Blue Coat

Verwenden Sie die IBM Security QRadar Custom Properties for Blue Coat, um Ihren Blue Coat SG-Einsatz genau zu überwachen.

Wichtig: Um Inhaltsfehler in dieser Inhaltserweiterung zu vermeiden, halten Sie die zugehörigen DSMs auf dem neuesten Stand. DSMs werden im Rahmen der automatischen Aktualisierungen aktualisiert. Wenn keine automatischen Updates aktiviert sind, laden Sie die neueste Version der zugehörigen DSMs von IBM® Fix Central (https://www.ibm.com/support/fixcentral) herunter.

IBM Security QRadar Custom Properties für Blue Coat V2.0.4

Die folgende Tabelle zeigt die aktualisierten benutzerdefinierten Eigenschaften in IBM Security QRadar Custom Properties for Blue Coat V2.0.4.

Tabelle 1. Benutzerdefinierte Eigenschaften in IBM Security QRadar Custom Properties for Blue Coat V2.0.4
Ihren Namen Optimiert Umbenannt
Serverantwortzeit Nein Ja
Bytes Received (Empfangene Byte) Nein Ja
URL Host (URL-Host) Nein Ja
URL Referrer (URL-Referrer) Nein Ja
Webkategorie Nein Ja
Methode Nein Ja
Benutzeragent Ja Nein

(Zurück nach oben)

IBM Sicherheits QRadar -Benutzerdefinierte Eigenschaften für Blue Coat- V2.0.3

Die folgende Tabelle zeigt die angepassten Eigenschaften in IBM Security QRadar Custom Properties for Blue Coat V2.0.3.

Tabelle 2. Angepasste Eigenschaften in IBM Security QRadar Custom Properties for Blue Coat V2.0.3
Ihren Namen Optimiert Erfassungsgruppe Regex
Serverantwortzeit Ja 1 time-taken=(\d+)

(Zurück nach oben)

IBM Sicherheits QRadar -Benutzerdefinierte Eigenschaften für Blue Coat- V2.0.2

In der folgenden Tabelle sind die angepassten Eigenschaften in IBM Security QRadar Custom Properties for Blue Coat V2.0.2aufgeführt.

Tabelle 3. Angepasste Eigenschaften in IBM Security QRadar Custom Properties for Blue Coat V2.0.2
Ihren Namen Optimiert Erfassungsgruppe Regex
BytesReceived Ja 1 sc-bytes=(\d+)

(Zurück nach oben)

IBM Sicherheits QRadar -Benutzerdefinierte Eigenschaften für Blue Coat- V2.0.1

Die folgende Tabelle zeigt die angepassten Eigenschaften in IBM Security QRadar Custom Properties for Blue Coat V2.0.1.

Tabelle 4. Benutzerdefinierte Eigenschaften in IBM Security QRadar Benutzerdefinierte Eigenschaften für Blue Coat V2.0.1
Ihren Namen Optimiert Erfassungsgruppe Regex
URL Ja 1 cs-uri=(.*?:\/\/[^\s\r\n\|]+)
URL-Schema Nein 1 cs-uri-scheme=([^\|]*?)\|
UrlHost Ja

Ja

1

1

cs-host=(?:www\.)?([^\|]*)\|

(?:http|ftp|tcp|https)\s+(?:www\.)?([^\s]+)

URL-Pfad Nein 1 cs-uri-path=([^\|]*?)\|
URL-Abfragezeichenfolge Nein 1 cs-uri-query=([^\|]*?)\|
Referrer URL (Referrer-URL) Nein 1 cs\(Referer\)=([^\|]*?)\|
Benutzeragent Nein 1 cs\(User-Agent\)=([^\|]*?)\|
Inhaltstyp Nein 1 rs\(Content-Type\)=([^\|]*?)\|
Dateiname Ja 1 cs-uri-path=[^\|]*\/([^\|]*\.[^\|]*)\|
Dateierweiterung Ja 1 cs-uri-extension=([^\|]*?)\|
BytesSent Ja 1 cs-bytes=(\d+)
BytesReceived Nein 1 sc-bytes=(\d+)
Webkategorie Ja

Ja

2

1

(OBSERVED|DENIED)\s\"([^\"]+)

Kategorie = ([^ \ |] +)

Die folgenden angepassten Eigenschaften wurden in dieser Version entfernt.
  • Bytes From Client (Byte von Client)
  • Bytes From Server (Byte von Server)

(Zurück nach oben)

IBM Sicherheits QRadar -Benutzerdefinierte Eigenschaften für Blue Coat- V2.0.0

In der folgenden Tabelle sind die angepassten Eigenschaften in IBM Security QRadar Custom Properties for Blue Coat V2.0.0aufgeführt.

Tabelle 5. Angepasste Eigenschaften in IBM Security QRadar Custom Properties for Blue Coat V2.0.0
Ihren Namen Optimiert Erfassungsgruppe Regex
URL Ja 2

1

(http|ftp|tcp|https)\s+([^\s]+)

(?:cs-uri=| )(?:http|ftp|tcp|https):\/\/([^\s\r\n\|]+)

Methode Nein

Nein

1

1

cs-method=(\w+)

(GET|POST|CONNECT|TUNNEL)\s

Bytes From Client (Byte von Client) Nein 1 cs-bytes=(\d+)
Bytes From Server (Byte von Server) Nein 1 sc-bytes=(\d+)
Webkategorie Nein 2

1

(OBSERVED|DENIED)\s\"([^\"]+)

Kategorie = ([^ \ |] +)

(Zurück nach oben)

IBM Sicherheits QRadar -Benutzerdefinierte Eigenschaften für Blue Coat- V1.0.0

In der folgenden Tabelle sind die angepassten Eigenschaften in IBM Security QRadar Custom Properties for Blue Coat V1.0.0aufgeführt.

Tabelle 6. Angepasste Eigenschaften in IBM Security QRadar Angepasste Eigenschaften für Blue Coat V1.0.0
Ihren Namen Optimiert Erfassungsgruppe Regex
URL Ja 1 (?:cs-uri=| )(?:http|ftp|tcp|https):\/\/([^\s\r\n]+)

(Zurück nach oben)