Microsoft ISA

Verwenden Sie die IBM Security QRadar Custom Properties for Microsoft ISA, um Ihre Microsoft ISA-Bereitstellung genau zu überwachen.

Wichtig: Um Inhaltsfehler in dieser Inhaltserweiterung zu vermeiden, halten Sie die zugehörigen DSMs auf dem neuesten Stand. DSMs werden im Rahmen der automatischen Aktualisierungen aktualisiert. Wenn keine automatischen Updates aktiviert sind, laden Sie die neueste Version der zugehörigen DSMs von IBM® Fix Central (https://www.ibm.com/support/fixcentral) herunter.

IBM Sicherheits QRadar -Benutzerdefinierte Eigenschaften für Microsoft ISA- 1.0.0

In der folgenden Tabelle sind die angepassten Eigenschaften in IBM Security QRadar Custom Properties for Microsoft ISA 1.0.0aufgeführt.

Tabelle 1. Angepasste Eigenschaften in IBM Security QRadar Angepasste Eigenschaften für Microsoft ISA 1.0.0
Ihren Namen Optimiert Erfassungsgruppe Regex
BytesReceived Ja 1 sc-bytes=(\d+)

(?i)Bytes Received=(\d+)

BytesSent Nein 1 (?i)Bytes Sent=(\d+)

cs-bytes=(\d+)

Fehlercode Ja 1 error-info=(.*?)\t

(?i)Error info=(.*?)\t

Hostname Ja 1 (?i)Server Name=(.*?)\t

r-host=(.*?)\t

Methode Nein 1 (?i)HTTP Method=(.*?)\t

s-operation=(.*?)\t

Referrer URL (Referrer-URL) Ja 1 cs-referred=(.*?)\t

(?i)Referring Server=(.*?)\t

Regelname Ja 1 rule=(.*?)\t

(?i)Rule=(.*?)\t

Servicename Ja 1 (?i)Service=(.*?)\t
URL Ja 1 cs-uri=(.*?)\t

(?i)URL=(.*?)\t

UrlHost Ja 1 cs-uri=(?:http|ftp|tcp|ssl|https):\/\/(.*?)\/

(?i)URL=(?:http|ftp|tcp|ssl|https):\/\/(.*?)\/

Benutzeragent Ja 1 (?i)Client Agent=(.*?)\t

c-agent=(.*?)\t