Secteur des cartes de paiement
Utilisez la IBM Security QRadar Payment Card Industry (PCI) Reporting Content Extension pour vous conformer aux rapports PCI.
- IBM QRadar s de sécurité Extension de contenu PCI V1.1.1
- IBM QRadar s de sécurité Extension de contenu PCI V1.1.0
- IBM QRadar s de sécurité Extension de contenu PCI V1.0.3
- IBM QRadar s de sécurité Extension de contenu PCI V1.0.2
- IBM QRadar s de sécurité Extension de contenu PCI V1.0.1
- IBM QRadar s de sécurité Extension de contenu PCI V1.0.0
IBM QRadar s de sécurité Extension de contenu PCI V1.1.1
Le tableau suivant présente les propriétés personnalisées dans IBM Security QRadar PCI Content Extension V1.1.1.
| Ancienne valeur | Nouvelle valeur |
|---|---|
| Nom d'utilisateur initiateur | Nom d'utilisateur de l'initiateur |
| Nom d'utilisateur cible | Nom d'utilisateur cible |
IBM QRadar s de sécurité Extension de contenu PCI V1.1.0
Le tableau suivant présente les propriétés personnalisées dans IBM Security QRadar PCI Content Extension V1.1.0.
| Nom | optimisé | Trouvé dans |
|---|---|---|
| Hachage de fichier | Oui | |
| filename | Oui | |
| Nom d'utilisateur initiateur | Oui | Microsoft Windows |
| Hachage MD5 | Oui | |
| SHA1 Hachage | Oui | |
| Hachage SHA256 | Oui | |
| Nom d'utilisateur cible | Oui | |
| Catégorie de menace | Non | |
| Famille de menaces | Non | |
| Nom de la menace | Oui | |
| Gravité des menaces | Non |
- AccountName
- VirusName
Le tableau suivant présente le bloc de construction ajouté dans IBM Security QRadar PCI Content Extension V1.1.0.
| Nom | Descriptif |
|---|---|
| BB:DeviceDefinition: Dispositifs de protection des points finaux | Remplace BB:DeviceDefinition: Antivirus. Cette règle définit toutes les unités de protection de noeud final sur le système. |
- BB:CategoryDefinition: Authentication Failures
- BB:CategoryDefinition: Authentication Success
- BB:CategoryDefinition: Firewall or ACL Accept
- BB:CategoryDefinition: Pare-feu ou ACL refuse
- BB:CategoryDefinition: Comptes de superutilisateurs
- BB:DeviceDefinition: Antivirus
- BB:DeviceDefinition: IDS / IPS
- BB:NetworkDefinition: Segment de réseau de confiance
- L'équipement a cessé d'émettre des événements (DSSE)
- Echec du nettoyage de logiciel malveillant ou de virus
- Echec du nettoyage de logiciel malveillant
- PCI 1.2.1a - Réseau interne (non DMZ) vers Internet (Accepté)
- PCI 1.2.1a - Réseau interne (non DMZ) vers Internet (Tous)
- PCI 1.2.1a - Réseau interne (non DMZ) vers Internet (Rejeté)
- PCI 1.2.1b - Trafic entrant autorisé
- PCI 1.2.1b - Trafic sortant autorisé
- PCI 1.3.1 - Trafic autorisé dans DMZ depuis réseau interne
- PCI 1.3.2 - Autorisation de trafic depuis Internet vers les réseaux internes (Non DMZ)
- PCI 1.3.3 - Trafic entre Internet et données sur un titulaire de carte
- PCI 1.3.5 - Trafic entre données sur un titulaire de carte et Internet (Non DMZ)
- PCI 2.3 - Protocoles vers les zones réseau accréditées
- PCI 4.1 - Protocoles vers les zones réseau accréditées
- PCI 5.2 - Evénements de logiciel malveillant par nom d'événement ou action
- PCI 6.6 -Attaques contre les applications et services face au public
- PCI 7.1 - Accès à détenteur de carte et système accrédité
- PCI 10.5.4 Vérification des journaux reçus
- Echecs d'accès distant (VPN et autres)
- Réussite d'accès à distance (VPN et autres)
- PCI 8.1 - Compte utilisateur ajouté par utilisateur
- PCI 8.1 - Compte utilisateur modifié par utilisateur
La recherche sauvegardée PCI 6.6 -Attaques contre les applications et services face au public est désormais appelée PCI 6.6 -Attaques contre les applications et services face au public.
La recherche sauvegardée PCI 10.5.4 Vérification des journaux reçus est désormais appelée PCI 10.5.4 Vérification des journaux reçus.
