Die Asim-Anwendungsentität (Advanced Security Information Model)

Präfixe

Verschiedene ASIM-Schemas stellen den Entitätsfeldern die folgenden Präfixe voran:

  • Src wird in der Regel verwendet, um eine Clientanwendung zu bestimmen.
  • Dst oder Target wird häufig verwendet, um eine Remoteanwendung festzulegen, in der Regel auf einem Server.

Felder

Feld Class Typ Beschreibung
Appname Optional Zeichenfolge Der Name der Anwendung.

Beispiel: Facebook
Appid Optional Zeichenfolge Die ID der Anwendung, die vom Melden des Geräts gemeldet wird. Wenn AppType ist Processund DstAppIdDstProcessId denselben Wert aufweisen sollte.

Beispiel: 124
AppType Optional AppType Der Typ der Anwendung. Unterstützte Werte sind: Process, Service, Resource, URL, SaaS application, CSPund Other.

Dieses Feld ist obligatorisch, wenn DstAppName oder DstAppId verwendet werden.
Processname Optional Zeichenfolge Der Dateiname des von der Anwendung verwendeten Prozesses.

Beispiel: C:\Windows\explorer.exe
Prozess Alias Alias für ProcessName

Beispiel: C:\Windows\System32\rundll32.exe
Processid Optional Zeichenfolge Die Prozess-ID (PID) des Prozesses, den die Anwendung verwendet.

Beispiel: 48610176

Hinweis: Der Typ ist als Zeichenfolge definiert, um unterschiedliche Systeme zu unterstützen, aber unter Windows und Linux muss dieser Wert numerisch sein.

Wenn Sie einen Windows- oder Linux Computer verwenden und einen anderen Typ verwendet haben, stellen Sie sicher, dass Sie die Werte konvertieren. Wenn Sie beispielsweise einen Hexadezimalwert verwendet haben, konvertieren Sie ihn in einen Dezimalwert.
ProcessGuid Optional Zeichenfolge Ein generierter eindeutiger Bezeichner (GUID) des von der Anwendung verwendeten Prozesses.

Beispiel: 01234567-89AB-CDEF-0123-456789ABCDEF