Postfix
Verwenden Sie die IBM Security QRadar Custom Properties for Postfix zur genauen Überwachung Ihrer Custom Properties for Postfix-Bereitstellung. Die benutzerdefinierten Postfix-Ereigniseigenschaften erweitern Ihre QRadar -Suchen und -Berichte, indem bestimmte Ereignisdaten aus einer Protokollquelle normalisiert werden.
IBM Security QRadar -Angepasste Eigenschaften für Postfix
IBM Sicherheits QRadar Benutzerdefinierte Eigenschaften für Postfix V1.0.2
In der folgenden Tabelle ist die aktualisierte angepasste Eigenschaft in IBM Security QRadar Custom Properties for Postfix V1.0.2aufgeführt.
| Ihren Namen | Optimiert | Erfassungsgruppe | Regex |
|---|---|---|---|
| Betreff | Ja | 1 | Subject:\s(.*?)\sfrom\s* |
IBM Sicherheits QRadar Benutzerdefinierte Eigenschaften für Postfix V1.0.1
In der folgenden Tabelle sind die neuen und aktualisierten angepassten Eigenschaften in IBM Security QRadar Custom Properties for Postfix V1.0.1aufgeführt.
| Ihren Namen | Optimiert | Erfassungsgruppe | Regex |
|---|---|---|---|
| Anzahl der Empfänger | Ja | 1 | nrcpt=(\d+) |
| Originating Host (Ursprungshost) | Ja | 1 | from=[^>@\s]*@([^>\s]*) from=<[^>@\s]*@([^>\s]*)> |
| Originating_User | Ja | 1 | from=<([^>\s]*)> from=<(\S+)> |
IBM Sicherheits QRadar Benutzerdefinierte Eigenschaften für Postfix V1.0.0
Die folgende Tabelle zeigt die angepassten Eigenschaften in IBM Security QRadar Custom Properties for Postfix V1.0.0.
| Ihren Namen | Optimiert | Erfassungsgruppe | Regex |
|---|---|---|---|
| Dateierweiterung | Ja | 1 | Dateiname=" [^ "] * \. ([^"] *) |
| Dateiname | Ja | 1 | filename="([^"]*) |
| Nachrichtengröße | Ja | 1 | size=(\d*) |
| MessageID | Ja | 1 | \[\d*]:\s([^:\s]*) |
| Originating Host (Ursprungshost) | Ja | 1 | from=<[^>@\s]*@([^>\s]*)> |
| Originating_User | Ja | 1 | from=<([^>\s]*)> |
| Empfängerhost | Ja | 1 | to=<[^>@\s]*@([^>\s]*)> |
| Recipient_User (Empfängerbenutzer) | Ja | 1 | to=<([^>\s]*)> |
| Betreff | Ja | 1 | Subject:\s(.*)\sfrom\s |