PCI (Payment Card Industry)
Utilice IBM Security QRadar Payment Card Industry (PCI) Reporting Content Extension para cumplir con los informes PCI.
- IBM Seguridad QRadar Extensión de contenido PCI V1.1.1
- IBM Seguridad QRadar Extensión de contenido PCI V1.1.0
- IBM Seguridad QRadar Extensión de contenido PCI V1.0.3
- IBM Seguridad QRadar Extensión de contenido PCI V1.0.2
- IBM Seguridad QRadar Extensión de contenido PCI V1.0.1
- IBM Seguridad QRadar Extensión de contenido PCI V1.0.0
IBM Seguridad QRadar Extensión de contenido PCI V1.1.1
La siguiente tabla muestra las propiedades personalizadas en IBM Security QRadar PCI Content Extension V1.1.1.
| Valor anterior | Nuevo valor |
|---|---|
| Nombre de usuario iniciador | Nombre de usuario iniciador |
| Nombre de usuario de destino | Nombre de usuario de destino |
IBM Seguridad QRadar Extensión de contenido PCI V1.1.0
En la tabla siguiente se muestran las propiedades personalizadas en IBM Security QRadar PCI Content Extension V1.1.0.
| Nombre | Optimizada | Se encuentra en |
|---|---|---|
| Hash de archivo | Sí | |
| Nombre de archivo | Sí | |
| Nombre de usuario iniciador | Sí | Microsoft Windows |
| Hash MD5 | Sí | |
| SHA1 Hash | Sí | |
| Hash SHA256 | Sí | |
| Nombre de usuario de destino | Sí | |
| Categoría de amenaza | Nee | |
| Familia de amenazas | Nee | |
| Nombre de amenaza | Sí | |
| Gravedad de amenaza | Nee |
- AccountName
- VirusName
En la tabla siguiente se muestra el bloque de construcción añadido en IBM Security QRadar PCI Content Extension V1.1.0.
| Nombre | Descripción |
|---|---|
| BB:DeviceDefinition: Dispositivos de protección de punto final | Sustituye a BB:DeviceDefinition: Antivirus. Esta regla define todos los dispositivos de protección de punto final en el sistema. |
- BB:CategoryDefinition: Authentication Failures
- BB:Definición de categoría: Autenticación correcta
- BB:CategoryDefinition: Aceptación de cortafuegos o ACL
- BB:CategoryDefinition: Rechazos de cortafuegos o ACL
- BB:CategoryDefinition: Cuentas de superusuario
- BB:DeviceDefinition: AntiVirus
- BB:DeviceDefinition: IDS / IPS
- BB:NetworkDefinition: Segmento de red de confianza
- El dispositivo ha dejado de enviar sucesos
- Limpieza de programas maliciosos o virus fallida
- Limpieza de programas maliciosos fallida
- PCI 1.2.1a - Red interna (no DMZ) a Internet (Aceptado)
- PCI 1.2.1a - Red interna (no DMZ) a Internet (Todo)
- PCI 1.2.1a - Red interna (no DMZ) a Internet (Denegado)
- PCI 1.2.1b - Tráfico permitido de entrada
- PCI 1.2.1b - Tráfico permitido de salida
- PCI 1.3.1 - Tráfico permitido en DMZ desde interno
- PCI 1.3.2 - Permitir tráfico de Internet a redes internas (no DMZ)
- PCI 1.3.3 - Tráfico entre Internet y datos del poseedor de la tarjeta
- PCI 1.3.5 - Tráfico entre datos del poseedor de la tarjeta e Internet (no DMZ)
- PCI 2.3 - Protocolos a zonas de red de confianza
- PCI 4.1 - Protocolos a zonas de red de confianza
- PCI 5.2 - Sucesos de programas maliciosos por nombre de suceso o acción
- PCI 6.6 - Ataques contra aplicaciones y servicios de atención al público
- PCI 7.1 - Acceso a titular de tarjeta y sistema de confianza
- PCI 10.5.4 Verificación de registros recibidos
- Anomalías de acceso remoto (VPN y otros)
- Éxito de acceso remoto (VPN y otros)
- PCI 8.1 - Cuenta de usuario añadida por usuario
- PCI 8.1 - Cuenta de usuario modificada por usuario
La búsqueda guardada PCI 6.6 - Ataques contra aplicaciones y servicios de atención al público ahora se denomina PCI 6.6 - Ataques contra aplicaciones y servicios de atención al público.
La búsqueda guardada PCI 10.5.4 Verificación de registros recibidos ahora se denomina PCI 10.5.4 Verificación de registros recibidos.
