Wörterverzeichnis der angepassten Eigenschaften
Diese Eigenschaften sind Platzhalter. Installieren Sie Inhaltserweiterungen, die diese Eigenschaften enthalten, um sie zu verwenden.
Einige Regeln in QRadar oder anderen Inhaltserweiterungen verwenden benutzerdefinierte Eigenschaften, die in mehreren Inhaltserweiterungen verfügbar sind. So verwendet beispielsweise die Regel Potential Homoglyph Usage in der Inhaltserweiterung IBM Security Threat die benutzerdefinierte Eigenschaft URLHost, die in mehreren Inhaltserweiterungen zu finden ist. Sie können zwar eigene angepasste Eigenschaften erstellen, aber es empfiehlt sich, wann immer möglich, eine vorhandene angepasste Eigenschaft zu verwenden, anstatt eine eigene zu erstellen.
Die Platzhaltereigenschaften in dieser Inhaltserweiterung sind dazu gedacht, Sie über das Vorhandensein angepasster Eigenschaften zu informieren, die Ihnen zur Verfügung stehen. Sie können das IBM® X-Force® Exchange Portal (https://exchange.xforce.ibmcloud.com/) nach jeder dieser Eigenschaften durchsuchen, um die Inhaltserweiterungen zu finden, die sie enthalten.
- IBM Security QRadar Wörterbuch für benutzerdefinierte Eigenschaften 1.4.1
- IBM Sicherheits- QRadar Benutzerdefinierte Eigenschaften-Wörterbuch 1.4.0
- IBM Sicherheits- QRadar Benutzerdefinierte Eigenschaften-Wörterbuch 1.3.1
- IBM Sicherheits- QRadar Benutzerdefinierte Eigenschaften-Wörterbuch 1.3.0
- IBM Sicherheits- QRadar Benutzerdefinierte Eigenschaften-Wörterbuch 1.2.1
- IBM Sicherheits- QRadar Benutzerdefinierte Eigenschaften-Wörterbuch 1.2.0
- IBM Sicherheits- QRadar Benutzerdefinierte Eigenschaften-Wörterbuch 1.1.0
- IBM Sicherheits- QRadar Benutzerdefinierte Eigenschaften-Wörterbuch 1.0.0
IBM Security QRadar Wörterbuch für benutzerdefinierte Eigenschaften 1.4.1
Die folgende Tabelle zeigt die benutzerdefinierten Eigenschaften, die in IBM Security QRadar Custom Properties Dictionary 1.4.1 neu sind oder aktualisiert wurden.
| Ihren Namen | Benutzerdefinierte Eigenschafts-ID | Optimiert |
|---|---|---|
| Access Allowed (Zugriff zulässig) | DEFAULT_ACCESS_ALLOWED | Ja |
| Access Intent (Zugriffsart) | DEFAULT_ACCESS_INTENT | Ja |
| Account Domain (Kontodomäne) | DEFAULTCUSTOMEVENT16 | Ja |
| Account ID (Konto-ID) | DEFAULTCUSTOMEVENT14 | Nein |
| Alert SQL DB Name (Alert-SQL-Datenbankname) | ad70c725-4013-4f9c-b5e7-1505565b8aed | Nein |
| Alert SQL Username (Alert-SQL-Benutzername) | bede61b6-0cc6-4cff-80b6-cb9683680e59 | Nein |
| Alert Category (Alert-Kategorie) | 8d064e99-13b6-4200-9c55-2f83c68a7b1f | Nein |
| Analyzer Hostname (Hostname des Analyseprogramms) | 0f43b2c9-6ac4-419e-91c4-d7761e4b40e6 | Nein |
