osquery
Utilisez la IBM Security QRadar osquery Custom Properties Content Extension pour surveiller de près les appareils Linux® à l'aide d'osquery.
Remarque: cette extension de contenu ne s'installe pas lorsque la propriété personnalisée Parent Filename est présente dans Cisco AMP 1.0.0. Supprimez Nom de fichier parent avant d'installer cette extension de contenu.
Important: Pour éviter les erreurs de contenu dans cette extension de contenu, tenez à jour les DSM associés. Les DSM sont mis à jour dans le cadre des mises à jour automatiques. Si les mises à jour automatiques ne sont pas activées, téléchargez la version la plus récente des DSM associés à partir de IBM® Fix Central (https://www.ibm.com/support/fixcentral).
IBM Security QRadar osquery Custom Properties Content Extension
IBM Security QRadar osquery Custom Properties Content Extension 1.0.2
Le tableau suivant présente les propriétés personnalisées nouvelles et mises à jour dans IBM Security QRadar osquery Custom Properties Content Extension 1.0.2.
| Nom | optimisé | Groupe de capture d'expression régulière | Expression régulière |
|---|---|---|---|
| ID processus | Oui | 1 | x_forwarded_for_header_value = "([ ^" ] *) " |
IBM Security QRadar osquery Custom Properties Content Extension 1.0.1
Le tableau suivant présente les propriétés personnalisées nouvelles et mises à jour dans IBM Security QRadar osquery Custom Properties Content Extension 1.0.1.
| Nom | optimisé | Groupe de capture d'expression régulière | Expressions |
|---|---|---|---|
| Image de conteneur | Oui | 1 |
|
| ID image de conteneur | Oui | 1 |
|
IBM Security QRadar osquery Custom Properties Content Extension 1.0.0
Le tableau suivant présente les propriétés personnalisées d' IBM Security QRadar osquery Custom Properties Content Extension 1.0.0.
| Nom | optimisé | Groupe de capture d'expression régulière | Expressions |
|---|---|---|---|
| ID de conteneur | Oui | 1 |
|
| Image de conteneur | Non | 1 |
|
| ID image de conteneur | Non | 1 |
|
| Nom du conteneur | Non | 1 |
|
| Point de montage de destination | Non |
|
|
| Répertoire de fichiers | Oui | 1 |
|
| Extension de fichier | Oui | 1 |
|
| Autorisations d'accès aux fichiers | Oui |
|
|
| filename | Oui | 1 |
|
| GroupID | Oui |
|
|
| Balise d'image | Non | 1 |
|
| Nom du processus parent | Oui | 1 |
|
| Chemin du processus parent | Oui | 1 |
|
| Conteneur privilégié | Oui | 1 |
|
| Ligne de commande du processus | Oui | 1 |
|
| ID du processus | Non | 1 |
|
| Nom du processus | Oui | 1 |
|
| Détails règle | Oui |
|
|
| Hachage SHA256 | Oui | 1 |
|
| Point de montage source | Oui |
|
|
| Nom d'utilisateur cible | Oui |
|
|
| ID utilisateur | Oui |
|