Carbon Black Protection

Utilisez la IBM Security QRadar Carbon Black Protection Content Extension pour surveiller de près votre déploiement de Carbon Black Protection.

Important: Pour éviter les erreurs de contenu dans cette extension de contenu, tenez à jour les DSM associés. Les DSM sont mis à jour dans le cadre des mises à jour automatiques. Si les mises à jour automatiques ne sont pas activées, téléchargez la version la plus récente des DSM associés à partir de IBM® Fix Central (https://www.ibm.com/support/fixcentral).

IBM Extensions de contenu de protection Carbon Black pour l' QRadar de la sécurité

IBM Sécurité QRadar Extension de contenu Carbon Black Protection V1.0.4

Le propriétaire de la propriété personnalisée Règle a été défini sur admin.

IBM Sécurité QRadar Extension de contenu Carbon Black Protection V1.0.3

Le tableau suivant présente les propriétés personnalisées qui ont été mises à jour dans IBM Security QRadar Carbon Black Protection Content Extension V1.0.3.

Tableau 1. Mise à jour des propriétés personnalisées dans IBM Security QRadar Carbon Black Protection Content Extension V1.0.3
Nom optimisé Groupe de capture Expression régulière
Politique Non 1 stratégie = ([ ^ \t ] +) [ \t ] *

IBM Sécurité QRadar Extension de contenu Carbon Black Protection V1.0.2

Le tableau suivant présente les propriétés personnalisées qui ont été mises à jour dans IBM Security QRadar Carbon Black Protection Content Extension V1.0.2.

Tableau 2. Mise à jour des propriétés personnalisées dans IBM Security QRadar Carbon Black Protection Content Extension V1.0.2
Nom optimisé Groupe de capture Expression régulière
Message Non 1 msg = ([ ^ \t ] +) [ \t ] *

IBM Sécurité QRadar Extension de contenu Carbon Black Protection V1.0.1

Le tableau suivant présente les propriétés personnalisées d' IBM Security QRadar Carbon Black Protection Content Extension V1.0.1.

Tableau 3. Propriétés personnalisées dans IBM Security QRadar Carbon Black Protection Content Extension V1.0.1
Nom optimisé Groupe de capture Expression régulière
Nom d'interdiction Oui 1 banName=([^\t ])+[\t]*
Nom de l'hôte de destination Oui 1 dstHostName=([^\t ])+[\t]*
ID externe Oui 1 externalId=([^\t ])+[\t]*
Hachage de fichier Oui 1 fileHash=([^\t ])+[\t]*
ID de fichier Oui 1 fileId=([^\t ])+[\t]*
Chemin d'accès au fichier Faux 1 filePath=([^\t ])+[\t]*
Menace de fichier Oui 1 fileThreat=([^\t ])+[\t]*
Confiance de fichier Oui 1 fileTrust=([^\t ])+[\t]*
filename Oui 1 fileName=([^\t ])+[\t]*
Nom de l'indicateur Faux 1 indicatorName=([^\t ])+[\t]*
Nom de fichier du programme d'installation Oui 1 installerFileName=([^\t ])+[\t]*
Message Oui 1 msg = ([ ^ \t ] +) [ \t ] *
Politique Oui 1 stratégie = ([ ^ \t ] +) [ \t ] *
Clé de processus Oui 1 processKey=([^\t ])+[\t]*
Menace de processus Oui 1 processThreat=([^\t ])+[\t]*
Processus de confiance Oui 1 processTrust=([^\t ])+[\t]*
Heure de réception Oui 1 receivedTime=([^\t ])+[\t]*
Hachage racine Oui 1 rootHash=([^\t ])+[\t]*
Nom de la règle Oui 1 ruleName=([^\t ])+[\t]*
Nom d'hôte source Oui 1 srcHostName=([^\t ])+[\t]*
Processus source Oui 1 srcProcess=([^\t ])+[\t]*
Source unifiée Faux 1 unifiedSource=([^\t ])+[\t]*
Nom du programme de mise à jour Faux 1 updaterName=([^\t ])+[\t]*

IBM Sécurité QRadar Extension de contenu Carbon Black Protection V1.0.0

Le tableau suivant présente les propriétés personnalisées d' IBM Security QRadar Carbon Black Protection Content Extension V1.0.0.

Tableau 4. Propriétés personnalisées dans IBM Security QRadar Carbon Black Protection Content Extension V1.0.0
Nom optimisé Groupe de capture Expression régulière
Nom d'interdiction Faux 1 banName=([^\t ])+[\t]*
Nom de l'hôte de destination Oui 1 dstHostName=([^\t ])+[\t]*
ID externe Oui 1 externalId=([^\t ])+[\t]*
Hachage de fichier Oui 1 fileHash=([^\t ])+[\t]*
ID de fichier Oui 1 fileId=([^\t ])+[\t]*
Chemin d'accès au fichier Oui 1 filePath=([^\t ])+[\t]*
Menace de fichier Faux 1 fileThreat=([^\t ])+[\t]*
Confiance de fichier Faux 1 fileTrust=([^\t ])+[\t]*
filename Oui 1 fileName=([^\t ])+[\t]*
Nom de l'indicateur Faux 1 indicatorName=([^\t ])+[\t]*
Nom de fichier du programme d'installation Oui 1 installerFileName=([^\t ])+[\t]*
Message Oui 1 msg = ([ ^ \t ] +) [ \t ] *
Politique Oui 1 stratégie = ([ ^ \t ] +) [ \t ] *
Clé de processus Faux 1 processKey=([^\t ])+[\t]*
Menace de processus Faux 1 processThreat=([^\t ])+[\t]*
Processus de confiance Faux 1 processTrust=([^\t ])+[\t]*
Heure de réception Oui 1 receivedTime=([^\t ])+[\t]*
Hachage racine Oui 1 rootHash=([^\t ])+[\t]*
Nom de la règle Oui 1 ruleName=([^\t ])+[\t]*
Nom d'hôte source Oui 1 srcHostName=([^\t ])+[\t]*
Processus source Oui 1 srcProcess=([^\t ])+[\t]*
Source unifiée Faux 1 unifiedSource=([^\t ])+[\t]*
Nom du programme de mise à jour Faux 1 updaterName=([^\t ])+[\t]*