Especificações do Microsoft Azure Platform DSM
Quando você configurar o Microsoft Azure Platform DSM, entender as especificações para o Microsoft Azure Platform DSM pode ajudar a garantir uma integração bem-sucedida. Por exemplo, saber qual formato de evento é suportado antes de começar pode ajudar a reduzir a frustração durante o processo de configuração.
| Especificação | Valor |
|---|---|
| Fabricante | Microsoft |
| Nome do DSM | Plataforma Microsoft Azure |
| Nome do arquivo RPM | DSM-MicrosoftAzurePlatform-QRadar_version-build_number.noarch.rpm |
| Versões Suportadas | N/D |
| Protocolo | Microsoft Azure Event Hubs |
| Formato de evento | JSON |
| Tipos de eventos registrados | Logs de atividade no nível de plataforma Para obter mais informações sobre os logs de atividades no nível da Plataforma, consulte Azure Resource Manager operações do provedor de recursos (https://docs.microsoft.com/en-us/azure/role-based-access-control/resource-provider-operations). |
| Descobertos automaticamente? | Sim Nota: Este DSM descobre automaticamente apenas Eventos de Log de Atividades que são encaminhados diretamente do Log de Atividades para o Hub de Eventos.
|
| Inclui identidade? | Não |
| Inclui propriedades customizadas? | Não |
| Informações adicionais | Microsoft Azure Página de Informações (https://azure.microsoft.com/en-us/services/event-hubs) Portal do Microsoft Azure (https://portal.azure.com) |