Resource Access Control Facility (RACF)

IBM 보안 QRadar RACF® 사용자 지정 속성 콘텐츠 확장은 RACF에 대한 새 사용자 지정 속성을 추가합니다.

중요: 이 컨텐츠 확장에서 컨텐츠 오류를 방지하려면 연관된 DSM을 최신 상태로 유지하십시오. DSM은 자동 업데이트의 일부로 업데이트됩니다. 자동 업데이트가 활성화되지 않은 경우 IBM® Fix Central에서 관련 DSM의 최신 버전을 다운로드하세요(https://www.ibm.com/support/fixcentral).

IBM 보안 QRadar RACF 사용자 정의 속성 콘텐츠 확장 V1.0.1

다음 표는 IBM Security QRadar RACF Custom Properties Content Extension V1.0.1의 사용자 정의 특성을 표시합니다.

표 1. IBM 보안 QRadar RACF Custom Properties Content Extension V1.0.1 의 사용자 정의 특성
이름 최적화 여부 캡처 그룹 정규식
액세스 목적 1 intent=([^\t]+)

IBM 보안 QRadar RACF 사용자 정의 속성 콘텐츠 확장 V1.0.0

다음 표는 IBM Security QRadar RACF Custom Properties Content Extension V1.0.0의 사용자 정의 특성을 표시합니다.

표 2. IBM 보안 QRadar RACF Custom Properties Content Extension V1.0.0 의 사용자 정의 특성
이름 정규식
인증자 authenticator=([^\t]+)
액세스 허용 allow=([^\t]+)
액세스 목적 intent=([^\t]+)
애플리케이션 이름 appl=([^\t]+)
명령 cmd=([^\t]+)
데이터 세트 이름 dsn=([^\t]+)
디스크립터 desc=([^\t]+)
이벤트 요약 sum=([^\t]+)
ID 컨텍스트 이름 ICTXname=([^\t]+)
ID 컨텍스트 레지스트리 ICTXreg=([^\t]+)
작업 이름 job=[^\t]{29}([^\t]{8})
로그 문자열 logstr=([^\t]+)
사용자 이름 name=([^\t]+)
물리적 레벨에서 DASD 하드디스크 ID box=([^\t]+)
입력 포트 poe=([^\t]+)
개인용/소유한 데이터 세트 own=([^\t]+)
RACF 권한 auth=([^\t]+)
RACF 프로파일 prof=([^\t]+)
자원 민감도 sens=([^\t]+)
SAF 클래스 class=([^\t]+)
SAF 자원 이름 res=([^\t]+)
SNA 터미널 이름 terminal=([^\t]+)
민감한 그룹 usrGroups=([^\t]+
민감한 사용자 권한 usrPriv=([^\t]+)
제출자 submitby=([^\t]+)
시스템 SMF ID job=([^\t]{4})
시스템/작업 job=([^\t]+)
UNIX 경로 이름 path=([^\t]+)
UNIX 액세스 오리진 used=([^\t]+)
UNIX 함수 function=([^\t]+)
볼륨 일련번호 vol=([^\t]+)