IBM z/OS
IBM 보안 QRadarIBM z/OS® 사용자 정의 속성 콘텐츠 확장 기능을 사용하여 IBM® z/OS 배포를 면밀히 모니터링하십시오.
IBM 보안 QRadarIBM z/OS 사용자 정의 속성 콘텐츠 확장
- IBM 보안 QRadar IBM z/OS 사용자 정의 속성 콘텐츠 확장 V1.1.4
- IBM 보안 QRadar IBM z/OS 사용자 정의 속성 콘텐츠 확장 V1.1.3
- IBM 보안 QRadar IBM z/OS 사용자 정의 속성 콘텐츠 확장 V1.1.2
- IBM 보안 QRadar IBM z/OS 사용자 정의 속성 콘텐츠 확장 V1.1.1
- IBM 보안 QRadar IBM z/OS 사용자 정의 속성 콘텐츠 확장 V1.1.0
- IBM 보안 QRadar IBM z/OS 사용자 정의 속성 콘텐츠 확장 V1.0.1
- IBM 보안 QRadar IBM z/OS 사용자 정의 속성 콘텐츠 확장 V1.0.0
IBM 보안 QRadarIBM z/OS 사용자 정의 속성 콘텐츠 확장 프로그램 V1.1.4
다음 표는 IBM Security QRadar IBM z/OS Custom Properties Content Extension V1.1.4에서 새로 추가되거나 업데이트된 사용자 정의 특성을 표시합니다.
| 이름 | 최적화 여부 | 캡처 그룹 | 정규식 |
|---|---|---|---|
| 카탈로그 | 예 | 1 | catalog=([^\t]+) |
| 명령 | 예 | 1 | cmd=([^\t]+) |
| 완료 코드 | 예 | 1 | compCode=([^\t]+) |
| 완료 상태 | 예 | 1 | compStat=([^\t]+) |
| 데이터 세트 이름 | 예 | 1 | dsn=([^\t]+) |
| DD 이름 | 예 | 1 | dd=([^\t]+) |
| 디스크립터 | 예 | 1 | desc=([^\t]+) |
| 이벤트 요약 | 예 | 1 | sum=([^\t]+) |
| 함수 코드 | 예 | 1 | function=([^\t]+) |
| JES 라인 | 예 | 1 | line=([^\t]+) |
| JES 원격 터미널 이름 | 예 | 1 | line rmt=([^\t]+) |
| 작업 이름 | 예 | 1 | job=[^\t]{29}([^\t]{8}) |
| 작업 번호 | 예 | 1 | jobid=([^\t]+) |
| 멤버 이름 | 예 | 1 | member=([^\t]+) |
| NJE 노드 이름 | 예 | 1 | node=([^\t]+) |
| 이전 데이터 세트 이름 | 예 | 1 | oldda=([^\t]+) |
| 사용자 이름 | 예 | 1 | 이름=([^\t]+)) |
| 물리적 레벨에서 DASD 하드디스크 ID | 예 | 1 | box=([^\t]+) |
| 입력 포트 | 예 | 1 | poe=([^\t]+) |
| 개인이 소유한 데이터 세트 | 예 | 1 | own=([^\t]+) |
| 프로그램 | 예 | 1 | program=([^\t]+) |
| RACF 프로파일 | 예 | 1 | prof=([^\t]+) |
| 자원 민감도 | 예 | 1 | sens=([^\t]+) |
| SAF 클래스 | 예 | 1 | class=([^\t]+) |
| SAF 자원 이름 | 예 | 1 | res=([^\t]+) |
| 민감한 그룹 | 예 | 1 | usrGroups=([^\t]+ |
| 민감한 사용자 권한 | 예 | 1 | usrPriv=([^\t]+) |
| SNA 터미널 이름 | 예 | 1 | terminal=([^\t]+) |
| 단계 이름 | 예 | 1 | stepname=([^\t]+) |
| 제출자 | 예 | 1 | submitby=([^\t]+) |
| 서브시스템 이름 | 예 | 1 | subsys=([^\t]+) |
| 시스템 SMF ID | 예 | 1 | job=([^\t]{4}) |
| 시스템/작업 | 예 | 1 | job=([^\t]+) |
| UNIX 경로 이름 | 예 | 1 | path=([^\t]+) |
| 볼륨 일련번호 | 예 | 1 | vol=([^\t]+) |
IBM 보안 QRadarIBM z/OS 사용자 정의 속성 콘텐츠 확장 프로그램 V1.1.3
다음 표는 IBM Security QRadar IBM z/OS Custom Properties Content Extension V1.1.3에서 새로 추가되거나 업데이트된 사용자 정의 특성을 표시합니다.
