Dictionnaire des propriétés personnalisées

Ces propriétés sont des marques de réservation. Installez les extensions de contenu qui contiennent ces propriétés pour les utiliser.

Certaines règles dans QRadar ou d'autres extensions de contenu utilisent des propriétés personnalisées qui sont disponibles dans plusieurs extensions de contenu. Par exemple, la règle Potential Homoglyph Usage dans l'extension de contenu IBM Security Threat utilise la propriété personnalisée URLHost, qui peut être trouvée dans plusieurs extensions de contenu. Bien que vous puissiez créer vos propres propriétés personnalisées, il est recommandé d'utiliser une propriété personnalisée existante plutôt que de créer la vôtre chaque fois que cela est possible.

Les propriétés de marque de réservation dans cette extension de contenu sont destinées à vous informer de l'existence de propriétés personnalisées qui sont disponibles pour vous. Vous pouvez rechercher l'une de ces propriétés dans le portail IBM® X-Force® Exchange (https://exchange.xforce.ibmcloud.com/) pour trouver les extensions de contenu qui les contiennent.

IBM Propriétés personnalisées de sécurité QRadar Dictionnaire 1.4.1

Le tableau suivant présente les propriétés personnalisées qui sont nouvelles ou mises à jour dans IBM Security QRadar Custom Properties Dictionary 1.4.1

