IBM z/OS

Utilice la extensión de contenido de propiedades personalizadas IBM Security QRadarIBM z/OS® para supervisar de cerca su implementación de IBM® z/OS.

Importante: Para evitar errores de contenido en esta extensión de contenido, mantenga actualizados los DSM asociados. Los DSM se actualizan como parte de las actualizaciones automáticas. Si las actualizaciones automáticas no están habilitadas, descargue la versión más reciente de los DSM asociados desde IBM Fix Central (https://www.ibm.com/support/fixcentral).

IBM Seguridad QRadarIBM z/OS Extensión de contenido de propiedades personalizadas

IBM Seguridad QRadarIBM z/OS Propiedades personalizadas Extensión de contenido V1.1.4

En la tabla siguiente se muestran las propiedades personalizadas nuevas o actualizadas en IBM Security QRadar IBM z/OS Custom Properties Content Extension V1.1.4.

Tabla 1. Propiedades personalizadas actualizadas en IBM Security QRadar IBM z/OS Custom Properties Content Extension V1.1.4
Nombre Optimizada Grupo de capturas Expresión regular
Catálogo 1 catalog=([^\t]+)
Mandato 1 cmd=([^\t]+)
Código de terminación 1 compCode=([^\t]+)
Estado de finalización 1 compStat=([^\t]+)
Nombre del conjunto de datos 1 dsn=([^\t]+)
Nombre de DD 1 dd=([^\t]+)
Descriptor 1 desc=([^\t]+)
Resumen de suceso 1 sum=([^\t]+)
Código de función 1 function=([^\t]+)
Línea de JES 1 line=([^\t]+)
Nombre de terminal remoto de JES 1 line rmt=([^\t]+)
Nombre del trabajo 1 job=[^\t]{29}([^\t]{8})
Número del trabajo 1 jobid=([^\t]+)
Nombre de miembro 1 member=([^\t]+)
Nombre de nodo de NJE 1 node=([^\t]+)
Nombre de conjunto de datos antiguo 1 oldda=([^\t]+)
Nombre de la persona 1 name=([^\t]+))
Serie de recuadro DASD físico 1 box=([^\t]+)
Puerto de entrada 1 poe=([^\t]+)
Conjunto de datos privado/poseído 1 own=([^\t]+)
Programa 1 program=([^\t]+)
Perfil RACF 1 prof=([^\t]+)
Confidencialidad de recursos 1 sens=([^\t]+)
Clase de SAF 1 class=([^\t]+)
Nombre de recurso SAF 1 res=([^\t]+)
Grupos sensibles 1 usrGroups=([^\t]+
Privilegios de usuario confidenciales 1 usrPriv=([^\t]+)
Nombre de terminal SNA 1 terminal=([^\t]+)
Nombre del paso 1 stepname=([^\t]+)
Enviado por 1 submitby=([^\t]+)
Nombre del subsistema 1 subsys=([^\t]+)
ID SMF del sistema 1 job=([^\t]{4})
Sistema/trabajo 1 job=([^d\t]+)
Nombre de vía de acceso UNIX 1 path=([^\t]+)
Número de serie de volumen 1 vol=([^\t]+)

IBM Seguridad QRadarIBM z/OS Propiedades personalizadas Extensión de contenido V1.1.3

En la tabla siguiente se muestran las propiedades personalizadas nuevas o actualizadas en IBM Security QRadar IBM z/OS Custom Properties Content Extension V1.1.3.

