Microsoft Defender para especificações do Cloud DSM

Ao configurar o Microsoft Defender for Cloud, entender as especificações para o Microsoft Defender for Cloud DSM pode ajudar a garantir uma integração bem-sucedida. Por exemplo, saber qual formato de evento é suportado para o Microsoft Defender para Cloud antes de começar pode ajudar a reduzir a frustração durante o processo de configuração.

Importante: a integração do Microsoft Defender XDR é suportada no QRadar usando o protocolo Microsoft Graph Security API, o Microsoft 365 Defender DSM e o Microsoft Defender for Cloud DSM, com autenticação baseada em ID de cliente e segredo de cliente.

A tabela a seguir descreve as especificações para o Microsoft Defender para Cloud DSM.

Tabela 1. Microsoft Defender para especificações do Cloud DSM
Especificação Valor
Fabricante Microsoft
Nome do DSM Microsoft Defender para Cloud
Nome do arquivo RPM DSM-MicrosoftAzureSecurityCenter-QRadar_version-build_number.noarch.rpm
Protocolo Microsoft Graph Security API

Microsoft Azure Event Hubs

Formato de evento JSON
Tipos de eventos registrados Alerta de segurança
Descobertos automaticamente? Não
Inclui identidade? Não
Inclui propriedades customizadas? Não
Informações adicionais Alertas de segurança - um guia de referência ( https://docs.microsoft.com/en-us/azure/security-center/alerts-reference )