Microsoft Sharepoint
Use a IBM Security QRadar Microsoft Sharepoint Content Extension para monitorar de perto sua implantação do Microsoft Sharepoint.
IBM Segurança QRadar Extensão de conteúdo do Microsoft Sharepoint 1.0.1
Atualizada a extensão de conteúdo para permitir que ela seja instalada em versões anteriores do QRadar que 7.3.3. Fix Pack 3.
IBM Segurança QRadar Extensão de conteúdo do Microsoft Sharepoint 1.0.0
A tabela a seguir mostra as propriedades customizadas no IBM Security QRadar Microsoft Sharepoint Content Extension 1.0.0..
| Nome | Otimizada | Grupo de Captura | Expressão regular |
|---|---|---|---|
| ID do administrador | Sim | 1 | label[=Administrator ID"\\]+value["\\=]+"(.*?)[\\]" |
| Nome do Administrador | Sim | 1 | label[=Administrator Name"\\]+value["\\=]+"(.*?)[\\]" |
| Flags de auditoria | Sim | 1 | label[=New Audit Policy"\\]+value["\\=]+"(.*?)[\\]" |
| Informações de Conteúdo | Não | 1 | label[=Object Title"\\]+value["\\=]+(.*?)\\[^\\] |
| EventID | Sim | 1 | \/event\.aspx\?eventid=(\d+)[\\"] |
| Diretório de Arquivos | Sim | 1 | label[=Object URL"\\]+value[\\"=]+(.*?)\/[^\/]*?[\\"]+\|name \"Object URL\\\"\svalue=\\"(n\/a|(?!n\/a).*?)[\\\/][^\/]*?[\\"]+\|name label[=Object URL"\\]+value[\\"\/=]+(.*?)\/[^\/]*?[\\"]+(?:name|) |
| Extensão de Arquivo | Sim | 1 | \"Object URL\\\"\svalue=\\"[^"]*?\.(n\/a|(?!n\/a)[^"\\]*) \"Object URL\\\"\svalue=\\"[^"]*?\.([^"\\]*) label[=Object URL"\\]+value["\\=]+"[^"]*?\.([^"\\]*) |
| Nome do Arquivo | Sim | 1 | label[=Object URL"\\]+value["\\=]+.*?\/([^\/]*?)\\+ \"Object URL\\\"\svalue=\\\".*?(n\/a|(?!n\/a)[^\/]*?)\\+ |
| Nome do grupo | Sim | 1 | label[=Group Name\s"\\]+value["\\=]+(.*?)\\[^\\] |
| GroupID | Sim | 1 | label[=Group ID\s"\\]+value[=\\"]+(\d+) |
| ObjectType | Sim | 1 | label[=Object Type"\\]+value["\\=]+(.*?)\\[^\\] |
| Informações de Conteúdo Pai | Sim | 1 | \"Parent Object Title\\\"\svalue=\\\"(.*?)\\[^\\] |
| Diretório de Arquivos Pai | Sim | 1 | \"Parent Object URL\\\"\svalue=\\"(n\/a|(?!n\/a).*?)\/[^\/]*?[\\"]+\|name |
| Extensão de Arquivo Pai | Sim | 1 | \"Parent Object URL\\\"\svalue=\\"[^"]*?\.(n\/a|(?!n\/a)[^"\\]*) |
| Filename Pai | Sim | 1 | \"Parent Object URL\\\"\svalue=\\\".*?(n\/a|(?!n\/a)[^\/]*?)\\+ |
| Tipo de objeto pai | Sim | 1 | \"Parent Object Type\\\"\svalue=\\\"(.*?)\\[^\\] |
| Nome da função | Sim | 1 | label[=Permissions Role Name"\\]+value["\\=]+"(.*?)[\\]" |
| ID do Usuário Alvo | Sim | 1 | label[=Member ID"\\]+value["\\=]+(\d+)[\\]" |
| Nome do Usuário de Destino | Sim | 1 | label[=Target Name"\\]+value["\\=]+"(.*?)[\\]" label[=Member Name"\\]+value["\\=]+"(.*?)[\\]" |
| URL | Sim | 1 | label[=\sSite"\\]+value["\\=]+"(.*?)[\\]" |