Kubernetes

Utilice las IBM QRadar Propiedades personalizadas para Kubernetes para supervisar de cerca su despliegue de Kubernetes.

Importante: Para evitar errores de contenido en esta extensión de contenido, mantenga actualizados los DSM asociados. Los DSM se actualizan como parte de las actualizaciones automáticas. Si las actualizaciones automáticas no están activadas, descargue la versión más reciente de los DSM asociados desde IBM® Fix Central (https://www.ibm.com/support/fixcentral).

IBM Security QRadar Propiedades personalizadas para Kubernetes

IBM Security QRadar Propiedades personalizadas para Kubernetes V1.0.2

En la tabla siguiente se muestran las propiedades personalizadas nuevas o actualizadas en IBM Security QRadar Propiedades personalizadas para Kubernetes V1.0.2.

Tabla 1. Propiedades personalizadas nuevas o actualizadas en IBM Security QRadar Propiedades personalizadas para Kubernetes V1.0.2
Nombre Optimizada Grupo de capturas Expresiones
Imagen de contenedor  
JSON
/"requestObject"/"spec"/"containers"[0]/"image"

(Volver arriba)

IBM Security QRadar Propiedades personalizadas para Kubernetes V1.0.1

En la tabla siguiente se muestran las propiedades personalizadas nuevas o actualizadas en IBM Security QRadar Propiedades personalizadas para Kubernetes V1.0.1.

Tabla 2. Propiedades personalizadas nuevas o actualizadas en IBM Security QRadar Propiedades personalizadas para Kubernetes V1.0.1
Nombre Optimizada Grupo de capturas Expresiones
Espacio de nombres 1 objectRef[\":{]resource[":]+namespaces[\":]+,[\"]+name":"(.*?)"
Contenedor privilegiado 1 securityContext[\":\{]privileged[":](true)
Nombre de contenedor con privilegios Nee 1 securityContext[\":{]+privileged[":]+true}+,[\":\{]+name":"(.*?)"
Punto de montaje de origen 1 volumeMounts"\:[{.*?\"mountPath[\":]([^\"])

(Volver arriba)

IBM Security QRadar Propiedades personalizadas para Kubernetes V1.0.0

En la tabla siguiente se muestran las propiedades personalizadas en IBM Security QRadar Propiedades personalizadas para Kubernetes V1.0.0.

Tabla 3. Propiedades personalizadas en IBM Security QRadar Propiedades personalizadas para Kubernetes V1.0.0
Nombre Optimizada Grupo de capturas de expresión regular Expresiones
Vía de acceso de API Nee  
JSON
/"requestURI"
Imagen de contenedor Nee  
JSON
/"requestObject"/"spec"/"containers"[0]/"image"
Nombre de contenedor Nee  
JSON
/"requestObject"/"spec"/"containers"[0]/"name"
MessageID Nee  
JSON
/"auditID"
Espacio de nombres  
JSON
/"objectRef"/"namespace"
Contenedor privilegiado 1
Expresión regular
\\"containers\\":.*?\\"securityContext\\":\{\\"privileged\\":(true)
Nombre de contenedor con privilegios Nee 1
Expresión regular
\\"containers\\":.*\\"name\\":\\"(.*?)\\",\\"securityContext\\":\{\\"privileged\\":true
Línea de comandos de proceso  
Expresión regular
command=(.*?)container=
Razón  
JSON
/"responseStatus"/"reason"
Recurso  
JSON
/"objectRef"/"resource"
Nombre de recurso  
JSON
/"objectRef"/"name"
Rol  
JSON
/"requestObject"/"roleRef"/"name"
Acciones de rol  
JSON
/"requestObject"/"rules"[0]/"verbs"[]
Recursos asignados de rol  
JSON
/"requestObject"/"rules"[0]/"resources"[]
Nombre de usuario de destino 1
Expresión regular
"subjects"\:\[\{.*?\"name\"\:\"([^\"]+)\"
Agente de usuario Nee  
JSON
/"userAgent"

(Volver arriba)