PCI (Payment Card Industry)

Utilice IBM Security QRadar Payment Card Industry (PCI) Reporting Content Extension para cumplir con los informes PCI.

Importante: Para evitar errores de contenido en esta extensión de contenido, mantenga actualizados los DSM asociados. Los DSM se actualizan como parte de las actualizaciones automáticas. Si las actualizaciones automáticas no están activadas, descargue la versión más reciente de los DSM asociados desde IBM® Fix Central (https://www.ibm.com/support/fixcentral).

IBM Seguridad QRadar Extensión de contenido PCI V1.1.1

La siguiente tabla muestra las propiedades personalizadas en IBM Security QRadar PCI Content Extension V1.1.1.

Tabla 1. Propiedades personalizadas en IBM Seguridad QRadar Extensión de contenido PCI V1.1.1
Valor anterior Nuevo valor
Nombre de usuario iniciador Nombre de usuario iniciador
Nombre de usuario de destino Nombre de usuario de destino

IBM Seguridad QRadar Extensión de contenido PCI V1.1.0

En la tabla siguiente se muestran las propiedades personalizadas en IBM Security QRadar PCI Content Extension V1.1.0.

Se suprimen todas las expresiones de las siguientes propiedades personalizadas:
  • AccountName
  • VirusName

En la tabla siguiente se muestra el bloque de construcción añadido en IBM Security QRadar PCI Content Extension V1.1.0.

Tabla 3. Bloque de construcción en IBM Security QRadar PCI Content Extension V1.1.0
Nombre Descripción
BB:DeviceDefinition: Dispositivos de protección de punto final

Sustituye a BB:DeviceDefinition: Antivirus.

Esta regla define todos los dispositivos de protección de punto final en el sistema.

Las siguientes reglas y componentes básicos se han eliminado en IBM Security QRadar PCI Content Extension V1.1.0.
  • BB:CategoryDefinition: Authentication Failures
  • BB:Definición de categoría: Autenticación correcta
  • BB:CategoryDefinition: Aceptación de cortafuegos o ACL
  • BB:CategoryDefinition: Rechazos de cortafuegos o ACL
  • BB:CategoryDefinition: Cuentas de superusuario
  • BB:DeviceDefinition: AntiVirus
  • BB:DeviceDefinition: IDS / IPS
  • BB:NetworkDefinition: Segmento de red de confianza
  • El dispositivo ha dejado de enviar sucesos
  • Limpieza de programas maliciosos o virus fallida
Las siguientes búsquedas se actualizan para utilizar búsquedas avanzadas.
  • Limpieza de programas maliciosos fallida
  • PCI 1.2.1a - Red interna (no DMZ) a Internet (Aceptado)
  • PCI 1.2.1a - Red interna (no DMZ) a Internet (Todo)
  • PCI 1.2.1a - Red interna (no DMZ) a Internet (Denegado)
  • PCI 1.2.1b - Tráfico permitido de entrada
  • PCI 1.2.1b - Tráfico permitido de salida
  • PCI 1.3.1 - Tráfico permitido en DMZ desde interno
  • PCI 1.3.2 - Permitir tráfico de Internet a redes internas (no DMZ)
  • PCI 1.3.3 - Tráfico entre Internet y datos del poseedor de la tarjeta
  • PCI 1.3.5 - Tráfico entre datos del poseedor de la tarjeta e Internet (no DMZ)
  • PCI 2.3 - Protocolos a zonas de red de confianza
  • PCI 4.1 - Protocolos a zonas de red de confianza
  • PCI 5.2 - Sucesos de programas maliciosos por nombre de suceso o acción
  • PCI 6.6 - Ataques contra aplicaciones y servicios de atención al público
  • PCI 7.1 - Acceso a titular de tarjeta y sistema de confianza
  • PCI 10.5.4 Verificación de registros recibidos
  • Anomalías de acceso remoto (VPN y otros)
  • Éxito de acceso remoto (VPN y otros)
Se eliminan las siguientes búsquedas guardadas.
  • PCI 8.1 - Cuenta de usuario añadida por usuario
  • PCI 8.1 - Cuenta de usuario modificada por usuario

La búsqueda guardada PCI 6.6 - Ataques contra aplicaciones y servicios de atención al público ahora se denomina PCI 6.6 - Ataques contra aplicaciones y servicios de atención al público.

La búsqueda guardada PCI 10.5.4 Verificación de registros recibidos ahora se denomina PCI 10.5.4 Verificación de registros recibidos.

En las búsquedas guardadas Sucesos de malware por nombre y PCI 5.2 - Sucesos de malware por nombre de suceso o acción, Nombre de virus se sustituye por Nombre de amenaza y se añaden las siguientes columnas a la búsqueda.
  • Hash de archivo
  • Nombre de archivo
  • MD5
  • SHA 1
  • SHA 256
  • Categoría de amenaza
  • Familia de amenazas
  • Gravedad de amenaza

En la búsqueda guardada PCI 10.2 - PCI 8.1 - Cuenta de usuario añadida por el usuario admin, el uso de BB:CategoryDefinition: Cuentas de superusuario se sustituye por LOWER(username) in ('admin', 'superuser', 'root', 'toor', 'init', 'administrator', 'sys', 'system').

