Referência do conector do CrowdStrike Falcon Transmissão de Eventos
Beta
Este recurso está em Beta. Para usá-lo, um administrador do workspace deve ativar o Lakeflow Connect for CrowdStrike Falcon Event Transmissão na página Pré-visualizações . Consulte Gerenciar prévias do Databricks.
Informação de referência para o conector gerenciado CrowdStrike Falcon Event Stream, incluindo a tabela de origem suportada, o esquema de destino events e as opções do conector.
Tabelas de origem compatíveis
O conector CrowdStrike Falcon Event Transmissão oferece suporte à seguinte tabela de origem, sob o esquema de origem default:
Tabela de origem | Chave primária | Descrição | Modo de sincronização | Campo do cursor |
|---|---|---|---|---|
|
| Eventos da Transmissão de Eventos do Falcon para o seu tenant do CrowdStrike Falcon. | Incremental |
|
Esquemas de tabela de destino
events
key primária: lw_id
Campo de cursor: time
campo | Tipo de dados |
|---|---|
|
|
|
|
|
|
|
|
Esta tabela não oferece suporte ao SCD tipo 2 porque possui colunas VARIANT.
Permissões de account do CrowdStrike Falcon necessárias
Permissão | Obrigatório para |
|---|---|
Administrador do Falcon | Criar o cliente da API OAuth2 |
Eventos de transmissão: Read ( | Descubra e consuma feeds de transmissão de eventos |