IBM z/OS
Utilice la extensión de contenido de propiedades personalizadas IBM Security QRadarIBM z/OS® para supervisar de cerca su implementación de IBM® z/OS.
IBM Seguridad QRadarIBM z/OS Extensión de contenido de propiedades personalizadas
- IBM Seguridad QRadar IBM z/OS Propiedades personalizadas Extensión de contenido V1.1.4
- IBM Seguridad QRadar IBM z/OS Propiedades personalizadas Extensión de contenido V1.1.3
- IBM Seguridad QRadar IBM z/OS Propiedades personalizadas Extensión de contenido V1.1.2
- IBM Seguridad QRadar IBM z/OS Propiedades personalizadas Extensión de contenido V1.1.1
- IBM Seguridad QRadar IBM z/OS Propiedades personalizadas Extensión de contenido V1.1.0
- IBM Seguridad QRadar IBM z/OS Propiedades personalizadas Extensión de contenido V1.0.1
- IBM Seguridad QRadar IBM z/OS Propiedades personalizadas Extensión de contenido V1.0.0
IBM Seguridad QRadarIBM z/OS Propiedades personalizadas Extensión de contenido V1.1.4
En la tabla siguiente se muestran las propiedades personalizadas nuevas o actualizadas en IBM Security QRadar IBM z/OS Custom Properties Content Extension V1.1.4.
| Nombre | Optimizada | Grupo de capturas | Expresión regular |
|---|---|---|---|
| Catálogo | Sí | 1 | catalog=([^\t]+) |
| Mandato | Sí | 1 | cmd=([^\t]+) |
| Código de terminación | Sí | 1 | compCode=([^\t]+) |
| Estado de finalización | Sí | 1 | compStat=([^\t]+) |
| Nombre del conjunto de datos | Sí | 1 | dsn=([^\t]+) |
| Nombre de DD | Sí | 1 | dd=([^\t]+) |
| Descriptor | Sí | 1 | desc=([^\t]+) |
| Resumen de suceso | Sí | 1 | sum=([^\t]+) |
| Código de función | Sí | 1 | function=([^\t]+) |
| Línea de JES | Sí | 1 | line=([^\t]+) |
| Nombre de terminal remoto de JES | Sí | 1 | line rmt=([^\t]+) |
| Nombre del trabajo | Sí | 1 | job=[^\t]{29}([^\t]{8}) |
| Número del trabajo | Sí | 1 | jobid=([^\t]+) |
| Nombre de miembro | Sí | 1 | member=([^\t]+) |
| Nombre de nodo de NJE | Sí | 1 | node=([^\t]+) |
| Nombre de conjunto de datos antiguo | Sí | 1 | oldda=([^\t]+) |
| Nombre de la persona | Sí | 1 | name=([^\t]+)) |
| Serie de recuadro DASD físico | Sí | 1 | box=([^\t]+) |
| Puerto de entrada | Sí | 1 | poe=([^\t]+) |
| Conjunto de datos privado/poseído | Sí | 1 | own=([^\t]+) |
| Programa | Sí | 1 | program=([^\t]+) |
| Perfil RACF | Sí | 1 | prof=([^\t]+) |
| Confidencialidad de recursos | Sí | 1 | sens=([^\t]+) |
| Clase de SAF | Sí | 1 | class=([^\t]+) |
| Nombre de recurso SAF | Sí | 1 | res=([^\t]+) |
| Grupos sensibles | Sí | 1 | usrGroups=([^\t]+ |
| Privilegios de usuario confidenciales | Sí | 1 | usrPriv=([^\t]+) |
| Nombre de terminal SNA | Sí | 1 | terminal=([^\t]+) |
| Nombre del paso | Sí | 1 | stepname=([^\t]+) |
| Enviado por | Sí | 1 | submitby=([^\t]+) |
| Nombre del subsistema | Sí | 1 | subsys=([^\t]+) |
| ID SMF del sistema | Sí | 1 | job=([^\t]{4}) |
| Sistema/trabajo | Sí | 1 | job=([^d\t]+) |
| Nombre de vía de acceso UNIX | Sí | 1 | path=([^\t]+) |
| Número de serie de volumen | Sí | 1 | vol=([^\t]+) |
IBM Seguridad QRadarIBM z/OS Propiedades personalizadas Extensión de contenido V1.1.3
En la tabla siguiente se muestran las propiedades personalizadas nuevas o actualizadas en IBM Security QRadar IBM z/OS Custom Properties Content Extension V1.1.3.
