IBM Cloud
Utilisez les IBM Security QRadar Custom Properties for IBM Cloud® pour surveiller de près votre déploiement IBM Cloud.
Important: Pour éviter les erreurs de contenu dans cette extension de contenu, tenez à jour les DSM associés. Les DSM sont mis à jour dans le cadre des mises à jour automatiques. Si les mises à jour automatiques ne sont pas activées, téléchargez la version la plus récente des DSM associés à partir de IBM® Fix Central (https://www.ibm.com/support/fixcentral).
IBM Security QRadar Propriétés personnalisées pour IBM Cloud 1.1.1
Le tableau suivant présente les propriétés personnalisées qui sont mises à jour dans IBM Security QRadar Custom Properties for IBM Cloud 1.1.1.
| Nom | Détails |
|---|---|
| Hôte d'origine | Type de propriété mis à jour en chaîne. |
| ProcessID | La propriété est maintenant optimisée. |
| Region | Description de la propriété mise à jour. |
IBM Security QRadar Propriétés personnalisées pour IBM Cloud 1.1.0
Le tableau suivant présente les propriétés personnalisées d' IBM Security QRadar Custom Properties for IBM Cloud 1.1.0.
| Nom | optimisé | Groupe de capture | Expression régulière |
|---|---|---|---|
| Nom de compte | Oui | 1 | typeURI".* ? "name" :"(.* ?)" |
| AccountID | Non | 1 | id ":" (. *?) " account_id ":" (. *?) " |
| Données consultées | Oui | 1 | data ": \ {". *? ":" (. *?) " |
| Nom de l'hôte de destination | Oui | 1 | cible ":" (. *?) " |
| filename | Oui | 1 | fichier ":" ?. * / (. *?) " fichier ":" (. *?) " |
| HOSTNAME | Oui | 1 | host ":" (. *?) " |
| ID de machine | Oui | 1 | instance: (. *?) " |
| Message | Non | 1 | message ":" (. *?) " message ":" (. *?) "," niveau_journal |
| Méthode | Non | 1 | méthode ":" (. *?) " |
| Hôte d'origine | Oui | 1 | o_host. * ?address ":" (. *?) " |
| Identificateur de processus | Non | 1 | process_guid ":" (. *?) " |
| ID du processus | Non | 1 | process_id ": (\d +) process ":" (. *?) " |
| Region | Oui | 1 | audit-log: (. *?): Région de contexte ":" (. *?) " |
| URI de la demande | Oui | 1 | o_target".*?typeURI":"(.*?)" |
| Code de réponse | Non | 1 | reasonCode":(\d+) status ": (\d +) |
| Nom du service | Oui | 1 | nom_instance ":" (. *?) " |
| Nom d'hôte source | Oui | 1 | source ":" (. *?) " |
| ID de transaction | Non | 1 | X-ID-transaction-globale ":" (. *?) " transactionId":"(.*?)" id-transaction-globale ":" (. *?) " |
| URL | Oui | 1 | url ":" (. *?) " |
| Agent d'utilisateur | Non | 1 | Agent utilisateur ":" (. *?) " agent ":" (. *?) " |
| ID utilisateur | Oui | 1 | userAccountIds":\["(.*?)" |