IBM z/OS
Utilisez l'extension de contenu des propriétés personnalisées IBM Security QRadarIBM z/OS® pour surveiller de près votre déploiement IBM® z/OS.
IBM QRadar s de sécurité IBM z/OS Extension de contenu des propriétés personnalisées
- IBM Sécurité QRadar IBM z/OS Extension de contenu des propriétés personnalisées V1.1.4
- IBM Sécurité QRadar IBM z/OS Extension de contenu des propriétés personnalisées V1.1.3
- IBM Sécurité QRadar IBM z/OS Extension de contenu des propriétés personnalisées V1.1.2
- IBM Sécurité QRadar IBM z/OS Extension de contenu des propriétés personnalisées V1.1.1
- IBM Sécurité QRadar IBM z/OS Extension de contenu des propriétés personnalisées V1.1.0
- IBM Sécurité QRadar IBM z/OS Extension de contenu des propriétés personnalisées V1.0.1
- IBM Sécurité QRadar IBM z/OS Extension de contenu des propriétés personnalisées V1.0.0
IBM Sécurité QRadarIBM z/OS Propriétés personnalisées Extension de contenu V1.1.4
Le tableau suivant présente les propriétés personnalisées qui sont nouvelles ou mises à jour dans IBM Security QRadar IBM z/OS Custom Properties Content Extension V1.1.4.
| Nom | optimisé | Groupe de capture | Expression régulière |
|---|---|---|---|
| Catalogue | Oui | 1 | catalogue = ([ ^ \t ] +) |
| Commande | Oui | 1 | cmd = ([ ^ \t ] +) |
| Code d'achèvement | Oui | 1 | compCode=([^\t]+) |
| Statut d'avancement | Oui | 1 | compStat=([^\t]+) |
| Nom de l'ensemble de données | Oui | 1 | dsn = ([ ^ \t ] +) |
| Nom de définition de données | Oui | 1 | dd = ([ ^ \t ] +) |
| Descripteur | Oui | 1 | desc = ([ ^ \t ] +) |
| Récapitulatif d'événement | Oui | 1 | sum = ([ ^ \t ] +) |
| Code de fonction | Oui | 1 | fonction = ([ ^ \t ] +) |
| Ligne JES | Oui | 1 | ligne = ([ ^ \t ] +) |
| Nom de terminal distant JES | Oui | 1 | rmt = ([ ^ \t ] +) |
| Nom du travail | Oui | 1 | travail = [ ^ \t ]{29}([ ^ \t ]{8}) |
| Numéro de travail | Oui | 1 | idtravail = ([ ^ \t ] +) |
| Nom du membre | Oui | 1 | membre = ([ ^ \t ] +) |
| Nom de noeud NJE | Oui | 1 | node = ([ ^ \t ] +) |
| Ancien nom de fichier | Oui | 1 | oldda = ([ ^ \t ] +) |
| Nom de la personne | Oui | 1 | name = ([ ^ \t ] +)) |
| Numéro de série du boîtier DASD physique | Oui | 1 | box = ([ ^ \t ] +) |
| Port d'entrée | Oui | 1 | poe = ([ ^ \t ] +) |
| Fichier privé/détenu | Oui | 1 | own = ([ ^ \t ] +) |
| Program | Oui | 1 | programme = ([ ^ \t ] +) |
| Profil RACF | Oui | 1 | prof = ([ ^ \t ] +) |
| Sensibilité de ressource | Oui | 1 | sens = ([ ^ \t ] +) |
| Classe SAF | Oui | 1 | classe = ([ ^ \t ] +) |
| Nom de ressource SAF | Oui | 1 | res = ([ ^ \t ] +) |
| Groupes sensibles | Oui | 1 | usrGroups=([^\t]+ |
| Privilèges d'utilisateur sensibles | Oui | 1 | usrPriv=([^\t]+) |
| Nom de terminal SNA | Oui | 1 | terminal = ([ ^ \t ] +) |
| Le nom de l'étape | Oui | 1 | nom_étape = ([ ^ \t ] +) |
| Envoyé par | Oui | 1 | submitby = ([ ^ \t ] +) |
| Nom du sous-système | Oui | 1 | subsys = ([ ^ \t ] +) |
| ID SMF système | Oui | 1 | travail = ([ ^ \t ]{4}) |
| Système/travail | Oui | 1 | travail = ([ ^ \t ] +) |
| Nom de chemin UNIX | Oui | 1 | path = ([ ^ \t ] +) |
| N° série du volume | Oui | 1 | vol = ([ ^ \t ] +) |
IBM Sécurité QRadarIBM z/OS Propriétés personnalisées Extension de contenu V1.1.3
Le tableau suivant présente les propriétés personnalisées qui sont nouvelles ou mises à jour dans IBM Security QRadar IBM z/OS Custom Properties Content Extension V1.1.3.
