Google Cloud Platform
Utilisez l'extension de contenu IBM Security QRadar Google Cloud Platform pour surveiller de près votre déploiement Google Cloud Platform.
Important: Pour éviter les erreurs de contenu dans cette extension de contenu, tenez à jour les DSM associés. Les DSM sont mis à jour dans le cadre des mises à jour automatiques. Si les mises à jour automatiques ne sont pas activées, téléchargez la version la plus récente des DSM associés à partir de IBM® Fix Central (https://www.ibm.com/support/fixcentral).
IBM Sécurité QRadar Google Cloud Extension de contenu de la plateforme 2.0.0
Le tableau suivant présente les propriétés personnalisées d' IBM Security QRadar Google Cloud Platform Content Extension 2.0.0.
| Nom | optimisé | Groupe de capture | Expression régulière |
|---|---|---|---|
| ID de machine | Oui | 1 | /"jsonPayload"/"instance"/"vm_name" |
| Region | Oui | 1 | / "ressource" / "libellés" / "emplacement" |
| Nom de la ressource | Oui | 1 | / "ressource" / "type" |
| Nom de la règle | Oui | 1 | /"jsonPayload"/"rule_details"/"reference" |
| Identificateur de machine cible | Non | 1 | /"jsonPayload"/"remote_instance"/"vm_name" |
| ID VPC | Oui | 1 | /"jsonPayload"/"vpc"/"vpc_name" |
IBM Security QRadar Google Cloud Platform 1.0.0
Le tableau suivant présente les propriétés personnalisées d' IBM Security QRadar Google Cloud Platform Content Extension 1.0.0.
| Nom | optimisé | Groupe de capture | Expression régulière |
|---|---|---|---|
| Nom d'application | Oui | 1 | applicationName":"(.*?)" |
| Répertoire de fichiers | Oui | 1 | source_folder_id"\},+\{ "multiValue":\["(.*?)"\] |
| ID de fichier | Oui | 1 | doc_id ".?" valeur ":" (. *?) " |
| Type de fichier | Non | 1 | doc_type ".?" value ":" (. *?) " |
| filename | Oui | 1 | doc_title ".?" value ":" (. *?) " |
| ID image | Oui | 1 | sourceImage":"[^"]*\/images\/(.* ?)" |
| Type de taille d'instance | Oui | 1 | machineType":"[^"]*\/machineTypes\/(.*?)" |
| État de l'instance | Non | 1 | status ":" (. *?) " |
| InstanceID | Oui | 1 | instance_id ":" (. *?) " |
| Authentification multi-facteur utilisée | Oui | 1 | boolValue":(.*?), |
| ID de machine | Oui | 1 | resourceName":"[^"]*\instances/(.* ?)" |
| Message | Non | 1 | message ":" (. *?) " |
| Motif | Oui | 1 | raison ":" (. *?) " |
| Region | Oui | 1 | resourceName":"[^"]*\/zones\/(.* ?)/ zone ":" (. *?) " |
| Nom de la ressource | Oui | 1 | resourceName":"(.*?)" |
| Nom du rôle | Oui | 1 | ROLE_NAME ".?" valeur ":" (. *?) " role ":" rôles \/(. *?) " |
| Nom du service | Oui | 1 | serviceName":"(.*?)" |
| Nom d'utilisateur cible | Oui | 1 | USER_EMAIL ".?" valeur ":" (. *?) " target_user ".?" value ":" (. *?) " membres ": \ [" utilisateur: (. *?) " |
| Agent d'utilisateur | Non | 1 | callerSuppliedUserAgent":"(.*?)" |
| ID volume | 1 | resourceName":"[^"]*\/disks\/(.* ?)" source ":" [ ^ "] * \/disques \/(. *?)" disk_id ":" (. *?) " |