A Entidade da Aplicação modelo de informações de segurança avançada (ASIM)

Prefixos

Diferentes esquemas ASIM prefixam os campos da entidade pelos seguintes prefixos:

  • Src normalmente, é utilizado para designar uma aplicação cliente.
  • Dst ou Target é normalmente utilizado para designar uma aplicação remota, normalmente num servidor.

Campos

Campo Classe Tipo Descrição
NomedaAplicação Opcional Cadeia de caracteres O nome do aplicativo.

Exemplo: Facebook
AppId Opcional Cadeia de caracteres O ID da aplicação, conforme comunicado pelo dispositivo de relatório. Se AppType for Processe DstAppIdDstProcessId tiver o mesmo valor.

Exemplo: 124
AppType Opcional AppType O tipo da aplicação. Os valores suportados incluem: Process, Service, Resource, URL, SaaS application, e OtherCSP.

Este campo é obrigatório se forem utilizados DstAppName ou DstAppId .
ProcessName Opcional Cadeia de caracteres O nome de ficheiro do processo utilizado pela aplicação.

Exemplo: C:\Windows\explorer.exe
Processo Alias Alias para o ProcessName

Exemplo: C:\Windows\System32\rundll32.exe
ProcessId Opcional Cadeia de caracteres O ID do processo (PID) do processo que a aplicação está a utilizar.

Exemplo: 48610176

Nota: o tipo é definido como cadeia para suportar sistemas variados, mas no Windows e Linux este valor tem de ser numérico.

Se estiver a utilizar um computador Windows ou Linux e tiver utilizado um tipo diferente, certifique-se de que converte os valores. Por exemplo, se utilizou um valor hexadecimal, converta-o num valor decimal.
ProcessGuid Opcional Cadeia de caracteres Um identificador exclusivo gerado (GUID) do processo utilizado pela aplicação.

Exemplo: 01234567-89AB-CDEF-0123-456789ABCDEF