CrowdStrike Falcon Event ストリーム コネクター
ベータ版
この機能はベータ版です。使用するには、ワークスペース管理者は、 Previews ページから Lakeflow Connect for CrowdStrike Falcon Event Stream を有効にする必要があります。Databricksのプレビューを管理するを参照してください。
Lakeflow Connect の管理対象 CrowdStrike Falcon Event Stream コネクタは、CrowdStrike Falcon から Falcon Event ストリーム イベントを Databricks に取り込みます。
機能の可用性
機能 | 可用性 |
|---|---|
UI ベースのパイプライン オーサリング |
|
API ベースのパイプライン オーサリング |
|
宣言型オートメーションバンドル |
|
増分取り込み |
|
Unity Catalog のガバナンス |
|
Databricks Workflowsを使用したオーケストレーション |
|
API-based column selection and deselection |
|
API ベースの行フィルタリング |
|
SCD タイプ 2 |
|
自動スキーマ進化: 新しい列と削除された列 |
|
自動スキーマ進化: データ型の変更 |
|
自動スキーマ進化: 列名の変更 |
新しい列(新しい名前)および削除された列(古い名前)として処理されます。 |
認証方法
認証方法 | 可用性 |
|---|---|
OAuth U2M |
|
OAuth M2M |
CrowdStrike Falcon APIクライアントからのOAuth 2.0クライアント認証情報。 |
基本認証 (ユーザー名/パスワード) |
|
基本認証 (API キー) |
|
始める前に知っておくべきこと
開始する前に、Databricks のユーザーペルソナ、サポートされているインターフェイス、取り込み頻度、一般的なパターンを確認してください。
CrowdStrike Falcon からの取り込みを開始する
- インジェスト用に CrowdStrike Falcon を構成する (管理者)。Databricks で認証するように CrowdStrike Falcon を設定します。
- Create a Unity Catalog connection (管理者)。カタログエクスプローラーで接続を作成すると、管理者以外のユーザーがパイプラインを作成できるようになります。
- 取り込みパイプラインを作成する (管理者または管理者以外)。サポートされているインターフェイスを選択し、既存の接続からパイプラインを作成します。