IBM Guardium
La IBM Security QRadar IBM Guardium Content Extension ajoute de nouvelles propriétés personnalisées.
Important: Pour éviter les erreurs de contenu dans cette extension de contenu, tenez à jour les DSM associés. Les DSM sont mis à jour dans le cadre des mises à jour automatiques. Si les mises à jour automatiques ne sont pas activées, téléchargez la version la plus récente des DSM associés à partir de IBM® Fix Central (https://www.ibm.com/support/fixcentral).
IBM QRadar s de sécurité IBM Extension de contenu Guardium
IBM QRadar de sécurité IBM Extension de contenu Guardium V1.0.3
Le tableau suivant présente les propriétés personnalisées qui ont été mises à jour dans IBM Security QRadar IBM Guardium Content Extension V1.0.3.
| Nom | optimisé | Groupe de capture | Expression régulière |
|---|---|---|---|
| Code d'erreur | Oui | 1 | erreur = ([ ^ \| \s ] +) |
IBM QRadar de sécurité IBM Extension de contenu Guardium V1.0.2
Le tableau suivant présente les propriétés personnalisées qui ont été mises à jour dans IBM Security QRadar IBM Guardium Content Extension V1.0.2.
| Nom | optimisé | Groupe de capture | Expression régulière |
|---|---|---|---|
| Code d'erreur | Oui | 1 | erreur = ([ ^ \ | ] +) |
IBM QRadar de sécurité IBM Extension de contenu Guardium V1.0.1
Le tableau suivant présente les propriétés personnalisées d' IBM Guardium Content Extension V1.0.1.
| Nom | optimisé | Groupe de capture | Expression régulière |
|---|---|---|---|
| Nom de la base de données | Oui | 1 | (? :DB_NAME | DBName) = ([ ^ \ | ] +) |
| Database Username | Non | 1 | dbUser=([^\|]+) |
| Code d'erreur | Non | 1 | erreur = ([ ^ \ | ] +) |
| Catégorie de politique | Non | 1 | catégorie = ([ ^ \ | ] +) |
| Classification de politique | Non | 1 | classification = ([ ^ \ | ] +) |
| ID de règle | Non | 1 | ruleID=([^\|]+) |
| Nom de la politique | Oui | 1 | LEEF: [ 0-9\. ] + \ |IBM\|Guardium\ | [ ^ \| ] + \ | ([ ^ \| ] +) |
| ID violation de politique | Non | 1 | violationID=([^\|]+) |
| Type de serveur | Non | 1 | serverType=([^\|]+) |
| Programme source | Non | 1 | sourceProgram=([^\|]+) |
| Commande SQL | Non | 1 | sql = ([ ^ \ | ] +) |