사용자 정의 특성 사전

이러한 특성은 플레이스홀더입니다. 이러한 특성을 포함하는 컨텐츠 확장을 설치하여 사용하십시오.

QRadar 또는 기타 콘텐츠 확장 프로그램의 일부 규칙은 여러 콘텐츠 확장 프로그램에서 사용할 수 있는 사용자 지정 속성을 사용합니다. 예를 들어, 잠재적 동형 문자 사용 규칙은 IBM 보안 위협 콘텐츠 확장에 있는 URLHost 사용자 지정 속성을 사용하며, 이는 여러 콘텐츠 확장에서 찾을 수 있는 속성입니다. 고유의 사용자 정의 특성을 작성할 수 있지만 가능할 때마다 사용자 고유의 특성을 작성하는 것이 아니라 기존 사용자 정의 특성을 사용하는 것이 가장 좋습니다.

이 컨텐츠 확장에 있는 플레이스홀더 특성의 목적은 사용자가 사용할 수 있는 사용자 정의 특성의 존재에 대해 알게 하는 것입니다. IBM® X-Force® Exchange 포털(https://exchange.xforce.ibmcloud.com/)에서 이러한 속성을 검색하여 해당 속성이 포함된 콘텐츠 확장 프로그램을 찾을 수 있습니다.

IBM Security QRadar 사용자 지정 속성 사전 1.4.1

다음 표는 IBM Security QRadar 사용자 지정 속성 사전 1.4.1 새로 추가되거나 업데이트된 사용자 지정 속성을 보여줍니다.

