IBM Guardium
Die IBM Security QRadar IBM Guardium Content Extension fügt neue kundenspezifische Eigenschaften hinzu.
Wichtig: Um Inhaltsfehler in dieser Inhaltserweiterung zu vermeiden, halten Sie die zugehörigen DSMs auf dem neuesten Stand. DSMs werden im Rahmen der automatischen Aktualisierungen aktualisiert. Wenn keine automatischen Updates aktiviert sind, laden Sie die neueste Version der zugehörigen DSMs von IBM® Fix Central (https://www.ibm.com/support/fixcentral) herunter.
IBM Sicherheits QRadarIBM Guardium Content Extension
IBM Sicherheits- QRadar IBM Guardium Content Extension V1.0.3
In der folgenden Tabelle sind die angepassten Eigenschaften aufgeführt, die in IBM Security QRadar IBM Guardium Content Extension V1.0.3aktualisiert wurden.
| Ihren Namen | Optimiert | Erfassungsgruppe | Regex |
|---|---|---|---|
| Fehlercode | Ja | 1 | error=([^\|\s]+) |
IBM Sicherheits- QRadar IBM Guardium Content Extension V1.0.2
In der folgenden Tabelle sind die angepassten Eigenschaften aufgeführt, die in IBM Security QRadar IBM Guardium Content Extension V1.0.2aktualisiert wurden.
| Ihren Namen | Optimiert | Erfassungsgruppe | Regex |
|---|---|---|---|
| Fehlercode | Ja | 1 | Fehler = ([^ \ |] +) |
IBM Sicherheits- QRadar IBM Guardium Content Extension V1.0.1
In der folgenden Tabelle sind die benutzerdefinierten Eigenschaften in IBM Guardium Content Extension V1.0.1 aufgeführt.
| Ihren Namen | Optimiert | Erfassungsgruppe | Regex |
|---|---|---|---|
| Datenbankname | Ja | 1 | (?:DB_NAME|DBName)=([^\|]+) |
| Datenbankbenutzername | Nein | 1 | dbUser=([^\|]+) |
| Fehlercode | Nein | 1 | Fehler = ([^ \ |] +) |
| Richtlinienkategorie | Nein | 1 | Kategorie = ([^ \ |] +) |
| Richtlinienklassifikation | Nein | 1 | classification=([^\|]+) |
| Richtlinien-ID | Nein | 1 | ruleID=([^\|]+) |
| Richtlinienname | Ja | 1 | LEEF:[0-9\.]+\|IBM\|Guardium\|[^\|]+\|([^\|]+) |
| Richtlinienverstoß-ID | Nein | 1 | violationID=([^\|]+) |
| Servertyp | Nein | 1 | serverType=([^\|]+) |
| Quellenprogramm | Nein | 1 | sourceProgram=([^\|]+) |
| SQL-Befehl | Nein | 1 | sql=([^\|]+) |