| Anwendungsname | STANDARD_ANWENDUNG_NAME | Ja |
| Browser Info (Browserinformationen) | d22fdf49-edcc-4ddc-8ae7-b98796f88847 | Nein |
| Bypass Request (Umgehungsanforderung) | be134a93-f296-401b-820e-58b728cf20ce | Nein |
| Bytes Received (Empfangene Byte) | DEFAULTCUSTOMEVENT11 | Ja |
| Bytes Sent (Gesendete Byte) | DEFAULTCUSTOMEVENT12 | Ja |
| Changed Attributes (Geänderte Attribute) | DEFAULTCUSTOMEVENT19 | Nein |
| Completion Code (Beendigungscode) | STANDARD_VOLLENDUNGS_CODE | Ja |
| Completion Status (Beendigungsstatus) | STANDARD_ERLEDIGEN_STATUS | Ja |
| E-Mail-Betreff | bd2e34ae-104f-4633-a09c-f1248d8c1197 | Nein |
| Inhaltstyp | 81b1a04b-f5c2-4018-afa8-ca48bdb0aeda | Nein |
| CPU-Auslastung | defe371c-dda5-41a6-ae1c-e269e3fd14d6 | Ja |
| Criticality Score (Kritikalitäts-Score) | 55992699-530d-43bd-8e45-ba5d07fbc670 | Nein |
| Current SQL ID (Aktuelle SQL-ID) | STANDARD_AKTUELL_SQL_ID | Ja |
| Data Set Name (Datensatzname) | STANDARD_DATA_SET_NAME | Ja |
| Data Definition (Datendefinition) | STANDARD_DD_NAME | Ja |
| Destination Hostname (Zielhostname) | STANDARD_DESTINATION_HOSTNAME | Ja |
| Analyzer Type (Analysetyp) | 2be53d85-21cd-4d0b-93fe-7165f781db1f | Nein |
| Ereignis-ID | DEFAULTCUSTOMEVENT8 | Ja |
| Threat Execution Status (Bedrohungsausführungsstatus) | 48434b2d-5856-463b-9103-df45aedfa108 | Nein |
| File Hash | STANDARD_FILE_HASH | Ja |
| Dateiname | STANDARD_DATEINAME | Ja |
| Dateigröße | 5b7b76c8-fa9d-4ad2-91bf-6d69000fbaaf | Nein |
| Function Code (Funktionscode) | STANDARD_FUNKTIONS_CODE | Ja |
| Group ID (Gruppen-ID) | DEFAULTCUSTOMEVENT17 | Ja |
| Host Status (Hoststatus) | 7608deed-186b-4e1e-80e2-372a773f1246 | Ja |
| Initiator Username (Benutzername des Initiators) | 40d41417-9594-4e68-be99-7ccd5a828f4c | Ja |
| Instance ID (Instanz-ID) | 79e605b9-d7b1-4fd9-a255-f2c2554aedb1 | Ja |
| Job Name (Jobname) | STANDARD_JOB_NAME | Ja |
| Job Number (Jobnummer) | STANDARD_JOB_NUMBER | Ja |
| Job Tag (Job-Tag) | fcd3f3cc-ebd9-46ca-9286-a38a14824c78 | Nein |
| Log String (Protokollzeichenfolge) | STANDARD_LOG_STRING | Ja |
| Machine Identifier (Maschinen-ID) | 002a5618-8f44-41bc-b5aa-bc02153a7d84 | Ja |
| Message ID (Nachrichten-ID) | 9d9a57de-99bd-4495-83a3-11e0502cda9a | Ja |
| Voller Name | 2194b6b0-b8d5-4048-b2e6-64aad70ad262 | Nein |
| Object Type (Objekttyp) | DEFAULTCUSTOMEVENT13 | Ja |
| Old Data Set Name (Alter Datensatzname) | STANDARD_ALTER_DATENSATZ_NAME_ | Ja |
| Sender Host (Absenderhost) | bd3b952a-4036-4f9e-aa85-e20ee98ed8fc | Ja |
| GUID des übergeordneten Prozesses | f2b6fd22-e55e-44ab-abd5-b406a7fac28b | Nein |
| Parent Command (Übergeordneter Befehl) | 167c29dc-0ca1-4556-8058-a7f6496d7f7e | Ja |
