Сущность приложения Расширенной информационной модели безопасности (ASIM)

Префиксы

Различные схемы ASIM префиксов префиксов для полей сущностей:

  • Src обычно используется для назначения клиентского приложения.
  • Dst или Target обычно используется для назначения удаленного приложения, как правило, на сервере.

Fields

Поле Класс Тип Описание
AppName Необязательный String Имя приложения.

Пример: Facebook
Appid Необязательный String Идентификатор приложения, сообщаемый устройством отчетов. Если appType имеет значение Process, DstAppId и DstProcessId должны иметь то же значение.

Пример: 124
AppType Необязательный AppType Тип приложения. Поддерживаемые значения: Process, Service, Resource, URL, SaaS application, CSPи Other.

Это поле является обязательным, если используется DstAppName или DstAppId .
Имя_процесса Необязательный String Имя файла процесса, используемого приложением.

Пример: C:\Windows\explorer.exe
Процесс Alias Псевдоним для ProcessName

Пример: C:\Windows\System32\rundll32.exe
ProcessId Необязательный String Идентификатор процесса (PID) процесса, используемого приложением.

Пример: 48610176

Примечание. Тип определяется как строка для поддержки различных систем, но в Windows и Linux это значение должно быть числовым.

Если вы используете компьютер с Windows или Linux и используете другой тип, обязательно преобразуйте значения. Например, если вы использовали шестнадцатеричное значение, преобразуйте его в десятичное значение.
ProcessGuid Необязательный String Созданный уникальный идентификатор (GUID) процесса, используемого приложением.

Пример: 01234567-89AB-CDEF-0123-456789ABCDEF