Wörterverzeichnis der angepassten Eigenschaften

Diese Eigenschaften sind Platzhalter. Installieren Sie Inhaltserweiterungen, die diese Eigenschaften enthalten, um sie zu verwenden.

Einige Regeln in QRadar oder anderen Inhaltserweiterungen verwenden benutzerdefinierte Eigenschaften, die in mehreren Inhaltserweiterungen verfügbar sind. So verwendet beispielsweise die Regel Potential Homoglyph Usage in der Inhaltserweiterung IBM Security Threat die benutzerdefinierte Eigenschaft URLHost, die in mehreren Inhaltserweiterungen zu finden ist. Sie können zwar eigene angepasste Eigenschaften erstellen, aber es empfiehlt sich, wann immer möglich, eine vorhandene angepasste Eigenschaft zu verwenden, anstatt eine eigene zu erstellen.

Die Platzhaltereigenschaften in dieser Inhaltserweiterung sind dazu gedacht, Sie über das Vorhandensein angepasster Eigenschaften zu informieren, die Ihnen zur Verfügung stehen. Sie können das IBM® X-Force® Exchange Portal (https://exchange.xforce.ibmcloud.com/) nach jeder dieser Eigenschaften durchsuchen, um die Inhaltserweiterungen zu finden, die sie enthalten.

IBM Security QRadar Wörterbuch für benutzerdefinierte Eigenschaften 1.4.1

Die folgende Tabelle zeigt die benutzerdefinierten Eigenschaften, die in IBM Security QRadar Custom Properties Dictionary 1.4.1 neu sind oder aktualisiert wurden.