| Pipe Name (Pipename) | cb6bc695-4367-4008-bbfe-b588c7ea505a | Ja |
| Port of Entry (Eingangsport) | STANDARD_EINGANG_PORT | Ja |
| Process GUID (Prozess-GUID) | 95d2bd09-95a3-4d28-861e-922d3cd89665 | Nein |
| Process ID (Prozess-ID) | c3615010-0cb6-43b5-b921-4bcf7737b8ea | Ja |
| Encoded Command (Codierter Befehl) | 73ab582c-9d9e-48d5-9ca6-758e708f773e | Ja |
| Recipients (Empfänger) | dee5377f-f33a-438c-b206-fdaf2a93e1c5 | Ja |
| URL Referrer (URL-Referrer) | f967556a-f63c-48d9-a0b1-3ad1762a8d74 | Ja |
| Ressource | DEFAULTCUSTOMEVENT7 | Ja |
| Resource Sensitivity (Ressourcensensitivität) | STANDARD_RESOURCE_SENSITIVITÄT | Ja |
| Run Level (Ausführungsebene) | 717b2df1-41fa-44e9-97b0-2ff4374caa79 | Ja |
| Sensitive Groups (Vertrauliche Gruppen) | STANDARD_SENSITIVE_GROUPS | Ja |
| Sensitive User Privileges (Vertrauliche Benutzerberechtigungen) | DEFAULT_SENSITIVE_USER_PRIVILEGES | Ja |
| Service Filename (Servicedateiname) | 135b9822-5e07-426e-a4bb-0f693a25fb46 | Ja |
| Share Path (Freigabepfad) | 3830765f-4e47-4b2d-91fe-679e0dd92030 | Nein |
| Source Hostname (Quellenhostname) | STANDARD_QUELLEN_HOSTNAME | Ja |
| Source Process Path (Quellenprozesspfad) | daf362c1-ce5e-49e7-8b7a-0da268414abd | Ja |
| Start Address (Startadresse) | cecdcd5a-60e9-4c89-8b63-921a77c50c53 | Ja |
| Start Function (Startfunktion) | f52b3cfb-a8db-492f-b273-34c5b5ff1083 | Ja |
| Start Module (Startmodul) | 23ac846c-7383-4863-b363-37e0fbfef92e | Ja |
| Step Name (Schrittname) | STANDARD_SCHRITT_NAME | Ja |
| Submitted By (Eingereicht von) | STANDARD_VORGELEGT_VON | Ja |
| Subsystem Name (Subsystemname) | STANDARD_SUBSYSTEM_NAME | Ja |
| Target Process Name (Zielprozessname) | 7453f3f4-58b3-4e08-aa35-372e2a029deb | Ja |
| Target Username (Zielbenutzername) | e7da1cc0-5bf0-48de-86a9-6af817266c7f | Ja |
| Target Process Path (Zielprozesspfad) | 1aa29046-3025-4243-8168-6464da805862 | Nein |
| Task Name (Taskname) | 4aefc749-73b0-42b3-a1a3-87b0338586c4 | Nein |
| TLS Client Certificate (TLS-Clientzertifikat) | ec328503-a1d0-4aa6-a206-9d5d14a34f04 | Nein |
| TLS-Verschlüsselungsverkettungsmodus | 0c4511b3-eb7a-47fb-806e-31b701790ff2 | Nein |
| TLS-Verschlüsselungsfamilie | 3103ce77-56b4-4c16-8b6f-4a52dc0caf29 | Nein |
| TLS Encryption Key Length (TLS-Verschlüsselungsschlüssellänge) | d3c849f5-9b8d-4097-96c5-891088b112fe | Nein |
| TLS Key Exchange Method (TLS-Schlüsselaustauschmethode) | 90222f9d-de06-4de7-a43d-9984a1528eab | Nein |
| TLS-Nachrichtenauszug | e0286d4f-7e2f-4e61-87f0-a03273ac66a2 | Nein |
| TLS- oder SSL-Protokollversion | c0fb538e-f4af-4935-aaee-e44bcd6a0db3 | Nein |
| TLS-RFC-Version | c849a775-5ac7-42b0-981b-580612367c05 | Nein |
