IBM z/OS
Verwenden Sie die Erweiterung „ IBM Security QRadarIBM z/OS® Custom Properties Content Extension“, um Ihre „ IBM® z/OS “-Bereitstellung genau zu überwachen.
IBM Sicherheits- QRadarIBMz/OS Benutzerdefinierte Eigenschaften Inhaltserweiterung
- IBM Sicherheit QRadar IBM z/OS Benutzerdefinierte Eigenschaften Inhaltserweiterung V1.1.4
- IBM Sicherheit QRadar IBM z/OS Benutzerdefinierte Eigenschaften Inhaltserweiterung V1.1.3
- IBM Sicherheit QRadar IBM z/OS Benutzerdefinierte Eigenschaften Inhaltserweiterung V1.1.2
- IBM Sicherheit QRadar IBM z/OS Benutzerdefinierte Eigenschaften Inhaltserweiterung V1.1.1
- IBM Sicherheit QRadar IBM z/OS Benutzerdefinierte Eigenschaften Inhaltserweiterung V1.1.0
- IBM Sicherheit QRadar IBM z/OS Benutzerdefinierte Eigenschaften Inhaltserweiterung V1.0.1
- IBM Sicherheit QRadar IBM z/OS Benutzerdefinierte Eigenschaften Inhaltserweiterung V1.0.0
IBM Sicherheit QRadarIBM z/OS Benutzerdefinierte Eigenschaften Inhaltserweiterung V1.1.4
In der folgenden Tabelle sind die angepassten Eigenschaften aufgeführt, die in IBM Security QRadar IBM z/OS Custom Properties Content Extension V1.1.4hinzugefügt oder geändert wurden.
| Ihren Namen | Optimiert | Erfassungsgruppe | Regex |
|---|---|---|---|
| Katalog | Ja | 1 | catalog=([^\t]+) |
| Befehl | Ja | 1 | cmd=([^\t]+) |
| Completion Code (Beendigungscode) | Ja | 1 | compCode=([^\t]+) |
| Completion status (Beendigungsstatus) | Ja | 1 | compStat=([^\t]+) |
| Data set name (Datensatzname) | Ja | 1 | dsn=([^\t]+) |
| DD-Name | Ja | 1 | dd=([^\t]+) |
| Deskriptor | Ja | 1 | desc=([^\t]+) |
| Ereigniszusammenfassung | Ja | 1 | sum=([^\t]+) |
| Function code (Funktionscode) | Ja | 1 | function=([^\t]+) |
| JES line (JES-Zeile) | Ja | 1 | line=([^\t]+) |
| JES remote terminal name (Name des fernen JES-Terminals) | Ja | 1 | line rmt=([^\t]+) |
| Jobname | Ja | 1 | job=[^\t]{29}([^\t]{8}) |
| Job number (Jobnummer) | Ja | 1 | jobid=([^\t]+) |
| Member name (Mitgliedsname) | Ja | 1 | member=([^\t]+) |
| NJE node name (NJE-Knotenname) | Ja | 1 | node=([^\t]+) |
| Old data set name (Alter Datensatzname) | Ja | 1 | oldda=([^\t]+) |
| Person name (Personenname) | Ja | 1 | name=([^\t]+)) |
| Seriennummer physische DASD-Box | Ja | 1 | box=([^\t]+) |
| Port of entry (Eingangsport) | Ja | 1 | poe=([^\t]+) |
| Privates/Eigenes Dataset | Ja | 1 | own=([^\t]+) |
| Programm | Ja | 1 | program=([^\t]+) |
| RACF Profile (RACF-Profil) | Ja | 1 | prof=([^\t]+) |
| Resource Sensitivity (Ressourcensensitivität) | Ja | 1 | sens=([^\t]+) |
| SAF-Klasse | Ja | 1 | class=([^\t]+) |
| SAF-Ressourcenname | Ja | 1 | res=([^\t]+) |
| Sensitive Groups (Vertrauliche Gruppen) | Ja | 1 | usrGroups=([^\t]+ |
| Sensitive user privileges (Vertrauliche Benutzerberechtigungen) | Ja | 1 | usrPriv=([^\t]+) |
| SNA terminal name (SNA-Terminalname) | Ja | 1 | terminal=([^\t]+) |
| Step name (Schrittname) | Ja | 1 | stepname=([^\t]+) |
| Submitted by (Eingereicht von) | Ja | 1 | submitby=([^\t]+) |
| Subsystem name (Subsystemname) | Ja | 1 | subsys=([^\t]+) |
| System SMF id (System-SMF-ID) | Ja | 1 | job=([^\t]{4}) |
| System/Job | Ja | 1 | job=([^\t]+) |
| UNIX path name (UNIX-Pfadname) | Ja | 1 | path=([^\t]+) |
| Volume serial (Datenträgerfolgenummer) | Ja | 1 | vol=([^\t]+) |
IBM Sicherheit QRadarIBM z/OS Benutzerdefinierte Eigenschaften Inhaltserweiterung V1.1.3
In der folgenden Tabelle sind die angepassten Eigenschaften aufgeführt, die in IBM Security QRadar IBM z/OS Custom Properties Content Extension V1.1.3hinzugefügt oder geändert wurden.