Tabelle 1. Neue oder aktualisierte benutzerdefinierte Eigenschaften im IBM Security QRadar Custom Properties Dictionary 1.4.1
Ihren Namen Benutzerdefinierte Eigenschafts-ID Optimiert
Access Allowed (Zugriff zulässig) DEFAULT_ACCESS_ALLOWED Ja
Access Intent (Zugriffsart) DEFAULT_ACCESS_INTENT Ja
Account Domain (Kontodomäne) DEFAULTCUSTOMEVENT16 Ja
Account ID (Konto-ID) DEFAULTCUSTOMEVENT14 Nein
Alert SQL DB Name (Alert-SQL-Datenbankname) ad70c725-4013-4f9c-b5e7-1505565b8aed Nein
Alert SQL Username (Alert-SQL-Benutzername) bede61b6-0cc6-4cff-80b6-cb9683680e59 Nein
Alert Category (Alert-Kategorie) 8d064e99-13b6-4200-9c55-2f83c68a7b1f Nein
Analyzer Hostname (Hostname des Analyseprogramms) 0f43b2c9-6ac4-419e-91c4-d7761e4b40e6 Nein
Anwendungsname STANDARD_ANWENDUNG_NAME Ja
Browser Info (Browserinformationen) d22fdf49-edcc-4ddc-8ae7-b98796f88847 Nein
Bypass Request (Umgehungsanforderung) be134a93-f296-401b-820e-58b728cf20ce Nein
Bytes Received (Empfangene Byte) DEFAULTCUSTOMEVENT11 Ja
Bytes Sent (Gesendete Byte) DEFAULTCUSTOMEVENT12 Ja
Changed Attributes (Geänderte Attribute) DEFAULTCUSTOMEVENT19 Nein
Completion Code (Beendigungscode) STANDARD_VOLLENDUNGS_CODE Ja
Completion Status (Beendigungsstatus) STANDARD_ERLEDIGEN_STATUS Ja
E-Mail-Betreff bd2e34ae-104f-4633-a09c-f1248d8c1197 Nein
Inhaltstyp 81b1a04b-f5c2-4018-afa8-ca48bdb0aeda Nein
CPU-Auslastung defe371c-dda5-41a6-ae1c-e269e3fd14d6 Ja
Criticality Score (Kritikalitäts-Score) 55992699-530d-43bd-8e45-ba5d07fbc670 Nein
Current SQL ID (Aktuelle SQL-ID) STANDARD_AKTUELL_SQL_ID Ja
Data Set Name (Datensatzname) STANDARD_DATA_SET_NAME Ja
Data Definition (Datendefinition) STANDARD_DD_NAME Ja
Destination Hostname (Zielhostname) STANDARD_DESTINATION_HOSTNAME Ja
Analyzer Type (Analysetyp) 2be53d85-21cd-4d0b-93fe-7165f781db1f Nein
Ereignis-ID DEFAULTCUSTOMEVENT8 Ja
Threat Execution Status (Bedrohungsausführungsstatus) 48434b2d-5856-463b-9103-df45aedfa108 Nein
File Hash STANDARD_FILE_HASH Ja
Dateiname STANDARD_DATEINAME Ja
Dateigröße 5b7b76c8-fa9d-4ad2-91bf-6d69000fbaaf Nein
Function Code (Funktionscode) STANDARD_FUNKTIONS_CODE Ja
Group ID (Gruppen-ID) DEFAULTCUSTOMEVENT17 Ja
Host Status (Hoststatus) 7608deed-186b-4e1e-80e2-372a773f1246 Ja
Initiator Username (Benutzername des Initiators) 40d41417-9594-4e68-be99-7ccd5a828f4c Ja
Instance ID (Instanz-ID) 79e605b9-d7b1-4fd9-a255-f2c2554aedb1 Ja
Job Name (Jobname) STANDARD_JOB_NAME Ja
Job Number (Jobnummer) STANDARD_JOB_NUMBER Ja
Job Tag (Job-Tag) fcd3f3cc-ebd9-46ca-9286-a38a14824c78 Nein
Log String (Protokollzeichenfolge) STANDARD_LOG_STRING Ja
Machine Identifier (Maschinen-ID) 002a5618-8f44-41bc-b5aa-bc02153a7d84 Ja
Message ID (Nachrichten-ID) 9d9a57de-99bd-4495-83a3-11e0502cda9a Ja
Voller Name 2194b6b0-b8d5-4048-b2e6-64aad70ad262 Nein
Object Type (Objekttyp) DEFAULTCUSTOMEVENT13 Ja
Old Data Set Name (Alter Datensatzname) STANDARD_ALTER_DATENSATZ_NAME_ Ja
Sender Host (Absenderhost) bd3b952a-4036-4f9e-aa85-e20ee98ed8fc Ja
GUID des übergeordneten Prozesses f2b6fd22-e55e-44ab-abd5-b406a7fac28b Nein
Parent Command (Übergeordneter Befehl) 167c29dc-0ca1-4556-8058-a7f6496d7f7e Ja
Pipe Name (Pipename) cb6bc695-4367-4008-bbfe-b588c7ea505a Ja
Port of Entry (Eingangsport) STANDARD_EINGANG_PORT Ja
