IBM Enregistreur de session privilégié de sécurité
Utilisez les IBM Security QRadar IBM Security Privileged Session Recorder Custom Properties pour surveiller de près le déploiement de votre IBM Security Privileged Session Recorder.
Important: Pour éviter les erreurs de contenu dans cette extension de contenu, tenez à jour les DSM associés. Les DSM sont mis à jour dans le cadre des mises à jour automatiques. Si les mises à jour automatiques ne sont pas activées, téléchargez la version la plus récente des DSM associés à partir de IBM® Fix Central (https://www.ibm.com/support/fixcentral).
IBM Security QRadar IBM Security Privileged Session Recorder 1.0.1
Le tableau suivant présente les propriétés personnalisées d' IBM Security QRadar IBM Security Privileged Session Recorder 1.0.1.
| Nom | optimisé | Groupe de capture | Expression régulière |
|---|---|---|---|
| Nom de la ressource | Oui | 1 | REMOTEHOST: "(. +?)" |
IBM Security QRadar IBM Security Privileged Session Recorder 1.0.0
Le tableau suivant présente les propriétés personnalisées d' IBM Security QRadar IBM Security Privileged Session Recorder 1.0.0.
| Nom | optimisé | Groupe de capture | Expression régulière |
|---|---|---|---|
| ID utilisateur de l'application | Non | 1 | APPLICATIONUSERID: "([ ^" ] +) " |
| application client | Oui | 1 | NOMAPPLICATION: "(. +?)" |
| Nom d'hôte du client | Non | 1 | LOCALHOST: "(. +?)" |
| Commande exécutée | Non | 1 | DONNEES: "([ ^" ] +) " |
| ID utilisateur local | Non | 1 | LOCALUSERID: "([ ^" ] +) " |
| ID d'enregistrement | Non | 1 | RECORDINGID: "([0-9a-zA-Z] +)" |
| Nom de la ressource | Non | 1 | REMOTEHOST: "(. +?)" |