표 1. IBM 보안 의 새롭거나 업데이트된 사용자 지정 속성 QRadar 사용자 지정 속성 사전 1.4.1
이름 사용자 지정 속성 ID 최적화 여부
액세스 허용 기본_액세스_허용
액세스 목적 기본_액세스_의도
계정 도메인 DEFAULTCUSTOMEVENT16
계정 ID DEFAULTCUSTOMEVENT14 아니오
경보 SQL DB 이름 ad70c725-4013-4f9c-b5e7-1505565b8aed 아니오
경보 SQL 사용자 이름 bede61b6-0cc6-4cff-80b6-cb9683680e59 아니오
경보 카테고리 8d064e99-13b6-4200-9c55-2f83c68a7b1f 아니오
분석기 호스트 이름 0f43b2c9-6ac4-419e-91c4-d7761e4b40e6 아니오
애플리케이션 이름 기본_애플리케이션_이름
브라우저 정보 d22fdf49-edcc-4ddc-8ae7-b98796f88847 아니오
우회 요청 be134a93-f296-401b-820e-58b728cf20ce 아니오
받은 바이트 수 DEFAULTCUSTOMEVENT11
보낸 바이트 수 DEFAULTCUSTOMEVENT12
변경된 속성 DEFAULTCUSTOMEVENT19 아니오
완료 코드 기본_완료_코드
완료 상태 기본_완료_상태
이메일 제목 bd2e34ae-104f-4633-a09c-f1248d8c1197 아니오
컨텐츠 유형 81b1a04b-f5c2-4018-afa8-ca48bdb0aeda 아니오
CPU 사용량 defe371c-dda5-41a6-ae1c-e269e3fd14d6
중요도 점수 55992699-530d-43bd-8e45-ba5d07fbc670 아니오
현재 SQL ID Default_current_sql_id
데이터 세트 이름 기본_데이터_세트_이름
데이터 정의 기본_dd_이름
대상 호스트 이름 기본_대상_호스트명
분석기 유형 2be53d85-21cd-4d0b-93fe-7165f781db1f 아니오
이벤트 ID DEFAULTCUSTOMEVENT8
위협 실행 상태 48434b2d-5856-463b-9103-df45aedfa108 아니오
파일 해시 기본_파일_해시
파일 이름 기본_파일명
파일 크기 5b7b76c8-fa9d-4ad2-91bf-6d69000fbaaf 아니오
함수 코드 기본_기능_코드
그룹 ID DEFAULTCUSTOMEVENT17
호스트 상태 7608deed-186b-4e1e-80e2-372a773f1246
개시자 사용자 이름 40d41417-9594-4e68-be99-7ccd5a828f4c
인스턴스 ID 79e605b9-d7b1-4fd9-a255-f2c2554aedb1
작업 이름 기본_직업_이름
작업 번호 기본_직무_번호
작업 태그 fcd3f3cc-ebd9-46ca-9286-a38a14824c78 아니오
로그 문자열 기본_로그_스트링
시스템 ID 002a5618-8f44-41bc-b5aa-bc02153a7d84
메시지 ID 9d9a57de-99bd-4495-83a3-11e0502cda9a
전체 이름 2194b6b0-b8d5-4048-b2e6-64aad70ad262 아니오
오브젝트 유형 DEFAULTCUSTOMEVENT13
이전 데이터 세트 이름 Default_old_data_set_name_
발신인 호스트 bd3b952a-4036-4f9e-aa85-e20ee98ed8fc
상위 프로세스 Guid f2b6fd22-e55e-44ab-abd5-b406a7fac28b 아니오
상위 명령 167c29dc-0ca1-4556-8058-a7f6496d7f7e
파이프 이름 cb6bc695-4367-4008-bbfe-b588c7ea505a
입력 포트 기본_입장_포트
프로세스 GUID 95d2bd09-95a3-4d28-861e-922d3cd89665 아니오
프로세스 ID c3615010-0cb6-43b5-b921-4bcf7737b8ea
인코딩된 명령 73ab582c-9d9e-48d5-9ca6-758e708f773e
수신자 dee5377f-f33a-438c-b206-fdaf2a93e1c5
URL 참조자 f967556a-f63c-48d9-a0b1-3ad1762a8d74
자원 DEFAULTCUSTOMEVENT7
자원 민감도 기본_자원_감도
실행 레벨 717b2df1-41fa-44e9-97b0-2ff4374caa79
민감한 그룹 기본_민감_그룹
민감한 사용자 권한 기본_민감한_사용자_권한
서비스 파일 이름 135b9822-5e07-426e-a4bb-0f693a25fb46
공유 경로 3830765f-4e47-4b2d-91fe-679e0dd92030 아니오
소스 호스트 이름 기본_소스_호스트명
소스 프로세스 경로 daf362c1-ce5e-49e7-8b7a-0da268414abd
시작 주소 cecdcd5a-60e9-4c89-8b63-921a77c50c53
시작 함수 f52b3cfb-a8db-492f-b273-34c5b5ff1083
시작 모듈 23ac846c-7383-4863-b363-37e0fbfef92e
단계 이름 기본_단계_이름
제출자 Default_submitted_by
서브시스템 이름 기본_서브시스템_이름
대상 프로세스 이름 7453f3f4-58b3-4e08-aa35-372e2a029deb
대상 사용자 이름 e7da1cc0-5bf0-48de-86a9-6af817266c7f
대상 프로세스 경로 1aa29046-3025-4243-8168-6464da805862 아니오
태스크 이름 4aefc749-73b0-42b3-a1a3-87b0338586c4 아니오
TLS 클라이언트 인증서 ec328503-a1d0-4aa6-a206-9d5d14a34f04 아니오
TLS 암호화 체인 모드 0c4511b3-eb7a-47fb-806e-31b701790ff2 아니오
TLS 암호화 계열 3103ce77-56b4-4c16-8b6f-4a52dc0caf29 아니오
TLS 암호화 키 길이 d3c849f5-9b8d-4097-96c5-891088b112fe 아니오
TLS 키 교환 메소드 90222f9d-de06-4de7-a43d-9984a1528eab 아니오
TLS 메시지 다이제스트 e0286d4f-7e2f-4e61-87f0-a03273ac66a2 아니오
TLS 또는 SSL 프로토콜 레벨 c0fb538e-f4af-4935-aaee-e44bcd6a0db3 아니오
TLS RFC 레벨 c849a775-5ac7-42b0-981b-580612367c05 아니오
트랜잭션 이름 기본_거래_이름
액세스 오리진 기본_유닉스_액세스_오리진
함수 기본_유닉스_기능
URL 호스트 641cd865-b9fb-42f5-81a1-664bdab52270
사용자 유형 d0431023-731f-4e69-bcb6-41bd2f6492f1
볼륨 일련번호 기본_볼륨_시리즈
감시 목록 컨텐츠 d18569ed-127e-42f2-a4b3-6127d33c5402 아니오
우선순위 02727d71-bdc3-4d84-a136-a8595199c74c
대상 ID de624252-48f8-43b1-ba62-f80e29ec2b86
대상 오브젝트 ID aa7b8c3a-3b4a-431c-8be7-5bdaab4c3741 아니오
키 길이 c732c6c4-3e1d-4116-88c5-b2df0782f711
엔진 버전 72bcfadf-f06c-4579-90cc-085d6fb6adb0
호스트 버전 55d248db-ef40-4710-841c-4102780bd2c1
SID 기록 ec100ee3-02e3-4f76-97a7-3500cce5b3ef
위임 9dbdae29-4973-4421-897d-138673b21ae0 아니오
LDAP 표시 이름 97e88fa5-c411-4522-8253-45191438d5e3 아니오
오브젝트 클래스 603cfca9-9c2d-4d8f-936d-2d738fd86675 아니오

