Health Insurance Portability and Accountability Act (HIPAA)
Utilice IBM Security QRadar GLBA Content Extension para supervisar de cerca el cumplimiento de HIPAA en su implantación.
IBM Seguridad QRadar Extensión de contenido HIPAA 1.2.1
La siguiente tabla muestra los marcadores de posición de propiedades personalizadas que son nuevos o están actualizados en IBM Security QRadar HIPAA Content Extension 1.2.1.
| Valor antiguo | Nuevo valor |
|---|---|
| Nombre de usuario iniciador | Nombre de usuario iniciador |
| Nombre de usuario de destino | Nombre de usuario de destino |
IBM Seguridad QRadar Extensión de contenido HIPAA 1.2.0
La búsqueda guardada PCI 1.2.1a -Red interna (no DMZ) a Internet (denegada) se ha actualizado a una búsqueda avanzada basada en AQL.
Los informes siguientes se eliminan y se pueden encontrar como parte del contenido predeterminado de QRadar .
- IPs principales diarias de correo no deseado bloqueado
- Orígenes y destinos de virus principales diario
- Resumen de actividad de VPN diario
- IPs principales mensuales de correo no deseado bloqueado
- Resumen de actividad de acceso remoto
- Usuarios principales por actividad de acceso remoto
- IPs principales semanales de correo no deseado bloqueado
- Orígenes y destinos de virus principales semanal
Las siguientes búsquedas guardadas se eliminan y se pueden encontrar como parte del contenido predeterminado de QRadar .
- Anomalías de acceso remoto (VPN y otros)
- Éxito de acceso remoto (VPN y otros)
- IPs de correo no deseado bloqueadas principales
- Destinos de virus principales
- Orígenes de virus principales
IBM Seguridad QRadar Extensión de contenido HIPAA 1.1.0
En la tabla siguiente se muestran los marcadores de propiedades personalizadas que son nuevos o se han actualizado en IBM Security QRadar HIPAA Content Extension 1.1.0.
| Nombre | Optimizada | Grupo de capturas | Se encuentra en |
|---|---|---|---|
| Nombre de usuario iniciador | Sí | 1 | Microsoft Windows |
| Nombre de usuario de destino | Sí | 1 | Microsoft Windows |
Se ha eliminado la propiedad personalizada Nombre de cuenta.
En la tabla siguiente se muestran los bloques de construcción nuevos o actualizados en IBM Security QRadar HIPAA Content Extension 1.1.0.
| Nombre | Descripción |
|---|---|
| BB:CategoryDefinition: Cuentas de superusuario | Define todos los sucesos donde los nombres de usuario son cuentas de superusuario. |
| BB:NetworkDefinition: Comunicación de entrada desde Internet a un host local | Define los sucesos o flujos con comunicaciones de entrada (remotas a locales). |
| BB:NetworkDefinition: Segmento de red de destino de confianza | Define los segmentos de red de confianza. |
| BB:NetworkDefinition: Redes locales no fiables | Define los sucesos o flujos donde la red de origen no es de confianza. |
| BB:NetworkDefinition: Segmento de red no de confianza | Define las ubicaciones de red que no son de confianza utilizadas habitualmente en las reglas para detectar cuando una ubicación no de confianza se está comunicando con una ubicación de confianza. |
- BB:CategoryDefinition: Authentication Failures
- BB:Definición de categoría: Autenticación correcta
- BB:CategoryDefinition: Aceptación de cortafuegos o ACL
- BB:CategoryDefinition: Rechazos de cortafuegos o ACL
La tabla siguiente muestra las búsquedas guardadas que son nuevas o actualizadas en IBM Security QRadar HIPAA Content Extension 1.1.0.
| Nombre | Descripción |
|---|---|
| PCI 1.2.1a - Red interna (no DMZ) a Internet (Aceptado) | Muestra la red interna aceptada a Internet no en DMZ. |
| PCI 1.2.1a - Red interna (no DMZ) a Internet (Todo) | Muestra toda la red interna (no DMZ) a Internet. |
| PCI 1.3.1 - Tráfico permitido en DMZ desde interno | Muestra el tráfico permitido en DMZ desde la red interna. |
| PCI 1.3.2 - Permitir tráfico de Internet a redes internas (no DMZ) | Muestra el tráfico permitido desde Internet a las redes internas que no están en DMZ. |
| PCI 1.3.3 - Tráfico entre Internet y datos del poseedor de la tarjeta | Muestra el tráfico entre Internet y los datos del titular de la tarjeta. |
| PCI 1.3.5 - Tráfico entre datos del poseedor de la tarjeta e Internet (no DMZ) | Muestra el tráfico entre los datos del titular de la tarjeta e Internet no en DMZ. |
| PCI 10.2 - PCI 8.1 - Cuenta de usuario añadida por usuario administrador | Muestra las cuentas de usuario añadidas por el usuario admin. |
IBM Seguridad QRadar Extensión de contenido HIPAA 1.0.1
Las búsquedas guardadas, ahora se comparten de forma predeterminada y se asignan a los grupos correctos.
