Dictionnaire des propriétés personnalisées
Ces propriétés sont des marques de réservation. Installez les extensions de contenu qui contiennent ces propriétés pour les utiliser.
Certaines règles dans QRadar ou d'autres extensions de contenu utilisent des propriétés personnalisées qui sont disponibles dans plusieurs extensions de contenu. Par exemple, la règle Potential Homoglyph Usage dans l'extension de contenu IBM Security Threat utilise la propriété personnalisée URLHost, qui peut être trouvée dans plusieurs extensions de contenu. Bien que vous puissiez créer vos propres propriétés personnalisées, il est recommandé d'utiliser une propriété personnalisée existante plutôt que de créer la vôtre chaque fois que cela est possible.
Les propriétés de marque de réservation dans cette extension de contenu sont destinées à vous informer de l'existence de propriétés personnalisées qui sont disponibles pour vous. Vous pouvez rechercher l'une de ces propriétés dans le portail IBM® X-Force® Exchange (https://exchange.xforce.ibmcloud.com/) pour trouver les extensions de contenu qui les contiennent.
- IBM Propriétés personnalisées de sécurité QRadar Dictionnaire 1.4.1
- IBM Propriétés personnalisées de sécurité QRadar Dictionnaire 1.4.0
- IBM Propriétés personnalisées de sécurité QRadar Dictionnaire 1.3.1
- IBM Propriétés personnalisées de sécurité QRadar Dictionnaire 1.3.0
- IBM Propriétés personnalisées de sécurité QRadar Dictionnaire 1.2.1
- IBM Propriétés personnalisées de sécurité QRadar Dictionnaire 1.2.0
- IBM Propriétés personnalisées de sécurité QRadar Dictionnaire 1.1.0
- IBM Propriétés personnalisées de sécurité QRadar Dictionnaire 1.0.0
IBM Propriétés personnalisées de sécurité QRadar Dictionnaire 1.4.1
Le tableau suivant présente les propriétés personnalisées qui sont nouvelles ou mises à jour dans IBM Security QRadar Custom Properties Dictionary 1.4.1
| Nom | ID de la propriété personnalisée | optimisé |
|---|---|---|
| Accès autorisé | ACCÈS_PAR_DÉFAUT_AUTORISÉ | Oui |
| Tentative d'accès | INTENTION_D'ACCÈS_PAR_DÉFAUT | Oui |
| Domaine de compte | DEFAULTCUSTOMEVENT16 | Oui |
| ID de compte | DEFAULTCUSTOMEVENT14 | Non |
| Nom de base de données SQL d'alerte | ad70c725-4013-4f9c-b5e7-1505565b8aed | Non |
| Nom d'utilisateur SQL d'alerte | bede61b6-0cc6-4cff-80b6-cb9683680e59 | Non |
| Catégorie d'alerte | 8d064e99-13b6-4200-9c55-2f83c68a7b1f | Non |
| Nom d'hôte de l'analyseur | 0f43b2c9-6ac4-419e-91c4-d7761e4b40e6 | Non |
| Nom de l'application | NOM_DE_L'APPLICATION_PAR_DÉFAUT | Oui |
| Informations sur le navigateur | d22fdf49-edcc-4ddc-8ae7-b98796f88847 | Non |
| Demande de contournement | be134a93-f296-401b-820e-58b728cf20ce | Non |
| Octets reçus | DEFAULTCUSTOMEVENT11 | Oui |
| Octets envoyés | DEFAULTCUSTOMEVENT12 | Oui |
| Attributs modifiés | DEFAULTCUSTOMEVENT19 | Non |