| Transaction Name (Transaktionsname) | STANDARD_TRANSAKTION_NAME | Ja |
| Access Origin (Zugangsursprung) | DEFAULT_UNIX_ACCESS_ORIGIN | Ja |
| Funktion | STANDARD_UNIX_FUNKTION | Ja |
| URL Host (URL-Host) | 641cd865-b9fb-42f5-81a1-664bdab52270 | Ja |
| User Type (Benutzertyp) | d0431023-731f-4e69-bcb6-41bd2f6492f1 | Ja |
| Volume Serial (Datenträgerfolgenummer) | STANDARD_VOLUME_SERIAL | Ja |
| Watchlists Content (Inhalt der Beobachtungslisten) | d18569ed-127e-42f2-a4b3-6127d33c5402 | Nein |
| Priorität | 02727d71-bdc3-4d84-a136-a8595199c74c | Ja |
| Ziel-ID | de624252-48f8-43b1-ba62-f80e29ec2b86 | Ja |
| Zielobjekt-ID | aa7b8c3a-3b4a-431c-8be7-5bdaab4c3741 | Nein |
| Schlüssellänge | c732c6c4-3e1d-4116-88c5-b2df0782f711 | Ja |
| Motor Version | 72bcfadf-f06c-4579-90cc-085d6fb6adb0 | Ja |
| Host-Version | 55d248db-ef40-4710-841c-4102780bd2c1 | Ja |
| SID-Geschichte | ec100ee3-02e3-4f76-97a7-3500cce5b3ef | Ja |
| Delegierung | 9dbdae29-4973-4421-897d-138673b21ae0 | Nein |
| LDAP-Anzeigename | 97e88fa5-c411-4522-8253-45191438d5e3 | Nein |
| Objektklasse | 603cfca9-9c2d-4d8f-936d-2d738fd86675 | Nein |
IBM Sicherheits- QRadar Benutzerdefinierte Eigenschaften-Wörterbuch 1.4.0
In der folgenden Tabelle sind die angepassten Eigenschaften aufgeführt, die in IBM Security QRadar Custom Properties Dictionary 1.4.0neu oder aktualisiert wurden.
| Ihren Namen | Optimiert |
|---|---|
| Suject-Kontoname | Ja |
| Terminal-ID | Nein |
| Satznummer | Ja |
| Aufruftyp | Ja |
| Codiertes Dateiverzeichnis | Ja |
| Codierter Dateiname | Ja |
| Neuer Attributwert | Nein |
| Authentifizierungspaket | Ja |
| Zielservername | Nein |
| Eingeleitet | Ja |
| Anmeldeprozess | Ja |
| Encoded Argument | Ja |
| Zugriff | Ja |
| Bereich | Nein |
| Machine Identifier (Maschinen-ID) | Ja |
| Kontosicherheits-ID | Nein |
| Beschreibung | Nein |
| SAM-Kontoname | Nein |
| Zielbenutzerdomäne | Nein |
| Benutzerprinzipalname (UPN) | Nein |
| Sicherheits-ID des Zielkontos | Nein |
| Benutzerrecht | Nein |
| Ticketverschlüsselungstyp | Ja |
| Erweiterter Fehlercode | Ja |
| IMP-Hash | Ja |
| Identitätswechsel | Ja |
| Name des beendeten Prozesses | Ja |
| Taerget-Dateiverzeichnis | Nein |
| Integritätsebene | Ja |
| Konsumentenziel | Ja |
| Relativer Zielname | Nein |
| Aufruftrace | Nein |
| Erteilter Zugriff | Ja |
| Alter Attributwert | Nein |
| Signiert | Ja |
| Typ | Nein |
| Dateiberechtigung | Ja |
IBM Sicherheits- QRadar Benutzerdefinierte Eigenschaften-Wörterbuch 1.3.1
In der folgenden Tabelle sind die angepassten Eigenschaften aufgeführt, die in IBM Security QRadar Custom Properties Dictionary 1.3.1neu oder aktualisiert wurden.
