Secteur des cartes de paiement

Utilisez la IBM Security QRadar Payment Card Industry (PCI) Reporting Content Extension pour vous conformer aux rapports PCI.

Important: Pour éviter les erreurs de contenu dans cette extension de contenu, tenez à jour les DSM associés. Les DSM sont mis à jour dans le cadre des mises à jour automatiques. Si les mises à jour automatiques ne sont pas activées, téléchargez la version la plus récente des DSM associés à partir de IBM® Fix Central (https://www.ibm.com/support/fixcentral).

IBM QRadar s de sécurité Extension de contenu PCI V1.1.1

Le tableau suivant présente les propriétés personnalisées dans IBM Security QRadar PCI Content Extension V1.1.1.

Tableau 1. Propriétés personnalisées dans IBM Sécurité QRadar Extension de contenu PCI V1.1.1
Ancienne valeur Nouvelle valeur
Nom d'utilisateur initiateur Nom d'utilisateur de l'initiateur
Nom d'utilisateur cible Nom d'utilisateur cible

IBM QRadar s de sécurité Extension de contenu PCI V1.1.0

Le tableau suivant présente les propriétés personnalisées dans IBM Security QRadar PCI Content Extension V1.1.0.

Toutes les expressions sont supprimées des propriétés personnalisées suivantes:
  • AccountName
  • VirusName

Le tableau suivant présente le bloc de construction ajouté dans IBM Security QRadar PCI Content Extension V1.1.0.

Tableau 3. Bloc de construction dans IBM Security QRadar PCI Content Extension V1.1.0
Nom Descriptif
BB:DeviceDefinition: Dispositifs de protection des points finaux

Remplace BB:DeviceDefinition: Antivirus.

Cette règle définit toutes les unités de protection de noeud final sur le système.

Les règles et blocs de construction suivants sont supprimés dans IBM Security QRadar PCI Content Extension V1.1.0.
  • BB:CategoryDefinition: Authentication Failures
  • BB:CategoryDefinition: Authentication Success
  • BB:CategoryDefinition: Firewall or ACL Accept
  • BB:CategoryDefinition: Pare-feu ou ACL refuse
  • BB:CategoryDefinition: Comptes de superutilisateurs
  • BB:DeviceDefinition: Antivirus
  • BB:DeviceDefinition: IDS / IPS
  • BB:NetworkDefinition: Segment de réseau de confiance
  • L'équipement a cessé d'émettre des événements (DSSE)
  • Echec du nettoyage de logiciel malveillant ou de virus
Les recherches suivantes sont mises à jour pour utiliser les recherches avancées.
  • Echec du nettoyage de logiciel malveillant
  • PCI 1.2.1a - Réseau interne (non DMZ) vers Internet (Accepté)
  • PCI 1.2.1a - Réseau interne (non DMZ) vers Internet (Tous)
  • PCI 1.2.1a - Réseau interne (non DMZ) vers Internet (Rejeté)
  • PCI 1.2.1b - Trafic entrant autorisé
  • PCI 1.2.1b - Trafic sortant autorisé
  • PCI 1.3.1 - Trafic autorisé dans DMZ depuis réseau interne
  • PCI 1.3.2 - Autorisation de trafic depuis Internet vers les réseaux internes (Non DMZ)
  • PCI 1.3.3 - Trafic entre Internet et données sur un titulaire de carte
  • PCI 1.3.5 - Trafic entre données sur un titulaire de carte et Internet (Non DMZ)
  • PCI 2.3 - Protocoles vers les zones réseau accréditées
  • PCI 4.1 - Protocoles vers les zones réseau accréditées
  • PCI 5.2 - Evénements de logiciel malveillant par nom d'événement ou action
  • PCI 6.6 -Attaques contre les applications et services face au public
  • PCI 7.1 - Accès à détenteur de carte et système accrédité
  • PCI 10.5.4 Vérification des journaux reçus
  • Echecs d'accès distant (VPN et autres)
  • Réussite d'accès à distance (VPN et autres)
Les recherches sauvegardées suivantes sont supprimées.
  • PCI 8.1 - Compte utilisateur ajouté par utilisateur
  • PCI 8.1 - Compte utilisateur modifié par utilisateur

La recherche sauvegardée PCI 6.6 -Attaques contre les applications et services face au public est désormais appelée PCI 6.6 -Attaques contre les applications et services face au public.

La recherche sauvegardée PCI 10.5.4 Vérification des journaux reçus est désormais appelée PCI 10.5.4 Vérification des journaux reçus.

Dans les recherches sauvegardées Malware Events by Name et PCI 5.2 -Malware Events by Event Name or Action , VirusName est remplacé par Threat Nameet les colonnes suivantes sont ajoutées à la recherche.
  • Hachage de fichier
  • Nom de fichier
  • MD5
  • SHA 1
  • SHA 256
  • Catégorie de menace
  • Famille de menaces
  • Gravité de la menace

Dans la PCI 10.2 - PCI 8.1 - Compte d'utilisateur ajouté par l'utilisateur administrateur, l'utilisation de BB:CategoryDefinition: Comptes de superutilisateur est remplacée par LOWER(username) in ('admin', 'superuser', 'root', 'toor', 'init', 'administrator', 'sys', 'system').

