HIPAA(Health Insurance Portability and Accountability Act)

IBM Security QRadar GLBA 콘텐츠 확장 프로그램을 사용하여 배포의 HIPAA 규정 준수 여부를 면밀히 모니터링하세요.

중요: 이 컨텐츠 확장에서 컨텐츠 오류를 방지하려면 연관된 DSM을 최신 상태로 유지하십시오. DSM은 자동 업데이트의 일부로 업데이트됩니다. 자동 업데이트가 활성화되지 않은 경우 IBM® Fix Central에서 관련 DSM의 최신 버전을 다운로드하세요(https://www.ibm.com/support/fixcentral).

IBM 보안 QRadar HIPAA 콘텐츠 확장 1.2.1

다음 표에는 IBM 보안 QRadar HIPAA 콘텐츠 확장 1.2.1 에서 새로 추가되거나 업데이트된 사용자 지정 속성 자리 표시자가 나와 있습니다.

표 1. IBM 보안 QRadar HIPAA 콘텐츠 확장의 사용자 지정 속성 1.2.1
이전 값 새 값
개시자 사용자 이름 개시자 사용자 이름
대상 사용자 이름 대상 사용자 이름

IBM Security QRadar HIPAA 컨텐츠 확장 1.2.0

PCI 1.2.1a -내부 네트워크 (DMZ 아님) 에서 인터넷으로 (거부됨) 저장된 검색이 AQL 기반 고급 검색으로 업데이트되었습니다.

다음 보고서가 제거되고 기본 QRadar 컨텐츠의 일부로 찾을 수 있습니다.

  • 차단된 스팸에 대한 일별 상위 IP
  • 일별 상위 바이러스 소스 및 대상
  • 일별 VPN 활동 요약
  • 차단된 스팸에 대한 월별 상위 IP
  • 원격 액세스 활동 요약
  • 원격 액세스 활동별 최상위 사용자
  • 차단된 스팸에 대한 주별 상위 IP
  • 주별 상위 바이러스 소스 및 대상

다음 저장된 검색이 제거되고 기본 QRadar 컨텐츠의 일부로 찾을 수 있습니다.

  • 원격 액세스 실패(VPN 및 기타)
  • 원격 액세스 성공(VPN 및 기타)
  • 상위 차단된 SPAM IP
  • 상위 바이러스 대상
  • 상위 바이러스 소스

IBM Security QRadar HIPAA 컨텐츠 확장 1.1.0

다음 표는 IBM Security QRadar HIPAA Content Extension 1.1.0에서 새로 추가되거나 업데이트된 사용자 정의 특성 플레이스홀더를 표시합니다.

표 2. IBM 보안 QRadar HIPAA 컨텐츠 확장 1.1.0 의 사용자 정의 특성
이름 최적화 여부 캡처 그룹 발견되는 위치
개시자 사용자 이름 1 Microsoft Windows
대상 사용자 이름 1 Microsoft Windows

AccountName 사용자 정의 특성이 제거됩니다.

다음 표는 IBM Security QRadar HIPAA Content Extension 1.1.0에서 새로 추가되거나 업데이트된 빌딩 블록을 표시합니다.

표 3. IBM 보안 QRadar HIPAA Content Extension 1.1.0 의 빌딩 블록
이름 설명
BB:CategoryDefinition: Superuser Accounts 사용자 이름이 수퍼 사용자 계정인 모든 이벤트를 정의합니다.
BB:NetworkDefinition: Inbound Communication from Internet to Local Host 인바운드(원격에서 로컬로) 통신으로 이벤트 또는 플로우를 정의합니다.
BB:NetworkDefinition: 신뢰할 수 있는 대상 네트워크 세그먼트 신뢰 네트워크 세그먼트를 정의합니다.
BB:NetworkDefinition: 신뢰할 수 없는 로컬 네트워크 소스 네트워크를 신뢰할 수 없을 때 이벤트 또는 플로우를 정의합니다.
BB:NetworkDefinition: 신뢰할 수 없는 네트워크 세그먼트 일반적으로 신뢰할 수 없는 위치가 신뢰할 수 있는 위치와 통신할 때 감지하는 규칙에 사용되는 신뢰할 수 없는 네트워크 위치를 정의합니다.
다음 빌딩 블록이 제거됩니다.
  • BB:CategoryDefinition: Authentication Failures
  • BB:CategoryDefinition: Authentication Success
  • BB:CategoryDefinition: Firewall or ACL Accept
  • BB:CategoryDefinition: Firewall or ACL Denies

다음 표는 IBM Security QRadar HIPAA Content Extension 1.1.0에서 새로 추가되거나 업데이트된 저장된 검색을 표시합니다.

