Microsoft Defender for Cloud DSM 스펙

Microsoft Defender for Cloud를 구성하는 경우 Microsoft Defender for Cloud DSM의 스펙을 이해하면 성공적인 통합을 보장하는 데 도움이 될 수 있습니다. 예를 들어, 시작하기 전에 Microsoft Defender for Cloud에 대해 지원되는 이벤트 형식을 알면 구성 프로세스 중에 불만을 줄이는 데 도움이 될 수 있습니다.

중요: Microsoft Defender XDR 통합은 Microsoft Graph( Security API ) 프로토콜, Microsoft 365 Defender DSM 및 Microsoft Defender for Cloud DSM을 사용하여 클라이언트 ID 및 QRadar 클라이언트 비밀번호 기반 인증으로 지원됩니다.

다음 표에서는 Microsoft Defender for Cloud DSM의 스펙에 대해 설명합니다.

표 1. Microsoft Defender for Cloud DSM 스펙
스펙
제조업체 Microsoft
DSM 이름 Microsoft Defender for Cloud
RPM 파일 이름 DSM-MicrosoftAzureSecurityCenter-QRadar_version-build_number.noarch.rpm
프로토콜 Microsoft Graph Security API

Microsoft Azure Event Hubs

이벤트 형식 JSON
기록되는 이벤트 유형 보안 경고
자동 감지 여부 아니오
ID 포함 여부 아니오
사용자 정의 특성 포함 여부 아니오
자세한 정보 보안 경고 - 참조 가이드 ( https://docs.microsoft.com/en-us/azure/security-center/alerts-reference )