| 이름 | 최적화 여부 | 캡처 그룹 | 정규식 |
|---|---|---|---|
| ICSF의 데이터 키 레이블 | 아니오 | 1 | keypol=([^\t]+) |
| IKE 터널 암호화 체인 | 아니오 | 1 | ikechn=([^\t]+) |
| IKE 터널 암호화 계열 | 아니오 | 1 | ikealg=([^\t]+) |
| IKE 터널 암호화 키 길이 | 아니오 | 1 | ikekeylen=([^\t]+) |
| IPSec 터널 암호화 체인 | 아니오 | 1 | ipsecchn=([^\t]+) |
| IPSec 터널 암호화 계열 | 아니오 | 1 | ipsecalg=([^\t]+) |
| IPSec 터널 암호화 키 길이 | 아니오 | 1 | ipseckeylen=([^\t]+) |
| SA 활성 연결 시작 | 아니오 | 1 | activeBeg=([^\t]+) |
| SA 활성 연결 종료 | 아니오 | 1 | activeEnd=([^\t]+) |
| SA 연결 시작 | 아니오 | 1 | connsBeg=([^\t]+) |
| SA 연결 종료 | 아니오 | 1 | connsEnd=([^\t]+) |
| SA 부분 연결 시작 | 아니오 | 1 | partialBeg=([^\t]+) |
| SA 부분 연결 종료 | 아니오 | 1 | partialEnd=([^\t]+) |
| SA 짧은 연결 시작 | 아니오 | 1 | shortBeg=([^\t]+) |
| SA 짧은 연결 종료 | 아니오 | 1 | shortEnd=([^\t]+) |
| SMS 데이터 클래스 | 아니오 | 1 | dataclas=([^\t]+) |
| SMS 관리 클래스 | 아니오 | 1 | mgmtclas=([^\t]+) |
| SMS 저장영역 클래스 | 아니오 | 1 | storclas=([^\t]+) |
| SSH 인바운드 암호화 체인 | 아니오 | 1 | sshIchn=([^\t]+) |
| SSH 인바운드 암호화 계열 | 아니오 | 1 | sshIalg=([^\t]+) |
| SSH 인바운드 암호화 키 길이 | 아니오 | 1 | sshIkeylen=([^\t]+) |
| SSH 아웃바운드 암호화 체인 | 아니오 | 1 | sshOchn=([^\t]+) |
| SSH 아웃바운드 암호화 계열 | 아니오 | 1 | sshOalg=([^\t]+) |
| SSH 아웃바운드 암호화 키 길이 | 아니오 | 1 | sshOkeylen=([^\t]+) |
| TLS 클라이언트 인증서 | 아니오 | 1 | tlsCCertSig=([^\t]+) |
| TLS 암호화 체인 모드 | 아니오 | 1 | tlschn=([^\t]+) |
| TLS 암호화 계열 | 아니오 | 1 | tlsalg=([^\t]+) |
| TLS 암호화 키 길이 | 아니오 | 1 | tlskeylen=([^\t]+) |
| TLS 키 교환 메소드 | 아니오 | 1 | tlsKexAlg=([^\t]+) |
| TLS 메시지 다이제스트 | 아니오 | 1 | tlsMsgAuth=([^\t]+) |
| TLS 또는 SSL 프로토콜 레벨 | 아니오 | 1 | tlsProtVer=([^\t]+) TLSproto=([^\t]+) |
| TLS 서버 인증서 | 아니오 | 1 | tlsSCertSig=([^\t]+) |
| 전송 계층 연결 ID | 아니오 | 1 | saConnId=([^\t]+) |
IBM 보안 QRadarIBM z/OS 사용자 정의 속성 콘텐츠 확장 프로그램 V1.1.2
조치 사용자 정의 특성에 새 ID가 지정되었습니다. V1.1.2를 설치하기 전에 조치 사용자 정의 특성을 삭제하십시오.
다음 표는 IBM Security QRadar IBM z/OS Custom Properties Content Extension V1.1.2에서 업데이트된 사용자 정의 특성을 표시합니다.
| 이름 | 최적화 여부 | 정규식 |
|---|---|---|
| 액세스 목적 | 예 | intent=([^\t]+) |
IBM 보안 QRadarIBM z/OS 사용자 정의 속성 콘텐츠 확장 프로그램 V1.1.1
다음 표는 IBM Security QRadar IBM z/OS Custom Properties Content Extension V1.1.1에서 제거된 사용자 정의 특성을 표시합니다.
| 이름 | 정규식 |
|---|---|
| 서브시스템 이름 | subsys=([^\t]+) |
IBM 보안 QRadarIBM z/OS 사용자 정의 속성 콘텐츠 확장 프로그램 V1.1.0
다음 표는 IBM Security QRadar IBM z/OS Custom Properties Content Extension V1.1.0에서 새로 추가되거나 업데이트된 사용자 정의 특성을 표시합니다.