Process GUID (Prozess-GUID) 95d2bd09-95a3-4d28-861e-922d3cd89665 Nein
Process ID (Prozess-ID) c3615010-0cb6-43b5-b921-4bcf7737b8ea Ja
Encoded Command (Codierter Befehl) 73ab582c-9d9e-48d5-9ca6-758e708f773e Ja
Recipients (Empfänger) dee5377f-f33a-438c-b206-fdaf2a93e1c5 Ja
URL Referrer (URL-Referrer) f967556a-f63c-48d9-a0b1-3ad1762a8d74 Ja
Ressource DEFAULTCUSTOMEVENT7 Ja
Resource Sensitivity (Ressourcensensitivität) STANDARD_RESOURCE_SENSITIVITÄT Ja
Run Level (Ausführungsebene) 717b2df1-41fa-44e9-97b0-2ff4374caa79 Ja
Sensitive Groups (Vertrauliche Gruppen) STANDARD_SENSITIVE_GROUPS Ja
Sensitive User Privileges (Vertrauliche Benutzerberechtigungen) DEFAULT_SENSITIVE_USER_PRIVILEGES Ja
Service Filename (Servicedateiname) 135b9822-5e07-426e-a4bb-0f693a25fb46 Ja
Share Path (Freigabepfad) 3830765f-4e47-4b2d-91fe-679e0dd92030 Nein
Source Hostname (Quellenhostname) STANDARD_QUELLEN_HOSTNAME Ja
Source Process Path (Quellenprozesspfad) daf362c1-ce5e-49e7-8b7a-0da268414abd Ja
Start Address (Startadresse) cecdcd5a-60e9-4c89-8b63-921a77c50c53 Ja
Start Function (Startfunktion) f52b3cfb-a8db-492f-b273-34c5b5ff1083 Ja
Start Module (Startmodul) 23ac846c-7383-4863-b363-37e0fbfef92e Ja
Step Name (Schrittname) STANDARD_SCHRITT_NAME Ja
Submitted By (Eingereicht von) STANDARD_VORGELEGT_VON Ja
Subsystem Name (Subsystemname) STANDARD_SUBSYSTEM_NAME Ja
Target Process Name (Zielprozessname) 7453f3f4-58b3-4e08-aa35-372e2a029deb Ja
Target Username (Zielbenutzername) e7da1cc0-5bf0-48de-86a9-6af817266c7f Ja
Target Process Path (Zielprozesspfad) 1aa29046-3025-4243-8168-6464da805862 Nein
Task Name (Taskname) 4aefc749-73b0-42b3-a1a3-87b0338586c4 Nein
TLS Client Certificate (TLS-Clientzertifikat) ec328503-a1d0-4aa6-a206-9d5d14a34f04 Nein
TLS-Verschlüsselungsverkettungsmodus 0c4511b3-eb7a-47fb-806e-31b701790ff2 Nein
TLS-Verschlüsselungsfamilie 3103ce77-56b4-4c16-8b6f-4a52dc0caf29 Nein
TLS Encryption Key Length (TLS-Verschlüsselungsschlüssellänge) d3c849f5-9b8d-4097-96c5-891088b112fe Nein
TLS Key Exchange Method (TLS-Schlüsselaustauschmethode) 90222f9d-de06-4de7-a43d-9984a1528eab Nein
TLS-Nachrichtenauszug e0286d4f-7e2f-4e61-87f0-a03273ac66a2 Nein
TLS- oder SSL-Protokollversion c0fb538e-f4af-4935-aaee-e44bcd6a0db3 Nein
TLS-RFC-Version c849a775-5ac7-42b0-981b-580612367c05 Nein
Transaction Name (Transaktionsname) STANDARD_TRANSAKTION_NAME Ja
Access Origin (Zugangsursprung) DEFAULT_UNIX_ACCESS_ORIGIN Ja
Funktion STANDARD_UNIX_FUNKTION Ja
URL Host (URL-Host) 641cd865-b9fb-42f5-81a1-664bdab52270 Ja
User Type (Benutzertyp) d0431023-731f-4e69-bcb6-41bd2f6492f1 Ja
Volume Serial (Datenträgerfolgenummer) STANDARD_VOLUME_SERIAL Ja
Watchlists Content (Inhalt der Beobachtungslisten) d18569ed-127e-42f2-a4b3-6127d33c5402 Nein
Priorität 02727d71-bdc3-4d84-a136-a8595199c74c Ja
Ziel-ID de624252-48f8-43b1-ba62-f80e29ec2b86 Ja
Zielobjekt-ID aa7b8c3a-3b4a-431c-8be7-5bdaab4c3741 Nein
Schlüssellänge c732c6c4-3e1d-4116-88c5-b2df0782f711 Ja
Motor Version 72bcfadf-f06c-4579-90cc-085d6fb6adb0 Ja
Host-Version 55d248db-ef40-4710-841c-4102780bd2c1 Ja
SID-Geschichte ec100ee3-02e3-4f76-97a7-3500cce5b3ef Ja
Delegierung 9dbdae29-4973-4421-897d-138673b21ae0 Nein
LDAP-Anzeigename 97e88fa5-c411-4522-8253-45191438d5e3 Nein
Objektklasse 603cfca9-9c2d-4d8f-936d-2d738fd86675 Nein