- Hash de archivo
- Nombre de archivo
- MD5
- SHA 1
- SHA 256
- Categoría de amenaza
- Familia de amenazas
- Gravedad de amenaza
En la búsqueda guardada PCI 10.2 - PCI 8.1 - Cuenta de usuario añadida por el usuario admin, el uso de BB:CategoryDefinition: Cuentas de superusuario se sustituye por LOWER(username) in ('admin', 'superuser', 'root', 'toor', 'init', 'administrator', 'sys', 'system')
.
- PCI 8.1 - Adiciones y cambios de cuenta de usuario (Mensual)
- PCI 8.1 - Adiciones y cambios de cuenta de usuario (Semanal)
- PCI 8.1 - Adiciones y cambios de cuenta de usuario
IBM Seguridad QRadar Extensión de contenido PCI V1.0.3
Las búsquedas guardadas ahora se comparten con todos los usuarios. Las búsquedas guardadas que estaban en el grupo Otros
ahora están en el grupo PCI
.
IBM Seguridad QRadar Extensión de contenido PCI V1.0.2
En la tabla siguiente se muestran las propiedades personalizadas en IBM Security QRadar PCI Content Extension V1.0.2.
| Nombre | Optimizada | Grupo de capturas | Expresión regular |
|---|---|---|---|
| VirusName | Sí | 1 | Virus Name: (.*?), |
IBM Seguridad QRadar Extensión de contenido PCI V1.0.1
En la tabla siguiente se muestra la regla y el bloque de construcción actualizados en IBM Security QRadar PCI Content Extension V1.0.1.
| Tipo | Nombre | Descripción |
|---|---|---|
| Bloque de construcción | BB:DeviceDefinition: IDS/IPS | Bloque de construcción con dispositivos IDS/IPS actualizado. |
| Regla | Limpieza de programas maliciosos o virus fallida | Se han añadido nuevos QID a la regla:
|
IBM Seguridad QRadar Extensión de contenido PCI V1.0.0
IBM Security QRadar PCI Content Extension V1.0.0añade los informes siguientes.
- Anomalías de conformidad con PCI
- Volumen de tráfico de red
- Volumen de tráfico de red
- Usuarios principales por actividad de acceso remoto
- Anomalías de conformidad con PCI semanales
- PCI 1.2.1a - Red interna (no DMZ) a Internet
- PCI 1.2.1a - Red interna (no DMZ) a Internet (Mensual)
- PCI 1.2.1a - Red interna (no DMZ) a Internet (Semanal)
- PCI 1.2.1b - Tráfico de entrada y de salida
- PCI 1.2.1b - Tráfico de entrada y de salida (Mensual)
- PCI 1.2.1b - Tráfico de entrada y de salida (Semanal)
- PCI 1.3 - Resúmenes de tráfico (Detalles)
- PCI 1.3 - Resúmenes de tráfico (Mensual)
- PCI 1.3 - Resúmenes de tráfico (Serie temporal)
- PCI 1.3 - Resúmenes de tráfico (Semanal)
- PCI 2.1 - Valores predeterminados de proveedor
- PCI 2.1 - Valores predeterminados de proveedor (Mensual)
- PCI 2.2 - Función de servidor
- PCI 2.3 - Tráfico a segmentos de confianza
- PCI 2.3 - Tráfico a segmentos de confianza (Mensual)
- PCI 2.3 - Tráfico a segmentos de confianza (Semanal)
- PCI 4.1 - Tráfico a segmentos de confianza de segmentos que no son de confianza
- PCI 4.1 - Tráfico a segmentos de confianza de segmentos que no son de confianza (mensual)
- PCI 4.1 - Tráfico a segmentos de confianza de segmentos que no son de confianza (Semanal)
- PCI 5.2 - Programa malicioso PCI 5.2 - Programa malicioso (Mensual)
- PCI 5.2 - Programa malicioso (Semanal)
- PCI 5.2 - Limpieza de programas maliciosos o virus fallida
- PCI 5.2 - Actividad de programas maliciosos principal
- PCI 6.1 - Vulnerabilidades
- PCI 6.6 - Ataques contra aplicaciones o servicios públicos
- PCI 6.6 - Ataques contra aplicaciones o servicios públicos (Mensual)
- PCI 6.6 - Ataques contra aplicaciones o servicios públicos (Semanal)
- PCI 7.1 - Acceso a titular de tarjeta y sistema de confianza
- PCI 7.1 - Acceso a titular de tarjeta y sistema de confianza (Mensual)
- PCI 7.1 - Acceso a titular de tarjeta y sistema de confianza (Semanal)
- PCI 8.1 - Adiciones y cambios de cuenta de usuario
- PCI 8.1 - Adiciones y cambios de cuenta de usuario (Mensual)
- PCI 8.1 - Adiciones y cambios de cuenta de usuario (Semanal)
- PCI 10 - Auditoría de datos de PCI 10 - Auditoría de datos (Mensual)
- PCI 10 - Auditoría de datos (Semanal)
- PCI 10.2 - Adiciones de cuentas de usuario por administrador
- PCI 10.2 - Adiciones de cuentas de usuario por administrador (Mensual)
- PCI 10.2 - Adiciones de cuentas de usuario por administrador (Semanal)
- Informe de vulnerabilidad de PCI 11.3/11.2
- PCI 12.9 Respuesta de incidentes (Resumen de delitos) - Semanal
La tabla siguiente muestra la regla y los bloques de construcción añadidos por IBM Security QRadar PCI Content Extension V1.0.0.
