Carbon Black Protection
Utilice IBM Security QRadar Carbon Black Protection Content Extension para supervisar de cerca la implantación de Carbon Black Protection.
IBM Seguridad QRadar Carbon Black Protection Extensiones de contenido
- IBM Seguridad QRadar Extensión de contenido de protección contra el negro de carbón V1.0.4
- IBM Seguridad QRadar Extensión de contenido de protección contra el negro de carbón V1.0.3
- IBM Seguridad QRadar Extensión de contenido de protección contra el negro de carbón V1.0.2
- IBM Seguridad QRadar Extensión de contenido de protección contra el negro de carbón V1.0.1
- IBM Seguridad QRadar Extensión de contenido de protección contra el negro de carbón V1.0.0
IBM Seguridad QRadar Extensión de contenido de protección contra el negro de carbón V1.0.4
El propietario de la propiedad personalizada Política se ha establecido en admin
.
IBM Seguridad QRadar Extensión de contenido de protección contra el negro de carbón V1.0.3
En la tabla siguiente se muestran las propiedades personalizadas que se han actualizado en IBM Security QRadar Carbon Black Protection Content Extension V1.0.3.
| Nombre | Optimizada | Grupo de capturas | Expresión regular |
|---|---|---|---|
| Política | Nee | 1 | policy=([^\t]+)[\t]* |
IBM Seguridad QRadar Extensión de contenido de protección contra el negro de carbón V1.0.2
En la tabla siguiente se muestran las propiedades personalizadas que se han actualizado en IBM Security QRadar Carbon Black Protection Content Extension V1.0.2.
| Nombre | Optimizada | Grupo de capturas | Expresión regular |
|---|---|---|---|
| Mensaje | Nee | 1 | msg=([^\t]+)[\t]* |
IBM Seguridad QRadar Extensión de contenido de protección contra el negro de carbón V1.0.1
En la tabla siguiente se muestran las propiedades personalizadas en IBM Security QRadar Carbon Black Protection Content Extension V1.0.1.
| Nombre | Optimizada | Grupo de capturas | Expresión regular |
|---|---|---|---|
| Nombre de prohibición | Sí | 1 | banName=([^\t]+)[\t]* |
| Nombre del host de destino | Sí | 1 | dstHostName=([^\t]+)[\t]* |
| ID externo | Sí | 1 | externalId=([^\t]+)[\t]* |
| Hash de archivo | Sí | 1 | fileHash=([^\t]+)[\t]* |
| ID del archivo | Sí | 1 | fileId=([^\t]+)[\t]* |
| Vía de acceso del archivo | No | 1 | filePath=([^\t]+)[\t]* |
| Amenaza de archivo | Sí | 1 | fileThreat=([^\t]+)[\t]* |
| Confianza de archivos | Sí | 1 | fileTrust=([^\t]+)[\t]* |
| Nombre de archivo | Sí | 1 | fileName=([^\t]+)[\t]* |
| Nombre de indicador | No | 1 | indicatorName=([^\t]+)[\t]* |
| Nombre de archivo de instalador | Sí | 1 | installerFileName=([^\t]+)[\t]* |
| Mensaje | Sí | 1 | msg=([^\t]+)[\t]* |
| Política | Sí | 1 | policy=([^\t]+)[\t]* |
| Clave de proceso | Sí | 1 | processKey=([^\t]+)[\t]* |
| Amenaza de proceso | Sí | 1 | processThreat=([^\t]+)[\t]* |
| Confianza de proceso | Sí | 1 | processTrust=([^\t]+)[\t]* |
| Hora de recepción | Sí | 1 | receivedTime=([^\t]+)[\t]* |
| Hash raíz | Sí | 1 | rootHash=([^\t]+)[\t]* |
| Nombre de regla | Sí | 1 | ruleName=([^\t]+)[\t]* |
| Nombre de host de origen | Sí | 1 | srcHostName=([^\t]+)[\t]* |
| Proceso de origen | Sí | 1 | srcProcess=([^\t]+)[\t]* |
| Origen unificado | No | 1 | unifiedSource=([^\t]+)[\t]* |
| Nombre de actualizador | No | 1 | updaterName=([^\t]+)[\t]* |
IBM Seguridad QRadar Extensión de contenido de protección contra el negro de carbón V1.0.0
En la tabla siguiente se muestran las propiedades personalizadas en IBM Security QRadar Carbon Black Protection Content Extension V1.0.0.
| Nombre | Optimizada | Grupo de capturas | Expresión regular |
|---|---|---|---|
| Nombre de prohibición | No | 1 | banName=([^\t]+)[\t]* |
| Nombre del host de destino | Sí | 1 | dstHostName=([^\t]+)[\t]* |
| ID externo | Sí | 1 | externalId=([^\t]+)[\t]* |
| Hash de archivo | Sí | 1 | fileHash=([^\t]+)[\t]* |
| ID del archivo | Sí | 1 | fileId=([^\t]+)[\t]* |
| Vía de acceso del archivo | Sí | 1 | filePath=([^\t]+)[\t]* |
| Amenaza de archivo | No | 1 | fileThreat=([^\t]+)[\t]* |
| Confianza de archivos | No | 1 | fileTrust=([^\t]+)[\t]* |
| Nombre de archivo | Sí | 1 | fileName=([^\t]+)[\t]* |
| Nombre de indicador | No | 1 | indicatorName=([^\t]+)[\t]* |
| Nombre de archivo de instalador | Sí | 1 | installerFileName=([^\t]+)[\t]* |
| Mensaje | Sí | 1 | msg=([^\t]+)[\t]* |
| Política | Sí | 1 | policy=([^\t]+)[\t]* |
| Clave de proceso | No | 1 | processKey=([^\t]+)[\t]* |
| Amenaza de proceso | No | 1 | processThreat=([^\t]+)[\t]* |
| Confianza de proceso | No | 1 | processTrust=([^\t]+)[\t]* |
| Hora de recepción | Sí | 1 | receivedTime=([^\t]+)[\t]* |
| Hash raíz | Sí | 1 | rootHash=([^\t]+)[\t]* |
| Nombre de regla | Sí | 1 | ruleName=([^\t]+)[\t]* |
| Nombre de host de origen | Sí | 1 | srcHostName=([^\t]+)[\t]* |
| Proceso de origen | Sí | 1 | srcProcess=([^\t]+)[\t]* |
| Origen unificado | No | 1 | unifiedSource=([^\t]+)[\t]* |
| Nombre de actualizador | No | 1 | updaterName=([^\t]+)[\t]* |