Health Insurance Portability and Accountability Act (HIPAA)

Utilice IBM Security QRadar GLBA Content Extension para supervisar de cerca el cumplimiento de HIPAA en su implantación.

Importante: Para evitar errores de contenido en esta extensión de contenido, mantenga actualizados los DSM asociados. Los DSM se actualizan como parte de las actualizaciones automáticas. Si las actualizaciones automáticas no están activadas, descargue la versión más reciente de los DSM asociados desde IBM® Fix Central (https://www.ibm.com/support/fixcentral).

IBM Seguridad QRadar Extensión de contenido HIPAA 1.2.1

La siguiente tabla muestra los marcadores de posición de propiedades personalizadas que son nuevos o están actualizados en IBM Security QRadar HIPAA Content Extension 1.2.1.

Tabla 1. Propiedades personalizadas en IBM Security QRadar Extensión de contenido HIPAA 1.2.1
Valor antiguo Nuevo valor
Nombre de usuario iniciador Nombre de usuario iniciador
Nombre de usuario de destino Nombre de usuario de destino

IBM Seguridad QRadar Extensión de contenido HIPAA 1.2.0

La búsqueda guardada PCI 1.2.1a -Red interna (no DMZ) a Internet (denegada) se ha actualizado a una búsqueda avanzada basada en AQL.

Los informes siguientes se eliminan y se pueden encontrar como parte del contenido predeterminado de QRadar .

  • IPs principales diarias de correo no deseado bloqueado
  • Orígenes y destinos de virus principales diario
  • Resumen de actividad de VPN diario
  • IPs principales mensuales de correo no deseado bloqueado
  • Resumen de actividad de acceso remoto
  • Usuarios principales por actividad de acceso remoto
  • IPs principales semanales de correo no deseado bloqueado
  • Orígenes y destinos de virus principales semanal

Las siguientes búsquedas guardadas se eliminan y se pueden encontrar como parte del contenido predeterminado de QRadar .

  • Anomalías de acceso remoto (VPN y otros)
  • Éxito de acceso remoto (VPN y otros)
  • IPs de correo no deseado bloqueadas principales
  • Destinos de virus principales
  • Orígenes de virus principales

IBM Seguridad QRadar Extensión de contenido HIPAA 1.1.0

En la tabla siguiente se muestran los marcadores de propiedades personalizadas que son nuevos o se han actualizado en IBM Security QRadar HIPAA Content Extension 1.1.0.

Tabla 2. Propiedades personalizadas en IBM Security QRadar HIPAA Content Extension 1.1.0
Nombre Optimizada Grupo de capturas Se encuentra en
Nombre de usuario iniciador 1 Microsoft Windows
Nombre de usuario de destino 1 Microsoft Windows

Se ha eliminado la propiedad personalizada Nombre de cuenta.

En la tabla siguiente se muestran los bloques de construcción nuevos o actualizados en IBM Security QRadar HIPAA Content Extension 1.1.0.

Tabla 3. Bloques de construcción en IBM Security QRadar HIPAA Content Extension 1.1.0
Nombre Descripción
BB:CategoryDefinition: Cuentas de superusuario Define todos los sucesos donde los nombres de usuario son cuentas de superusuario.
BB:NetworkDefinition: Comunicación de entrada desde Internet a un host local Define los sucesos o flujos con comunicaciones de entrada (remotas a locales).
BB:NetworkDefinition: Segmento de red de destino de confianza Define los segmentos de red de confianza.
BB:NetworkDefinition: Redes locales no fiables Define los sucesos o flujos donde la red de origen no es de confianza.
BB:NetworkDefinition: Segmento de red no de confianza Define las ubicaciones de red que no son de confianza utilizadas habitualmente en las reglas para detectar cuando una ubicación no de confianza se está comunicando con una ubicación de confianza.
Se han eliminado los siguientes bloques de construcción.
  • BB:CategoryDefinition: Authentication Failures
  • BB:Definición de categoría: Autenticación correcta
  • BB:CategoryDefinition: Aceptación de cortafuegos o ACL
  • BB:CategoryDefinition: Rechazos de cortafuegos o ACL

La tabla siguiente muestra las búsquedas guardadas que son nuevas o actualizadas en IBM Security QRadar HIPAA Content Extension 1.1.0.

