Especificações do DSM CrowdStrike Falcon Data Replicator
O IBM QRadar DSM para CrowdStrike Falcon Data Replicator suporta eventos que são coletados do CrowdStrike FDR usando o protocolo da API de REST do Amazon AWS S3
A tabela a seguir lista as especificações para o DSM do CrowdStrike Falcon Data Replicator
| Especificação | Valor |
|---|---|
| Fabricante | CrowdStrike |
| Nome do DSM | Replicador de Dados Falcon |
| Nome do arquivo RPM | DSM-CrowdStrikeFalconDataReplicator-QRadar_version-Build_number.noarch.rpm |
| Protocolos Suportados | API REST do Amazon AWS S3 |
| Formato de evento | JSON |
| Descobertos automaticamente? | Sim |
| Inclui identidade? | Não |
| Inclui propriedades customizadas? | Não |
| Informações adicionais | Replicador de Dados Falcon(https://falcon.us-2.crowdstrike.com/documentation/page/fa572b1c/falcon-data-replicator) |