Diccionario de propiedades personalizadas

Estas propiedades son marcadores. Instale las extensiones de contenido que contienen estas propiedades para utilizarlas.

Algunas reglas en QRadar u otras extensiones de contenido hacen uso de propiedades personalizadas que están disponibles en múltiples extensiones de contenido. Por ejemplo, la regla Potential Homoglyph Usage de la extensión de contenido IBM Security Threat utiliza la propiedad personalizada URLHost, que se puede encontrar en varias extensiones de contenido. Aunque puede crear sus propias propiedades personalizadas, es recomendable utilizar una propiedad personalizada existente en lugar de crear la suya propia, siempre que sea posible.

Las propiedades de marcador de esta extensión de contenido están pensadas para hacerle saber acerca de la existencia de propiedades personalizadas que están disponibles para usted. Puede buscar en el portal IBM® X-Force® Exchange (https://exchange.xforce.ibmcloud.com/) cualquiera de estas propiedades para encontrar las extensiones de contenido que las contienen.

Diccionario de propiedades personalizadas de IBM Security QRadar 1.4.1

La siguiente tabla muestra las propiedades personalizadas nuevas o actualizadas en el diccionario de propiedades personalizadas de IBM Security QRadar 1.4.1.

Tabla 1. Propiedades personalizadas nuevas o actualizadas en el diccionario de propiedades personalizadas de IBM Security QRadar 1.4.1
Nombre ID de propiedad personalizada Optimizada
Acceso permitido DEFAULT_ACCESS_ALLOWED
Propósito de acceso INTENCIÓN_DE_ACCESO_POR_DEFECTO
Dominio de cuenta DEFAULTCUSTOMEVENT16
ID de cuenta DEFAULTCUSTOMEVENT14 Nee
Nombre de BD de SQL de alerta ad70c725-4013-4f9c-b5e7-1505565b8aed Nee
Nombre de usuario de SQL de alerta bede61b6-0cc6-4cff-80b6-cb9683680e59 Nee
Categoría de alerta 8d064e99-13b6-4200-9c55-2f83c68a7b1f Nee
Nombre de host analizador 0f43b2c9-6ac4-419e-91c4-d7761e4b40e6 Nee
Nombre de aplicación NOMBRE_DE_LA_APLICACION_POR_DEFECTO
Información del navegador d22fdf49-edcc-4ddc-8ae7-b98796f88847 Nee
Solicitud de elusión be134a93-f296-401b-820e-58b728cf20ce Nee
Bytes recibidos DEFAULTCUSTOMEVENT11
Bytes enviados DEFAULTCUSTOMEVENT12
Atributos cambiados DEFAULTCUSTOMEVENT19 Nee
Código de terminación DEFAULT_COMPLETION_CODE
Estado de finalización DEFAULT_COMPLETION_STATUS
Asunto de correo electrónico bd2e34ae-104f-4633-a09c-f1248d8c1197 Nee
Tipo de contenido 81b1a04b-f5c2-4018-afa8-ca48bdb0aeda Nee
Uso de CPU defe371c-dda5-41a6-ae1c-e269e3fd14d6
Puntuación de gravedad 55992699-530d-43bd-8e45-ba5d07fbc670 Nee
ID de SQL actual DEFAULT_CURRENT_SQL_ID
Nombre del conjunto de datos DEFAULT_DATA_SET_NAME
Definición de datos DEFAULT_DD_NAME
Nombre de host de destino NOMBRE_HOST_DESTINO_POR_DEFECTO
Tipo de analizador 2be53d85-21cd-4d0b-93fe-7165f781db1f Nee
ID de suceso DEFAULTCUSTOMEVENT8
Estado de ejecución de amenaza 48434b2d-5856-463b-9103-df45aedfa108 Nee
Hash de archivo DEFAULT_FILE_HASH
Nombre de archivo NOMBRE_DE_ARCHIVO_POR_DEFECTO
Tamaño de archivo 5b7b76c8-fa9d-4ad2-91bf-6d69000fbaaf Nee
Código de función CODIGO_FUNCION_POR_DEFECTO
ID de grupo DEFAULTCUSTOMEVENT17
Estado de host 7608deed-186b-4e1e-80e2-372a773f1246
Nombre de usuario iniciador 40d41417-9594-4e68-be99-7ccd5a828f4c
ID de instancia 79e605b9-d7b1-4fd9-a255-f2c2554aedb1
Nombre de trabajo DEFAULT_JOB_NAME
Número del trabajo NÚMERO_DE_TRABAJO_POR_DEFECTO
Etiqueta de trabajo fcd3f3cc-ebd9-46ca-9286-a38a14824c78 Nee
