IBM z/OS

Verwenden Sie die Erweiterung „ IBM Security QRadarIBM z/OS® Custom Properties Content Extension“, um Ihre „ IBM® z/OS “-Bereitstellung genau zu überwachen.

Wichtig: Um Inhaltsfehler in dieser Inhaltserweiterung zu vermeiden, halten Sie die zugehörigen DSMs auf dem neuesten Stand. DSMs werden im Rahmen der automatischen Aktualisierungen aktualisiert. Sind automatische Aktualisierungen nicht aktiviert, laden Sie die neueste Version der zugeordneten DSMs von IBM Fix Central (https://www.ibm.com/support/fixcentral) herunter.

IBM Sicherheits- QRadarIBMz/OS Benutzerdefinierte Eigenschaften Inhaltserweiterung

IBM Sicherheit QRadarIBM z/OS Benutzerdefinierte Eigenschaften Inhaltserweiterung V1.1.4

In der folgenden Tabelle sind die angepassten Eigenschaften aufgeführt, die in IBM Security QRadar IBM z/OS Custom Properties Content Extension V1.1.4hinzugefügt oder geändert wurden.

Tabelle 1. Angepasste Eigenschaften aktualisiert in IBM Security QRadar IBM z/OS Custom Properties Content Extension V1.1.4
Ihren Namen Optimiert Erfassungsgruppe Regex
Katalog Ja 1 catalog=([^\t]+)
Befehl Ja 1 cmd=([^\t]+)
Completion Code (Beendigungscode) Ja 1 compCode=([^\t]+)
Completion status (Beendigungsstatus) Ja 1 compStat=([^\t]+)
Data set name (Datensatzname) Ja 1 dsn=([^\t]+)
DD-Name Ja 1 dd=([^\t]+)
Deskriptor Ja 1 desc=([^\t]+)
Ereigniszusammenfassung Ja 1 sum=([^\t]+)
Function code (Funktionscode) Ja 1 function=([^\t]+)
JES line (JES-Zeile) Ja 1 line=([^\t]+)
JES remote terminal name (Name des fernen JES-Terminals) Ja 1 line rmt=([^\t]+)
Jobname Ja 1 job=[^\t]{29}([^\t]{8})
Job number (Jobnummer) Ja 1 jobid=([^\t]+)
Member name (Mitgliedsname) Ja 1 member=([^\t]+)
NJE node name (NJE-Knotenname) Ja 1 node=([^\t]+)
Old data set name (Alter Datensatzname) Ja 1 oldda=([^\t]+)
Person name (Personenname) Ja 1 name=([^\t]+))
Seriennummer physische DASD-Box Ja 1 box=([^\t]+)
Port of entry (Eingangsport) Ja 1 poe=([^\t]+)
Privates/Eigenes Dataset Ja 1 own=([^\t]+)
Programm Ja 1 program=([^\t]+)
RACF Profile (RACF-Profil) Ja 1 prof=([^\t]+)
Resource Sensitivity (Ressourcensensitivität) Ja 1 sens=([^\t]+)
SAF-Klasse Ja 1 class=([^\t]+)
SAF-Ressourcenname Ja 1 res=([^\t]+)
Sensitive Groups (Vertrauliche Gruppen) Ja 1 usrGroups=([^\t]+
Sensitive user privileges (Vertrauliche Benutzerberechtigungen) Ja 1 usrPriv=([^\t]+)
SNA terminal name (SNA-Terminalname) Ja 1 terminal=([^\t]+)
Step name (Schrittname) Ja 1 stepname=([^\t]+)
Submitted by (Eingereicht von) Ja 1 submitby=([^\t]+)
Subsystem name (Subsystemname) Ja 1 subsys=([^\t]+)
System SMF id (System-SMF-ID) Ja 1 job=([^\t]{4})
System/Job Ja 1 job=([^\t]+)
UNIX path name (UNIX-Pfadname) Ja 1 path=([^\t]+)
Volume serial (Datenträgerfolgenummer) Ja 1 vol=([^\t]+)

IBM Sicherheit QRadarIBM z/OS Benutzerdefinierte Eigenschaften Inhaltserweiterung V1.1.3

In der folgenden Tabelle sind die angepassten Eigenschaften aufgeführt, die in IBM Security QRadar IBM z/OS Custom Properties Content Extension V1.1.3hinzugefügt oder geändert wurden.

