VMware
L'extension de contenu IBM Sécurité QRadar VMware ajoute de nouvelles propriétés d'événements personnalisés pour VMware.
IBM Security QRadar VMware V1.1.0
Le tableau suivant présente les propriétés personnalisées mises à jour dans l'extension de contenu IBM Security QRadar VMware V1.1.0 .
| Nom | optimisé | Groupe de capture | Expression régulière |
|---|---|---|---|
| Nom du rôle | Oui | 1 | de. *? à role\s +'(. *?)' |
IBM Security QRadar VMware V1.0.0
Le tableau suivant présente les propriétés personnalisées de l'extension de contenu IBM Security QRadar VMware V1.0.0 .
| Nom | optimisé | Groupe de capture | Expression régulière |
|---|---|---|---|
| filename | Oui | 1 | \ ] (?: [ ^ \/ ] *? \/) *? ([ ^ \/ \' ] *?)'était msg = Suppression du fichier ou du répertoire \s. * (?:\\ | \ /) (. *?) \sfrom fileName=([^\t ])+[\t]* |
| ID de machine | Oui | 1 | Message d'avertissement sur \s (. *?) \son msg =. *? \s (\d{1,3}\.\d{1,3}\.\d{1,3}\.\d{1,3}) \s msg = Message sur \s (. *?) \son msg = (. *?) \son Droit créé pour \s\w + \son\s ([ ^, ] +) Règle d'autorisation supprimée pour \s\w + \son\s (. *) $ msg = Reconfigured\s (. *?) \son machine \s (. *?) \son Autorisation créée pour. *? on (. *?), msg = Removed\s (. *?) \son |
| Nom du rôle | Oui | 1 | rôle is\s ([ ^, ] +) from. * to'(. *?)' |
| Nom d'utilisateur cible | Oui | 1 | msg = Account\s + (. *?) \s + était Règle d'autorisation supprimée pour \s (\w +) Droit créé pour \s (\w +) Autorisation créée pour (. *?) sur |
| TaskName | Non | 1 | Task\sCreated\s:.* ?(\w+\.\w+)-\d+ Task\sCompleted\s:.* ?(\w+\.\w+)-\d+ |
| Agent d'utilisateur | Non | 1 | agent utilisateur: \s (. *) $ connecté en tant que \s (. *) $ lancé \sde\s \'(. *?) @ |