Dans les rapports suivants, l'utilisation de la recherche PCI 8.1 -Compte utilisateur ajouté par l'utilisateur a été remplacée par la recherche Compte utilisateur ajouté par l'utilisateur et l'utilisation de la recherche PCI 8.1 -Compte utilisateur modifié par l'utilisateur a été remplacée par la recherche Compte utilisateur modifié par l'utilisateur .
  • PCI 8.1 - Ajouts et modifications de compte utilisateur (mensuel)
  • PCI 8.1 - Ajouts et modifications de compte utilisateur (hebdomadaire)
  • PCI 8.1 - Ajouts et modifications de compte utilisateur

IBM QRadar s de sécurité Extension de contenu PCI V1.0.3

Les recherches sauvegardées sont désormais partagées avec tous les utilisateurs. Les recherches sauvegardées qui se trouvaient dans le groupe Autre se trouvent désormais dans le groupe PCI .

(Haut de la page)

IBM QRadar s de sécurité Extension de contenu PCI V1.0.2

Le tableau suivant présente les propriétés personnalisées d' IBM Security QRadar PCI Content Extension V1.0.2.

Tableau 4. Propriétés personnalisées dans IBM Security QRadar PCI Content Extension V1.0.2
Nom optimisé Groupe de capture Expression régulière
VirusName Oui 1 Nom du virus: (. *?),

(Haut de la page)

IBM QRadar s de sécurité Extension de contenu PCI V1.0.1

Le tableau suivant présente la règle et le bloc de construction mis à jour dans IBM Security QRadar PCI Content Extension V1.0.1.

Tableau 5. Rule and Building Block dans IBM Security QRadar PCI Content Extension V1.0.1
Type Nom Descriptif
Bloc de construction BB:DeviceDefinition: IDS/IPS Bloc de construction mis à jour avec les périphériques IDS/IPS.
Règle Echec du nettoyage de logiciel malveillant ou de virus Nouveaux QID ajoutés à la règle:
  • 42002833: Risque de sécurité détecté, Action réelle: toutes les actions ont échoué
  • 42002836: Risque de sécurité détecté, Action réelle: Gauche seule
  • 42002845: Virus détecté, Action réelle: Gauche seule
  • 42003869: Virus détecté, action réelle: échec des actions

(Haut de la page)

IBM QRadar s de sécurité Extension de contenu PCI V1.0.0

Les rapports suivants sont ajoutés par IBM Security QRadar PCI Content Extension V1.0.0.

  • Echecs de conformité PCI
  • Volume de trafic réseau
  • Volume de trafic réseau
  • Principaux utilisateurs par activité d'accès distant
  • Hebdomadaire - Echecs de conformité PCI
  • PCI 1.2.1a - Réseau interne (non DMZ) vers Internet
  • PCI 1.2.1a - Réseau interne (non DMZ) vers Internet (mensuel)
  • PCI 1.2.1a - Réseau interne (non DMZ) vers Internet (hebdomadaire)
  • PCI 1.2.1b - Trafic entrant et sortant
  • PCI 1.2.1b - Trafic entrant et sortant (mensuel)
  • PCI 1.2.1b - Trafic entrant et sortant (hebdomadaire)
  • PCI 1.3 - Récapitulatifs de trafic (Détails)
  • PCI 1.3 - Récapitulatifs de trafic (mensuel)
  • PCI 1.3 - Récapitulatifs de trafic (Séries temporelles)
  • PCI 1.3 - Récapitulatifs de trafic (hebdomadaire)
  • PCI 2.1 - Valeurs par défaut du fournisseur
  • PCI 2.1 - Valeurs par défaut du fournisseur (mensuel)
  • PCI 2.2 - Fonction des serveurs
  • PCI 2.3 - Trafic vers segments accrédités
  • PCI 2.3 - Trafic vers segments accrédités (mensuel)
  • PCI 2.3 - Trafic vers segments accrédités (hebdomadaire)
  • PCI 4.1 - Trafic vers segments accrédités depuis segments non accrédités
  • PCI 4.1 - Trafic vers segments accrédités depuis segments non accrédités (mensuel)
  • PCI 4.1 - Trafic vers segments accrédités depuis segments non accrédités (hebdomadaire)
  • PCI 5.2 -Logiciel malveillant PCI 5.2 -Logiciel malveillant (mensuel)
  • PCI 5.2 - Logiciel malveillant (hebdomadaire)
  • PCI 5.2 - Echec du nettoyage de logiciel malveillant ou de virus
  • PCI 5.2 - Principale activité de logiciel malveillant
  • PCI 6.1 - Vulnérabilités
  • PCI 6.6 - Attaques contre applications ou services face au public
  • PCI 6.6 - Attaques contre applications ou services face au public (mensuel)
  • PCI 6.6 - Attaques contre applications ou services face au public (hebdomadaire)
  • PCI 7.1 - Accès à détenteur de carte et systèmes accrédités
  • PCI 7.1 - Accès à détenteur de carte et systèmes accrédités (mensuel)
  • PCI 7.1 - Accès à détenteur de carte et systèmes accrédités (hebdomadaire)
  • PCI 8.1 - Ajouts et modifications de compte utilisateur
  • PCI 8.1 - Ajouts et modifications de compte utilisateur (mensuel)
  • PCI 8.1 - Ajouts et modifications de compte utilisateur (hebdomadaire)
  • PCI 10-Audit des données PCI 10-Audit des données (mensuel)
  • PCI 10 - Audit de données (hebdomadaire)
  • PCI 10.2 - Ajouts de comptes utilisateur par admin
  • PCI 10.2 - Ajouts de comptes utilisateur par admin (mensuel)
  • PCI 10.2 - Ajouts de comptes utilisateur par admin (hebdomadaire)
  • PCI 11.3/11.2 - Rapport sur les vulnérabilités
  • PCI 12.9 - Réponse aux incidents (récapitulatif des infractions) - Hebdomadaire

