Resource Access Control Facility (RACF)

El IBM Security QRadar RACF® Custom Properties Content Extension añade nuevas propiedades personalizadas para RACF.

Importante: Para evitar errores de contenido en esta extensión de contenido, mantenga actualizados los DSM asociados. Los DSM se actualizan como parte de las actualizaciones automáticas. Si las actualizaciones automáticas no están activadas, descargue la versión más reciente de los DSM asociados desde IBM® Fix Central (https://www.ibm.com/support/fixcentral).

IBM Seguridad QRadar RACF Propiedades personalizadas Extensión de contenido V1.0.1

En la tabla siguiente se muestran las propiedades personalizadas en IBM Security QRadar RACF Custom Properties Content Extension V1.0.1.

Tabla 1. Propiedades personalizadas en IBM Security QRadar RACF Custom Properties Content Extension V1.0.1
Nombre Optimizada Grupo de capturas Expresión regular
Propósito de acceso 1 intent=([^\t]+)

IBM Seguridad QRadar RACF Propiedades personalizadas Extensión de contenido V1.0.0

En la tabla siguiente se muestran las propiedades personalizadas en IBM Security QRadar RACF Custom Properties Content Extension V1.0.0.

Tabla 2. Propiedades personalizadas en IBM Security QRadar RACF Custom Properties Content Extension V1.0.0
Nombre Expresión regular
Autenticador authenticator=([^\t]+)
Acceso permitido allow=([^\t]+)
Propósito de acceso intent=([^\t]+)
Nombre de aplicación appl=([^\t]+)
Mandato cmd=([^\t]+)
Nombre del conjunto de datos dsn=([^\t]+)
Descriptor desc=([^\t]+)
Resumen de suceso sum=([^\t]+)
Nombre de contexto de identidad ICTXname=([^\t]+)
Registro de contexto de identidad ICTXreg=([^\t]+)
Nombre del trabajo job=[^\t]{29}([^\t]{8})
Serie de registro logstr=([^\t]+)
Nombre de la persona name=([^\t]+)
Serie de recuadro DASD físico box=([^\t]+)
Puerto de entrada poe=([^\t]+)
Conjunto de datos privado/poseído own=([^\t]+)
autorizaciónRACF auth=([^\t]+)
Perfil RACF prof=([^\t]+)
Confidencialidad de recursos sens=([^\t]+)
Clase de SAF class=([^\t]+)
Nombre de recurso SAF res=([^\t]+)
Nombre de terminal SNA terminal=([^\t]+)
Grupos sensibles usrGroups=([^\t]+
Privilegios de usuario confidenciales usrPriv=([^\t]+)
Enviado por submitby=([^\t]+)
ID SMF del sistema job=([^\t]{4})
Sistema/trabajo job=([^d\t]+)
Nombre de vía de acceso UNIX path=([^\t]+)
Origen de acceso UNIX used=([^\t]+)
Función de UNIX function=([^\t]+)
Número de serie de volumen vol=([^\t]+)