Entité d’application ASIM (Advanced Security Information Model)

Préfixes

Différents schémas ASIM préfixent les champs d’entité par les préfixes suivants :

  • Src est généralement utilisé pour désigner une application cliente.
  • Dst ou Target est couramment utilisé pour désigner une application distante, généralement sur un serveur.

Champs

Field Classe Type Description
Appname Facultatif String Nom de l’application.

Exemple : Facebook
Appid Facultatif String ID de l’application, tel que signalé par l’appareil de création de rapports. Si AppType a la valeur Process, DstAppId et DstProcessId doit avoir la même valeur.

Exemple : 124
AppType Facultatif AppType Type de l’application. Les valeurs prises en charge sont les suivantes : Process, ServiceResource, URL, SaaS application, CSP, et Other.

Ce champ est obligatoire si DstAppName ou DstAppId sont utilisés.
ProcessName Facultatif String Nom de fichier du processus utilisé par l’application.

Exemple : C:\Windows\explorer.exe
Processus Alias Alias de ProcessName

Exemple : C:\Windows\System32\rundll32.exe
Processid Facultatif String ID de processus (PID) du processus utilisé par l’application.

Exemple : 48610176

Remarque : Le type est défini en tant que chaîne pour prendre en charge différents systèmes, mais sur Windows et Linux cette valeur doit être numérique.

Si vous utilisez un ordinateur Windows ou Linux et que vous avez utilisé un autre type, veillez à convertir les valeurs. Par exemple, si vous avez utilisé une valeur hexadécimale, convertissez-la en valeur décimale.
ProcessGuid Facultatif String Identificateur unique (GUID) généré du processus utilisé par l’application.

Exemple : 01234567-89AB-CDEF-0123-456789ABCDEF