Zscaler

Verwenden Sie die IBM Security QRadar Custom Properties for Zscaler Content Extension, um Ihren Zscaler-Einsatz genau zu überwachen.

Wichtig: Um Inhaltsfehler in dieser Inhaltserweiterung zu vermeiden, halten Sie die zugehörigen DSMs auf dem neuesten Stand. DSMs werden im Rahmen der automatischen Aktualisierungen aktualisiert. Wenn keine automatischen Updates aktiviert sind, laden Sie die neueste Version der zugehörigen DSMs von IBM® Fix Central (https://www.ibm.com/support/fixcentral) herunter.

IBM Sicherheits QRadar Benutzerdefinierte Eigenschaften für Zscaler Content Extension 1.0.1

In der folgenden Tabelle sind die angepassten Eigenschaften in IBM Security QRadar Custom Properties for Zscaler Content Extension 1.0.1aufgeführt.

Tabelle 1. Angepasste Eigenschaften in IBM Security QRadar Custom Properties for Zscaler Content Extension 1.0.1
Ihren Namen Optimiert Erfassungsgruppe Regex
Referrer URL (Referrer-URL) Ja 1 referer=([^\t\^]+)
Antwortcode Nein 1 respcode=(\d+)

IBM Sicherheits QRadar Benutzerdefinierte Eigenschaften für Zscaler Content Extension 1.0.0

In der folgenden Tabelle sind die angepassten Eigenschaften in IBM Security QRadar Custom Properties for Zscaler Content Extension 1.0.0aufgeführt.

Tabelle 2. Angepasste Eigenschaften in IBM Security QRadar Custom Properties for Zscaler Content Extension 1.0.0
Ihren Namen Optimiert Erfassungsgruppe Regex
Anwendung Ja 1 appname=([^\t\^]+)
Anwendungsklassifizierung Nein 1 appclass=([^\t\^]+)
Anwendungsprotokoll Nein 1 appproto=([^\t\^]+)
BytesReceived Ja 1 dstBytes=(\d+)
BytesSent Ja 1 srcBytes=(\d+)
DLP-Wörterverzeichnis Nein 1 dlpdict=([^\t\^]+)
DLP-Engine Nein 1 dlpeng=([^\t\^]+)
Dateiklassifizierung Nein 1 fileclass=([^\t\^]+)
Dateityp Nein 1 filetype=([^\t\^]+)
Hostname Ja 1 hostname=([^\t\^]+)
Methode Nein 1 reqmethod=([^\t\^]+)
Referrer URL (Referrer-URL) Nein 1 referer=([^\t\^]+)
Antwortcode Nein 1 respcode=(\d+)
Risikobewertung Nein 1 riskscore=(\d+)
Rolle Ja 1 role=([^\t\^]+)
Klassifizierung für Sicherheitsrisiken Ja 1 malwareclass=([^\t\^]+)
Threat Name (Bedrohungsname) Ja 1 threatname=([^\t\^]+)
Bedrohungstyp Nein 1 malwaretype=([^\t\^]+)
URL Ja 1 url=([^\t\^]+)
URL Nein 1 urlclass=([^\t\^]+)
URL Nein 1 urlsupercategory=([^\t\^]+)
Benutzeragent Nein 1 useragent=([^\t\^]+)
Webkategorie Ja 1 urlcategory=([^\t\^]+)