Kubernetes
Utilisez les IBM Security QRadar Custom Properties for Kubernetes pour surveiller de près votre déploiement Kubernetes.
Important: Pour éviter les erreurs de contenu dans cette extension de contenu, tenez à jour les DSM associés. Les DSM sont mis à jour dans le cadre des mises à jour automatiques. Si les mises à jour automatiques ne sont pas activées, téléchargez la version la plus récente des DSM associés à partir de IBM® Fix Central (https://www.ibm.com/support/fixcentral).
IBM Security QRadar Propriétés personnalisées pour Kubernetes
IBM Security QRadar Propriétés personnalisées pour Kubernetes V1.0.2
Le tableau suivant présente les propriétés personnalisées qui sont nouvelles ou mises à jour dans IBM Security QRadar Custom Properties for Kubernetes V1.0.2.
| Nom | optimisé | Groupe de capture | Expressions |
|---|---|---|---|
| Image de conteneur | Oui |
|
IBM Security QRadar Propriétés personnalisées pour Kubernetes V1.0.1
Le tableau suivant présente les propriétés personnalisées qui sont nouvelles ou mises à jour dans IBM Security QRadar Custom Properties for Kubernetes V1.0.1.
| Nom | optimisé | Groupe de capture | Expressions |
|---|---|---|---|
| Espace de nom | Oui | 1 | objectRef[\":{ ]resource[":]+namespaces[\":]+,[\"]+name":"(.*?)" |
| Conteneur privilégié | Oui | 1 | securityContext[\":\{]privileged[" :](true) |
| Nom du conteneur à Priviliged | Non | 1 | securityContext[\":{ ]+privileged[":]+true}+,[\":\{]+name":"(.*?)" |
| Point de montage source | Oui | 1 | volumeMounts"\:[{.*?\"mountPath[\":]([^\"]) |
IBM Security QRadar Propriétés personnalisées pour Kubernetes V1.0.0
Le tableau suivant présente les propriétés personnalisées d' IBM Security QRadar Custom Properties for Kubernetes V1.0.0.
| Nom | optimisé | Groupe de capture d'expression régulière | Expressions |
|---|---|---|---|
| Chemin d'accès à l'API | Non |
|
|
| Image de conteneur | Non |
|
|
| Nom du conteneur | Non |
|
|
| MessageID | Non |
|
|
| Espace de nom | Oui |
|
|
| Conteneur privilégié | Oui | 1 |
|
| Nom du conteneur à Priviliged | Non | 1 |
|
| Ligne de commande du processus | Oui |
|
|
| Motif | Oui |
|
|
| Ressource | Oui |
|
|
| Nom de la ressource | Oui |
|
|
| Rôle | Oui |
|
|
| Actions de rôle | Oui |
|
|
| Ressources affectées au rôle | Oui |
|
|
| Nom d'utilisateur cible | Oui | 1 |
|
| Agent d'utilisateur | Non |
|