IBM Guardium

La IBM Seguridad QRadar IBM Guardium Content Extension añade nuevas propiedades personalizadas.

Importante: Para evitar errores de contenido en esta extensión de contenido, mantenga actualizados los DSM asociados. Los DSM se actualizan como parte de las actualizaciones automáticas. Si las actualizaciones automáticas no están activadas, descargue la versión más reciente de los DSM asociados desde IBM® Fix Central (https://www.ibm.com/support/fixcentral).

IBM Seguridad QRadar IBM Extensión de contenido Guardium

IBM Seguridad QRadar IBM Extensión de contenido Guardium V1.0.3

En la tabla siguiente se muestran las propiedades personalizadas que se han actualizado en IBM Security QRadar IBM Guardium Content Extension V1.0.3.

Tabla 1. Propiedades personalizadas actualizadas en IBM Security QRadar IBM Guardium Content Extension V1.0.3
Nombre Optimizada Grupo de capturas Expresión regular
Código de error 1 error=([^\|\s]+)

IBM Seguridad QRadar IBM Extensión de contenido Guardium V1.0.2

En la tabla siguiente se muestran las propiedades personalizadas que se han actualizado en IBM Security QRadar IBM Guardium Content Extension V1.0.2.

Tabla 2. Propiedades personalizadas actualizadas en IBM Security QRadar IBM Guardium Content Extension V1.0.2
Nombre Optimizada Grupo de capturas Expresión regular
Código de error 1 error = ([^ \ |] +)

IBM Seguridad QRadar IBM Extensión de contenido Guardium V1.0.1

En la tabla siguiente, se muestran las propiedades personalizadas en IBM Guardium Content Extension v1.0.1.

Tabla 3. Propiedades personalizadas en IBM Security QRadar IBM Guardium Content Extension V1.0.1
Nombre Optimizada Grupo de capturas Expresión regular
Nombre de base de datos 1 (?:DB_NAME|DBName)=([^\|]+)
Nombre de usuario de base de datos Nee 1 dbUser=([^\|]+)
Código de error Nee 1 error = ([^ \ |] +)
Categoría de políticas Nee 1 categoría = ([^ \ |] +)
Clasificación de políticas Nee 1 classification=([^\|]+)
ID de política Nee 1 ruleID=([^\|]+)
Nombre de política 1 LEEF:[0-9\.]+\|IBM\|Guardium\|[^\|]+\|([^\|]+)
ID de infracción de política Nee 1 violationID=([^\|]+)
Tipo de servidor Nee 1 serverType=([^\|]+)
Programa fuente Nee 1 sourceProgram=([^\|]+)
Mandato SQL Nee 1 sql=([^\|]+)