IBM Guardium

IBM 보안 QRadar IBM Guardium 콘텐츠 확장에는 새로운 사용자 지정 속성이 추가됩니다.

중요: 이 컨텐츠 확장에서 컨텐츠 오류를 방지하려면 연관된 DSM을 최신 상태로 유지하십시오. DSM은 자동 업데이트의 일부로 업데이트됩니다. 자동 업데이트가 활성화되지 않은 경우 IBM® Fix Central에서 관련 DSM의 최신 버전을 다운로드하세요(https://www.ibm.com/support/fixcentral).

IBM 보안 QRadar IBM Guardium 콘텐츠 확장

IBM 보안 QRadar IBM Guardium 콘텐츠 확장 V1.0.3

다음 표는 IBM Security QRadar IBM Guardium Content Extension V1.0.3에서 업데이트된 사용자 정의 특성을 표시합니다.

표 1. IBM 보안 QRadar IBM Guardium Content Extension V1.0.3 의 업데이트된 사용자 정의 특성
이름 최적화 여부 캡처 그룹 정규식
오류 코드 1 error=([^\|\s]+)

IBM 보안 QRadar IBM Guardium 콘텐츠 확장 V1.0.2

다음 표는 IBM Security QRadar IBM Guardium Content Extension V1.0.2에서 업데이트된 사용자 정의 특성을 표시합니다.

표 2. IBM 보안 QRadar IBM Guardium Content Extension V1.0.2 의 업데이트된 사용자 정의 특성
이름 최적화 여부 캡처 그룹 정규식
오류 코드 1 오류 = ([^\|]+)

IBM 보안 QRadar IBM Guardium 콘텐츠 확장 V1.0.1

다음 표는 IBM Guardium Content Extension V1.0.1의 사용자 정의 특성을 표시합니다.

표 3. IBM 보안 QRadar IBM Guardium Content Extension V1.0.1 의 사용자 정의 특성
이름 최적화 여부 캡처 그룹 정규식
데이터베이스 이름 1 (?:DB_NAME|DBName)=([^\|]+)
데이터베이스 사용자 이름 아니오 1 dbUser=([^\|]+)
오류 코드 아니오 1 오류 = ([^\|]+)
정책 카테고리 아니오 1 카테고리=([^\|]+)
정책 분류 아니오 1 classification=([^\|]+)
정책 ID 아니오 1 ruleID=([^\|]+)
정책 이름 1 LEEF:[0-9\.]+\|IBM\|Guardium\|[^\|]+\|([^\|]+)
정책 위반 ID 아니오 1 violationID=([^\|]+)
서버 유형 아니오 1 serverType=([^\|]+)
소스 프로그램 아니오 1 sourceProgram=([^\|]+)
SQL 명령 아니오 1 sql=([^\|]+)