Serie de registro DEFAULT_LOG_STRING
Identificador de máquina 002a5618-8f44-41bc-b5aa-bc02153a7d84
ID de mensaje 9d9a57de-99bd-4495-83a3-11e0502cda9a
Nombre completo 2194b6b0-b8d5-4048-b2e6-64aad70ad262 Nee
OBJECT TYPE DEFAULTCUSTOMEVENT13
Nombre de conjunto de datos antiguo DEFAULT_OLD_DATA_SET_NAME_
Host del remitente bd3b952a-4036-4f9e-aa85-e20ee98ed8fc
Guid de proceso padre f2b6fd22-e55e-44ab-abd5-b406a7fac28b Nee
Comando padre 167c29dc-0ca1-4556-8058-a7f6496d7f7e
Nombre de conducto cb6bc695-4367-4008-bbfe-b588c7ea505a
Puerto de entrada PUERTO_DE_ENTRADA_POR_DEFECTO
GUID de proceso 95d2bd09-95a3-4d28-861e-922d3cd89665 Nee
ID de proceso c3615010-0cb6-43b5-b921-4bcf7737b8ea
Comando codificado 73ab582c-9d9e-48d5-9ca6-758e708f773e
Destinatarios dee5377f-f33a-438c-b206-fdaf2a93e1c5
URL referente f967556a-f63c-48d9-a0b1-3ad1762a8d74
Recurso DEFAULTCUSTOMEVENT7
Confidencialidad de recursos SENSIBILIDAD_DE_RECURSOS_POR_DEFECTO
Nivel de ejecución 717b2df1-41fa-44e9-97b0-2ff4374caa79
Grupos sensibles DEFAULT_SENSITIVE_GROUPS
Privilegios de usuario confidenciales PRIVILEGIOS_DE_USUARIO_SENSIBLES_POR_DEFECTO
Nombre de archivo de servicio 135b9822-5e07-426e-a4bb-0f693a25fb46
Vía de acceso de unidad compartida 3830765f-4e47-4b2d-91fe-679e0dd92030 Nee
Nombre de host de origen DEFAULT_SOURCE_HOSTNAME
Vía de acceso de proceso de origen daf362c1-ce5e-49e7-8b7a-0da268414abd
Dirección de inicio cecdcd5a-60e9-4c89-8b63-921a77c50c53
Función de inicio f52b3cfb-a8db-492f-b273-34c5b5ff1083
Módulo de inicio 23ac846c-7383-4863-b363-37e0fbfef92e
Nombre del paso DEFAULT_STEP_NAME
Enviado por DEFAULT_SUBMITTED_BY
Nombre del subsistema NOMBRE_SUBSISTEMA_POR_DEFECTO
Nombre de proceso de destino 7453f3f4-58b3-4e08-aa35-372e2a029deb
Nombre de usuario de destino e7da1cc0-5bf0-48de-86a9-6af817266c7f
Vía de acceso de proceso de destino 1aa29046-3025-4243-8168-6464da805862 Nee
Nombre de la tarea 4aefc749-73b0-42b3-a1a3-87b0338586c4 Nee
Certificado de cliente TLS ec328503-a1d0-4aa6-a206-9d5d14a34f04 Nee
Modalidad de cifrado TLS 0c4511b3-eb7a-47fb-806e-31b701790ff2 Nee
Familia de cifrados TLS 3103ce77-56b4-4c16-8b6f-4a52dc0caf29 Nee
Longitud de clave de cifrado TLS d3c849f5-9b8d-4097-96c5-891088b112fe Nee
Método de intercambio de clave TLS 90222f9d-de06-4de7-a43d-9984a1528eab Nee
Resumen de mensaje TLS e0286d4f-7e2f-4e61-87f0-a03273ac66a2 Nee
Nivel de protocolo TLS o SSL c0fb538e-f4af-4935-aaee-e44bcd6a0db3 Nee
Nivel RFC de TLS c849a775-5ac7-42b0-981b-580612367c05 Nee
Nombre de la transacción NOMBRE_TRANSACCION_POR_DEFECTO
Origen de acceso DEFAULT_UNIX_ACCESS_ORIGIN
Función DEFAULT_UNIX_FUNCTION
Host de URL 641cd865-b9fb-42f5-81a1-664bdab52270
Tipo de usuario d0431023-731f-4e69-bcb6-41bd2f6492f1
Número de serie de volumen DEFAULT_VOLUME_SERIAL
Contenido de listas de supervisión d18569ed-127e-42f2-a4b3-6127d33c5402 Nee
Prioridad 02727d71-bdc3-4d84-a136-a8595199c74c
ID de destino de624252-48f8-43b1-ba62-f80e29ec2b86
ID de objeto de destino aa7b8c3a-3b4a-431c-8be7-5bdaab4c3741 Nee
Longitud de clave c732c6c4-3e1d-4116-88c5-b2df0782f711
Versión del motor 72bcfadf-f06c-4579-90cc-085d6fb6adb0
Versión huésped 55d248db-ef40-4710-841c-4102780bd2c1
Historia del SID ec100ee3-02e3-4f76-97a7-3500cce5b3ef
Delegación 9dbdae29-4973-4421-897d-138673b21ae0 Nee
Nombre de visualización de LDAP 97e88fa5-c411-4522-8253-45191438d5e3 Nee
Clase de objeto 603cfca9-9c2d-4d8f-936d-2d738fd86675 Nee

