Microsoft IIS

Verwenden Sie die IBM Security QRadar Microsoft IIS Content Extension zur genauen Überwachung Ihrer Microsoft IIS-Bereitstellung.

Wichtig: Um Inhaltsfehler in dieser Inhaltserweiterung zu vermeiden, halten Sie die zugehörigen DSMs auf dem neuesten Stand. DSMs werden im Rahmen der automatischen Aktualisierungen aktualisiert. Wenn keine automatischen Updates aktiviert sind, laden Sie die neueste Version der zugehörigen DSMs von IBM® Fix Central (https://www.ibm.com/support/fixcentral) herunter.

IBM Security QRadar Microsoft IIS-Inhaltserweiterung

IBM QRadar Microsoft IIS Content 1.0.2

Die folgende Tabelle zeigt die benutzerdefinierten Eigenschaften, die in IBM Security QRadar Microsoft IIS Content Extension 1.0.2 aktualisiert wurden.

Tabelle 1. Benutzerdefinierte Eigenschaften in IBM Security QRadar Microsoft IIS Content Extension 1.0.2
Alter Name des Grundstücks Neuer Name der Immobilie
BytesSent Bytes Sent (Gesendete Byte)
BytesReceived Bytes Received (Empfangene Byte)
Referrer URL (Referrer-URL) URL Referrer (URL-Referrer)
UrlHost URL Host (URL-Host)
Originating Host (Ursprungshost) Sender Host (Absenderhost)

IBM Sicherheit QRadar Microsoft IIS Content Extension 1.0.1

In der folgenden Tabelle sind die angepassten Eigenschaften in IBM Security QRadar Microsoft IIS Content Extension 1.0.1aufgeführt.

Tabelle 2. Angepasste Eigenschaften in IBM Security QRadar Microsoft IIS Content Extension 1.0.1
Ihren Namen Optimiert Erfassungsgruppe Regex
Referrer URL (Referrer-URL) Ja 1 [\s\t]([^\s\t]+)[\s\t]([^\s\t]+)[\s\t](\d+[\s\t]){6}(?:-|\d{1,3}\.)

cs\(Referer\)[=\s\t]([^\s\t]+)

Antwortcode Nein 1 [\s\t](\d+)[\s\t]\d+[\s\t]

sc-status[=\s\t](\d+)

URL-Host Ja 1 cs-host[=\s\t]([^\s\t]+)\/

ClientId.*\s+(?:-|\d{1,3}\/)\s+([^\s\t]+)\/

IBM Sicherheit QRadar Microsoft IIS Content Extension 1.0.0

Folgende Tabelle zeigt die angepassten Eigenschaften in IBM Security QRadar Microsoft IIS Content Extension 1.0.0.

Tabelle 3. Angepasste Eigenschaften in IBM Security QRadar Microsoft IIS Content Extension 1.0.0
Ihren Namen Optimiert Erfassungsgruppe Regex
BytesReceived Ja 1 [\s\t](\d+)[\s\t]\d+[\s\t]\d+[\s\t](?:-|\d{1,3}\.)

sc-bytes[=\s\t](\d+)

BytesSent Ja 1 cs-bytes[=\s\t](\d+)

[\s\t](\d+)[\s\t]\d+[\s\t](?:-|\d{1,3}\.)

Abgelaufene Zeit Nein 2

1

[\s\t](\d+)[\s\t](\d+)[\s\t](?:-|\d{1,3}\.)

time-taken[=\s\t](\d+)

Methode Nein 1 (GET|POST|CONNECT|TUNNEL|HEAD|PUT|DELETE)[\s\t]

cs-method[=\s\t]([^\s\t]+)

Originating Host (Ursprungshost) Ja 1 X-Forwarded-For[=\s\t]([^=\s\t]+)

[\s\t](\d+)[\s\t]\d+[\s\t](-|(?:\d{1,3}\.){3}\d{1,3})

Referrer URL (Referrer-URL) Nein 1 [\s\t]([^\s\t]+)[\s\t]([^\s\t]+)[\s\t](\d+[\s\t]){6}(?:-|\d{1,3}\.)

cs\(Referer\)[=\s\t]([^\s\t]+)

URL-Pfad Nein 2 (GET|POST|CONNECT|TUNNEL|HEAD|PUT|DELETE)[\s\t]([^\s\t]+)

cs-uri-stem[=\s\t]([^\s\t]+)

URL-Abfragezeichenfolge Nein 2 cs-uri-query[=\s\t]([^\s\t]+)

(GET|POST|CONNECT|TUNNEL|HEAD|PUT|DELETE)[\s\t]([^\s\t]+)[\s\t]([^\s\t]+)

URL-Host Ja 1 cs-host[=\s\t]([^\s\t]+)

[\s\t]([^\s\t]+)[\s\t](\d+[\s\t]){6}(?:-|\d{1,3}\.)

Benutzeragent Nein 2 (GET|POST|CONNECT|TUNNEL|HEAD|PUT|DELETE).*?\d{1,3}\.\d{1,3}\.\d{1,3}\.\d{1,3}[\s\t]\S+[\s\t]([^\s\t]+)

cs\(User-Agent\)[=\s\t]([^\s\t]+)