Enheden ASIM -programenhed (Advanced Security Information Model)

Præfikser

Forskellige ASIM-skemaer præfikser objektfelterne med følgende præfikser:

  • Src bruges typisk til at angive et klientprogram.
  • Dst eller Target bruges ofte til at angive et eksternt program, typisk på en server.

Felter

Feltet Klasse Type Beskrivelse
AppName Valgfrit String Programmets navn.

Eksempel: Facebook
Appid Valgfrit String Id'et for programmet, som rapporteret af rapporteringsenheden. Hvis AppType er Process, DstAppId og DstProcessId skal have den samme værdi.

Eksempel: 124
AppType Valgfrit AppType Programmets type. De understøttede værdier omfatter: Process, Service, Resource, URL, SaaS application, CSPog Other.

Dette felt er obligatorisk, hvis DstAppName eller DstAppId bruges.
Procesnavn Valgfrit String Filnavnet på den proces, der bruges af programmet.

Eksempel: C:\Windows\explorer.exe
Proces Alias Alias til ProcessName

Eksempel: C:\Windows\System32\rundll32.exe
Proces-id Valgfrit String Proces-id'et (PID) for den proces, programmet bruger.

Eksempel: 48610176

Bemærk! Typen er defineret som streng for at understøtte forskellige systemer, men i Windows og Linux skal denne værdi være numerisk.

Hvis du bruger en Windows- eller Linux computer og har brugt en anden type, skal du sørge for at konvertere værdierne. Hvis du f.eks. har brugt en hexadecimal værdi, skal du konvertere den til en decimalværdi.
ProcessGuid Valgfrit String Et genereret entydigt id (GUID) for den proces, der bruges af programmet.

Eksempel: 01234567-89AB-CDEF-0123-456789ABCDEF