- Hachage de fichier
- Nom de fichier
- MD5
- SHA 1
- SHA 256
- Catégorie de menace
- Famille de menaces
- Gravité de la menace
Dans la PCI 10.2 - PCI 8.1 - Compte d'utilisateur ajouté par l'utilisateur administrateur, l'utilisation de BB:CategoryDefinition: Comptes de superutilisateur est remplacée par LOWER(username) in ('admin', 'superuser', 'root', 'toor', 'init', 'administrator', 'sys', 'system')
.
- PCI 8.1 - Ajouts et modifications de compte utilisateur (mensuel)
- PCI 8.1 - Ajouts et modifications de compte utilisateur (hebdomadaire)
- PCI 8.1 - Ajouts et modifications de compte utilisateur
IBM QRadar s de sécurité Extension de contenu PCI V1.0.3
Les recherches sauvegardées sont désormais partagées avec tous les utilisateurs. Les recherches sauvegardées qui se trouvaient dans le groupe Autre
se trouvent désormais dans le groupe PCI
.
IBM QRadar s de sécurité Extension de contenu PCI V1.0.2
Le tableau suivant présente les propriétés personnalisées d' IBM Security QRadar PCI Content Extension V1.0.2.
| Nom | optimisé | Groupe de capture | Expression régulière |
|---|---|---|---|
| VirusName | Oui | 1 | Nom du virus: (. *?), |
IBM QRadar s de sécurité Extension de contenu PCI V1.0.1
Le tableau suivant présente la règle et le bloc de construction mis à jour dans IBM Security QRadar PCI Content Extension V1.0.1.
| Type | Nom | Descriptif |
|---|---|---|
| Bloc de construction | BB:DeviceDefinition: IDS/IPS | Bloc de construction mis à jour avec les périphériques IDS/IPS. |
| Règle | Echec du nettoyage de logiciel malveillant ou de virus | Nouveaux QID ajoutés à la règle:
|
IBM QRadar s de sécurité Extension de contenu PCI V1.0.0
Les rapports suivants sont ajoutés par IBM Security QRadar PCI Content Extension V1.0.0.
- Echecs de conformité PCI
- Volume de trafic réseau
- Volume de trafic réseau
- Principaux utilisateurs par activité d'accès distant
- Hebdomadaire - Echecs de conformité PCI
- PCI 1.2.1a - Réseau interne (non DMZ) vers Internet
- PCI 1.2.1a - Réseau interne (non DMZ) vers Internet (mensuel)
- PCI 1.2.1a - Réseau interne (non DMZ) vers Internet (hebdomadaire)
- PCI 1.2.1b - Trafic entrant et sortant
- PCI 1.2.1b - Trafic entrant et sortant (mensuel)
- PCI 1.2.1b - Trafic entrant et sortant (hebdomadaire)
- PCI 1.3 - Récapitulatifs de trafic (Détails)
- PCI 1.3 - Récapitulatifs de trafic (mensuel)
- PCI 1.3 - Récapitulatifs de trafic (Séries temporelles)
- PCI 1.3 - Récapitulatifs de trafic (hebdomadaire)
- PCI 2.1 - Valeurs par défaut du fournisseur
- PCI 2.1 - Valeurs par défaut du fournisseur (mensuel)
- PCI 2.2 - Fonction des serveurs
- PCI 2.3 - Trafic vers segments accrédités
- PCI 2.3 - Trafic vers segments accrédités (mensuel)
- PCI 2.3 - Trafic vers segments accrédités (hebdomadaire)
- PCI 4.1 - Trafic vers segments accrédités depuis segments non accrédités
- PCI 4.1 - Trafic vers segments accrédités depuis segments non accrédités (mensuel)
- PCI 4.1 - Trafic vers segments accrédités depuis segments non accrédités (hebdomadaire)
- PCI 5.2 -Logiciel malveillant PCI 5.2 -Logiciel malveillant (mensuel)
- PCI 5.2 - Logiciel malveillant (hebdomadaire)
- PCI 5.2 - Echec du nettoyage de logiciel malveillant ou de virus
- PCI 5.2 - Principale activité de logiciel malveillant
- PCI 6.1 - Vulnérabilités
- PCI 6.6 - Attaques contre applications ou services face au public
- PCI 6.6 - Attaques contre applications ou services face au public (mensuel)
- PCI 6.6 - Attaques contre applications ou services face au public (hebdomadaire)
- PCI 7.1 - Accès à détenteur de carte et systèmes accrédités
- PCI 7.1 - Accès à détenteur de carte et systèmes accrédités (mensuel)
- PCI 7.1 - Accès à détenteur de carte et systèmes accrédités (hebdomadaire)
- PCI 8.1 - Ajouts et modifications de compte utilisateur
- PCI 8.1 - Ajouts et modifications de compte utilisateur (mensuel)
- PCI 8.1 - Ajouts et modifications de compte utilisateur (hebdomadaire)
- PCI 10-Audit des données PCI 10-Audit des données (mensuel)
- PCI 10 - Audit de données (hebdomadaire)
- PCI 10.2 - Ajouts de comptes utilisateur par admin
- PCI 10.2 - Ajouts de comptes utilisateur par admin (mensuel)
- PCI 10.2 - Ajouts de comptes utilisateur par admin (hebdomadaire)
- PCI 11.3/11.2 - Rapport sur les vulnérabilités
- PCI 12.9 - Réponse aux incidents (récapitulatif des infractions) - Hebdomadaire
Le tableau suivant présente les règles et les blocs de construction ajoutés par IBM Security QRadar PCI Content Extension V1.0.0.
