IBM Cloud
Utilice las IBM QRadar Propiedades personalizadas para IBM Cloud® para supervisar de cerca su implementación de IBM Cloud.
Importante: Para evitar errores de contenido en esta extensión de contenido, mantenga actualizados los DSM asociados. Los DSM se actualizan como parte de las actualizaciones automáticas. Si las actualizaciones automáticas no están activadas, descargue la versión más reciente de los DSM asociados desde IBM® Fix Central (https://www.ibm.com/support/fixcentral).
IBM Security QRadar Propiedades personalizadas para IBM Cloud 1.1.1
En la tabla siguiente se muestran las propiedades personalizadas que se actualizan en IBM Security QRadar Propiedades personalizadas para IBM Cloud 1.1.1.
| Nombre | Detalles |
|---|---|
| Host de origen | Se ha actualizado el tipo de propiedad a serie. |
| ProcessID | La propiedad está ahora optimizada. |
| Región | Descripción de propiedad actualizada. |
IBM Security QRadar Propiedades personalizadas para IBM Cloud 1.1.0
En la tabla siguiente se muestran las propiedades personalizadas en IBM Security QRadar Propiedades personalizadas para IBM Cloud 1.1.0.
| Nombre | Optimizada | Grupo de capturas | Expresión regular |
|---|---|---|---|
| Nombre de cuenta | Sí | 1 | typeURI".*?"name":"(.*?)" |
| AccountID | Nee | 1 | id ":" (. *?) " account_id":"(.*?)" |
| Datos accedidos | Sí | 1 | data ": \ {". *? ":" (. *?) " |
| Nombre del host de destino | Sí | 1 | target ":" (. *?) " |
| Nombre de archivo | Sí | 1 | file ":" ?. */(. *?) " file ":" (. *?) " |
| Nombre de host | Sí | 1 | host ":" (. *?) " |
| ID de máquina | Sí | 1 | instance:(.*?)" |
| Mensaje | Nee | 1 | message ":" (. *?) " message":"(.*?)","log_level |
| METHOD | Nee | 1 | method":"(.*?)" |
| Host de origen | Sí | 1 | o_host.*?address":"(.*?)" |
| Guid de proceso | Nee | 1 | process_guid":"(.*?)" |
| ID de proceso | Nee | 1 | process_id":(\d+) process":"(.*?)" |
| Región | Sí | 1 | audit-log:(.*?): Context region":"(.*?)" |
| URI de solicitud | Sí | 1 | o_target".*?typeURI":"(.*?)" |
| Código de respuesta | Nee | 1 | reasonCode":(\d+) status":(\d+) |
| Nombre de servicio | Sí | 1 | instance_name":"(.*?)" |
| Nombre de host de origen | Sí | 1 | source ":" (. *?) " |
| ID de transacción | Nee | 1 | X-Global-Transaction-Id":"(.*?)" transactionId":"(.*?)" global-transaction-id":"(.*?)" |
| URL | Sí | 1 | url ":" (. *?) " |
| Agente de usuario | Nee | 1 | User-Agent":"(.*?)" agent":"(.*?)" |
| ID de usuario | Sí | 1 | userAccountIds":\["(.*?)" |