Поделиться через


Сущность приложения Advanced Security Information Model (ASIM)

Префиксы

Различные схемы ASIM префиксами полей сущности следующими префиксами:

  • Src обычно используется для назначения клиентского приложения.
  • Dst или Target обычно используется для назначения удаленного приложения, как правило, на сервере.

Fields

Поле Class Тип Description
AppName Необязательно String Имя приложения.

Пример: Facebook
Appid Необязательно String Идентификатор приложения, как сообщается устройством отчетов. Если appType имеет Processзначение, DstAppId и DstProcessId должно иметь то же значение.

Пример: 124
AppType Необязательно Тип приложения Тип приложения. Поддерживаемые значения: Process, , ResourceService, URL, SaaS application, CSPи Other.

Это поле является обязательным, если используется DstAppName или DstAppId.
ProcessName Необязательно String Имя файла процесса, используемого приложением.

Пример: C:\Windows\explorer.exe
Обработать Псевдоним Псевдоним имени процесса

Пример: C:\Windows\System32\rundll32.exe
ProcessId (Идентификатор процесса) Необязательно String Идентификатор процесса (PID) процесса, который используется приложением.

Пример: 48610176

Примечание. Тип определяется как строка для поддержки различных систем, но в Windows и Linux это значение должно быть числовым.

Если вы используете компьютер с Windows или Linux и применяете другой тип, обязательно преобразуйте эти значения. Например, если вы использовали шестнадцатеричное значение, преобразуйте его в десятичное.
ProcessGuid Необязательно String Созданный уникальный идентификатор (GUID) процесса, используемого приложением.

Пример: 01234567-89AB-CDEF-0123-456789ABCDEF