Microsoft Sharepoint
Verwenden Sie die IBM Security QRadar Microsoft Sharepoint Content Extension zur genauen Überwachung Ihrer Microsoft Sharepoint-Bereitstellung.
IBM Sicherheit QRadar Microsoft Sharepoint Content Extension 1.0.1
Die Inhaltserweiterung wurde aktualisiert, damit sie unter früheren Versionen von QRadar als 7.3.3installiert werden kann. Fixpack 3.
IBM Sicherheit QRadar Microsoft Sharepoint Content Extension 1.0.0
In der folgenden Tabelle sind die benutzerdefinierten Eigenschaften in IBM Security QRadar Microsoft Sharepoint Content Extension 1.0.0aufgeführt.
| Ihren Namen | Optimiert | Erfassungsgruppe | Regex |
|---|---|---|---|
| Administrator-ID | Ja | 1 | label[=Administrator ID"\\]+value["\\=]+"(.*?)[\\]" |
| Administratorname | Ja | 1 | label[=Administrator Name"\\]+value["\\=]+"(.*?)[\\]" |
| Prüfflags | Ja | 1 | label[=New Audit Policy"\\]+value["\\=]+"(.*?)[\\]" |
| Inhaltsinformationen | Nein | 1 | label[=Object Title"\\]+value["\\=]+(.*?)\\[^\\] |
| EventID | Ja | 1 | \/event\.aspx\?eventid=(\d+)[\\"] |
| Dateiverzeichnis | Ja | 1 | label[=Object URL"\\]+value[\\"=]+(.*?)\/[^\/]*?[\\"]+\|name \"Object URL\\\"\svalue=\\"(n\/a|(?!n\/a).*?)[\\\/][^\/]*?[\\"]+\|name label[=Object URL"\\]+value[\\"\/=]+(.*?)\/[^\/]*?[\\"]+(?:name|) |
| Dateierweiterung | Ja | 1 | \"Object URL\\\"\svalue=\\"[^"]*?\.(n\/a|(?!n\/a)[^"\\]*) \"Object URL\\\"\svalue=\\"[^"]*?\.([^"\\]*) label[=Object URL"\\]+value["\\=]+"[^"]*?\.([^"\\]*) |
| Dateiname | Ja | 1 | label[=Object URL"\\]+value["\\=]+.*?\/([^\/]*?)\\+ \"Object URL\\\"\svalue=\\\".*?(n\/a|(?!n\/a)[^\/]*?)\\+ |
| Gruppenname | Ja | 1 | label[=Group Name\s"\\]+value["\\=]+(.*?)\\[^\\] |
| GroupID | Ja | 1 | label[=Group ID\s"\\]+value[=\\"]+(\d+) |
| ObjectType | Ja | 1 | label[=Object Type"\\]+value["\\=]+(.*?)\\[^\\] |
| Informationen zum übergeordneten Inhalt | Ja | 1 | \"Parent Object Title\\\"\svalue=\\\"(.*?)\\[^\\] |
| Übergeordnetes Dateiverzeichnis | Ja | 1 | \"Parent Object URL\\\"\svalue=\\"(n\/a|(?!n\/a).*?)\/[^\/]*?[\\"]+\|name |
| Erweiterung der übergeordneten Datei | Ja | 1 | \"Parent Object URL\\\"\svalue=\\"[^"]*?\.(n\/a|(?!n\/a)[^"\\]*) |
| Dateiname des übergeordneten Elements | Ja | 1 | \"Parent Object URL\\\"\svalue=\\\".*?(n\/a|(?!n\/a)[^\/]*?)\\+ |
| Übergeordneter Objekttyp | Ja | 1 | \"Parent Object Type\\\"\svalue=\\\"(.*?)\\[^\\] |
| Role Name (Rollenname) | Ja | 1 | label[=Permissions Role Name"\\]+value["\\=]+"(.*?)[\\]" |
| Zielbenutzer-ID | Ja | 1 | label[=Member ID"\\]+value["\\=]+(\d+)[\\]" |
| Target User Name (Zielbenutzername) | Ja | 1 | label[=Target Name"\\]+value["\\=]+"(.*?)[\\]" label[=Member Name"\\]+value["\\=]+"(.*?)[\\]" |
| URL | Ja | 1 | label[=\sSite"\\]+value["\\=]+"(.*?)[\\]" |