| Code d'achèvement | CODE_DE_COMPLÉTION_PAR_DÉFAUT | Oui |
| Statut d'avancement | ÉTAT_D'ACHÈVEMENT_PAR_DÉFAUT | Oui |
| Objet de l'e-mail | bd2e34ae-104f-4633-a09c-f1248d8c1197 | Non |
| Type de contenu | 81b1a04b-f5c2-4018-afa8-ca48bdb0aeda | Non |
| Utilisation de l'UC | defe371c-dda5-41a6-ae1c-e269e3fd14d6 | Oui |
| Score de criticité | 55992699-530d-43bd-8e45-ba5d07fbc670 | Non |
| ID SQL actuel : | ID_SQL_ACTUEL_PAR_DÉFAUT | Oui |
| Nom de l'ensemble de données | NOM_DE_L'ENSEMBLE_DE_DONNÉES_PAR_DÉFAUT | Oui |
| Définition de données | NOM_DD_PAR_DÉFAUT | Oui |
| Nom de l'hôte de destination | NOM D'HÔTE DE DESTINATION PAR DÉFAUT | Oui |
| Type d'analyseur | 2be53d85-21cd-4d0b-93fe-7165f781db1f | Non |
| ID d'événement | DEFAULTCUSTOMEVENT8 | Oui |
| Statut d'exécution de la menace | 48434b2d-5856-463b-9103-df45aedfa108 | Non |
| Hachage de fichier | FICHIER PAR DÉFAUT | Oui |
| filename | NOM_DE_FICHIER_PAR_DÉFAUT | Oui |
| Taille de fichier | 5b7b76c8-fa9d-4ad2-91bf-6d69000fbaaf | Non |
| Code de fonction | CODE_FONCTION_PAR_DÉFAUT | Oui |
| ID groupe | DEFAULTCUSTOMEVENT17 | Oui |
| Statut de l'hôte | 7608deed-186b-4e1e-80e2-372a773f1246 | Oui |
| Nom d'utilisateur de l'initiateur | 40d41417-9594-4e68-be99-7ccd5a828f4c | Oui |
| ID d'instance | 79e605b9-d7b1-4fd9-a255-f2c2554aedb1 | Oui |
| Nom du travail | NOM_DU_TRAVAIL_PAR_DÉFAUT | Oui |
| Numéro de travail | NUMÉRO_DE_TRAVAIL_PAR_DÉFAUT | Oui |
| Balise du travail | fcd3f3cc-ebd9-46ca-9286-a38a14824c78 | Non |
| Chaîne de journal | CHAÎNE_LOG_PAR_DÉFAUT | Oui |
| Identificateur de machine | 002a5618-8f44-41bc-b5aa-bc02153a7d84 | Oui |
| ID de message | 9d9a57de-99bd-4495-83a3-11e0502cda9a | Oui |
| Nom complet | 2194b6b0-b8d5-4048-b2e6-64aad70ad262 | Non |
| Type d'objet | DEFAULTCUSTOMEVENT13 | Oui |
| Ancien nom de fichier | NOM_DE_L'ANCIEN_ENSEMBLE_DE_DONNÉES_PAR DÉFAUT | Oui |
| Hôte d'origine | bd3b952a-4036-4f9e-aa85-e20ee98ed8fc | Oui |
| Identificateur global de processus parent | f2b6fd22-e55e-44ab-abd5-b406a7fac28b | Non |
| Commande parent | 167c29dc-0ca1-4556-8058-a7f6496d7f7e | Oui |
| Nom du canal | cb6bc695-4367-4008-bbfe-b588c7ea505a | Oui |
| Port d'entrée | PORT D'ENTRÉE PAR DÉFAUT | Oui |
| Identificateur de processus | 95d2bd09-95a3-4d28-861e-922d3cd89665 | Non |
| ID processus | c3615010-0cb6-43b5-b921-4bcf7737b8ea | Oui |
| Commande codée | 73ab582c-9d9e-48d5-9ca6-758e708f773e | Oui |
| Destinataires | dee5377f-f33a-438c-b206-fdaf2a93e1c5 | Oui |
| URL du référent | f967556a-f63c-48d9-a0b1-3ad1762a8d74 | Oui |
| Ressource | DEFAULTCUSTOMEVENT7 | Oui |
| Sensibilité de ressource | SENSIBILITÉ_DES_RESSOURCES_PAR_DÉFAUT | Oui |
| Niveau d'exécution | 717b2df1-41fa-44e9-97b0-2ff4374caa79 | Oui |
| Groupes sensibles | GROUPES_SENSIBLES_PAR_DÉFAUT | Oui |
| Privilèges d'utilisateur sensibles | PRIVILÈGES_UTILISATEUR_SENSIBLES_PAR_DÉFAUT | Oui |
