Fortinet FortiAnalyzer
Die IBM Security QRadar Fortinet FortiAnalyzer Inhaltserweiterung fügt benutzerdefinierte Eigenschaften, Berichte und gespeicherte Suchen für Fortinet FortiAnalyzer hinzu.
- IBM Security QRadar Fortinet FortiAnalyzer Inhaltserweiterung 1.4.1
- IBM Security QRadar Fortinet FortiAnalyzer Inhaltserweiterung 1.4.0
- IBM Security QRadar Fortinet FortiAnalyzer Inhaltserweiterung 1.3.2
- IBM Security QRadar Fortinet FortiAnalyzer Inhaltserweiterung 1.3.1
- IBM Security QRadar Fortinet FortiAnalyzer Inhaltserweiterung 1.3.0
- IBM Security QRadar Fortinet FortiAnalyzer Inhaltserweiterung 1.2.0
- IBM Security QRadar Fortinet FortiAnalyzer Inhaltserweiterung 1.1.0
IBM Security QRadar Fortinet FortiAnalyzer Inhaltserweiterung 1.4.1
In der folgenden Tabelle sind die geänderten angepassten Eigenschaften in IBM Security QRadar Fortinet FortiAnalyzer Content Extension 1.4.1aufgeführt.
| Ihren Namen | Optimiert | Erfassungsgruppe | Regex |
|---|---|---|---|
| Anwendung | Ja | 1 | \bapp="([^"]*)"; |
| Application Category (Anwendungskategorie) | Ja | 1 | \bapp_?cat="([^"]*)"; |
IBM Security QRadar Fortinet FortiAnalyzer Inhaltserweiterung 1.4.0
In der folgenden Tabelle sind die geänderten angepassten Eigenschaften in IBM Security QRadar Fortinet FortiAnalyzer Content Extension 1.4.0aufgeführt.
| Ihren Namen | Optimiert | Erfassungsgruppe | Regex |
|---|---|---|---|
| Aktion | Ja | 1 | \baction="([^"]*)" |
| Aktive Sitzungen | Ja | 1 | \btotalsession=(\d+) |
| Anwendung | Nein | 1 | \bapp="([^"]*)" |
| Application Category (Anwendungskategorie) | Nein | 1 | \bapp_?cat="([^"]*)" |
| Anwendungstyp | Ja | 1 | \bapp_?type="([^"]*)" |
| BytesReceived | Ja | 1 | \brcvd(?:byte)?=(\d+) |
| BytesSent | Ja | 1 | \bsent(?:byte)?=(\d+) |
| Beschreibung der Kategorie | Ja | 1 | \bcat_?desc="([^"]*)" |
| CPU_Usage (CPU-Auslastung) | Ja | 1 | \bcpu=(\d+) |
| Bestimmungsland | Nein | 1 | \bdstcountry="(.*?)" |
| Zielschnittstelle | Ja | 1 | \bdst_?intf?="([^"]*)" |
| Zielschnittstellenrolle | Nein | 1 | \bdstintfrole="([^"]*)" |
| Dauer Sekunden | Nein | 1 | \bduration=(\d+) |
| Dateiname | Ja | 1 | \bfilename="([^"]*)" |
| Hostname | Ja | 1 | \bhostname="([^"]*)" |
| Ebene | Nein | 1 | \blevel="([^"]*)" |
| Hauptspeicherbelegung | Ja | 1 | \bmem=(\d+) |
| Nachricht | Nein | 1 | \bmsg="([^"]*)" |
| Packets Received (Empfangene Pakete) | Nein | 1 | \brcvdpkt=(\d+) |
| Packets Sent (Gesendete Pakete) | Nein | 1 | \bsentpkt=(\d+) |
| Richtlinien-ID | Nein | 1 | \bpolicyid=(\d+) |
| Richtlinienname | Ja | 1 | \bpolicyname="(.*?)" |
| Service | Nein | 1 | \bservice="([^"]*)" |
| Sitzungsnummer | Nein | 1 | \bsessionid=(\d+) |
| Quellenland | Nein | 1 | \bsrccountry="(.*?)" |
| Quellenschnittstelle | Nein | 1 | \bsrc_?intf?="([^"]*)" |
| Rolle der Quellenschnittstelle | Nein | 1 | \bsrcintfrole="([^"]*)" |
| Status | Ja | 1 | \bstatus="([^"]*)" |
| Untertyp | Ja | 1 | \bsubtype="([^"]*)" |
| Threat Name (Bedrohungsname) | Ja | 1 | \bvirus="([^"]*)" |
| Bedrohungsscore | Nein | 1 | \bcrscore=(\d+) |
| Bedrohungsgrad | Nein | 1 | \bcrlevel="([^"]*)" |
| Bedrohungstyp | Nein | 1 | \bcraction=(\d+) |
| Typ | Nein | 1 | \btype="([^"]*)" |
| URL | Ja | 1 | \burl="([^"]*)" |
IBM Security QRadar Fortinet FortiAnalyzer Inhaltserweiterung 1.3.2
Die angepasste Eigenschaft Aktion hat eine neue ID. Löschen Sie alle vorhandenen angepassten Aktion-Eigenschaften, bevor Sie ein Upgrade auf 1.3.2 durchführen.
