Jednostka aplikacji Advanced Security Information Model (ASIM)

Prefiksy

Różne schematy ASIM prefiks pól jednostki według następujących prefiksów:

  • Src jest zwykle używany do wyznaczania aplikacji klienckiej.
  • Dst lub Target jest często używany do wyznaczania aplikacji zdalnej, zazwyczaj na serwerze.

Pola

Pole Klasa Wpisać Opis
Appname Opcjonalny Ciąg Nazwa aplikacji.

Przykład: Facebook
Appid Opcjonalny Ciąg Identyfikator aplikacji zgłoszony przez urządzenie raportowania. Jeśli parametr AppType to Processi DstProcessIdDstAppId powinien mieć tę samą wartość.

Przykład: 124
Typ aplikacji Opcjonalny Typ aplikacji Typ aplikacji. Obsługiwane wartości to: , , , , , , CSPi Other. SaaS applicationURLResourceServiceProcess

To pole jest obowiązkowe, jeśli są używane nazwy DstAppName lub DstAppId .
Nazwa procesu Opcjonalny Ciąg Nazwa pliku procesu używanego przez aplikację.

Przykład: C:\Windows\explorer.exe
Proces Alias Alias do nazwy processname

Przykład: C:\Windows\System32\rundll32.exe
Processid Opcjonalny Ciąg Identyfikator procesu (PID) procesu używanego przez aplikację.

Przykład: 48610176

Uwaga: typ jest zdefiniowany jako ciąg do obsługi różnych systemów, ale w systemie Windows i Linux ta wartość musi być liczbowa.

Jeśli używasz maszyny z systemem Windows lub Linux i używasz innego typu, przekonwertuj wartości. Jeśli na przykład użyto wartości szesnastkowej, przekonwertuj ją na wartość dziesiętną.
ProcesGuid Opcjonalny Ciąg Wygenerowany unikatowy identyfikator (GUID) procesu używanego przez aplikację.

Przykład: 01234567-89AB-CDEF-0123-456789ABCDEF