| Nombre | Optimizada | Grupo de capturas | Expresión regular |
|---|---|---|---|
| Etiqueta de clave de datos en ICSF | Nee | 1 | keypol=([^\t]+) |
| Encadenamiento de cifrados de túnel de IKE | Nee | 1 | ikechn=([^\t]+) |
| Familia de cifrados de túnel de IKE | Nee | 1 | ikealg=([^\t]+) |
| Longitud de la clave de cifrado de túnel de IKE | Nee | 1 | ikekeylen=([^\t]+) |
| Encadenamiento de cifrados de túnel IPSec | Nee | 1 | ipsecchn=([^\t]+) |
| Familia de cifrados de túnel IPSec | Nee | 1 | ipsecalg=([^\t]+) |
| Longitud de la clave de cifrado de túnel de IPSec | Nee | 1 | ipseckeylen=([^\t]+) |
| Inicio de conexiones activas de SA | Nee | 1 | activeBeg=([^\t]+) |
| Finalización de conexiones activas de SA | Nee | 1 | activeEnd=([^\t]+) |
| Inicio de conexiones de SA | Nee | 1 | connsBeg=([^\t]+) |
| Finalización de conexiones de SA | Nee | 1 | connsEnd=([^\t]+) |
| Inicio de conexiones parciales de SA | Nee | 1 | partialBeg=([^\t]+) |
| Finalización de conexiones parciales de SA | Nee | 1 | partialEnd=([^\t]+) |
| Inicio de conexiones breves de SA | Nee | 1 | shortBeg=([^\t]+) |
| Finalización de conexiones breves de SA | Nee | 1 | shortEnd=([^\t]+) |
| Clase de datos SMS | Nee | 1 | dataclas=([^\t]+) |
| Clase de gestión SMS | Nee | 1 | mgmtclas=([^\t]+) |
| Clase de almacenamiento SMS | Nee | 1 | storclas=([^\t]+) |
| Encadenamiento de cifrados entrantes de SSH | Nee | 1 | sshIchn=([^\t]+) |
| Familia de cifrados entrantes de SSH | Nee | 1 | sshIalg=([^\t]+) |
| Longitud de clave de cifrado entrante de SSH | Nee | 1 | sshIkeylen=([^\t]+) |
| Encadenamiento de cifrados salientes de SSH | Nee | 1 | sshOchn=([^\t]+) |
| Familia de cifrados salientes de SSH | Nee | 1 | sshOalg=([^\t]+) |
| Longitud de clave de cifrado saliente de SSH | Nee | 1 | sshOkeylen=([^\t]+) |
| Certificado de cliente TLS | Nee | 1 | tlsCCertSig=([^\t]+) |
| Modalidad de cifrado TLS | Nee | 1 | tlschn=([^\t]+) |
| Familia de cifrados TLS | Nee | 1 | tlsalg=([^\t]+) |
| Longitud de clave de cifrado TLS | Nee | 1 | tlskeylen=([^\t]+) |
| Método de intercambio de clave TLS | Nee | 1 | tlsKexAlg=([^\t]+) |
| Resumen de mensaje TLS | Nee | 1 | tlsMsgAuth=([^\t]+) |
| Nivel de protocolo TLS o SSL | Nee | 1 | tlsProtVer=([^\t]+) TLSproto=([^\t]+) |
| Certificado de servidor TLS | Nee | 1 | tlsSCertSig=([^\t]+) |
| ID de conexión de capa de transporte | Nee | 1 | saConnId=([^\t]+) |
IBM Seguridad QRadarIBM z/OS Propiedades personalizadas Extensión de contenido V1.1.2
Se ha asignado a la propiedad personalizada Acción un nuevo ID. Suprima la propiedad personalizada Acción antes de instalar V1.1.2.
En la tabla siguiente se muestran las propiedades personalizadas que se actualizan en IBM Security QRadar IBM z/OS Custom Properties Content Extension V1.1.2.
| Nombre | Optimizada | Expresión regular |
|---|---|---|
| Propósito de acceso | Sí | intent=([^\t]+) |
IBM Seguridad QRadarIBM z/OS Propiedades personalizadas Extensión de contenido V1.1.1
En la tabla siguiente se muestran las propiedades personalizadas que se han eliminado en IBM Security QRadar IBM z/OS Custom Properties Content Extension V1.1.1.
| Nombre | Expresión regular |
|---|---|
| Nombre del subsistema | subsys=([^\t]+) |
IBM Seguridad QRadarIBM z/OS Propiedades personalizadas Extensión de contenido V1.1.0
En la tabla siguiente se muestran las propiedades personalizadas nuevas o actualizadas en IBM Security QRadar IBM z/OS Custom Properties Content Extension V1.1.0.
