Fortinet FortiAnalyzer

Die IBM Security QRadar Fortinet FortiAnalyzer Inhaltserweiterung fügt benutzerdefinierte Eigenschaften, Berichte und gespeicherte Suchen für Fortinet FortiAnalyzer hinzu.

Wichtig: Um Inhaltsfehler in dieser Inhaltserweiterung zu vermeiden, halten Sie die zugehörigen DSMs auf dem neuesten Stand. DSMs werden im Rahmen der automatischen Aktualisierungen aktualisiert. Wenn keine automatischen Updates aktiviert sind, laden Sie die neueste Version der zugehörigen DSMs von IBM® Fix Central (https://www.ibm.com/support/fixcentral) herunter.

IBM Security QRadar Fortinet FortiAnalyzer Inhaltserweiterung 1.4.1

In der folgenden Tabelle sind die geänderten angepassten Eigenschaften in IBM Security QRadar Fortinet FortiAnalyzer Content Extension 1.4.1aufgeführt.

Tabelle 1. IBM Security QRadar Fortinet FortiAnalyzer Inhaltserweiterung 1.4.0
Ihren Namen Optimiert Erfassungsgruppe Regex
Anwendung Ja 1 \bapp="([^"]*)";
Application Category (Anwendungskategorie) Ja 1 \bapp_?cat="([^"]*)";

IBM Security QRadar Fortinet FortiAnalyzer Inhaltserweiterung 1.4.0

In der folgenden Tabelle sind die geänderten angepassten Eigenschaften in IBM Security QRadar Fortinet FortiAnalyzer Content Extension 1.4.0aufgeführt.

Tabelle 2. IBM Security QRadar Fortinet FortiAnalyzer Inhaltserweiterung 1.4.0
Ihren Namen Optimiert Erfassungsgruppe Regex
Aktion Ja 1 \baction="([^"]*)"
Aktive Sitzungen Ja 1 \btotalsession=(\d+)
Anwendung Nein 1 \bapp="([^"]*)"
Application Category (Anwendungskategorie) Nein 1 \bapp_?cat="([^"]*)"
Anwendungstyp Ja 1 \bapp_?type="([^"]*)"
BytesReceived Ja 1 \brcvd(?:byte)?=(\d+)
BytesSent Ja 1 \bsent(?:byte)?=(\d+)
Beschreibung der Kategorie Ja 1 \bcat_?desc="([^"]*)"
CPU_Usage (CPU-Auslastung) Ja 1 \bcpu=(\d+)
Bestimmungsland Nein 1 \bdstcountry="(.*?)"
Zielschnittstelle Ja 1 \bdst_?intf?="([^"]*)"
Zielschnittstellenrolle Nein 1 \bdstintfrole="([^"]*)"
Dauer Sekunden Nein 1 \bduration=(\d+)
Dateiname Ja 1 \bfilename="([^"]*)"
Hostname Ja 1 \bhostname="([^"]*)"
Ebene Nein 1 \blevel="([^"]*)"
Hauptspeicherbelegung Ja 1 \bmem=(\d+)
Nachricht Nein 1 \bmsg="([^"]*)"
Packets Received (Empfangene Pakete) Nein 1 \brcvdpkt=(\d+)
Packets Sent (Gesendete Pakete) Nein 1 \bsentpkt=(\d+)
Richtlinien-ID Nein 1 \bpolicyid=(\d+)
Richtlinienname Ja 1 \bpolicyname="(.*?)"
Service Nein 1 \bservice="([^"]*)"
Sitzungsnummer Nein 1 \bsessionid=(\d+)
Quellenland Nein 1 \bsrccountry="(.*?)"
Quellenschnittstelle Nein 1 \bsrc_?intf?="([^"]*)"
Rolle der Quellenschnittstelle Nein 1 \bsrcintfrole="([^"]*)"
Status Ja 1 \bstatus="([^"]*)"
Untertyp Ja 1 \bsubtype="([^"]*)"
Threat Name (Bedrohungsname) Ja 1 \bvirus="([^"]*)"
Bedrohungsscore Nein 1 \bcrscore=(\d+)
Bedrohungsgrad Nein 1 \bcrlevel="([^"]*)"
Bedrohungstyp Nein 1 \bcraction=(\d+)
Typ Nein 1 \btype="([^"]*)"
URL Ja 1 \burl="([^"]*)"