| Ihren Namen | Optimiert |
|---|---|
| Prozess-ID | Ja |
| Referrer URL (Referrer-URL) | Ja |
IBM Sicherheits- QRadar Benutzerdefinierte Eigenschaften-Wörterbuch 1.3.0
In der folgenden Tabelle sind die angepassten Eigenschaften aufgeführt, die in IBM Security QRadar Custom Properties Dictionary 1.3.0neu sind oder aktualisiert wurden.
| Ihren Namen | Optimiert |
|---|---|
| API-Pfad | Nein |
| Architektur | Ja |
| Protokollierungs-ID | Ja |
| Authentifizierungstyp | Nein |
| Befehlsargumente | Ja |
| Verbindungsrichtung | Nein |
| DNS-Anforderungsdomäne | Nein |
| Effektive Gruppen-ID | Nein |
| Effektive Benutzer-ID | Ja |
| Ereignistyp | Nein |
| Ergebnis-ID | Nein |
| Anmelde-ID | Ja |
| Modulname | Nein |
| Paketart | Nein |
| Übergeordnetes Dateiverzeichnis | Ja |
| Erweiterung der übergeordneten Datei | Ja |
| Dateiname des übergeordneten Elements | Ja |
| Übergeordnetes Element MD5 | Nein |
| Übergeordnetes SHA1-Hash | Nein |
| Übergeordnetes SHA256-Hash | Nein |
| Antwortcode | Nein |
| Serverantwortzeit | Ja |
| Taktik | Nein |
| Technik | Nein |
| Typ der Tokenerweiterung | Ja |
| Transaction ID (Transaktions-ID) | Nein |
Die folgenden angepassten Eigenschaften wurden in IBM Security QRadar Custom Properties Dictionary 1.3.0entfernt.
- ACF2 rule key (ACF2-Regelschlüssel)
- Zulässige Verschlüsselungsprioritätsreihenfolge
- CICS terminal id (CICS-Terminal-ID)
- Anzahl der ruhenden Verstöße
- Ereignisse pro verbundene Sekunde - durchschnittlich 1 Min
- Ereignisse pro verbundene Sekunde - Spitze 1 Sek
- Ereignisse pro unaufbereitete Sekunde - durchschnittlich 1 Min
- Ereignisse pro unaufbereitete Sekunde - Spitze 1 Sek
- FIPS 140-Konformität
- Datenflussquelle
- Datenflüsse pro Sekunde - Durchschnitt 15 Min.
- Datenflüsse pro Sekunde - Spitzenwert 1 Min.
- Identity Context name (Name des Identitätskontexts)
- Identity Context registry (Identitätskontext-Registry)
- JES line (JES-Zeile)
- JES remote terminal name (Name des fernen JES-Terminals)
- Member name (Mitgliedsname)
- NJE node name (NJE-Knotenname)
- Spitzenwert für EPS-Rate
- Seriennummer physische DASD-Box
- Vorheriger CRE-Name
- RACF authority used (Verwendete RACF-Berechtigung)
- RACF profile (RACF-Profil)
- SNA global network name (Name des globalen SNA-Netzes)
- SNA terminal name (SNA-Terminalname)
- System SMF id (System-SMF-ID)
IBM Sicherheits- QRadar Benutzerdefinierte Eigenschaften-Wörterbuch 1.2.1
In der folgenden Tabelle sind die angepassten Eigenschaften aufgeführt, die in IBM Security QRadar Custom Properties Dictionary 1.2.1neu oder aktualisiert wurden.
| Ihren Namen | Optimiert |
|---|---|
| Application Category (Anwendungskategorie) | Ja |
IBM Sicherheits- QRadar Benutzerdefinierte Eigenschaften-Wörterbuch 1.2.0
Mehrere Regex-Ausdruck-IDs werden aktualisiert, um Konflikte mit anderen Inhaltserweiterungen zu vermeiden.
