Carbon Black Protection

Utilice IBM Security QRadar Carbon Black Protection Content Extension para supervisar de cerca la implantación de Carbon Black Protection.

Importante: Para evitar errores de contenido en esta extensión de contenido, mantenga actualizados los DSM asociados. Los DSM se actualizan como parte de las actualizaciones automáticas. Si las actualizaciones automáticas no están activadas, descargue la versión más reciente de los DSM asociados desde IBM® Fix Central (https://www.ibm.com/support/fixcentral).

IBM Seguridad QRadar Carbon Black Protection Extensiones de contenido

IBM Seguridad QRadar Extensión de contenido de protección contra el negro de carbón V1.0.4

El propietario de la propiedad personalizada Política se ha establecido en admin.

IBM Seguridad QRadar Extensión de contenido de protección contra el negro de carbón V1.0.3

En la tabla siguiente se muestran las propiedades personalizadas que se han actualizado en IBM Security QRadar Carbon Black Protection Content Extension V1.0.3.

Tabla 1. Propiedades personalizadas actualizadas en IBM Security QRadar Carbon Black Protection Content Extension V1.0.3
Nombre Optimizada Grupo de capturas Expresión regular
Política Nee 1 policy=([^\t]+)[\t]*

IBM Seguridad QRadar Extensión de contenido de protección contra el negro de carbón V1.0.2

En la tabla siguiente se muestran las propiedades personalizadas que se han actualizado en IBM Security QRadar Carbon Black Protection Content Extension V1.0.2.

Tabla 2. Propiedades personalizadas actualizadas en IBM Security QRadar Carbon Black Protection Content Extension V1.0.2
Nombre Optimizada Grupo de capturas Expresión regular
Mensaje Nee 1 msg=([^\t]+)[\t]*

IBM Seguridad QRadar Extensión de contenido de protección contra el negro de carbón V1.0.1

En la tabla siguiente se muestran las propiedades personalizadas en IBM Security QRadar Carbon Black Protection Content Extension V1.0.1.

Tabla 3. Propiedades personalizadas en IBM Security QRadar Carbon Black Protection Content Extension V1.0.1
Nombre Optimizada Grupo de capturas Expresión regular
Nombre de prohibición 1 banName=([^\t]+)[\t]*
Nombre del host de destino 1 dstHostName=([^\t]+)[\t]*
ID externo 1 externalId=([^\t]+)[\t]*
Hash de archivo 1 fileHash=([^\t]+)[\t]*
ID del archivo 1 fileId=([^\t]+)[\t]*
Vía de acceso del archivo No 1 filePath=([^\t]+)[\t]*
Amenaza de archivo 1 fileThreat=([^\t]+)[\t]*
Confianza de archivos 1 fileTrust=([^\t]+)[\t]*
Nombre de archivo 1 fileName=([^\t]+)[\t]*
Nombre de indicador No 1 indicatorName=([^\t]+)[\t]*
Nombre de archivo de instalador 1 installerFileName=([^\t]+)[\t]*
Mensaje 1 msg=([^\t]+)[\t]*
Política 1 policy=([^\t]+)[\t]*
Clave de proceso 1 processKey=([^\t]+)[\t]*
Amenaza de proceso 1 processThreat=([^\t]+)[\t]*
Confianza de proceso 1 processTrust=([^\t]+)[\t]*
Hora de recepción 1 receivedTime=([^\t]+)[\t]*
Hash raíz 1 rootHash=([^\t]+)[\t]*
Nombre de regla 1 ruleName=([^\t]+)[\t]*
Nombre de host de origen 1 srcHostName=([^\t]+)[\t]*
Proceso de origen 1 srcProcess=([^\t]+)[\t]*
Origen unificado No 1 unifiedSource=([^\t]+)[\t]*
Nombre de actualizador No 1 updaterName=([^\t]+)[\t]*

IBM Seguridad QRadar Extensión de contenido de protección contra el negro de carbón V1.0.0

En la tabla siguiente se muestran las propiedades personalizadas en IBM Security QRadar Carbon Black Protection Content Extension V1.0.0.

Tabla 4. Propiedades personalizadas en IBM Security QRadar Carbon Black Protection Content Extension V1.0.0
Nombre Optimizada Grupo de capturas Expresión regular
Nombre de prohibición No 1 banName=([^\t]+)[\t]*
Nombre del host de destino 1 dstHostName=([^\t]+)[\t]*
ID externo 1 externalId=([^\t]+)[\t]*
Hash de archivo 1 fileHash=([^\t]+)[\t]*
ID del archivo 1 fileId=([^\t]+)[\t]*
Vía de acceso del archivo 1 filePath=([^\t]+)[\t]*
Amenaza de archivo No 1 fileThreat=([^\t]+)[\t]*
Confianza de archivos No 1 fileTrust=([^\t]+)[\t]*
Nombre de archivo 1 fileName=([^\t]+)[\t]*
Nombre de indicador No 1 indicatorName=([^\t]+)[\t]*
Nombre de archivo de instalador 1 installerFileName=([^\t]+)[\t]*
Mensaje 1 msg=([^\t]+)[\t]*
Política 1 policy=([^\t]+)[\t]*
Clave de proceso No 1 processKey=([^\t]+)[\t]*
Amenaza de proceso No 1 processThreat=([^\t]+)[\t]*
Confianza de proceso No 1 processTrust=([^\t]+)[\t]*
Hora de recepción 1 receivedTime=([^\t]+)[\t]*
Hash raíz 1 rootHash=([^\t]+)[\t]*
Nombre de regla 1 ruleName=([^\t]+)[\t]*
Nombre de host de origen 1 srcHostName=([^\t]+)[\t]*
Proceso de origen 1 srcProcess=([^\t]+)[\t]*
Origen unificado No 1 unifiedSource=([^\t]+)[\t]*
Nombre de actualizador No 1 updaterName=([^\t]+)[\t]*