Pular para o conteúdo principal

Referência do conector do CrowdStrike Falcon Transmissão de Eventos

info

Beta

Este recurso está em Beta. Para usá-lo, um administrador do workspace deve ativar o Lakeflow Connect for CrowdStrike Falcon Event Transmissão na página Pré-visualizações . Consulte Gerenciar prévias do Databricks.

Informação de referência para o conector gerenciado CrowdStrike Falcon Event Stream, incluindo a tabela de origem suportada, o esquema de destino events e as opções do conector.

Tabelas de origem compatíveis​

O conector CrowdStrike Falcon Event Transmissão oferece suporte à seguinte tabela de origem, sob o esquema de origem default:

Tabela de origem

Chave primária

Descrição

Modo de sincronização

Campo do cursor

events

lw_id

Eventos da Transmissão de Eventos do Falcon para o seu tenant do CrowdStrike Falcon.

Incremental

time

Tabela de origem

Chave primária

Descrição

Modo de sincronização

Campo do cursor

events

lw_id

Eventos da Transmissão de Eventos do Falcon para o seu tenant do CrowdStrike Falcon.

Incremental

time

Esquemas de tabela de destino​

events​

key primária: lw_id Campo de cursor: time

campo

Tipo de dados

lw_id

STRING

time

TIMESTAMP

event_data

STRING

data

VARIANT

campo

Tipo de dados

lw_id

STRING

time

TIMESTAMP

event_data

STRING

data

VARIANT

nota

Esta tabela não oferece suporte ao SCD tipo 2 porque possui colunas VARIANT.

Permissões de account do CrowdStrike Falcon necessárias​

Permissão

Obrigatório para

Administrador do Falcon

Criar o cliente da API OAuth2

Eventos de transmissão: Read (event_streams read)

Descubra e consuma feeds de transmissão de eventos

Permissão

Obrigatório para

Administrador do Falcon

Criar o cliente da API OAuth2

Eventos de transmissão: Read (event_streams read)

Descubra e consuma feeds de transmissão de eventos