Microsoft IIS
Verwenden Sie die IBM Security QRadar Microsoft IIS Content Extension zur genauen Überwachung Ihrer Microsoft IIS-Bereitstellung.
IBM Security QRadar Microsoft IIS-Inhaltserweiterung
IBM QRadar Microsoft IIS Content 1.0.2
Die folgende Tabelle zeigt die benutzerdefinierten Eigenschaften, die in IBM Security QRadar Microsoft IIS Content Extension 1.0.2 aktualisiert wurden.
| Alter Name des Grundstücks | Neuer Name der Immobilie |
|---|---|
| BytesSent | Bytes Sent (Gesendete Byte) |
| BytesReceived | Bytes Received (Empfangene Byte) |
| Referrer URL (Referrer-URL) | URL Referrer (URL-Referrer) |
| UrlHost | URL Host (URL-Host) |
| Originating Host (Ursprungshost) | Sender Host (Absenderhost) |
IBM Sicherheit QRadar Microsoft IIS Content Extension 1.0.1
In der folgenden Tabelle sind die angepassten Eigenschaften in IBM Security QRadar Microsoft IIS Content Extension 1.0.1aufgeführt.
| Ihren Namen | Optimiert | Erfassungsgruppe | Regex |
|---|---|---|---|
| Referrer URL (Referrer-URL) | Ja | 1 | [\s\t]([^\s\t]+)[\s\t]([^\s\t]+)[\s\t](\d+[\s\t]){6}(?:-|\d{1,3}\.) cs\(Referer\)[=\s\t]([^\s\t]+) |
| Antwortcode | Nein | 1 | [\s\t](\d+)[\s\t]\d+[\s\t] sc-status[=\s\t](\d+) |
| URL-Host | Ja | 1 | cs-host[=\s\t]([^\s\t]+)\/ ClientId.*\s+(?:-|\d{1,3}\/)\s+([^\s\t]+)\/ |
IBM Sicherheit QRadar Microsoft IIS Content Extension 1.0.0
Folgende Tabelle zeigt die angepassten Eigenschaften in IBM Security QRadar Microsoft IIS Content Extension 1.0.0.
| Ihren Namen | Optimiert | Erfassungsgruppe | Regex |
|---|---|---|---|
| BytesReceived | Ja | 1 | [\s\t](\d+)[\s\t]\d+[\s\t]\d+[\s\t](?:-|\d{1,3}\.) sc-bytes[=\s\t](\d+) |
| BytesSent | Ja | 1 | cs-bytes[=\s\t](\d+) [\s\t](\d+)[\s\t]\d+[\s\t](?:-|\d{1,3}\.) |
| Abgelaufene Zeit | Nein | 2 1 |
[\s\t](\d+)[\s\t](\d+)[\s\t](?:-|\d{1,3}\.) time-taken[=\s\t](\d+) |
| Methode | Nein | 1 | (GET|POST|CONNECT|TUNNEL|HEAD|PUT|DELETE)[\s\t] cs-method[=\s\t]([^\s\t]+) |
| Originating Host (Ursprungshost) | Ja | 1 | X-Forwarded-For[=\s\t]([^=\s\t]+) [\s\t](\d+)[\s\t]\d+[\s\t](-|(?:\d{1,3}\.){3}\d{1,3}) |
| Referrer URL (Referrer-URL) | Nein | 1 | [\s\t]([^\s\t]+)[\s\t]([^\s\t]+)[\s\t](\d+[\s\t]){6}(?:-|\d{1,3}\.) cs\(Referer\)[=\s\t]([^\s\t]+) |
| URL-Pfad | Nein | 2 | (GET|POST|CONNECT|TUNNEL|HEAD|PUT|DELETE)[\s\t]([^\s\t]+) cs-uri-stem[=\s\t]([^\s\t]+) |
| URL-Abfragezeichenfolge | Nein | 2 | cs-uri-query[=\s\t]([^\s\t]+) (GET|POST|CONNECT|TUNNEL|HEAD|PUT|DELETE)[\s\t]([^\s\t]+)[\s\t]([^\s\t]+) |
| URL-Host | Ja | 1 | cs-host[=\s\t]([^\s\t]+) [\s\t]([^\s\t]+)[\s\t](\d+[\s\t]){6}(?:-|\d{1,3}\.) |
| Benutzeragent | Nein | 2 | (GET|POST|CONNECT|TUNNEL|HEAD|PUT|DELETE).*?\d{1,3}\.\d{1,3}\.\d{1,3}\.\d{1,3}[\s\t]\S+[\s\t]([^\s\t]+) cs\(User-Agent\)[=\s\t]([^\s\t]+) |