| 이름 | 정규식 |
|---|---|
| 암호 스위트 ID | tlsNegCipher=([^\t]+) |
| 데이터 세트 키 알고리즘 | keyalg=([^\t]+) |
| 데이터 세트 키 레이블 | keylbl=([^\t]+) |
| 데이터 세트 키 길이 | keylen=([^\t]+) |
| IP 연결 ID | saConnId=([^\t]+) |
| IP 프로토콜 | IPproto=([^\t]+) |
| 작업 이름 | jobname=([^\t]+) |
| SMF 레코드 유형 | LEEF:[^\|]+\|IBM\|z\/OS\|[^\|]+\|([^\|]+)\| LEEF:[^\|]+\|IBM\|RACF\|[^\|]+\|([^\|]+)\| LEEF:[^\|]+\|IBM\|DB2\|[^\|]+\|([^\|]+)\| LEEF:[^\|]+\|IBM\|CICS\|[^\|]+\|([^\|]+)\| |
| 스택 | stack=([^\t]+) |
| 서브시스템 이름 | sysname=([^\t]+) |
| Sysplex 이름 | sysplex=([^\t]+) |
| SNA 터미널 이름 | LU\s([a-zA-Z0-9]\w+) terminal=([^\t]+) |
| TLS 암호화 계열 | tlsalg=([^\t]+) |
| TLS 암호화 체인 모드 | tlschn=([^\t]+) |
| TLS 암호화 키 길이 | tlskeylen=([^\t]+) |
| TLS 메시지 다이제스트 | tlsMsgAuth=([^\t]+) |
| TLS 또는 SSL 프로토콜 레벨 | tlsProtVer=([^\t]+) |
| TLS 키 교환 메소드 | tlsKexAlg=([^\t]+) |
| TLS 클라이언트 인증서 | tlsCCertSig=([^\t]+) |
| 우회 요청 | bypass_req=([^\t]+) |
IBM 보안 QRadarIBM z/OS 사용자 정의 속성 콘텐츠 확장 프로그램 V1.0.1
다음 표는 IBM Security QRadar IBM z/OS Custom Properties Content Extension V1.0.1에서 새로 추가되거나 업데이트된 사용자 정의 특성을 표시합니다.
| 이름 | 정규식 |
|---|---|
| 조치 | action=([ˆ\t]+) |
| 키 레이블 | keylabel=([ˆ\t]+) |
IBM 보안 QRadarIBM z/OS 사용자 정의 속성 콘텐츠 확장 프로그램 V1.0.0
다음 표는 IBM Security QRadar IBM z/OS Custom Properties Content Extension V1.0.0에서 새로 추가되거나 업데이트된 사용자 정의 특성을 표시합니다.
| 이름 | 정규식 |
|---|---|
| 이벤트 합계 | sum=([^\t]+) |
| 액세스 목적 | intent=([^\t]+) |
| 카탈로그 | catalog=([^\t]+) |
| 명령 | cmd=([^\t]+) |
| 완료 코드 | compCode=([^\t]+) |
| 완료 상태 | compStat=([^\t]+) |
| 데이터 세트 이름 | dsn=([^\t]+) |
| DD 이름 | dd=([^\t]+) |
| 디스크립터 | desc=([^\t]+) |
| 함수 코드 | function=([^\t]+) |
| JES 라인 | line=([^\t]+) |
| JES 원격 터미널 | line rmt=([^\t]+) |
| 작업 번호 | jobid=([^\t]+) |
| 멤버 이름 | member=([^\t]+) |
| NJE 노드 이름 | node=([^\t]+) |
| 이전 데이터 세트 이름 | oldda=([^\t]+) |
| 사용자 이름 | name=([^\t]+) |
| 물리적 레벨에서 DASD 하드디스크 ID | box=([^\t]+) |
| 입력 포트 | poe=([^\t]+) |
| 개인용/소유한 데이터 세트 | own=([^\t]+) |
| 프로그램 | program=([^\t]+) |
| RACF 프로파일 | prof=([^\t]+) |
| SAF 클래스 | class=([^\t]+) |
| SAF 자원 이름 | res=([^\t]+) |
| SNA 터미널 이름 | terminal=([^\t]+) |
| 단계 이름 | stepname=([^\t]+) |
| 제출자 | submitby=([^\t]+) |
| 시스템/작업 | job=([^\t]+) |
| UNIX 경로 이름 | path=([^\t]+) |
| 볼륨 일련번호 | vol=([^\t]+) |
| 시스템 SMF ID | job=([^\t]{4}) |
| 작업 이름 | job=[^\t]{29}([^\t]{8}) |
| 자원 민감도 | sens=([^\t]+) |
| 민감한 사용자 권한 | usrPriv=([^\t]+) |
| 민감한 그룹 | usrGroups=([^\t]+ |
| 암호 | cipher=([ˆ\t\+) |
| 허용된 암호 우선순위 | cipherSuite=([ˆ\t\+) |
| FIPS 140 준수 | FIPS140=([ˆ\t\+) |
| 작업 태그 | job=([ˆ\t\+) |
| TLS RFC 레벨 | TLSlvl=([ˆ\t\+) |
| TLS 또는 SSL 프로토콜 레벨 | TLSproto=([ˆ\t\+) |