Google Cloud Platform
IBM 보안 QRadar Google Cloud 플랫폼 콘텐츠 확장 프로그램을 사용하여 Google Cloud 플랫폼 배포를 면밀히 모니터링하세요.
중요: 이 컨텐츠 확장에서 컨텐츠 오류를 방지하려면 연관된 DSM을 최신 상태로 유지하십시오. DSM은 자동 업데이트의 일부로 업데이트됩니다. 자동 업데이트가 활성화되지 않은 경우 IBM® Fix Central에서 관련 DSM의 최신 버전을 다운로드하세요(https://www.ibm.com/support/fixcentral).
IBM 보안 QRadar Google Cloud 플랫폼 콘텐츠 확장 2.0.0
다음 표는 IBM Security QRadar Google Cloud Platform Content Extension 2.0.0의 사용자 정의 특성을 표시합니다.
| 이름 | 최적화 여부 | 캡처 그룹 | 정규식 |
|---|---|---|---|
| 시스템 ID | 예 | 1 | /"jsonPayload"/"instance"/"vm_name" |
| 영역 | 예 | 1 | /"자원"/"레이블"/"위치" |
| 리소스 이름 | 예 | 1 | /"자원"/"유형" |
| 룰 이름 | 예 | 1 | /"jsonPayload"/"rule_details"/"reference" |
| 대상 시스템 ID | 아니오 | 1 | /"jsonPayload"/"remote_instance"/"vm_name" |
| VPC ID | 예 | 1 | /"jsonPayload"/"vpc"/"vpc_name" |
IBM 보안 QRadar Google Cloud 플랫폼 콘텐츠 확장 1.0.0
다음 표는 IBM Security QRadar Google Cloud Platform Content Extension 1.0.0의 사용자 정의 특성을 표시합니다.
| 이름 | 최적화 여부 | 캡처 그룹 | 정규식 |
|---|---|---|---|
| 애플리케이션 이름 | 예 | 1 | applicationName":"(.*?)" |
| 파일 디렉토리 | 예 | 1 | source_folder_id"\},+\{"multiValue":\["(.*?)"\] |
| 파일 ID | 예 | 1 | doc_id".?"value":"(.*?)" |
| 파일 유형 | 아니오 | 1 | doc_type".?"value":"(.*?)" |
| 파일 이름 | 예 | 1 | doc_title".?"value":"(.*?)" |
| 이미지 ID | 예 | 1 | sourceImage":"[^"]*\/images\/(.*?)" |
| 인스턴스 크기 유형 | 예 | 1 | machineType":"[^"]*\/machineTypes\/(.*?)" |
| 인스턴스 상태 | 아니오 | 1 | 상태 ":" (. *?) " |
| InstanceID | 예 | 1 | instance_id":"(.*?)" |
| 사용된 MFA | 예 | 1 | boolValue":(.*?), |
| 시스템 ID | 예 | 1 | resourceName":"[^"]*\/instances\/(.*?)" |
| 메시지 | 아니오 | 1 | message":"(.*?)" |
| 이유 | 예 | 1 | 이유 ":" (. *?) " |
| 영역 | 예 | 1 | resourceName":"[^"]*\/zones\/(.*?)/ zone":"(.*?)" |
| 리소스 이름 | 예 | 1 | resourceName":"(.*?)" |
| 역할 이름 | 예 | 1 | ROLE_NAME".?"value":"(.*?)" role":"roles\/(.*?)" |
| 서비스 이름 | 예 | 1 | serviceName":"(.*?)" |
| 대상 사용자 이름 | 예 | 1 | USER_EMAIL".?"value":"(.*?)" target_user".?"value":"(.*?)" members":\["user:(.*?)" |
| 사용자 에이전트 | 아니오 | 1 | callerSuppliedUserAgent":"(.*?)" |
| 볼륨 ID | 1 | resourceName":"[^"]*\/disks\/(.*?)" source":"[^"]*\/disks\/(.*?)" disk_id":"(.*?)" |