Tableau 1. Propriétés personnalisées nouvelles ou mises à jour dans le dictionnaire des propriétés personnalisées IBM Security QRadar 1.4.1
Nom ID de la propriété personnalisée optimisé
Accès autorisé ACCÈS_PAR_DÉFAUT_AUTORISÉ Oui
Tentative d'accès INTENTION_D'ACCÈS_PAR_DÉFAUT Oui
Domaine de compte DEFAULTCUSTOMEVENT16 Oui
ID de compte DEFAULTCUSTOMEVENT14 Non
Nom de base de données SQL d'alerte ad70c725-4013-4f9c-b5e7-1505565b8aed Non
Nom d'utilisateur SQL d'alerte bede61b6-0cc6-4cff-80b6-cb9683680e59 Non
Catégorie d'alerte 8d064e99-13b6-4200-9c55-2f83c68a7b1f Non
Nom d'hôte de l'analyseur 0f43b2c9-6ac4-419e-91c4-d7761e4b40e6 Non
Nom de l'application NOM_DE_L'APPLICATION_PAR_DÉFAUT Oui
Informations sur le navigateur d22fdf49-edcc-4ddc-8ae7-b98796f88847 Non
Demande de contournement be134a93-f296-401b-820e-58b728cf20ce Non
Octets reçus DEFAULTCUSTOMEVENT11 Oui
Octets envoyés DEFAULTCUSTOMEVENT12 Oui
Attributs modifiés DEFAULTCUSTOMEVENT19 Non
Code d'achèvement CODE_DE_COMPLÉTION_PAR_DÉFAUT Oui
Statut d'avancement ÉTAT_D'ACHÈVEMENT_PAR_DÉFAUT Oui
Objet de l'e-mail bd2e34ae-104f-4633-a09c-f1248d8c1197 Non
Type de contenu 81b1a04b-f5c2-4018-afa8-ca48bdb0aeda Non
Utilisation de l'UC defe371c-dda5-41a6-ae1c-e269e3fd14d6 Oui
Score de criticité 55992699-530d-43bd-8e45-ba5d07fbc670 Non
ID SQL actuel : ID_SQL_ACTUEL_PAR_DÉFAUT Oui
Nom de l'ensemble de données NOM_DE_L'ENSEMBLE_DE_DONNÉES_PAR_DÉFAUT Oui
Définition de données NOM_DD_PAR_DÉFAUT Oui
Nom de l'hôte de destination NOM D'HÔTE DE DESTINATION PAR DÉFAUT Oui
Type d'analyseur 2be53d85-21cd-4d0b-93fe-7165f781db1f Non
ID d'événement DEFAULTCUSTOMEVENT8 Oui
Statut d'exécution de la menace 48434b2d-5856-463b-9103-df45aedfa108 Non
Hachage de fichier FICHIER PAR DÉFAUT Oui
filename NOM_DE_FICHIER_PAR_DÉFAUT Oui
Taille de fichier 5b7b76c8-fa9d-4ad2-91bf-6d69000fbaaf Non
Code de fonction CODE_FONCTION_PAR_DÉFAUT Oui
ID groupe DEFAULTCUSTOMEVENT17 Oui
Statut de l'hôte 7608deed-186b-4e1e-80e2-372a773f1246 Oui
Nom d'utilisateur de l'initiateur 40d41417-9594-4e68-be99-7ccd5a828f4c Oui
ID d'instance 79e605b9-d7b1-4fd9-a255-f2c2554aedb1 Oui
Nom du travail NOM_DU_TRAVAIL_PAR_DÉFAUT Oui
Numéro de travail NUMÉRO_DE_TRAVAIL_PAR_DÉFAUT Oui
Balise du travail fcd3f3cc-ebd9-46ca-9286-a38a14824c78 Non
Chaîne de journal CHAÎNE_LOG_PAR_DÉFAUT Oui
Identificateur de machine 002a5618-8f44-41bc-b5aa-bc02153a7d84 Oui
ID de message 9d9a57de-99bd-4495-83a3-11e0502cda9a Oui
Nom complet 2194b6b0-b8d5-4048-b2e6-64aad70ad262 Non
Type d'objet DEFAULTCUSTOMEVENT13 Oui
Ancien nom de fichier NOM_DE_L'ANCIEN_ENSEMBLE_DE_DONNÉES_PAR DÉFAUT Oui
Hôte d'origine bd3b952a-4036-4f9e-aa85-e20ee98ed8fc Oui
Identificateur global de processus parent f2b6fd22-e55e-44ab-abd5-b406a7fac28b Non
Commande parent 167c29dc-0ca1-4556-8058-a7f6496d7f7e Oui
Nom du canal cb6bc695-4367-4008-bbfe-b588c7ea505a Oui
Port d'entrée PORT D'ENTRÉE PAR DÉFAUT Oui
