Entita aplikace ASIM (Advanced Security Information Model)

Předpony

Různá schémata ASIM předpona polí entit následujícími předponami:

  • Src se obvykle používá k určení klientské aplikace.
  • Dst nebo Target se běžně používá k určení vzdálené aplikace, obvykle na serveru.

Pole

:----- Třída Typ Popis
Appname Nepovinný String Název aplikace.

Například: Facebook
Appid Nepovinný String ID aplikace hlášené zařízením pro vytváření sestav. Pokud je ProcessAppType , DstAppId a DstProcessId měl by mít stejnou hodnotu.

Například: 124
Typ aplikace Nepovinný Typ aplikace Typ aplikace. Mezi podporované hodnoty patří: Process, Service, Resource, SaaS applicationURL, , CSPa Other.

Toto pole je povinné, pokud se používá DstAppName nebo DstAppId .
ProcessName Nepovinný String Název souboru procesu používaného aplikací.

Například: C:\Windows\explorer.exe
Proces Alias Alias pro ProcessName

Například: C:\Windows\System32\rundll32.exe
Processid Nepovinný String ID procesu (PID) procesu, který aplikace používá.

Například: 48610176

Poznámka: Typ je definován jako řetězec pro podporu různých systémů, ale ve Windows a Linux musí být tato hodnota číselná.

Pokud používáte počítač s Windows nebo Linux a používáte jiný typ, nezapomeňte hodnoty převést. Pokud jste například použili šestnáctkovou hodnotu, převeďte ji na desetinnou hodnotu.
ProcessGuid Nepovinný String Vygenerovaný jedinečný identifikátor (GUID) procesu používaného aplikací.

Například: 01234567-89AB-CDEF-0123-456789ABCDEF