Tabelle 2. Angepasste Eigenschaften aktualisiert in IBM Security QRadar IBM z/OS Custom Properties Content Extension V1.1.3
Ihren Namen Optimiert Erfassungsgruppe Regex
Datenschlüsselkennsatz in ICSF Nein 1 keypol=([^\t]+)
Verkettung der IKE-Tunnel-Verschlüsselung Nein 1 ikechn=([^\t]+)
IKE-Tunnel-Verschlüsselungsfamilie Nein 1 ikealg=([^\t]+)
Schlüssellänge für IKE-Tunnel-Verschlüsselung Nein 1 ikekeylen=([^\t]+)
Verkettung der IPSec-Tunnel-Verschlüsselung Nein 1 ipsecchn=([^\t]+)
IPSec-Tunnel-Verschlüsselungsfamilie Nein 1 ipsecalg=([^\t]+)
Schlüssellänge für IPSec-Tunnel-Verschlüsselung Nein 1 ipseckeylen=([^\t]+)
SA-Beginn aktiver Verbindungen Nein 1 activeBeg=([^\t]+)
SA-Ende aktiver Verbindungen Nein 1 activeEnd=([^\t]+)
SA-Verbindungen-Anfang Nein 1 connsBeg=([^\t]+)
Ende der SA-Verbindungen Nein 1 connsEnd=([^\t]+)
SA-Teilverbindungen-Anfang Nein 1 partialBeg=([^\t]+)
SA-Teilverbindungen-Ende Nein 1 partialEnd=([^\t]+)
SA-Anfang der kurzen Verbindungen Nein 1 shortBeg=([^\t]+)
SA-Ende der kurzen Verbindungen Nein 1 shortEnd=([^\t]+)
SMS-Datenklasse Nein 1 dataclas=([^\t]+)
SMS-Verwaltungsklasse Nein 1 mgmtclas=([^\t]+)
SMS-Speicherklasse Nein 1 storclas=([^\t]+)
Verkettung der eingehenden SSH-Verschlüsselung Nein 1 sshIchn=([^\t]+)
Familie der eingehenden SSH-Verschlüsselung Nein 1 sshIalg=([^\t]+)
Eingehende SSH-Verschlüsselungsschlüssellänge Nein 1 sshIkeylen=([^\t]+)
Verkettung der abgehenden SSH-Verschlüsselung Nein 1 sshOchn=([^\t]+)
SSH-Verschlüsselung abgehender Daten Nein 1 sshOalg=([^\t]+)
Schlüssellänge für abgehende SSH-Verschlüsselung Nein 1 sshOkeylen=([^\t]+)
TLS Client Cert (TLS-Clientzertifikat) Nein 1 tlsCCertSig=([^\t]+)
TLS-Verschlüsselungsverkettungsmodus Nein 1 tlschn=([^\t]+)
TLS-Verschlüsselungsfamilie Nein 1 tlsalg=([^\t]+)
TLS encryption key length (TLS-Verschlüsselungsschlüssellänge) Nein 1 tlskeylen=([^\t]+)
TLS key exchange method (TLS-Schlüsselaustauschmethode) Nein 1 tlsKexAlg=([^\t]+)
TLS-Nachrichtenauszug Nein 1 tlsMsgAuth=([^\t]+)
TLS- oder SSL-Protokollversion Nein 1 tlsProtVer=([^\t]+) TLSproto=([^\t]+)
TLS-Serverzertifikat Nein 1 tlsSCertSig=([^\t]+)
Transportschicht-Verbindungs-ID Nein 1 saConnId=([^\t]+)

(Zurück nach oben)

IBM Sicherheit QRadarIBM z/OS Benutzerdefinierte Eigenschaften Inhaltserweiterung V1.1.2

Die angepasste Eigenschaft Aktion hat eine neue ID. Vor der Installation von V1.1.2 muss die angepasste Eigenschaft Aktion gelöscht werden.