IBM Sicherheits- QRadar Benutzerdefinierte Eigenschaften-Wörterbuch 1.4.0

In der folgenden Tabelle sind die angepassten Eigenschaften aufgeführt, die in IBM Security QRadar Custom Properties Dictionary 1.4.0neu oder aktualisiert wurden.

Tabelle 2. Neue oder aktualisierte angepasste Eigenschaften in IBM Security QRadar Custom Properties Dictionary 1.4.0
Ihren Namen Optimiert
Suject-Kontoname Ja
Terminal-ID Nein
Satznummer Ja
Aufruftyp Ja
Codiertes Dateiverzeichnis Ja
Codierter Dateiname Ja
Neuer Attributwert Nein
Authentifizierungspaket Ja
Zielservername Nein
Eingeleitet Ja
Anmeldeprozess Ja
Encoded Argument Ja
Zugriff Ja
Bereich Nein
Machine Identifier (Maschinen-ID) Ja
Kontosicherheits-ID Nein
Beschreibung Nein
SAM-Kontoname Nein
Zielbenutzerdomäne Nein
Benutzerprinzipalname (UPN) Nein
Sicherheits-ID des Zielkontos Nein
Benutzerrecht Nein
Ticketverschlüsselungstyp Ja
Erweiterter Fehlercode Ja
IMP-Hash Ja
Identitätswechsel Ja
Name des beendeten Prozesses Ja
Taerget-Dateiverzeichnis Nein
Integritätsebene Ja
Konsumentenziel Ja
Relativer Zielname Nein
Aufruftrace Nein
Erteilter Zugriff Ja
Alter Attributwert Nein
Signiert Ja
Typ Nein
Dateiberechtigung Ja

IBM Sicherheits- QRadar Benutzerdefinierte Eigenschaften-Wörterbuch 1.3.1

In der folgenden Tabelle sind die angepassten Eigenschaften aufgeführt, die in IBM Security QRadar Custom Properties Dictionary 1.3.1neu oder aktualisiert wurden.

Tabelle 3. Neue oder aktualisierte angepasste Eigenschaften in IBM Security QRadar Custom Properties Dictionary 1.3.1
Ihren Namen Optimiert
Prozess-ID Ja
Referrer URL (Referrer-URL) Ja

IBM Sicherheits- QRadar Benutzerdefinierte Eigenschaften-Wörterbuch 1.3.0

In der folgenden Tabelle sind die angepassten Eigenschaften aufgeführt, die in IBM Security QRadar Custom Properties Dictionary 1.3.0neu sind oder aktualisiert wurden.

Tabelle 4. Neue oder aktualisierte benutzerdefinierte Eigenschaften in IBM Security QRadar Custom Properties Dictionary 1.3.0
Ihren Namen Optimiert
API-Pfad Nein
Architektur Ja
Protokollierungs-ID Ja
Authentifizierungstyp Nein
Befehlsargumente Ja
Verbindungsrichtung Nein
DNS-Anforderungsdomäne Nein
Effektive Gruppen-ID Nein
Effektive Benutzer-ID Ja
Ereignistyp Nein
Ergebnis-ID Nein
Anmelde-ID Ja
Modulname Nein
Paketart Nein
Übergeordnetes Dateiverzeichnis Ja
Erweiterung der übergeordneten Datei Ja
Dateiname des übergeordneten Elements Ja
Übergeordnetes Element MD5 Nein
Übergeordnetes SHA1-Hash Nein
Übergeordnetes SHA256-Hash Nein
Antwortcode Nein
Serverantwortzeit Ja
Taktik Nein
Technik Nein
Typ der Tokenerweiterung Ja
Transaction ID (Transaktions-ID) Nein

Die folgenden angepassten Eigenschaften wurden in IBM Security QRadar Custom Properties Dictionary 1.3.0entfernt.

