Compartilhar via


A entidade de aplicativo ASIM (Advanced Security Information Model)

Prefixes

Esquemas ASIM diferentes prefixam os campos de entidade pelos seguintes prefixos:

  • Src normalmente é usado para designar um aplicativo cliente.
  • Dst ou Target geralmente é usado para designar um aplicativo remoto, normalmente em um servidor.

Fields

Campo Class Tipo Description
Appname Opcional String O nome do aplicativo.

Exemplo: Facebook
Appid Opcional String A ID do aplicativo, conforme relatado pelo dispositivo de relatório. Se AppType for Processe DstAppIdDstProcessId tiver o mesmo valor.

Exemplo: 124
AppType Opcional Tipo de Aplicativo O tipo do aplicativo. Os valores com suporte incluem: Process, , Service, Resource, URL, , SaaS application, CSPe Other.

Esse campo será obrigatório se DstAppName ou DstAppId forem usados.
Processname Opcional String O nome do arquivo do processo usado pelo aplicativo.

Exemplo: C:\Windows\explorer.exe
Processo Alias Alias para o ProcessName

Exemplo: C:\Windows\System32\rundll32.exe
ProcessId Opcional String A ID do processo (PID) do processo que o aplicativo está usando.

Exemplo: 48610176

Observação: o tipo é definido como uma cadeia de caracteres para ser compatível com sistemas variados, mas no Windows e no Linux esse valor deve ser numérico.

Se você estiver usando um computador Windows ou Linux e tiver usado um tipo diferente, converta os valores. Por exemplo, se você tiver usado um valor hexadecimal, converta-o em um valor decimal.
ProcessGuid Opcional String Um GUID (identificador exclusivo) gerado do processo usado pelo aplicativo.

Exemplo: 01234567-89AB-CDEF-0123-456789ABCDEF