loi Health Insurance Portability and Accountability Act (HIPAA)
Use the IBM Sécurité QRadar GLBA Content Extension to closely monitor your deployment for HIPAA compliance.
IBM Sécurité QRadar Extension du contenu HIPAA 1.2.1
Le tableau suivant montre les propriétés personnalisées qui sont nouvelles ou mises à jour dans IBM Security QRadar HIPAA Content Extension 1.2.1.
| Ancienne valeur | Nouvelle valeur |
|---|---|
| Nom d'utilisateur initiateur | Nom d'utilisateur de l'initiateur |
| Nom d'utilisateur cible | Nom d'utilisateur cible |
IBM Sécurité QRadar Extension du contenu HIPAA 1.2.0
La recherche sauvegardée PCI 1.2.1a -Internal Network (not DMZ) to Internet (Denied) a été mise à jour vers une recherche avancée basée sur AQL.
Les rapports suivants sont supprimés et peuvent être trouvés dans le contenu QRadar par défaut.
- Quotidien - Principales IP pour Spam bloqué
- Quotidien - Principales sources et destinations des virus
- Quotidien - Récapitulatif d'activité VPN
- Mensuel - Principales IP pour SPAM bloqué
- Récapitulatif des activités d'accès distant
- Principaux utilisateurs par activité d'accès distant
- Hebdomadaire - Principales IP pour Spam bloqué
- Hebdomadaire - Principales sources et destinations des virus
Les recherches sauvegardées suivantes sont supprimées et peuvent être trouvées dans le contenu QRadar par défaut.
- Echecs d'accès distant (VPN et autres)
- Accès distant réussi (VPN et autres)
- Principales IP SPAM bloquées
- Principales destinations de virus
- Principales sources de virus
IBM Sécurité QRadar Extension du contenu HIPAA 1.1.0
Le tableau suivant présente les marques de réservation de propriétés personnalisées qui sont nouvelles ou mises à jour dans IBM Security QRadar HIPAA Content Extension 1.1.0.
| Nom | optimisé | Groupe de capture | Trouvé dans |
|---|---|---|---|
| Nom d'utilisateur initiateur | Oui | 1 | Microsoft Windows |
| Nom d'utilisateur cible | Oui | 1 | Microsoft Windows |
La propriété personnalisée AccountName est supprimée.
Le tableau suivant présente les blocs de construction nouveaux ou mis à jour dans IBM Security QRadar HIPAA Content Extension 1.1.0.
| Nom | Descriptif |
|---|---|
| BB:CategoryDefinition: Comptes de superutilisateurs | Définit tous les événements dans lesquels le nom d'utilisateur correspond à des comptes de superutilisateur. |
| BB:NetworkDefinition: Communication entrante de l'Internet vers l'hôte local | Définit des événements ou des flux avec des communications entrantes (distantes à locales). |
| BB:NetworkDefinition: Segment de réseau de destination fiable | Définit des segments de réseau dignes de confiance. |
| BB:NetworkDefinition: Réseaux locaux non fiables | Définit des événements ou des flux lorsque le réseau source n'est pas digne de confiance. |
| BB:NetworkDefinition: Segment de réseau non fiable | Définit les emplacements de réseau non dignes de confiance généralement utilisés dans les règles pour détecter lorsqu'un emplacement non digne de confiance communique avec un emplacement digne de confiance. |
- BB:CategoryDefinition: Authentication Failures
- BB:CategoryDefinition: Authentication Success
- BB:CategoryDefinition: Firewall or ACL Accept
- BB:CategoryDefinition: Pare-feu ou ACL refuse
Le tableau suivant présente les recherches sauvegardées qui sont nouvelles ou mises à jour dans IBM Security QRadar HIPAA Content Extension 1.1.0.
| Nom | Descriptif |
|---|---|
| PCI 1.2.1a - Réseau interne (non DMZ) vers Internet (Accepté) | Affiche le réseau interne accepté sur Internet qui ne se trouve pas dans la zone démilitarisée. |
| PCI 1.2.1a - Réseau interne (non DMZ) vers Internet (Tous) | Affiche tous les réseaux internes (non DMZ) vers Internet. |
| PCI 1.3.1 - Trafic autorisé dans DMZ depuis réseau interne | Affiche le trafic autorisé dans la zone démilitarisée à partir du réseau interne. |
| PCI 1.3.2 - Autorisation de trafic depuis Internet vers les réseaux internes (Non DMZ) | Affiche le trafic autorisé depuis Internet vers les réseaux internes qui ne se trouvent pas dans la zone démilitarisée. |
| PCI 1.3.3 - Trafic entre Internet et données sur un titulaire de carte | Affiche le trafic entre Internet et les données de titulaire de carte. |
| PCI 1.3.5 - Trafic entre données sur un titulaire de carte et Internet (Non DMZ) | Affiche le trafic entre les données de titulaire de carte et Internet qui n'est pas dans la zone démilitarisée. |
| PCI 10.2 - PCI 8.1 - Compte utilisateur ajouté par administrateur | Affiche les comptes utilisateur ajoutés par l'administrateur. |
IBM Sécurité QRadar Extension du contenu HIPAA 1.0.1
Les recherches sauvegardées sont désormais partagées par défaut et affectées aux groupes appropriés.
