Microsoft Defender for Cloud DSM 스펙
Microsoft Defender for Cloud를 구성하는 경우 Microsoft Defender for Cloud DSM의 스펙을 이해하면 성공적인 통합을 보장하는 데 도움이 될 수 있습니다. 예를 들어, 시작하기 전에 Microsoft Defender for Cloud에 대해 지원되는 이벤트 형식을 알면 구성 프로세스 중에 불만을 줄이는 데 도움이 될 수 있습니다.
중요: Microsoft Defender XDR 통합은 Microsoft Graph( Security API ) 프로토콜, Microsoft 365 Defender DSM 및 Microsoft Defender for Cloud DSM을 사용하여 클라이언트 ID 및 QRadar 클라이언트 비밀번호 기반 인증으로 지원됩니다.
다음 표에서는 Microsoft Defender for Cloud DSM의 스펙에 대해 설명합니다.
| 스펙 | 값 |
|---|---|
| 제조업체 | Microsoft |
| DSM 이름 | Microsoft Defender for Cloud |
| RPM 파일 이름 | DSM-MicrosoftAzureSecurityCenter-QRadar_version-build_number.noarch.rpm |
| 프로토콜 | Microsoft Graph Security API Microsoft Azure Event Hubs |
| 이벤트 형식 | JSON |
| 기록되는 이벤트 유형 | 보안 경고 |
| 자동 감지 여부 | 아니오 |
| ID 포함 여부 | 아니오 |
| 사용자 정의 특성 포함 여부 | 아니오 |
| 자세한 정보 | 보안 경고 - 참조 가이드 ( https://docs.microsoft.com/en-us/azure/security-center/alerts-reference ) |