Partager via


Entité d’application ASIM (Advanced Security Information Model)

Préfixes

Différents schémas ASIM préfixent les champs d’entité par les préfixes suivants :

  • Src est généralement utilisé pour désigner une application cliente.
  • Dst ou Target est couramment utilisé pour désigner une application distante, généralement sur un serveur.

Fields

Terrain classe Type Descriptif
Appname Optional Chaîne Le nom de l’application.

Exemple : Facebook
Appid Optional Chaîne ID de l’application, comme indiqué par l’appareil de création de rapports. Si AppType est Process, DstAppId et DstProcessId doit avoir la même valeur.

Exemple : 124
AppType Optional AppType Type de l’application. Les valeurs prises en charge sont les suivantes : Process, , ServiceResource, URLSaaS application, , CSPet Other.

Ce champ est obligatoire si DstAppName ou DstAppId sont utilisés.
ProcessName Optional Chaîne Nom de fichier du processus utilisé par l’application.

Exemple : C:\Windows\explorer.exe
Processus Alias Alias vers processName

Exemple : C:\Windows\System32\rundll32.exe
ProcessId Optional Chaîne ID de processus (PID) du processus utilisé par l’application.

Exemple : 48610176

Remarque : Le type est défini en tant que chaîne pour la prise en charge de différents systèmes. Cependant, sur Windows et Linux cette valeur doit être numérique.

Si vous utilisez un ordinateur Windows ou Linux et avez utilisé un type différent, assurez-vous de convertir les valeurs. Par exemple, si vous avez utilisé une valeur hexadécimale, convertissez-la en valeur décimale.
ProcessGuid Optional Chaîne Identificateur unique (GUID) généré du processus utilisé par l’application.

Exemple : 01234567-89AB-CDEF-0123-456789ABCDEF