Conector do CrowdStrike Falcon Event transmissão
Beta
Esse recurso está em Beta. To use it, a Workspace admin must turn on Lakeflow Connect for CrowdStrike Falcon Transmissão de Eventos from the Previews page. See Gerenciar Databricks previews.
O conector gerenciado do CrowdStrike Falcon Event Stream no Lakeflow Connect ingere eventos do Falcon Event Stream do CrowdStrike Falcon no Databricks.
Disponibilidade do recurso
Recurso | Disponibilidade |
|---|---|
Criação de pipeline baseada em interface do usuário |
|
Criação de pipeline baseada em API |
|
Declarative Automation Bundles |
|
Ingestão incremental |
|
Governança do Unity Catalog |
|
Orquestração usando o Databricks Workflows |
|
Seleção e deseleção de colunas baseada em API |
|
Filtragem de linhas baseada em API |
|
SCD tipo 2 |
|
Evolução automatizada do esquema: colunas novas e excluídas |
|
Evolução automatizada do esquema: alterações de tipo de dados |
|
Evolução automatizada do esquema: renomeação de colunas |
Tratado como uma nova coluna (novo nome) e uma coluna excluída (nome antigo). |
Métodos de autenticação
Método de autenticação | Disponibilidade |
|---|---|
OAuth U2M |
|
OAuth M2M |
Credenciais de cliente OAuth 2.0 de um cliente da API do CrowdStrike Falcon. |
Autenticação básica (nome de usuário/senha) |
|
Autenticação básica (key de API) |
|
O que saber antes de começar
Antes de começar, analise a persona de usuário do Databricks, as interfaces suportadas, a frequência de ingestão e os padrões comuns.
Começar a ingerir dados do CrowdStrike Falcon
- Configurar o CrowdStrike Falcon para ingestão (Administradores). Configure o CrowdStrike Falcon para se autenticar com o Databricks.
- Criar uma conexão do Unity Catalog (Administradores). Crie uma conexão no Explorador de Catálogos para que os não administradores possam criar pipelines.
- Create an ingestion pipeline (Admins or non-admins). Select any supported interface and create a pipeline from an existing connection.