Entità dell'applicazione Advanced Security Information Model (ASIM)

Prefissi

Schemi ASIM diversi prefissi ai campi dell'entità in base ai prefissi seguenti:

  • Src viene in genere usato per designare un'applicazione client.
  • Dst o Target viene comunemente usato per designare un'applicazione remota, in genere in un server.

Fields

Campo Classe Tipo Descrizione
Appname Facoltativo Stringa Nome dell'applicazione.

Esempio: Facebook
Appid Facoltativo Stringa ID dell'applicazione, come segnalato dal dispositivo di report. Se AppType è ProcessDstAppId e DstProcessId deve avere lo stesso valore.

Esempio: 124
AppType Facoltativo AppType Tipo dell'applicazione. I valori supportati includono: Process, Service, Resource, URL, SaaS applicationCSP, e Other.

Questo campo è obbligatorio se vengono usati DstAppName o DstAppId .
Processname Facoltativo Stringa Nome file del processo utilizzato dall'applicazione.

Esempio: C:\Windows\explorer.exe
Processo Alias Alias per ProcessName

Esempio: C:\Windows\System32\rundll32.exe
Processid Facoltativo Stringa ID processo (PID) del processo usato dall'applicazione.

Esempio: 48610176

Nota: il tipo è definito come stringa per supportare sistemi diversi, ma in Windows e Linux questo valore deve essere numerico.

Se si usa un computer Windows o Linux e si usa un tipo diverso, assicurarsi di convertire i valori. Ad esempio, se è stato usato un valore esadecimale, convertirlo in un valore decimale.
ProcessGuid Facoltativo Stringa Identificatore univoco generato (GUID) del processo usato dall'applicazione.

Esempio: 01234567-89AB-CDEF-0123-456789ABCDEF