Identificateur de processus 95d2bd09-95a3-4d28-861e-922d3cd89665 Non
ID processus c3615010-0cb6-43b5-b921-4bcf7737b8ea Oui
Commande codée 73ab582c-9d9e-48d5-9ca6-758e708f773e Oui
Destinataires dee5377f-f33a-438c-b206-fdaf2a93e1c5 Oui
URL du référent f967556a-f63c-48d9-a0b1-3ad1762a8d74 Oui
Ressource DEFAULTCUSTOMEVENT7 Oui
Sensibilité de ressource SENSIBILITÉ_DES_RESSOURCES_PAR_DÉFAUT Oui
Niveau d'exécution 717b2df1-41fa-44e9-97b0-2ff4374caa79 Oui
Groupes sensibles GROUPES_SENSIBLES_PAR_DÉFAUT Oui
Privilèges d'utilisateur sensibles PRIVILÈGES_UTILISATEUR_SENSIBLES_PAR_DÉFAUT Oui
Nom de fichier de service 135b9822-5e07-426e-a4bb-0f693a25fb46 Oui
Chemin de partage 3830765f-4e47-4b2d-91fe-679e0dd92030 Non
Nom d'hôte source NOM D'HÔTE DE LA SOURCE PAR DÉFAUT Oui
Chemin du processus parent daf362c1-ce5e-49e7-8b7a-0da268414abd Oui
Adresse de départ cecdcd5a-60e9-4c89-8b63-921a77c50c53 Oui
Démarrer la fonction f52b3cfb-a8db-492f-b273-34c5b5ff1083 Oui
Démarrer le module 23ac846c-7383-4863-b363-37e0fbfef92e Oui
Le nom de l'étape NOM_DE_L'ÉTAPE_PAR_DÉFAUT Oui
Envoyé par DEFAULT_SUBMITTED_BY Oui
Nom du sous-système NOM_DU_SOUS-SYSTÈME_PAR_DÉFAUT Oui
Nom du processus cible 7453f3f4-58b3-4e08-aa35-372e2a029deb Oui
Nom d'utilisateur cible e7da1cc0-5bf0-48de-86a9-6af817266c7f Oui
Chemin cible du processus 1aa29046-3025-4243-8168-6464da805862 Non
Nom de la tâche 4aefc749-73b0-42b3-a1a3-87b0338586c4 Non
Certificat client TLS ec328503-a1d0-4aa6-a206-9d5d14a34f04 Non
Mode chaînage de chiffrement TLS 0c4511b3-eb7a-47fb-806e-31b701790ff2 Non
Famille de chiffrement TLS 3103ce77-56b4-4c16-8b6f-4a52dc0caf29 Non
Longueur de clé de chiffrement TLS d3c849f5-9b8d-4097-96c5-891088b112fe Non
Méthode d'échange de clés TLS 90222f9d-de06-4de7-a43d-9984a1528eab Non
Résumé du message TLS e0286d4f-7e2f-4e61-87f0-a03273ac66a2 Non
Niveau de protocole TLS ou SSL c0fb538e-f4af-4935-aaee-e44bcd6a0db3 Non
Niveau RFC TLS c849a775-5ac7-42b0-981b-580612367c05 Non
Nom de la transaction NOM_DE_LA_TRANSACTION_PAR_DÉFAUT Oui
Origine d'accès ORIGINE_ACCÈS_UNIX_PAR_DÉFAUT Oui
Fonction FONCTION_UNIX_PAR_DÉFAUT Oui
Hôte de l'URL 641cd865-b9fb-42f5-81a1-664bdab52270 Oui
Type d'utilisateur d0431023-731f-4e69-bcb6-41bd2f6492f1 Oui
N° série du volume VOLUME_SÉRIE PAR DÉFAUT Oui
Contenu des listes de surveillance d18569ed-127e-42f2-a4b3-6127d33c5402 Non
Priorité 02727d71-bdc3-4d84-a136-a8595199c74c Oui
ID cible de624252-48f8-43b1-ba62-f80e29ec2b86 Oui
ID de l'objet cible aa7b8c3a-3b4a-431c-8be7-5bdaab4c3741 Non
Longueur de la clé c732c6c4-3e1d-4116-88c5-b2df0782f711 Oui
Version du moteur 72bcfadf-f06c-4579-90cc-085d6fb6adb0 Oui
Version de l'hôte 55d248db-ef40-4710-841c-4102780bd2c1 Oui
Historique des SID ec100ee3-02e3-4f76-97a7-3500cce5b3ef Oui
Délégation 9dbdae29-4973-4421-897d-138673b21ae0 Non
Nom d'affichage LDAP 97e88fa5-c411-4522-8253-45191438d5e3 Non
Classe d'objet 603cfca9-9c2d-4d8f-936d-2d738fd86675 Non

