IBM z/OS

IBM 보안 QRadarIBM z/OS® 사용자 정의 속성 콘텐츠 확장 기능을 사용하여 IBM® z/OS 배포를 면밀히 모니터링하십시오.

중요: 이 컨텐츠 확장에서 컨텐츠 오류를 방지하려면 연관된 DSM을 최신 상태로 유지하십시오. DSM은 자동 업데이트의 일부로 업데이트됩니다. 자동 업데이트가 사용으로 설정되지 않은 경우 IBM Fix Central (https://www.ibm.com/support/fixcentral) 에서 연관된 DSM의 최신 버전을 다운로드하십시오.

IBM 보안 QRadarIBM z/OS 사용자 정의 속성 콘텐츠 확장

IBM 보안 QRadarIBM z/OS 사용자 정의 속성 콘텐츠 확장 프로그램 V1.1.4

다음 표는 IBM Security QRadar IBM z/OS Custom Properties Content Extension V1.1.4에서 새로 추가되거나 업데이트된 사용자 정의 특성을 표시합니다.

표 1. IBM 보안 QRadar IBM z/OS Custom Properties Content Extension V1.1.4 에서 업데이트된 사용자 정의 특성
이름 최적화 여부 캡처 그룹 정규식
카탈로그 1 catalog=([^\t]+)
명령 1 cmd=([^\t]+)
완료 코드 1 compCode=([^\t]+)
완료 상태 1 compStat=([^\t]+)
데이터 세트 이름 1 dsn=([^\t]+)
DD 이름 1 dd=([^\t]+)
디스크립터 1 desc=([^\t]+)
이벤트 요약 1 sum=([^\t]+)
함수 코드 1 function=([^\t]+)
JES 라인 1 line=([^\t]+)
JES 원격 터미널 이름 1 line rmt=([^\t]+)
작업 이름 1 job=[^\t]{29}([^\t]{8})
작업 번호 1 jobid=([^\t]+)
멤버 이름 1 member=([^\t]+)
NJE 노드 이름 1 node=([^\t]+)
이전 데이터 세트 이름 1 oldda=([^\t]+)
사용자 이름 1 이름=([^\t]+))
물리적 레벨에서 DASD 하드디스크 ID 1 box=([^\t]+)
입력 포트 1 poe=([^\t]+)
개인이 소유한 데이터 세트 1 own=([^\t]+)
프로그램 1 program=([^\t]+)
RACF 프로파일 1 prof=([^\t]+)
자원 민감도 1 sens=([^\t]+)
SAF 클래스 1 class=([^\t]+)
SAF 자원 이름 1 res=([^\t]+)
민감한 그룹 1 usrGroups=([^\t]+
민감한 사용자 권한 1 usrPriv=([^\t]+)
SNA 터미널 이름 1 terminal=([^\t]+)
단계 이름 1 stepname=([^\t]+)
제출자 1 submitby=([^\t]+)
서브시스템 이름 1 subsys=([^\t]+)
시스템 SMF ID 1 job=([^\t]{4})
시스템/작업 1 job=([^\t]+)
UNIX 경로 이름 1 path=([^\t]+)
볼륨 일련번호 1 vol=([^\t]+)

IBM 보안 QRadarIBM z/OS 사용자 정의 속성 콘텐츠 확장 프로그램 V1.1.3

다음 표는 IBM Security QRadar IBM z/OS Custom Properties Content Extension V1.1.3에서 새로 추가되거나 업데이트된 사용자 정의 특성을 표시합니다.

