IBM Guardium

La IBM Security QRadar IBM Guardium Content Extension ajoute de nouvelles propriétés personnalisées.

Important: Pour éviter les erreurs de contenu dans cette extension de contenu, tenez à jour les DSM associés. Les DSM sont mis à jour dans le cadre des mises à jour automatiques. Si les mises à jour automatiques ne sont pas activées, téléchargez la version la plus récente des DSM associés à partir de IBM® Fix Central (https://www.ibm.com/support/fixcentral).

IBM QRadar s de sécurité IBM Extension de contenu Guardium

IBM QRadar de sécurité IBM Extension de contenu Guardium V1.0.3

Le tableau suivant présente les propriétés personnalisées qui ont été mises à jour dans IBM Security QRadar IBM Guardium Content Extension V1.0.3.

Tableau 1. Mise à jour des propriétés personnalisées dans IBM Security QRadar IBM Guardium Content Extension V1.0.3
Nom optimisé Groupe de capture Expression régulière
Code d'erreur Oui 1 erreur = ([ ^ \| \s ] +)

IBM QRadar de sécurité IBM Extension de contenu Guardium V1.0.2

Le tableau suivant présente les propriétés personnalisées qui ont été mises à jour dans IBM Security QRadar IBM Guardium Content Extension V1.0.2.

Tableau 2. Propriétés personnalisées mises à jour dans IBM Security QRadar IBM Guardium Content Extension V1.0.2
Nom optimisé Groupe de capture Expression régulière
Code d'erreur Oui 1 erreur = ([ ^ \ | ] +)

IBM QRadar de sécurité IBM Extension de contenu Guardium V1.0.1

Le tableau suivant présente les propriétés personnalisées d' IBM Guardium Content Extension V1.0.1.

Tableau 3. Propriétés personnalisées dans IBM Security QRadar IBM Guardium Content Extension V1.0.1
Nom optimisé Groupe de capture Expression régulière
Nom de la base de données Oui 1 (? :DB_NAME | DBName) = ([ ^ \ | ] +)
Database Username Non 1 dbUser=([^\|]+)
Code d'erreur Non 1 erreur = ([ ^ \ | ] +)
Catégorie de politique Non 1 catégorie = ([ ^ \ | ] +)
Classification de politique Non 1 classification = ([ ^ \ | ] +)
ID de règle Non 1 ruleID=([^\|]+)
Nom de la politique Oui 1 LEEF: [ 0-9\. ] + \ |IBM\|Guardium\ | [ ^ \| ] + \ | ([ ^ \| ] +)
ID violation de politique Non 1 violationID=([^\|]+)
Type de serveur Non 1 serverType=([^\|]+)
Programme source Non 1 sourceProgram=([^\|]+)
Commande SQL Non 1 sql = ([ ^ \ | ] +)