zSecure Alert for RACF

Utilice IBM Security QRadar zSecure Alert for RACF® Content Extension para supervisar de cerca su despliegue de zSecure Alert for RACF.

Importante: Para evitar errores de contenido en esta extensión de contenido, mantenga actualizados los DSM asociados. Los DSM se actualizan como parte de las actualizaciones automáticas. Si las actualizaciones automáticas no están activadas, descargue la versión más reciente de los DSM asociados desde IBM® Fix Central (https://www.ibm.com/support/fixcentral).

IBM Seguridad QRadar zSecure Alert for RACF Extensiones de contenido

IBM Seguridad QRadar zSecure Alert for RACF Extensión de contenido V1.0.2

Se ha asignado a la propiedad personalizada Acción un nuevo ID. Suprima las propiedades personalizadas Acción existentes antes de actualizar a V1.3.2.

En la tabla siguiente se muestran las propiedades personalizadas nuevas o actualizadas en IBM Security QRadar zSecure Alert for RACF Content Extension V1.0.2.

Tabla 1. Propiedades personalizadas en IBM Security QRadar zSecure Alert for RACF Content Extension V1.0.2
Nombre Optimizada Grupo de capturas Expresión regular
Acción 1 whatACTION="([^"]+)"

(Volver arriba)

IBM Seguridad QRadar zSecure Alert for RACF Extensión de contenido V1.0.1

En la tabla siguiente se muestran las propiedades personalizadas nuevas o actualizadas en IBM Security QRadar zSecure Alert for RACF Content Extension V1.0.1.

Tabla 2. Propiedades personalizadas en IBM Security QRadar zSecure Alert for RACF Content Extension V1.0.1
Nombre Optimizada Expresión regular
ID de usuario whoUSERID="([^"]+)"

(Volver arriba)

IBM Seguridad QRadar zSecure Alert for RACF Extensión de contenido V1.0.0

En la tabla siguiente se muestran las propiedades personalizadas nuevas o actualizadas en IBM Security QRadar zSecure Alert for RACF Content Extension V1.0.0.

Tabla 3. Propiedades personalizadas en IBM Security QRadar zSecure Alert for RACF Content Extension V1.0.0
Nombre Expresión regular
Acción whatACTION="([^"]+)"
Alerta Alert: ([^\t]+)
ID de alerta C2P([^\t]{4})\s
Autorización onWhatAUTHORITY="([^"]+)"
ID de trabajo whatJOBID="([^"]+)"
Nombre whoNAME="([^"]+)"
sistema whereSYSTEM="([^"]+)"
ID de usuario whoUSERID="([^"]+)"
Cambio de ID de usuario onWhatRACFCMD-NAME="([^"]+)"
Mensaje WTO whatWTO-MESSAGE="([^"]+)"

En la tabla siguiente se muestran las reglas y los bloques de construcción que son nuevos o actualizados en IBM Security QRadar zSecure Alert for RACF Content Extension V1.0.0.

Tabla 4. Reglas en IBM Security QRadar zSecure Alert for RACF Content Extension V1.0.0
Nombre Descripción
Una cuenta de usuario de cuenta de usuario ha obtenido acceso privilegiado Detecta la alerta de zSecure 1109 y 1110, en la que una cuenta de usuario ha obtenido acceso privilegiado.
Se ha revocado un usuario con autorización elevada por infracciones de contraseña Detecta la alerta de zSecure 1104, en la que se revoca una cuenta de usuario con autorización elevada debido a infracciones de contraseña.
Se ha otorgado la autorización del sistema Detecta la alerta de zSecure 1105, en la que se ha otorgado a un usuario autorización de nivel de sistema.
Se ha eliminado la autorización del sistema Detecta la alerta de zSecure 1106, en la que se ha eliminado para un usuario el derecho de autorización de nivel de sistema.
UACC establecido en lectura sobre un perfil de conjunto de datos Detecta la alerta zSecure 1203, donde UACC está establecido en lectura sobre un perfil de conjunto de datos.
UACC establecido en actualización sobre un perfil de conjunto de datos Detecta la alerta zSecure 1202, donde UACC está establecido en actualización sobre un perfil de conjunto de datos.
Cuenta de usuario añadida a un grupo importante Detecta la alerta zSecure 1701, en la que un derecho de grupo importante se ha asignado a una cuenta de usuario.

(Volver arriba)