IBM Guardium
La IBM Seguridad QRadar IBM Guardium Content Extension añade nuevas propiedades personalizadas.
Importante: Para evitar errores de contenido en esta extensión de contenido, mantenga actualizados los DSM asociados. Los DSM se actualizan como parte de las actualizaciones automáticas. Si las actualizaciones automáticas no están activadas, descargue la versión más reciente de los DSM asociados desde IBM® Fix Central (https://www.ibm.com/support/fixcentral).
IBM Seguridad QRadar IBM Extensión de contenido Guardium
IBM Seguridad QRadar IBM Extensión de contenido Guardium V1.0.3
En la tabla siguiente se muestran las propiedades personalizadas que se han actualizado en IBM Security QRadar IBM Guardium Content Extension V1.0.3.
| Nombre | Optimizada | Grupo de capturas | Expresión regular |
|---|---|---|---|
| Código de error | Sí | 1 | error=([^\|\s]+) |
IBM Seguridad QRadar IBM Extensión de contenido Guardium V1.0.2
En la tabla siguiente se muestran las propiedades personalizadas que se han actualizado en IBM Security QRadar IBM Guardium Content Extension V1.0.2.
| Nombre | Optimizada | Grupo de capturas | Expresión regular |
|---|---|---|---|
| Código de error | Sí | 1 | error = ([^ \ |] +) |
IBM Seguridad QRadar IBM Extensión de contenido Guardium V1.0.1
En la tabla siguiente, se muestran las propiedades personalizadas en IBM Guardium Content Extension v1.0.1.
| Nombre | Optimizada | Grupo de capturas | Expresión regular |
|---|---|---|---|
| Nombre de base de datos | Sí | 1 | (?:DB_NAME|DBName)=([^\|]+) |
| Nombre de usuario de base de datos | Nee | 1 | dbUser=([^\|]+) |
| Código de error | Nee | 1 | error = ([^ \ |] +) |
| Categoría de políticas | Nee | 1 | categoría = ([^ \ |] +) |
| Clasificación de políticas | Nee | 1 | classification=([^\|]+) |
| ID de política | Nee | 1 | ruleID=([^\|]+) |
| Nombre de política | Sí | 1 | LEEF:[0-9\.]+\|IBM\|Guardium\|[^\|]+\|([^\|]+) |
| ID de infracción de política | Nee | 1 | violationID=([^\|]+) |
| Tipo de servidor | Nee | 1 | serverType=([^\|]+) |
| Programa fuente | Nee | 1 | sourceProgram=([^\|]+) |
| Mandato SQL | Nee | 1 | sql=([^\|]+) |