Juniper Junos Betriebssystem
Die IBM® QRadar Juniper Junos Content Extension 1.0.0 fügt neue benutzerdefinierte Ereigniseigenschaften für Juniper Junos OS hinzu.
IBM QRadar Juniper Junos Inhaltserweiterung 1.0.0
Die folgende Tabelle zeigt die benutzerdefinierten Ereigniseigenschaften in IBM QRadar® Juniper Junos Content Extension 1.0.0.
| Eigenschaftsname | Optimiert | Erfassungsgruppe | Regex |
|---|---|---|---|
| jnprHostname | Nein | 1 | ^<\S+\S+\s\S+.\s(\S+).? |
| jnprProtocolID | Ja | 1 | Protokoll-ID="(.*?)"\s |
| jnprPolicyName | Ja | 1 | policy-name="(\S+?)"\s |
| jnprAppCategory | Ja | 1 | Anwendungskategorie="(\S+?)"\s |
| jnprAppSubCategory | Ja | 1 | Anwendungsunterkategorie="(\S+?)"\s |
| jnprAppRisk | Ja | 1 | Anwendungsrisiko="(\S+?)"\s |
| jnprBytesClient | Ja | 1 | Bytes vom Client="(\d*)"\s |
| jnprPktServer | Ja | 1 | Pakete-vom-Server="(\d*)"\s |
| jnprBytesClient | Ja | 1 | Bytes vom Client="(\d*)"\s |
| jnprBytesServer | Ja | 1 | Bytes vom Server="(\d*)"\s |
| jnprTenant | Ja | 1 | logischer-Systemname="(\S+?)"\s |
| jnprCSAction | Ja | 1 | \saction\=\"(.*?)\"\s? |
| jnprCSRuleName | Ja | 1 | \srule-name\=\"(\S+)\" |
| jnprCSFileinfo | Nein | 2 | \s(Dateiname|Dateityp|Dateiname)\=\"(\S+)\" |
| jnprCSReason | Ja | 1 | \sGrund\=\"(.*?)\"\s? |
| jnprCSProfileName | Ja | 1 | \sprofile-name\=\"(\S+)\" |
| jnprURL | Ja | 1 | url=\"(\S+?)\" |
| jnprCSFileCategory | Ja | 1 | Datei-Kategorie\=\"(\S+?)\" |
| jnprSSLSNI | Ja | 1 | sni=\"(\S+?)\" |
| jnprCSProtocol | Ja | 1 | Protokoll\=\"(\S+)\" |
| jnprVirusInfo | Ja | 1 | virus-info=\"(\S+?)\" |
| jnprVerdict | Ja | 1 | Urteilsnummer\=\"(\S+?)\" |
| jnprWFCategory | Ja | 1 | Kategorie=\"(\S+?)\" |
| jnprWFCategoryRisk | Ja | 1 | urlcategory-risk=\"(\S+?)\" |
| jnprATPActionDetail | Ja | 1 | action-detail=\"(\S+?)\" |
| jnprATPHttpHost | Ja | 1 | http-host=\"(\S+?)\" |
| jnprATPThreatSev | Ja | 1 | Bedrohungsgrad=\"(\S+?)\" |
| jnprATPFeedName | Ja | 1 | Feed-Name=\"(\S+?)\" |
| jnprAamwMWInfo | Ja | 1 | Malware-Info=\"(\S+?)\" |
| jnprAamwLastHit | Ja | 1 | last-hit=\"(\S+?)\" |
| jnprAamwFileHash | Ja | 1 | Datei-Hash-Suche=\"(\S+?)\" |
| jnprDNSQuery | Ja | 1 | Abfragetyp=\"(\S+?)\" |
| jnprDNSQueryType | Ja | 1 | Abfragetyp=\"(\S+?)\" |
| jnprDNSModel | Ja | 1 | \sdns-Modell\=\"(\S+?)\" |
| jnprDNSVrfName | Ja | 1 | vrf-name=\"(\S+?)\" |
| jnprDNSVrfID | Ja | 1 | vrf-id=\"(\S+?)\" |
| jnprAuthClientAdd | Ja | 1 | \sclient-address\=\"(\S+?)\" |
| jnprAuthGrpName | Ja | 1 | \sgroup-name\=\"(\S+?)\" |
| jnprAttackName | Ja | 1 | \sattack-name\=\"(\S+?)\" |
| jnprCVE | Ja | 1 | \scve-id=\"(\S+?)\" |