IBM Cloud

Utilice las IBM QRadar Propiedades personalizadas para IBM Cloud® para supervisar de cerca su implementación de IBM Cloud.

Importante: Para evitar errores de contenido en esta extensión de contenido, mantenga actualizados los DSM asociados. Los DSM se actualizan como parte de las actualizaciones automáticas. Si las actualizaciones automáticas no están activadas, descargue la versión más reciente de los DSM asociados desde IBM® Fix Central (https://www.ibm.com/support/fixcentral).

IBM Security QRadar Propiedades personalizadas para IBM Cloud 1.1.1

En la tabla siguiente se muestran las propiedades personalizadas que se actualizan en IBM Security QRadar Propiedades personalizadas para IBM Cloud 1.1.1.

Tabla 1. Propiedades personalizadas que se actualizan en IBM Security QRadar Propiedades personalizadas para IBM Cloud 1.1.1
Nombre Detalles
Host de origen Se ha actualizado el tipo de propiedad a serie.
ProcessID La propiedad está ahora optimizada.
Región Descripción de propiedad actualizada.

IBM Security QRadar Propiedades personalizadas para IBM Cloud 1.1.0

En la tabla siguiente se muestran las propiedades personalizadas en IBM Security QRadar Propiedades personalizadas para IBM Cloud 1.1.0.

Tabla 2. Propiedades personalizadas en IBM Security QRadar Propiedades personalizadas para IBM Cloud 1.1.0
Nombre Optimizada Grupo de capturas Expresión regular
Nombre de cuenta 1 typeURI".*?"name":"(.*?)"
AccountID Nee 1 id ":" (. *?) "

account_id":"(.*?)"

Datos accedidos 1 data ": \ {". *? ":" (. *?) "
Nombre del host de destino 1 target ":" (. *?) "
Nombre de archivo 1 file ":" ?. */(. *?) "

file ":" (. *?) "

Nombre de host 1 host ":" (. *?) "
ID de máquina 1 instance:(.*?)"
Mensaje Nee 1 message ":" (. *?) "

message":"(.*?)","log_level

METHOD Nee 1 method":"(.*?)"
Host de origen 1 o_host.*?address":"(.*?)"
Guid de proceso Nee 1 process_guid":"(.*?)"
ID de proceso Nee 1 process_id":(\d+)

process":"(.*?)"

Región 1 audit-log:(.*?):

Context region":"(.*?)"

URI de solicitud 1 o_target".*?typeURI":"(.*?)"
Código de respuesta Nee 1 reasonCode":(\d+)

status":(\d+)

Nombre de servicio 1 instance_name":"(.*?)"
Nombre de host de origen 1 source ":" (. *?) "
ID de transacción Nee 1 X-Global-Transaction-Id":"(.*?)"

transactionId":"(.*?)"

global-transaction-id":"(.*?)"

URL 1 url ":" (. *?) "
Agente de usuario Nee 1 User-Agent":"(.*?)"

agent":"(.*?)"

ID de usuario 1 userAccountIds":\["(.*?)"