IBM Sicherheits- QRadar Benutzerdefinierte Eigenschaften-Wörterbuch 1.1.0
In der folgenden Tabelle sind die angepassten Eigenschaften in IBM Security QRadar Custom Properties Dictionary 1.1.0aufgeführt.
| Ihren Namen | Optimiert |
|---|---|
| Abgelaufene Zeit | Nein |
| MD5-Hash | Ja |
| SHA1 Hash | Ja |
| SHA256-Hash | Ja |
IBM Sicherheits- QRadar Benutzerdefinierte Eigenschaften-Wörterbuch 1.0.0
In der folgenden Tabelle sind die angepassten Eigenschaften in IBM Security QRadar Custom Properties Dictionary 1.0.0aufgeführt.
| Ihren Namen | Optimiert |
|---|---|
| Access allowed (Zugriff zulässig) | Ja |
| Access intent (Zugriffsart) | Ja |
| Zugriffsmaske | Ja |
| Kontoname | Ja |
| AccountDomain | Ja |
| AccountID | Nein |
| ACF2 rule key (ACF2-Regelschlüssel) | Ja |
| Aktion | Ja |
| Aktionsergebnis | Nein |
| Alert Sql DB Name (Alert-SQL-Datenbankname) | Nein |
| Alert Sql User Name (Alert-SQL-Benutzername) | Nein |
| Alert_Category (Alert-Kategorie) | Nein |
| Zulässige Verschlüsselungsprioritätsreihenfolge | Nein |
| Analyseprogramm | Nein |
| Analyzer Host Name (Hostname des Analyseprogramms) | Nein |
| Name der Analysefunktion | Nein |
| API-Such-ID | Ja |
| Anwendung | Ja |
| Application Category (Anwendungskategorie) | Nein |
| Anwendungsname | Ja |
| Anwendungstyp | Ja |
| Browser info (Browserinformationen) | Nein |
| Bypass request (Umgehungsanforderung) | Nein |
| Bytes | Nein |
| BytesReceived | Ja |
| BytesSent | Ja |
| ChangedAttributes | Nein |
| CICS terminal id (CICS-Terminal-ID) | Ja |
| Befehl | Ja |
| Completion code (Beendigungscode) | Ja |
| Completion status (Beendigungsstatus) | Ja |
| Inhaltstyp | Nein |
| CPU_Usage (CPU-Auslastung) | Ja |
| CRE-Beschreibung | Ja |
| CRE-Name | Ja |
| Criticality Rating (Kritikalitätsbewertung) | Nein |
| Current SQL id (Aktuelle SQL-ID) | Ja |
| Data set name (Datensatzname) | Ja |
| Datenbankname | Ja |
| Datenbankbenutzername | Nein |
| DD-Name | Ja |
| Bereitstellungs-ID | Ja |
| Destination Host Name (Zielhostname) | Ja |
| Zielschnittstelle | Ja |
| Zielzone | Nein |
| Detection Engine (Engine zur Virenerkennung) | Nein |
| Device Name (Einheitenname) | Nein |
| Distinguished Name (Definierter Name) | Nein |
| DNS-Anforderungstyp | Nein |
| Domäne | Nein |
| Anzahl der ruhenden Verstöße | Ja |
| E-Mail-Betreff | Nein |
| Fehlercode | Ja |
| EventID | Ja |
| Ereignisse pro verbundene Sekunde - durchschnittlich 1 Min | Ja |
| Ereignisse pro verbundene Sekunde - Spitze 1 Sek | Ja |
| Ereignisse pro unaufbereitete Sekunde - durchschnittlich 1 Min | Ja |
| Ereignisse pro unaufbereitete Sekunde - Spitze 1 Sek | Ja |
| Execution Status (Ausführungsstatus) | Nein |
| Dateiverzeichnis | Ja |
