Pular para o conteúdo principal

Conector do CrowdStrike Falcon Event transmissão

info

Beta

Esse recurso está em Beta. To use it, a Workspace admin must turn on Lakeflow Connect for CrowdStrike Falcon Transmissão de Eventos from the Previews page. See Gerenciar Databricks previews.

O conector gerenciado do CrowdStrike Falcon Event Stream no Lakeflow Connect ingere eventos do Falcon Event Stream do CrowdStrike Falcon no Databricks.

Disponibilidade do recurso​

Recurso

Disponibilidade

Criação de pipeline baseada em interface do usuário

Ícone de X vermelho Não suportado

Criação de pipeline baseada em API

Ícone de marca de verificação verde Suportado

Declarative Automation Bundles

Ícone de marca de verificação verde Suportado

Ingestão incremental

Ícone de marca de verificação verde Suportado

Governança do Unity Catalog

Ícone de marca de verificação verde Suportado

Orquestração usando o Databricks Workflows

Ícone de marca de verificação verde Suportado

Seleção e deseleção de colunas baseada em API

Ícone de marca de verificação verde Suportado

Filtragem de linhas baseada em API

Ícone de X vermelho Não suportado

SCD tipo 2

Ícone de X vermelho Não suportado

Evolução automatizada do esquema: colunas novas e excluídas

Ícone de marca de verificação verde Suportado

Evolução automatizada do esquema: alterações de tipo de dados

Ícone de X vermelho Não suportado

Evolução automatizada do esquema: renomeação de colunas

Ícone de marca de verificação verde Suportado

Tratado como uma nova coluna (novo nome) e uma coluna excluída (nome antigo).

Recurso

Disponibilidade

Criação de pipeline baseada em interface do usuário

Ícone de X vermelho Não suportado

Criação de pipeline baseada em API

Ícone de marca de verificação verde Suportado

Declarative Automation Bundles

Ícone de marca de verificação verde Suportado

Ingestão incremental

Ícone de marca de verificação verde Suportado

Governança do Unity Catalog

Ícone de marca de verificação verde Suportado

Orquestração usando o Databricks Workflows

Ícone de marca de verificação verde Suportado

Seleção e deseleção de colunas baseada em API

Ícone de marca de verificação verde Suportado

Filtragem de linhas baseada em API

Ícone de X vermelho Não suportado

SCD tipo 2

Ícone de X vermelho Não suportado

Evolução automatizada do esquema: colunas novas e excluídas

Ícone de marca de verificação verde Suportado

Evolução automatizada do esquema: alterações de tipo de dados

Ícone de X vermelho Não suportado

Evolução automatizada do esquema: renomeação de colunas

Ícone de marca de verificação verde Suportado

Tratado como uma nova coluna (novo nome) e uma coluna excluída (nome antigo).

Métodos de autenticação​

Método de autenticação

Disponibilidade

OAuth U2M

Ícone de X vermelho Não suportado

OAuth M2M

Ícone de marca de verificação verde Suportado

Credenciais de cliente OAuth 2.0 de um cliente da API do CrowdStrike Falcon.

Autenticação básica (nome de usuário/senha)

Ícone de X vermelho Não suportado

Autenticação básica (key de API)

Ícone de X vermelho Não suportado

Método de autenticação

Disponibilidade

OAuth U2M

Ícone de X vermelho Não suportado

OAuth M2M

Ícone de marca de verificação verde Suportado

Credenciais de cliente OAuth 2.0 de um cliente da API do CrowdStrike Falcon.

Autenticação básica (nome de usuário/senha)

Ícone de X vermelho Não suportado

Autenticação básica (key de API)

Ícone de X vermelho Não suportado

O que saber antes de começar​

Começar a ingerir dados do CrowdStrike Falcon​

  1. Configurar o CrowdStrike Falcon para ingestão (Administradores). Configure o CrowdStrike Falcon para se autenticar com o Databricks.
  2. Criar uma conexão do Unity Catalog (Administradores). Crie uma conexão no Explorador de Catálogos para que os não administradores possam criar pipelines.
  3. Create an ingestion pipeline (Admins or non-admins). Select any supported interface and create a pipeline from an existing connection.