IBM Security QRadar Diccionario de propiedades personalizadas 1.4.0

En la tabla siguiente se muestran las propiedades personalizadas nuevas o actualizadas en IBM Security QRadar Custom Properties Dictionary 1.4.0.

Tabla 2. Propiedades personalizadas nuevas o actualizadas en IBM Security QRadar Diccionario de propiedades personalizadas 1.4.0
Nombre Optimizada
Nombre de cuenta de expulsión
ID de terminal Nee
Número de registro
Tipo de llamada
Directorio de archivos codificados
Nombre de archivo codificado
Valor nuevo de atributo Nee
Paquete de autenticación
Nombre de servidor de destino Nee
Iniciado
Proceso de inicio de sesión
Argumento codificado
Acceso
Ámbito Nee
Identificador de máquina
ID de seguridad de cuenta Nee
Descripción Nee
Nombre de cuenta SAM Nee
Dominio de usuario de destino Nee
Nombre de principal del usuario Nee
ID de seguridad de cuenta de destino Nee
Derecho de usuario Nee
Tipo de cifrado de tíquet
Código de error ampliado
Hash IMP
Nivel de suplantación
Nombre de proceso terminado
Directorio de archivos de Taerget Nee
Nivel de integridad
Destino del consumidor
Nombre de destino relativo Nee
Rastreo de llamadas Nee
Otorgado acceso
Valor anterior de atributo Nee
Firmado
Tipo Nee
Permiso de archivos

IBM Security QRadar Diccionario de propiedades personalizadas 1.3.1

En la tabla siguiente se muestran las propiedades personalizadas nuevas o actualizadas en IBM Security QRadar Custom Properties Dictionary 1.3.1.

Tabla 3. Propiedades personalizadas nuevas o actualizadas en IBM Security QRadar Diccionario de propiedades personalizadas 1.3.1
Nombre Optimizada
ID de proceso
URL del referente

IBM Security QRadar Diccionario de propiedades personalizadas 1.3.0

En la tabla siguiente se muestran las propiedades personalizadas nuevas o actualizadas en IBM Security QRadar Diccionario de propiedades personalizadas 1.3.0.

Tabla 4. Propiedades personalizadas nuevas o actualizadas en IBM Security QRadar Diccionario de propiedades personalizadas 1.3.0
Nombre Optimizada
Vía de acceso de API Nee
Arquitectura
ID de auditoría
Tipo de autenticación Nee
Argumentos del mandato
Dirección de conexión Nee
Dominio de solicitud de DNS Nee
ID de grupo efectivo Nee
ID de usuario efectivo
Tipo de suceso Nee
ID de hallazgo Nee
ID de inicio de sesión
Nombre del módulo Nee
Tipo de paquete Nee
Directorio de archivos padre
Extensión de archivo padre
Nombre de archivo padre
Padre MD5 Nee
Hash SHA1 de padre Nee
Hash SHA256 de padre Nee
Código de respuesta Nee
Tiempo de respuesta del servidor
Táctica Nee
Técnica Nee
Tipo de elevación de señal
ID de transacción Nee

Las siguientes propiedades personalizadas se eliminan en IBM Security QRadar Custom Properties Dictionary 1.3.0.

