Resource Access Control Facility (RACF)
Die IBM Security QRadar RACF® Custom Properties Content Extension fügt neue kundenspezifische Eigenschaften für RACF hinzu.
Wichtig: Um Inhaltsfehler in dieser Inhaltserweiterung zu vermeiden, halten Sie die zugehörigen DSMs auf dem neuesten Stand. DSMs werden im Rahmen der automatischen Aktualisierungen aktualisiert. Wenn keine automatischen Updates aktiviert sind, laden Sie die neueste Version der zugehörigen DSMs von IBM® Fix Central (https://www.ibm.com/support/fixcentral) herunter.
IBM Sicherheit QRadar RACF Benutzerdefinierte Eigenschaften Inhaltserweiterung V1.0.1
In der folgenden Tabelle sind die angepassten Eigenschaften in IBM Security QRadar RACF Custom Properties Content Extension V1.0.1aufgeführt.
| Ihren Namen | Optimiert | Erfassungsgruppe | Regex |
|---|---|---|---|
| Access Intent (Zugriffsart) | Ja | 1 | intent=([^\t]+) |
IBM Sicherheit QRadar RACF Benutzerdefinierte Eigenschaften Inhaltserweiterung V1.0.0
In der folgenden Tabelle sind die angepassten Eigenschaften in IBM Security QRadar RACF Custom Properties Content Extension V1.0.0aufgeführt.
| Ihren Namen | Regex |
|---|---|
| Authentifikator | authenticator=([^\t]+) |
| Access allowed (Zugriff zulässig) | allow=([^\t]+) |
| Access intent (Zugriffsart) | intent=([^\t]+) |
| Anwendungsname | appl=([^\t]+) |
| Befehl | cmd=([^\t]+) |
| Data set name (Datensatzname) | dsn=([^\t]+) |
| Deskriptor | desc=([^\t]+) |
| Ereigniszusammenfassung | sum=([^\t]+) |
| Identity Context name (Name des Identitätskontexts) | ICTXname=([^\t]+) |
| Identity Context registry (Identitätskontext-Registry) | ICTXreg=([^\t]+) |
| Jobname | job=[^\t]{29}([^\t]{8}) |
| Log string (Protokollzeichenfolge) | logstr=([^\t]+) |
| Person name (Personenname) | name=([^\t]+) |
| Seriennummer physische DASD-Box | box=([^\t]+) |
| Port of entry (Eingangsport) | poe=([^\t]+) |
| Privates/Eigenes Dataset | own=([^\t]+) |
| BerechtigungRACF | auth=([^\t]+) |
| RACF profile (RACF-Profil) | prof=([^\t]+) |
| Resource sensitivity (Ressourcensensitivität) | sens=([^\t]+) |
| SAF-Klasse | class=([^\t]+) |
| SAF-Ressourcenname | res=([^\t]+) |
| SNA terminal name (SNA-Terminalname) | terminal=([^\t]+) |
| Sensitive groups (Vertrauliche Gruppen) | usrGroups=([^\t]+ |
| Sensitive user privileges (Vertrauliche Benutzerberechtigungen) | usrPriv=([^\t]+) |
| Submitted by (Eingereicht von) | submitby=([^\t]+) |
| System SMF id (System-SMF-ID) | job=([^\t]{4}) |
| System/Job | job=([^\t]+) |
| UNIX path name (UNIX-Pfadname) | path=([^\t]+) |
| UNIX access origin (UNIX-Zugangsursprung) | used=([^\t]+) |
| UNIX function (UNIX-Funktion) | function=([^\t]+) |
| Volume serial (Datenträgerfolgenummer) | vol=([^\t]+) |