표 2. IBM 보안 QRadar IBM z/OS Custom Properties Content Extension V1.1.3 에서 업데이트된 사용자 정의 특성
이름 최적화 여부 캡처 그룹 정규식
ICSF의 데이터 키 레이블 아니오 1 keypol=([^\t]+)
IKE 터널 암호화 체인 아니오 1 ikechn=([^\t]+)
IKE 터널 암호화 계열 아니오 1 ikealg=([^\t]+)
IKE 터널 암호화 키 길이 아니오 1 ikekeylen=([^\t]+)
IPSec 터널 암호화 체인 아니오 1 ipsecchn=([^\t]+)
IPSec 터널 암호화 계열 아니오 1 ipsecalg=([^\t]+)
IPSec 터널 암호화 키 길이 아니오 1 ipseckeylen=([^\t]+)
SA 활성 연결 시작 아니오 1 activeBeg=([^\t]+)
SA 활성 연결 종료 아니오 1 activeEnd=([^\t]+)
SA 연결 시작 아니오 1 connsBeg=([^\t]+)
SA 연결 종료 아니오 1 connsEnd=([^\t]+)
SA 부분 연결 시작 아니오 1 partialBeg=([^\t]+)
SA 부분 연결 종료 아니오 1 partialEnd=([^\t]+)
SA 짧은 연결 시작 아니오 1 shortBeg=([^\t]+)
SA 짧은 연결 종료 아니오 1 shortEnd=([^\t]+)
SMS 데이터 클래스 아니오 1 dataclas=([^\t]+)
SMS 관리 클래스 아니오 1 mgmtclas=([^\t]+)
SMS 저장영역 클래스 아니오 1 storclas=([^\t]+)
SSH 인바운드 암호화 체인 아니오 1 sshIchn=([^\t]+)
SSH 인바운드 암호화 계열 아니오 1 sshIalg=([^\t]+)
SSH 인바운드 암호화 키 길이 아니오 1 sshIkeylen=([^\t]+)
SSH 아웃바운드 암호화 체인 아니오 1 sshOchn=([^\t]+)
SSH 아웃바운드 암호화 계열 아니오 1 sshOalg=([^\t]+)
SSH 아웃바운드 암호화 키 길이 아니오 1 sshOkeylen=([^\t]+)
TLS 클라이언트 인증서 아니오 1 tlsCCertSig=([^\t]+)
TLS 암호화 체인 모드 아니오 1 tlschn=([^\t]+)
TLS 암호화 계열 아니오 1 tlsalg=([^\t]+)
TLS 암호화 키 길이 아니오 1 tlskeylen=([^\t]+)
TLS 키 교환 메소드 아니오 1 tlsKexAlg=([^\t]+)
TLS 메시지 다이제스트 아니오 1 tlsMsgAuth=([^\t]+)
TLS 또는 SSL 프로토콜 레벨 아니오 1 tlsProtVer=([^\t]+) TLSproto=([^\t]+)
TLS 서버 인증서 아니오 1 tlsSCertSig=([^\t]+)
전송 계층 연결 ID 아니오 1 saConnId=([^\t]+)

(맨 위로 돌아가기)

IBM 보안 QRadarIBM z/OS 사용자 정의 속성 콘텐츠 확장 프로그램 V1.1.2

조치 사용자 정의 특성에 새 ID가 지정되었습니다. V1.1.2를 설치하기 전에 조치 사용자 정의 특성을 삭제하십시오.

다음 표는 IBM Security QRadar IBM z/OS Custom Properties Content Extension V1.1.2에서 업데이트된 사용자 정의 특성을 표시합니다.

표 3. IBM 보안 QRadar IBM z/OS Custom Properties Content Extension V1.1.2 에서 업데이트된 사용자 정의 특성
이름 최적화 여부 정규식
액세스 목적 intent=([^\t]+)

(맨 위로 돌아가기)

IBM 보안 QRadarIBM z/OS 사용자 정의 속성 콘텐츠 확장 프로그램 V1.1.1

다음 표는 IBM Security QRadar IBM z/OS Custom Properties Content Extension V1.1.1에서 제거된 사용자 정의 특성을 표시합니다.

표 4. IBM 보안 QRadar IBM z/OS Custom Properties Content Extension V1.1.1 에서 제거된 사용자 정의 특성
이름 정규식
서브시스템 이름 subsys=([^\t]+)

(맨 위로 돌아가기)

IBM 보안 QRadarIBM z/OS 사용자 정의 속성 콘텐츠 확장 프로그램 V1.1.0

다음 표는 IBM Security QRadar IBM z/OS Custom Properties Content Extension V1.1.0에서 새로 추가되거나 업데이트된 사용자 정의 특성을 표시합니다.

