Especificações de DSM de auditoria do Kubernetes
Ao configurar o Kubernetes Auditing, o entendimento das especificações para o DSM do Kubernetes Auditing pode ajudar a garantir uma integração bem-sucedida. Por exemplo, saber qual é a versão suportada do Kubernetes antes de começar pode ajudar a reduzir a frustração durante o processo de configuração.
A tabela a seguir descreve as especificações para o DSM do Kubernetes Auditing.
| Especificação | Valor |
|---|---|
| Fabricante | Kubernetes |
| Nome do DSM | Auditoria do Kubernetes |
| Nome do arquivo RPM | DSM-KubernetesAuditing-QRadar_version-build_number.noarch.rpm |
| Versão suportada | API de Kubernetes 1.19 |
| Protocolo | Syslog |
| Formato de evento | JSON |
| Tipos de eventos registrados | RequestReceived, ResponseStarted, ResponseComplete |
| Descobertos automaticamente? | Sim |
| Inclui identidade? | Não |
| Inclui propriedades customizadas? | Sim |
| Informações adicionais | https://kubernetes.io/docs/tasks/debug-application-cluster/audit/ |