Tabla 2. Propiedades personalizadas actualizadas en IBM Security QRadar IBM z/OS Custom Properties Content Extension V1.1.3
Nombre Optimizada Grupo de capturas Expresión regular
Etiqueta de clave de datos en ICSF Nee 1 keypol=([^\t]+)
Encadenamiento de cifrados de túnel de IKE Nee 1 ikechn=([^\t]+)
Familia de cifrados de túnel de IKE Nee 1 ikealg=([^\t]+)
Longitud de la clave de cifrado de túnel de IKE Nee 1 ikekeylen=([^\t]+)
Encadenamiento de cifrados de túnel IPSec Nee 1 ipsecchn=([^\t]+)
Familia de cifrados de túnel IPSec Nee 1 ipsecalg=([^\t]+)
Longitud de la clave de cifrado de túnel de IPSec Nee 1 ipseckeylen=([^\t]+)
Inicio de conexiones activas de SA Nee 1 activeBeg=([^\t]+)
Finalización de conexiones activas de SA Nee 1 activeEnd=([^\t]+)
Inicio de conexiones de SA Nee 1 connsBeg=([^\t]+)
Finalización de conexiones de SA Nee 1 connsEnd=([^\t]+)
Inicio de conexiones parciales de SA Nee 1 partialBeg=([^\t]+)
Finalización de conexiones parciales de SA Nee 1 partialEnd=([^\t]+)
Inicio de conexiones breves de SA Nee 1 shortBeg=([^\t]+)
Finalización de conexiones breves de SA Nee 1 shortEnd=([^\t]+)
Clase de datos SMS Nee 1 dataclas=([^\t]+)
Clase de gestión SMS Nee 1 mgmtclas=([^\t]+)
Clase de almacenamiento SMS Nee 1 storclas=([^\t]+)
Encadenamiento de cifrados entrantes de SSH Nee 1 sshIchn=([^\t]+)
Familia de cifrados entrantes de SSH Nee 1 sshIalg=([^\t]+)
Longitud de clave de cifrado entrante de SSH Nee 1 sshIkeylen=([^\t]+)
Encadenamiento de cifrados salientes de SSH Nee 1 sshOchn=([^\t]+)
Familia de cifrados salientes de SSH Nee 1 sshOalg=([^\t]+)
Longitud de clave de cifrado saliente de SSH Nee 1 sshOkeylen=([^\t]+)
Certificado de cliente TLS Nee 1 tlsCCertSig=([^\t]+)
Modalidad de cifrado TLS Nee 1 tlschn=([^\t]+)
Familia de cifrados TLS Nee 1 tlsalg=([^\t]+)
Longitud de clave de cifrado TLS Nee 1 tlskeylen=([^\t]+)
Método de intercambio de clave TLS Nee 1 tlsKexAlg=([^\t]+)
Resumen de mensaje TLS Nee 1 tlsMsgAuth=([^\t]+)
Nivel de protocolo TLS o SSL Nee 1 tlsProtVer=([^\t]+) TLSproto=([^\t]+)
Certificado de servidor TLS Nee 1 tlsSCertSig=([^\t]+)
ID de conexión de capa de transporte Nee 1 saConnId=([^\t]+)

(Volver arriba)

IBM Seguridad QRadarIBM z/OS Propiedades personalizadas Extensión de contenido V1.1.2

Se ha asignado a la propiedad personalizada Acción un nuevo ID. Suprima la propiedad personalizada Acción antes de instalar V1.1.2.

En la tabla siguiente se muestran las propiedades personalizadas que se actualizan en IBM Security QRadar IBM z/OS Custom Properties Content Extension V1.1.2.

Tabla 3. Propiedades personalizadas actualizadas en IBM Security QRadar IBM z/OS Custom Properties Content Extension V1.1.2
Nombre Optimizada Expresión regular
Propósito de acceso intent=([^\t]+)

(Volver arriba)

IBM Seguridad QRadarIBM z/OS Propiedades personalizadas Extensión de contenido V1.1.1

En la tabla siguiente se muestran las propiedades personalizadas que se han eliminado en IBM Security QRadar IBM z/OS Custom Properties Content Extension V1.1.1.

Tabla 4. Propiedades personalizadas eliminadas en IBM Security QRadar IBM z/OS Custom Properties Content Extension V1.1.1
Nombre Expresión regular
Nombre del subsistema subsys=([^\t]+)

(Volver arriba)

IBM Seguridad QRadarIBM z/OS Propiedades personalizadas Extensión de contenido V1.1.0

En la tabla siguiente se muestran las propiedades personalizadas nuevas o actualizadas en IBM Security QRadar IBM z/OS Custom Properties Content Extension V1.1.0.

Tabla 5. Propiedades personalizadas en IBM Security QRadar IBM z/OS Custom Properties Content Extension V1.1.0
Nombre Expresión regular
ID de suite de cifrado tlsNegCipher=([^\t]+)
Algoritmo de clave de conjunto de datos keyalg=([^\t]+)
Etiqueta de clave de conjunto de datos keylbl=([^\t]+)
Longitud de clave de conjunto de datos keylen=([^\t]+)
ID de conexión IP saConnId=([^\t]+)
Protocolo IP IPproto=([^\t]+)
Nombre del trabajo jobname=([^\t]+)
Tipo de registro SMF LEEF:[^\|]+\|IBM\|z\/OS\|[^\|]+\|([^\|]+)\|