IBM Security QRadar Dictionnaire des propriétés personnalisées 1.4.0

Le tableau suivant présente les propriétés personnalisées qui sont nouvelles ou mises à jour dans le IBM Security QRadar Custom Properties Dictionary 1.4.0.

Tableau 2. Propriétés personnalisées nouvelles ou mises à jour dans IBM Security QRadar Custom Properties Dictionary 1.4.0
Nom optimisé
Suject Account Name (Nom de compte de projet) Oui
ID de terminal Non
Numéro d'enregistrement Oui
Type d'appel Oui
Répertoire des fichiers codés Oui
Nom de fichier codé Oui
Nouvelle valeur d'attribut Non
Module d'authentification Oui
Nom du serveur cible Non
Initialisé Oui
Processus de connexion Oui
Argument codé Oui
Accès Oui
Portée Non
Identificateur de machine Oui
ID de sécurité du compte Non
Description Non
Nom de compte SAM Non
Domaine utilisateur cible Non
Nom d'utilisateur principal Non
ID de sécurité du compte cible Non
Droit d'utilisateur Non
Type de chiffrement de ticket Oui
Code d'erreur étendu Oui
Hachage IMP Oui
Niveau d'emprunt d'identité Oui
Nom du processus arrêté Oui
Répertoire des fichiers Taerget Non
Niveau d'intégrité Oui
Destination du consommateur Oui
Nom de cible relatif Non
Trace d'appel Non
Accès accordé Oui
Ancienne valeur de l'attribut Non
Signé Oui
Type Non
Droits d'accès aux fichiers Oui

IBM Security QRadar Dictionnaire des propriétés personnalisées 1.3.1

Le tableau suivant présente les propriétés personnalisées qui sont nouvelles ou mises à jour dans le IBM Security QRadar Custom Properties Dictionary 1.3.1.

Tableau 3. Propriétés personnalisées nouvelles ou mises à jour dans IBM Security QRadar Custom Properties Dictionary 1.3.1
Nom optimisé
ID du processus Oui
URL du référent Oui

IBM Security QRadar Dictionnaire des propriétés personnalisées 1.3.0

Le tableau suivant présente les propriétés personnalisées qui sont nouvelles ou mises à jour dans le IBM Security QRadar Custom Properties Dictionary 1.3.0.

Tableau 4. Propriétés personnalisées nouvelles ou mises à jour dans le IBM Security QRadar Custom Properties Dictionary 1.3.0
Nom optimisé
Chemin d'accès à l'API Non
Architecture Oui
ID contrôle Oui
Type d'authentification Non
Arguments de commande Oui
Direction de la connexion Non
Domaine de demande DNS Non
ID groupe effectif Non
ID utilisateur effectif Oui
Type d'événement Non
ID de résultat Non
ID de connexion Oui
Nom du module Non
Type de paquet Non
Répertoire du fichier parent Oui
Extension de fichier parent Oui
Nom de fichier parent Oui
MD5 des parents Non
Parent SHA1 Hachage Non
Parent SHA256 Hachage Non
Code de réponse Non
Temps de réponse du serveur Oui
Tactique Non
Technique Non
Type d'élévation de jeton Oui
ID de transaction Non

Les propriétés personnalisées suivantes sont supprimées dans le IBM Security QRadar Custom Properties Dictionary 1.3.0.

  • Clé de règle ACF2
  • Ordre de priorité de chiffrement autorisé
  • ID de terminal CICS
  • Nombre d'infractions dormantes
  • Evénements par seconde amalgamés - moyenne 1 min
  • Evénements par seconde amalgamés - pic 1 s
  • Evénements par seconde brut - moyenne 1 min
  • Evénements par seconde brut - pic 1 s
  • Conformité FIPS 140
  • Source de flux
  • Flux par seconde - moyenne 15 min
  • Flux par seconde - pic 1 min
  • Nom de contexte d'identité
  • Registre de contexte d'identité
  • Ligne JES
  • Nom de terminal distant JES
  • Nom du membre
  • Nom de noeud NJE
  • Taux d'EPS en période de pointe
  • Numéro de série du boîtier DASD physique
  • Nom CRE précédent
  • Droits RACF utilisés
  • Profil RACF
  • Nom de réseau global SNA
  • Nom de terminal SNA
  • ID SMF système

IBM Security QRadar Dictionnaire des propriétés personnalisées 1.2.1

Le tableau suivant présente les propriétés personnalisées qui sont nouvelles ou mises à jour dans IBM Security QRadar Custom Properties Dictionary 1.2.1.