| Tipo | Nombre |
|---|---|
| Regla | El dispositivo ha dejado de enviar sucesos |
| Regla | Limpieza de programas maliciosos o virus fallida |
| Bloque de construcción | BB:DeviceDefinition: AntiVirus |
| Bloque de construcción | BB:DeviceDefinition: IDS / IPS |
| Bloque de construcción | BB:CategoryDefinition: Authentication Failures |
| Bloque de construcción | BB:Definición de categoría: Autenticación correcta |
| Bloque de construcción | BB:CategoryDefinition: Aceptación de cortafuegos o ACL |
| Bloque de construcción | BB:CategoryDefinition: Rechazos de cortafuegos o ACL |
| Bloque de construcción | BB:CategoryDefinition: Cuentas de superusuario |
| Bloque de construcción | BB:NetworkDefinition: Comunicación de entrada desde Internet a un host local |
| Bloque de construcción | BB:NetworkDefinition: Segmento de red no de confianza |
| Bloque de construcción | BB:NetworkDefinition: Segmento de red de confianza Nota: Este bloque de construcción hace referencia a la jerarquía de red predeterminada. Actualice este bloque de construcción si está utilizando una jerarquía de red diferente.
|
| Bloque de construcción | BB:NetworkDefinition: Redes locales no fiables Nota: Este bloque de construcción hace referencia a la jerarquía de red predeterminada. Actualice este bloque de construcción si está utilizando una jerarquía de red diferente.
|
IBM Security QRadar PCI Content Extension V1.0.0añade las búsquedas siguientes.
- Utilización de enlace
- Limpieza de programas maliciosos fallida
- Sucesos de programas maliciosos por IP
- Sucesos de programas maliciosos por nombre
- Anomalías de acceso remoto (VPN y otros)
- Redes de destino principales - Interno
- Redes de origen principales
- PCI 1.2.1a - Red interna (no DMZ) a Internet (Aceptado)
- PCI 1.2.1a - Red interna (no DMZ) a Internet (Todo)
- PCI 1.2.1a - Red interna (no DMZ) a Internet (Denegado)
- PCI 1.2.1b - Tráfico permitido de entrada
- PCI 1.2.1b - Tráfico permitido de salida
- PCI 1.3.1 - Tráfico permitido en DMZ desde interno
- PCI 1.3.2 - Permitir tráfico de Internet a redes internas (no DMZ)
- PCI 1.3.3 - Tráfico entre Internet y datos del poseedor de la tarjeta
- PCI 1.3.5 - Tráfico entre datos del poseedor de la tarjeta e Internet (no DMZ)
- PCI 2.1 - Valores predeterminados proporcionados por proveedor
- PCI 2.2.1 - Función primaria por servidor
- PCI 2.3 - Protocolos a zonas de red de confianza
- PCI 4.1 - Protocolos a zonas de red de confianza
- PCI 5.2 - Sucesos de programas maliciosos por nombre de suceso o acción
- PCI 6.1 - Vulnerabilidades descubiertas
- PCI 6.6 - Ataques contra aplicaciones y servicios públicos
- PCI 7.1 - Acceso a titular de tarjeta y sistema de confianza
- PCI 8.1 - Cuenta de usuario añadida por usuario
- PCI 8.1 - Cuenta de usuario modificada por usuario
- PCI 10.2 - PCI 8.1 - Cuenta de usuario añadida por usuario administrador
- PCI 10.5.4 Verificación de registros recibidos
- PCI 10.6 Visión general de auditoría de SIEM
- PCI 10.7 Actividad de copia de seguridad de SIEM
IBM Security QRadar PCI Content Extension V1.0.0añade las siguientes propiedades personalizadas.
- AccountName
- VirusName