En los siguientes informes, el uso de la búsqueda PCI 8.1 - Cuenta de usuario añadida por el usuario se ha sustituido por la búsqueda Cuenta de usuario añadida por el usuario y el uso de la búsqueda PCI 8.1 - Cuenta de usuario modificada por el usuario se ha sustituido por la búsqueda Cuenta de usuario modificada por el usuario.
  • PCI 8.1 - Adiciones y cambios de cuenta de usuario (Mensual)
  • PCI 8.1 - Adiciones y cambios de cuenta de usuario (Semanal)
  • PCI 8.1 - Adiciones y cambios de cuenta de usuario

IBM Seguridad QRadar Extensión de contenido PCI V1.0.3

Las búsquedas guardadas ahora se comparten con todos los usuarios. Las búsquedas guardadas que estaban en el grupo Otros ahora están en el grupo PCI.

(Volver arriba)

IBM Seguridad QRadar Extensión de contenido PCI V1.0.2

En la tabla siguiente se muestran las propiedades personalizadas en IBM Security QRadar PCI Content Extension V1.0.2.

Tabla 4. Propiedades personalizadas en IBM Security QRadar PCI Content Extension V1.0.2
Nombre Optimizada Grupo de capturas Expresión regular
VirusName 1 Virus Name: (.*?),

(Volver arriba)

IBM Seguridad QRadar Extensión de contenido PCI V1.0.1

En la tabla siguiente se muestra la regla y el bloque de construcción actualizados en IBM Security QRadar PCI Content Extension V1.0.1.

Tabla 5. Regla y componente básico en IBM Security QRadar PCI Content Extension V1.0.1
Tipo Nombre Descripción
Bloque de construcción BB:DeviceDefinition: IDS/IPS Bloque de construcción con dispositivos IDS/IPS actualizado.
Regla Limpieza de programas maliciosos o virus fallida Se han añadido nuevos QID a la regla:
  • 42002833: Riesgo de seguridad detectado, acción actual: todas las acciones han fallado
  • 42002836: Riesgo de seguridad detectado, acción actual: No hacer nada
  • 42002845: Virus detectado, acción actual: No hacer nada
  • 42003869: Virus detectado, acción actual: las acciones han fallado

(Volver arriba)

IBM Seguridad QRadar Extensión de contenido PCI V1.0.0

IBM Security QRadar PCI Content Extension V1.0.0añade los informes siguientes.

  • Anomalías de conformidad con PCI
  • Volumen de tráfico de red
  • Volumen de tráfico de red
  • Usuarios principales por actividad de acceso remoto
  • Anomalías de conformidad con PCI semanales
  • PCI 1.2.1a - Red interna (no DMZ) a Internet
  • PCI 1.2.1a - Red interna (no DMZ) a Internet (Mensual)
  • PCI 1.2.1a - Red interna (no DMZ) a Internet (Semanal)
  • PCI 1.2.1b - Tráfico de entrada y de salida
  • PCI 1.2.1b - Tráfico de entrada y de salida (Mensual)
  • PCI 1.2.1b - Tráfico de entrada y de salida (Semanal)
  • PCI 1.3 - Resúmenes de tráfico (Detalles)
  • PCI 1.3 - Resúmenes de tráfico (Mensual)
  • PCI 1.3 - Resúmenes de tráfico (Serie temporal)
  • PCI 1.3 - Resúmenes de tráfico (Semanal)
  • PCI 2.1 - Valores predeterminados de proveedor
  • PCI 2.1 - Valores predeterminados de proveedor (Mensual)
  • PCI 2.2 - Función de servidor
  • PCI 2.3 - Tráfico a segmentos de confianza
  • PCI 2.3 - Tráfico a segmentos de confianza (Mensual)
  • PCI 2.3 - Tráfico a segmentos de confianza (Semanal)
  • PCI 4.1 - Tráfico a segmentos de confianza de segmentos que no son de confianza
  • PCI 4.1 - Tráfico a segmentos de confianza de segmentos que no son de confianza (mensual)
  • PCI 4.1 - Tráfico a segmentos de confianza de segmentos que no son de confianza (Semanal)
  • PCI 5.2 - Programa malicioso PCI 5.2 - Programa malicioso (Mensual)
  • PCI 5.2 - Programa malicioso (Semanal)
  • PCI 5.2 - Limpieza de programas maliciosos o virus fallida
  • PCI 5.2 - Actividad de programas maliciosos principal
  • PCI 6.1 - Vulnerabilidades
  • PCI 6.6 - Ataques contra aplicaciones o servicios públicos
  • PCI 6.6 - Ataques contra aplicaciones o servicios públicos (Mensual)
  • PCI 6.6 - Ataques contra aplicaciones o servicios públicos (Semanal)
  • PCI 7.1 - Acceso a titular de tarjeta y sistema de confianza
  • PCI 7.1 - Acceso a titular de tarjeta y sistema de confianza (Mensual)
  • PCI 7.1 - Acceso a titular de tarjeta y sistema de confianza (Semanal)
  • PCI 8.1 - Adiciones y cambios de cuenta de usuario
  • PCI 8.1 - Adiciones y cambios de cuenta de usuario (Mensual)
  • PCI 8.1 - Adiciones y cambios de cuenta de usuario (Semanal)
  • PCI 10 - Auditoría de datos de PCI 10 - Auditoría de datos (Mensual)
  • PCI 10 - Auditoría de datos (Semanal)
  • PCI 10.2 - Adiciones de cuentas de usuario por administrador
  • PCI 10.2 - Adiciones de cuentas de usuario por administrador (Mensual)
  • PCI 10.2 - Adiciones de cuentas de usuario por administrador (Semanal)
  • Informe de vulnerabilidad de PCI 11.3/11.2
  • PCI 12.9 Respuesta de incidentes (Resumen de delitos) - Semanal