IBM Security QRadar Fortinet FortiAnalyzer Inhaltserweiterung 1.3.2

Die angepasste Eigenschaft Aktion hat eine neue ID. Löschen Sie alle vorhandenen angepassten Aktion-Eigenschaften, bevor Sie ein Upgrade auf 1.3.2 durchführen.

Der Eigner der angepassten Eigenschaft Richtlinie wurde auf admin gesetzt.

IBM Security QRadar Fortinet FortiAnalyzer Inhaltserweiterung 1.3.1

In der folgenden Tabelle sind die geänderten angepassten Eigenschaften in IBM Security QRadar Fortinet FortiAnalyzer Content Extension 1.3.1aufgeführt.

Tabelle 3. Geänderte benutzerdefinierte Eigenschaften in IBM Security QRadar Fortinet FortiAnalyzer Content Extension 1.3.1
Ihren Namen Optimiert
Aktion Ja
Dauer Sekunden Ja
URL Ja

Die folgende angepasste Eigenschaft wurde umbenannt.

Tabelle 4. Umbenannte angepasste Eigenschaften in IBM Security QRadar Fortinet FortiAnalyzer Content Extension 1.3.1
Ihren Namen Umbenannt in
Virusname Threat Name (Bedrohungsname)

(Zurück nach oben)

IBM Security QRadar Fortinet FortiAnalyzer Inhaltserweiterung 1.3.0

In der folgenden Tabelle werden die Änderungen beschrieben, die in IBM QRadar Fortinet FortiAnalyzer Content Extension 1.3.0 enthalten sind.

