ObserveIT

IBM 보안 QRadar ObserveIT 콘텐츠 확장 프로그램을 사용하여 ObserveIT 배포를 면밀히 모니터링하세요.

참고: 경보 ID경보 심각도 의 사용자 정의 특성 ID는 V1.0.1에서 업데이트됩니다. 이 확장의 V1.0.0이 설치된 경우 최신 버전으로 업그레이드하기 전에 경보 ID경보 심각도를 삭제하십시오.
중요: 이 컨텐츠 확장에서 컨텐츠 오류를 방지하려면 연관된 DSM을 최신 상태로 유지하십시오. DSM은 자동 업데이트의 일부로 업데이트됩니다. 자동 업데이트가 활성화되지 않은 경우 IBM® Fix Central에서 관련 DSM의 최신 버전을 다운로드하세요(https://www.ibm.com/support/fixcentral).

IBM 보안 QRadar 콘텐츠 확장 기능 ObserveIT 콘텐츠 확장 기능 V1.0.1

다음 표는 IBM Security QRadar ObserveIT Content Extension V1.0.1에서 새로 추가되거나 업데이트된 사용자 정의 특성을 표시합니다.

표 1. IBM 보안 QRadar ObserveIT Content Extension V1.0.1 의 사용자 정의 특성
이름 최적화 여부 정규식
프로세스 이름 ProcessName: "([^"]*)"

(맨 위로 돌아가기)

IBM 보안 QRadar 콘텐츠 확장 기능 ObserveIT 콘텐츠 확장 기능 V1.0.0

다음 표는 IBM Security QRadar ObserveIT Content Extension V1.0.0에서 새로 추가되거나 업데이트된 사용자 정의 특성을 표시합니다.

표 2. IBM 보안 QRadar ObserveIT Content Extension V1.0.0 의 사용자 정의 특성
이름 정규식
경보 ID AlertID: "([^"]*)"
경보 규칙 이름 RuleName: "([^"]*)"
경보 심각도 심각도: "([^"] *) "
경보 Sql DB 이름 SqlDBName: "([^"]*)"
경보 Sql 사용자 이름 SqlUserName: "([^"]*)"
경보 시간 AlertTime: "([^"]*)"
애플리케이션 이름 ApplicationName: "([^"]*)"
클라이언트 이름 ClientName: "([^"]*)"
명령 Command: "([^"]*)"
도메인 DomainName: "([^"]*)"
OS OS: "([^"]*)"
프로세스 이름 ProcessName: "([^"]*)"
스크린샷 ID ScreenshotID: "([^"]*)"
서버 이름 ServerName: "([^"]*)"
세션 종료 날짜 SessionLastActivityDate: "([^"]*)"
세션 ID SessionID: "([^"]*)"
세션 시작 날짜 SessionDate: "([^"]*)"
사용자 인증 UserAuthentication: "([^"]*)"
사용자 이름 UserName: "([^"]*)"
URL VideoURL: "([^"]*)"
비디오 URL 경보 VideoURL: "([^"]*)"
비디오 URL 세션 VideoURL: "([^"]*)"
창 제목 WindowTitle: "([^"]*)"

(맨 위로 돌아가기)