Resource Access Control Facility (RACF)

Die IBM Security QRadar RACF® Custom Properties Content Extension fügt neue kundenspezifische Eigenschaften für RACF hinzu.

Wichtig: Um Inhaltsfehler in dieser Inhaltserweiterung zu vermeiden, halten Sie die zugehörigen DSMs auf dem neuesten Stand. DSMs werden im Rahmen der automatischen Aktualisierungen aktualisiert. Wenn keine automatischen Updates aktiviert sind, laden Sie die neueste Version der zugehörigen DSMs von IBM® Fix Central (https://www.ibm.com/support/fixcentral) herunter.

IBM Sicherheit QRadar RACF Benutzerdefinierte Eigenschaften Inhaltserweiterung V1.0.1

In der folgenden Tabelle sind die angepassten Eigenschaften in IBM Security QRadar RACF Custom Properties Content Extension V1.0.1aufgeführt.

Tabelle 1. Angepasste Eigenschaften in IBM Security QRadar RACF Custom Properties Content Extension V1.0.1
Ihren Namen Optimiert Erfassungsgruppe Regex
Access Intent (Zugriffsart) Ja 1 intent=([^\t]+)

IBM Sicherheit QRadar RACF Benutzerdefinierte Eigenschaften Inhaltserweiterung V1.0.0

In der folgenden Tabelle sind die angepassten Eigenschaften in IBM Security QRadar RACF Custom Properties Content Extension V1.0.0aufgeführt.

Tabelle 2. Angepasste Eigenschaften in IBM Security QRadar RACF Custom Properties Content Extension V1.0.0
Ihren Namen Regex
Authentifikator authenticator=([^\t]+)
Access allowed (Zugriff zulässig) allow=([^\t]+)
Access intent (Zugriffsart) intent=([^\t]+)
Anwendungsname appl=([^\t]+)
Befehl cmd=([^\t]+)
Data set name (Datensatzname) dsn=([^\t]+)
Deskriptor desc=([^\t]+)
Ereigniszusammenfassung sum=([^\t]+)
Identity Context name (Name des Identitätskontexts) ICTXname=([^\t]+)
Identity Context registry (Identitätskontext-Registry) ICTXreg=([^\t]+)
Jobname job=[^\t]{29}([^\t]{8})
Log string (Protokollzeichenfolge) logstr=([^\t]+)
Person name (Personenname) name=([^\t]+)
Seriennummer physische DASD-Box box=([^\t]+)
Port of entry (Eingangsport) poe=([^\t]+)
Privates/Eigenes Dataset own=([^\t]+)
BerechtigungRACF auth=([^\t]+)
RACF profile (RACF-Profil) prof=([^\t]+)
Resource sensitivity (Ressourcensensitivität) sens=([^\t]+)
SAF-Klasse class=([^\t]+)
SAF-Ressourcenname res=([^\t]+)
SNA terminal name (SNA-Terminalname) terminal=([^\t]+)
Sensitive groups (Vertrauliche Gruppen) usrGroups=([^\t]+
Sensitive user privileges (Vertrauliche Benutzerberechtigungen) usrPriv=([^\t]+)
Submitted by (Eingereicht von) submitby=([^\t]+)
System SMF id (System-SMF-ID) job=([^\t]{4})
System/Job job=([^\t]+)
UNIX path name (UNIX-Pfadname) path=([^\t]+)
UNIX access origin (UNIX-Zugangsursprung) used=([^\t]+)
UNIX function (UNIX-Funktion) function=([^\t]+)
Volume serial (Datenträgerfolgenummer) vol=([^\t]+)