Le tableau suivant présente les règles et les blocs de construction ajoutés par IBM Security QRadar PCI Content Extension V1.0.0.

Tableau 6. Règles et blocs de construction dans IBM Security QRadar PCI Content Extension V1.0.0
Type Nom
Règle L'équipement a cessé d'émettre des événements (DSSE)
Règle Echec du nettoyage de logiciel malveillant ou de virus
Bloc de construction BB:DeviceDefinition: AntiVirus
Bloc de construction BB:DeviceDefinition: IDS / IPS
Bloc de construction BB:CategoryDefinition: Authentication Failures
Bloc de construction BB:CategoryDefinition: Authentication Success
Bloc de construction BB:CategoryDefinition: Firewall or ACL Accept
Bloc de construction BB:CategoryDefinition: Pare-feu ou ACL refuse
Bloc de construction BB:CategoryDefinition: Comptes de superutilisateurs
Bloc de construction BB:NetworkDefinition: Communication entrante de l'Internet vers l'hôte local
Bloc de construction BB:NetworkDefinition: Segment de réseau non fiable
Bloc de construction BB:NetworkDefinition: Segment de réseau de confiance
Remarque: ce bloc de construction fait référence à la hiérarchie du réseau par défaut. Mettez à jour ce bloc de construction si vous utilisez une hiérarchie de réseau différente.
Bloc de construction BB:NetworkDefinition: Réseaux locaux non fiables
Remarque: ce bloc de construction fait référence à la hiérarchie du réseau par défaut. Mettez à jour ce bloc de construction si vous utilisez une hiérarchie de réseau différente.

Les recherches suivantes sont ajoutées par IBM Security QRadar PCI Content Extension V1.0.0.

  • Utilisation de lien
  • Echec du nettoyage de logiciel malveillant
  • Evénements de logiciel malveillant par IP
  • Evénements de logiciel malveillant par nom
  • Echecs d'accès distant (VPN et autres)
  • Principaux réseaux de destination - En interne
  • Principaux réseaux source
  • PCI 1.2.1a - Réseau interne (non DMZ) vers Internet (Accepté)
  • PCI 1.2.1a - Réseau interne (non DMZ) vers Internet (Tous)
  • PCI 1.2.1a - Réseau interne (non DMZ) vers Internet (Rejeté)
  • PCI 1.2.1b - Trafic entrant autorisé
  • PCI 1.2.1b - Trafic sortant autorisé
  • PCI 1.3.1 - Trafic autorisé dans DMZ depuis réseau interne
  • PCI 1.3.2 - Autorisation de trafic depuis Internet vers les réseaux internes (Non DMZ)
  • PCI 1.3.3 - Trafic entre Internet et données sur un titulaire de carte
  • PCI 1.3.5 - Trafic entre données sur un titulaire de carte et Internet (Non DMZ)
  • PCI 2.1 - Valeurs par défaut issues du fournisseur et acceptées
  • PCI 2.2.1 - Fonction principale par serveur
  • PCI 2.3 - Protocoles vers les zones réseau accréditées
  • PCI 4.1 - Protocoles vers les zones réseau accréditées
  • PCI 5.2 - Evénements de logiciel malveillant par nom d'événement ou action
  • PCI 6.1 - Vulnérabilités découvertes
  • PCI 6.6 - Attaques contre applications et services face au public
  • PCI 7.1 - Accès à détenteur de carte et système accrédité
  • PCI 8.1 - Compte utilisateur ajouté par utilisateur
  • PCI 8.1 - Compte utilisateur modifié par utilisateur
  • PCI 10.2 - PCI 8.1 - Compte utilisateur ajouté par administrateur
  • PCI 10.5.4 - Vérification des journaux reçus
  • PCI 10.6 - SIEM - Présentation de l'audit
  • PCI 10.7 - SIEM - Activité de sauvegarde

Les propriétés personnalisées suivantes sont ajoutées par IBM Security QRadar PCI Content Extension V1.0.0.

  • AccountName
  • VirusName

(Haut de la page)