Microsoft Sharepoint
Utilisez la IBM Security QRadar Microsoft Sharepoint Content Extension pour surveiller de près votre déploiement Microsoft Sharepoint.
IBM Sécurité QRadar Extension de contenu Microsoft Sharepoint 1.0.1
Mise à jour de l'extension de contenu pour qu'elle puisse être installée sur des versions d' QRadar antérieures à 7.3.3. Groupe de correctifs 3.
IBM Sécurité QRadar Extension de contenu Microsoft Sharepoint 1.0.0
Le tableau suivant présente les propriétés personnalisées dans IBM Security QRadar Microsoft Sharepoint Content Extension 1.0.0.
| Nom | optimisé | Groupe de capture | Expression régulière |
|---|---|---|---|
| ID administrateur | Oui | 1 | label [ =ID administrateur "\\ ] + valeur [" \\ = ] + "(. *?) [ \\ ]" |
| Nom de l'administrateur | Oui | 1 | label [ =Nom de l'administrateur "\\ ] + valeur [" \\ = ] + "(. *?) [ \\ ]" |
| Indicateurs d'audit | Oui | 1 | label [ =Nouvelle stratégie d'audit "\\ ] + valeur [" \\ = ] + "(. *?) [ \\ ]" |
| Informations sur le contenu | Non | 1 | label [ =Object Title "\\ ] + value [" \\ = ] + (. *?) \\ [ ^ \\ ] |
| EventID | Oui | 1 | \/event\.aspx\? eventid = (\d +) [ \\" ] |
| Répertoire de fichiers | Oui | 1 | label[=Object URL "\\]+value[\\"=]+(.*?)\/[^\/]*?[\\"]+\|name \"Object URL "\svalue=\\"(n\/a|(?!n\/a).*?)[\\\/][^\/]*?[\\"]+\|name label[=Object URL "\\]+value[\\"\/=]+(.*?)\/[^\/]*?[\\"]+(?:name|) |
| Extension de fichier | Oui | 1 | \"Object URL "\svalue=\\"[^"]*?\.(n\/a|(?!n\/a)[^"\\]*) \"Object URL "\svalue=\\"[^"]*?\.([^"\\]*) label[=Object URL "\\]+value["\\=]+"[^"]*?\.([^"\\]*) |
| filename | Oui | 1 | label[=Object URL "\\]+value["\\=]+.*?\/([^\/]*?)\\+ \"Object URL "\svalue=\\\".*?(n\/a|(?!n\/a)[^\/]*?)\\+ |
| Nom de groupe | Oui | 1 | label [ =Nom de groupe \ s "\\ ] + valeur [" \\= ] + (. *?) \\ [ ^ \\ ] |
| GroupID | Oui | 1 | label [ =ID groupe \s " \\ ] + valeur [ = \ \" ] + (\d +) |
| ObjectType | Oui | 1 | label [ =Type d'objet "\\ ] + valeur [" \\ = ] + (. *?) \\ [ ^ \\ ] |
| Informations sur le contenu parent | Oui | 1 | \" Titre de l'objet parent \\\" \svalue= \\\" (. *?) \\ [ ^ \\ ] |
| Répertoire du fichier parent | Oui | 1 | \"Parent Object URL "\svalue=\\"(n\/a|(?!n\/a).*?)\/[^\/]*?[\\"]+\|name |
| Extension de fichier parent | Oui | 1 | \"Parent Object URL "\svalue=\\"[^"]*?\.(n\/a|(?!n\/a)[^"\\]*) |
| Nom de fichier parent | Oui | 1 | \"Parent Object URL "\svalue=\\\".*?(n\/a|(?!n\/a)[^\/]*?)\\+ |
| Type d'objet parent | Oui | 1 | \" Type d'objet parent \\\" \svalue= \\\" (. *?) \\ [ ^ \\ ] |
| Nom du rôle | Oui | 1 | label [ =Permissions Role Name "\\ ] + value [" \\ = ] + "(. *?) [ \\ ]" |
| ID utilisateur cible | Oui | 1 | label [ =ID membre "\\ ] + valeur [" \\= ] + (\d +) [ \\ ] " |
| Nom d'utilisateur cible | Oui | 1 | label [ =Nom de la cible "\\ ] + valeur [" \\ = ] + "(. *?) [ \\ ]" label [ =Nom de membre "\\ ] + valeur [" \\ = ] + "(. *?) [ \\ ]" |
| URL | Oui | 1 | label[ =\sSite"\\ ]+value["\\=]+"(.*?)[\\]" |