Freigeben über


Die ASIM-Anwendungsentität (Advanced Security Information Model)

Präfixe

Verschiedene ASIM-Schemas präfixen die Entitätsfelder durch die folgenden Präfixe:

  • Src wird in der Regel verwendet, um eine Clientanwendung zu bestimmen.
  • Dst oder Target wird häufig verwendet, um eine Remoteanwendung zu bestimmen, in der Regel auf einem Server.

Felder

Feld Class Typ Description
Appname Wahlfrei String Der Name der Anwendung.

Beispiel: Facebook
Appid Wahlfrei String Die ID der Anwendung, wie vom Berichterstellungsgerät gemeldet. Wenn AppType lautet ProcessDstAppId und DstProcessId denselben Wert aufweisen soll.

Beispiel: 124
AppType Wahlfrei App-Typ Der Typ der Anwendung. Unterstützte Werte sind: Process, , Service, Resource, URL, SaaS application, und OtherCSP.

Dieses Feld ist obligatorisch, wenn DstAppName oder DstAppId verwendet wird.
Processname Wahlfrei String Der Dateiname des von der Anwendung verwendeten Prozesses.

Beispiel: C:\Windows\explorer.exe
Prozess Alias Alias für den ProcessName

Beispiel: C:\Windows\System32\rundll32.exe
Prozess-ID Wahlfrei String Die Prozess-ID (PID) des Prozesses, den die Anwendung verwendet.

Beispiel: 48610176

Hinweis: Der Typ ist als Zeichenfolge definiert, um unterschiedliche Systeme zu unterstützen, aber unter Windows und Linux muss dieser Wert numerisch sein.

Wenn Sie einen Windows- oder Linux-Computer verwenden und einen anderen Typ verwendet haben, stellen Sie sicher, dass Sie die Werte konvertieren. Wenn Sie beispielsweise einen Hexadezimalwert verwendet haben, konvertieren Sie diesen in einen Dezimalwert.
ProcessGuid Wahlfrei String Eine generierte eindeutige ID (GUID) des von der Anwendung verwendeten Prozesses.

Beispiel: 01234567-89AB-CDEF-0123-456789ABCDEF