Tableau 5. Propriétés personnalisées nouvelles ou mises à jour dans IBM Security QRadar Custom Properties Dictionary 1.2.1
Nom optimisé
Catégorie d'application Oui

IBM Security QRadar Dictionnaire des propriétés personnalisées 1.2.0

Plusieurs ID d'expression régulière sont mis à jour pour éviter les conflits avec d'autres extensions de contenu.

IBM Security QRadar Dictionnaire des propriétés personnalisées 1.1.0

Le tableau suivant présente les propriétés personnalisées d' IBM Security QRadar Custom Properties Dictionary 1.1.0.

Tableau 6. Propriétés personnalisées dans IBM Security QRadar Custom Properties Dictionary 1.1.0
Nom optimisé
Temps écoulé Non
Hachage MD5 Oui
SHA1 Hachage Oui
Hachage SHA256 Oui

(Haut de la page)

IBM Security QRadar Dictionnaire des propriétés personnalisées 1.0.0

Le tableau suivant présente les propriétés personnalisées d' IBM Security QRadar Custom Properties Dictionary 1.0.0.

Tableau 7. Propriétés personnalisées dans IBM Security QRadar Custom Properties Dictionary 1.0.0
Nom optimisé
Accès autorisé Oui
Tentative d'accès Oui
Masque d'accès Oui
Nom de compte Oui
AccountDomain Oui
AccountID Non
Clé de règle ACF2 Oui
Opération Oui
Résultat de l'action Non
Nom de base de données Sql d'alerte Non
Nom d'utilisateur Sql d'alerte Non
Alert_Category Non
Ordre de priorité de chiffrement autorisé Non
Analyseur Non
Nom d'hôte de l'analyseur Non
Nom de l'analyseur Non
ID de recherche d'API Oui
Application Oui
Catégorie d'application Non
Nom d'application Oui
Type d'application Oui
Informations sur le navigateur Non
Demande de contournement Non
Octets Non
BytesReceived Oui
BytesSent Oui
ChangedAttributes Non
ID de terminal CICS Oui
Commande Oui
Code d'achèvement Oui
Statut d'avancement Oui
Type de contenu Non
Utilisation de l'unité centrale Oui
Description du CRE Oui
Nom du CRE Oui
Evaluation de la criticité Non
ID SQL actuel Oui
Nom de l'ensemble de données Oui
Nom de la base de données Oui
Database Username Non
Nom de définition de données Oui
ID de déploiement Oui
Nom de l'hôte de destination Oui
Interface de destination Oui
Zone de destination Non
Moteur de détection Non
Nom de l'unité Non
Nom distinctif Non
Type de requête DNS Non
Domaine Non
Nombre d'infractions dormantes Oui
Objet de l'e-mail Non
Code d'erreur Oui
EventID Oui
Evénements par seconde amalgamés - moyenne 1 min Oui
Evénements par seconde amalgamés - pic 1 s Oui
Evénements par seconde brut - moyenne 1 min Oui
Evénements par seconde brut - pic 1 s Oui
Statut d'exécution Non
Répertoire de fichiers Oui
Extension de fichier Oui
Hachage de fichier Oui
ID de fichier Oui
Chemin d'accès au fichier Non
Taille de fichier Non
filename Oui
Conformité FIPS 140 Non
Source de flux Oui
Flux par seconde - moyenne 15 min Oui
Flux par seconde - pic 1 min Oui
Code de fonction Oui
Domaine Groupe Non
Nom de groupe Oui
ID de sécurité de groupe Non
GroupID Oui
Répertoire principal Non
HOSTNAME Oui
Nom de contexte d'identité Oui
Registre de contexte d'identité Oui
Nom d'utilisateur initiateur Oui
InstanceID Oui
Nom de l'indicateur de compromission Non
Valeur de l'indicateur de compromission Non
Ligne JES Oui
Nom de terminal distant JES Oui
Nom du travail Oui