IBM Seguridad QRadar Extensión de contenido HIPAA 1.0.0
La propiedad personalizada AccountName se incluye en IBM Security QRadar HIPAA Content Extension 1.0.0.
Los siguientes bloques de construcción se incluyen en IBM Security QRadar HIPAA Content Extension 1.0.0.
- BB:CategoryDefinition: Authentication Failures
- BB:Definición de categoría: Autenticación correcta
- BB:CategoryDefinition: Aceptación de cortafuegos o ACL
- BB:CategoryDefinition: Rechazos de cortafuegos o ACL
- BB:CategoryDefinition: Cuentas de superusuario
- BB:NetworkDefinition: Comunicación de entrada desde Internet a un host local
- BB:NetworkDefinition: Segmento de red de confianza*
- BB:NetworkDefinition: Redes locales no de confianza*
- BB:NetworkDefinition: Segmento de red no de confianza
* denota que este bloque de construcción hace referencia a la jerarquía de red predeterminada. Actualice este bloque de construcción si está utilizando una jerarquía de red diferente.
Los informes siguientes se incluyen en IBM Security QRadar HIPAA Content Extension 1.0.0.
- HIPAA 164.308(a)(4) - 1 / 164.312(e)(1) - 1 diario Tráfico de red interna a internet
- HIPAA 164.308(a)(4) - 1 / 164.312(c)(1) - 2 diario Resúmenes de tráfico (Detalles)
- HIPAA 164.308(a)(4) - 1 / 164.312(c)(1) - 2 diario Resúmenes de tráfico (Serie temporal)
- HIPAA 164.312(e)(1) - 2, 3 y 4 diario Tráfico a segmentos de confianza desde segmentos que no son de confianza
- IP principales diarias de correo no deseado bloqueado
- IP elegidas como destino principales diarias
- Orígenes y destinos de virus principales diario
- HIPAA 164.312(a)(1) - 4 / 164.312(d) - 3 mensual Adiciones de cuentas de usuario por administrador
- HIPAA 164.312(e)(1) - 2, 3 y 4 mensual Tráfico a segmentos de confianza
- IP principales mensuales de correo no deseado bloqueado
- Resumen de actividad de acceso remoto
- Usuarios principales por actividad de acceso remoto
- HIPAA 164.308(a)(4) - 1 / 164.312(c)(1) - 2 semanal Resúmenes de tráfico (Detalles)
- HIPAA 164.308(a)(4) - 1 / 164.312(c)(1) - 2 semanal Resúmenes de tráfico (Serie temporal)
- HIPAA 164.312(e)(1) - 2, 3 y 4 semanal Tráfico a segmentos de confianza
- IP principales semanales de correo no deseado bloqueado
- Orígenes y destinos de virus principales semanal
Las búsquedas guardadas siguientes se incluyen en IBM Security QRadar HIPAA Content Extension 1.0.0.
- PCI 1.2.1a - Red interna (no DMZ) a Internet (Aceptado)
- PCI 1.2.1a - Red interna (no DMZ) a Internet (Todo)
- PCI 1.2.1a - Red interna (no DMZ) a Internet (Denegado)
- PCI 1.3.1 - Tráfico permitido en DMZ desde interno
- PCI 1.3.2 - Permitir tráfico de Internet a redes internas (no DMZ)
- PCI 1.3.3 - Tráfico entre Internet y datos del poseedor de la tarjeta
- PCI 1.3.5 - Tráfico entre datos del poseedor de la tarjeta e Internet (no DMZ)
- PCI 2.3 - Protocolos a zonas de red de confianza
- PCI 4.1 - Protocolos a zonas de red de confianza
- PCI 10.2 - PCI 8.1 - Cuenta de usuario añadida por usuario administrador
- Anomalías de acceso remoto (VPN y otros)
- Éxito de acceso remoto (VPN y otros)
- IP de correo no deseado bloqueadas principales
- Destinos de virus principales
- Orígenes de virus principales