In der folgenden Tabelle sind die benutzerdefinierten Eigenschaften aufgeführt, die in IBM Security QRadar IBM z/OS Custom Properties Content Extension V1.1.2aktualisiert wurden.

Tabelle 3. Angepasste Eigenschaften, aktualisiert in IBM Security QRadar IBM z/OS Custom Properties Content Extension V1.1.2
Ihren Namen Optimiert Regex
Access Intent (Zugriffsart) Ja intent=([^\t]+)

(Zurück nach oben)

IBM Sicherheit QRadarIBM z/OS Benutzerdefinierte Eigenschaften Inhaltserweiterung V1.1.1

In der folgenden Tabelle sind die angepassten Eigenschaften aufgeführt, die in IBM Security QRadar IBM z/OS Custom Properties Content Extension V1.1.1entfernt wurden.

Tabelle 4. Benutzerdefinierte Eigenschaften entfernt in IBM Security QRadar IBM z/OS Custom Properties Content Extension V1.1.1
Ihren Namen Regex
Subsystem name (Subsystemname) subsys=([^\t]+)

(Zurück nach oben)

IBM Sicherheit QRadarIBM z/OS Benutzerdefinierte Eigenschaften Inhaltserweiterung V1.1.0

In der folgenden Tabelle sind die angepassten Eigenschaften aufgeführt, die in IBM Security QRadar IBM z/OS Custom Properties Content Extension V1.1.0hinzugefügt oder geändert wurden.

Tabelle 5. Angepasste Eigenschaften in IBM Security QRadar IBM z/OS Custom Properties Content Extension V1.1.0
Ihren Namen Regex
Cipher-Suite-ID tlsNegCipher=([^\t]+)
Dateischlüsselalgorithmus keyalg=([^\t]+)
Dateischlüsselkennsatz keylbl=([^\t]+)
Datensatzschlüssellänge keylen=([^\t]+)
IP-Verbindungs-ID saConnId=([^\t]+)
IP-Protokoll IPproto=([^\t]+)
Jobname jobname=([^\t]+)
SMF-Datensatztyp LEEF:[^\|]+\|IBM\|z\/OS\|[^\|]+\|([^\|]+)\|

LEEF:[^\|]+\|IBM\|RACF\|[^\|]+\|([^\|]+)\|

LEEF:[^\|]+\|IBM\|DB2\|[^\|]+\|([^\|]+)\|

LEEF:[^\|]+\|IBM\|CICS\|[^\|]+\|([^\|]+)\|

Stack stack=([^\t]+)
Subsystem name (Subsystemname) sysname=([^\t]+)
Sysplex-Name sysplex=([^\t]+)
SNA terminal name (SNA-Terminalname) LU\s([a-zA-Z0-9]\w+)

terminal=([^\t]+)

TLS-Verschlüsselungsfamilie tlsalg=([^\t]+)
TLS-Verschlüsselungsverkettungsmodus tlschn=([^\t]+)
TLS encryption key length (TLS-Verschlüsselungsschlüssellänge) tlskeylen=([^\t]+)
TLS-Nachrichtenauszug tlsMsgAuth=([^\t]+)
TLS- oder SSL-Protokollversion tlsProtVer=([^\t]+)
TLS key exchange method (TLS-Schlüsselaustauschmethode) tlsKexAlg=([^\t]+)
TLS Client Cert (TLS-Clientzertifikat) tlsCCertSig=([^\t]+)
Bypass request (Umgehungsanforderung) bypass_req=([^\t]+)

(Zurück nach oben)

IBM Sicherheit QRadarIBM z/OS Benutzerdefinierte Eigenschaften Inhaltserweiterung V1.0.1

In der folgenden Tabelle sind die angepassten Eigenschaften aufgeführt, die in IBM Security QRadar IBM z/OS Custom Properties Content Extension V1.0.1hinzugefügt oder geändert wurden.

