Especificações DSM do Cisco AMP
A tabela a seguir descreve as especificações para o DSM do Cisco AMP.
| Especificação | Valor |
|---|---|
| Fabricante | Cisco |
| DSM | Cisco AMP |
| Nome do RPM | DSM-CiscoAMP-QRadar_version-Build_number.noarch.rpm |
| Versões Suportadas | N/D |
| Protocolo | RabbitMQ |
| Formato de evento | Cisco AMP |
| Tipos de eventos registrados | Todos os eventos de segurança Para obter uma lista detalhada de eventos suportados, acesse a documentação do Cisco AMP for Endpoints API. (https://api-docs.amp.cisco.com/api_actions/details?api_action=GET+%2Fv1%2Fevent_types&api_host=api.amp.cisco.com&api_resource=Event+Type&api_version=v1) Nota: O tráfego de rede é suportado apenas para eventos de Data Flow Control (DCF).
|
| Descobertos automaticamente? | Não |
| Inclui identidade? | Não |
| Inclui propriedades customizadas? | Não |
| Informações adicionais | Web site Cisco (https://api-docs.amp.cisco.com/) |