Resource Access Control Facility (RACF)
Le IBM Security QRadar RACF® Custom Properties Content Extension ajoute de nouvelles propriétés personnalisées pour RACF.
Important: Pour éviter les erreurs de contenu dans cette extension de contenu, tenez à jour les DSM associés. Les DSM sont mis à jour dans le cadre des mises à jour automatiques. Si les mises à jour automatiques ne sont pas activées, téléchargez la version la plus récente des DSM associés à partir de IBM® Fix Central (https://www.ibm.com/support/fixcentral).
IBM Sécurité QRadar RACF Extension de contenu des propriétés personnalisées V1.0.1
Le tableau suivant présente les propriétés personnalisées dans IBM Security QRadar RACF Custom Properties Content Extension V1.0.1.
| Nom | optimisé | Groupe de capture | Expression régulière |
|---|---|---|---|
| Tentative d'accès | Oui | 1 | intention = ([ ^ \t ] +) |
IBM Sécurité QRadar RACF Extension de contenu des propriétés personnalisées V1.0.0
Le tableau suivant présente les propriétés personnalisées d' IBM Security QRadar RACF Custom Properties Content Extension V1.0.0.
| Nom | Expression régulière |
|---|---|
| Authentificateur | authentificateur = ([ ^ \t ] +) |
| Accès autorisé | allow = ([ ^ \t ] +) |
| Tentative d'accès | intention = ([ ^ \t ] +) |
| Nom d'application | appl = ([ ^ \t ] +) |
| Commande | cmd = ([ ^ \t ] +) |
| Nom de l'ensemble de données | dsn = ([ ^ \t ] +) |
| Descripteur | desc = ([ ^ \t ] +) |
| Récapitulatif de l'événement | sum = ([ ^ \t ] +) |
| Nom de contexte d'identité | ICTXname = ([ ^ \t ] +) |
| Registre de contexte d'identité | ICTXreg = ([ ^ \t ] +) |
| Nom du travail | travail = [ ^ \t ]{29}([ ^ \t ]{8}) |
| Chaîne de journal | logstr = ([ ^ \t ] +) |
| Nom de la personne | name = ([ ^ \t ] +) |
| Numéro de série du boîtier DASD physique | box = ([ ^ \t ] +) |
| Port d'entrée | poe = ([ ^ \t ] +) |
| Ensemble de données privé/détenu | own = ([ ^ \t ] +) |
| Droits d'accèsRACF | auth = ([ ^ \t ] +) |
| Profil RACF | prof = ([ ^ \t ] +) |
| Sensibilité de ressource | sens = ([ ^ \t ] +) |
| Classe SAF | classe = ([ ^ \t ] +) |
| Nom de ressource SAF | res = ([ ^ \t ] +) |
| Nom de terminal SNA | terminal = ([ ^ \t ] +) |
| Groupes sensibles | usrGroups=([^\t]+ |
| Privilèges d'utilisateur sensibles | usrPriv=([^\t]+) |
| Envoyé par | submitby = ([ ^ \t ] +) |
| ID SMF système | travail = ([ ^ \t ]{4}) |
| Système / Travail | travail = ([ ^ \t ] +) |
| Nom de chemin UNIX | path = ([ ^ \t ] +) |
| Origine d'accès UNIX | utilisé = ([ ^ \t ] +) |
| Fonction UNIX | fonction = ([ ^ \t ] +) |
| N° série du volume | vol = ([ ^ \t ] +) |