Blue Coat
Verwenden Sie die IBM Security QRadar Custom Properties for Blue Coat, um Ihren Blue Coat SG-Einsatz genau zu überwachen.
- IBM Security QRadar Custom Properties für Blue Coat V2.0.4
- IBM Sicherheits QRadar -Benutzerdefinierte Eigenschaften für Blue Coat- V2.0.3
- IBM Sicherheits QRadar -Benutzerdefinierte Eigenschaften für Blue Coat- V2.0.2
- IBM Sicherheits QRadar -Benutzerdefinierte Eigenschaften für Blue Coat- V2.0.1
- IBM Sicherheits QRadar -Benutzerdefinierte Eigenschaften für Blue Coat- V2.0.0
- IBM Sicherheits QRadar -Benutzerdefinierte Eigenschaften für Blue Coat- V1.0.0
IBM Security QRadar Custom Properties für Blue Coat V2.0.4
Die folgende Tabelle zeigt die aktualisierten benutzerdefinierten Eigenschaften in IBM Security QRadar Custom Properties for Blue Coat V2.0.4.
| Ihren Namen | Optimiert | Umbenannt |
|---|---|---|
| Serverantwortzeit | Nein | Ja |
| Bytes Received (Empfangene Byte) | Nein | Ja |
| URL Host (URL-Host) | Nein | Ja |
| URL Referrer (URL-Referrer) | Nein | Ja |
| Webkategorie | Nein | Ja |
| Methode | Nein | Ja |
| Benutzeragent | Ja | Nein |
IBM Sicherheits QRadar -Benutzerdefinierte Eigenschaften für Blue Coat- V2.0.3
Die folgende Tabelle zeigt die angepassten Eigenschaften in IBM Security QRadar Custom Properties for Blue Coat V2.0.3.
| Ihren Namen | Optimiert | Erfassungsgruppe | Regex |
|---|---|---|---|
| Serverantwortzeit | Ja | 1 | time-taken=(\d+) |
IBM Sicherheits QRadar -Benutzerdefinierte Eigenschaften für Blue Coat- V2.0.2
In der folgenden Tabelle sind die angepassten Eigenschaften in IBM Security QRadar Custom Properties for Blue Coat V2.0.2aufgeführt.
| Ihren Namen | Optimiert | Erfassungsgruppe | Regex |
|---|---|---|---|
| BytesReceived | Ja | 1 | sc-bytes=(\d+) |
IBM Sicherheits QRadar -Benutzerdefinierte Eigenschaften für Blue Coat- V2.0.1
Die folgende Tabelle zeigt die angepassten Eigenschaften in IBM Security QRadar Custom Properties for Blue Coat V2.0.1.
| Ihren Namen | Optimiert | Erfassungsgruppe | Regex |
|---|---|---|---|
| URL | Ja | 1 | cs-uri=(.*?:\/\/[^\s\r\n\|]+) |
| URL-Schema | Nein | 1 | cs-uri-scheme=([^\|]*?)\| |
| UrlHost | Ja Ja |
1 1 |
cs-host=(?:www\.)?([^\|]*)\| (?:http|ftp|tcp|https)\s+(?:www\.)?([^\s]+) |
| URL-Pfad | Nein | 1 | cs-uri-path=([^\|]*?)\| |
| URL-Abfragezeichenfolge | Nein | 1 | cs-uri-query=([^\|]*?)\| |
| Referrer URL (Referrer-URL) | Nein | 1 | cs\(Referer\)=([^\|]*?)\| |
| Benutzeragent | Nein | 1 | cs\(User-Agent\)=([^\|]*?)\| |
| Inhaltstyp | Nein | 1 | rs\(Content-Type\)=([^\|]*?)\| |
| Dateiname | Ja | 1 | cs-uri-path=[^\|]*\/([^\|]*\.[^\|]*)\| |
| Dateierweiterung | Ja | 1 | cs-uri-extension=([^\|]*?)\| |
| BytesSent | Ja | 1 | cs-bytes=(\d+) |
| BytesReceived | Nein | 1 | sc-bytes=(\d+) |
| Webkategorie | Ja Ja |
2 1 |
(OBSERVED|DENIED)\s\"([^\"]+) Kategorie = ([^ \ |] +) |
- Bytes From Client (Byte von Client)
- Bytes From Server (Byte von Server)
IBM Sicherheits QRadar -Benutzerdefinierte Eigenschaften für Blue Coat- V2.0.0
In der folgenden Tabelle sind die angepassten Eigenschaften in IBM Security QRadar Custom Properties for Blue Coat V2.0.0aufgeführt.
| Ihren Namen | Optimiert | Erfassungsgruppe | Regex |
|---|---|---|---|
| URL | Ja | 2 1 |
(http|ftp|tcp|https)\s+([^\s]+) (?:cs-uri=| )(?:http|ftp|tcp|https):\/\/([^\s\r\n\|]+) |
| Methode | Nein Nein |
1 1 |
cs-method=(\w+) (GET|POST|CONNECT|TUNNEL)\s |
| Bytes From Client (Byte von Client) | Nein | 1 | cs-bytes=(\d+) |
| Bytes From Server (Byte von Server) | Nein | 1 | sc-bytes=(\d+) |
| Webkategorie | Nein | 2 1 |
(OBSERVED|DENIED)\s\"([^\"]+) Kategorie = ([^ \ |] +) |
IBM Sicherheits QRadar -Benutzerdefinierte Eigenschaften für Blue Coat- V1.0.0
In der folgenden Tabelle sind die angepassten Eigenschaften in IBM Security QRadar Custom Properties for Blue Coat V1.0.0aufgeführt.
| Ihren Namen | Optimiert | Erfassungsgruppe | Regex |
|---|---|---|---|
| URL | Ja | 1 | (?:cs-uri=| )(?:http|ftp|tcp|https):\/\/([^\s\r\n]+) |