Microsoft Sharepoint
Utilice IBM Security QRadar Microsoft Sharepoint Content Extension para supervisar de cerca su implementación de Microsoft Sharepoint.
IBM Seguridad QRadar Extensión de contenido de Microsoft Sharepoint 1.0.1
Se ha actualizado la extensión de contenido para permitir que se instale en versiones anteriores de QRadar que 7.3.3. Fix Pack 3.
IBM Seguridad QRadar Extensión de contenido de Microsoft Sharepoint 1.0.0
En la tabla siguiente se muestran las propiedades personalizadas en IBM Security QRadar Microsoft Sharepoint Content Extension 1.0.0.
| Nombre | Optimizada | Grupo de capturas | Expresión regular |
|---|---|---|---|
| ID del administrador | Sí | 1 | label[=Administrator ID"\\]+value["\\=]+"(.*?)[\\]" |
| Nombre del administrador | Sí | 1 | label[=Administrator Name"\\]+value["\\=]+"(.*?)[\\]" |
| Distintivos de auditoría | Sí | 1 | label[=New Audit Policy"\\]+value["\\=]+"(.*?)[\\]" |
| Información de contenido | Nee | 1 | label[=Object Title"\\]+value["\\=]+(.*?)\\[^\\] |
| EventID | Sí | 1 | \/event\.aspx\?eventid=(\d+)[\\"] |
| Directorio de archivos | Sí | 1 | label[=Object URL"\\]+value[\\"=]+(.*?)\/[^\/]*?[\\"]+\|name \"Object URL\\\"\svalue=\\"(n\/a|(?!n\/a).*?)[\\\/][^\/]*?[\\"]+\|name label[=Object URL"\\]+value[\\"\/=]+(.*?)\/[^\/]*?[\\"]+(?:name|) |
| Extensión de archivo | Sí | 1 | \"Object URL\\\"\svalue=\\"[^"]*?\.(n\/a|(?!n\/a)[^"\\]*) \"Object URL\\\"\svalue=\\"[^"]*?\.([^"\\]*) label[=Object URL"\\]+value["\\=]+"[^"]*?\.([^"\\]*) |
| Nombre de archivo | Sí | 1 | label[=Object URL"\\]+value["\\=]+.*?\/([^\/]*?)\\+ \"Object URL\\\"\svalue=\\\".*?(n\/a|(?!n\/a)[^\/]*?)\\+ |
| Nombre de grupo | Sí | 1 | label[=Group Name\s"\\]+value["\\=]+(.*?)\\[^\\] |
| GroupID | Sí | 1 | label[=Group ID\s"\\]+value[=\\"]+(\d+) |
| ObjectType | Sí | 1 | label[=Object Type"\\]+value["\\=]+(.*?)\\[^\\] |
| Información de contenido padre | Sí | 1 | \"Parent Object Title\\\"\svalue=\\\"(.*?)\\[^\\] |
| Directorio de archivos padre | Sí | 1 | \"Parent Object URL\\\"\svalue=\\"(n\/a|(?!n\/a).*?)\/[^\/]*?[\\"]+\|name |
| Extensión de archivo padre | Sí | 1 | \"Parent Object URL\\\"\svalue=\\"[^"]*?\.(n\/a|(?!n\/a)[^"\\]*) |
| Nombre de archivo padre | Sí | 1 | \"Parent Object URL\\\"\svalue=\\\".*?(n\/a|(?!n\/a)[^\/]*?)\\+ |
| Tipo de objeto padre | Sí | 1 | \"Parent Object Type\\\"\svalue=\\\"(.*?)\\[^\\] |
| Nombre de rol | Sí | 1 | label[=Permissions Role Name"\\]+value["\\=]+"(.*?)[\\]" |
| ID de usuario de destino | Sí | 1 | label[=Member ID"\\]+value["\\=]+(\d+)[\\]" |
| Nombre de usuario de destino | Sí | 1 | label[=Target Name"\\]+value["\\=]+"(.*?)[\\]" label[=Member Name"\\]+value["\\=]+"(.*?)[\\]" |
| URL | Sí | 1 | label[=\sSite"\\]+value["\\=]+"(.*?)[\\]" |