IBM Security QRadar 사용자 정의 특성 사전 1.4.0

다음 표는 IBM Security QRadar Custom Properties Dictionary 1.4.0에서 새로 추가되거나 업데이트된 사용자 정의 특성을 표시합니다.

표 2. IBM 보안 QRadar 사용자 정의 특성 사전 1.4.0 의 새 사용자 정의 특성 또는 업데이트된 사용자 정의 특성
이름 최적화 여부
하위 계정 이름
터미널 ID 아니오
레코드 번호
호출 유형
인코딩된 파일 디렉토리
인코딩된 파일 이름
속성 새 값 아니오
인증 패키지
대상 서버 이름 아니오
시작됨
로그온 프로세스
인코딩된 인수
액세스
범위 아니오
시스템 ID
계정 보안 ID 아니오
설명 아니오
SAM 계정 이름 아니오
대상 사용자 도메인 아니오
사용자 프린시펄 이름 아니오
대상 계정 보안 ID 아니오
사용자 권한 아니오
티켓 암호화 유형
확장된 오류 코드
IMP 해시
위장 레벨
종료된 프로세스 이름
Taerget 파일 디렉토리 아니오
무결성 레벨
이용자 대상
상대 대상 이름 아니오
호출 추적 아니오
액세스 부여
속성 이전 값 아니오
서명됨
유형 아니오
파일 권한

IBM Security QRadar 사용자 정의 특성 사전 1.3.1

다음 표는 IBM Security QRadar Custom Properties Dictionary 1.3.1에서 새로 추가되거나 업데이트된 사용자 정의 특성을 표시합니다.

표 3. IBM 보안 QRadar 사용자 정의 특성 사전 1.3.1 의 새 사용자 정의 특성 또는 업데이트된 사용자 정의 특성
이름 최적화 여부
프로세스 ID
참조자 URL

IBM Security QRadar 사용자 정의 특성 사전 1.3.0

다음 표는 IBM Security QRadar Custom Properties Dictionary 1.3.0에서 새로 추가되거나 업데이트된 사용자 정의 특성을 표시합니다.

표 4. IBM 보안 QRadar 사용자 정의 특성 사전 1.3.0 의 새 사용자 정의 특성 또는 업데이트된 사용자 정의 특성
이름 최적화 여부
API 경로 아니오
아키텍처
감사 ID
인증 유형 아니오
명령 인수
연결 방향 아니오
DNS 요청 도메인 아니오
유효 그룹 ID 아니오
유효 사용자 ID
이벤트 유형 아니오
ID 찾기 아니오
로그온 ID
모듈 이름 아니오
패킷 유형 아니오
상위 파일 디렉토리
상위 파일 확장자
상위 파일 이름
상위 MD5 아니오
상위 SHA1 해시 아니오
상위 SHA256 해시 아니오
응답 코드 아니오
서버 응답 시간
전술 아니오
기술 아니오
토큰 고도 유형
Transaction ID 아니오

다음 사용자 정의 특성은 IBM Security QRadar Custom Properties Dictionary 1.3.0에서 제거됩니다.

