De ASIM-toepassingsentiteit (Advanced Security Information Model)

Voorvoegsels

Verschillende ASIM-schema's prevoegen de entiteitsvelden door de volgende voorvoegsels:

  • Src wordt doorgaans gebruikt om een clienttoepassing aan te wijzen.
  • Dst of Target wordt vaak gebruikt om een externe toepassing aan te wijzen, meestal op een server.

Velden

Veld Klasse Type Beschrijving
Appname Optioneel Tekenreeks De naam van de toepassing.

Voorbeeld: Facebook
Appid Optioneel Tekenreeks De id van de toepassing, zoals gerapporteerd door het rapportageapparaat. Als AppType is Processen DstAppIdDstProcessId dezelfde waarde moet hebben.

Voorbeeld: 124
AppType Optioneel AppType Het type toepassing. Ondersteunde waarden zijn: Process, ServiceResource, , URL, SaaS application, CSP, en Other.

Dit veld is verplicht als DstAppName of DstAppId wordt gebruikt.
ProcessName Optioneel Tekenreeks De bestandsnaam van het proces dat door de toepassing wordt gebruikt.

Voorbeeld: C:\Windows\explorer.exe
Proces Alias Alias naar de ProcessName

Voorbeeld: C:\Windows\System32\rundll32.exe
ProcessId Optioneel Tekenreeks De proces-id (PID) van het proces dat de toepassing gebruikt.

Voorbeeld: 48610176

Opmerking: Het type wordt gedefinieerd als tekenreeks voor ondersteuning van verschillende systemen, maar in Windows en Linux moet deze waarde numeriek zijn.

Als u een Windows- of Linux-machine gebruikt en een ander type hebt gebruikt, moet u de waarden converteren. Als u bijvoorbeeld een hexadecimale waarde hebt gebruikt, converteert u deze naar een decimale waarde.
ProcessGuid Optioneel Tekenreeks Een gegenereerde unieke id (GUID) van het proces dat door de toepassing wordt gebruikt.

Voorbeeld: 01234567-89AB-CDEF-0123-456789ABCDEF