| Dateierweiterung | Ja |
| File Hash | Ja |
| Datei-ID | Ja |
| Dateipfad | Nein |
| Dateigröße | Nein |
| Dateiname | Ja |
| FIPS 140-Konformität | Nein |
| Datenflussquelle | Ja |
| Datenflüsse pro Sekunde - Durchschnitt 15 Min. | Ja |
| Datenflüsse pro Sekunde - Spitzenwert 1 Min. | Ja |
| Function code (Funktionscode) | Ja |
| Domäne "Gruppe" | Nein |
| Gruppenname | Ja |
| Gruppensicherheits-ID | Nein |
| GroupID | Ja |
| Ausgangsverzeichnis | Nein |
| Hostname | Ja |
| Identity Context name (Name des Identitätskontexts) | Ja |
| Identity Context registry (Identitätskontext-Registry) | Ja |
| Initiator User Name (Benutzername des Initiators) | Ja |
| InstanceID | Ja |
| IOC-Name | Nein |
| IOC-Wert | Nein |
| JES line (JES-Zeile) | Ja |
| JES remote terminal name (Name des fernen JES-Terminals) | Ja |
| Jobname | Ja |
| Job number (Jobnummer) | Ja |
| Job tag (Job-Tag) | Nein |
| Position | Nein |
| Log string (Protokollzeichenfolge) | Ja |
| Risikobewertung für Anmeldung | Nein |
| Logon Type (Anmeldetyp) | Ja |
| Machine ID (Maschinen-ID) | Ja |
| Member name (Mitgliedsname) | Ja |
| Nachricht | Nein |
| MessageID | Ja |
| Methode | Nein |
| Name | Nein |
| Netzschnittstelle | Nein |
| Netzsicherheitsgruppe | Nein |
| NJE node name (NJE-Knotenname) | Ja |
| Objektname | Nein |
| ObjectType | Ja |
| Old data set name (Alter Datensatzname) | Ja |
| Operations-ID | Nein |
| Operationstyp | Nein |
| Originating Host (Ursprungshost) | Ja |
| OS Name (Betriebssystemname) | Nein |
| Patch-Level des Betriebssystems | Nein |
| Betriebssystemanbieter | Nein |
| Betriebssystemversion | Nein |
| Pakete | Nein |
| Packets Received (Empfangene Pakete) | Nein |
| Packets Sent (Gesendete Pakete) | Nein |
| Übergeordnet | Ja |
| Übergeordnete GUID | Nein |
| Übergeordneter Hashwert | Nein |
| Übergeordnetes Element MD5 | Nein |
| Übergeordneter Pfad | Nein |
| GUID des übergeordneten Prozesses | Nein |
| ID des übergeordneten Prozesses | Nein |
| Parent Process Name (Name des übergeordneten Prozesses) | Ja |
| Pfad des übergeordneten Prozesses | Ja |
| ParentCommndLine | Ja |
| Spitzenwert für EPS-Rate | Nein |
| Seriennummer physische DASD-Box | Ja |
| PipeName | Ja |
| Richtlinienkategorie | Nein |
| Richtlinienklassifikation | Nein |
| Richtlinien-ID | Nein |
| Richtlinienname | Ja |
| Richtlinienverstoß-ID | Nein |
| Port of entry (Eingangsport) | Ja |
| Vorheriger CRE-Name | Ja |
| Priorität | Nein |
| Prozessrichtung | Nein |
| Process Guid (Prozess-GUID) | Nein |
| Prozess-ID | Nein |
| Prozessname | Ja |
| Process Path (Prozesspfad) | Ja |
| PS-codierter Befehl | Ja |
| RACF authority used (Verwendete RACF-Berechtigung) | Ja |
