IBM Guardium
IBM 보안 QRadar IBM Guardium 콘텐츠 확장에는 새로운 사용자 지정 속성이 추가됩니다.
중요: 이 컨텐츠 확장에서 컨텐츠 오류를 방지하려면 연관된 DSM을 최신 상태로 유지하십시오. DSM은 자동 업데이트의 일부로 업데이트됩니다. 자동 업데이트가 활성화되지 않은 경우 IBM® Fix Central에서 관련 DSM의 최신 버전을 다운로드하세요(https://www.ibm.com/support/fixcentral).
IBM 보안 QRadar IBM Guardium 콘텐츠 확장
IBM 보안 QRadar IBM Guardium 콘텐츠 확장 V1.0.3
다음 표는 IBM Security QRadar IBM Guardium Content Extension V1.0.3에서 업데이트된 사용자 정의 특성을 표시합니다.
| 이름 | 최적화 여부 | 캡처 그룹 | 정규식 |
|---|---|---|---|
| 오류 코드 | 예 | 1 | error=([^\|\s]+) |
IBM 보안 QRadar IBM Guardium 콘텐츠 확장 V1.0.2
다음 표는 IBM Security QRadar IBM Guardium Content Extension V1.0.2에서 업데이트된 사용자 정의 특성을 표시합니다.
| 이름 | 최적화 여부 | 캡처 그룹 | 정규식 |
|---|---|---|---|
| 오류 코드 | 예 | 1 | 오류 = ([^\|]+) |
IBM 보안 QRadar IBM Guardium 콘텐츠 확장 V1.0.1
다음 표는 IBM Guardium Content Extension V1.0.1의 사용자 정의 특성을 표시합니다.
| 이름 | 최적화 여부 | 캡처 그룹 | 정규식 |
|---|---|---|---|
| 데이터베이스 이름 | 예 | 1 | (?:DB_NAME|DBName)=([^\|]+) |
| 데이터베이스 사용자 이름 | 아니오 | 1 | dbUser=([^\|]+) |
| 오류 코드 | 아니오 | 1 | 오류 = ([^\|]+) |
| 정책 카테고리 | 아니오 | 1 | 카테고리=([^\|]+) |
| 정책 분류 | 아니오 | 1 | classification=([^\|]+) |
| 정책 ID | 아니오 | 1 | ruleID=([^\|]+) |
| 정책 이름 | 예 | 1 | LEEF:[0-9\.]+\|IBM\|Guardium\|[^\|]+\|([^\|]+) |
| 정책 위반 ID | 아니오 | 1 | violationID=([^\|]+) |
| 서버 유형 | 아니오 | 1 | serverType=([^\|]+) |
| 소스 프로그램 | 아니오 | 1 | sourceProgram=([^\|]+) |
| SQL 명령 | 아니오 | 1 | sql=([^\|]+) |