Der Eigner der angepassten Eigenschaft Richtlinie wurde auf admin
gesetzt.
IBM Security QRadar Fortinet FortiAnalyzer Inhaltserweiterung 1.3.1
In der folgenden Tabelle sind die geänderten angepassten Eigenschaften in IBM Security QRadar Fortinet FortiAnalyzer Content Extension 1.3.1aufgeführt.
| Ihren Namen | Optimiert |
|---|---|
| Aktion | Ja |
| Dauer Sekunden | Ja |
| URL | Ja |
Die folgende angepasste Eigenschaft wurde umbenannt.
| Ihren Namen | Umbenannt in |
|---|---|
| Virusname | Threat Name (Bedrohungsname) |
IBM Security QRadar Fortinet FortiAnalyzer Inhaltserweiterung 1.3.0
In der folgenden Tabelle werden die Änderungen beschrieben, die in IBM QRadar Fortinet FortiAnalyzer Content Extension 1.3.0 enthalten sind.
| Typ | Ihren Namen | Beschreibung |
|---|---|---|
| Gespeicherte Suche | Alle blockierten Websites nach URL ung | Aggregatfunktion (min) hinzugfügt. |
| Gespeicherte Suche | Antivirenaktionen pro Verstoßtyp | Eingeschlossene Feldnamen stehen in doppelten Anführungszeichen. |
| Gespeicherte Suche | Häufigste aktive Webbenutzer | In Basissuche konvertiert. |
| Gespeicherte Suche | Zulässige Anwendungen mit dem höchsten Datendurchsatz v4 Benutzeragentur | In Basissuche konvertiert. |
| Gespeicherte Suche | Zulässige Kategorien v4 | In Basissuche konvertiert. |
| Gespeicherte Suche | Top-Websites nach URL | Aggregatfunktion (min) hinzugfügt. |
| Gespeicherte Suche | Top Allowed Web Sites v4 User Agency | In Basissuche konvertiert. |
| Gespeicherte Suche | Häufigste Anwendungen | Eingeschlossene Feldnamen stehen in doppelten Anführungszeichen. |
| Gespeicherte Suche | Häufigste Anwendungen nach Typ | Der hinzugefügte "Anwendungstyp" ist für die WHERE-Klausel nicht NULL. |
| Gespeicherte Suche | Häufigste Anwendungen nach Typ v4 Benutzeragentur | In Basissuche konvertiert. Anwendungstyp != 'N/A' wurde zum Filter hinzugefügt. |
| Gespeicherte Suche | Top Blockierte Kategorien v4 | In Basissuche konvertiert. |
| Gespeicherte Suche | Am häufigsten geblockte Websites | In Basissuche konvertiert. |
| Gespeicherte Suche | Am häufigsten infizierte Dateien für die häufigsten Ziele | Eingeschlossene Feldnamen stehen in doppelten Anführungszeichen. |
| Gespeicherte Suche | Häufigste Services nach Datenträger | Aggregatfunktion (sum) hinzugfügt. |
| Gespeicherte Suche | Quellen mit dem höchsten Datendurchsatz nach Datenträger | Aggregatfunktion (sum) hinzugfügt. |
| Gespeicherte Suche | Häufigste Virenquellen pro Gerät | Eingeschlossene Feldnamen stehen in doppelten Anführungszeichen. |
| Gespeicherte Suche | Häufigste Virenquellen pro Schnittstelle | Eingeschlossene Feldnamen stehen in doppelten Anführungszeichen. |
| Gespeicherte Suche | Häufigste Webziele nach Datenträger | Eingeschlossene Feldnamen stehen in doppelten Anführungszeichen. "HH:mm:ss" wurde zum Datumsformat hinzugefügt. |
| Gespeicherte Suche | Häufigste Web-Server nach Datenträger | Aggregatfunktion (sum) hinzugfügt. |
