Kubernetes
IBM 보안 QRadar 사용자 정의 속성을 사용하여 Kubernetes 배포를 면밀히 모니터링할 수 있습니다.
중요: 이 컨텐츠 확장에서 컨텐츠 오류를 방지하려면 연관된 DSM을 최신 상태로 유지하십시오. DSM은 자동 업데이트의 일부로 업데이트됩니다. 자동 업데이트가 활성화되지 않은 경우 IBM® Fix Central에서 관련 DSM의 최신 버전을 다운로드하세요(https://www.ibm.com/support/fixcentral).
IBM Security QRadar Kubernetes
IBM Security QRadar Kubernetes V1.0.2
다음 표는 IBM Security QRadar Custom Properties for Kubernetes V1.0.2에서 새로 추가되거나 업데이트된 사용자 정의 특성을 표시합니다.
| 이름 | 최적화 여부 | 캡처 그룹 | 표현식 |
|---|---|---|---|
| 컨테이너 이미지 | 예 |
|
IBM Security QRadar Kubernetes V1.0.1
다음 표는 IBM Security QRadar Custom Properties for Kubernetes V1.0.1에서 새로 추가되거나 업데이트된 사용자 정의 특성을 표시합니다.
| 이름 | 최적화 여부 | 캡처 그룹 | 표현식 |
|---|---|---|---|
| 네임스페이스 | 예 | 1 | objectRef[\":{]resource[":]+namespaces[\":]+,[\"]+name":"(.*?)" |
| 권한이 있는 컨테이너 | 예 | 1 | securityContext[\":\{]privileged[":](true) |
| 권한 부여된 컨테이너 이름 | 아니오 | 1 | securityContext[\":{]+privileged[":]+true}+,[\":\{]+name":"(.*?)" |
| 소스 마운트 포인트 | 예 | 1 | volumeMounts"\:[{.*?\"mountPath[\":]([^\"]) |
IBM Security QRadar Kubernetes V1.0.0
다음 표는 IBM Security QRadar Custom Properties for Kubernetes V1.0.0의 사용자 정의 특성을 표시합니다.
| 이름 | 최적화 여부 | 정규식 캡처 그룹 | 표현식 |
|---|---|---|---|
| API 경로 | 아니오 |
|
|
| 컨테이너 이미지 | 아니오 |
|
|
| 컨테이너 이름 | 아니오 |
|
|
| MessageID | 아니오 |
|
|
| 네임스페이스 | 예 |
|
|
| 권한이 있는 컨테이너 | 예 | 1 |
|
| 권한 부여된 컨테이너 이름 | 아니오 | 1 |
|
| 프로세스 명령행 | 예 |
|
|
| 이유 | 예 |
|
|
| 자원 | 예 |
|
|
| 리소스 이름 | 예 |
|
|
| 역할 | 예 |
|
|
| 역할 조치 | 예 |
|
|
| 역할 지정 자원 | 예 |
|
|
| 대상 사용자 이름 | 예 | 1 |
|
| 사용자 에이전트 | 아니오 |
|