| Nom de fichier de service | 135b9822-5e07-426e-a4bb-0f693a25fb46 | Oui |
| Chemin de partage | 3830765f-4e47-4b2d-91fe-679e0dd92030 | Non |
| Nom d'hôte source | NOM D'HÔTE DE LA SOURCE PAR DÉFAUT | Oui |
| Chemin du processus parent | daf362c1-ce5e-49e7-8b7a-0da268414abd | Oui |
| Adresse de départ | cecdcd5a-60e9-4c89-8b63-921a77c50c53 | Oui |
| Démarrer la fonction | f52b3cfb-a8db-492f-b273-34c5b5ff1083 | Oui |
| Démarrer le module | 23ac846c-7383-4863-b363-37e0fbfef92e | Oui |
| Le nom de l'étape | NOM_DE_L'ÉTAPE_PAR_DÉFAUT | Oui |
| Envoyé par | DEFAULT_SUBMITTED_BY | Oui |
| Nom du sous-système | NOM_DU_SOUS-SYSTÈME_PAR_DÉFAUT | Oui |
| Nom du processus cible | 7453f3f4-58b3-4e08-aa35-372e2a029deb | Oui |
| Nom d'utilisateur cible | e7da1cc0-5bf0-48de-86a9-6af817266c7f | Oui |
| Chemin cible du processus | 1aa29046-3025-4243-8168-6464da805862 | Non |
| Nom de la tâche | 4aefc749-73b0-42b3-a1a3-87b0338586c4 | Non |
| Certificat client TLS | ec328503-a1d0-4aa6-a206-9d5d14a34f04 | Non |
| Mode chaînage de chiffrement TLS | 0c4511b3-eb7a-47fb-806e-31b701790ff2 | Non |
| Famille de chiffrement TLS | 3103ce77-56b4-4c16-8b6f-4a52dc0caf29 | Non |
| Longueur de clé de chiffrement TLS | d3c849f5-9b8d-4097-96c5-891088b112fe | Non |
| Méthode d'échange de clés TLS | 90222f9d-de06-4de7-a43d-9984a1528eab | Non |
| Résumé du message TLS | e0286d4f-7e2f-4e61-87f0-a03273ac66a2 | Non |
| Niveau de protocole TLS ou SSL | c0fb538e-f4af-4935-aaee-e44bcd6a0db3 | Non |
| Niveau RFC TLS | c849a775-5ac7-42b0-981b-580612367c05 | Non |
| Nom de la transaction | NOM_DE_LA_TRANSACTION_PAR_DÉFAUT | Oui |
| Origine d'accès | ORIGINE_ACCÈS_UNIX_PAR_DÉFAUT | Oui |
| Fonction | FONCTION_UNIX_PAR_DÉFAUT | Oui |
| Hôte de l'URL | 641cd865-b9fb-42f5-81a1-664bdab52270 | Oui |
| Type d'utilisateur | d0431023-731f-4e69-bcb6-41bd2f6492f1 | Oui |
| N° série du volume | VOLUME_SÉRIE PAR DÉFAUT | Oui |
| Contenu des listes de surveillance | d18569ed-127e-42f2-a4b3-6127d33c5402 | Non |
| Priorité | 02727d71-bdc3-4d84-a136-a8595199c74c | Oui |
| ID cible | de624252-48f8-43b1-ba62-f80e29ec2b86 | Oui |
| ID de l'objet cible | aa7b8c3a-3b4a-431c-8be7-5bdaab4c3741 | Non |
| Longueur de la clé | c732c6c4-3e1d-4116-88c5-b2df0782f711 | Oui |
| Version du moteur | 72bcfadf-f06c-4579-90cc-085d6fb6adb0 | Oui |
| Version de l'hôte | 55d248db-ef40-4710-841c-4102780bd2c1 | Oui |
| Historique des SID | ec100ee3-02e3-4f76-97a7-3500cce5b3ef | Oui |
| Délégation | 9dbdae29-4973-4421-897d-138673b21ae0 | Non |
| Nom d'affichage LDAP | 97e88fa5-c411-4522-8253-45191438d5e3 | Non |
| Classe d'objet | 603cfca9-9c2d-4d8f-936d-2d738fd86675 | Non |
IBM Security QRadar Dictionnaire des propriétés personnalisées 1.4.0
Le tableau suivant présente les propriétés personnalisées qui sont nouvelles ou mises à jour dans le IBM Security QRadar Custom Properties Dictionary 1.4.0.