| Ihren Namen | Optimiert | Erfassungsgruppe | Regex |
|---|---|---|---|
| Datenschlüsselkennsatz in ICSF | Nein | 1 | keypol=([^\t]+) |
| Verkettung der IKE-Tunnel-Verschlüsselung | Nein | 1 | ikechn=([^\t]+) |
| IKE-Tunnel-Verschlüsselungsfamilie | Nein | 1 | ikealg=([^\t]+) |
| Schlüssellänge für IKE-Tunnel-Verschlüsselung | Nein | 1 | ikekeylen=([^\t]+) |
| Verkettung der IPSec-Tunnel-Verschlüsselung | Nein | 1 | ipsecchn=([^\t]+) |
| IPSec-Tunnel-Verschlüsselungsfamilie | Nein | 1 | ipsecalg=([^\t]+) |
| Schlüssellänge für IPSec-Tunnel-Verschlüsselung | Nein | 1 | ipseckeylen=([^\t]+) |
| SA-Beginn aktiver Verbindungen | Nein | 1 | activeBeg=([^\t]+) |
| SA-Ende aktiver Verbindungen | Nein | 1 | activeEnd=([^\t]+) |
| SA-Verbindungen-Anfang | Nein | 1 | connsBeg=([^\t]+) |
| Ende der SA-Verbindungen | Nein | 1 | connsEnd=([^\t]+) |
| SA-Teilverbindungen-Anfang | Nein | 1 | partialBeg=([^\t]+) |
| SA-Teilverbindungen-Ende | Nein | 1 | partialEnd=([^\t]+) |
| SA-Anfang der kurzen Verbindungen | Nein | 1 | shortBeg=([^\t]+) |
| SA-Ende der kurzen Verbindungen | Nein | 1 | shortEnd=([^\t]+) |
| SMS-Datenklasse | Nein | 1 | dataclas=([^\t]+) |
| SMS-Verwaltungsklasse | Nein | 1 | mgmtclas=([^\t]+) |
| SMS-Speicherklasse | Nein | 1 | storclas=([^\t]+) |
| Verkettung der eingehenden SSH-Verschlüsselung | Nein | 1 | sshIchn=([^\t]+) |
| Familie der eingehenden SSH-Verschlüsselung | Nein | 1 | sshIalg=([^\t]+) |
| Eingehende SSH-Verschlüsselungsschlüssellänge | Nein | 1 | sshIkeylen=([^\t]+) |
| Verkettung der abgehenden SSH-Verschlüsselung | Nein | 1 | sshOchn=([^\t]+) |
| SSH-Verschlüsselung abgehender Daten | Nein | 1 | sshOalg=([^\t]+) |
| Schlüssellänge für abgehende SSH-Verschlüsselung | Nein | 1 | sshOkeylen=([^\t]+) |
| TLS Client Cert (TLS-Clientzertifikat) | Nein | 1 | tlsCCertSig=([^\t]+) |
| TLS-Verschlüsselungsverkettungsmodus | Nein | 1 | tlschn=([^\t]+) |
| TLS-Verschlüsselungsfamilie | Nein | 1 | tlsalg=([^\t]+) |
| TLS encryption key length (TLS-Verschlüsselungsschlüssellänge) | Nein | 1 | tlskeylen=([^\t]+) |
| TLS key exchange method (TLS-Schlüsselaustauschmethode) | Nein | 1 | tlsKexAlg=([^\t]+) |
| TLS-Nachrichtenauszug | Nein | 1 | tlsMsgAuth=([^\t]+) |
| TLS- oder SSL-Protokollversion | Nein | 1 | tlsProtVer=([^\t]+) TLSproto=([^\t]+) |
| TLS-Serverzertifikat | Nein | 1 | tlsSCertSig=([^\t]+) |
| Transportschicht-Verbindungs-ID | Nein | 1 | saConnId=([^\t]+) |
IBM Sicherheit QRadarIBM z/OS Benutzerdefinierte Eigenschaften Inhaltserweiterung V1.1.2
Die angepasste Eigenschaft Aktion hat eine neue ID. Vor der Installation von V1.1.2 muss die angepasste Eigenschaft Aktion gelöscht werden.