| Gespeicherte Suche | Webdatenträger nach Zeit | Nicht aggregiertes Feld wurde entfernt. Die Ziel-IP wurde entfernt, da sie nicht genutzt wird. "HH:mm:ss" wurde zum Datumsformat hinzugefügt. |
| Bericht | Fortigate - Agency User Request - Top Applications by Type | Das Diagramm Häufigste Anwendungen wurde durch das Diagramm Häufigste Anwendungen nach Typ ersetzt. |
| Bericht | Fortigate - Operational Report - Initiated from Internet | Dieser Bericht wurde entfernt. |
| Benutzerdefinierte Eigenschaft | Fortinet-Aktion | Aktionumbenannt. |
| Benutzerdefinierte Eigenschaft | Fortinate-Anwendungssteuerung | Anwendungumbenannt. |
| Benutzerdefinierte Eigenschaft | Fortinet-Anwendungssteuerung | Anwendungskategorie wurde umbenannt. |
| Benutzerdefinierte Eigenschaft | Anwendungssteuerungsanwendung | Diese angepasste Eigenschaft wurde entfernt. |
| Benutzerdefinierte Eigenschaft | Fortinet-Anwendungstyp | Anwendungstyp wurde umbenannt und der reguläre Ausdruck wurde wie folgt geändert: [\t,]{1}(?:apptype|app_type)=("{0,1})([\w\/\-.]+)\1 |
| Benutzerdefinierte Eigenschaft | Fortinet Empfangene Byte | BytesReceivedumbenannt. |
| Benutzerdefinierte Eigenschaft | Fortinet- BytesSent | BytesSentumbenannt. |
| Benutzerdefinierte Eigenschaft | Fortinet-Kategoriebeschreibung | Kategoriebeschreibung wurde umbenannt. |
| Benutzerdefinierte Eigenschaft | Fortinet-Zielschnittstelle | Zielschnittstelle wurde umbenannt und der reguläre Ausdruck wurde wie folgt geändert: (?:dst_int|dstintf)=("{0,1})([\w\-\/]+)\1 |
| Benutzerdefinierte Eigenschaft | Fortinet-Einheitenname | Einheitennameumbenannt. |
| Benutzerdefinierte Eigenschaft | Fortinet-Hostname | Diese angepasste Eigenschaft wurde entfernt. |
| Benutzerdefinierte Eigenschaft | Hostname- FortiGate | Diese angepasste Eigenschaft wurde entfernt. |
| Benutzerdefinierte Eigenschaft | Fortinet-Richtlinien-ID | Diese angepasste Eigenschaft wurde entfernt. |
| Benutzerdefinierte Eigenschaft | Fortinet-Service | Service wurde umbenannt und der reguläre Ausdruck wurde wie folgt geändert: service="([\w\-\/()+& ]+)" AND service=([\w\-\/()+&]+)[\t ,]{1} |
| Benutzerdefinierte Eigenschaft | Fortinet-Sitzungsnummer | Sitzungsnummer wurde umbenannt und der reguläre Ausdruck wurde wie folgt geändert: (SN|sessionid)=(\d+) |
| Benutzerdefinierte Eigenschaft | Fortinet-Standort | Hostnameumbenannt. |
| Benutzerdefinierte Eigenschaft | Fortinet-Quellenschnittstelle | Quellenschnittstelle wurde umbenannt und der reguläre Ausdruck wurde wie folgt geändert: (?:src_int|srcintf)=("{0,1})([\w\-\/]+)\1 |
| Benutzerdefinierte Eigenschaft | Fortinet-Status | Status wurde umbenannt und der reguläre Ausdruck wurde wie folgt geändert: status=("{0,1})([\w\_\-]+)\1 |
| Benutzerdefinierte Eigenschaft | Fortinet-Subtyp | Subtyp wurde umbenannt und der reguläre Ausdruck wurde wie folgt geändert: subtype=("{0,1})([\w\-\_]+)\1 |
| Benutzerdefinierte Eigenschaft | Fortinet-Typ | Typ wurde umbenannt und der reguläre Ausdruck wurde wie folgt geändert: ([\t ,])type=("{0,1})([\w\-]+)\2 |