| Nom | optimisé |
|---|---|
| Suject Account Name (Nom de compte de projet) | Oui |
| ID de terminal | Non |
| Numéro d'enregistrement | Oui |
| Type d'appel | Oui |
| Répertoire des fichiers codés | Oui |
| Nom de fichier codé | Oui |
| Nouvelle valeur d'attribut | Non |
| Module d'authentification | Oui |
| Nom du serveur cible | Non |
| Initialisé | Oui |
| Processus de connexion | Oui |
| Argument codé | Oui |
| Accès | Oui |
| Portée | Non |
| Identificateur de machine | Oui |
| ID de sécurité du compte | Non |
| Description | Non |
| Nom de compte SAM | Non |
| Domaine utilisateur cible | Non |
| Nom d'utilisateur principal | Non |
| ID de sécurité du compte cible | Non |
| Droit d'utilisateur | Non |
| Type de chiffrement de ticket | Oui |
| Code d'erreur étendu | Oui |
| Hachage IMP | Oui |
| Niveau d'emprunt d'identité | Oui |
| Nom du processus arrêté | Oui |
| Répertoire des fichiers Taerget | Non |
| Niveau d'intégrité | Oui |
| Destination du consommateur | Oui |
| Nom de cible relatif | Non |
| Trace d'appel | Non |
| Accès accordé | Oui |
| Ancienne valeur de l'attribut | Non |
| Signé | Oui |
| Type | Non |
| Droits d'accès aux fichiers | Oui |
IBM Security QRadar Dictionnaire des propriétés personnalisées 1.3.1
Le tableau suivant présente les propriétés personnalisées qui sont nouvelles ou mises à jour dans le IBM Security QRadar Custom Properties Dictionary 1.3.1.
| Nom | optimisé |
|---|---|
| ID du processus | Oui |
| URL du référent | Oui |
IBM Security QRadar Dictionnaire des propriétés personnalisées 1.3.0
Le tableau suivant présente les propriétés personnalisées qui sont nouvelles ou mises à jour dans le IBM Security QRadar Custom Properties Dictionary 1.3.0.
| Nom | optimisé |
|---|---|
| Chemin d'accès à l'API | Non |
| Architecture | Oui |
| ID contrôle | Oui |
| Type d'authentification | Non |
| Arguments de commande | Oui |
| Direction de la connexion | Non |
| Domaine de demande DNS | Non |
| ID groupe effectif | Non |
| ID utilisateur effectif | Oui |
| Type d'événement | Non |
| ID de résultat | Non |
| ID de connexion | Oui |
| Nom du module | Non |
| Type de paquet | Non |
| Répertoire du fichier parent | Oui |
| Extension de fichier parent | Oui |
| Nom de fichier parent | Oui |
| MD5 des parents | Non |
| Parent SHA1 Hachage | Non |
| Parent SHA256 Hachage | Non |
| Code de réponse | Non |
| Temps de réponse du serveur | Oui |
| Tactique | Non |
| Technique | Non |
| Type d'élévation de jeton | Oui |
| ID de transaction | Non |
Les propriétés personnalisées suivantes sont supprimées dans le IBM Security QRadar Custom Properties Dictionary 1.3.0.
- Clé de règle ACF2
- Ordre de priorité de chiffrement autorisé
- ID de terminal CICS
- Nombre d'infractions dormantes
- Evénements par seconde amalgamés - moyenne 1 min
- Evénements par seconde amalgamés - pic 1 s
- Evénements par seconde brut - moyenne 1 min
- Evénements par seconde brut - pic 1 s
- Conformité FIPS 140
- Source de flux
- Flux par seconde - moyenne 15 min
- Flux par seconde - pic 1 min
- Nom de contexte d'identité
- Registre de contexte d'identité
- Ligne JES
- Nom de terminal distant JES
- Nom du membre
- Nom de noeud NJE
- Taux d'EPS en période de pointe
- Numéro de série du boîtier DASD physique
- Nom CRE précédent
- Droits RACF utilisés
- Profil RACF
- Nom de réseau global SNA
- Nom de terminal SNA
- ID SMF système
IBM Security QRadar Dictionnaire des propriétés personnalisées 1.2.1
Le tableau suivant présente les propriétés personnalisées qui sont nouvelles ou mises à jour dans IBM Security QRadar Custom Properties Dictionary 1.2.1.
| Nom | optimisé |
|---|---|
| Catégorie d'application | Oui |
IBM Security QRadar Dictionnaire des propriétés personnalisées 1.2.0
Plusieurs ID d'expression régulière sont mis à jour pour éviter les conflits avec d'autres extensions de contenu.
