Partilhar via


A Entidade de Aplicação do Modelo Avançado de Informação de Segurança (ASIM)

Prefixos

Diferentes esquemas ASIM prefixam os campos da entidade pelos seguintes prefixos:

  • Src é tipicamente usado para designar uma aplicação cliente.
  • Dst ou Target é comumente usado para designar uma aplicação remota, tipicamente num servidor.

Campos

Campo Class Tipo Description
AppName Opcional Cordão O nome do aplicativo.

Exemplo: Facebook
AppId Opcional Cordão O ID da aplicação, conforme reportado pelo dispositivo de relatório. Se AppType for Process, DstAppId e DstProcessId deve ter o mesmo valor.

Exemplo: 124
Tipo de aplicativo Opcional Tipo de aplicativo O tipo de candidatura. Os valores suportados incluem: Process, Service, Resource, URL, SaaS application, CSP, e Other.

Este campo é obrigatório se DstAppName ou DstAppId forem usados.
Nome do Processo Opcional Cordão O nome do ficheiro do processo utilizado pela aplicação.

Exemplo: C:\Windows\explorer.exe
Processo Alias Alias do Nome do Processo

Exemplo: C:\Windows\System32\rundll32.exe
ProcessId Opcional Cordão O ID do processo (PID) do processo que a candidatura está a utilizar.

Exemplo: 48610176

Nota: O tipo é definido como string para suportar sistemas variados, mas no Windows e Linux esse valor deve ser numérico.

Se você estiver usando uma máquina Windows ou Linux e usou um tipo diferente, certifique-se de converter os valores. Por exemplo, se você usou um valor hexadecimal, converta-o em um valor decimal.
ProcessGuid Opcional Cordão Um identificador único (GUID) gerado do processo utilizado pela aplicação.

Exemplo: 01234567-89AB-CDEF-0123-456789ABCDEF