Resource Access Control Facility (RACF)
IBM 보안 QRadar RACF® 사용자 지정 속성 콘텐츠 확장은 RACF에 대한 새 사용자 지정 속성을 추가합니다.
중요: 이 컨텐츠 확장에서 컨텐츠 오류를 방지하려면 연관된 DSM을 최신 상태로 유지하십시오. DSM은 자동 업데이트의 일부로 업데이트됩니다. 자동 업데이트가 활성화되지 않은 경우 IBM® Fix Central에서 관련 DSM의 최신 버전을 다운로드하세요(https://www.ibm.com/support/fixcentral).
IBM 보안 QRadar RACF 사용자 정의 속성 콘텐츠 확장 V1.0.1
다음 표는 IBM Security QRadar RACF Custom Properties Content Extension V1.0.1의 사용자 정의 특성을 표시합니다.
| 이름 | 최적화 여부 | 캡처 그룹 | 정규식 |
|---|---|---|---|
| 액세스 목적 | 예 | 1 | intent=([^\t]+) |
IBM 보안 QRadar RACF 사용자 정의 속성 콘텐츠 확장 V1.0.0
다음 표는 IBM Security QRadar RACF Custom Properties Content Extension V1.0.0의 사용자 정의 특성을 표시합니다.
| 이름 | 정규식 |
|---|---|
| 인증자 | authenticator=([^\t]+) |
| 액세스 허용 | allow=([^\t]+) |
| 액세스 목적 | intent=([^\t]+) |
| 애플리케이션 이름 | appl=([^\t]+) |
| 명령 | cmd=([^\t]+) |
| 데이터 세트 이름 | dsn=([^\t]+) |
| 디스크립터 | desc=([^\t]+) |
| 이벤트 요약 | sum=([^\t]+) |
| ID 컨텍스트 이름 | ICTXname=([^\t]+) |
| ID 컨텍스트 레지스트리 | ICTXreg=([^\t]+) |
| 작업 이름 | job=[^\t]{29}([^\t]{8}) |
| 로그 문자열 | logstr=([^\t]+) |
| 사용자 이름 | name=([^\t]+) |
| 물리적 레벨에서 DASD 하드디스크 ID | box=([^\t]+) |
| 입력 포트 | poe=([^\t]+) |
| 개인용/소유한 데이터 세트 | own=([^\t]+) |
| RACF 권한 | auth=([^\t]+) |
| RACF 프로파일 | prof=([^\t]+) |
| 자원 민감도 | sens=([^\t]+) |
| SAF 클래스 | class=([^\t]+) |
| SAF 자원 이름 | res=([^\t]+) |
| SNA 터미널 이름 | terminal=([^\t]+) |
| 민감한 그룹 | usrGroups=([^\t]+ |
| 민감한 사용자 권한 | usrPriv=([^\t]+) |
| 제출자 | submitby=([^\t]+) |
| 시스템 SMF ID | job=([^\t]{4}) |
| 시스템/작업 | job=([^\t]+) |
| UNIX 경로 이름 | path=([^\t]+) |
| UNIX 액세스 오리진 | used=([^\t]+) |
| UNIX 함수 | function=([^\t]+) |
| 볼륨 일련번호 | vol=([^\t]+) |