IBM Security QRadar Extension de contenu HIPAA 1.0.0
La propriété personnalisée AccountName est incluse dans IBM Security QRadar HIPAA Content Extension 1.0.0.
Les blocs de construction suivants sont inclus dans IBM Security QRadar HIPAA Content Extension 1.0.0.
- BB:CategoryDefinition: Authentication Failures
- BB:CategoryDefinition: Authentication Success
- BB:CategoryDefinition: Firewall or ACL Accept
- BB:CategoryDefinition: Pare-feu ou ACL Refus
- BB:CategoryDefinition: Comptes de superutilisateurs
- BB:NetworkDefinition: Communication entrante de l'Internet vers l'hôte local
- BB:NetworkDefinition: Segment de réseau de confiance*
- BB:NetworkDefinition: Réseaux locaux non fiables*
- BB:NetworkDefinition: Segment de réseau non fiable
* indique que ce bloc de construction fait référence à la hiérarchie du réseau par défaut. Mettez à jour ce bloc de construction si vous utilisez une hiérarchie de réseau différente.
Les rapports suivants sont inclus dans IBM Security QRadar HIPAA Content Extension 1.0.0.
- Quotidien - HIPAA 164.308(a)(4) - 1 / 164.312(e)(1) - 1 Trafic réseau Internet vers Internet
- Quotidien - HIPAA 164.308(a)(4) - 1 / 164.312(c)(1) - 2 Récapitulatifs de trafic (Détails)
- Quotidien - HIPAA 164.308(a)(4) - 1 / 164.312(c)(1) - 2 Récapitulatifs de trafic (Série temporelle)
- HIPAA quotidienne 164.312(e) (1)-2, 3, & 4 Trafic vers segments accrédités à partir de segments non accrédités
- Quotidien - Principales IP pour Spam bloqué
- Principales adresses IP ciblées (quotidien)
- Quotidien - Principales sources et destinations des virus
- Mensuel - HIPAA 164.312(a)(1) - 4 / 164.312(d) - 3 Ajouts de comptes utilisateur par admin
- HIPAA mensuel 164.312(e) (1)-2, 3, & 4 Trafic vers segments sécurisés
- Mensuel - Principales IP pour SPAM bloqué
- Récapitulatif des activités d'accès distant
- Principaux utilisateurs par activité d'accès distant
- Hebdomadaire - HIPAA 164.308(a)(4) - 1 / 164.312(c)(1) - 2 Récapitulatifs de trafic (Détails)
- Hebdomadaire - HIPAA 164.308(a)(4) - 1 / 164.312(c)(1) - 2 Récapitulatifs de trafic (Série temporelle)
- HIPAA hebdomadaire 164.312(e) (1)-2, 3, & 4 Trafic vers segments sécurisés
- Hebdomadaire - Principales IP pour Spam bloqué
- Hebdomadaire - Principales sources et destinations des virus
Les recherches sauvegardées suivantes sont incluses dans IBM Security QRadar HIPAA Content Extension 1.0.0.
- PCI 1.2.1a - Réseau interne (non DMZ) vers Internet (Accepté)
- PCI 1.2.1a - Réseau interne (non DMZ) vers Internet (Tous)
- PCI 1.2.1a - Réseau interne (non DMZ) vers Internet (Rejeté)
- PCI 1.3.1 - Trafic autorisé dans DMZ depuis réseau interne
- PCI 1.3.2 - Autorisation de trafic depuis Internet vers les réseaux internes (Non DMZ)
- PCI 1.3.3 - Trafic entre Internet et données sur un titulaire de carte
- PCI 1.3.5 - Trafic entre données sur un titulaire de carte et Internet (Non DMZ)
- PCI 2.3 - Protocoles vers les zones réseau accréditées
- PCI 4.1 - Protocoles vers les zones réseau accréditées
- PCI 10.2 - PCI 8.1 - Compte utilisateur ajouté par administrateur
- Echecs d'accès distant (VPN et autres)
- Accès distant réussi (VPN et autres)
- Principales IP SPAM bloquées
- Principales destinations de virus
- Principales sources de virus