Microsoft Sharepoint

Verwenden Sie die IBM Security QRadar Microsoft Sharepoint Content Extension zur genauen Überwachung Ihrer Microsoft Sharepoint-Bereitstellung.

IBM Sicherheit QRadar Microsoft Sharepoint Content Extension 1.0.1

Die Inhaltserweiterung wurde aktualisiert, damit sie unter früheren Versionen von QRadar als 7.3.3installiert werden kann. Fixpack 3.

IBM Sicherheit QRadar Microsoft Sharepoint Content Extension 1.0.0

In der folgenden Tabelle sind die benutzerdefinierten Eigenschaften in IBM Security QRadar Microsoft Sharepoint Content Extension 1.0.0aufgeführt.

Tabelle 1. Angepasste Eigenschaften in IBM Security QRadar Microsoft Sharepoint Content Extension 1.0.0
Ihren Namen Optimiert Erfassungsgruppe Regex
Administrator-ID Ja 1 label[=Administrator ID"\\]+value["\\=]+"(.*?)[\\]"
Administratorname Ja 1 label[=Administrator Name"\\]+value["\\=]+"(.*?)[\\]"
Prüfflags Ja 1 label[=New Audit Policy"\\]+value["\\=]+"(.*?)[\\]"
Inhaltsinformationen Nein 1 label[=Object Title"\\]+value["\\=]+(.*?)\\[^\\]
EventID Ja 1 \/event\.aspx\?eventid=(\d+)[\\"]
Dateiverzeichnis Ja 1 label[=Object URL"\\]+value[\\"=]+(.*?)\/[^\/]*?[\\"]+\|name

\"Object URL\\\"\svalue=\\"(n\/a|(?!n\/a).*?)[\\\/][^\/]*?[\\"]+\|name

label[=Object URL"\\]+value[\\"\/=]+(.*?)\/[^\/]*?[\\"]+(?:name|)

Dateierweiterung Ja 1

\"Object URL\\\"\svalue=\\"[^"]*?\.(n\/a|(?!n\/a)[^"\\]*)

\"Object URL\\\"\svalue=\\"[^"]*?\.([^"\\]*)

label[=Object URL"\\]+value["\\=]+"[^"]*?\.([^"\\]*)

Dateiname Ja 1 label[=Object URL"\\]+value["\\=]+.*?\/([^\/]*?)\\+

\"Object URL\\\"\svalue=\\\".*?(n\/a|(?!n\/a)[^\/]*?)\\+

Gruppenname Ja 1 label[=Group Name\s"\\]+value["\\=]+(.*?)\\[^\\]
GroupID Ja 1 label[=Group ID\s"\\]+value[=\\"]+(\d+)
ObjectType Ja 1 label[=Object Type"\\]+value["\\=]+(.*?)\\[^\\]
Informationen zum übergeordneten Inhalt Ja 1 \"Parent Object Title\\\"\svalue=\\\"(.*?)\\[^\\]
Übergeordnetes Dateiverzeichnis Ja 1 \"Parent Object URL\\\"\svalue=\\"(n\/a|(?!n\/a).*?)\/[^\/]*?[\\"]+\|name
Erweiterung der übergeordneten Datei Ja 1 \"Parent Object URL\\\"\svalue=\\"[^"]*?\.(n\/a|(?!n\/a)[^"\\]*)
Dateiname des übergeordneten Elements Ja 1 \"Parent Object URL\\\"\svalue=\\\".*?(n\/a|(?!n\/a)[^\/]*?)\\+
Übergeordneter Objekttyp Ja 1 \"Parent Object Type\\\"\svalue=\\\"(.*?)\\[^\\]
Role Name (Rollenname) Ja 1 label[=Permissions Role Name"\\]+value["\\=]+"(.*?)[\\]"
Zielbenutzer-ID Ja 1 label[=Member ID"\\]+value["\\=]+(\d+)[\\]"
Target User Name (Zielbenutzername) Ja 1 label[=Target Name"\\]+value["\\=]+"(.*?)[\\]"

label[=Member Name"\\]+value["\\=]+"(.*?)[\\]"

URL Ja 1 label[=\sSite"\\]+value["\\=]+"(.*?)[\\]"