IBM Guardium

Die IBM Security QRadar IBM Guardium Content Extension fügt neue kundenspezifische Eigenschaften hinzu.

Wichtig: Um Inhaltsfehler in dieser Inhaltserweiterung zu vermeiden, halten Sie die zugehörigen DSMs auf dem neuesten Stand. DSMs werden im Rahmen der automatischen Aktualisierungen aktualisiert. Wenn keine automatischen Updates aktiviert sind, laden Sie die neueste Version der zugehörigen DSMs von IBM® Fix Central (https://www.ibm.com/support/fixcentral) herunter.

IBM Sicherheits QRadarIBM Guardium Content Extension

IBM Sicherheits- QRadar IBM Guardium Content Extension V1.0.3

In der folgenden Tabelle sind die angepassten Eigenschaften aufgeführt, die in IBM Security QRadar IBM Guardium Content Extension V1.0.3aktualisiert wurden.

Tabelle 1. Aktualisierte benutzerdefinierte Eigenschaften in IBM Security QRadar IBM Guardium Content Extension V1.0.3
Ihren Namen Optimiert Erfassungsgruppe Regex
Fehlercode Ja 1 error=([^\|\s]+)

IBM Sicherheits- QRadar IBM Guardium Content Extension V1.0.2

In der folgenden Tabelle sind die angepassten Eigenschaften aufgeführt, die in IBM Security QRadar IBM Guardium Content Extension V1.0.2aktualisiert wurden.

Tabelle 2. Aktualisierte angepasste Eigenschaften in IBM Security QRadar IBM Guardium Content Extension V1.0.2
Ihren Namen Optimiert Erfassungsgruppe Regex
Fehlercode Ja 1 Fehler = ([^ \ |] +)

IBM Sicherheits- QRadar IBM Guardium Content Extension V1.0.1

In der folgenden Tabelle sind die benutzerdefinierten Eigenschaften in IBM Guardium Content Extension V1.0.1 aufgeführt.

Tabelle 3. Angepasste Eigenschaften in IBM Security QRadar IBM Guardium Content Extension V1.0.1
Ihren Namen Optimiert Erfassungsgruppe Regex
Datenbankname Ja 1 (?:DB_NAME|DBName)=([^\|]+)
Datenbankbenutzername Nein 1 dbUser=([^\|]+)
Fehlercode Nein 1 Fehler = ([^ \ |] +)
Richtlinienkategorie Nein 1 Kategorie = ([^ \ |] +)
Richtlinienklassifikation Nein 1 classification=([^\|]+)
Richtlinien-ID Nein 1 ruleID=([^\|]+)
Richtlinienname Ja 1 LEEF:[0-9\.]+\|IBM\|Guardium\|[^\|]+\|([^\|]+)
Richtlinienverstoß-ID Nein 1 violationID=([^\|]+)
Servertyp Nein 1 serverType=([^\|]+)
Quellenprogramm Nein 1 sourceProgram=([^\|]+)
SQL-Befehl Nein 1 sql=([^\|]+)