IBM z/OS

Utilisez l'extension de contenu des propriétés personnalisées IBM Security QRadarIBM z/OS® pour surveiller de près votre déploiement IBM® z/OS.

Important: Pour éviter les erreurs de contenu dans cette extension de contenu, tenez à jour les DSM associés. Les DSM sont mis à jour dans le cadre des mises à jour automatiques. Si les mises à jour automatiques ne sont pas activées, téléchargez la version la plus récente des DSM associés depuis IBM Fix Central (https://www.ibm.com/support/fixcentral).

IBM QRadar s de sécurité IBM z/OS Extension de contenu des propriétés personnalisées

IBM Sécurité QRadarIBM z/OS Propriétés personnalisées Extension de contenu V1.1.4

Le tableau suivant présente les propriétés personnalisées qui sont nouvelles ou mises à jour dans IBM Security QRadar IBM z/OS Custom Properties Content Extension V1.1.4.

Tableau 1. Propriétés personnalisées mises à jour dans IBM Security QRadar IBM z/OS Custom Properties Content Extension V1.1.4
Nom optimisé Groupe de capture Expression régulière
Catalogue Oui 1 catalogue = ([ ^ \t ] +)
Commande Oui 1 cmd = ([ ^ \t ] +)
Code d'achèvement Oui 1 compCode=([^\t]+)
Statut d'avancement Oui 1 compStat=([^\t]+)
Nom de l'ensemble de données Oui 1 dsn = ([ ^ \t ] +)
Nom de définition de données Oui 1 dd = ([ ^ \t ] +)
Descripteur Oui 1 desc = ([ ^ \t ] +)
Récapitulatif d'événement Oui 1 sum = ([ ^ \t ] +)
Code de fonction Oui 1 fonction = ([ ^ \t ] +)
Ligne JES Oui 1 ligne = ([ ^ \t ] +)
Nom de terminal distant JES Oui 1 rmt = ([ ^ \t ] +)
Nom du travail Oui 1 travail = [ ^ \t ]{29}([ ^ \t ]{8})
Numéro de travail Oui 1 idtravail = ([ ^ \t ] +)
Nom du membre Oui 1 membre = ([ ^ \t ] +)
Nom de noeud NJE Oui 1 node = ([ ^ \t ] +)
Ancien nom de fichier Oui 1 oldda = ([ ^ \t ] +)
Nom de la personne Oui 1 name = ([ ^ \t ] +))
Numéro de série du boîtier DASD physique Oui 1 box = ([ ^ \t ] +)
Port d'entrée Oui 1 poe = ([ ^ \t ] +)
Fichier privé/détenu Oui 1 own = ([ ^ \t ] +)
Program Oui 1 programme = ([ ^ \t ] +)
Profil RACF Oui 1 prof = ([ ^ \t ] +)
Sensibilité de ressource Oui 1 sens = ([ ^ \t ] +)
Classe SAF Oui 1 classe = ([ ^ \t ] +)
Nom de ressource SAF Oui 1 res = ([ ^ \t ] +)
Groupes sensibles Oui 1 usrGroups=([^\t]+
Privilèges d'utilisateur sensibles Oui 1 usrPriv=([^\t]+)
Nom de terminal SNA Oui 1 terminal = ([ ^ \t ] +)
Le nom de l'étape Oui 1 nom_étape = ([ ^ \t ] +)
Envoyé par Oui 1 submitby = ([ ^ \t ] +)
Nom du sous-système Oui 1 subsys = ([ ^ \t ] +)
ID SMF système Oui 1 travail = ([ ^ \t ]{4})
Système/travail Oui 1 travail = ([ ^ \t ] +)
Nom de chemin UNIX Oui 1 path = ([ ^ \t ] +)
N° série du volume Oui 1 vol = ([ ^ \t ] +)

IBM Sécurité QRadarIBM z/OS Propriétés personnalisées Extension de contenu V1.1.3

Le tableau suivant présente les propriétés personnalisées qui sont nouvelles ou mises à jour dans IBM Security QRadar IBM z/OS Custom Properties Content Extension V1.1.3.

