Especificações do DSM do CrowdStrike Falcon

Quando você configura o CrowdStrike Falcon, a compreensão das especificações para o DSM do CrowdStrike Falcon pode ajudar a garantir uma integração bem-sucedida. Por exemplo, saber qual é a versão suportada do CrowdStrike Falcon antes de começar pode ajudar a reduzir a frustração durante o processo de configuração.

A tabela a seguir descreve as especificações para o DSM do CrowdStrike Falcon.

Tabela 1. Especificações do DSM do CrowdStrike Falcon
Especificação Valor
Fabricante CrowdStrike
Nome do DSM CrowdStrike Falcon
Nome do arquivo RPM DSM-CrowdStrikeFalconHost-QRadar_version-build_number.noarch.rpm
Protocolo Syslog
Formato de evento LEEF, JSON
Tipos de eventos registrados

incidente

Resumo do incidente

Resumo de detecção

Autenticação

Atualização de status de detecção

IoCs transferidos por upload

Restrição de rede

Whitelisting de IP

Gerenciamento de políticas

Armazenamento CrowdStrike

Gerenciamento de firewall do Falcon

Resposta em tempo real

Fluxos de eventos

Descobertos automaticamente? Sim
Inclui identidade? Não
Inclui propriedades customizadas? Não
Informações adicionais CrowdStrike Falcon Platform (https://www.crowdstrike.com/endpoint-security-products/falcon-platform/)