Entidad de aplicación modelo de información de seguridad avanzada (ASIM)

Prefijos

Los distintos esquemas de ASIM antepongan los campos de entidad a los siguientes prefijos:

  • Src se usa normalmente para designar una aplicación cliente.
  • Dst o Target se usa normalmente para designar una aplicación remota, normalmente en un servidor.

Fields

Campo Clase Tipo Description
AppName Opcional Cadena El nombre de la aplicación.

Ejemplo: Facebook
AppId Opcional Cadena Identificador de la aplicación, tal y como informa el dispositivo de informes. Si AppType es Processy DstAppIdDstProcessId debe tener el mismo valor.

Ejemplo: 124
AppType Opcional AppType Tipo de la aplicación. Entre los valores admitidos se incluyen: Process, Service, Resource, URL, SaaS application, CSPy Other.

Este campo es obligatorio si se usan DstAppName o DstAppId .
ProcessName Opcional Cadena Nombre de archivo del proceso usado por la aplicación.

Ejemplo: C:\Windows\explorer.exe
Proceso Alias Alias para ProcessName

Ejemplo: C:\Windows\System32\rundll32.exe
ProcessId Opcional Cadena Identificador de proceso (PID) del proceso que usa la aplicación.

Ejemplo: 48610176

Nota: El tipo se define como cadena para admitir sistemas variables, pero en Windows y Linux este valor debe ser numérico.

Si usa una máquina Windows o Linux y usa otro tipo, asegúrese de convertir los valores. Por ejemplo, si usó un valor hexadecimal, conviértalo en un valor decimal.
ProcessGuid Opcional Cadena Identificador único (GUID) generado del proceso utilizado por la aplicación.

Ejemplo: 01234567-89AB-CDEF-0123-456789ABCDEF