ASIM(Advanced Security Information Model) -sovellusentiteetti

Etuliitteet

Erilaiset ASIM-rakenteet etuliitteenä entiteettikenttiin seuraavien etuliitteiden avulla:

  • Src -sovellusta käytetään yleensä asiakassovelluksen suunnitteluun.
  • Dst tai Target sitä käytetään yleisesti etäsovelluksen määritykseen yleensä palvelimessa.

Kentät

Kenttä Luokan Kirjoita Kuvaus
Appname Valinnainen Merkkijono Sovelluksen nimi.

EsimerkkiFacebook
Appid Valinnainen Merkkijono Sovelluksen tunnus raportointilaitteen ilmoittamana. Jos AppType on Process, DstAppId ja DstProcessId sillä pitäisi olla sama arvo.

Esimerkki124
AppType Valinnainen AppType Sovelluksen tyyppi. Tuettuja arvoja ovat seuraavat: Process, Service, Resource, URL, , SaaS application, CSPja Other.

Tämä kenttä on pakollinen, jos DstAppName - tai DstAppId-tunnusta käytetään.
Prosessin nimi Valinnainen Merkkijono Sovelluksen käyttämän prosessin tiedostonimi.

EsimerkkiC:\Windows\explorer.exe
Prosessi Alias ProcessName-tunnus

EsimerkkiC:\Windows\System32\rundll32.exe
ProcessId Valinnainen Merkkijono Sovelluksen käyttämän prosessin prosessitunnus (PID).

Esimerkki48610176

Huomautus: Tyyppi on määritetty merkkijonoksi, joka tukee vaihtelevia järjestelmiä, mutta Windowsissa ja Linux tämän arvon on oltava numeerinen.

Jos käytät Windows- tai Linux konetta ja käytät eri tyyppiä, muista muuntaa arvot. Jos käytit esimerkiksi heksadesimaaliarvoa, muunna se desimaaliarvoksi.
ProcessGuid Valinnainen Merkkijono Luotu yksilöivä tunniste (GUID) sovelluksen käyttämälle prosessille.

Esimerkki01234567-89AB-CDEF-0123-456789ABCDEF