Kubernetes

Kubernetes の IBM セキュリティ QRadar セキュリティ カスタム プロパティを使用して、Kubernetes の配置を詳細に監視してください。

重要: このコンテンツ拡張でコンテンツ・エラーが発生しないようにするために、関連付けられた DSM を最新の状態に維持してください。 DSMは自動更新の一部として更新される。 自動アップデートが有効になっていない場合は、関連する DSM の最新バージョンを IBM® Fix Central (https://www.ibm.com/support/fixcentral) からダウンロードしてください。

IBM Security QRadar Kubernetes

IBM Security QRadar Kubernetes V1.0.2

以下の表に、 IBM Security QRadar Custom Properties for Kubernetes V1.0.2で新しく導入された、または更新されたカスタム・プロパティーを示します。

表 1. IBM セキュリティー QRadar Custom Properties for Kubernetes V1.0.2 の新規または更新されたカスタム・プロパティー
名前 最適化済み キャプチャー・グループ
コンテナー・イメージ はい  
JSON
/"requestObject"/"spec"/"containers"[0]/"image"

( 上に戻る )

IBM Security QRadar Kubernetes V1.0.1

以下の表に、 IBM Security QRadar Custom Properties for Kubernetes V1.0.1で新しく導入された、または更新されたカスタム・プロパティーを示します。

表 2. IBM セキュリティー QRadar Custom Properties for Kubernetes V1.0.1 の新規または更新されたカスタム・プロパティー
名前 最適化済み キャプチャー・グループ
名前空間 はい 1 objectRef[¥":{]resource[":]+namespaces[¥":]+,[¥"]+name":"(.*?)"
特権コンテナー はい 1 securityContext[¥":¥{]privileged[":](true)
特権コンテナー名 (Priviliged Container Name) いいえ 1 securityContext[¥":{]+privileged[":]+true}+,[¥":¥{]+name":"(.*?)"
ソース・マウント・ポイント はい 1 volumeMounts"\:[{.*?\"mountPath[\":]([^\"])

( 上に戻る )

IBM Security QRadar Kubernetes V1.0.0

次の表では、 IBM Security QRadar Custom Properties for Kubernetes V1.0.0のカスタム・プロパティーを示しています。

表 3. IBM セキュリティー QRadar Kubernetes のカスタム・プロパティー V1.0.0 のカスタム・プロパティー
名前 最適化済み 正規表現キャプチャー・グループ
API パス いいえ  
JSON
/"requestURI"
コンテナー・イメージ いいえ  
JSON
/"requestObject"/"spec"/"containers"[0]/"image"
コンテナー名 いいえ  
JSON
/"requestObject"/"spec"/"containers"[0]/"name"
MessageID いいえ  
JSON
/"auditID"
名前空間 はい  
JSON
/"objectRef"/"namespace"
特権コンテナー はい 1
正規表現
\\"containers\\":.*?\\"securityContext\\":\{\\"privileged\\":(true)
特権コンテナー名 (Priviliged Container Name) いいえ 1
正規表現
\\"containers\\":.*\\"name\\":\\"(.*?)\\",\\"securityContext\\":\{\\"privileged\\":true
プロセス・コマンド行 はい  
正規表現
command=(.*?)container=
Reason はい  
JSON
/"responseStatus"/"reason"
リソース はい  
JSON
/"objectRef"/"resource"
リソース名 はい  
JSON
/"objectRef"/"name"
役割 はい  
JSON
/"requestObject"/"roleRef"/"name"
役割アクション はい  
JSON
/"requestObject"/"rules"[0]/"verbs"[]
役割が割り当てられたリソース はい  
JSON
/"requestObject"/"rules"[0]/"resources"[]
ターゲット・ユーザー名 はい 1
正規表現
"subjects"¥:¥[¥{.*?¥"name¥"¥:¥"([^¥"]+)¥"
ユーザー・エージェント いいえ  
JSON
/"userAgent"

( 上に戻る )