IBM Security QRadar Dictionnaire des propriétés personnalisées 1.1.0
Le tableau suivant présente les propriétés personnalisées d' IBM Security QRadar Custom Properties Dictionary 1.1.0.
| Nom | optimisé |
|---|---|
| Temps écoulé | Non |
| Hachage MD5 | Oui |
| SHA1 Hachage | Oui |
| Hachage SHA256 | Oui |
IBM Security QRadar Dictionnaire des propriétés personnalisées 1.0.0
Le tableau suivant présente les propriétés personnalisées d' IBM Security QRadar Custom Properties Dictionary 1.0.0.
| Nom | optimisé |
|---|---|
| Accès autorisé | Oui |
| Tentative d'accès | Oui |
| Masque d'accès | Oui |
| Nom de compte | Oui |
| AccountDomain | Oui |
| AccountID | Non |
| Clé de règle ACF2 | Oui |
| Opération | Oui |
| Résultat de l'action | Non |
| Nom de base de données Sql d'alerte | Non |
| Nom d'utilisateur Sql d'alerte | Non |
| Alert_Category | Non |
| Ordre de priorité de chiffrement autorisé | Non |
| Analyseur | Non |
| Nom d'hôte de l'analyseur | Non |
| Nom de l'analyseur | Non |
| ID de recherche d'API | Oui |
| Application | Oui |
| Catégorie d'application | Non |
| Nom d'application | Oui |
| Type d'application | Oui |
| Informations sur le navigateur | Non |
| Demande de contournement | Non |
| Octets | Non |
| BytesReceived | Oui |
| BytesSent | Oui |
| ChangedAttributes | Non |
| ID de terminal CICS | Oui |
| Commande | Oui |
| Code d'achèvement | Oui |
| Statut d'avancement | Oui |
| Type de contenu | Non |
| Utilisation de l'unité centrale | Oui |
| Description du CRE | Oui |
| Nom du CRE | Oui |
| Evaluation de la criticité | Non |
| ID SQL actuel | Oui |
| Nom de l'ensemble de données | Oui |
| Nom de la base de données | Oui |
| Database Username | Non |
| Nom de définition de données | Oui |
| ID de déploiement | Oui |
| Nom de l'hôte de destination | Oui |
| Interface de destination | Oui |
| Zone de destination | Non |
| Moteur de détection | Non |
| Nom de l'unité | Non |
| Nom distinctif | Non |
| Type de requête DNS | Non |
| Domaine | Non |
| Nombre d'infractions dormantes | Oui |
| Objet de l'e-mail | Non |
| Code d'erreur | Oui |
| EventID | Oui |
| Evénements par seconde amalgamés - moyenne 1 min | Oui |
| Evénements par seconde amalgamés - pic 1 s | Oui |
| Evénements par seconde brut - moyenne 1 min | Oui |
| Evénements par seconde brut - pic 1 s | Oui |
| Statut d'exécution | Non |
| Répertoire de fichiers | Oui |
| Extension de fichier | Oui |
| Hachage de fichier | Oui |
| ID de fichier | Oui |
| Chemin d'accès au fichier | Non |
| Taille de fichier | Non |
| filename | Oui |
| Conformité FIPS 140 | Non |
| Source de flux | Oui |
| Flux par seconde - moyenne 15 min | Oui |
| Flux par seconde - pic 1 min | Oui |
| Code de fonction | Oui |
| Domaine Groupe | Non |
| Nom de groupe | Oui |
| ID de sécurité de groupe | Non |
| GroupID | Oui |
| Répertoire principal | Non |
| HOSTNAME | Oui |
| Nom de contexte d'identité | Oui |
| Registre de contexte d'identité | Oui |
| Nom d'utilisateur initiateur | Oui |
| InstanceID | Oui |
| Nom de l'indicateur de compromission | Non |
| Valeur de l'indicateur de compromission | Non |
| Ligne JES | Oui |
| Nom de terminal distant JES | Oui |
| Nom du travail | Oui |
| Numéro de travail | Oui |
| Balise du travail | Non |
| Emplacement | Non |
| Chaîne de journal | Oui |
| Score du risque de connexion | Non |
| Type de connexion | Oui |
| ID de machine | Oui |
| Nom du membre | Oui |
| Message | Non |
| MessageID | Oui |
| Méthode | Non |
| Nom | Non |
| Interface réseau | Non |
| Groupe de sécurité réseau | Non |
| Nom de noeud NJE | Oui |
| Nom de l'objet | Non |