| Benutzerdefinierte Eigenschaft | URL | URL |
| Benutzerdefinierte Eigenschaft | VirusName | Der reguläre Ausdruck wurde wie folgt geändert: ([\t ,])virus=(["]{0,1})(.*?)\2\1 |
IBM Security QRadar Fortinet FortiAnalyzer Inhaltserweiterung 1.2.0
In der folgenden Tabelle werden die Änderungen beschrieben, die in IBM QRadar Fortinet FortiAnalyzer Content Extension 1.2.0 enthalten sind.
| Typ | Ihren Namen | Beschreibung |
|---|---|---|
| Gespeicherte Suche | Fortigate - Top Blocked Applications | Ein Problem in der gespeicherten Suche wurde wie folgt gelöst: In den Suchparametern wurde LOGSOURCETYPENAME(logsourceid)durch LOGSOURCETYPENAME(devicetype)ersetzt, um sicherzustellen, dass alle Fortigate-Einheiten Ergebnisse wie erwartet zurückgeben. |
| Gespeicherte Suche | Fortigate - Antivirus Actions per Violation Type | Ein Problem in der gespeicherten Suche wurde wie folgt gelöst: In den Suchparametern wurde LOGSOURCETYPENAME(logsourceid)durch LOGSOURCETYPENAME(devicetype)ersetzt, um sicherzustellen, dass alle Fortigate-Einheiten Ergebnisse wie erwartet zurückgeben. |
| Gespeicherte Suche | Fortigate - Memory Usage by Time Period | Ein Problem in der gespeicherten Suche wurde wie folgt gelöst: In den Suchparametern wurde LOGSOURCETYPENAME(logsourceid)durch LOGSOURCETYPENAME(devicetype)ersetzt, um sicherzustellen, dass alle Fortigate-Einheiten Ergebnisse wie erwartet zurückgeben. |
| Gespeicherte Suche | Fortigate - Top Active Web Users | Ein Problem in der gespeicherten Suche wurde wie folgt gelöst: In den Suchparametern wurde LOGSOURCETYPENAME(logsourceid)durch LOGSOURCETYPENAME(devicetype)ersetzt, um sicherzustellen, dass alle Fortigate-Einheiten Ergebnisse wie erwartet zurückgeben. |
| Gespeicherte Suche | Fortigate - Active Firewall Sessions by Time Period | Ein Problem in der gespeicherten Suche wurde wie folgt gelöst: In den Suchparametern wurde LOGSOURCETYPENAME(logsourceid)durch LOGSOURCETYPENAME(devicetype)ersetzt, um sicherzustellen, dass alle Fortigate-Einheiten Ergebnisse wie erwartet zurückgeben. |
| Gespeicherte Suche | Fortigate - Top Applications by Type | Ein Problem in der gespeicherten Suche wurde wie folgt gelöst: In den Suchparametern wurde LOGSOURCETYPENAME(logsourceid)durch LOGSOURCETYPENAME(devicetype)ersetzt, um sicherzustellen, dass alle Fortigate-Einheiten Ergebnisse wie erwartet zurückgeben. |
| Gespeicherte Suche | Fortigate - Top Destinations by Volume | Ein Problem in der gespeicherten Suche wurde wie folgt gelöst: In den Suchparametern wurde LOGSOURCETYPENAME(logsourceid)durch LOGSOURCETYPENAME(devicetype)ersetzt, um sicherzustellen, dass alle Fortigate-Einheiten Ergebnisse wie erwartet zurückgeben. |
| Gespeicherte Suche | Fortigate - Top Infected Files for Most Common Destinations | Ein Problem in der gespeicherten Suche wurde wie folgt gelöst: In den Suchparametern wurde LOGSOURCETYPENAME(logsourceid)durch LOGSOURCETYPENAME(devicetype)ersetzt, um sicherzustellen, dass alle Fortigate-Einheiten Ergebnisse wie erwartet zurückgeben. |