Tableau 2. Propriétés personnalisées mises à jour dans IBM Security QRadar IBM z/OS Custom Properties Content Extension V1.1.3
Nom optimisé Groupe de capture Expression régulière
Libellé de clé de données dans ICSF Non 1 keypol = ([ ^ \t ] +)
Chaînage de chiffrement de tunnel IKE Non 1 ikechn = ([ ^ \t ] +)
Famille de chiffrement de tunnel IKE Non 1 ikealg = ([ ^ \t ] +)
Longueur de la clé de chiffrement du tunnel IKE Non 1 ikeylen = ([ ^ \t ] +)
Enchaînement de chiffrement de tunnel IPSec Non 1 ipsecchn = ([ ^ \t ] +)
Famille de chiffrement de tunnel IPSec Non 1 ipsecalg = ([ ^ \t ] +)
Longueur de la clé de chiffrement du tunnel IPSec Non 1 ipseckeylen = ([ ^ \t ] +)
Début des connexions SA actives Non 1 activeBeg=([^\t]+)
Fin des connexions actives SA Non 1 activeEnd=([^\t]+)
Début des connexions SA Non 1 connsBeg=([^\t]+)
Fin des connexions SA Non 1 connsEnd=([^\t]+)
Connexions partielles SA-Début Non 1 partialBeg=([^\t]+)
Connexions SA partielles-Fin Non 1 partialEnd=([^\t]+)
Connexions SA courtes-Début Non 1 shortBeg=([^\t]+)
Fin des connexions SA courtes Non 1 shortEnd=([^\t]+)
Classe de données SMS Non 1 dataclas = ([ ^ \t ] +)
Classe de gestion SMS Non 1 mgmtclas = ([ ^ \t ] +)
Classe de stockage SMS Non 1 storclas = ([ ^ \t ] +)
Chaînage de chiffrement des données entrantes SSH Non 1 sshIchn=([^\t]+)
Famille de chiffrement des données entrantes SSH Non 1 sshIalg=([^\t]+)
Longueur de la clé de chiffrement entrante SSH Non 1 sshIkeylen=([^\t]+)
Chaînage de chiffrement sortant SSH Non 1 sshOchn=([^\t]+)
Famille de chiffrement sortant SSH Non 1 sshOalg=([^\t]+)
Longueur de la clé de chiffrement sortante SSH Non 1 sshOkeylen=([^\t]+)
Certificat client TLS Non 1 tlsCCertSig=([^\t]+)
Mode chaînage de chiffrement TLS Non 1 tlschn = ([ ^ \t ] +)
Famille de chiffrement TLS Non 1 tlsalg = ([ ^ \t ] +)
Longueur de la clé de chiffrement TLS Non 1 tlskeylen = ([ ^ \t ] +)
Méthode d'échange de clé TLS Non 1 tlsKexAlg=([^\t]+)
Résumé du message TLS Non 1 tlsMsgAuth=([^\t]+)
Niveau de protocole TLS ou SSL Non 1 tlsProtVer=([^\t ])+ TLSproto=([^\t]+)
Certificat de serveur TLS Non 1 tlsSCertSig=([^\t]+)
ID de connexion de la couche de transport Non 1 saConnId=([^\t]+)

(Haut de la page)

IBM Sécurité QRadarIBM z/OS Propriétés personnalisées Extension de contenu V1.1.2

Un nouvel ID a été affecté à la propriété personnalisée Action . Supprimez la propriété personnalisée Action avant d'installer V1.1.2.

Le tableau suivant présente les propriétés personnalisées mises à jour dans IBM Security QRadar IBM z/OS Custom Properties Content Extension V1.1.2.

Tableau 3. Propriétés personnalisées mises à jour dans IBM Security QRadar IBM z/OS Custom Properties Content Extension V1.1.2
Nom optimisé Expression régulière
Tentative d'accès Oui intention = ([ ^ \t ] +)

(Haut de la page)

IBM Sécurité QRadarIBM z/OS Propriétés personnalisées Extension de contenu V1.1.1

Le tableau suivant présente les propriétés personnalisées qui sont supprimées dans IBM Security QRadar IBM z/OS Custom Properties Content Extension V1.1.1.

Tableau 4. Propriétés personnalisées supprimées dans IBM Security QRadar IBM z/OS Custom Properties Content Extension V1.1.1
Nom Expression régulière
Nom du sous-système subsys = ([ ^ \t ] +)

(Haut de la page)

IBM Sécurité QRadarIBM z/OS Propriétés personnalisées Extension de contenu V1.1.0

Le tableau suivant présente les propriétés personnalisées qui sont nouvelles ou mises à jour dans IBM Security QRadar IBM z/OS Custom Properties Content Extension V1.1.0.

Tableau 5. Propriétés personnalisées dans IBM Security QRadar IBM z/OS Custom Properties Content Extension V1.1.0
Nom Expression régulière
ID de la suite de chiffrement tlsNegCipher=([^\t]+)
Algorithme de clé de fichier keyalg = ([ ^ \t ] +)
Libellé de clé de fichier keylbl = ([ ^ \t ] +)
Longueur de clé de fichier keylen = ([ ^ \t ] +)
ID connexion IP saConnId=([^\t]+)
Protocole IP IPproto = ([ ^ \t ] +)
Nom du travail jobname = ([ ^ \t ] +)
Type d'enregistrement SMF LEEF: [ ^ \| ] + \ |IBM\|z \/OS\ | [ ^ \| ] + \ | ([ ^ \| ] +) \ |