| Type | Nom |
|---|---|
| Règle | L'équipement a cessé d'émettre des événements (DSSE) |
| Règle | Echec du nettoyage de logiciel malveillant ou de virus |
| Bloc de construction | BB:DeviceDefinition: AntiVirus |
| Bloc de construction | BB:DeviceDefinition: IDS / IPS |
| Bloc de construction | BB:CategoryDefinition: Authentication Failures |
| Bloc de construction | BB:CategoryDefinition: Authentication Success |
| Bloc de construction | BB:CategoryDefinition: Firewall or ACL Accept |
| Bloc de construction | BB:CategoryDefinition: Pare-feu ou ACL refuse |
| Bloc de construction | BB:CategoryDefinition: Comptes de superutilisateurs |
| Bloc de construction | BB:NetworkDefinition: Communication entrante de l'Internet vers l'hôte local |
| Bloc de construction | BB:NetworkDefinition: Segment de réseau non fiable |
| Bloc de construction | BB:NetworkDefinition: Segment de réseau de confiance Remarque: ce bloc de construction fait référence à la hiérarchie du réseau par défaut. Mettez à jour ce bloc de construction si vous utilisez une hiérarchie de réseau différente.
|
| Bloc de construction | BB:NetworkDefinition: Réseaux locaux non fiables Remarque: ce bloc de construction fait référence à la hiérarchie du réseau par défaut. Mettez à jour ce bloc de construction si vous utilisez une hiérarchie de réseau différente.
|
Les recherches suivantes sont ajoutées par IBM Security QRadar PCI Content Extension V1.0.0.
- Utilisation de lien
- Echec du nettoyage de logiciel malveillant
- Evénements de logiciel malveillant par IP
- Evénements de logiciel malveillant par nom
- Echecs d'accès distant (VPN et autres)
- Principaux réseaux de destination - En interne
- Principaux réseaux source
- PCI 1.2.1a - Réseau interne (non DMZ) vers Internet (Accepté)
- PCI 1.2.1a - Réseau interne (non DMZ) vers Internet (Tous)
- PCI 1.2.1a - Réseau interne (non DMZ) vers Internet (Rejeté)
- PCI 1.2.1b - Trafic entrant autorisé
- PCI 1.2.1b - Trafic sortant autorisé
- PCI 1.3.1 - Trafic autorisé dans DMZ depuis réseau interne
- PCI 1.3.2 - Autorisation de trafic depuis Internet vers les réseaux internes (Non DMZ)
- PCI 1.3.3 - Trafic entre Internet et données sur un titulaire de carte
- PCI 1.3.5 - Trafic entre données sur un titulaire de carte et Internet (Non DMZ)
- PCI 2.1 - Valeurs par défaut issues du fournisseur et acceptées
- PCI 2.2.1 - Fonction principale par serveur
- PCI 2.3 - Protocoles vers les zones réseau accréditées
- PCI 4.1 - Protocoles vers les zones réseau accréditées
- PCI 5.2 - Evénements de logiciel malveillant par nom d'événement ou action
- PCI 6.1 - Vulnérabilités découvertes
- PCI 6.6 - Attaques contre applications et services face au public
- PCI 7.1 - Accès à détenteur de carte et système accrédité
- PCI 8.1 - Compte utilisateur ajouté par utilisateur
- PCI 8.1 - Compte utilisateur modifié par utilisateur
- PCI 10.2 - PCI 8.1 - Compte utilisateur ajouté par administrateur
- PCI 10.5.4 - Vérification des journaux reçus
- PCI 10.6 - SIEM - Présentation de l'audit
- PCI 10.7 - SIEM - Activité de sauvegarde
Les propriétés personnalisées suivantes sont ajoutées par IBM Security QRadar PCI Content Extension V1.0.0.
- AccountName
- VirusName