  • ACF2 룰 키
  • 허용된 암호 우선순위
  • CICS 터미널 ID
  • 유휴 오펜스 수
  • 초당 통합된 이벤트 수 - 평균 1분
  • 초당 통합된 이벤트 수 - 피크 1초
  • 초당 원시 이벤트 수 - 평균 1분
  • 초당 원시 이벤트 수 - 피크 1초
  • FIPS 140 준수
  • 플로우 소스
  • 초당 플로우 수 - 평균 15분
  • 초당 플로우 수 - 최고 1분
  • ID 컨텍스트 이름
  • ID 컨텍스트 레지스트리
  • JES 라인
  • JES 원격 터미널 이름
  • 멤버 이름
  • NJE 노드 이름
  • 최고 EPS 비율
  • 물리적 레벨에서 DASD 하드디스크 ID
  • 이전 CRE 이름
  • 사용된 RACF 권한
  • RACF 프로파일
  • SNA 글로벌 네트워크 이름
  • SNA 터미널 이름
  • 시스템 SMF ID

IBM Security QRadar 사용자 정의 특성 사전 1.2.1

다음 표는 IBM Security QRadar Custom Properties Dictionary 1.2.1에서 새로 추가되거나 업데이트된 사용자 정의 특성을 표시합니다.

표 5. IBM 보안 QRadar 사용자 정의 특성 사전 1.2.1 의 새 사용자 정의 특성 또는 업데이트된 사용자 정의 특성
이름 최적화 여부
애플리케이션 카테고리

IBM Security QRadar 사용자 정의 특성 사전 1.2.0

다른 컨텐츠 확장과의 충돌을 피하기 위해 몇 개의 정규식 ID가 업데이트되었습니다.

IBM Security QRadar 사용자 정의 특성 사전 1.1.0

다음 표는 IBM Security QRadar Custom Properties Dictionary 1.1.0의 사용자 정의 특성을 표시합니다.

표 6. IBM 보안 QRadar 사용자 정의 특성 사전 1.1.0 의 사용자 정의 특성
이름 최적화 여부
경과 시간 아니오
MD5 해시
SHA1 해시
SHA256 해시

(맨 위로 돌아가기)

IBM Security QRadar 사용자 정의 특성 사전 1.0.0

다음 표는 IBM Security QRadar Custom Properties Dictionary 1.0.0의 사용자 정의 특성을 표시합니다.

