Aller au contenu principal

Référence du connecteur CrowdStrike Falcon Event Stream

info

Bêta

This feature is in Beta. Pour l’utiliser, un administrateur du workspace doit activer Lakeflow Connect for CrowdStrike Falcon Event Stream depuis la page Previews . Consultez Gérer les aperçus Databricks.

Informations de référence sur le connecteur géré CrowdStream Falcon Event Stream, incluant la table source prise en charge, le schéma de destination events et les options du connecteur.

Tables sources prises en charge​

Le connecteur CrowdStrike Falcon Event Stream prend en charge la table source suivante, sous le schéma source default :

Table source

Clé primaire

Description

Sync mode

Champ de curseur

events

lw_id

Événements Falcon Event Stream pour votre tenant CrowdStrike Falcon.

Incrémentiel

time

Table source

Clé primaire

Description

Sync mode

Champ de curseur

events

lw_id

Événements Falcon Event Stream pour votre tenant CrowdStrike Falcon.

Incrémentiel

time

Schémas de tables de destination​

events​

Clé principale : lw_id Champ de curseur : time

Champ

Type de données

lw_id

STRING

time

TIMESTAMP

event_data

STRING

data

VARIANT

Champ

Type de données

lw_id

STRING

time

TIMESTAMP

event_data

STRING

data

VARIANT

remarque

Cette table ne prend pas en charge le SCD de type 2 car elle contient des colonnes VARIANT.

Autorisations de compte CrowdStrike Falcon requises​

Autorisation

Requis pour

Administrateur Falcon

Créer le client API OAuth2

Event Stream : lecture (event_streams lecture)

Découvrez et consommez les flux d’Event Stream.

Autorisation

Requis pour

Administrateur Falcon

Créer le client API OAuth2

Event Stream : lecture (event_streams lecture)

Découvrez et consommez les flux d’Event Stream.