| RACF profile (RACF-Profil) | Ja |
| Empfängerhost | Ja |
| Recipient_User (Empfängerbenutzer) | Ja |
| Referrer URL (Referrer-URL) | Nein |
| Bereich | Ja |
| Registrierungsschlüssel | Ja |
| Registrierungswertdaten | Ja |
| Name des Registrierungswerts | Ja |
| Berichtet von | Nein |
| Resource sensitivity (Ressourcensensitivität) | Ja |
| Aufbewahrungszeitraum | Nein |
| Role Name (Rollenname) | Ja |
| Regelaktion | Nein |
| Regel-ID | Nein |
| Regelname | Ja |
| RunLevel | Ja |
| Ausgeführte Suche | Ja |
| Sender | Ja |
| Sensitive groups (Vertrauliche Gruppen) | Ja |
| Sensitive user privileges (Vertrauliche Benutzerberechtigungen) | Ja |
| Servicename | Ja |
| ServiceFileName | Ja |
| Sitzungs-ID | Nein |
| Share Name (Freigabename) | Ja |
| SharePath | Nein |
| Shell | Nein |
| SNA global network name (Name des globalen SNA-Netzes) | Ja |
| SNA terminal name (SNA-Terminalname) | Ja |
| Source Host Name (Quellenhostname) | Ja |
| Quellenschnittstelle | Nein |
| SourceImage | Ja |
| SQL-Befehl | Nein |
| StartAddress | Ja |
| StartFunction | Ja |
| StartModule | Ja |
| Status | Ja |
| Step name (Schrittname) | Ja |
| Speichername | Ja |
| Betreff | Ja |
| Submitted by (Eingereicht von) | Ja |
| Abonnent | Nein |
| Subskriptions-ID | Nein |
| Subsystem name (Subsystemname) | Ja |
| System SMF id (System-SMF-ID) | Ja |
| Systemstatus | Ja |
| Sicherheits-ID des Zielkontos | Nein |
| Zielcomputerdomäne | Nein |
| Name des Zielcomputers | Nein |
| Target Image Name (Zielimagename) | Ja |
| Target User Name (Zielbenutzername) | Ja |
| TargetImage | Nein |
| TaskName | Nein |
| Bedrohungskategorie | Nein |
| Threat Family (Bedrohungsfamilie) | Nein |
| Threat ID (Bedrohungs-ID) | Nein |
| Threat Name (Bedrohungsname) | Ja |
| Bedrohungsscore | Nein |
| Bedrohungsgrad | Nein |
| Bedrohungstyp | Nein |
| TLS Client Cert (TLS-Clientzertifikat) | Nein |
| TLS-Verschlüsselungsfamilie | Nein |
| TLS encryption key length (TLS-Verschlüsselungsschlüssellänge) | Nein |
| TLS key exchange method (TLS-Schlüsselaustauschmethode) | Nein |
| TLS-Nachrichtenauszug | Nein |
| TLS- oder SSL-Protokollversion | Nein |
| TLS-RFC-Version | Nein |
| Transaction name (Transaktionsname) | Ja |
| UNIX access origin (UNIX-Zugangsursprung) | Ja |
| UNIX function (UNIX-Funktion) | Ja |
| URL | Ja |
| URL-Pfad | Nein |
| URL-Abfragezeichenfolge | Nein |
| URL-Schema | Nein |
| UrlHost | Ja |
| Benutzeragent | Nein |
| Benutzerauthentifizierung | Nein |
| Benutzerdomäne | Nein |
| Benutzer-ID | Ja |
| UserType | Ja |
| Volume serial (Datenträgerfolgenummer) | Ja |
| Name der Beobachtungsliste | Nein |
| Watchlists (Beobachtungslisten) | Nein |
| Webkategorie | Ja |