In der folgenden Tabelle sind die benutzerdefinierten Eigenschaften aufgeführt, die in IBM Security QRadar IBM z/OS Custom Properties Content Extension V1.1.2aktualisiert wurden.
| Ihren Namen | Optimiert | Regex |
|---|---|---|
| Access Intent (Zugriffsart) | Ja | intent=([^\t]+) |
IBM Sicherheit QRadarIBM z/OS Benutzerdefinierte Eigenschaften Inhaltserweiterung V1.1.1
In der folgenden Tabelle sind die angepassten Eigenschaften aufgeführt, die in IBM Security QRadar IBM z/OS Custom Properties Content Extension V1.1.1entfernt wurden.
| Ihren Namen | Regex |
|---|---|
| Subsystem name (Subsystemname) | subsys=([^\t]+) |
IBM Sicherheit QRadarIBM z/OS Benutzerdefinierte Eigenschaften Inhaltserweiterung V1.1.0
In der folgenden Tabelle sind die angepassten Eigenschaften aufgeführt, die in IBM Security QRadar IBM z/OS Custom Properties Content Extension V1.1.0hinzugefügt oder geändert wurden.
| Ihren Namen | Regex |
|---|---|
| Cipher-Suite-ID | tlsNegCipher=([^\t]+) |
| Dateischlüsselalgorithmus | keyalg=([^\t]+) |
| Dateischlüsselkennsatz | keylbl=([^\t]+) |
| Datensatzschlüssellänge | keylen=([^\t]+) |
| IP-Verbindungs-ID | saConnId=([^\t]+) |
| IP-Protokoll | IPproto=([^\t]+) |
| Jobname | jobname=([^\t]+) |
| SMF-Datensatztyp | LEEF:[^\|]+\|IBM\|z\/OS\|[^\|]+\|([^\|]+)\| LEEF:[^\|]+\|IBM\|RACF\|[^\|]+\|([^\|]+)\| LEEF:[^\|]+\|IBM\|DB2\|[^\|]+\|([^\|]+)\| LEEF:[^\|]+\|IBM\|CICS\|[^\|]+\|([^\|]+)\| |
| Stack | stack=([^\t]+) |
| Subsystem name (Subsystemname) | sysname=([^\t]+) |
| Sysplex-Name | sysplex=([^\t]+) |
| SNA terminal name (SNA-Terminalname) | LU\s([a-zA-Z0-9]\w+) terminal=([^\t]+) |
| TLS-Verschlüsselungsfamilie | tlsalg=([^\t]+) |
| TLS-Verschlüsselungsverkettungsmodus | tlschn=([^\t]+) |
| TLS encryption key length (TLS-Verschlüsselungsschlüssellänge) | tlskeylen=([^\t]+) |
| TLS-Nachrichtenauszug | tlsMsgAuth=([^\t]+) |
| TLS- oder SSL-Protokollversion | tlsProtVer=([^\t]+) |
| TLS key exchange method (TLS-Schlüsselaustauschmethode) | tlsKexAlg=([^\t]+) |
| TLS Client Cert (TLS-Clientzertifikat) | tlsCCertSig=([^\t]+) |
| Bypass request (Umgehungsanforderung) | bypass_req=([^\t]+) |
IBM Sicherheit QRadarIBM z/OS Benutzerdefinierte Eigenschaften Inhaltserweiterung V1.0.1
In der folgenden Tabelle sind die angepassten Eigenschaften aufgeführt, die in IBM Security QRadar IBM z/OS Custom Properties Content Extension V1.0.1hinzugefügt oder geändert wurden.