| Gespeicherte Suche | Fortigate - Top Infected Files for Most Common Sources | Ein Problem in der gespeicherten Suche wurde wie folgt gelöst: In den Suchparametern wurde LOGSOURCETYPENAME(logsourceid)durch LOGSOURCETYPENAME(devicetype)ersetzt, um sicherzustellen, dass alle Fortigate-Einheiten Ergebnisse wie erwartet zurückgeben. |
| Gespeicherte Suche | Fortigate - Top Requested Web Pages | Ein Problem in der gespeicherten Suche wurde wie folgt gelöst: In den Suchparametern wurde LOGSOURCETYPENAME(logsourceid)durch LOGSOURCETYPENAME(devicetype)ersetzt, um sicherzustellen, dass alle Fortigate-Einheiten Ergebnisse wie erwartet zurückgeben. |
| Gespeicherte Suche | Fortigate - Top Services by Volume | Ein Problem in der gespeicherten Suche wurde wie folgt gelöst: In den Suchparametern wurde LOGSOURCETYPENAME(logsourceid)durch LOGSOURCETYPENAME(devicetype)ersetzt, um sicherzustellen, dass alle Fortigate-Einheiten Ergebnisse wie erwartet zurückgeben. |
| Gespeicherte Suche | Fortigate - Top Services by Volume per Traffic Destination | Ein Problem in der gespeicherten Suche wurde wie folgt gelöst: In den Suchparametern wurde LOGSOURCETYPENAME(logsourceid)durch LOGSOURCETYPENAME(devicetype)ersetzt, um sicherzustellen, dass alle Fortigate-Einheiten Ergebnisse wie erwartet zurückgeben. |
| Gespeicherte Suche | Fortigate - Top Sources by Volume | Ein Problem in der gespeicherten Suche wurde wie folgt gelöst: In den Suchparametern wurde LOGSOURCETYPENAME(logsourceid)durch LOGSOURCETYPENAME(devicetype)ersetzt, um sicherzustellen, dass alle Fortigate-Einheiten Ergebnisse wie erwartet zurückgeben. |
| Gespeicherte Suche | Fortigate - Top Users by Application | Ein Problem in der gespeicherten Suche wurde wie folgt gelöst: In den Suchparametern wurde LOGSOURCETYPENAME(logsourceid)durch LOGSOURCETYPENAME(devicetype)ersetzt, um sicherzustellen, dass alle Fortigate-Einheiten Ergebnisse wie erwartet zurückgeben. |
| Gespeicherte Suche | Fortigate - Top Viruses for Common Sources | Ein Problem in der gespeicherten Suche wurde wie folgt gelöst: In den Suchparametern wurde LOGSOURCETYPENAME(logsourceid)durch LOGSOURCETYPENAME(devicetype)ersetzt, um sicherzustellen, dass alle Fortigate-Einheiten Ergebnisse wie erwartet zurückgeben. |
| Gespeicherte Suche | Fortigate - Top Viruses for Most Common Destinations | Ein Problem in der gespeicherten Suche wurde wie folgt gelöst: In den Suchparametern wurde LOGSOURCETYPENAME(logsourceid)durch LOGSOURCETYPENAME(devicetype)ersetzt, um sicherzustellen, dass alle Fortigate-Einheiten Ergebnisse wie erwartet zurückgeben. |
| Gespeicherte Suche | Fortigate - Top Web Servers by Volume | Ein Problem in der gespeicherten Suche wurde wie folgt gelöst: In den Suchparametern wurde LOGSOURCETYPENAME(logsourceid)durch LOGSOURCETYPENAME(devicetype)ersetzt, um sicherzustellen, dass alle Fortigate-Einheiten Ergebnisse wie erwartet zurückgeben. |