Tabelle 6: Angepasste Eigenschaften in IBM Security QRadar IBM z/OS Custom Properties Content Extension V1.0.1
Ihren Namen Regex
Aktion action=([ˆ\t]+)
Schlüsselkennsatz keylabel=([ˆ\t]+)

(Zurück nach oben)

IBM Sicherheit QRadarIBM z/OS Benutzerdefinierte Eigenschaften Inhaltserweiterung V1.0.0

In der folgenden Tabelle sind die angepassten Eigenschaften aufgeführt, die in IBM Security QRadar IBM z/OS Custom Properties Content Extension V1.0.0hinzugefügt oder geändert wurden.

Tabelle 7: Angepasste Eigenschaften in IBM Security QRadar IBM z/OS Custom Properties Content Extension V1.0.0
Ihren Namen Regex
Ereignissumme sum=([^\t]+)
Access intent (Zugriffsart) intent=([^\t]+)
Katalog catalog=([^\t]+)
Befehl cmd=([^\t]+)
Completion code (Beendigungscode) compCode=([^\t]+)
Completion status (Beendigungsstatus) compStat=([^\t]+)
Data set name (Datensatzname) dsn=([^\t]+)
DD-Name dd=([^\t]+)
Deskriptor desc=([^\t]+)
Function code (Funktionscode) function=([^\t]+)
JES line (JES-Zeile) line=([^\t]+)
Fernes JES-Terminal line rmt=([^\t]+)
Job number (Jobnummer) jobid=([^\t]+)
Member name (Mitgliedsname) member=([^\t]+)
NJE node name (NJE-Knotenname) node=([^\t]+)
Old data set name (Alter Datensatzname) oldda=([^\t]+)
Person name (Personenname) name=([^\t]+)
Seriennummer physische DASD-Box box=([^\t]+)
Port of entry (Eingangsport) poe=([^\t]+)
Privates/Eigenes Dataset own=([^\t]+)
Programm program=([^\t]+)
RACF profile (RACF-Profil) prof=([^\t]+)
SAF-Klasse class=([^\t]+)
SAF-Ressourcenname res=([^\t]+)
SNA terminal name (SNA-Terminalname) terminal=([^\t]+)
Step name (Schrittname) stepname=([^\t]+)
Submitted by (Eingereicht von) submitby=([^\t]+)
System/Job job=([^\t]+)
UNIX path name (UNIX-Pfadname) path=([^\t]+)
Volume serial (Datenträgerfolgenummer) vol=([^\t]+)
System SMF id (System-SMF-ID) job=([^\t]{4})
Jobname job=[^\t]{29}([^\t]{8})
Resource sensitivity (Ressourcensensitivität) sens=([^\t]+)
Sensitive user privileges (Vertrauliche Benutzerberechtigungen) usrPriv=([^\t]+)
Sensitive groups (Vertrauliche Gruppen) usrGroups=([^\t]+
Verschlüsselung cipher=([ˆ\t\+)
Zulässige Verschlüsselungsprioritätsreihenfolge cipherSuite=([ˆ\t\+)
FIPS 140-Konformität FIPS140=([ˆ\t\+)
Job tag (Job-Tag) job=([ˆ\t\+)
TLS-RFC-Version TLSlvl=([ˆ\t\+)
TLS- oder SSL-Protokollversion TLSproto=([ˆ\t\+)

(Zurück nach oben)