Carbon Black Protection
Utilisez la IBM Security QRadar Carbon Black Protection Content Extension pour surveiller de près votre déploiement de Carbon Black Protection.
IBM Extensions de contenu de protection Carbon Black pour l' QRadar de la sécurité
- IBM Sécurité QRadar Extension de contenu Carbon Black Protection V1.0.4
- IBM Sécurité QRadar Extension de contenu Carbon Black Protection V1.0.3
- IBM Sécurité QRadar Extension de contenu Carbon Black Protection V1.0.2
- IBM Sécurité QRadar Extension de contenu Carbon Black Protection V1.0.1
- IBM Sécurité QRadar Extension de contenu Carbon Black Protection V1.0.0
IBM Sécurité QRadar Extension de contenu Carbon Black Protection V1.0.4
Le propriétaire de la propriété personnalisée Règle a été défini sur admin
.
IBM Sécurité QRadar Extension de contenu Carbon Black Protection V1.0.3
Le tableau suivant présente les propriétés personnalisées qui ont été mises à jour dans IBM Security QRadar Carbon Black Protection Content Extension V1.0.3.
| Nom | optimisé | Groupe de capture | Expression régulière |
|---|---|---|---|
| Politique | Non | 1 | stratégie = ([ ^ \t ] +) [ \t ] * |
IBM Sécurité QRadar Extension de contenu Carbon Black Protection V1.0.2
Le tableau suivant présente les propriétés personnalisées qui ont été mises à jour dans IBM Security QRadar Carbon Black Protection Content Extension V1.0.2.
| Nom | optimisé | Groupe de capture | Expression régulière |
|---|---|---|---|
| Message | Non | 1 | msg = ([ ^ \t ] +) [ \t ] * |
IBM Sécurité QRadar Extension de contenu Carbon Black Protection V1.0.1
Le tableau suivant présente les propriétés personnalisées d' IBM Security QRadar Carbon Black Protection Content Extension V1.0.1.
| Nom | optimisé | Groupe de capture | Expression régulière |
|---|---|---|---|
| Nom d'interdiction | Oui | 1 | banName=([^\t ])+[\t]* |
| Nom de l'hôte de destination | Oui | 1 | dstHostName=([^\t ])+[\t]* |
| ID externe | Oui | 1 | externalId=([^\t ])+[\t]* |
| Hachage de fichier | Oui | 1 | fileHash=([^\t ])+[\t]* |
| ID de fichier | Oui | 1 | fileId=([^\t ])+[\t]* |
| Chemin d'accès au fichier | Faux | 1 | filePath=([^\t ])+[\t]* |
| Menace de fichier | Oui | 1 | fileThreat=([^\t ])+[\t]* |
| Confiance de fichier | Oui | 1 | fileTrust=([^\t ])+[\t]* |
| filename | Oui | 1 | fileName=([^\t ])+[\t]* |
| Nom de l'indicateur | Faux | 1 | indicatorName=([^\t ])+[\t]* |
| Nom de fichier du programme d'installation | Oui | 1 | installerFileName=([^\t ])+[\t]* |
| Message | Oui | 1 | msg = ([ ^ \t ] +) [ \t ] * |
| Politique | Oui | 1 | stratégie = ([ ^ \t ] +) [ \t ] * |
| Clé de processus | Oui | 1 | processKey=([^\t ])+[\t]* |
| Menace de processus | Oui | 1 | processThreat=([^\t ])+[\t]* |
| Processus de confiance | Oui | 1 | processTrust=([^\t ])+[\t]* |
| Heure de réception | Oui | 1 | receivedTime=([^\t ])+[\t]* |
| Hachage racine | Oui | 1 | rootHash=([^\t ])+[\t]* |
| Nom de la règle | Oui | 1 | ruleName=([^\t ])+[\t]* |
| Nom d'hôte source | Oui | 1 | srcHostName=([^\t ])+[\t]* |
| Processus source | Oui | 1 | srcProcess=([^\t ])+[\t]* |
| Source unifiée | Faux | 1 | unifiedSource=([^\t ])+[\t]* |
| Nom du programme de mise à jour | Faux | 1 | updaterName=([^\t ])+[\t]* |
IBM Sécurité QRadar Extension de contenu Carbon Black Protection V1.0.0
Le tableau suivant présente les propriétés personnalisées d' IBM Security QRadar Carbon Black Protection Content Extension V1.0.0.
| Nom | optimisé | Groupe de capture | Expression régulière |
|---|---|---|---|
| Nom d'interdiction | Faux | 1 | banName=([^\t ])+[\t]* |
| Nom de l'hôte de destination | Oui | 1 | dstHostName=([^\t ])+[\t]* |
| ID externe | Oui | 1 | externalId=([^\t ])+[\t]* |
| Hachage de fichier | Oui | 1 | fileHash=([^\t ])+[\t]* |
| ID de fichier | Oui | 1 | fileId=([^\t ])+[\t]* |
| Chemin d'accès au fichier | Oui | 1 | filePath=([^\t ])+[\t]* |
| Menace de fichier | Faux | 1 | fileThreat=([^\t ])+[\t]* |
| Confiance de fichier | Faux | 1 | fileTrust=([^\t ])+[\t]* |
| filename | Oui | 1 | fileName=([^\t ])+[\t]* |
| Nom de l'indicateur | Faux | 1 | indicatorName=([^\t ])+[\t]* |
| Nom de fichier du programme d'installation | Oui | 1 | installerFileName=([^\t ])+[\t]* |
| Message | Oui | 1 | msg = ([ ^ \t ] +) [ \t ] * |
| Politique | Oui | 1 | stratégie = ([ ^ \t ] +) [ \t ] * |
| Clé de processus | Faux | 1 | processKey=([^\t ])+[\t]* |
| Menace de processus | Faux | 1 | processThreat=([^\t ])+[\t]* |
| Processus de confiance | Faux | 1 | processTrust=([^\t ])+[\t]* |
| Heure de réception | Oui | 1 | receivedTime=([^\t ])+[\t]* |
| Hachage racine | Oui | 1 | rootHash=([^\t ])+[\t]* |
| Nom de la règle | Oui | 1 | ruleName=([^\t ])+[\t]* |
| Nom d'hôte source | Oui | 1 | srcHostName=([^\t ])+[\t]* |
| Processus source | Oui | 1 | srcProcess=([^\t ])+[\t]* |
| Source unifiée | Faux | 1 | unifiedSource=([^\t ])+[\t]* |
| Nom du programme de mise à jour | Faux | 1 | updaterName=([^\t ])+[\t]* |