표 4. IBM 보안 QRadar HIPAA Content Extension 1.1.0 의 저장된 검색
이름 설명
PCI 1.2.1a - 내부 네트워크(DMZ 아님)에서 인터넷으로(허용됨) DMZ에 있지 않은 인터넷에 허용된 내부 네트워크를 표시합니다.
PCI 1.2.1a - 내부 네트워크(DMZ 아님)에서 인터넷으로(모두) 모든 내부 네트워크(DMZ는 아님)를 인터넷에 표시합니다.
PCI 1.3.1 - 내부에서 DMZ로의 트래픽 허용 내부 네트워크에서 DMZ으로의 허용된 트래픽을 표시합니다.
PCI 1.3.2 - 인터넷에서 내부 네트워크(DMZ 아님)로의 트래픽 허용 인터넷에서 DMZ에 없는 내부 네트워크까지의 허용된 트래픽을 표시합니다.
PCI 1.3.3 - 인터넷과 카드 소유자 데이터 간의 트래픽 인터넷과 카드 보유자 데이터 간의 트래픽을 표시합니다.
PCI 1.3.5 - 카드 소유자 데이터와 인터넷(DMZ 아님) 간의 트래픽 DMZ 내에 있지 않은 카드 보유자 데이터와 인터넷 사이의 트래픽을 표시합니다.
PCI 10.2 - PCI 8.1 - 관리자가 추가한 사용자 계정 관리 사용자가 추가한 사용자 계정을 표시합니다.

IBM Security QRadar HIPAA 컨텐츠 확장 1.0.1

이제 저장된 검색이 기본적으로 공유되며 올바른 그룹에 지정됩니다.

IBM Security QRadar HIPAA 컨텐츠 확장 1.0.0

AccountName 사용자 정의 특성은 IBM Security QRadar HIPAA Content Extension 1.0.0에 포함되어 있습니다.

다음 빌딩 블록은 IBM Security QRadar HIPAA Content Extension 1.0.0에 포함되어 있습니다.

  • BB:CategoryDefinition: Authentication Failures
  • BB:CategoryDefinition: Authentication Success
  • BB:CategoryDefinition: Firewall or ACL Accept
  • BB:CategoryDefinition: Firewall or ACL Denies
  • BB:CategoryDefinition: Superuser Accounts
  • BB:NetworkDefinition: Inbound Communication from Internet to Local Host
  • BB:NetworkDefinition: 신뢰할 수 있는 네트워크 세그먼트*
  • BB:NetworkDefinition: 신뢰할 수 없는 로컬 네트워크*
  • BB:NetworkDefinition: 신뢰할 수 없는 네트워크 세그먼트

*는 이 빌딩 블록이 기본 네트워크 계층 구조를 참조함을 나타냅니다. 다른 네트워크 계층 구조를 사용 중인 경우 이 빌딩 블록을 업데이트하십시오.

다음 보고서는 IBM Security QRadar HIPAA Content Extension 1.0.0에 포함되어 있습니다.

  • 일별 HIPAA 164.308(a)(4) - 1 / 164.312(e)(1) - 1 내부 네트워크에서 인터넷 트래픽으로
  • 일별 HIPAA 164.308(a)(4) - 1 / 164.312(c)(1) - 2 트래픽 요약(세부사항)
  • 일별 HIPAA 164.308(a)(4) - 1 / 164.312(c)(1) - 2 트래픽 요약(시계열)
  • 매일 HIPAA 164.312(e)(1) - 2, 3 및 4 신뢰할 수 없는 세그먼트로부터 신뢰할 수 있는 세그먼트로의 트래픽
  • 차단된 스팸의 일별 최상위 IP
  • 일별 최상위 대상 IP
  • 일별 최상위 바이러스 소스 및 대상
  • 월별 HIPAA 164.312(a)(1) - 4 / 164.312(d) - 3 관리별 사용자 계정 추가
  • 월간 HIPAA 164.312(e)(1) - 2, 3 및 4 신뢰할 수 있는 세그먼트
  • 차단된 스팸의 월별 최상위 IP
  • 원격 액세스 활동 요약
  • 원격 액세스 활동별 최상위 사용자
  • 주별 HIPAA 164.308(a)(4) - 1 / 164.312(c)(1) - 2 트래픽 요약(세부사항)
  • 주별 HIPAA 164.308(a)(4) - 1 / 164.312(c)(1) - 2 트래픽 요약(시계열)
  • 주간 HIPAA 164.312(e)(1) - 2, 3 및 4 신뢰할 수 있는 세그먼트에 대한 트래픽
  • 차단된 스팸의 주별 최상위 IP
  • 주별 최상위 바이러스 소스 및 대상

다음 저장된 검색은 IBM Security QRadar HIPAA Content Extension 1.0.0에 포함되어 있습니다.

  • PCI 1.2.1a - 내부 네트워크(DMZ 아님)에서 인터넷으로(허용됨)
  • PCI 1.2.1a - 내부 네트워크(DMZ 아님)에서 인터넷으로(모두)
  • PCI 1.2.1a - 내부 네트워크(DMZ 아님)에서 인터넷으로(거부됨)
  • PCI 1.3.1 - 내부에서 DMZ로의 트래픽 허용
  • PCI 1.3.2 - 인터넷에서 내부 네트워크(DMZ 아님)로의 트래픽 허용
  • PCI 1.3.3 - 인터넷과 카드 소유자 데이터 간의 트래픽
  • PCI 1.3.5 - 카드 소유자 데이터와 인터넷(DMZ 아님) 간의 트래픽
  • PCI 2.3 - 신뢰할 수 있는 네트워크 구역에 대한 프로토콜
  • PCI 4.1 - 신뢰할 수 있는 네트워크 구역에 대한 프로토콜
  • PCI 10.2 - PCI 8.1 - 관리자가 추가한 사용자 계정
  • 원격 액세스 실패(VPN 및 기타)
  • 원격 액세스 성공(VPN 및 기타)
  • 최상위 차단된 SPAM IP
  • 최상위 바이러스 대상
  • 최상위 바이러스 소스