Tabla 4. Búsquedas guardadas en IBM Security QRadar HIPAA Content Extension 1.1.0
Nombre Descripción
PCI 1.2.1a - Red interna (no DMZ) a Internet (Aceptado) Muestra la red interna aceptada a Internet no en DMZ.
PCI 1.2.1a - Red interna (no DMZ) a Internet (Todo) Muestra toda la red interna (no DMZ) a Internet.
PCI 1.3.1 - Tráfico permitido en DMZ desde interno Muestra el tráfico permitido en DMZ desde la red interna.
PCI 1.3.2 - Permitir tráfico de Internet a redes internas (no DMZ) Muestra el tráfico permitido desde Internet a las redes internas que no están en DMZ.
PCI 1.3.3 - Tráfico entre Internet y datos del poseedor de la tarjeta Muestra el tráfico entre Internet y los datos del titular de la tarjeta.
PCI 1.3.5 - Tráfico entre datos del poseedor de la tarjeta e Internet (no DMZ) Muestra el tráfico entre los datos del titular de la tarjeta e Internet no en DMZ.
PCI 10.2 - PCI 8.1 - Cuenta de usuario añadida por usuario administrador Muestra las cuentas de usuario añadidas por el usuario admin.

IBM Seguridad QRadar Extensión de contenido HIPAA 1.0.1

Las búsquedas guardadas, ahora se comparten de forma predeterminada y se asignan a los grupos correctos.

IBM Seguridad QRadar Extensión de contenido HIPAA 1.0.0

La propiedad personalizada AccountName se incluye en IBM Security QRadar HIPAA Content Extension 1.0.0.

Los siguientes bloques de construcción se incluyen en IBM Security QRadar HIPAA Content Extension 1.0.0.

  • BB:CategoryDefinition: Authentication Failures
  • BB:Definición de categoría: Autenticación correcta
  • BB:CategoryDefinition: Aceptación de cortafuegos o ACL
  • BB:CategoryDefinition: Rechazos de cortafuegos o ACL
  • BB:CategoryDefinition: Cuentas de superusuario
  • BB:NetworkDefinition: Comunicación de entrada desde Internet a un host local
  • BB:NetworkDefinition: Segmento de red de confianza*
  • BB:NetworkDefinition: Redes locales no de confianza*
  • BB:NetworkDefinition: Segmento de red no de confianza

* denota que este bloque de construcción hace referencia a la jerarquía de red predeterminada. Actualice este bloque de construcción si está utilizando una jerarquía de red diferente.

Los informes siguientes se incluyen en IBM Security QRadar HIPAA Content Extension 1.0.0.

  • HIPAA 164.308(a)(4) - 1 / 164.312(e)(1) - 1 diario Tráfico de red interna a internet
  • HIPAA 164.308(a)(4) - 1 / 164.312(c)(1) - 2 diario Resúmenes de tráfico (Detalles)
  • HIPAA 164.308(a)(4) - 1 / 164.312(c)(1) - 2 diario Resúmenes de tráfico (Serie temporal)
  • HIPAA 164.312(e)(1) - 2, 3 y 4 diario Tráfico a segmentos de confianza desde segmentos que no son de confianza
  • IP principales diarias de correo no deseado bloqueado
  • IP elegidas como destino principales diarias
  • Orígenes y destinos de virus principales diario
  • HIPAA 164.312(a)(1) - 4 / 164.312(d) - 3 mensual Adiciones de cuentas de usuario por administrador
  • HIPAA 164.312(e)(1) - 2, 3 y 4 mensual Tráfico a segmentos de confianza
  • IP principales mensuales de correo no deseado bloqueado
  • Resumen de actividad de acceso remoto
  • Usuarios principales por actividad de acceso remoto
  • HIPAA 164.308(a)(4) - 1 / 164.312(c)(1) - 2 semanal Resúmenes de tráfico (Detalles)
  • HIPAA 164.308(a)(4) - 1 / 164.312(c)(1) - 2 semanal Resúmenes de tráfico (Serie temporal)
  • HIPAA 164.312(e)(1) - 2, 3 y 4 semanal Tráfico a segmentos de confianza
  • IP principales semanales de correo no deseado bloqueado
  • Orígenes y destinos de virus principales semanal

Las búsquedas guardadas siguientes se incluyen en IBM Security QRadar HIPAA Content Extension 1.0.0.

  • PCI 1.2.1a - Red interna (no DMZ) a Internet (Aceptado)
  • PCI 1.2.1a - Red interna (no DMZ) a Internet (Todo)
  • PCI 1.2.1a - Red interna (no DMZ) a Internet (Denegado)
  • PCI 1.3.1 - Tráfico permitido en DMZ desde interno
  • PCI 1.3.2 - Permitir tráfico de Internet a redes internas (no DMZ)
  • PCI 1.3.3 - Tráfico entre Internet y datos del poseedor de la tarjeta
  • PCI 1.3.5 - Tráfico entre datos del poseedor de la tarjeta e Internet (no DMZ)
  • PCI 2.3 - Protocolos a zonas de red de confianza
  • PCI 4.1 - Protocolos a zonas de red de confianza
  • PCI 10.2 - PCI 8.1 - Cuenta de usuario añadida por usuario administrador
  • Anomalías de acceso remoto (VPN y otros)
  • Éxito de acceso remoto (VPN y otros)
  • IP de correo no deseado bloqueadas principales
  • Destinos de virus principales
  • Orígenes de virus principales