 365경보 V2

Azure AD ID 보호 알림용 Microsoft Defender V2

데이터 손실 방지용 Microsoft Defender 알림 V2

요금제 변경을 위한 Microsoft Defender 서비스 공지 사항

정보 유지를 위한 Microsoft Defender 서비스 공지 사항

문제 방지 또는 수정을 위한 Microsoft Defender 서비스 공지 사항

알 수 없는 미래 가치를 위한 마이크로소프트 디펜더 서비스 발표

자동 감지 여부
ID 포함 여부
사용자 정의 특성 포함 여부 아니오
자세한 정보

Microsoft 365 디펜더 문서 ( https://docs.microsoft.com/en-us/microsoft-365/security/defender/microsoft-365-defender?view=o365-worldwide )