Microsoft Windows (allemand)
Utilisez l'extension de contenu IBM Security QRadar Custom Properties for Microsoft Windows (German) Content Extension pour surveiller de près votre déploiement de Microsoft Windows en langue allemande.
Cette extension de contenu est destinée à être utilisée avec les propriétés personnalisées IBM Security QRadar pour Microsoft Windows Content Extension. Les propriétés personnalisées de cette extension de contenu sont utilisées pour l'analyse syntaxique des journaux en langue allemande.
IBM Sécurité QRadar Propriétés personnalisées pour Microsoft Windows (allemand) Extension de contenu 1.0.2
Le tableau suivant montre les propriétés personnalisées qui ont été mises à jour dans IBM Security QRadar Propriétés personnalisées pour Microsoft Windows (German) Content Extension 1.0.2.
| Nom | ID du bien personnalisé | optimisé | Groupe de capture | Expression régulière |
|---|---|---|---|---|
| Nom de groupe | cbea4bef-be53-49ba-ac62-32b81fcd0aaf | Oui | 1 | (?:Gruppenname|Zielkontoname)[:=\s\r]+(.* ?)\s+(?:Gruppendomäne|Zieldomäne|Gruppe:|&&) |
| Domaine Groupe | 507657c6-d092-4fb9-96e8-55ebd72d127f | Non | 1 | (? :Gruppendomäne | Zieldomäne) [: = \s \\ ] + ([ ^ \s ] +) |
| ID de sécurité de groupe | 6065a1df-fdec-405e-b232-6beaafddd6eb | Non | 1 | Gruppe [: \s ] *Sicherheits-ID [: = \s \\ ] + (. *?) \s + (? :Gruppenname | Gruppe: | Kontoname | & &) |
| Identificateur de machine | 002a5618-8f44-41bc-b5aa-bc02153a7d84 | Oui | 1 | Arbeitsstationsname [: \s \\= ] + ([ ^ \s & ] +) \s + Quellnetzwerkadresse Benutzerarbeitsstationen [: \s ] * (. *?) \s + Letzte Kennwortänderung: |
IBM Security QRadar Propriétés personnalisées pour Microsoft Windows (allemand) Content Extension 1.0.1
Le tableau suivant présente l'expression de propriété personnalisée mise à jour dans IBM Security QRadar Custom Properties for Microsoft Windows (German) Content Extension 1.0.1.
| Nom | ID d'expression régulière | optimisé | Groupe de capture | Expression régulière |
|---|---|---|---|---|
| Type d'objet | 3b8e4e0b-a18f-4ff9-b85f-4b8c09898617 | Oui | 1 | Objekttyp [: \s \\= ] Fichier [ \s \t ] + Objektname [: \s\= ]. [ ^. \s ] \. (? ! [ 0-9 ]{1,2}\.) ([ ^ \\ ] *?) \s (? :Handle-ID | & &) |
Le tableau suivant présente les propriétés personnalisées qui ont été mises à jour dans IBM Security QRadar Custom Properties for Microsoft Windows (German) Content Extension 1.0.1.
| Nom de la propriété précédente | Nom de propriété mis à jour | ID de la propriété précédente | ID de propriété mis à jour |
|---|---|---|---|
| AccountName | Nom de compte | DEFAULTCUSTOMEVENT15 | a8dee00c-b85f-4b15-bb68-fc8c83f82530 |
| Nom de l'ordinateur | Identificateur de machine | b30ceb37-a5b7-48e5-9a7e-85efba5d2c85 | 002a5618-8f44-41bc-b5aa-bc02153a7d84 |
| GroupID | ID groupe | DEFAULTCUSTOMEVENT17 | |
| Nom d'utilisateur initiateur | Nom d'utilisateur de l'initiateur | 40d41417-9594-4e68-be99-7ccd5a828f4c | |
| ObjectType | Type d'objet | DEFAULTCUSTOMEVENT13 | |
| Nom d'utilisateur cible | Nom d'utilisateur cible | e7da1cc0-5bf0-48de-86a9-6af817266c7f | |
| Postes de travail utilisateur | Identificateur de machine | 25193ca6-9537-4412-bf5c-598d7c70dc8e | 002a5618-8f44-41bc-b5aa-bc02153a7d84 |
IBM Security QRadar Propriétés personnalisées pour Microsoft Windows (allemand) Content Extension 1.0.0
Le tableau suivant présente les propriétés personnalisées dans IBM Security QRadar Custom Properties for Microsoft Windows (German) Content Extension 1.0.0.
