Especificações do DSM do CrowdStrike Falcon
Quando você configura o CrowdStrike Falcon, a compreensão das especificações para o DSM do CrowdStrike Falcon pode ajudar a garantir uma integração bem-sucedida. Por exemplo, saber qual é a versão suportada do CrowdStrike Falcon antes de começar pode ajudar a reduzir a frustração durante o processo de configuração.
A tabela a seguir descreve as especificações para o DSM do CrowdStrike Falcon.
| Especificação | Valor |
|---|---|
| Fabricante | CrowdStrike |
| Nome do DSM | CrowdStrike Falcon |
| Nome do arquivo RPM | DSM-CrowdStrikeFalconHost-QRadar_version-build_number.noarch.rpm |
| Protocolo | Syslog |
| Formato de evento | LEEF, JSON |
| Tipos de eventos registrados | incidente Resumo do incidente Resumo de detecção Autenticação Atualização de status de detecção IoCs transferidos por upload Restrição de rede Whitelisting de IP Gerenciamento de políticas Armazenamento CrowdStrike Gerenciamento de firewall do Falcon Resposta em tempo real Fluxos de eventos |
| Descobertos automaticamente? | Sim |
| Inclui identidade? | Não |
| Inclui propriedades customizadas? | Não |
| Informações adicionais | CrowdStrike Falcon Platform (https://www.crowdstrike.com/endpoint-security-products/falcon-platform/) |