IBM Cloud
Verwenden Sie die IBM Security QRadar Custom Properties for IBM Cloud®, um Ihren IBM Cloud Einsatz genau zu überwachen.
Wichtig: Um Inhaltsfehler in dieser Inhaltserweiterung zu vermeiden, halten Sie die zugehörigen DSMs auf dem neuesten Stand. DSMs werden im Rahmen der automatischen Aktualisierungen aktualisiert. Wenn keine automatischen Updates aktiviert sind, laden Sie die neueste Version der zugehörigen DSMs von IBM® Fix Central (https://www.ibm.com/support/fixcentral) herunter.
IBM Security QRadar Benutzerdefinierte Eigenschaften für IBM Cloud 1.1.1
Die folgende Tabelle zeigt die angepassten Eigenschaften, die in IBM Security QRadar Custom Properties for IBM Cloud 1.1.1aktualisiert wurden.
| Ihren Namen | Details zu |
|---|---|
| Originating Host (Ursprungshost) | Eigenschaftstyp wurde in Zeichenfolge aktualisiert. |
| ProcessID | Eigenschaft ist jetzt optimiert. |
| Bereich | Aktualisierte Eigenschaftsbeschreibung. |
IBM Sicherheits QRadar Benutzerdefinierte Eigenschaften für IBM Cloud 1.1.0
In der folgenden Tabelle sind die angepassten Eigenschaften in IBM Security QRadar Custom Properties for IBM Cloud 1.1.0aufgeführt.
| Ihren Namen | Optimiert | Erfassungsgruppe | Regex |
|---|---|---|---|
| Kontoname | Ja | 1 | typeURI".*?"name":"(.*?)" |
| AccountID | Nein | 1 | ID ":" (. *?) " account_id":"(.*?)" |
| Daten, auf die zugegriffen wird | Ja | 1 | Daten ": \ {". *? ":" (. *?) " |
| Destination Host Name (Zielhostname) | Ja | 1 | target":"(.*?)" |
| Dateiname | Ja | 1 | Datei ":" ?. */(. *?) " Datei "." (*?) " |
| Hostname | Ja | 1 | Host ":" (. *?) " |
| Machine ID (Maschinen-ID) | Ja | 1 | instance:(.*?)" |
| Nachricht | Nein | 1 | Nachricht ":" (. *?) " message":"(.*?)","log_level |
| Methode | Nein | 1 | method":"(.*?)" |
| Originating Host (Ursprungshost) | Ja | 1 | o_host.*?address":"(.*?)" |
| Process Guid (Prozess-GUID) | Nein | 1 | process_guid":"(.*?)" |
| Prozess-ID | Nein | 1 | process_id":(\d+) process ":" (. *?) " |
| Bereich | Ja | 1 | audit-log:(.*?): Context region":"(.*?)" |
| Anforderungs-URI | Ja | 1 | o_target".*?typeURI":"(.*?)" |
| Antwortcode | Nein | 1 | reasonCode":(\d+) status":(\d+) |
| Servicename | Ja | 1 | instance_name":"(.*?)" |
| Source Host Name (Quellenhostname) | Ja | 1 | Quelle "." *?) " |
| Transaction ID (Transaktions-ID) | Nein | 1 | X-Global-Transaction-Id":"(.*?)" transactionId":"(.*?)" global-transaction-id":"(.*?)" |
| URL | Ja | 1 | url ":" (. *?) " |
| Benutzeragent | Nein | 1 | User-Agent":"(.*?)" agent":"(.*?)" |
| Benutzer-ID | Ja | 1 | userAccountIds":\["(.*?)" |