  • Clave de regla ACF2
  • Orden de prioridad de cifrado permitido
  • ID de terminal CICS
  • Recuento de delitos latentes
  • Sucesos por segundo fusionados - Promedio 1 min
  • Sucesos por segundo fusionados - Pico 1 min
  • Sucesos por segundo en bruto - Promedio 1 min
  • Sucesos por segundo en bruto - Pico 1 min
  • Conformidad con FIPS 140
  • Origen de flujo
  • Flujos por segundo - Promedio de 15 minutos
  • Flujos por segundo - Pico de 1 minuto
  • Nombre de contexto de identidad
  • Registro de contexto de identidad
  • Línea de JES
  • Nombre de terminal remoto de JES
  • Nombre de miembro
  • Nombre de nodo de NJE
  • Tasa de EPS pico
  • Serie de recuadro DASD físico
  • Nombre de CRE anterior
  • Autoridad de RACF utilizada
  • Perfil RACF
  • Nombre de red global de SNA
  • Nombre de terminal SNA
  • ID SMF del sistema

IBM Security QRadar Diccionario de propiedades personalizadas 1.2.1

La tabla siguiente muestra las propiedades personalizadas nuevas o actualizadas en IBM Security QRadar Custom Properties Dictionary 1.2.1.

Tabla 5. Propiedades personalizadas nuevas o actualizadas en IBM Security QRadar Diccionario de propiedades personalizadas 1.2.1
Nombre Optimizada
Categoría de aplicación

IBM Security QRadar Diccionario de propiedades personalizadas 1.2.0

Se han actualizado varios ID de expresión de regex para evitar conflictos con otras extensiones de contenido.

IBM Security QRadar Diccionario de propiedades personalizadas 1.1.0

La tabla siguiente muestra las propiedades personalizadas en IBM Security QRadar Custom Properties Dictionary 1.1.0.

Tabla 6. Propiedades personalizadas en IBM Security QRadar Diccionario de propiedades personalizadas 1.1.0
Nombre Optimizada
Tiempo transcurrido Nee
Hash MD5
SHA1 Hash
Hash SHA256

(Volver arriba)

IBM Security QRadar Diccionario de propiedades personalizadas 1.0.0

En la tabla siguiente se muestran las propiedades personalizadas en IBM Security QRadar Custom Properties Dictionary 1.0.0.

