ObserveIT

Utilisez l'extension de contenu IBM Security QRadar ObserveIT pour surveiller de près votre déploiement ObserveIT.

Remarque: Les ID de propriété personnalisée pour ID alerte et Gravité de l'alerte sont mis à jour dans V1.0.1. Si V1.0.0 de cette extension est installé, supprimez Alert ID et Alert Severity avant de procéder à la mise à niveau vers la version la plus récente.
Important: Pour éviter les erreurs de contenu dans cette extension de contenu, tenez à jour les DSM associés. Les DSM sont mis à jour dans le cadre des mises à jour automatiques. Si les mises à jour automatiques ne sont pas activées, téléchargez la version la plus récente des DSM associés à partir de IBM® Fix Central (https://www.ibm.com/support/fixcentral).

IBM QRadar s sur la sécurité ObserveIT Extension de contenu V1.0.1

Le tableau suivant présente les propriétés personnalisées nouvelles ou mises à jour dans IBM Security QRadar ObserveIT Content Extension V1.0.1.

Tableau 1. Propriétés personnalisées dans IBM Security QRadar ObserveIT Content Extension V1.0.1
Nom optimisé Expression régulière
Nom du processus Oui ProcessName: "([^"]*)"

(Haut de la page)

IBM QRadar s sur la sécurité ObserveIT Extension de contenu V1.0.0

Le tableau suivant présente les propriétés personnalisées nouvelles ou mises à jour dans IBM Security QRadar ObserveIT Content Extension V1.0.0.

Tableau 2. Propriétés personnalisées dans IBM Security QRadar ObserveIT Content Extension V1.0.0
Nom Expression régulière
ID d'alerte AlertID: "([^"]*)"
Nom de règle d'alerte RuleName: "([^"]*)"
Gravité d'alerte Gravité: "([ ^" ] *) "
Nom de base de données Sql d'alerte SqlDBName: "([^"]*)"
Nom d'utilisateur Sql d'alerte SqlUserName: "([^"]*)"
Heure de l'alerte AlertTime: "([^"]*)"
Nom de l'application ApplicationName: "([^"]*)"
Nom du client ClientName: "([^"]*)"
Commande Commande: "([ ^" ] *) "
Domaine DomainName: "([^"]*)"
os Système d'exploitation: "([ ^" ] *) "
Nom du processus ProcessName: "([^"]*)"
ID capture d'écran ScreenshotID: "([^"]*)"
Nom du serveur ServerName: "([^"]*)"
Date de fin de la session SessionLastActivityDate: "([^"]*)"
ID session SessionID: "([^"]*)"
Date de début de la session SessionDate: "([^"]*)"
Authentification de l'utilisateur UserAuthentication: "([^"]*)"
Nom d'utilisateur UserName: "([^"]*)"
URL vidéo VideoURL: "([^"]*)"
Alerte URL vidéo VideoURL: "([^"]*)"
Session d' URL vidéo VideoURL: "([^"]*)"
Titre de la fenêtre WindowTitle: "([^"]*)"

(Haut de la page)