Palo Alto PA Series

Verwenden Sie die IBM Security QRadar Palo Alto PA Series Content Extension für Palo Alto PA Series Firewall.

Wichtig: Um Inhaltsfehler in dieser Inhaltserweiterung zu vermeiden, halten Sie die zugehörigen DSMs auf dem neuesten Stand. DSMs werden im Rahmen der automatischen Aktualisierungen aktualisiert. Wenn keine automatischen Updates aktiviert sind, laden Sie die neueste Version der zugehörigen DSMs von IBM® Fix Central (https://www.ibm.com/support/fixcentral) herunter.

IBM Security QRadar Palo Alto PA Series Inhaltserweiterungen

IBM Sicherheits- QRadar Palo Alto PA-Serie Content Extension 1.1.1

In der folgenden Tabelle sind die geänderten angepassten Eigenschaften in IBM Security QRadar Palo Alto PA Series Content Extension 1.1.1aufgeführt.

Tabelle 1. Angepasste Eigenschaften in IBM Security QRadar Palo Alto PA Series Content Extension 1.1.1
Ihren Namen Optimiert Erfassungsgruppe Regex
URL Ja 1 The \|subtype=url\|.*?\|Miscellaneous="(.*?)(?:"|$) is now \|[sS]ubtype=url\|.*?\|Miscellaneous="(.*?)(?:"|$)

Duplizierte Ausdrucks-IDs wurden aktualisiert, um sie in den angepassten Eigenschaften Regelname und Webkategorie eindeutig zu machen.

IBM Sicherheits- QRadar Palo Alto PA-Serie Content Extension 1.1.0

In der folgenden Tabelle sind die geänderten angepassten Eigenschaften in IBM Security QRadar Palo Alto PA Series Content Extension 1.1.0aufgeführt.

Tabelle 2. Benutzerdefinierte Eigenschaften in IBM Security QRadar Palo Alto PA Series Content Extension 1.1.0
Ihren Namen Optimiert Erfassungsgruppe Regex
BytesReceived Ja 1 dstBytes=([^|]+)
BytesSent Ja 1 srcBytes=([^|]+)
Device Name (Einheitenname) Nein 1 DeviceName=([^|]+)
Packets Received (Empfangene Pakete) Nein 1 dstPackets=([^|]+)
Packets Sent (Gesendete Pakete) Nein 1 srcPackets=([^|]+)

IBM Sicherheits- QRadar Palo Alto PA-Serie Content Extension 1.0.2

Die Beschreibungen aller angepassten Eigenschaften wurden aktualisiert. Außerdem wurden Änderungen vorgenommen, durch die eine Übersetzung der angepassten Eigenschaften möglich ist.

Die angepassten Eigenschaften für die Objektkategorie und den Regelname wurden umbenannt und haben neue IDs. Object Category ist jetzt Web Category. Rulename ist jetzt Rule Name. Löschen Sie alle vorhandenen angepassten Eigenschaften für Objektkategorie und Regelname, bevor Sie auf 1.0.2 aktualisieren.

In der folgenden Tabelle sind die geänderten benutzerdefinierten Eigenschaften in IBM Security QRadar Palo Alto PA Series Content Extension 1.0.2aufgeführt.

Tabelle 3. Benutzerdefinierte Eigenschaften in IBM Security QRadar Palo Alto PA Series Content Extension 1.0.2
Ihren Namen Optimiert Erfassungsgruppe Regex
Anwendung Ja 1 Anwendung = ([^ |] +)
Bytes Nein 1 totalBytes=(\d+)
BytesReceived Ja 1 BytesIn=([^|]+)
BytesSent Ja 1 BytesOut=([^|]+)
Criticality Rating (Kritikalitätsbewertung) Nein 1 sev=([^|]+)
Zielzone Nein 1 DestinationZone=([^|]+)
Abgelaufene Zeit Nein 1 ElapsedTime=([^|]+)
Object type(s) (Objekttyp(en)) Ja 1 Subtype=([^|]+)
Pakete Nein 1 Packets=([^|]+)
Regelname Ja 1 RuleName=([^|]+)
Quellenzone Nein 1 SourceZone=([^|]+)
Webkategorie Ja 1 URLCategory=([^|]+)

(Zurück nach oben)

IBM Sicherheits- QRadar Palo Alto PA-Serie Content Extension 1.0.1

In der folgenden Tabelle sind die geänderten benutzerdefinierten Eigenschaften in IBM Security QRadar Palo Alto PA Series Content Extension 1.0.1aufgeführt.

Tabelle 4. Geänderte benutzerdefinierte Eigenschaften in IBM Security QRadar FPalo Alto PA Series Content Extension 1.0.1
Ihren Namen Optimiert
Anwendung Nein
BytesReceived Nein
BytesSent Ja
Dateiname Ja
Object type(s) (Objekttyp(en)) Ja
URL Ja

(Zurück nach oben)

IBM Sicherheits- QRadar Palo Alto PA-Serie Content Extension 1.0.0

In der folgenden Tabelle sind die angepassten Eigenschaften in IBM Security QRadar Palo Alto PA Series Content Extension 1.0.0aufgeführt.

Tabelle 5. Geänderte benutzerdefinierte Eigenschaften in IBM Security QRadar FPalo Alto PA Series Content Extension 1.0.1
Ihren Namen Regex
Anwendung Anwendung = ([^ |] +)
Bytes Bytes=([^|]+)
Bytes Received (Empfangene Byte) BytesIn=([^|]+)
Bytes Sent (Gesendete Byte) BytesOut=([^|]+)
Inhaltstyp ContentType=([^|]+)
Criticality Rating (Kritikalitätsbewertung) sev=([^|]+)
Zielzone DestinationZone=([^|]+)
Abgelaufene Zeit ElapsedTime=([^|]+)
Dateiname Filename=([^|]+)
Objektkategorie URLCategory=([^|]+)
Objektname \|Miscellaneous="(.*?)(?:"|$)
Object type(s) (Objekttyp(en)) Subtype=([^|]+)
Pakete Packets=([^|]+)
Regelname RuleName=([^|]+)
Quellenzone SourceZone=([^|]+)
URL \|subtype=url\|.*?\|Miscellaneous="(.*?)(?:"|$)

(Zurück nach oben)