| Gespeicherte Suche | Fortigate - Traffic Volume by Destination Interface | Ein Problem in der gespeicherten Suche wurde wie folgt gelöst: In den Suchparametern wurde LOGSOURCETYPENAME(logsourceid)durch LOGSOURCETYPENAME(devicetype)ersetzt, um sicherzustellen, dass alle Fortigate-Einheiten Ergebnisse wie erwartet zurückgeben. |
| Gespeicherte Suche | Fortigate - CPU Usage by Time Period | Ein Problem in der gespeicherten Suche wurde wie folgt gelöst: In den Suchparametern wurde LOGSOURCETYPENAME(logsourceid)durch LOGSOURCETYPENAME(devicetype)ersetzt, um sicherzustellen, dass alle Fortigate-Einheiten Ergebnisse wie erwartet zurückgeben. |
| Gespeicherte Suche | Fortigate - Top Web Sites for Most Active Users | Ein Problem in der gespeicherten Suche wurde wie folgt gelöst: In den Suchparametern wurde LOGSOURCETYPENAME(logsourceid)durch LOGSOURCETYPENAME(devicetype)ersetzt, um sicherzustellen, dass alle Fortigate-Einheiten Ergebnisse wie erwartet zurückgeben. |
| Gespeicherte Suche | Fortigate - All Blocked Web Sites by URL Rating | Ein Problem, bei dem ungültige AQL-Syntax den Abschluss der Suche verhinderte, wurde behoben. |
| Gespeicherte Suche | Fortigate - Top Allowed Web Sites By URL Rating | Ein Problem, bei dem ungültige AQL-Syntax den Abschluss der Suche verhinderte, wurde behoben. |
| Benutzerdefinierte Eigenschaft | Hostname | Der reguläre Ausdruck wurde wie folgt geändert: hostname=["]{0,1}([A-Za-z0-9\-]*\.(.*?))["]{0,1}[\t ]{1} |
| Benutzerdefinierte Eigenschaft | Anwendungssteuerungsanwendung | Der reguläre Ausdruck wurde wie folgt geändert: app(\=["]{0,1}(.*?)["]{0,1}[ ,]) |
| Benutzerdefinierte Eigenschaft | Aktion | Der reguläre Ausdruck wurde wie folgt geändert: ((action=|status=)["]{0,1}(.*?))["]{0,1}[ \t,] /* [ \t,] |
IBM Security QRadar Fortinet FortiAnalyzer Inhaltserweiterung 1.1.0
Die folgenden gespeicherten Suchen wurden in IBM Security QRadarhinzugefügt:
- Fortigate - Active Firewall Sessions by Time Period
- Fortigate - All Blocked Web Sites by URL Rating
- Fortigate - Antivirus Actions per Violation Type
- Fortigate - CPU Usage by Time Period
- Fortigate - Memory Usage by Time Period
- Fortigate - Top Active Web Users
- Fortigate - Top Allowed Applications v4 User Agency
- Fortigate - Top Allowed Categories v4
- Fortigate - Top Allowed Web Sites By URL Rating
- Fortigate - Top Allowed Web Sites v4 User Agency
- Fortigate - Top Applications
- Fortigate - Top Applications by Type
- Fortigate - Top Applications by Type v4 User Agency
- Fortigate - Top Blocked Applications
- Fortigate - Top Blocked Categories v4
- Fortigate - Top Blocked Web Sites
- Fortigate - Top Destinations by Volume
- Fortigate - Top Infected Files for Most Common Destinations
- Fortigate - Top Infected Files for Most Common Sources
- Fortigate - Top Requested Web Pages
- Fortigate - Top Services by Volume
- Fortigate - Top Services by Volume per Traffic Destination