  • ACF2 rule key (ACF2-Regelschlüssel)
  • Zulässige Verschlüsselungsprioritätsreihenfolge
  • CICS terminal id (CICS-Terminal-ID)
  • Anzahl der ruhenden Verstöße
  • Ereignisse pro verbundene Sekunde - durchschnittlich 1 Min
  • Ereignisse pro verbundene Sekunde - Spitze 1 Sek
  • Ereignisse pro unaufbereitete Sekunde - durchschnittlich 1 Min
  • Ereignisse pro unaufbereitete Sekunde - Spitze 1 Sek
  • FIPS 140-Konformität
  • Datenflussquelle
  • Datenflüsse pro Sekunde - Durchschnitt 15 Min.
  • Datenflüsse pro Sekunde - Spitzenwert 1 Min.
  • Identity Context name (Name des Identitätskontexts)
  • Identity Context registry (Identitätskontext-Registry)
  • JES line (JES-Zeile)
  • JES remote terminal name (Name des fernen JES-Terminals)
  • Member name (Mitgliedsname)
  • NJE node name (NJE-Knotenname)
  • Spitzenwert für EPS-Rate
  • Seriennummer physische DASD-Box
  • Vorheriger CRE-Name
  • RACF authority used (Verwendete RACF-Berechtigung)
  • RACF profile (RACF-Profil)
  • SNA global network name (Name des globalen SNA-Netzes)
  • SNA terminal name (SNA-Terminalname)
  • System SMF id (System-SMF-ID)

IBM Sicherheits- QRadar Benutzerdefinierte Eigenschaften-Wörterbuch 1.2.1

In der folgenden Tabelle sind die angepassten Eigenschaften aufgeführt, die in IBM Security QRadar Custom Properties Dictionary 1.2.1neu oder aktualisiert wurden.

Tabelle 5. Neue oder aktualisierte benutzerdefinierte Eigenschaften in IBM Security QRadar Custom Properties Dictionary 1.2.1
Ihren Namen Optimiert
Application Category (Anwendungskategorie) Ja

IBM Sicherheits- QRadar Benutzerdefinierte Eigenschaften-Wörterbuch 1.2.0

Mehrere Regex-Ausdruck-IDs werden aktualisiert, um Konflikte mit anderen Inhaltserweiterungen zu vermeiden.

IBM Sicherheits- QRadar Benutzerdefinierte Eigenschaften-Wörterbuch 1.1.0

In der folgenden Tabelle sind die angepassten Eigenschaften in IBM Security QRadar Custom Properties Dictionary 1.1.0aufgeführt.

Tabelle 6: Angepasste Eigenschaften in IBM Security QRadar Custom Properties Dictionary 1.1.0
Ihren Namen Optimiert
Abgelaufene Zeit Nein
MD5-Hash Ja
SHA1 Hash Ja
SHA256-Hash Ja

(Zurück nach oben)

IBM Sicherheits- QRadar Benutzerdefinierte Eigenschaften-Wörterbuch 1.0.0

In der folgenden Tabelle sind die angepassten Eigenschaften in IBM Security QRadar Custom Properties Dictionary 1.0.0aufgeführt.

