NGINX

Verwenden Sie die IBM Security QRadar NGINX Content Extension zur genauen Überwachung Ihrer NGINX-Bereitstellung.

Wichtig: Um Inhaltsfehler in dieser Inhaltserweiterung zu vermeiden, halten Sie die zugehörigen DSMs auf dem neuesten Stand. DSMs werden im Rahmen der automatischen Aktualisierungen aktualisiert. Wenn keine automatischen Updates aktiviert sind, laden Sie die neueste Version der zugehörigen DSMs von IBM® Fix Central (https://www.ibm.com/support/fixcentral) herunter.

IBM QRadar NGINX Content Extension 1.0.4

Die folgende Tabelle zeigt die benutzerdefinierten Eigenschaften, die in IBM Security QRadar NGINX Content Extension 1.0.4 aktualisiert wurden.

Tabelle 1. Benutzerdefinierte Eigenschaften in IBM Security QRadar NGINX Content Extension 1.0.4
Alter Name des Grundstücks Neuer Name der Immobilie
BytesSent Bytes Sent (Gesendete Byte)
Referrer URL (Referrer-URL) URL Referrer (URL-Referrer)

(Zurück nach oben)

IBM Sicherheits QRadar NGINX Content Extension 1.0.3

In der folgenden Tabelle sind die angepassten Eigenschaften in IBM Security QRadar NGINX Content Extension 1.0.3aufgeführt.

Tabelle 2. Angepasste Eigenschaften in IBM Security QRadar NGINX Content Extension 1.0.3
Ihren Namen Optimiert Erfassungsgruppe LEEF- oder Regex-Ausdrücke
Serverantwortzeit Ja 1 'upstream_response_time'

(Zurück nach oben)

IBM Sicherheits QRadar NGINX Content Extension 1.0.2

In der folgenden Tabelle sind die angepassten Eigenschaften in IBM Security QRadar NGINX Content Extension 1.0.2aufgeführt.

Tabelle 3. Benutzerdefinierte Eigenschaften in IBM Security QRadar NGINX Content Extension 1.0.2
Ihren Namen Optimiert Erfassungsgruppe LEEF- oder Regex-Ausdrücke
Referrer URL (Referrer-URL) Ja 1 http_referer
URL-Host Ja 1 host:\s"(.*?)/

(Zurück nach oben)

IBM Security QRadar NGINX-Inhaltserweiterung 1.0.1

In der folgenden Tabelle sind die angepassten Eigenschaften in IBM Security QRadar NGINX Content Extension 1.0.1aufgeführt.

Tabelle 4. Angepasste Eigenschaften in IBM Security QRadar NGINX Content Extension 1.0.1
Ihren Namen Optimiert Erfassungsgruppe LEEF-Ausdrücke
Bytes Sent (Gesendete Byte) Ja 1 body_bytes_sent
Referrer URL (Referrer-URL) Nein 1 http_referer
URL-Pfad Nein 1 uri_path
Benutzeragent Nein 1 http_user_agent

(Zurück nach oben)

IBM Sicherheits QRadar NGINX Content Extension 1.0.0

In der folgenden Tabelle sind die angepassten Eigenschaften in IBM Security QRadar NGINX Content Extension 1.0.0aufgeführt.

Tabelle 5. Angepasste Eigenschaften in IBM Security QRadar NGINX Content Extension 1.0.0
Ihren Namen Optimiert Erfassungsgruppe Regex
Bytes Sent (Gesendete Byte) Ja 1 body_bytes_sent=([\d|-]+)
Methode Nein 1 request=(GET|POST|CONNECT|TUNNEL|HEAD|PUT|DELETE|OPTIONS|TRACE|PATCH)

request:\s"(GET|POST|CONNECT|TUNNEL|HEAD|PUT|DELETE|OPTIONS|TRACE|PATCH)

Referrer URL (Referrer-URL) Nein 1 referrer:\s"(.*?)"

http_referer=(.*?)\t

Antwortcode Nein 1 LEEF:[0-9\.]+\|NGINX\|NGINX\|[^\|]+\|([^\|]+)\|
URL-Pfad Nein 1 uri_path=(.*?)\t
URL-Abfragezeichenfolge Nein 1 request:\s"(?:GET|POST|CONNECT|TUNNEL|HEAD|PUT|DELETE|OPTIONS|TRACE|PATCH)\s([^\;\s]+)

request=(?:GET|POST|CONNECT|TUNNEL|HEAD|PUT|DELETE|OPTIONS|TRACE|PATCH)\s([^\;\s]+)

UrlHost Ja 1 host:\s"(.*?):
Benutzeragent Nein 1 http_user_agent=(.*?)\t

(Zurück nach oben)