Google Cloud Platform

IBM 보안 QRadar Google Cloud 플랫폼 콘텐츠 확장 프로그램을 사용하여 Google Cloud 플랫폼 배포를 면밀히 모니터링하세요.

중요: 이 컨텐츠 확장에서 컨텐츠 오류를 방지하려면 연관된 DSM을 최신 상태로 유지하십시오. DSM은 자동 업데이트의 일부로 업데이트됩니다. 자동 업데이트가 활성화되지 않은 경우 IBM® Fix Central에서 관련 DSM의 최신 버전을 다운로드하세요(https://www.ibm.com/support/fixcentral).

IBM 보안 QRadar Google Cloud 플랫폼 콘텐츠 확장 2.0.0

다음 표는 IBM Security QRadar Google Cloud Platform Content Extension 2.0.0의 사용자 정의 특성을 표시합니다.

표 1. IBM 보안 QRadar Google Cloud Platform Content Extension 2.0.0 의 사용자 정의 특성
이름 최적화 여부 캡처 그룹 정규식
시스템 ID 1 /"jsonPayload"/"instance"/"vm_name"
영역 1 /"자원"/"레이블"/"위치"
리소스 이름 1 /"자원"/"유형"
룰 이름 1 /"jsonPayload"/"rule_details"/"reference"
대상 시스템 ID 아니오 1 /"jsonPayload"/"remote_instance"/"vm_name"
VPC ID 1 /"jsonPayload"/"vpc"/"vpc_name"

IBM 보안 QRadar Google Cloud 플랫폼 콘텐츠 확장 1.0.0

다음 표는 IBM Security QRadar Google Cloud Platform Content Extension 1.0.0의 사용자 정의 특성을 표시합니다.

표 2. IBM 보안 QRadar Google Cloud Platform Content Extension 1.0.0 의 사용자 정의 특성
이름 최적화 여부 캡처 그룹 정규식
애플리케이션 이름 1 applicationName":"(.*?)"
파일 디렉토리 1 source_folder_id"\},+\{"multiValue":\["(.*?)"\]
파일 ID 1 doc_id".?"value":"(.*?)"
파일 유형 아니오 1 doc_type".?"value":"(.*?)"
파일 이름 1 doc_title".?"value":"(.*?)"
이미지 ID 1 sourceImage":"[^"]*\/images\/(.*?)"
인스턴스 크기 유형 1 machineType":"[^"]*\/machineTypes\/(.*?)"
인스턴스 상태 아니오 1 상태 ":" (. *?) "
InstanceID 1 instance_id":"(.*?)"
사용된 MFA 1 boolValue":(.*?),
시스템 ID 1 resourceName":"[^"]*\/instances\/(.*?)"
메시지 아니오 1 message":"(.*?)"
이유 1 이유 ":" (. *?) "
영역 1 resourceName":"[^"]*\/zones\/(.*?)/

zone":"(.*?)"

리소스 이름 1 resourceName":"(.*?)"
역할 이름 1 ROLE_NAME".?"value":"(.*?)"

role":"roles\/(.*?)"

서비스 이름 1 serviceName":"(.*?)"
대상 사용자 이름 1 USER_EMAIL".?"value":"(.*?)"

target_user".?"value":"(.*?)"

members":\["user:(.*?)"

사용자 에이전트 아니오 1 callerSuppliedUserAgent":"(.*?)"
볼륨 ID   1 resourceName":"[^"]*\/disks\/(.*?)"

source":"[^"]*\/disks\/(.*?)"

disk_id":"(.*?)"