| Nom | optimisé | Groupe de capture | Expression régulière |
|---|---|---|---|
| AccountName | Oui | 1 | Nom de konton: \s * (. +?) \s + Kontodomäne: \s * (. +?) \s + |
| Nom de l'ordinateur | Non | 1 | Arbeitsstationsname [: \s \\= ] + ([ ^ \s & ] +) \s + Quellnetzwerkadresse |
| Répertoire de fichiers | Oui | 1 | Objekttyp [: \s \\= ] + Fichier [ \s \t ] + Objektname [: \s\= ] + (. *?) \\ [ ^ \\ ] * ?\s + (? :Handle-ID | &) |
| Extension de fichier | Oui | 1 | Nom de l'objet: \s +. * ?\.? [ ^ \\. ] + \. (? ! [ 0-9 ]{1,2}\.) ([ ^ \\ ] *?) \s + Descripteur |
| filename | Oui | 1 | Objekttyp [: \s \\= ] + Fichier [ \s \t ] + Objektname [: \s\= ] +. * ?\\ ([ ^ \\ ] *?) \s + (? :Handle-ID | & &) |
| Domaine Groupe | Non | 1 | (? :Gruppendomäne | Zieldomäne) [: = \s \\ ] + ([ ^ \s ] +) |
| Nom de groupe | Oui | 1 | ?:Gruppenname | Zielkontoname) [: = \s \\ ] + (. *?) \s + (? :Gruppendomäne | Zieldomäne | Gruppe: | & &) |
| ID de sécurité de groupe | Non | 1 | Gruppe [: \s ] *Sicherheits-ID [: = \s \\ ] + (. *?) \s + (? :Gruppenname | Gruppe: | Kontoname | & &) |
| GroupID | Oui | 1 | ID groupe [: \s \\= ] * (\d +) |
| Répertoire principal | Non | 1 | Stammverzeichnis [: \s ] * (. *?) \s + Stammlaufwerk: |
| Nom d'utilisateur initiateur | Oui | 1 | Antragsteller. *?Kontoname [ \:\\\ = \s ] + (. *?) \s + (? :Kontodomäne | & &) |
| Type de connexion | Oui | 1 | Anmeldetyp [: \s \\= ] + (\d +) |
| Type d'objet | Oui | 1 | Objekttyp [: \s \\= ] * ([ ^ \s & ] *) |
| Nom du processus | Oui | 1 | Prozessname [: \s \\= ] + (?:. * \\) ?(. *?) \s + (? :Netzwerkinformationen | \s | & &) Nom de la procédure: \s?. * \\ ([ ^ \s ] +) |
| Nom de compte SAM | Non | 1 | S (? :AM|am) -Kontoname [: \s ] * (. *?) \s + Anzeigename: |
| ID de sécurité du compte cible | Non | 1 | Neues Konto. *?Sicherheits-ID: [ \:\\\ = \s ] + (. *?) \s + (? :Kontoname | & &) Mitglied [ \: \s ] + (?: Sicherheits-)?ID [ \: \s \\= ] + (. *?) \s + (? :Kontoname | & &) Zielkonto. *?ID [: \s \\= ] + (. *?) \s + (? :Kontoname | Kontodomäne | & &) Neue Anmeldung. *?Sicherheits-ID: [ \:\\\ = \s ] + (. *?) \s + (? :Kontoname | & &) |
| Domaine utilisateur cible | Non | 1 | Neues Konto. *?Kontodomäne [ \:\\\ = \s ] + ([ ^ \s ] +) Neue Anmeldung:. *?Kontodomäne [ \:\\\ = \s ] + ([ ^ \s ] +) Zielkonto. * ?domäne [ \:\\\ = \s ] + ([ ^ \s ] +) |
| Nom d'utilisateur cible | Oui | 1 | Neues Konto. * ?name: [ \:\\\ = \s ] + (. *?) \s + (? :Kontodomäne: | & &) Neue Anmeldung. * ?name: [ \:\\\ = \s ] + (. *?) \s + (? :Kontodomäne: | & &) Zielkonto. * ?name [ \:\\\ = \s ] + (. *?) \s + (? :Kontodomäne: | Zieldomäne: | & &) |
| Domaine de l'utilisateur | Non | 1 | Antragsteller. * ?domäne [ \:\\\ = \s ]{2,}([ ^ \s ] +) |
| Nom d'utilisateur principal | Non | 1 | Benutzerprinzipalname [: \s ] * (. *?) \s + Stammverzeichnis: |
| Postes de travail utilisateur | Non | 1 | Benutzerarbeitsstationen [: \s ] * (. *?) \s + Letzte Kennwortänderung: |