Palo Alto PA Series
Verwenden Sie die IBM Security QRadar Palo Alto PA Series Content Extension für Palo Alto PA Series Firewall.
IBM Security QRadar Palo Alto PA Series Inhaltserweiterungen
- IBM Sicherheits- QRadar Palo Alto PA-Serie Content Extension 1.1.1
- IBM Sicherheits- QRadar Palo Alto PA-Serie Content Extension 1.1.0
- IBM Sicherheits- QRadar Palo Alto PA-Serie Content Extension 1.0.2
- IBM Sicherheits- QRadar Palo Alto PA-Serie Content Extension 1.0.1
- IBM Sicherheits- QRadar Palo Alto PA-Serie Content Extension 1.0.0
IBM Sicherheits- QRadar Palo Alto PA-Serie Content Extension 1.1.1
In der folgenden Tabelle sind die geänderten angepassten Eigenschaften in IBM Security QRadar Palo Alto PA Series Content Extension 1.1.1aufgeführt.
| Ihren Namen | Optimiert | Erfassungsgruppe | Regex |
|---|---|---|---|
| URL | Ja | 1 | The \|subtype=url\|.*?\|Miscellaneous="(.*?)(?:"|$) is now \|[sS]ubtype=url\|.*?\|Miscellaneous="(.*?)(?:"|$) |
Duplizierte Ausdrucks-IDs wurden aktualisiert, um sie in den angepassten Eigenschaften Regelname und Webkategorie eindeutig zu machen.
IBM Sicherheits- QRadar Palo Alto PA-Serie Content Extension 1.1.0
In der folgenden Tabelle sind die geänderten angepassten Eigenschaften in IBM Security QRadar Palo Alto PA Series Content Extension 1.1.0aufgeführt.
| Ihren Namen | Optimiert | Erfassungsgruppe | Regex |
|---|---|---|---|
| BytesReceived | Ja | 1 | dstBytes=([^|]+) |
| BytesSent | Ja | 1 | srcBytes=([^|]+) |
| Device Name (Einheitenname) | Nein | 1 | DeviceName=([^|]+) |
| Packets Received (Empfangene Pakete) | Nein | 1 | dstPackets=([^|]+) |
| Packets Sent (Gesendete Pakete) | Nein | 1 | srcPackets=([^|]+) |
IBM Sicherheits- QRadar Palo Alto PA-Serie Content Extension 1.0.2
Die Beschreibungen aller angepassten Eigenschaften wurden aktualisiert. Außerdem wurden Änderungen vorgenommen, durch die eine Übersetzung der angepassten Eigenschaften möglich ist.
Die angepassten Eigenschaften für die Objektkategorie und den Regelname wurden umbenannt und haben neue IDs. Object Category ist jetzt Web Category. Rulename ist jetzt Rule Name. Löschen Sie alle vorhandenen angepassten Eigenschaften für Objektkategorie und Regelname, bevor Sie auf 1.0.2 aktualisieren.
In der folgenden Tabelle sind die geänderten benutzerdefinierten Eigenschaften in IBM Security QRadar Palo Alto PA Series Content Extension 1.0.2aufgeführt.
| Ihren Namen | Optimiert | Erfassungsgruppe | Regex |
|---|---|---|---|
| Anwendung | Ja | 1 | Anwendung = ([^ |] +) |
| Bytes | Nein | 1 | totalBytes=(\d+) |
| BytesReceived | Ja | 1 | BytesIn=([^|]+) |
| BytesSent | Ja | 1 | BytesOut=([^|]+) |
| Criticality Rating (Kritikalitätsbewertung) | Nein | 1 | sev=([^|]+) |
| Zielzone | Nein | 1 | DestinationZone=([^|]+) |
| Abgelaufene Zeit | Nein | 1 | ElapsedTime=([^|]+) |
| Object type(s) (Objekttyp(en)) | Ja | 1 | Subtype=([^|]+) |
| Pakete | Nein | 1 | Packets=([^|]+) |
| Regelname | Ja | 1 | RuleName=([^|]+) |
| Quellenzone | Nein | 1 | SourceZone=([^|]+) |
| Webkategorie | Ja | 1 | URLCategory=([^|]+) |
IBM Sicherheits- QRadar Palo Alto PA-Serie Content Extension 1.0.1
In der folgenden Tabelle sind die geänderten benutzerdefinierten Eigenschaften in IBM Security QRadar Palo Alto PA Series Content Extension 1.0.1aufgeführt.
| Ihren Namen | Optimiert |
|---|---|
| Anwendung | Nein |
| BytesReceived | Nein |
| BytesSent | Ja |
| Dateiname | Ja |
| Object type(s) (Objekttyp(en)) | Ja |
| URL | Ja |
IBM Sicherheits- QRadar Palo Alto PA-Serie Content Extension 1.0.0
In der folgenden Tabelle sind die angepassten Eigenschaften in IBM Security QRadar Palo Alto PA Series Content Extension 1.0.0aufgeführt.
| Ihren Namen | Regex |
|---|---|
| Anwendung | Anwendung = ([^ |] +) |
| Bytes | Bytes=([^|]+) |
| Bytes Received (Empfangene Byte) | BytesIn=([^|]+) |
| Bytes Sent (Gesendete Byte) | BytesOut=([^|]+) |
| Inhaltstyp | ContentType=([^|]+) |
| Criticality Rating (Kritikalitätsbewertung) | sev=([^|]+) |
| Zielzone | DestinationZone=([^|]+) |
| Abgelaufene Zeit | ElapsedTime=([^|]+) |
| Dateiname | Filename=([^|]+) |
| Objektkategorie | URLCategory=([^|]+) |
| Objektname | \|Miscellaneous="(.*?)(?:"|$) |
| Object type(s) (Objekttyp(en)) | Subtype=([^|]+) |
| Pakete | Packets=([^|]+) |
| Regelname | RuleName=([^|]+) |
| Quellenzone | SourceZone=([^|]+) |
| URL | \|subtype=url\|.*?\|Miscellaneous="(.*?)(?:"|$) |