Tabelle 7. Benutzerdefinierte Eigenschaften in IBM Security QRadar Custom Properties Dictionary 1.0.0
Ihren Namen Optimiert
Access allowed (Zugriff zulässig) Ja
Access intent (Zugriffsart) Ja
Zugriffsmaske Ja
Kontoname Ja
AccountDomain Ja
AccountID Nein
ACF2 rule key (ACF2-Regelschlüssel) Ja
Aktion Ja
Aktionsergebnis Nein
Alert Sql DB Name (Alert-SQL-Datenbankname) Nein
Alert Sql User Name (Alert-SQL-Benutzername) Nein
Alert_Category (Alert-Kategorie) Nein
Zulässige Verschlüsselungsprioritätsreihenfolge Nein
Analyseprogramm Nein
Analyzer Host Name (Hostname des Analyseprogramms) Nein
Name der Analysefunktion Nein
API-Such-ID Ja
Anwendung Ja
Application Category (Anwendungskategorie) Nein
Anwendungsname Ja
Anwendungstyp Ja
Browser info (Browserinformationen) Nein
Bypass request (Umgehungsanforderung) Nein
Bytes Nein
BytesReceived Ja
BytesSent Ja
ChangedAttributes Nein
CICS terminal id (CICS-Terminal-ID) Ja
Befehl Ja
Completion code (Beendigungscode) Ja
Completion status (Beendigungsstatus) Ja
Inhaltstyp Nein
CPU_Usage (CPU-Auslastung) Ja
CRE-Beschreibung Ja
CRE-Name Ja
Criticality Rating (Kritikalitätsbewertung) Nein
Current SQL id (Aktuelle SQL-ID) Ja
Data set name (Datensatzname) Ja
Datenbankname Ja
Datenbankbenutzername Nein
DD-Name Ja
Bereitstellungs-ID Ja
Destination Host Name (Zielhostname) Ja
Zielschnittstelle Ja
Zielzone Nein
Detection Engine (Engine zur Virenerkennung) Nein
Device Name (Einheitenname) Nein
Distinguished Name (Definierter Name) Nein
DNS-Anforderungstyp Nein
Domäne Nein
Anzahl der ruhenden Verstöße Ja
E-Mail-Betreff Nein
Fehlercode Ja
EventID Ja
Ereignisse pro verbundene Sekunde - durchschnittlich 1 Min Ja
Ereignisse pro verbundene Sekunde - Spitze 1 Sek Ja
Ereignisse pro unaufbereitete Sekunde - durchschnittlich 1 Min Ja
Ereignisse pro unaufbereitete Sekunde - Spitze 1 Sek Ja
Execution Status (Ausführungsstatus) Nein
Dateiverzeichnis Ja
Dateierweiterung Ja
File Hash Ja
Datei-ID Ja
Dateipfad Nein
Dateigröße Nein
Dateiname Ja
FIPS 140-Konformität Nein
Datenflussquelle Ja
Datenflüsse pro Sekunde - Durchschnitt 15 Min. Ja
Datenflüsse pro Sekunde - Spitzenwert 1 Min. Ja
Function code (Funktionscode) Ja
Domäne "Gruppe" Nein
Gruppenname Ja
Gruppensicherheits-ID Nein
GroupID Ja
Ausgangsverzeichnis Nein
Hostname Ja
Identity Context name (Name des Identitätskontexts) Ja
Identity Context registry (Identitätskontext-Registry) Ja
Initiator User Name (Benutzername des Initiators) Ja
InstanceID Ja
IOC-Name Nein
IOC-Wert Nein
JES line (JES-Zeile) Ja
JES remote terminal name (Name des fernen JES-Terminals) Ja
Jobname Ja
Job number (Jobnummer) Ja
Job tag (Job-Tag) Nein
Position Nein
Log string (Protokollzeichenfolge) Ja
Risikobewertung für Anmeldung Nein
Logon Type (Anmeldetyp) Ja
Machine ID (Maschinen-ID) Ja
Member name (Mitgliedsname) Ja
Nachricht Nein
MessageID Ja
Methode Nein
Name Nein
Netzschnittstelle Nein
Netzsicherheitsgruppe Nein
NJE node name (NJE-Knotenname) Ja
Objektname Nein
ObjectType Ja
Old data set name (Alter Datensatzname) Ja
Operations-ID Nein
Operationstyp Nein
Originating Host (Ursprungshost) Ja
OS Name (Betriebssystemname) Nein
Patch-Level des Betriebssystems Nein