Tabelle 5. Änderungsliste für Fortinet FortiAnalyzer Content Extension 1.3.0
Typ Ihren Namen Beschreibung
Gespeicherte Suche Alle blockierten Websites nach URL ung Aggregatfunktion (min) hinzugfügt.
Gespeicherte Suche Antivirenaktionen pro Verstoßtyp Eingeschlossene Feldnamen stehen in doppelten Anführungszeichen.
Gespeicherte Suche Häufigste aktive Webbenutzer In Basissuche konvertiert.
Gespeicherte Suche Zulässige Anwendungen mit dem höchsten Datendurchsatz v4 Benutzeragentur In Basissuche konvertiert.
Gespeicherte Suche Zulässige Kategorien v4 In Basissuche konvertiert.
Gespeicherte Suche Top-Websites nach URL Aggregatfunktion (min) hinzugfügt.
Gespeicherte Suche Top Allowed Web Sites v4 User Agency In Basissuche konvertiert.
Gespeicherte Suche Häufigste Anwendungen Eingeschlossene Feldnamen stehen in doppelten Anführungszeichen.
Gespeicherte Suche Häufigste Anwendungen nach Typ Der hinzugefügte "Anwendungstyp" ist für die WHERE-Klausel nicht NULL.
Gespeicherte Suche Häufigste Anwendungen nach Typ v4 Benutzeragentur In Basissuche konvertiert. Anwendungstyp != 'N/A' wurde zum Filter hinzugefügt.
Gespeicherte Suche Top Blockierte Kategorien v4 In Basissuche konvertiert.
Gespeicherte Suche Am häufigsten geblockte Websites In Basissuche konvertiert.
Gespeicherte Suche Am häufigsten infizierte Dateien für die häufigsten Ziele Eingeschlossene Feldnamen stehen in doppelten Anführungszeichen.
Gespeicherte Suche Häufigste Services nach Datenträger Aggregatfunktion (sum) hinzugfügt.
Gespeicherte Suche Quellen mit dem höchsten Datendurchsatz nach Datenträger Aggregatfunktion (sum) hinzugfügt.
Gespeicherte Suche Häufigste Virenquellen pro Gerät Eingeschlossene Feldnamen stehen in doppelten Anführungszeichen.
Gespeicherte Suche Häufigste Virenquellen pro Schnittstelle Eingeschlossene Feldnamen stehen in doppelten Anführungszeichen.
Gespeicherte Suche Häufigste Webziele nach Datenträger Eingeschlossene Feldnamen stehen in doppelten Anführungszeichen. "HH:mm:ss" wurde zum Datumsformat hinzugefügt.
Gespeicherte Suche Häufigste Web-Server nach Datenträger Aggregatfunktion (sum) hinzugfügt.
Gespeicherte Suche Webdatenträger nach Zeit Nicht aggregiertes Feld wurde entfernt. Die Ziel-IP wurde entfernt, da sie nicht genutzt wird. "HH:mm:ss" wurde zum Datumsformat hinzugefügt.
Bericht Fortigate - Agency User Request - Top Applications by Type Das Diagramm Häufigste Anwendungen wurde durch das Diagramm Häufigste Anwendungen nach Typ ersetzt.
Bericht Fortigate - Operational Report - Initiated from Internet Dieser Bericht wurde entfernt.
Benutzerdefinierte Eigenschaft Fortinet-Aktion Aktionumbenannt.
Benutzerdefinierte Eigenschaft Fortinate-Anwendungssteuerung Anwendungumbenannt.
Benutzerdefinierte Eigenschaft Fortinet-Anwendungssteuerung Anwendungskategorie wurde umbenannt.
Benutzerdefinierte Eigenschaft Anwendungssteuerungsanwendung Diese angepasste Eigenschaft wurde entfernt.
Benutzerdefinierte Eigenschaft Fortinet-Anwendungstyp Anwendungstyp wurde umbenannt und der reguläre Ausdruck wurde wie folgt geändert:

[\t,]{1}(?:apptype|app_type)=("{0,1})([\w\/\-.]+)\1

Benutzerdefinierte Eigenschaft Fortinet Empfangene Byte BytesReceivedumbenannt.
Benutzerdefinierte Eigenschaft Fortinet- BytesSent BytesSentumbenannt.
Benutzerdefinierte Eigenschaft Fortinet-Kategoriebeschreibung Kategoriebeschreibung wurde umbenannt.
Benutzerdefinierte Eigenschaft Fortinet-Zielschnittstelle Zielschnittstelle wurde umbenannt und der reguläre Ausdruck wurde wie folgt geändert:

(?:dst_int|dstintf)=("{0,1})([\w\-\/]+)\1

Benutzerdefinierte Eigenschaft Fortinet-Einheitenname Einheitennameumbenannt.
Benutzerdefinierte Eigenschaft Fortinet-Hostname Diese angepasste Eigenschaft wurde entfernt.
Benutzerdefinierte Eigenschaft Hostname- FortiGate Diese angepasste Eigenschaft wurde entfernt.
Benutzerdefinierte Eigenschaft Fortinet-Richtlinien-ID Diese angepasste Eigenschaft wurde entfernt.
Benutzerdefinierte Eigenschaft Fortinet-Service Service wurde umbenannt und der reguläre Ausdruck wurde wie folgt geändert:

service="([\w\-\/()+& ]+)" AND service=([\w\-\/()+&]+)[\t ,]{1}

Benutzerdefinierte Eigenschaft Fortinet-Sitzungsnummer Sitzungsnummer wurde umbenannt und der reguläre Ausdruck wurde wie folgt geändert:

(SN|sessionid)=(\d+)

Benutzerdefinierte Eigenschaft Fortinet-Standort Hostnameumbenannt.
Benutzerdefinierte Eigenschaft Fortinet-Quellenschnittstelle Quellenschnittstelle wurde umbenannt und der reguläre Ausdruck wurde wie folgt geändert:

