Proofpoint

Verwenden Sie die IBM Security QRadar Custom Properties for Proofpoint content extension, um Ihre Proofpoint-Bereitstellung genau zu überwachen.

Wichtig: Um Inhaltsfehler in dieser Inhaltserweiterung zu vermeiden, halten Sie die zugehörigen DSMs auf dem neuesten Stand. DSMs werden im Rahmen der automatischen Aktualisierungen aktualisiert. Wenn keine automatischen Updates aktiviert sind, laden Sie die neueste Version der zugehörigen DSMs von IBM® Fix Central (https://www.ibm.com/support/fixcentral) herunter.

IBM Sicherheits QRadar -Benutzerdefinierte Eigenschaften für Proofpoint- V1.0.0

In der folgenden Tabelle sind die angepassten Eigenschaften in IBM Security QRadar Custom Properties for Proofpoint V1.0.0aufgeführt.

Tabelle 1. Benutzerdefinierte Eigenschaften in IBM Security QRadar Benutzerdefinierte Eigenschaften für Proofpoint V1.0.0
Ihren Namen Optimiert Erfassungsgruppe Regex
Aktion Ja 1 action=(\S+)
Inhaltsbewertung für Erwachsene Ja 1 adultscore=(\d+)
Befehl Ja 1 cmd=(\S+)
Fehlercode Ja 1 err="([^\"]+)
Dateierweiterung Ja 1 file=[^>.\s]*.([^>\s]*)
Dateiname Ja 1 file=(\S+)
Nachricht Ja 1 msg="([^"]*)
Nachrichtengröße Ja 1 size=(\d+) size=(\d+)
MessageID Ja 1 msgid=<(\S+)>
Anzahl der Empfänger Nein 1 nrcpts=(\d+)
Originating Host (Ursprungshost) Ja 1 from=[^>@\s]*@([^>\s]*)
Originating_User Ja 1 from=<(\S+)>
Phishing-Score Ja 1 phishscore=(\d+)
Empfängerhost Ja 1 to=[^>@\s]*@([^>\s]*)
Recipient_User (Empfängerbenutzer) Ja 1 to=<(\S+)>
Spambewertung Nein 1 spamscore=(\d+)
Fragwürdigkeitsbewertung Ja 1 suspectscore=(\d+)