| ObjectType | Oui |
| Ancien nom de fichier | Oui |
| ID d'opération | Non |
| Type d'opération | Non |
| Hôte d'origine | Oui |
| Nom du système d'exploitation | Non |
| Niveau de module de correction du système d'exploitation | Non |
| Fournisseur de système d'exploitation | Non |
| Version du système d'exploitation | Non |
| Paquets | Non |
| Paquets reçus | Non |
| Paquets envoyés | Non |
| Parent | Oui |
| GUID parent | Non |
| Hachage parent | Non |
| MD5 des parents | Non |
| Chemin parent | Non |
| Identificateur global de processus parent | Non |
| ID du processus parent | Non |
| Nom du processus parent | Oui |
| Chemin du processus parent | Oui |
| ParentCommndLine | Oui |
| Taux d'EPS en période de pointe | Non |
| Numéro de série du boîtier DASD physique | Oui |
| PipeName | Oui |
| Catégorie de politique | Non |
| Classification de politique | Non |
| ID de règle | Non |
| Nom de la politique | Oui |
| ID violation de politique | Non |
| Port d'entrée | Oui |
| Nom CRE précédent | Oui |
| Priorité | Non |
| Direction du processus | Non |
| Identificateur de processus | Non |
| ID du processus | Non |
| Nom du processus | Oui |
| Chemin d'accès au processus | Oui |
| Commande codée PS | Oui |
| Droits RACF utilisés | Oui |
| Profil RACF | Oui |
| Hôte destinataire | Oui |
| Utilisateur destinataire | Oui |
| URL du référent | Non |
| Region | Oui |
| Clé de registre | Oui |
| Données de valeur de registre | Oui |
| Nom de la valeur de registre | Oui |
| Rapport soumis par | Non |
| Sensibilité de ressource | Oui |
| Durée de conservation | Non |
| Nom du rôle | Oui |
| Action associée à la règle | Non |
| ID de règle | Non |
| Nom de la règle | Oui |
| RunLevel | Oui |
| Recherche exécutée | Oui |
| Expéditeur | Oui |
| Groupes sensibles | Oui |
| Privilèges d'utilisateur sensibles | Oui |
| Nom du service | Oui |
| ServiceFileName | Oui |
| ID session | Non |
| Nom de partage | Oui |
| SharePath | Non |
| Interpréteur de commandes | Non |
| Nom de réseau global SNA | Oui |
| Nom de terminal SNA | Oui |
| Nom d'hôte source | Oui |
| Interface source | Non |
| SourceImage | Oui |
| Commande SQL | Non |
| StartAddress | Oui |
| StartFunction | Oui |
| StartModule | Oui |
| Statut | Oui |
| Le nom de l'étape | Oui |
| Nom du stockage | Oui |
| Objet | Oui |
| Envoyé par | Oui |
| Abonné | Non |
| ID d'abonnement | Non |
| Nom du sous-système | Oui |
| ID SMF système | Oui |
| Statut du système | Oui |
| ID de sécurité du compte cible | Non |
| Domaine d'ordinateur cible | Non |
| Nom de l'ordinateur cible | Non |
| Nom de l'image cible | Oui |
| Nom d'utilisateur cible | Oui |
| TargetImage | Non |
| TaskName | Non |
| Catégorie de menace | Non |
| Famille de menaces | Non |
| ID de la menace | Non |
| Nom de la menace | Oui |
| Score de menace | Non |
| Gravité des menaces | Non |
| Type de menace | Non |
| Certificat client TLS | Non |
| Famille de chiffrement TLS | Non |
| Longueur de la clé de chiffrement TLS | Non |
| Méthode d'échange de clé TLS | Non |
| Résumé du message TLS | Non |
| Niveau de protocole TLS ou SSL | Non |
| Niveau RFC TLS | Non |
| Nom de la transaction | Oui |
| Origine d'accès UNIX | Oui |
| Fonction UNIX | Oui |
| URL | Oui |
| Chemin de l'URL | Non |
| Chaîne de requête URL | Non |
| Schéma d'URL | Non |
| UrlHost | Oui |
| Agent d'utilisateur | Non |
| Authentification de l'utilisateur | Non |
| Domaine de l'utilisateur | Non |
| ID utilisateur | Oui |
| UserType | Oui |
| N° série du volume | Oui |
| Nom de la liste de surveillance | Non |
| Listes de surveillance | Non |
| Catégorie Web | Oui |