La tabla siguiente muestra la regla y los bloques de construcción añadidos por IBM Security QRadar PCI Content Extension V1.0.0.

Tabla 6. Reglas y bloques de construcción en IBM Security QRadar PCI Content Extension V1.0.0
Tipo Nombre
Regla El dispositivo ha dejado de enviar sucesos
Regla Limpieza de programas maliciosos o virus fallida
Bloque de construcción BB:DeviceDefinition: AntiVirus
Bloque de construcción BB:DeviceDefinition: IDS / IPS
Bloque de construcción BB:CategoryDefinition: Authentication Failures
Bloque de construcción BB:Definición de categoría: Autenticación correcta
Bloque de construcción BB:CategoryDefinition: Aceptación de cortafuegos o ACL
Bloque de construcción BB:CategoryDefinition: Rechazos de cortafuegos o ACL
Bloque de construcción BB:CategoryDefinition: Cuentas de superusuario
Bloque de construcción BB:NetworkDefinition: Comunicación de entrada desde Internet a un host local
Bloque de construcción BB:NetworkDefinition: Segmento de red no de confianza
Bloque de construcción BB:NetworkDefinition: Segmento de red de confianza
Nota: Este bloque de construcción hace referencia a la jerarquía de red predeterminada. Actualice este bloque de construcción si está utilizando una jerarquía de red diferente.
Bloque de construcción BB:NetworkDefinition: Redes locales no fiables
Nota: Este bloque de construcción hace referencia a la jerarquía de red predeterminada. Actualice este bloque de construcción si está utilizando una jerarquía de red diferente.

IBM Security QRadar PCI Content Extension V1.0.0añade las búsquedas siguientes.

  • Utilización de enlace
  • Limpieza de programas maliciosos fallida
  • Sucesos de programas maliciosos por IP
  • Sucesos de programas maliciosos por nombre
  • Anomalías de acceso remoto (VPN y otros)
  • Redes de destino principales - Interno
  • Redes de origen principales
  • PCI 1.2.1a - Red interna (no DMZ) a Internet (Aceptado)
  • PCI 1.2.1a - Red interna (no DMZ) a Internet (Todo)
  • PCI 1.2.1a - Red interna (no DMZ) a Internet (Denegado)
  • PCI 1.2.1b - Tráfico permitido de entrada
  • PCI 1.2.1b - Tráfico permitido de salida
  • PCI 1.3.1 - Tráfico permitido en DMZ desde interno
  • PCI 1.3.2 - Permitir tráfico de Internet a redes internas (no DMZ)
  • PCI 1.3.3 - Tráfico entre Internet y datos del poseedor de la tarjeta
  • PCI 1.3.5 - Tráfico entre datos del poseedor de la tarjeta e Internet (no DMZ)
  • PCI 2.1 - Valores predeterminados proporcionados por proveedor
  • PCI 2.2.1 - Función primaria por servidor
  • PCI 2.3 - Protocolos a zonas de red de confianza
  • PCI 4.1 - Protocolos a zonas de red de confianza
  • PCI 5.2 - Sucesos de programas maliciosos por nombre de suceso o acción
  • PCI 6.1 - Vulnerabilidades descubiertas
  • PCI 6.6 - Ataques contra aplicaciones y servicios públicos
  • PCI 7.1 - Acceso a titular de tarjeta y sistema de confianza
  • PCI 8.1 - Cuenta de usuario añadida por usuario
  • PCI 8.1 - Cuenta de usuario modificada por usuario
  • PCI 10.2 - PCI 8.1 - Cuenta de usuario añadida por usuario administrador
  • PCI 10.5.4 Verificación de registros recibidos
  • PCI 10.6 Visión general de auditoría de SIEM
  • PCI 10.7 Actividad de copia de seguridad de SIEM

IBM Security QRadar PCI Content Extension V1.0.0añade las siguientes propiedades personalizadas.

  • AccountName
  • VirusName

(Volver arriba)