Kubernetes
Verwenden Sie die IBM Security QRadar Custom Properties for Kubernetes, um Ihren Kubernetes Einsatz genau zu überwachen.
Wichtig: Um Inhaltsfehler in dieser Inhaltserweiterung zu vermeiden, halten Sie die zugehörigen DSMs auf dem neuesten Stand. DSMs werden im Rahmen der automatischen Aktualisierungen aktualisiert. Wenn keine automatischen Updates aktiviert sind, laden Sie die neueste Version der zugehörigen DSMs von IBM® Fix Central (https://www.ibm.com/support/fixcentral) herunter.
IBM Security QRadar Angepasste Eigenschaften für Kubernetes
IBM Security QRadar Angepasste Eigenschaften für Kubernetes V1.0.2
In der folgenden Tabelle sind die angepassten Eigenschaften aufgeführt, die in IBM Security QRadar Custom Properties for Kubernetes V1.0.2neu sind oder aktualisiert wurden.
| Ihren Namen | Optimiert | Erfassungsgruppe | Ausdrücke |
|---|---|---|---|
| Container-Image | Ja |
|
IBM Sicherheits QRadar Benutzerdefinierte Eigenschaften für Kubernetes V1.0.1
In der folgenden Tabelle sind die angepassten Eigenschaften aufgeführt, die in IBM Security QRadar Custom Properties for Kubernetes V1.0.1neu oder aktualisiert wurden.
| Ihren Namen | Optimiert | Erfassungsgruppe | Ausdrücke |
|---|---|---|---|
| Namespace (Namensbereich) | Ja | 1 | objectRef[\":{]resource[":]+namespaces[\":]+,[\"]+name":"(.*?)" |
| Privilegierter Container | Ja | 1 | securityContext[\":\{]privileged[":](true) |
| Name des privilegierten Containers | Nein | 1 | securityContext[\":{]+privileged[":]+true}+,[\":\{]+name":"(.*?)" |
| Quellenmountpunkt | Ja | 1 | volumeMounts"\:[{.*?\"mountPath[\":]([^\"]) |
IBM Sicherheits QRadar Benutzerdefinierte Eigenschaften für Kubernetes V1.0.0
Die folgende Tabelle zeigt die angepassten Eigenschaften in IBM Security QRadar Custom Properties for Kubernetes V1.0.0.
| Ihren Namen | Optimiert | Regulärer Ausdruck - Erfassungsgruppe | Ausdrücke |
|---|---|---|---|
| API-Pfad | Nein |
|
|
| Container-Image | Nein |
|
|
| Containername | Nein |
|
|
| MessageID | Nein |
|
|
| Namespace (Namensbereich) | Ja |
|
|
| Privilegierter Container | Ja | 1 |
|
| Name des privilegierten Containers | Nein | 1 |
|
| Process CommandLine (Prozessbefehlszeile) | Ja |
|
|
| Ursache | Ja |
|
|
| Ressource | Ja |
|
|
| Ressourcenname | Ja |
|
|
| Rolle | Ja |
|
|
| Rollenaktionen | Ja |
|
|
| Rollenzugeordnete Ressourcen | Ja |
|
|
| Target User Name (Zielbenutzername) | Ja | 1 |
|
| Benutzeragent | Nein |
|