| Nom | optimisé | Groupe de capture | Expression régulière |
|---|---|---|---|
| Libellé de clé de données dans ICSF | Non | 1 | keypol = ([ ^ \t ] +) |
| Chaînage de chiffrement de tunnel IKE | Non | 1 | ikechn = ([ ^ \t ] +) |
| Famille de chiffrement de tunnel IKE | Non | 1 | ikealg = ([ ^ \t ] +) |
| Longueur de la clé de chiffrement du tunnel IKE | Non | 1 | ikeylen = ([ ^ \t ] +) |
| Enchaînement de chiffrement de tunnel IPSec | Non | 1 | ipsecchn = ([ ^ \t ] +) |
| Famille de chiffrement de tunnel IPSec | Non | 1 | ipsecalg = ([ ^ \t ] +) |
| Longueur de la clé de chiffrement du tunnel IPSec | Non | 1 | ipseckeylen = ([ ^ \t ] +) |
| Début des connexions SA actives | Non | 1 | activeBeg=([^\t]+) |
| Fin des connexions actives SA | Non | 1 | activeEnd=([^\t]+) |
| Début des connexions SA | Non | 1 | connsBeg=([^\t]+) |
| Fin des connexions SA | Non | 1 | connsEnd=([^\t]+) |
| Connexions partielles SA-Début | Non | 1 | partialBeg=([^\t]+) |
| Connexions SA partielles-Fin | Non | 1 | partialEnd=([^\t]+) |
| Connexions SA courtes-Début | Non | 1 | shortBeg=([^\t]+) |
| Fin des connexions SA courtes | Non | 1 | shortEnd=([^\t]+) |
| Classe de données SMS | Non | 1 | dataclas = ([ ^ \t ] +) |
| Classe de gestion SMS | Non | 1 | mgmtclas = ([ ^ \t ] +) |
| Classe de stockage SMS | Non | 1 | storclas = ([ ^ \t ] +) |
| Chaînage de chiffrement des données entrantes SSH | Non | 1 | sshIchn=([^\t]+) |
| Famille de chiffrement des données entrantes SSH | Non | 1 | sshIalg=([^\t]+) |
| Longueur de la clé de chiffrement entrante SSH | Non | 1 | sshIkeylen=([^\t]+) |
| Chaînage de chiffrement sortant SSH | Non | 1 | sshOchn=([^\t]+) |
| Famille de chiffrement sortant SSH | Non | 1 | sshOalg=([^\t]+) |
| Longueur de la clé de chiffrement sortante SSH | Non | 1 | sshOkeylen=([^\t]+) |
| Certificat client TLS | Non | 1 | tlsCCertSig=([^\t]+) |
| Mode chaînage de chiffrement TLS | Non | 1 | tlschn = ([ ^ \t ] +) |
| Famille de chiffrement TLS | Non | 1 | tlsalg = ([ ^ \t ] +) |
| Longueur de la clé de chiffrement TLS | Non | 1 | tlskeylen = ([ ^ \t ] +) |
| Méthode d'échange de clé TLS | Non | 1 | tlsKexAlg=([^\t]+) |
| Résumé du message TLS | Non | 1 | tlsMsgAuth=([^\t]+) |
| Niveau de protocole TLS ou SSL | Non | 1 | tlsProtVer=([^\t ])+ TLSproto=([^\t]+) |
| Certificat de serveur TLS | Non | 1 | tlsSCertSig=([^\t]+) |
| ID de connexion de la couche de transport | Non | 1 | saConnId=([^\t]+) |
IBM Sécurité QRadarIBM z/OS Propriétés personnalisées Extension de contenu V1.1.2
Un nouvel ID a été affecté à la propriété personnalisée Action . Supprimez la propriété personnalisée Action avant d'installer V1.1.2.
Le tableau suivant présente les propriétés personnalisées mises à jour dans IBM Security QRadar IBM z/OS Custom Properties Content Extension V1.1.2.
| Nom | optimisé | Expression régulière |
|---|---|---|
| Tentative d'accès | Oui | intention = ([ ^ \t ] +) |
IBM Sécurité QRadarIBM z/OS Propriétés personnalisées Extension de contenu V1.1.1
Le tableau suivant présente les propriétés personnalisées qui sont supprimées dans IBM Security QRadar IBM z/OS Custom Properties Content Extension V1.1.1.
| Nom | Expression régulière |
|---|---|
| Nom du sous-système | subsys = ([ ^ \t ] +) |
IBM Sécurité QRadarIBM z/OS Propriétés personnalisées Extension de contenu V1.1.0
Le tableau suivant présente les propriétés personnalisées qui sont nouvelles ou mises à jour dans IBM Security QRadar IBM z/OS Custom Properties Content Extension V1.1.0.
