SIM-Audit
Die Kategorie "SIM-Audit" enthält Ereignisse, die sich auf die Benutzerinteraktion mit der IBM QRadar -Konsole und Verwaltungsfunktionen beziehen.
Die folgende Tabelle enthält eine Beschreibung der untergeordneten Ereigniskategorien sowie die zugehörigen Bewertungsstufen für die Kategorie 'SIM-Audit'.
| Untergeordnete Ereigniskategorie | Kategorie-ID | Beschreibung | Bewertungsstufe (0 - 10) |
|---|---|---|---|
| SIM-Benutzerauthentifizierung | 16001 | Zeigt eine An- oder Abmeldung eines Benutzers bei der Konsole an. | 5 |
| SIM-Konfigurationsänderung | 16002 | Zeigt an, dass ein Benutzer die SIM-Konfiguration oder -Implementierung geändert hat. | 3 |
| SIM-Benutzeraktion | 16003 | Zeigt an, dass ein Benutzer einen Prozess im SIM-Modul eingeleitet hat, beispielsweise den Start einer Sicherung oder die Erstellung eines Berichts. | 3 |
| Sitzung erstellt | 16004 | Zeigt an, dass eine Benutzersitzung erstellt wurde. | 3 |
| Sitzung gelöscht | 16005 | Zeigt an, dass eine Benutzersitzung gelöscht wurde. | 3 |
| Admin-Sitzung erstellt | 16006 | Zeigt an, dass eine Administratorsitzung erstellt wurde. | |
| Admin-Sitzung gelöscht | 16007 | Zeigt an, dass eine Administratorsitzung gelöscht wurde. | 3 |
| Sitzungsauthentifizierung ungültig | 16008 | Zeigt eine ungültige Sitzungsauthentifizierung an. | 5 |
| Sitzungsauthentifizierung abgelaufen | 16009 | Zeigt an, dass eine Sitzungsauthentifizierung abgelaufen ist. | 3 |
| Risikomanagerkonfiguration | 16010 | Zeigt an, dass ein Benutzer die IBM QRadar Risk Manager -Konfiguration geändert hat | 3 |