IBM Cloud
IBM 보안 QRadar 사용자 지정 속성을 사용하여 IBM Cloud® 배포를 면밀히 모니터링할 수 있습니다.
중요: 이 컨텐츠 확장에서 컨텐츠 오류를 방지하려면 연관된 DSM을 최신 상태로 유지하십시오. DSM은 자동 업데이트의 일부로 업데이트됩니다. 자동 업데이트가 활성화되지 않은 경우 IBM® Fix Central에서 관련 DSM의 최신 버전을 다운로드하세요(https://www.ibm.com/support/fixcentral).
IBM 보안 QRadar IBM Cloud 용 사용자 정의 속성 1.1.1
다음 표는 IBM Security QRadar Custom Properties for IBM Cloud 1.1.1에서 업데이트된 사용자 정의 특성을 표시합니다.
| 이름 | 세부사항 |
|---|---|
| 원래 호스트 | 특성 유형을 문자열로 업데이트했습니다. |
| ProcessID | 이제 특성이 최적화되었습니다. |
| 영역 | 업데이트된 특성 설명입니다. |
IBM 보안 QRadar IBM Cloud 용 사용자 정의 속성 1.1.0
다음 표는 IBM Security QRadar Custom Properties for IBM Cloud 1.1.0의 사용자 정의 특성을 표시합니다.
| 이름 | 최적화 여부 | 캡처 그룹 | 정규식 |
|---|---|---|---|
| 계정 이름 | 예 | 1 | typeURI".*?"이름":"(.*?)" |
| AccountID | 아니오 | 1 | id ":" (. *?) " account_id":"(.*?)" |
| 액세스된 데이터 | 예 | 1 | 데이터 ":\{". *? ":" (. *?) " |
| 대상 호스트 이름 | 예 | 1 | 대상":"(.*?)" |
| 파일 이름 | 예 | 1 | 파일 ":" ?. */(. *?) " 파일 ":" (. *?) " |
| 호스트 이름 | 예 | 1 | 호스트 ":" (. *?) " |
| 시스템 ID | 예 | 1 | 인스턴스:(.*?)" |
| 메시지 | 아니오 | 1 | message":"(.*?)" 메시지":"(.*?)","log_level |
| 메소드 | 아니오 | 1 | 메소드":"(.*?)" |
| 원래 호스트 | 예 | 1 | o_host.*?주소":"(.*?)" |
| 프로세스 GUID | 아니오 | 1 | process_guid":"(.*?)" |
| 프로세스 ID | 아니오 | 1 | process_id":(\d+) 프로세스":"(.*?)" |
| 영역 | 예 | 1 | audit-log:(.*?): 컨텍스트 영역":"(.*?)" |
| 요청 URI | 예 | 1 | o_target".*?typeURI":"(.*?)" |
| 응답 코드 | 아니오 | 1 | reasonCode":(\d+) 상태":(\d+) |
| 서비스 이름 | 예 | 1 | instance_name":"(.*?)" |
| 소스 호스트 이름 | 예 | 1 | 소스 ":" (. *?) " |
| Transaction ID | 아니오 | 1 | X-Global-Transaction-Id":"(.*?)" transactionId":"(.*?)" global-transaction-id":"(.*?)" |
| URL | 예 | 1 | url ":" (. *?) " |
| 사용자 에이전트 | 아니오 | 1 | User-Agent":"(.*?)" 에이전트":"(.*?)" |
| 사용자 ID | 예 | 1 | userAccountIds":\["(.*?)" |