| Nom | Expression régulière |
|---|---|
| ID de la suite de chiffrement | tlsNegCipher=([^\t]+) |
| Algorithme de clé de fichier | keyalg = ([ ^ \t ] +) |
| Libellé de clé de fichier | keylbl = ([ ^ \t ] +) |
| Longueur de clé de fichier | keylen = ([ ^ \t ] +) |
| ID connexion IP | saConnId=([^\t]+) |
| Protocole IP | IPproto = ([ ^ \t ] +) |
| Nom du travail | jobname = ([ ^ \t ] +) |
| Type d'enregistrement SMF | LEEF: [ ^ \| ] + \ |IBM\|z \/OS\ | [ ^ \| ] + \ | ([ ^ \| ] +) \ | LEEF: [ ^ \| ] + \ |IBM\ |RACF\| [ ^ \| ] + \ | ([ ^ \| ] +) \ | LEEF: [^\|]+\|IBM\|DB2\|[^\|] + \ | ([ ^ \| ] +) \ | LEEF: [ ^ \| ] + \ |IBM\ |CICS\| [ ^ \| ] + \ | ([ ^ \| ] +) \ | |
| Stack | pile = ([ ^ \t ] +) |
| Nom du sous-système | sysname = ([ ^ \t ] +) |
| Nom du sysplex | sysplex = ([ ^ \t ] +) |
| Nom de terminal SNA | LU\s ([a-zA-Z0-9] \w +) terminal = ([ ^ \t ] +) |
| Famille de chiffrement TLS | tlsalg = ([ ^ \t ] +) |
| Mode chaînage de chiffrement TLS | tlschn = ([ ^ \t ] +) |
| Longueur de la clé de chiffrement TLS | tlskeylen = ([ ^ \t ] +) |
| Résumé du message TLS | tlsMsgAuth=([^\t]+) |
| Niveau de protocole TLS ou SSL | tlsProtVer=([^\t]+) |
| Méthode d'échange de clé TLS | tlsKexAlg=([^\t]+) |
| Certificat client TLS | tlsCCertSig=([^\t]+) |
| Demande de contournement | bypass_req = ([ ^ \t ] +) |
IBM Sécurité QRadarIBM z/OS Propriétés personnalisées Extension de contenu V1.0.1
Le tableau suivant présente les propriétés personnalisées nouvelles ou mises à jour dans IBM Security QRadar IBM z/OS Custom Properties Content Extension V1.0.1.
| Nom | Expression régulière |
|---|---|
| Opération | action = ([ (\t ] +) |
| Libellé de clé | keylabel = ([ (\t ] +) |
IBM Sécurité QRadarIBM z/OS Propriétés personnalisées Extension de contenu V1.0.0
Le tableau suivant présente les propriétés personnalisées qui sont nouvelles ou mises à jour dans IBM Security QRadar IBM z/OS Custom Properties Content Extension V1.0.0.
| Nom | Expression régulière |
|---|---|
| Somme des événements | sum = ([ ^ \t ] +) |
| Tentative d'accès | intention = ([ ^ \t ] +) |
| Catalogue | catalogue = ([ ^ \t ] +) |
| Commande | cmd = ([ ^ \t ] +) |
| Code d'achèvement | compCode=([^\t]+) |
| Statut d'avancement | compStat=([^\t]+) |
| Nom de l'ensemble de données | dsn = ([ ^ \t ] +) |
| Nom de définition de données | dd = ([ ^ \t ] +) |
| Descripteur | desc = ([ ^ \t ] +) |
| Code de fonction | fonction = ([ ^ \t ] +) |
| Ligne JES | ligne = ([ ^ \t ] +) |
| Terminal distant JES | rmt = ([ ^ \t ] +) |
| Numéro de travail | idtravail = ([ ^ \t ] +) |
| Nom du membre | membre = ([ ^ \t ] +) |
| Nom de noeud NJE | node = ([ ^ \t ] +) |
| Ancien nom de fichier | oldda = ([ ^ \t ] +) |
| Nom de la personne | name = ([ ^ \t ] +) |
| Numéro de série du boîtier DASD physique | box = ([ ^ \t ] +) |
| Port d'entrée | poe = ([ ^ \t ] +) |
| Ensemble de données privé/détenu | own = ([ ^ \t ] +) |
| Program | programme = ([ ^ \t ] +) |
| Profil RACF | prof = ([ ^ \t ] +) |
| Classe SAF | classe = ([ ^ \t ] +) |
| Nom de ressource SAF | res = ([ ^ \t ] +) |
| Nom de terminal SNA | terminal = ([ ^ \t ] +) |
| Le nom de l'étape | nom_étape = ([ ^ \t ] +) |
| Envoyé par | submitby = ([ ^ \t ] +) |
| Système / Travail | travail = ([ ^ \t ] +) |
| Nom de chemin UNIX | path = ([ ^ \t ] +) |
| N° série du volume | vol = ([ ^ \t ] +) |
| ID SMF système | travail = ([ ^ \t ]{4}) |
| Nom du travail | travail = [ ^ \t ]{29}([ ^ \t ]{8}) |
| Sensibilité de ressource | sens = ([ ^ \t ] +) |
| Privilèges d'utilisateur sensibles | usrPriv=([^\t]+) |
| Groupes sensibles | usrGroups=([^\t]+ |
| Chiffrement | cipher = ([ [ \t\+ ]) |
| Ordre de priorité de chiffrement autorisé | cipherSuite=([ˆ\t\+) |
| Conformité FIPS 140 | FIPS140=([ˆ\t\+) |
| Balise du travail | job = ([ [ \t\+ ]) |
| Niveau RFC TLS | TLSlvl = ([ \t\+) |
| Niveau de protocole TLS ou SSL | TLSproto = ([ \t\+) |