Health Insurance Portability and Accountability Act (HIPAA)

Verwenden Sie die IBM Security QRadar GLBA Content Extension, um die Einhaltung des HIPAA genau zu überwachen.

Wichtig: Um Inhaltsfehler in dieser Inhaltserweiterung zu vermeiden, halten Sie die zugehörigen DSMs auf dem neuesten Stand. DSMs werden im Rahmen der automatischen Aktualisierungen aktualisiert. Wenn keine automatischen Updates aktiviert sind, laden Sie die neueste Version der zugehörigen DSMs von IBM® Fix Central (https://www.ibm.com/support/fixcentral) herunter.

IBM Sicherheit QRadar HIPAA Inhaltserweiterung 1.2.1

Die folgende Tabelle zeigt die Platzhalter für benutzerdefinierte Eigenschaften, die in IBM Security QRadar HIPAA Content Extension 1.2.1 neu sind oder aktualisiert wurden.

Tabelle 1. Benutzerdefinierte Eigenschaften in IBM Sicherheit QRadar HIPAA Content Extension 1.2.1
Alter Wert Neuer Wert
Initiator User Name (Benutzername des Initiators) Initiator Username (Benutzername des Initiators)
Target User Name (Zielbenutzername) Target Username (Zielbenutzername)

IBM Sicherheit QRadar HIPAA Inhaltserweiterung 1.2.0

Die gespeicherte Suche PCI 1.2.1a -Internal Network (nicht DMZ) to Internet (Denied) wurde auf eine AQL-basierte erweiterte Suche aktualisiert.

Die folgenden Berichte wurden entfernt und sind Teil des Standardinhalts von QRadar .

  • Häufigste IPs mit geblocktem Spam an einem Tag
  • Häufigste Quellen und Ziele von Viren an einem Tag
  • Tägliche Zusammenfassung der VPN-Aktivität
  • Häufigste IPs mit geblocktem SPAM in einem Monat
  • Zusammenfassung der Fernzugriffsaktivität
  • Häufigste Benutzer nach Fernzugriffsaktivität
  • Häufigste IPs mit geblocktem Spam in einer Woche
  • Häufigste Quellen und Ziele von Viren in einer Woche

Die folgenden gespeicherten Suchen wurden entfernt und können als Teil des Standardinhalts von QRadar gefunden werden.

  • Fehler bei Fernzugriff (VPN und andere)
  • Erfolgreicher Fernzugriff (VPN und andere)
  • Häufigste IPs mit geblocktem Spam
  • Häufigste Virenziele
  • Häufigste Virenquellen

IBM Sicherheit QRadar HIPAA Inhaltserweiterung 1.1.0

Die folgende Tabelle enthält die Platzhalter für angepasste Eigenschaften, die in IBM Security QRadar HIPAA Content Extension 1.1.0neu sind oder aktualisiert wurden.

Tabelle 2. Angepasste Eigenschaften in IBM Security QRadar HIPAA Content Extension 1.1.0
Ihren Namen Optimiert Erfassungsgruppe Gefunden in
Initiator User Name (Benutzername des Initiators) Ja 1 Microsoft Windows
Target User Name (Zielbenutzername) Ja 1 Microsoft Windows

Die angepasste Eigenschaft AccountName wird entfernt.

In der folgenden Tabelle sind die Bausteine aufgeführt, die in IBM Security QRadar HIPAA Content Extension 1.1.0hinzugefügt oder geändert wurden.

Tabelle 3. Bausteine in IBM Security QRadar HIPAA Content Extension 1.1.0
Ihren Namen Beschreibung
BB:CategoryDefinition: Superuser Accounts Definiert alle Ereignisse, bei denen der Benutzername Superuserkonten ist.
BB:NetworkDefinition: Inbound Communication from Internet to Local Host Definiert Ereignisse oder Datenflüsse mit eingehender (ferner bis lokaler) Kommunikation.
BB:NetworkDefinition: Vertrauenswürdiges Zielnetzsegment Definiert vertrauenswürdige Netzsegmente.
BB:NetworkDefinition: Nicht vertrauenswürdige lokale Netzwerke Definiert Ereignisse oder Datenflüsse, wenn das Quellennetz nicht vertrauenswürdig ist.
BB:NetworkDefinition: Nicht vertrauenswürdiges Netzwerksegment Definiert nicht vertrauenswürdige Netzadressen, die normalerweise in Regeln verwendet werden, um festzustellen, wann eine nicht vertrauenswürdige Position mit einer vertrauenswürdigen Position kommuniziert.
Die folgenden Bausteine wurden entfernt.
  • BB:CategoryDefinition: Authentication Failures
  • BB:CategoryDefinition: Authentication Success
  • BB:CategoryDefinition: Firewall or ACL Accept
  • BB:CategoryDefinition: Firewall or ACL Denies

In der folgenden Tabelle sind die gespeicherten Suchen aufgeführt, die in IBM Security QRadar HIPAA Content Extension 1.1.0hinzugefügt oder geändert wurden.

