Especificações de DSM de auditoria do Kubernetes

Ao configurar o Kubernetes Auditing, o entendimento das especificações para o DSM do Kubernetes Auditing pode ajudar a garantir uma integração bem-sucedida. Por exemplo, saber qual é a versão suportada do Kubernetes antes de começar pode ajudar a reduzir a frustração durante o processo de configuração.

A tabela a seguir descreve as especificações para o DSM do Kubernetes Auditing.

Tabela 1. Especificações de DSM de auditoria do Kubernetes
Especificação Valor
Fabricante Kubernetes
Nome do DSM Auditoria do Kubernetes
Nome do arquivo RPM DSM-KubernetesAuditing-QRadar_version-build_number.noarch.rpm
Versão suportada API de Kubernetes 1.19
Protocolo Syslog
Formato de evento JSON
Tipos de eventos registrados RequestReceived, ResponseStarted, ResponseComplete
Descobertos automaticamente? Sim
Inclui identidade? Não
Inclui propriedades customizadas? Sim
Informações adicionais https://kubernetes.io/docs/tasks/debug-application-cluster/audit/