- Fortigate - Top Sources by Volume
- Fortigate - Top Users by Application
- Fortigate - Top Virus Sources
- Fortigate - Top Virus Sources per Interface
- Fortigate - Top Viruses for Common Sources
- Fortigate - Top Viruses for Most Common Destinations
- Fortigate - Top Web Destinations by Volume
- Fortigate - Top Web Servers by Volume
- Fortigate - Top Web Sites for Most Active Users
- Fortigate - Traffic Volume by Destination Interface
- Fortigate - Web Volume by Time
Die folgende Tabelle zeigt die angepassten Eigenschaften, die in IBM Security QRadarhinzugefügt wurden:
| Benutzerdefinierte Eigenschaft | Regex |
|---|---|
| Aktive Sitzungen | totalsession=([0-9]+) |
| Anwendungssteuerungsanwendung | app (\ = (. *?) \) |
| CPU-Auslastung | cpu=([0-9]+) |
| Dauer Sekunden | duration=(\d+) |
| Dateiname | filename=([^\s]+) |
| Fortinet-Aktion | (action=| status=)(.*?)\ |
| Fortinet-Anwendungssteuerung | app = (\" (. *?) \") |
| Fortinet-Anwendungskategorie | (appcat="| app_cat=")(.*?)\" |
| Fortinet-Anwendungstyp | (apptype="| app_type=")(.*?)\" |
| Fortinet Empfangene Byte | ( rcvd=| rcvdbyte=)(.*?)\ |
| Fortinet Gesendete Byte | ( sent=| sentbyte=)(.*?)\ |
| Fortinet-Kategoriebeschreibung | (catdesc="|cat_desc=")(.*?)\" |
| Fortinet-Zielschnittstelle | ( dst_int="| dstintf=")(\w*)\" |
| Fortinet-Einheitenname | devname=((\w(\-)?)*) |
| Fortinet-Hostname | hostname = (\" (. *?) \") |
| Fortinet-Richtlinien-ID | policyid(\=(.*?)\ ) |
| Fortinet-Service | service (\ = (. *?) \) |
| Fortinet-Sitzungsnummer | (SN=|sessionid=)(.*?)\ |
| Fortinet-Standort | hostname=(\”[A-Za-z\-]*\.(.*?)\") |
| Fortinet-Quellenschnittstelle | (src_int="|srcintf=")(\w*)\" |
| Fortinet-Status | Status (\ = (. *?) \) |
| Fortinet-Subtyp | subtype(\=(.*?)\ ) |
| Fortinet-Typ | Typ (\ = (. *?) \) |
| URL | url = (\ " (. *?) \") |
| Hostname- FortiGate | hostname = (\" (. *?) \") |
| Hauptspeicherbelegung | mem=([0-9]+) |
| Richtlinie | policyid=(\d+) |
Die folgenden Berichte wurden in IBM Security QRadarhinzugefügt:
- Fortigate - Agency User Request - Allowed Web Sites
- Fortigate - Agency User Request - Blocked Web Sites
- Fortigate - Agency User Request - Category
- Fortigate - Agency User Request - Top Allowed Applications
- Fortigate - Agency User Request - Top Applications by Type
- Fortigate - Agency User Request - Web Volume
- Fortigate - Monthly - Personal Relationships
- Fortigate - Monthly Status - Hardware Stats
- Fortigate - Monthly Status - Traffic Volume
- Fortigate - Monthly Status - Web Filter
- Fortigate - Operational Report - Application Control
- Fortigate - Operational Report - Initiated from Inside - Sites
- Fortigate - Operational Report - Initiated from Inside - Sources and Dests
- Fortigate - Operational Report - Initiated from Internet
- Fortigate - Operational Report - Malicious Web Sites
- Fortigate - Operational Report - Top Virus Destinations
- Fortigate - Operational Report - Top Virus Sources