(?:src_int|srcintf)=("{0,1})([\w\-\/]+)\1

Benutzerdefinierte Eigenschaft Fortinet-Status Status wurde umbenannt und der reguläre Ausdruck wurde wie folgt geändert:

status=("{0,1})([\w\_\-]+)\1

Benutzerdefinierte Eigenschaft Fortinet-Subtyp Subtyp wurde umbenannt und der reguläre Ausdruck wurde wie folgt geändert:

subtype=("{0,1})([\w\-\_]+)\1

Benutzerdefinierte Eigenschaft Fortinet-Typ Typ wurde umbenannt und der reguläre Ausdruck wurde wie folgt geändert:

([\t ,])type=("{0,1})([\w\-]+)\2

Benutzerdefinierte Eigenschaft URL URL
Benutzerdefinierte Eigenschaft VirusName Der reguläre Ausdruck wurde wie folgt geändert:

([\t ,])virus=(["]{0,1})(.*?)\2\1

(Zurück nach oben)

IBM Security QRadar Fortinet FortiAnalyzer Inhaltserweiterung 1.2.0

In der folgenden Tabelle werden die Änderungen beschrieben, die in IBM QRadar Fortinet FortiAnalyzer Content Extension 1.2.0 enthalten sind.

Tabelle 6: Änderungsliste für Fortinet FortiAnalyzer Content Extension 1.3.0
Typ Ihren Namen Beschreibung
Gespeicherte Suche Fortigate - Top Blocked Applications Ein Problem in der gespeicherten Suche wurde wie folgt gelöst: In den Suchparametern wurde LOGSOURCETYPENAME(logsourceid) durch LOGSOURCETYPENAME(devicetype) ersetzt, um sicherzustellen, dass alle Fortigate-Einheiten Ergebnisse wie erwartet zurückgeben.
Gespeicherte Suche Fortigate - Antivirus Actions per Violation Type Ein Problem in der gespeicherten Suche wurde wie folgt gelöst: In den Suchparametern wurde LOGSOURCETYPENAME(logsourceid) durch LOGSOURCETYPENAME(devicetype) ersetzt, um sicherzustellen, dass alle Fortigate-Einheiten Ergebnisse wie erwartet zurückgeben.
Gespeicherte Suche Fortigate - Memory Usage by Time Period Ein Problem in der gespeicherten Suche wurde wie folgt gelöst: In den Suchparametern wurde LOGSOURCETYPENAME(logsourceid) durch LOGSOURCETYPENAME(devicetype) ersetzt, um sicherzustellen, dass alle Fortigate-Einheiten Ergebnisse wie erwartet zurückgeben.
Gespeicherte Suche Fortigate - Top Active Web Users Ein Problem in der gespeicherten Suche wurde wie folgt gelöst: In den Suchparametern wurde LOGSOURCETYPENAME(logsourceid) durch LOGSOURCETYPENAME(devicetype) ersetzt, um sicherzustellen, dass alle Fortigate-Einheiten Ergebnisse wie erwartet zurückgeben.
Gespeicherte Suche Fortigate - Active Firewall Sessions by Time Period Ein Problem in der gespeicherten Suche wurde wie folgt gelöst: In den Suchparametern wurde LOGSOURCETYPENAME(logsourceid) durch LOGSOURCETYPENAME(devicetype) ersetzt, um sicherzustellen, dass alle Fortigate-Einheiten Ergebnisse wie erwartet zurückgeben.
Gespeicherte Suche Fortigate - Top Applications by Type Ein Problem in der gespeicherten Suche wurde wie folgt gelöst: In den Suchparametern wurde LOGSOURCETYPENAME(logsourceid) durch LOGSOURCETYPENAME(devicetype) ersetzt, um sicherzustellen, dass alle Fortigate-Einheiten Ergebnisse wie erwartet zurückgeben.
Gespeicherte Suche Fortigate - Top Destinations by Volume Ein Problem in der gespeicherten Suche wurde wie folgt gelöst: In den Suchparametern wurde LOGSOURCETYPENAME(logsourceid) durch LOGSOURCETYPENAME(devicetype) ersetzt, um sicherzustellen, dass alle Fortigate-Einheiten Ergebnisse wie erwartet zurückgeben.
Gespeicherte Suche Fortigate - Top Infected Files for Most Common Destinations Ein Problem in der gespeicherten Suche wurde wie folgt gelöst: In den Suchparametern wurde LOGSOURCETYPENAME(logsourceid) durch LOGSOURCETYPENAME(devicetype) ersetzt, um sicherzustellen, dass alle Fortigate-Einheiten Ergebnisse wie erwartet zurückgeben.
Gespeicherte Suche Fortigate - Top Infected Files for Most Common Sources Ein Problem in der gespeicherten Suche wurde wie folgt gelöst: In den Suchparametern wurde LOGSOURCETYPENAME(logsourceid) durch LOGSOURCETYPENAME(devicetype) ersetzt, um sicherzustellen, dass alle Fortigate-Einheiten Ergebnisse wie erwartet zurückgeben.