표 5. IBM 보안 QRadar IBM z/OS Custom Properties Content Extension V1.1.0 의 사용자 정의 특성
이름 정규식
암호 스위트 ID tlsNegCipher=([^\t]+)
데이터 세트 키 알고리즘 keyalg=([^\t]+)
데이터 세트 키 레이블 keylbl=([^\t]+)
데이터 세트 키 길이 keylen=([^\t]+)
IP 연결 ID saConnId=([^\t]+)
IP 프로토콜 IPproto=([^\t]+)
작업 이름 jobname=([^\t]+)
SMF 레코드 유형 LEEF:[^\|]+\|IBM\|z\/OS\|[^\|]+\|([^\|]+)\|

LEEF:[^\|]+\|IBM\|RACF\|[^\|]+\|([^\|]+)\|

LEEF:[^\|]+\|IBM\|DB2\|[^\|]+\|([^\|]+)\|

LEEF:[^\|]+\|IBM\|CICS\|[^\|]+\|([^\|]+)\|

스택 stack=([^\t]+)
서브시스템 이름 sysname=([^\t]+)
Sysplex 이름 sysplex=([^\t]+)
SNA 터미널 이름 LU\s([a-zA-Z0-9]\w+)

terminal=([^\t]+)

TLS 암호화 계열 tlsalg=([^\t]+)
TLS 암호화 체인 모드 tlschn=([^\t]+)
TLS 암호화 키 길이 tlskeylen=([^\t]+)
TLS 메시지 다이제스트 tlsMsgAuth=([^\t]+)
TLS 또는 SSL 프로토콜 레벨 tlsProtVer=([^\t]+)
TLS 키 교환 메소드 tlsKexAlg=([^\t]+)
TLS 클라이언트 인증서 tlsCCertSig=([^\t]+)
우회 요청 bypass_req=([^\t]+)

(맨 위로 돌아가기)

IBM 보안 QRadarIBM z/OS 사용자 정의 속성 콘텐츠 확장 프로그램 V1.0.1

다음 표는 IBM Security QRadar IBM z/OS Custom Properties Content Extension V1.0.1에서 새로 추가되거나 업데이트된 사용자 정의 특성을 표시합니다.

표 6. IBM 보안 QRadar IBM z/OS Custom Properties Content Extension V1.0.1 의 사용자 정의 특성
이름 정규식
조치 action=([ˆ\t]+)
키 레이블 keylabel=([ˆ\t]+)

(맨 위로 돌아가기)

IBM 보안 QRadarIBM z/OS 사용자 정의 속성 콘텐츠 확장 프로그램 V1.0.0

다음 표는 IBM Security QRadar IBM z/OS Custom Properties Content Extension V1.0.0에서 새로 추가되거나 업데이트된 사용자 정의 특성을 표시합니다.

표 7. IBM 보안 QRadar IBM z/OS Custom Properties Content Extension V1.0.0 의 사용자 정의 특성
이름 정규식
이벤트 합계 sum=([^\t]+)
액세스 목적 intent=([^\t]+)
카탈로그 catalog=([^\t]+)
명령 cmd=([^\t]+)
완료 코드 compCode=([^\t]+)
완료 상태 compStat=([^\t]+)
데이터 세트 이름 dsn=([^\t]+)
DD 이름 dd=([^\t]+)
디스크립터 desc=([^\t]+)
함수 코드 function=([^\t]+)
JES 라인 line=([^\t]+)
JES 원격 터미널 line rmt=([^\t]+)
작업 번호 jobid=([^\t]+)
멤버 이름 member=([^\t]+)
NJE 노드 이름 node=([^\t]+)
이전 데이터 세트 이름 oldda=([^\t]+)
사용자 이름 name=([^\t]+)
물리적 레벨에서 DASD 하드디스크 ID box=([^\t]+)
입력 포트 poe=([^\t]+)
개인용/소유한 데이터 세트 own=([^\t]+)
프로그램 program=([^\t]+)
RACF 프로파일 prof=([^\t]+)
SAF 클래스 class=([^\t]+)
SAF 자원 이름 res=([^\t]+)
SNA 터미널 이름 terminal=([^\t]+)
단계 이름 stepname=([^\t]+)
제출자 submitby=([^\t]+)
시스템/작업 job=([^\t]+)
UNIX 경로 이름 path=([^\t]+)
볼륨 일련번호 vol=([^\t]+)
시스템 SMF ID job=([^\t]{4})
작업 이름 job=[^\t]{29}([^\t]{8})
자원 민감도 sens=([^\t]+)
민감한 사용자 권한 usrPriv=([^\t]+)
민감한 그룹 usrGroups=([^\t]+
암호 cipher=([ˆ\t\+)
허용된 암호 우선순위 cipherSuite=([ˆ\t\+)
FIPS 140 준수 FIPS140=([ˆ\t\+)
작업 태그 job=([ˆ\t\+)
TLS RFC 레벨 TLSlvl=([ˆ\t\+)
TLS 또는 SSL 프로토콜 레벨 TLSproto=([ˆ\t\+)

(맨 위로 돌아가기)