표 7. IBM 보안 QRadar 사용자 정의 특성 사전 1.0.0 의 사용자 정의 특성
이름 최적화 여부
액세스 허용
액세스 목적
액세스 마스크
계정 이름
AccountDomain
AccountID 아니오
ACF2 룰 키
조치
조치 결과 아니오
경보 Sql DB 이름 아니오
경보 Sql 사용자 이름 아니오
Alert_Category 아니오
허용된 암호 우선순위 아니오
분석기 아니오
분석기 호스트 이름 아니오
분석기 이름 아니오
API 검색 ID
애플리케이션
애플리케이션 카테고리 아니오
애플리케이션 이름
애플리케이션 유형
브라우저 정보 아니오
우회 요청 아니오
바이트 아니오
BytesReceived
BytesSent
ChangedAttributes 아니오
CICS 터미널 ID
명령
완료 코드
완료 상태
컨텐츠 유형 아니오
CPU_Usage
CRE 설명
CRE 이름
중요도 등급 아니오
현재 SQL ID
데이터 세트 이름
데이터베이스 이름
데이터베이스 사용자 이름 아니오
DD 이름
배치 ID
대상 호스트 이름
대상 인터페이스
대상 구역 아니오
발견 엔진 아니오
디바이스 이름 아니오
구별 이름 아니오
DNS 요청 유형 아니오
도메인 아니오
유휴 오펜스 수
이메일 제목 아니오
오류 코드
EventID
초당 통합된 이벤트 수 - 평균 1분
초당 통합된 이벤트 수 - 피크 1초
초당 원시 이벤트 수 - 평균 1분
초당 원시 이벤트 수 - 피크 1초
실행 상태 아니오
파일 디렉토리
파일 확장자
파일 해시
파일 ID
파일 경로 아니오
파일 크기 아니오
파일 이름
FIPS 140 준수 아니오
플로우 소스
초당 플로우 수 - 평균 15분
초당 플로우 수 - 최고 1분
함수 코드
그룹 도메인 아니오
그룹 이름
그룹 보안 ID 아니오
GroupID
홈 디렉토리 아니오
호스트 이름
ID 컨텍스트 이름
ID 컨텍스트 레지스트리
개시자 사용자 이름
InstanceID
IOC 이름 아니오
IOC값 아니오
JES 라인
JES 원격 터미널 이름
작업 이름
작업 번호
작업 태그 아니오
위치 아니오
로그 문자열
로그인 위험 점수 아니오
로그온 유형
시스템 ID
멤버 이름
메시지 아니오
MessageID
메소드 아니오
이름 아니오
네트워크 인터페이스 아니오
네트워크 보안 그룹 아니오
NJE 노드 이름
오브젝트 이름 아니오
ObjectType
이전 데이터 세트 이름
조작 ID 아니오
조작 유형 아니오
원래 호스트
OS 이름 아니오
OS 패치 레벨 아니오
OS 공급업체 아니오
OS 버전 아니오
패킷 아니오
받은 패킷 아니오
보낸 패킷 아니오
상위
상위 GUID 아니오
상위 해시 아니오
상위 MD5 아니오
상위 경로 아니오
상위 프로세스 Guid 아니오
상위 프로세스 ID 아니오
상위 프로세스 이름
상위 프로세스 경로
ParentCommndLine
최고 EPS 비율 아니오
물리적 레벨에서 DASD 하드디스크 ID
PipeName
정책 카테고리 아니오
정책 분류 아니오
정책 ID 아니오
정책 이름
정책 위반 ID 아니오
입력 포트
이전 CRE 이름
우선순위 아니오
프로세스 방향 아니오
프로세스 GUID 아니오
프로세스 ID 아니오
프로세스 이름
프로세스 경로
PS 인코딩된 명령
사용된 RACF 권한
RACF 프로파일
수신자 호스트
Recipient_User
참조자 URL 아니오
영역
레지스트리 키
레지스트리 값 데이터
레지스트리 값 이름
보고자 아니오
자원 민감도
보존 기간 아니오
역할 이름
룰 조치 아니오
룰 ID 아니오
룰 이름
RunLevel
실행된 검색
발신인
민감한 그룹
민감한 사용자 권한
서비스 이름
ServiceFileName
세션 ID 아니오
공유 이름
SharePath 아니오
아니오
SNA 글로벌 네트워크 이름
SNA 터미널 이름
소스 호스트 이름
소스 인터페이스 아니오
SourceImage
SQL 명령 아니오
StartAddress
StartFunction
StartModule
상태
단계 이름
스토리지 이름
제목
제출자
등록자 아니오
구독 ID 아니오
서브시스템 이름
시스템 SMF ID
시스템 상태
대상 계정 보안 ID 아니오
대상 컴퓨터 도메인 아니오
대상 컴퓨터 이름 아니오
대상 이미지 이름
대상 사용자 이름
TargetImage 아니오
TaskName 아니오
위협 카테고리 아니오
위협 제품군 아니오
위협 ID 아니오
위협 이름
위협 소스 아니오
위협 심각도 아니오
위협 유형 아니오
TLS 클라이언트 인증서 아니오
TLS 암호화 계열 아니오
TLS 암호화 키 길이 아니오
TLS 키 교환 메소드 아니오
TLS 메시지 다이제스트 아니오
TLS 또는 SSL 프로토콜 레벨 아니오
TLS RFC 레벨 아니오
트랜잭션 이름
UNIX 액세스 오리진
UNIX 함수
URL
URL 경로 아니오
URL 조회 문자열 아니오
URL 스킴 아니오
UrlHost
사용자 에이전트 아니오
사용자 인증 아니오
사용자 도메인 아니오
사용자 ID
UserType
볼륨 일련번호
감시 목록 이름 아니오
Watchlists 아니오
웹 범주

(맨 위로 돌아가기)