IBM Cloud

Utilisez les IBM Security QRadar Custom Properties for IBM Cloud® pour surveiller de près votre déploiement IBM Cloud.

Important: Pour éviter les erreurs de contenu dans cette extension de contenu, tenez à jour les DSM associés. Les DSM sont mis à jour dans le cadre des mises à jour automatiques. Si les mises à jour automatiques ne sont pas activées, téléchargez la version la plus récente des DSM associés à partir de IBM® Fix Central (https://www.ibm.com/support/fixcentral).

IBM Security QRadar Propriétés personnalisées pour IBM Cloud 1.1.1

Le tableau suivant présente les propriétés personnalisées qui sont mises à jour dans IBM Security QRadar Custom Properties for IBM Cloud 1.1.1.

Tableau 1. Propriétés personnalisées mises à jour dans IBM Security QRadar Propriétés personnalisées pour IBM Cloud 1.1.1
Nom Détails
Hôte d'origine Type de propriété mis à jour en chaîne.
ProcessID La propriété est maintenant optimisée.
Region Description de la propriété mise à jour.

IBM Security QRadar Propriétés personnalisées pour IBM Cloud 1.1.0

Le tableau suivant présente les propriétés personnalisées d' IBM Security QRadar Custom Properties for IBM Cloud 1.1.0.

Tableau 2. Propriétés personnalisées dans IBM Security QRadar Propriétés personnalisées pour IBM Cloud 1.1.0
Nom optimisé Groupe de capture Expression régulière
Nom de compte Oui 1 typeURI".* ? "name" :"(.* ?)"
AccountID Non 1 id ":" (. *?) "

account_id ":" (. *?) "

Données consultées Oui 1 data ": \ {". *? ":" (. *?) "
Nom de l'hôte de destination Oui 1 cible ":" (. *?) "
filename Oui 1 fichier ":" ?. * / (. *?) "

fichier ":" (. *?) "

HOSTNAME Oui 1 host ":" (. *?) "
ID de machine Oui 1 instance: (. *?) "
Message Non 1 message ":" (. *?) "

message ":" (. *?) "," niveau_journal

Méthode Non 1 méthode ":" (. *?) "
Hôte d'origine Oui 1 o_host. * ?address ":" (. *?) "
Identificateur de processus Non 1 process_guid ":" (. *?) "
ID du processus Non 1 process_id ": (\d +)

process ":" (. *?) "

Region Oui 1 audit-log: (. *?):

Région de contexte ":" (. *?) "

URI de la demande Oui 1 o_target".*?typeURI":"(.*?)"
Code de réponse Non 1 reasonCode":(\d+)

status ": (\d +)

Nom du service Oui 1 nom_instance ":" (. *?) "
Nom d'hôte source Oui 1 source ":" (. *?) "
ID de transaction Non 1 X-ID-transaction-globale ":" (. *?) "

transactionId":"(.*?)"

id-transaction-globale ":" (. *?) "

URL Oui 1 url ":" (. *?) "
Agent d'utilisateur Non 1 Agent utilisateur ":" (. *?) "

agent ":" (. *?) "

ID utilisateur Oui 1 userAccountIds":\["(.*?)"