| Ihren Namen | Regex |
|---|---|
| Aktion | action=([ˆ\t]+) |
| Schlüsselkennsatz | keylabel=([ˆ\t]+) |
IBM Sicherheit QRadarIBM z/OS Benutzerdefinierte Eigenschaften Inhaltserweiterung V1.0.0
In der folgenden Tabelle sind die angepassten Eigenschaften aufgeführt, die in IBM Security QRadar IBM z/OS Custom Properties Content Extension V1.0.0hinzugefügt oder geändert wurden.
| Ihren Namen | Regex |
|---|---|
| Ereignissumme | sum=([^\t]+) |
| Access intent (Zugriffsart) | intent=([^\t]+) |
| Katalog | catalog=([^\t]+) |
| Befehl | cmd=([^\t]+) |
| Completion code (Beendigungscode) | compCode=([^\t]+) |
| Completion status (Beendigungsstatus) | compStat=([^\t]+) |
| Data set name (Datensatzname) | dsn=([^\t]+) |
| DD-Name | dd=([^\t]+) |
| Deskriptor | desc=([^\t]+) |
| Function code (Funktionscode) | function=([^\t]+) |
| JES line (JES-Zeile) | line=([^\t]+) |
| Fernes JES-Terminal | line rmt=([^\t]+) |
| Job number (Jobnummer) | jobid=([^\t]+) |
| Member name (Mitgliedsname) | member=([^\t]+) |
| NJE node name (NJE-Knotenname) | node=([^\t]+) |
| Old data set name (Alter Datensatzname) | oldda=([^\t]+) |
| Person name (Personenname) | name=([^\t]+) |
| Seriennummer physische DASD-Box | box=([^\t]+) |
| Port of entry (Eingangsport) | poe=([^\t]+) |
| Privates/Eigenes Dataset | own=([^\t]+) |
| Programm | program=([^\t]+) |
| RACF profile (RACF-Profil) | prof=([^\t]+) |
| SAF-Klasse | class=([^\t]+) |
| SAF-Ressourcenname | res=([^\t]+) |
| SNA terminal name (SNA-Terminalname) | terminal=([^\t]+) |
| Step name (Schrittname) | stepname=([^\t]+) |
| Submitted by (Eingereicht von) | submitby=([^\t]+) |
| System/Job | job=([^\t]+) |
| UNIX path name (UNIX-Pfadname) | path=([^\t]+) |
| Volume serial (Datenträgerfolgenummer) | vol=([^\t]+) |
| System SMF id (System-SMF-ID) | job=([^\t]{4}) |
| Jobname | job=[^\t]{29}([^\t]{8}) |
| Resource sensitivity (Ressourcensensitivität) | sens=([^\t]+) |
| Sensitive user privileges (Vertrauliche Benutzerberechtigungen) | usrPriv=([^\t]+) |
| Sensitive groups (Vertrauliche Gruppen) | usrGroups=([^\t]+ |
| Verschlüsselung | cipher=([ˆ\t\+) |
| Zulässige Verschlüsselungsprioritätsreihenfolge | cipherSuite=([ˆ\t\+) |
| FIPS 140-Konformität | FIPS140=([ˆ\t\+) |
| Job tag (Job-Tag) | job=([ˆ\t\+) |
| TLS-RFC-Version | TLSlvl=([ˆ\t\+) |
| TLS- oder SSL-Protokollversion | TLSproto=([ˆ\t\+) |