Microsoft Windows Defender ATP DSM の仕様

以下の表では、Microsoft Windows Defender® ATP DSM の仕様について説明しています。

表 1. Microsoft Windows Defender ATP DSM の仕様
仕様
製造元 Microsoft
DSM 名 Microsoft Windows Defender ATP
RPM ファイル名 DSM-MicrosoftWindowsDefenderATP-QRadar_version-build_number.noarch.rpm
サポートされるバージョン N/A
Protocol Windows Defender ATP REST API
イベント・フォーマット JSON
記録されるイベント・タイプ

Windows Defender ATP

Windows Defender AV

サード・パーティー TI

カスタマー TI

Bitdefender

自動的に検出? いいえ
ID を含む? いいえ
カスタム・プロパティーを含む? いいえ
その他の情報 Microsoft Windows Defender Advanced Threat Protection の資料 (https://docs.microsoft.com/en-us/windows/security/threat-protection/windows-defender-atp/windows-defender-advanced-threat-protection)