IBM Cloud

IBM 보안 QRadar 사용자 지정 속성을 사용하여 IBM Cloud® 배포를 면밀히 모니터링할 수 있습니다.

중요: 이 컨텐츠 확장에서 컨텐츠 오류를 방지하려면 연관된 DSM을 최신 상태로 유지하십시오. DSM은 자동 업데이트의 일부로 업데이트됩니다. 자동 업데이트가 활성화되지 않은 경우 IBM® Fix Central에서 관련 DSM의 최신 버전을 다운로드하세요(https://www.ibm.com/support/fixcentral).

IBM 보안 QRadar IBM Cloud 용 사용자 정의 속성 1.1.1

다음 표는 IBM Security QRadar Custom Properties for IBM Cloud 1.1.1에서 업데이트된 사용자 정의 특성을 표시합니다.

표 1. IBM 보안 QRadar IBM Cloud 용 사용자 정의 특성 1.1.1 에서 업데이트되는 사용자 정의 특성
이름 세부사항
원래 호스트 특성 유형을 문자열로 업데이트했습니다.
ProcessID 이제 특성이 최적화되었습니다.
영역 업데이트된 특성 설명입니다.

IBM 보안 QRadar IBM Cloud 용 사용자 정의 속성 1.1.0

다음 표는 IBM Security QRadar Custom Properties for IBM Cloud 1.1.0의 사용자 정의 특성을 표시합니다.

표 2. IBM 보안 QRadar IBM Cloud 용 사용자 정의 특성 1.1.0 의 사용자 정의 특성
이름 최적화 여부 캡처 그룹 정규식
계정 이름 1 typeURI".*?"이름":"(.*?)"
AccountID 아니오 1 id ":" (. *?) "

account_id":"(.*?)"

액세스된 데이터 1 데이터 ":\{". *? ":" (. *?) "
대상 호스트 이름 1 대상":"(.*?)"
파일 이름 1 파일 ":" ?. */(. *?) "

파일 ":" (. *?) "

호스트 이름 1 호스트 ":" (. *?) "
시스템 ID 1 인스턴스:(.*?)"
메시지 아니오 1 message":"(.*?)"

메시지":"(.*?)","log_level

메소드 아니오 1 메소드":"(.*?)"
원래 호스트 1 o_host.*?주소":"(.*?)"
프로세스 GUID 아니오 1 process_guid":"(.*?)"
프로세스 ID 아니오 1 process_id":(\d+)

프로세스":"(.*?)"

영역 1 audit-log:(.*?):

컨텍스트 영역":"(.*?)"

요청 URI 1 o_target".*?typeURI":"(.*?)"
응답 코드 아니오 1 reasonCode":(\d+)

상태":(\d+)

서비스 이름 1 instance_name":"(.*?)"
소스 호스트 이름 1 소스 ":" (. *?) "
Transaction ID 아니오 1 X-Global-Transaction-Id":"(.*?)"

transactionId":"(.*?)"

global-transaction-id":"(.*?)"

URL 1 url ":" (. *?) "
사용자 에이전트 아니오 1 User-Agent":"(.*?)"

에이전트":"(.*?)"

사용자 ID 1 userAccountIds":\["(.*?)"