LEEF:[^\|]+\|IBM\|RACF\|[^\|]+\|([^\|]+)\|

LEEF:[^\|]+\|IBM\|DB2\|[^\|]+\|([^\|]+)\|

LEEF:[^\|]+\|IBM\|CICS\|[^\|]+\|([^\|]+)\|

Apilar stack=([^\t]+)
Nombre del subsistema sysname=([^\t]+)
Nombre de sysplex sysplex=([^\t]+)
Nombre de terminal SNA LU\s([a-zA-Z0-9]\w+)

terminal=([^\t]+)

Familia de cifrados TLS tlsalg=([^\t]+)
Modalidad de cifrado TLS tlschn=([^\t]+)
Longitud de clave de cifrado TLS tlskeylen=([^\t]+)
Resumen de mensaje TLS tlsMsgAuth=([^\t]+)
Nivel de protocolo TLS o SSL tlsProtVer=([^\t]+)
Método de intercambio de clave TLS tlsKexAlg=([^\t]+)
Certificado de cliente TLS tlsCCertSig=([^\t]+)
Solicitud de elusión bypass_req=([^\t]+)

(Volver arriba)

IBM Seguridad QRadarIBM z/OS Propiedades personalizadas Extensión de contenido V1.0.1

En la tabla siguiente se muestran las propiedades personalizadas nuevas o actualizadas en IBM Security QRadar IBM z/OS Custom Properties Content Extension V1.0.1.

Tabla 6. Propiedades personalizadas en IBM Security QRadar IBM z/OS Custom Properties Content Extension V1.0.1
Nombre Expresión regular
Acción action=([ˆ\t]+)
Etiqueta de clave keylabel=([ˆ\t]+)

(Volver arriba)

IBM Seguridad QRadarIBM z/OS Propiedades personalizadas Extensión de contenido V1.0.0

En la tabla siguiente se muestran las propiedades personalizadas nuevas o actualizadas en IBM Security QRadar IBM z/OS Custom Properties Content Extension V1.0.0.

Tabla 7. Propiedades personalizadas en IBM Security QRadar IBM z/OS Custom Properties Content Extension V1.0.0
Nombre Expresión regular
Suma de sucesos sum=([^\t]+)
Propósito de acceso intent=([^\t]+)
Catálogo catalog=([^\t]+)
Mandato cmd=([^\t]+)
Código de terminación compCode=([^\t]+)
Estado de finalización compStat=([^\t]+)
Nombre del conjunto de datos dsn=([^\t]+)
Nombre de DD dd=([^\t]+)
Descriptor desc=([^\t]+)
Código de función function=([^\t]+)
Línea de JES line=([^\t]+)
Terminal remoto de JES line rmt=([^\t]+)
Número del trabajo jobid=([^\t]+)
Nombre de miembro member=([^\t]+)
Nombre de nodo de NJE node=([^\t]+)
Nombre de conjunto de datos antiguo oldda=([^\t]+)
Nombre de la persona name=([^\t]+)
Serie de recuadro DASD físico box=([^\t]+)
Puerto de entrada poe=([^\t]+)
Conjunto de datos privado/poseído own=([^\t]+)
Programa program=([^\t]+)
Perfil RACF prof=([^\t]+)
Clase de SAF class=([^\t]+)
Nombre de recurso SAF res=([^\t]+)
Nombre de terminal SNA terminal=([^\t]+)
Nombre del paso stepname=([^\t]+)
Enviado por submitby=([^\t]+)
Sistema/trabajo job=([^d\t]+)
Nombre de vía de acceso UNIX path=([^\t]+)
Número de serie de volumen vol=([^\t]+)
ID SMF del sistema job=([^\t]{4})
Nombre del trabajo job=[^\t]{29}([^\t]{8})
Confidencialidad de recursos sens=([^\t]+)
Privilegios de usuario confidenciales usrPriv=([^\t]+)
Grupos sensibles usrGroups=([^\t]+
Cifrado cipher=([ˆ\t\+)
Orden de prioridad de cifrado permitido cipherSuite=([ˆ\t\+)
Conformidad con FIPS 140 FIPS140=([ˆ\t\+)
Etiqueta de trabajo job=([ˆ\t\+)
Nivel RFC de TLS TLSlvl=([ˆ\t\+)
Nivel de protocolo TLS o SSL TLSproto=([ˆ\t\+)

(Volver arriba)