Numéro de travail Oui
Balise du travail Non
Emplacement Non
Chaîne de journal Oui
Score du risque de connexion Non
Type de connexion Oui
ID de machine Oui
Nom du membre Oui
Message Non
MessageID Oui
Méthode Non
Nom Non
Interface réseau Non
Groupe de sécurité réseau Non
Nom de noeud NJE Oui
Nom de l'objet Non
ObjectType Oui
Ancien nom de fichier Oui
ID d'opération Non
Type d'opération Non
Hôte d'origine Oui
Nom du système d'exploitation Non
Niveau de module de correction du système d'exploitation Non
Fournisseur de système d'exploitation Non
Version du système d'exploitation Non
Paquets Non
Paquets reçus Non
Paquets envoyés Non
Parent Oui
GUID parent Non
Hachage parent Non
MD5 des parents Non
Chemin parent Non
Identificateur global de processus parent Non
ID du processus parent Non
Nom du processus parent Oui
Chemin du processus parent Oui
ParentCommndLine Oui
Taux d'EPS en période de pointe Non
Numéro de série du boîtier DASD physique Oui
PipeName Oui
Catégorie de politique Non
Classification de politique Non
ID de règle Non
Nom de la politique Oui
ID violation de politique Non
Port d'entrée Oui
Nom CRE précédent Oui
Priorité Non
Direction du processus Non
Identificateur de processus Non
ID du processus Non
Nom du processus Oui
Chemin d'accès au processus Oui
Commande codée PS Oui
Droits RACF utilisés Oui
Profil RACF Oui
Hôte destinataire Oui
Utilisateur destinataire Oui
URL du référent Non
Region Oui
Clé de registre Oui
Données de valeur de registre Oui
Nom de la valeur de registre Oui
Rapport soumis par Non
Sensibilité de ressource Oui
Durée de conservation Non
Nom du rôle Oui
Action associée à la règle Non
ID de règle Non
Nom de la règle Oui
RunLevel Oui
Recherche exécutée Oui
Expéditeur Oui
Groupes sensibles Oui
Privilèges d'utilisateur sensibles Oui
Nom du service Oui
ServiceFileName Oui
ID session Non
Nom de partage Oui
SharePath Non
Interpréteur de commandes Non
Nom de réseau global SNA Oui
Nom de terminal SNA Oui
Nom d'hôte source Oui
Interface source Non
SourceImage Oui
Commande SQL Non
StartAddress Oui
StartFunction Oui
StartModule Oui
Statut Oui
Le nom de l'étape Oui
Nom du stockage Oui
Objet Oui
Envoyé par Oui
Abonné Non
ID d'abonnement Non
Nom du sous-système Oui
ID SMF système Oui
Statut du système Oui
ID de sécurité du compte cible Non
Domaine d'ordinateur cible Non
Nom de l'ordinateur cible Non
Nom de l'image cible Oui
Nom d'utilisateur cible Oui
TargetImage Non
TaskName Non
Catégorie de menace Non
Famille de menaces Non
ID de la menace Non
Nom de la menace Oui
Score de menace Non
Gravité des menaces Non
Type de menace Non
Certificat client TLS Non
Famille de chiffrement TLS Non
Longueur de la clé de chiffrement TLS Non
Méthode d'échange de clé TLS Non
Résumé du message TLS Non
Niveau de protocole TLS ou SSL Non
Niveau RFC TLS Non
Nom de la transaction Oui
Origine d'accès UNIX Oui
Fonction UNIX Oui
URL Oui
Chemin de l'URL Non
Chaîne de requête URL Non
Schéma d'URL Non
UrlHost Oui
Agent d'utilisateur Non
Authentification de l'utilisateur Non
Domaine de l'utilisateur Non
ID utilisateur Oui
UserType Oui
N° série du volume Oui
Nom de la liste de surveillance Non
Listes de surveillance Non
Catégorie Web Oui

(Haut de la page)