LEEF: [ ^ \| ] + \ |IBM\ |RACF\| [ ^ \| ] + \ | ([ ^ \| ] +) \ |

LEEF: [^\|]+\|IBM\|DB2\|[^\|] + \ | ([ ^ \| ] +) \ |

LEEF: [ ^ \| ] + \ |IBM\ |CICS\| [ ^ \| ] + \ | ([ ^ \| ] +) \ |

Stack pile = ([ ^ \t ] +)
Nom du sous-système sysname = ([ ^ \t ] +)
Nom du sysplex sysplex = ([ ^ \t ] +)
Nom de terminal SNA LU\s ([a-zA-Z0-9] \w +)

terminal = ([ ^ \t ] +)

Famille de chiffrement TLS tlsalg = ([ ^ \t ] +)
Mode chaînage de chiffrement TLS tlschn = ([ ^ \t ] +)
Longueur de la clé de chiffrement TLS tlskeylen = ([ ^ \t ] +)
Résumé du message TLS tlsMsgAuth=([^\t]+)
Niveau de protocole TLS ou SSL tlsProtVer=([^\t]+)
Méthode d'échange de clé TLS tlsKexAlg=([^\t]+)
Certificat client TLS tlsCCertSig=([^\t]+)
Demande de contournement bypass_req = ([ ^ \t ] +)

(Haut de la page)

IBM Sécurité QRadarIBM z/OS Propriétés personnalisées Extension de contenu V1.0.1

Le tableau suivant présente les propriétés personnalisées nouvelles ou mises à jour dans IBM Security QRadar IBM z/OS Custom Properties Content Extension V1.0.1.

Tableau 6. Propriétés personnalisées dans IBM Security QRadar IBM z/OS Custom Properties Content Extension V1.0.1
Nom Expression régulière
Opération action = ([ (\t ] +)
Libellé de clé keylabel = ([ (\t ] +)

(Haut de la page)

IBM Sécurité QRadarIBM z/OS Propriétés personnalisées Extension de contenu V1.0.0

Le tableau suivant présente les propriétés personnalisées qui sont nouvelles ou mises à jour dans IBM Security QRadar IBM z/OS Custom Properties Content Extension V1.0.0.

Tableau 7. Propriétés personnalisées dans IBM Security QRadar IBM z/OS Custom Properties Content Extension V1.0.0
Nom Expression régulière
Somme des événements sum = ([ ^ \t ] +)
Tentative d'accès intention = ([ ^ \t ] +)
Catalogue catalogue = ([ ^ \t ] +)
Commande cmd = ([ ^ \t ] +)
Code d'achèvement compCode=([^\t]+)
Statut d'avancement compStat=([^\t]+)
Nom de l'ensemble de données dsn = ([ ^ \t ] +)
Nom de définition de données dd = ([ ^ \t ] +)
Descripteur desc = ([ ^ \t ] +)
Code de fonction fonction = ([ ^ \t ] +)
Ligne JES ligne = ([ ^ \t ] +)
Terminal distant JES rmt = ([ ^ \t ] +)
Numéro de travail idtravail = ([ ^ \t ] +)
Nom du membre membre = ([ ^ \t ] +)
Nom de noeud NJE node = ([ ^ \t ] +)
Ancien nom de fichier oldda = ([ ^ \t ] +)
Nom de la personne name = ([ ^ \t ] +)
Numéro de série du boîtier DASD physique box = ([ ^ \t ] +)
Port d'entrée poe = ([ ^ \t ] +)
Ensemble de données privé/détenu own = ([ ^ \t ] +)
Program programme = ([ ^ \t ] +)
Profil RACF prof = ([ ^ \t ] +)
Classe SAF classe = ([ ^ \t ] +)
Nom de ressource SAF res = ([ ^ \t ] +)
Nom de terminal SNA terminal = ([ ^ \t ] +)
Le nom de l'étape nom_étape = ([ ^ \t ] +)
Envoyé par submitby = ([ ^ \t ] +)
Système / Travail travail = ([ ^ \t ] +)
Nom de chemin UNIX path = ([ ^ \t ] +)
N° série du volume vol = ([ ^ \t ] +)
ID SMF système travail = ([ ^ \t ]{4})
Nom du travail travail = [ ^ \t ]{29}([ ^ \t ]{8})
Sensibilité de ressource sens = ([ ^ \t ] +)
Privilèges d'utilisateur sensibles usrPriv=([^\t]+)
Groupes sensibles usrGroups=([^\t]+
Chiffrement cipher = ([ [ \t\+ ])
Ordre de priorité de chiffrement autorisé cipherSuite=([ˆ\t\+)
Conformité FIPS 140 FIPS140=([ˆ\t\+)
Balise du travail job = ([ [ \t\+ ])
Niveau RFC TLS TLSlvl = ([ \t\+)
Niveau de protocole TLS ou SSL TLSproto = ([ \t\+)

(Haut de la page)