Compartir por


Entidad de aplicación modelo de información de seguridad avanzada (ASIM)

Prefijos

Los esquemas ASIM diferentes prefijos prefijos de los campos de entidad por los siguientes prefijos:

  • Src normalmente se usa para designar una aplicación cliente.
  • Dst o Target se usa normalmente para designar una aplicación remota, normalmente en un servidor.

Fields

Campo Class Tipo Description
AppName Opcional String Nombre de la aplicación.

Ejemplo: Facebook
AppId Opcional String El identificador de la aplicación, según lo notificado por el dispositivo de informes. Si AppType es Processy DstAppIdDstProcessId debe tener el mismo valor.

Ejemplo: 124
AppType Opcional Tipo de Aplicación Tipo de la aplicación. Los valores admitidos incluyen: Process, Service, Resource, URL, SaaS application, CSPy Other.

Este campo es obligatorio si se usa el campo DstAppName o DstAppId.
ProcessName Opcional String Nombre de archivo del proceso usado por la aplicación.

Ejemplo: C:\Windows\explorer.exe
Proceso Alias Alias para ProcessName

Ejemplo: C:\Windows\System32\rundll32.exe
ProcessId Opcional String Identificador de proceso (PID) del proceso que usa la aplicación.

Ejemplo: 48610176

Nota: El tipo se define como cadena para admitir distintos sistemas, pero en Windows y Linux este valor debe ser numérico.

Si usa una máquina Windows o Linux y usa un tipo diferente, asegúrese de convertir los valores. Por ejemplo, si ha utilizado un valor hexadecimal, conviértalo en un valor decimal.
ProcessGuid Opcional String Identificador único generado (GUID) del proceso utilizado por la aplicación.

Ejemplo: 01234567-89AB-CDEF-0123-456789ABCDEF