Resource Access Control Facility (RACF)
El IBM Security QRadar RACF® Custom Properties Content Extension añade nuevas propiedades personalizadas para RACF.
Importante: Para evitar errores de contenido en esta extensión de contenido, mantenga actualizados los DSM asociados. Los DSM se actualizan como parte de las actualizaciones automáticas. Si las actualizaciones automáticas no están activadas, descargue la versión más reciente de los DSM asociados desde IBM® Fix Central (https://www.ibm.com/support/fixcentral).
IBM Seguridad QRadar RACF Propiedades personalizadas Extensión de contenido V1.0.1
En la tabla siguiente se muestran las propiedades personalizadas en IBM Security QRadar RACF Custom Properties Content Extension V1.0.1.
| Nombre | Optimizada | Grupo de capturas | Expresión regular |
|---|---|---|---|
| Propósito de acceso | Sí | 1 | intent=([^\t]+) |
IBM Seguridad QRadar RACF Propiedades personalizadas Extensión de contenido V1.0.0
En la tabla siguiente se muestran las propiedades personalizadas en IBM Security QRadar RACF Custom Properties Content Extension V1.0.0.
| Nombre | Expresión regular |
|---|---|
| Autenticador | authenticator=([^\t]+) |
| Acceso permitido | allow=([^\t]+) |
| Propósito de acceso | intent=([^\t]+) |
| Nombre de aplicación | appl=([^\t]+) |
| Mandato | cmd=([^\t]+) |
| Nombre del conjunto de datos | dsn=([^\t]+) |
| Descriptor | desc=([^\t]+) |
| Resumen de suceso | sum=([^\t]+) |
| Nombre de contexto de identidad | ICTXname=([^\t]+) |
| Registro de contexto de identidad | ICTXreg=([^\t]+) |
| Nombre del trabajo | job=[^\t]{29}([^\t]{8}) |
| Serie de registro | logstr=([^\t]+) |
| Nombre de la persona | name=([^\t]+) |
| Serie de recuadro DASD físico | box=([^\t]+) |
| Puerto de entrada | poe=([^\t]+) |
| Conjunto de datos privado/poseído | own=([^\t]+) |
| autorizaciónRACF | auth=([^\t]+) |
| Perfil RACF | prof=([^\t]+) |
| Confidencialidad de recursos | sens=([^\t]+) |
| Clase de SAF | class=([^\t]+) |
| Nombre de recurso SAF | res=([^\t]+) |
| Nombre de terminal SNA | terminal=([^\t]+) |
| Grupos sensibles | usrGroups=([^\t]+ |
| Privilegios de usuario confidenciales | usrPriv=([^\t]+) |
| Enviado por | submitby=([^\t]+) |
| ID SMF del sistema | job=([^\t]{4}) |
| Sistema/trabajo | job=([^d\t]+) |
| Nombre de vía de acceso UNIX | path=([^\t]+) |
| Origen de acceso UNIX | used=([^\t]+) |
| Función de UNIX | function=([^\t]+) |
| Número de serie de volumen | vol=([^\t]+) |