Resource Access Control Facility (RACF)

Le IBM Security QRadar RACF® Custom Properties Content Extension ajoute de nouvelles propriétés personnalisées pour RACF.

Important: Pour éviter les erreurs de contenu dans cette extension de contenu, tenez à jour les DSM associés. Les DSM sont mis à jour dans le cadre des mises à jour automatiques. Si les mises à jour automatiques ne sont pas activées, téléchargez la version la plus récente des DSM associés à partir de IBM® Fix Central (https://www.ibm.com/support/fixcentral).

IBM Sécurité QRadar RACF Extension de contenu des propriétés personnalisées V1.0.1

Le tableau suivant présente les propriétés personnalisées dans IBM Security QRadar RACF Custom Properties Content Extension V1.0.1.

Tableau 1. Propriétés personnalisées dans IBM Security QRadar RACF Custom Properties Content Extension V1.0.1
Nom optimisé Groupe de capture Expression régulière
Tentative d'accès Oui 1 intention = ([ ^ \t ] +)

IBM Sécurité QRadar RACF Extension de contenu des propriétés personnalisées V1.0.0

Le tableau suivant présente les propriétés personnalisées d' IBM Security QRadar RACF Custom Properties Content Extension V1.0.0.

Tableau 2. Propriétés personnalisées dans IBM Security QRadar RACF Custom Properties Content Extension V1.0.0
Nom Expression régulière
Authentificateur authentificateur = ([ ^ \t ] +)
Accès autorisé allow = ([ ^ \t ] +)
Tentative d'accès intention = ([ ^ \t ] +)
Nom d'application appl = ([ ^ \t ] +)
Commande cmd = ([ ^ \t ] +)
Nom de l'ensemble de données dsn = ([ ^ \t ] +)
Descripteur desc = ([ ^ \t ] +)
Récapitulatif de l'événement sum = ([ ^ \t ] +)
Nom de contexte d'identité ICTXname = ([ ^ \t ] +)
Registre de contexte d'identité ICTXreg = ([ ^ \t ] +)
Nom du travail travail = [ ^ \t ]{29}([ ^ \t ]{8})
Chaîne de journal logstr = ([ ^ \t ] +)
Nom de la personne name = ([ ^ \t ] +)
Numéro de série du boîtier DASD physique box = ([ ^ \t ] +)
Port d'entrée poe = ([ ^ \t ] +)
Ensemble de données privé/détenu own = ([ ^ \t ] +)
Droits d'accèsRACF auth = ([ ^ \t ] +)
Profil RACF prof = ([ ^ \t ] +)
Sensibilité de ressource sens = ([ ^ \t ] +)
Classe SAF classe = ([ ^ \t ] +)
Nom de ressource SAF res = ([ ^ \t ] +)
Nom de terminal SNA terminal = ([ ^ \t ] +)
Groupes sensibles usrGroups=([^\t]+
Privilèges d'utilisateur sensibles usrPriv=([^\t]+)
Envoyé par submitby = ([ ^ \t ] +)
ID SMF système travail = ([ ^ \t ]{4})
Système / Travail travail = ([ ^ \t ] +)
Nom de chemin UNIX path = ([ ^ \t ] +)
Origine d'accès UNIX utilisé = ([ ^ \t ] +)
Fonction UNIX fonction = ([ ^ \t ] +)
N° série du volume vol = ([ ^ \t ] +)