Gespeicherte Suche Fortigate - Top Requested Web Pages Ein Problem in der gespeicherten Suche wurde wie folgt gelöst: In den Suchparametern wurde LOGSOURCETYPENAME(logsourceid) durch LOGSOURCETYPENAME(devicetype) ersetzt, um sicherzustellen, dass alle Fortigate-Einheiten Ergebnisse wie erwartet zurückgeben.
Gespeicherte Suche Fortigate - Top Services by Volume Ein Problem in der gespeicherten Suche wurde wie folgt gelöst: In den Suchparametern wurde LOGSOURCETYPENAME(logsourceid) durch LOGSOURCETYPENAME(devicetype) ersetzt, um sicherzustellen, dass alle Fortigate-Einheiten Ergebnisse wie erwartet zurückgeben.
Gespeicherte Suche Fortigate - Top Services by Volume per Traffic Destination Ein Problem in der gespeicherten Suche wurde wie folgt gelöst: In den Suchparametern wurde LOGSOURCETYPENAME(logsourceid) durch LOGSOURCETYPENAME(devicetype) ersetzt, um sicherzustellen, dass alle Fortigate-Einheiten Ergebnisse wie erwartet zurückgeben.
Gespeicherte Suche Fortigate - Top Sources by Volume Ein Problem in der gespeicherten Suche wurde wie folgt gelöst: In den Suchparametern wurde LOGSOURCETYPENAME(logsourceid) durch LOGSOURCETYPENAME(devicetype) ersetzt, um sicherzustellen, dass alle Fortigate-Einheiten Ergebnisse wie erwartet zurückgeben.
Gespeicherte Suche Fortigate - Top Users by Application Ein Problem in der gespeicherten Suche wurde wie folgt gelöst: In den Suchparametern wurde LOGSOURCETYPENAME(logsourceid) durch LOGSOURCETYPENAME(devicetype) ersetzt, um sicherzustellen, dass alle Fortigate-Einheiten Ergebnisse wie erwartet zurückgeben.
Gespeicherte Suche Fortigate - Top Viruses for Common Sources Ein Problem in der gespeicherten Suche wurde wie folgt gelöst: In den Suchparametern wurde LOGSOURCETYPENAME(logsourceid) durch LOGSOURCETYPENAME(devicetype) ersetzt, um sicherzustellen, dass alle Fortigate-Einheiten Ergebnisse wie erwartet zurückgeben.
Gespeicherte Suche Fortigate - Top Viruses for Most Common Destinations Ein Problem in der gespeicherten Suche wurde wie folgt gelöst: In den Suchparametern wurde LOGSOURCETYPENAME(logsourceid) durch LOGSOURCETYPENAME(devicetype) ersetzt, um sicherzustellen, dass alle Fortigate-Einheiten Ergebnisse wie erwartet zurückgeben.
Gespeicherte Suche Fortigate - Top Web Servers by Volume Ein Problem in der gespeicherten Suche wurde wie folgt gelöst: In den Suchparametern wurde LOGSOURCETYPENAME(logsourceid) durch LOGSOURCETYPENAME(devicetype) ersetzt, um sicherzustellen, dass alle Fortigate-Einheiten Ergebnisse wie erwartet zurückgeben.
Gespeicherte Suche Fortigate - Traffic Volume by Destination Interface Ein Problem in der gespeicherten Suche wurde wie folgt gelöst: In den Suchparametern wurde LOGSOURCETYPENAME(logsourceid) durch LOGSOURCETYPENAME(devicetype) ersetzt, um sicherzustellen, dass alle Fortigate-Einheiten Ergebnisse wie erwartet zurückgeben.
Gespeicherte Suche Fortigate - CPU Usage by Time Period Ein Problem in der gespeicherten Suche wurde wie folgt gelöst: In den Suchparametern wurde LOGSOURCETYPENAME(logsourceid) durch LOGSOURCETYPENAME(devicetype) ersetzt, um sicherzustellen, dass alle Fortigate-Einheiten Ergebnisse wie erwartet zurückgeben.
Gespeicherte Suche Fortigate - Top Web Sites for Most Active Users Ein Problem in der gespeicherten Suche wurde wie folgt gelöst: In den Suchparametern wurde LOGSOURCETYPENAME(logsourceid) durch LOGSOURCETYPENAME(devicetype) ersetzt, um sicherzustellen, dass alle Fortigate-Einheiten Ergebnisse wie erwartet zurückgeben.
Gespeicherte Suche Fortigate - All Blocked Web Sites by URL Rating Ein Problem, bei dem ungültige AQL-Syntax den Abschluss der Suche verhinderte, wurde behoben.
Gespeicherte Suche Fortigate - Top Allowed Web Sites By URL Rating Ein Problem, bei dem ungültige AQL-Syntax den Abschluss der Suche verhinderte, wurde behoben.
Benutzerdefinierte Eigenschaft Hostname Der reguläre Ausdruck wurde wie folgt geändert:

hostname=["]{0,1}([A-Za-z0-9\-]*\.(.*?))["]{0,1}[\t ]{1}

Benutzerdefinierte Eigenschaft Anwendungssteuerungsanwendung Der reguläre Ausdruck wurde wie folgt geändert:

app(\=["]{0,1}(.*?)["]{0,1}[ ,])

Benutzerdefinierte Eigenschaft Aktion Der reguläre Ausdruck wurde wie folgt geändert:

((action=|status=)["]{0,1}(.*?))["]{0,1}[ \t,] /* [ \t,]

(Zurück nach oben)

IBM Security QRadar Fortinet FortiAnalyzer Inhaltserweiterung 1.1.0

Die folgenden gespeicherten Suchen wurden in IBM Security QRadarhinzugefügt:

  • Fortigate - Active Firewall Sessions by Time Period
  • Fortigate - All Blocked Web Sites by URL Rating
  • Fortigate - Antivirus Actions per Violation Type
  • Fortigate - CPU Usage by Time Period
  • Fortigate - Memory Usage by Time Period
  • Fortigate - Top Active Web Users
  • Fortigate - Top Allowed Applications v4 User Agency
  • Fortigate - Top Allowed Categories v4
  • Fortigate - Top Allowed Web Sites By URL Rating
  • Fortigate - Top Allowed Web Sites v4 User Agency
  • Fortigate - Top Applications
  • Fortigate - Top Applications by Type
  • Fortigate - Top Applications by Type v4 User Agency
  • Fortigate - Top Blocked Applications
  • Fortigate - Top Blocked Categories v4
  • Fortigate - Top Blocked Web Sites
  • Fortigate - Top Destinations by Volume
  • Fortigate - Top Infected Files for Most Common Destinations
  • Fortigate - Top Infected Files for Most Common Sources
  • Fortigate - Top Requested Web Pages
  • Fortigate - Top Services by Volume
  • Fortigate - Top Services by Volume per Traffic Destination
  • Fortigate - Top Sources by Volume
  • Fortigate - Top Users by Application
  • Fortigate - Top Virus Sources
  • Fortigate - Top Virus Sources per Interface
  • Fortigate - Top Viruses for Common Sources
  • Fortigate - Top Viruses for Most Common Destinations
  • Fortigate - Top Web Destinations by Volume
  • Fortigate - Top Web Servers by Volume
  • Fortigate - Top Web Sites for Most Active Users
  • Fortigate - Traffic Volume by Destination Interface
  • Fortigate - Web Volume by Time

