Audit SIM

La catégorie Audit SIM contient les événements liés à l'interaction de l'utilisateur avec la console IBM QRadar et les fonctions d'administration.

Le tableau suivant décrit les catégories d'événements de bas niveau et les niveaux de gravité associés pour la catégorie Audit SIM.

Tableau 1. Catégories de bas niveau et niveaux de gravité de la catégorie d'audit SIM
Catégorie d'événement de bas niveau ID de catégorie Descriptif Niveau de gravité (0 à 10)
Authentification d'utilisateur SIM 16001 Indique une connexion utilisateur ou déconnexion sur la console. 5
Modification de configuration SIM 16002 Indique qu'un utilisateur a modifié la configuration ou le déploiement SIM. 3
Action utilisateur SIM 16003 Indique qu'un utilisateur a lancé un processus, tel que le démarrage d'une sauvegarde ou la génération d'un rapport, dans le module SIM. 3
Session créée 16004 Indique qu'une session utilisateur a été créée. 3
Session détruite 16005 Indique qu'une session utilisateur a été détruite. 3
Session Admin créée 16006 Indique qu'une session d'administration a été créée.  
Session Admin détruite 16007 Indique qu'une session d'administration a été détruite. 3
Authentification de session non valide 16008 Indique une authentification de session non valide. 5
Authentification de session arrivée à expiration 16009 Indique qu'une authentification de session a expiré. 3
Configuration de Risk Manager 16010 Indique qu'un utilisateur a modifié la configuration IBM QRadar Risk Manager. 3