Cuadro 7. Propiedades personalizadas en IBM Security QRadar Diccionario de propiedades personalizadas 1.0.0
Nombre Optimizada
Acceso permitido
Propósito de acceso
Máscara de acceso
Nombre de cuenta
AccountDomain
AccountID Nee
Clave de regla ACF2
Acción
Resultado de la acción Nee
Nombre de BD de Sql de alerta Nee
Nombre de usuario de Sql de alerta Nee
Alert_Category Nee
Orden de prioridad de cifrado permitido Nee
Analizador Nee
Nombre de host analizador Nee
Nombre de analizador Nee
ID de búsqueda de API
Application
Categoría de aplicación Nee
Nombre de aplicación
Tipo de aplicación
Información del navegador Nee
Solicitud de elusión Nee
Bytes Nee
BytesReceived
BytesSent
ChangedAttributes Nee
ID de terminal CICS
Mandato
Código de terminación
Estado de finalización
Tipo de contenido Nee
CPU_Usage
Descripción de CRE
Nombre de CRE
Valoración de gravedad Nee
ID de SQL actual
Nombre del conjunto de datos
Nombre de base de datos
Nombre de usuario de base de datos Nee
Nombre de DD
ID de despliegue
Nombre del host de destino
Interfaz de destino
Zona de destino Nee
Motor de detección Nee
Nombre de dispositivo Nee
Nombre distinguido Nee
Tipo de solicitud de DNS Nee
Dominio Nee
Recuento de delitos latentes
Asunto de correo electrónico Nee
Código de error
EventID
Sucesos por segundo fusionados - Promedio 1 min
Sucesos por segundo fusionados - Pico 1 min
Sucesos por segundo en bruto - Promedio 1 min
Sucesos por segundo en bruto - Pico 1 min
Estado de ejecución Nee
Directorio de archivos
Extensión de archivo
Hash de archivo
ID del archivo
Vía de acceso del archivo Nee
Tamaño de archivo Nee
Nombre de archivo
Conformidad con FIPS 140 Nee
Origen de flujo
Flujos por segundo - Promedio de 15 minutos
Flujos por segundo - Pico de 1 minuto
Código de función
Dominio Grupo Nee
Nombre de grupo
ID de seguridad de grupo Nee
GroupID
Directorio de inicio Nee
Nombre de host
Nombre de contexto de identidad
Registro de contexto de identidad
Nombre de usuario iniciador
InstanceID
Nombre de IOC Nee
Valor IOC Nee
Línea de JES
Nombre de terminal remoto de JES
Nombre del trabajo
Número del trabajo
Etiqueta de trabajo Nee
Ubicación Nee
Serie de registro
Puntuación de riesgo de inicio de sesión Nee
Tipo de inicio de sesión
ID de máquina
Nombre de miembro
Mensaje Nee
MessageID
METHOD Nee
Nombre Nee
Interfaz de red Nee
Grupo de seguridad de red Nee
Nombre de nodo de NJE
Nombre de objeto Nee
ObjectType
Nombre de conjunto de datos antiguo
ID de operación Nee
Tipo de operación Nee
Host de origen
Nombre del sistema operativo Nee
Nivel de parche de SO Nee
Proveedor de sistema operativo Nee
Versión de sistema operativo Nee
Paquetes Nee
Paquetes recibidos Nee
Paquetes enviados Nee
Principal
GUID padre Nee
Hash padre Nee
Padre MD5 Nee
Vía de acceso padre Nee
Guid de proceso padre Nee
ID de proceso padre Nee
Nombre de proceso padre
Ruta del proceso padre
ParentCommndLine
Tasa de EPS pico Nee
Serie de recuadro DASD físico
PipeName
Categoría de políticas Nee
Clasificación de políticas Nee
ID de política Nee
Nombre de política
ID de infracción de política Nee
Puerto de entrada
Nombre de CRE anterior
Prioridad Nee
Dirección de proceso Nee
Guid de proceso Nee
ID de proceso Nee
Nombre de proceso
Vía de acceso de proceso
Comando PS codificado
Autoridad de RACF utilizada
Perfil RACF
Host destinatario
Recipient_User
URL del referente Nee
Región
Clave de registro
Datos de valor de registro
Nombre de valor de registro
Notificado por Nee
Confidencialidad de recursos
Periodo de retención Nee
Nombre de rol
Acción de regla Nee
ID de regla Nee
Nombre de regla
RunLevel
Búsqueda ejecutada
Emisor
Grupos sensibles
Privilegios de usuario confidenciales
Nombre de servicio
ServiceFileName
ID de sesión Nee
Nombre de unidad compartida
SharePath Nee
Shell Nee
Nombre de red global de SNA
Nombre de terminal SNA
Nombre de host de origen
Interfaz de origen Nee
SourceImage
Mandato SQL Nee
StartAddress
StartFunction
StartModule
Estado
Nombre del paso
Nombre de almacenamiento
Asunto
Enviado por
Suscriptor Nee
ID de suscripción Nee
Nombre del subsistema
ID SMF del sistema
Estado del sistema
ID de seguridad de cuenta de destino Nee
Dominio del sistema de destino Nee
Nombre del sistema de destino Nee
Nombre de imagen de destino
Nombre de usuario de destino
TargetImage Nee
TaskName Nee
Categoría de amenaza Nee
Familia de amenazas Nee
ID de amenaza Nee
Nombre de amenaza
Puntuación de amenaza Nee
Gravedad de amenaza Nee
Tipo de amenaza Nee
Certificado de cliente TLS Nee
Familia de cifrados TLS Nee
Longitud de clave de cifrado TLS Nee
Método de intercambio de clave TLS Nee
Resumen de mensaje TLS Nee
Nivel de protocolo TLS o SSL Nee
Nivel RFC de TLS Nee
Nombre de la transacción
Origen de acceso UNIX
Función de UNIX
URL
Vía de acceso del URL Nee
Serie de consulta de URL Nee
Esquema de URL Nee
UrlHost
Agente de usuario Nee
Autenticación de usuario Nee
Dominio de usuario Nee
ID de usuario
UserType
Número de serie de volumen
Nombre de lista de observación Nee
Listas de supervisión Nee
Categoría web

(Volver arriba)