Référence du connecteur CrowdStrike Falcon Event Stream
Bêta
This feature is in Beta. Pour l’utiliser, un administrateur du workspace doit activer Lakeflow Connect for CrowdStrike Falcon Event Stream depuis la page Previews . Consultez Gérer les aperçus Databricks.
Informations de référence sur le connecteur géré CrowdStream Falcon Event Stream, incluant la table source prise en charge, le schéma de destination events et les options du connecteur.
Tables sources prises en charge
Le connecteur CrowdStrike Falcon Event Stream prend en charge la table source suivante, sous le schéma source default :
Table source | Clé primaire | Description | Sync mode | Champ de curseur |
|---|---|---|---|---|
|
| Événements Falcon Event Stream pour votre tenant CrowdStrike Falcon. | Incrémentiel |
|
Schémas de tables de destination
events
Clé principale : lw_id
Champ de curseur : time
Champ | Type de données |
|---|---|
|
|
|
|
|
|
|
|
Cette table ne prend pas en charge le SCD de type 2 car elle contient des colonnes VARIANT.
Autorisations de compte CrowdStrike Falcon requises
Autorisation | Requis pour |
|---|---|
Administrateur Falcon | Créer le client API OAuth2 |
Event Stream : lecture ( | Découvrez et consommez les flux d’Event Stream. |