Tabelle 4. Gespeicherte Suchen in IBM Security QRadar HIPAA Content Extension 1.1.0
Ihren Namen Beschreibung
PCI 1.2.1a - Internes Netz (nicht DMZ) an Internet (Akzeptiert) Zeigt das akzeptierte interne Netz im Internet an, das sich nicht in der DMZ befindet.
PCI 1.2.1a - Internes Netz (nicht DMZ) an Internet (Alle) Zeigt alle internen Netze (nicht in der DMZ) im Internet an.
PCI 1.3.1 - Zulässiger Datenverkehr in DMZ von Intern Zeigt zulässigen Datenverkehr aus dem internen Netz in die DMZ an.
PCI 1.3.2 - Zulässiger Datenverkehr aus Internet an interne Netze (nicht DMZ) Zeigt den zulässigen Datenverkehr aus dem Internet in interne Netze an, die sich nicht in der DMZ befinden.
PCI 1.3.3 - Datenverkehr zwischen Internet und Karteninhaberdaten Zeigt den Datenverkehr zwischen Internet und Karteninhaberdaten an.
PCI 1.3.5 - Datenverkehr zwischen Karteninhaberdaten und Internet (nicht DMZ) Zeigt den Datenverkehr zwischen Karteninhaberdaten und Internet, der nicht in der DMZ ist.
PCI 10.2 - PCI 8.1 - Von Benutzer mit Administratorberechtigung hinzugefügter Benutzeraccount Zeigt Benutzerkonten an, die von einem Benutzer mit Administratorberechtigung hinzugefügt wurden.

IBM Sicherheit QRadar HIPAA Inhaltserweiterung 1.0.1

Gespeicherte Suchen werden jetzt standardmäßig gemeinsam genutzt und den richtigen Gruppen zugeordnet.

IBM Security QRadar HIPAA-Inhaltserweiterung 1.0.0

Die angepasste Eigenschaft AccountName ist in IBM Security QRadar HIPAA Content Extension 1.0.0enthalten.

Die folgenden Bausteine sind in IBM Security QRadar HIPAA Content Extension 1.0.0enthalten.

  • BB:CategoryDefinition: Authentication Failures
  • BB:CategoryDefinition: Authentication Success
  • BB:CategoryDefinition: Firewall or ACL Accept
  • BB:CategoryDefinition: Firewall or ACL Denies
  • BB:CategoryDefinition: Superuser Accounts
  • BB:NetworkDefinition: Inbound Communication from Internet to Local Host
  • BB:NetworkDefinition: Vertrauenswürdiges Netzwerksegment*
  • BB:NetworkDefinition: Nicht vertrauenswürdige lokale Netzwerke*
  • BB:NetworkDefinition: Nicht vertrauenswürdiges Netzwerksegment

* zeigt an, dass dieser Baustein auf die Standardnetzhierarchie verweist. Aktualisieren Sie diesen Baustein, wenn Sie eine andere Netzhierarchie verwenden.

Die folgenden Berichte sind in IBM Security QRadar HIPAA Content Extension 1.0.0enthalten.

  • HIPAA 164.308(a)(4) - 1 / 164.312(e)(1) - 1 (täglich) Datenverkehr aus internem Netz an Internet
  • HIPAA 164.308(a)(4) - 1 / 164.312(c)(1) - 2 (täglich) Zusammenfassung des Datenverkehrs (Details)
  • HIPAA 164.308(a)(4) - 1 / 164.312(c)(1) - 2 (täglich) Zusammenfassung des Datenverkehrs (Zeitreihe)
  • HIPAA 164.312(e)(1) - 2, 3, & 4 (täglich) Datenverkehr zu vertrauenswürdigen Segmenten von nicht vertrauenswürdigen Segmenten
  • Häufigste IPs mit geblocktem Spam an einem Tag
  • Häufigste Ziel-IPs an einem Tag
  • Häufigste Quellen und Ziele von Viren an einem Tag
  • HIPAA 164.312(a)(1) - 4 / 164.312(d) - 3 (monatlich) Vom Administrator hinzugefügte Benutzeraccounts
  • HIPAA 164.312(e)(1) - 2, 3, & 4 (monatlich) Datenverkehr zu vertrauenswürdigen Segmenten
  • Häufigste IPs mit geblocktem Spam in einem Monat
  • Zusammenfassung der Fernzugriffsaktivität
  • Häufigste Benutzer nach Fernzugriffsaktivität
  • HIPAA 164.308(a)(4) - 1 / 164.312(c)(1) - 2 (wöchentlich) Zusammenfassung des Datenverkehrs (Details)
  • HIPAA 164.308(a)(4) - 1 / 164.312(c)(1) - 2 (wöchentlich) Zusammenfassung des Datenverkehrs (Zeitreihe)
  • HIPAA 164.312(e)(1) - 2, 3, & 4 (wöchentlich) Datenverkehr zu vertrauenswürdigen Segmenten
  • Häufigste IPs mit geblocktem Spam in einer Woche
  • Häufigste Quelle und Ziele von Viren in einer Woche

Die folgenden gespeicherten Suchen sind in IBM Security QRadar HIPAA Content Extension 1.0.0enthalten.

  • PCI 1.2.1a - Internes Netz (nicht DMZ) an Internet (Akzeptiert)
  • PCI 1.2.1a - Internes Netz (nicht DMZ) an Internet (Alle)
  • PCI 1.2.1a - Internes Netz (nicht DMZ) an Internet (Verweigert)
  • PCI 1.3.1 - Zulässiger Datenverkehr in DMZ von Intern
  • PCI 1.3.2 - Zulässiger Datenverkehr aus Internet an interne Netze (nicht DMZ)
  • PCI 1.3.3 - Datenverkehr zwischen Internet und Karteninhaberdaten
  • PCI 1.3.5 - Datenverkehr zwischen Karteninhaberdaten und Internet (nicht DMZ)
  • PCI 2.3 - Protokolle an vertrauenswürdige Netzzonen
  • PCI 4.1 - Protokolle an vertrauenswürdige Netzzonen
  • PCI 10.2 - PCI 8.1 - Von Benutzer mit Administratorberechtigung hinzugefügter Benutzeraccount
  • Fehler bei Fernzugriff (VPN und andere)
  • Erfolgreicher Fernzugriff (VPN und andere)
  • Häufigste geblockte SPAM-IPs
  • Häufigste Virenziele
  • Häufigste Virenquellen