Microsoft Defender para especificações do Cloud DSM
Ao configurar o Microsoft Defender for Cloud, entender as especificações para o Microsoft Defender for Cloud DSM pode ajudar a garantir uma integração bem-sucedida. Por exemplo, saber qual formato de evento é suportado para o Microsoft Defender para Cloud antes de começar pode ajudar a reduzir a frustração durante o processo de configuração.
Importante: a integração do Microsoft Defender XDR é suportada no QRadar usando o protocolo Microsoft Graph Security API, o Microsoft 365 Defender DSM e o Microsoft Defender for Cloud DSM, com autenticação baseada em ID de cliente e segredo de cliente.
A tabela a seguir descreve as especificações para o Microsoft Defender para Cloud DSM.
| Especificação | Valor |
|---|---|
| Fabricante | Microsoft |
| Nome do DSM | Microsoft Defender para Cloud |
| Nome do arquivo RPM | DSM-MicrosoftAzureSecurityCenter-QRadar_version-build_number.noarch.rpm |
| Protocolo | Microsoft Graph Security API Microsoft Azure Event Hubs |
| Formato de evento | JSON |
| Tipos de eventos registrados | Alerta de segurança |
| Descobertos automaticamente? | Não |
| Inclui identidade? | Não |
| Inclui propriedades customizadas? | Não |
| Informações adicionais | Alertas de segurança - um guia de referência ( https://docs.microsoft.com/en-us/azure/security-center/alerts-reference ) |