Betriebssystemanbieter Nein
Betriebssystemversion Nein
Pakete Nein
Packets Received (Empfangene Pakete) Nein
Packets Sent (Gesendete Pakete) Nein
Übergeordnet Ja
Übergeordnete GUID Nein
Übergeordneter Hashwert Nein
Übergeordnetes Element MD5 Nein
Übergeordneter Pfad Nein
GUID des übergeordneten Prozesses Nein
ID des übergeordneten Prozesses Nein
Parent Process Name (Name des übergeordneten Prozesses) Ja
Pfad des übergeordneten Prozesses Ja
ParentCommndLine Ja
Spitzenwert für EPS-Rate Nein
Seriennummer physische DASD-Box Ja
PipeName Ja
Richtlinienkategorie Nein
Richtlinienklassifikation Nein
Richtlinien-ID Nein
Richtlinienname Ja
Richtlinienverstoß-ID Nein
Port of entry (Eingangsport) Ja
Vorheriger CRE-Name Ja
Priorität Nein
Prozessrichtung Nein
Process Guid (Prozess-GUID) Nein
Prozess-ID Nein
Prozessname Ja
Process Path (Prozesspfad) Ja
PS-codierter Befehl Ja
RACF authority used (Verwendete RACF-Berechtigung) Ja
RACF profile (RACF-Profil) Ja
Empfängerhost Ja
Recipient_User (Empfängerbenutzer) Ja
Referrer URL (Referrer-URL) Nein
Bereich Ja
Registrierungsschlüssel Ja
Registrierungswertdaten Ja
Name des Registrierungswerts Ja
Berichtet von Nein
Resource sensitivity (Ressourcensensitivität) Ja
Aufbewahrungszeitraum Nein
Role Name (Rollenname) Ja
Regelaktion Nein
Regel-ID Nein
Regelname Ja
RunLevel Ja
Ausgeführte Suche Ja
Sender Ja
Sensitive groups (Vertrauliche Gruppen) Ja
Sensitive user privileges (Vertrauliche Benutzerberechtigungen) Ja
Servicename Ja
ServiceFileName Ja
Sitzungs-ID Nein
Share Name (Freigabename) Ja
SharePath Nein
Shell Nein
SNA global network name (Name des globalen SNA-Netzes) Ja
SNA terminal name (SNA-Terminalname) Ja
Source Host Name (Quellenhostname) Ja
Quellenschnittstelle Nein
SourceImage Ja
SQL-Befehl Nein
StartAddress Ja
StartFunction Ja
StartModule Ja
Status Ja
Step name (Schrittname) Ja
Speichername Ja
Betreff Ja
Submitted by (Eingereicht von) Ja
Abonnent Nein
Subskriptions-ID Nein
Subsystem name (Subsystemname) Ja
System SMF id (System-SMF-ID) Ja
Systemstatus Ja
Sicherheits-ID des Zielkontos Nein
Zielcomputerdomäne Nein
Name des Zielcomputers Nein
Target Image Name (Zielimagename) Ja
Target User Name (Zielbenutzername) Ja
TargetImage Nein
TaskName Nein
Bedrohungskategorie Nein
Threat Family (Bedrohungsfamilie) Nein
Threat ID (Bedrohungs-ID) Nein
Threat Name (Bedrohungsname) Ja
Bedrohungsscore Nein
Bedrohungsgrad Nein
Bedrohungstyp Nein
TLS Client Cert (TLS-Clientzertifikat) Nein
TLS-Verschlüsselungsfamilie Nein
TLS encryption key length (TLS-Verschlüsselungsschlüssellänge) Nein
TLS key exchange method (TLS-Schlüsselaustauschmethode) Nein
TLS-Nachrichtenauszug Nein
TLS- oder SSL-Protokollversion Nein
TLS-RFC-Version Nein
Transaction name (Transaktionsname) Ja
UNIX access origin (UNIX-Zugangsursprung) Ja
UNIX function (UNIX-Funktion) Ja
URL Ja
URL-Pfad Nein
URL-Abfragezeichenfolge Nein
URL-Schema Nein
UrlHost Ja
Benutzeragent Nein
Benutzerauthentifizierung Nein
Benutzerdomäne Nein
Benutzer-ID Ja
UserType Ja
Volume serial (Datenträgerfolgenummer) Ja
Name der Beobachtungsliste Nein
Watchlists (Beobachtungslisten) Nein
Webkategorie Ja

(Zurück nach oben)