ObserveIT

Utilice la IBM QRadar ObserveIT Content Extension para supervisar de cerca su despliegue de ObserveIT.

Nota: Los ID de propiedad personalizada para ID de alerta y Gravedad de alerta se actualizan en V1.0.1. Si tiene la versión V1.0.0 de esta extensión instalada, suprima ID de alerta y Gravedad de alerta antes de actualizar a la versión más reciente.
Importante: Para evitar errores de contenido en esta extensión de contenido, mantenga actualizados los DSM asociados. Los DSM se actualizan como parte de las actualizaciones automáticas. Si las actualizaciones automáticas no están activadas, descargue la versión más reciente de los DSM asociados desde IBM® Fix Central (https://www.ibm.com/support/fixcentral).

IBM Seguridad QRadar ObserveIT Extensión de contenido V1.0.1

En la tabla siguiente se muestran las propiedades personalizadas nuevas o actualizadas en IBM Security QRadar ObserveIT Content Extension V1.0.1.

Tabla 1. Propiedades personalizadas en IBM Security QRadar ObserveIT Content Extension V1.0.1
Nombre Optimizada Expresión regular
Nombre de proceso ProcessName: "([^"]*)"

(Volver arriba)

IBM Seguridad QRadar ObserveIT Extensión de contenido V1.0.0

En la tabla siguiente se muestran las propiedades personalizadas nuevas o actualizadas en IBM Security QRadar ObserveIT Content Extension V1.0.0.

Tabla 2. Propiedades personalizadas en IBM Security QRadar ObserveIT Content Extension V1.0.0
Nombre Expresión regular
ID de alerta AlertID: "([^"]*)"
Nombre de regla de alerta RuleName: "([^"]*)"
Gravedad de alerta Gravedad: "([^"] *) "
Nombre de BD de Sql de alerta SqlDBName: "([^"]*)"
Nombre de usuario de Sql de alerta SqlUserName: "([^"]*)"
Hora de alerta AlertTime: "([^"]*)"
Nombre de aplicación ApplicationName: "([^"]*)"
Nombre de cliente ClientName: "([^"]*)"
Mandato Command: "([^"]*)"
Dominio DomainName: "([^"]*)"
so OS: "([^"]*)"
Nombre de proceso ProcessName: "([^"]*)"
ID de captura de pantalla ScreenshotID: "([^"]*)"
Nombre de servidor ServerName: "([^"]*)"
Fecha de fin de sesión SessionLastActivityDate: "([^"]*)"
ID de sesión SessionID: "([^"]*)"
Fecha de inicio de sesión SessionDate: "([^"]*)"
Autenticación de usuario UserAuthentication: "([^"]*)"
Nombre de usuario UserName: "([^"]*)"
URL del vídeo VideoURL: "([^"]*)"
Alerta de URL de vídeo VideoURL: "([^"]*)"
Sesión de URL de vídeo VideoURL: "([^"]*)"
Título de ventana WindowTitle: "([^"]*)"

(Volver arriba)