Kubernetes

Utilisez les IBM Security QRadar Custom Properties for Kubernetes pour surveiller de près votre déploiement Kubernetes.

Important: Pour éviter les erreurs de contenu dans cette extension de contenu, tenez à jour les DSM associés. Les DSM sont mis à jour dans le cadre des mises à jour automatiques. Si les mises à jour automatiques ne sont pas activées, téléchargez la version la plus récente des DSM associés à partir de IBM® Fix Central (https://www.ibm.com/support/fixcentral).

IBM Security QRadar Propriétés personnalisées pour Kubernetes

IBM Security QRadar Propriétés personnalisées pour Kubernetes V1.0.2

Le tableau suivant présente les propriétés personnalisées qui sont nouvelles ou mises à jour dans IBM Security QRadar Custom Properties for Kubernetes V1.0.2.

Tableau 1. Propriétés personnalisées nouvelles ou mises à jour dans IBM Security QRadar Custom Properties for Kubernetes V1.0.2
Nom optimisé Groupe de capture Expressions
Image de conteneur Oui  
JSON
/"requestObject"/"spec"/"containers"[0 ]/"image"

(Haut de la page)

IBM Security QRadar Propriétés personnalisées pour Kubernetes V1.0.1

Le tableau suivant présente les propriétés personnalisées qui sont nouvelles ou mises à jour dans IBM Security QRadar Custom Properties for Kubernetes V1.0.1.

Tableau 2. Propriétés personnalisées nouvelles ou mises à jour dans IBM Security QRadar Custom Properties for Kubernetes V1.0.1
Nom optimisé Groupe de capture Expressions
Espace de nom Oui 1 objectRef[\":{ ]resource[":]+namespaces[\":]+,[\"]+name":"(.*?)"
Conteneur privilégié Oui 1 securityContext[\":\{]privileged[" :](true)
Nom du conteneur à Priviliged Non 1 securityContext[\":{ ]+privileged[":]+true}+,[\":\{]+name":"(.*?)"
Point de montage source Oui 1 volumeMounts"\:[{.*?\"mountPath[\":]([^\"])

(Haut de la page)

IBM Security QRadar Propriétés personnalisées pour Kubernetes V1.0.0

Le tableau suivant présente les propriétés personnalisées d' IBM Security QRadar Custom Properties for Kubernetes V1.0.0.

Tableau 3. Propriétés personnalisées dans IBM Security QRadar Propriétés personnalisées pour Kubernetes V1.0.0
Nom optimisé Groupe de capture d'expression régulière Expressions
Chemin d'accès à l'API Non  
JSON
/"requestURI"
Image de conteneur Non  
JSON
/"requestObject"/"spec"/"containers"[0 ]/"image"
Nom du conteneur Non  
JSON
/"requestObject"/"spec"/"containers"[0 r]/"nom"
MessageID Non  
JSON
/"auditID"
Espace de nom Oui  
JSON
/"objectRef"/"namespace"
Conteneur privilégié Oui 1
Expression régulière
\\"containers\\":.*?\\"securityContext\\":\{\\"privileged\\":(true)
Nom du conteneur à Priviliged Non 1
Expression régulière
« containers » :.* « name » : « (.*?)\\",\\"securityContext\\":\{\\"privileged\\":true
Ligne de commande du processus Oui  
Expression régulière
commande = (. *?) container=
Motif Oui  
JSON
/"responseStatus"/"reason"
Ressource Oui  
JSON
/"objectRef"/"resource"
Nom de la ressource Oui  
JSON
/"objectRef"/"name"
Rôle Oui  
JSON
/"requestObject"/"roleRef"/"name"
Actions de rôle Oui  
JSON
/"requestObject"/"rules"[0 ]/"verbes"[]
Ressources affectées au rôle Oui  
JSON
/"requestObject"/"rules"[0 ]/"resources"[]
Nom d'utilisateur cible Oui 1
Expression régulière
"sujets" \:\ [ \{. * ?\"nom \" \: \" ([ ^ \" ] +) \"
Agent d'utilisateur Non  
JSON
/"userAgent"

(Haut de la page)