Especificações DSM do Cisco AMP

A tabela a seguir descreve as especificações para o DSM do Cisco AMP.

Tabela 1. Especificações DSM do Cisco AMP
Especificação Valor
Fabricante Cisco
DSM Cisco AMP
Nome do RPM DSM-CiscoAMP-QRadar_version-Build_number.noarch.rpm
Versões Suportadas N/D
Protocolo

RabbitMQ

Formato de evento Cisco AMP
Tipos de eventos registrados Todos os eventos de segurança

Para obter uma lista detalhada de eventos suportados, acesse a documentação do Cisco AMP for Endpoints API. (https://api-docs.amp.cisco.com/api_actions/details?api_action=GET+%2Fv1%2Fevent_types&api_host=api.amp.cisco.com&api_resource=Event+Type&api_version=v1)

Nota: O tráfego de rede é suportado apenas para eventos de Data Flow Control (DCF).
Descobertos automaticamente? Não
Inclui identidade? Não
Inclui propriedades customizadas? Não
Informações adicionais Web site Cisco (https://api-docs.amp.cisco.com/)