Die folgende Tabelle zeigt die angepassten Eigenschaften, die in IBM Security QRadarhinzugefügt wurden:

Tabelle 7:
Benutzerdefinierte Eigenschaft Regex
Aktive Sitzungen totalsession=([0-9]+)
Anwendungssteuerungsanwendung app (\ = (. *?) \)
CPU-Auslastung cpu=([0-9]+)
Dauer Sekunden duration=(\d+)
Dateiname filename=([^\s]+)
Fortinet-Aktion (action=| status=)(.*?)\
Fortinet-Anwendungssteuerung app = (\" (. *?) \")
Fortinet-Anwendungskategorie (appcat="| app_cat=")(.*?)\"
Fortinet-Anwendungstyp (apptype="| app_type=")(.*?)\"
Fortinet Empfangene Byte ( rcvd=| rcvdbyte=)(.*?)\
Fortinet Gesendete Byte ( sent=| sentbyte=)(.*?)\
Fortinet-Kategoriebeschreibung (catdesc="|cat_desc=")(.*?)\"
Fortinet-Zielschnittstelle ( dst_int="| dstintf=")(\w*)\"
Fortinet-Einheitenname devname=((\w(\-)?)*)
Fortinet-Hostname hostname = (\" (. *?) \")
Fortinet-Richtlinien-ID policyid(\=(.*?)\ )
Fortinet-Service service (\ = (. *?) \)
Fortinet-Sitzungsnummer (SN=|sessionid=)(.*?)\
Fortinet-Standort hostname=(\”[A-Za-z\-]*\.(.*?)\")
Fortinet-Quellenschnittstelle (src_int="|srcintf=")(\w*)\"
Fortinet-Status Status (\ = (. *?) \)
Fortinet-Subtyp subtype(\=(.*?)\ )
Fortinet-Typ Typ (\ = (. *?) \)
URL url = (\ " (. *?) \")
Hostname- FortiGate hostname = (\" (. *?) \")
Hauptspeicherbelegung mem=([0-9]+)
Richtlinie policyid=(\d+)

Die folgenden Berichte wurden in IBM Security QRadarhinzugefügt:

  • Fortigate - Agency User Request - Allowed Web Sites
  • Fortigate - Agency User Request - Blocked Web Sites
  • Fortigate - Agency User Request - Category
  • Fortigate - Agency User Request - Top Allowed Applications
  • Fortigate - Agency User Request - Top Applications by Type
  • Fortigate - Agency User Request - Web Volume
  • Fortigate - Monthly - Personal Relationships
  • Fortigate - Monthly Status - Hardware Stats
  • Fortigate - Monthly Status - Traffic Volume
  • Fortigate - Monthly Status - Web Filter
  • Fortigate - Operational Report - Application Control
  • Fortigate - Operational Report - Initiated from Inside - Sites
  • Fortigate - Operational Report - Initiated from Inside - Sources and Dests
  • Fortigate - Operational Report - Initiated from Internet
  • Fortigate - Operational Report - Malicious Web Sites
  • Fortigate - Operational Report - Top Virus Destinations
  • Fortigate - Operational Report - Top Virus Sources

(Zurück nach oben)