zSecure Alert for RACF
IBM 보안 QRadar zSecure Alert for RACF® 콘텐츠 확장 기능을 사용하여 zSecure Alert for RACF 배포를 면밀히 모니터링하세요.
중요: 이 컨텐츠 확장에서 컨텐츠 오류를 방지하려면 연관된 DSM을 최신 상태로 유지하십시오. DSM은 자동 업데이트의 일부로 업데이트됩니다. 자동 업데이트가 활성화되지 않은 경우 IBM® Fix Central에서 관련 DSM의 최신 버전을 다운로드하세요(https://www.ibm.com/support/fixcentral).
IBM 보안 QRadar zSecure Alert for RACF 콘텐츠 확장 프로그램
IBM 보안 QRadar zSecure Alert for RACF 콘텐츠 확장 V1.0.2
조치 사용자 정의 특성에 새 ID가 지정되었습니다. V1.3.2로 업그레이드하기 전에 기존의 조치 사용자 정의 특성을 삭제하십시오.
다음 표는 IBM Security QRadar zSecure Alert for RACF Content Extension V1.0.2에서 새로 추가되거나 업데이트된 사용자 정의 특성을 표시합니다.
| 이름 | 최적화 여부 | 캡처 그룹 | 정규식 |
|---|---|---|---|
| 조치 | 예 | 1 | whatACTION="([^"]+)" |
IBM 보안 QRadar zSecure Alert for RACF 콘텐츠 확장 V1.0.1
다음 표는 IBM Security QRadar zSecure Alert for RACF Content Extension V1.0.1에서 새로 추가되거나 업데이트된 사용자 정의 특성을 표시합니다.
| 이름 | 최적화 여부 | 정규식 |
|---|---|---|
| 사용자 ID | 예 | whoUSERID="([^"]+)" |
IBM 보안 QRadar zSecure Alert for RACF 콘텐츠 확장 V1.0.0
다음 표는 IBM Security QRadar zSecure Alert for RACF Content Extension V1.0.0에서 새로 추가되거나 업데이트된 사용자 정의 특성을 표시합니다.
| 이름 | 정규식 |
|---|---|
| 조치 | whatACTION="([^"]+)" |
| 경보 | Alert: ([^\t]+) |
| 경보 ID | C2P([^\t]{4})\s |
| 권한 | onWhatAUTHORITY="([^"]+)" |
| 작업 ID | whatJOBID="([^"]+)" |
| 이름 | whoNAME="([^"]+)" |
| 시스템 | whereSYSTEM="([^"]+)" |
| 사용자 ID | whoUSERID="([^"]+)" |
| 사용자 ID 변경 | onWhatRACFCMD-NAME="([^"]+)" |
| WTO 메시지 | whatWTO-MESSAGE="([^"]+)" |
다음 표는 IBM Security QRadar zSecure Alert for RACF Content Extension V1.0.0에서 새로 추가되거나 업데이트된 룰 및 빌딩 블록을 표시합니다.
| 이름 | 설명 |
|---|---|
| 메인프레임 사용자 계정에 액세스 권한이 있음 | 사용자 계정에 액세스 권한이 있는 zSecure 경보 1109 및 1110을 발견합니다. |
| 높은 권한이 부여된 사용자가 비밀번호 위반으로 인해 취소됨 | 비밀번호 위반으로 인해 높은 권한이 부여된 사용자 계정이 취소되는 zSecure 경보 1104를 발견합니다. |
| 시스템 권한이 부여됨 | 사용자에게 시스템 레벨 권한이 부여된 zSecure 경보 1105를 발견합니다. |
| 시스템 권한이 제거됨 | 사용자로부터 시스템 레벨 권한이 제거된 zSecure 경보 1106을 발견합니다. |
| UACC가 데이터 세트 프로파일을 읽도록 설정됨 | UACC가 데이터 세트 프로파일을 읽도록 설정된 zSecure 경보 1203을 발견합니다. |
| UACC가 데이터 세트 프로파일을 업데이트하도록 설정됨 | UACC가 데이터 세트 프로파일을 업데이트하도록 설정된 zSecure 경보 1202를 발견합니다. |
| 사용자 계정이 중요 그룹에 추가됨 | 중요한 그룹 권한이 사용자 계정에 지정된 zSecure 경보 1701을 발견합니다. |