Google Cloud Platform

Utilisez l'extension de contenu IBM Security QRadar Google Cloud Platform pour surveiller de près votre déploiement Google Cloud Platform.

Important: Pour éviter les erreurs de contenu dans cette extension de contenu, tenez à jour les DSM associés. Les DSM sont mis à jour dans le cadre des mises à jour automatiques. Si les mises à jour automatiques ne sont pas activées, téléchargez la version la plus récente des DSM associés à partir de IBM® Fix Central (https://www.ibm.com/support/fixcentral).

IBM Sécurité QRadar Google Cloud Extension de contenu de la plateforme 2.0.0

Le tableau suivant présente les propriétés personnalisées d' IBM Security QRadar Google Cloud Platform Content Extension 2.0.0.

Tableau 1. Propriétés personnalisées dans IBM Security QRadar Google Cloud Platform Content Extension 2.0.0
Nom optimisé Groupe de capture Expression régulière
ID de machine Oui 1 /"jsonPayload"/"instance"/"vm_name"
Region Oui 1 / "ressource" / "libellés" / "emplacement"
Nom de la ressource Oui 1 / "ressource" / "type"
Nom de la règle Oui 1 /"jsonPayload"/"rule_details"/"reference"
Identificateur de machine cible Non 1 /"jsonPayload"/"remote_instance"/"vm_name"
ID VPC Oui 1 /"jsonPayload"/"vpc"/"vpc_name"

IBM Security QRadar Google Cloud Platform 1.0.0

Le tableau suivant présente les propriétés personnalisées d' IBM Security QRadar Google Cloud Platform Content Extension 1.0.0.

Tableau 2. Propriétés personnalisées dans IBM Security QRadar Google Cloud Platform Content Extension 1.0.0
Nom optimisé Groupe de capture Expression régulière
Nom d'application Oui 1 applicationName":"(.*?)"
Répertoire de fichiers Oui 1 source_folder_id"\},+\{ "multiValue":\["(.*?)"\]
ID de fichier Oui 1 doc_id ".?" valeur ":" (. *?) "
Type de fichier Non 1 doc_type ".?" value ":" (. *?) "
filename Oui 1 doc_title ".?" value ":" (. *?) "
ID image Oui 1 sourceImage":"[^"]*\/images\/(.* ?)"
Type de taille d'instance Oui 1 machineType":"[^"]*\/machineTypes\/(.*?)"
État de l'instance Non 1 status ":" (. *?) "
InstanceID Oui 1 instance_id ":" (. *?) "
Authentification multi-facteur utilisée Oui 1 boolValue":(.*?),
ID de machine Oui 1 resourceName":"[^"]*\instances/(.* ?)"
Message Non 1 message ":" (. *?) "
Motif Oui 1 raison ":" (. *?) "
Region Oui 1 resourceName":"[^"]*\/zones\/(.* ?)/

zone ":" (. *?) "

Nom de la ressource Oui 1 resourceName":"(.*?)"
Nom du rôle Oui 1 ROLE_NAME ".?" valeur ":" (. *?) "

role ":" rôles \/(. *?) "

Nom du service Oui 1 serviceName":"(.*?)"
Nom d'utilisateur cible Oui 1 USER_EMAIL ".?" valeur ":" (. *?) "

target_user ".?" value ":" (. *?) "

membres ": \ [" utilisateur: (. *?) "

Agent d'utilisateur Non 1 callerSuppliedUserAgent":"(.*?)"
ID volume   1 resourceName":"[^"]*\/disks\/(.* ?)"

source ":" [ ^ "] * \/disques \/(. *?)"

disk_id ":" (. *?) "