| Nombre | Expresión regular |
|---|---|
| ID de suite de cifrado | tlsNegCipher=([^\t]+) |
| Algoritmo de clave de conjunto de datos | keyalg=([^\t]+) |
| Etiqueta de clave de conjunto de datos | keylbl=([^\t]+) |
| Longitud de clave de conjunto de datos | keylen=([^\t]+) |
| ID de conexión IP | saConnId=([^\t]+) |
| Protocolo IP | IPproto=([^\t]+) |
| Nombre del trabajo | jobname=([^\t]+) |
| Tipo de registro SMF | LEEF:[^\|]+\|IBM\|z\/OS\|[^\|]+\|([^\|]+)\| LEEF:[^\|]+\|IBM\|RACF\|[^\|]+\|([^\|]+)\| LEEF:[^\|]+\|IBM\|DB2\|[^\|]+\|([^\|]+)\| LEEF:[^\|]+\|IBM\|CICS\|[^\|]+\|([^\|]+)\| |
| Apilar | stack=([^\t]+) |
| Nombre del subsistema | sysname=([^\t]+) |
| Nombre de sysplex | sysplex=([^\t]+) |
| Nombre de terminal SNA | LU\s([a-zA-Z0-9]\w+) terminal=([^\t]+) |
| Familia de cifrados TLS | tlsalg=([^\t]+) |
| Modalidad de cifrado TLS | tlschn=([^\t]+) |
| Longitud de clave de cifrado TLS | tlskeylen=([^\t]+) |
| Resumen de mensaje TLS | tlsMsgAuth=([^\t]+) |
| Nivel de protocolo TLS o SSL | tlsProtVer=([^\t]+) |
| Método de intercambio de clave TLS | tlsKexAlg=([^\t]+) |
| Certificado de cliente TLS | tlsCCertSig=([^\t]+) |
| Solicitud de elusión | bypass_req=([^\t]+) |
IBM Seguridad QRadarIBM z/OS Propiedades personalizadas Extensión de contenido V1.0.1
En la tabla siguiente se muestran las propiedades personalizadas nuevas o actualizadas en IBM Security QRadar IBM z/OS Custom Properties Content Extension V1.0.1.
| Nombre | Expresión regular |
|---|---|
| Acción | action=([ˆ\t]+) |
| Etiqueta de clave | keylabel=([ˆ\t]+) |
IBM Seguridad QRadarIBM z/OS Propiedades personalizadas Extensión de contenido V1.0.0
En la tabla siguiente se muestran las propiedades personalizadas nuevas o actualizadas en IBM Security QRadar IBM z/OS Custom Properties Content Extension V1.0.0.
| Nombre | Expresión regular |
|---|---|
| Suma de sucesos | sum=([^\t]+) |
| Propósito de acceso | intent=([^\t]+) |
| Catálogo | catalog=([^\t]+) |
| Mandato | cmd=([^\t]+) |
| Código de terminación | compCode=([^\t]+) |
| Estado de finalización | compStat=([^\t]+) |
| Nombre del conjunto de datos | dsn=([^\t]+) |
| Nombre de DD | dd=([^\t]+) |
| Descriptor | desc=([^\t]+) |
| Código de función | function=([^\t]+) |
| Línea de JES | line=([^\t]+) |
| Terminal remoto de JES | line rmt=([^\t]+) |
| Número del trabajo | jobid=([^\t]+) |
| Nombre de miembro | member=([^\t]+) |
| Nombre de nodo de NJE | node=([^\t]+) |
| Nombre de conjunto de datos antiguo | oldda=([^\t]+) |
| Nombre de la persona | name=([^\t]+) |
| Serie de recuadro DASD físico | box=([^\t]+) |
| Puerto de entrada | poe=([^\t]+) |
| Conjunto de datos privado/poseído | own=([^\t]+) |
| Programa | program=([^\t]+) |
| Perfil RACF | prof=([^\t]+) |
| Clase de SAF | class=([^\t]+) |
| Nombre de recurso SAF | res=([^\t]+) |
| Nombre de terminal SNA | terminal=([^\t]+) |
| Nombre del paso | stepname=([^\t]+) |
| Enviado por | submitby=([^\t]+) |
| Sistema/trabajo | job=([^d\t]+) |
| Nombre de vía de acceso UNIX | path=([^\t]+) |
| Número de serie de volumen | vol=([^\t]+) |
| ID SMF del sistema | job=([^\t]{4}) |
| Nombre del trabajo | job=[^\t]{29}([^\t]{8}) |
| Confidencialidad de recursos | sens=([^\t]+) |
| Privilegios de usuario confidenciales | usrPriv=([^\t]+) |
| Grupos sensibles | usrGroups=([^\t]+ |
| Cifrado | cipher=([ˆ\t\+) |
| Orden de prioridad de cifrado permitido | cipherSuite=([ˆ\t\+) |
| Conformidad con FIPS 140 | FIPS140=([ˆ\t\+) |
| Etiqueta de trabajo | job=([ˆ\t\+) |
| Nivel RFC de TLS | TLSlvl=([ˆ\t\+) |
| Nivel de protocolo TLS o SSL | TLSproto=([ˆ\t\+) |