NGINX
Verwenden Sie die IBM Security QRadar NGINX Content Extension zur genauen Überwachung Ihrer NGINX-Bereitstellung.
IBM QRadar NGINX Content Extension 1.0.4
Die folgende Tabelle zeigt die benutzerdefinierten Eigenschaften, die in IBM Security QRadar NGINX Content Extension 1.0.4 aktualisiert wurden.
| Alter Name des Grundstücks | Neuer Name der Immobilie |
|---|---|
| BytesSent | Bytes Sent (Gesendete Byte) |
| Referrer URL (Referrer-URL) | URL Referrer (URL-Referrer) |
IBM Sicherheits QRadar NGINX Content Extension 1.0.3
In der folgenden Tabelle sind die angepassten Eigenschaften in IBM Security QRadar NGINX Content Extension 1.0.3aufgeführt.
| Ihren Namen | Optimiert | Erfassungsgruppe | LEEF- oder Regex-Ausdrücke |
|---|---|---|---|
| Serverantwortzeit | Ja | 1 | 'upstream_response_time' |
IBM Sicherheits QRadar NGINX Content Extension 1.0.2
In der folgenden Tabelle sind die angepassten Eigenschaften in IBM Security QRadar NGINX Content Extension 1.0.2aufgeführt.
| Ihren Namen | Optimiert | Erfassungsgruppe | LEEF- oder Regex-Ausdrücke |
|---|---|---|---|
| Referrer URL (Referrer-URL) | Ja | 1 | http_referer |
| URL-Host | Ja | 1 | host:\s"(.*?)/ |
IBM Security QRadar NGINX-Inhaltserweiterung 1.0.1
In der folgenden Tabelle sind die angepassten Eigenschaften in IBM Security QRadar NGINX Content Extension 1.0.1aufgeführt.
| Ihren Namen | Optimiert | Erfassungsgruppe | LEEF-Ausdrücke |
|---|---|---|---|
| Bytes Sent (Gesendete Byte) | Ja | 1 | body_bytes_sent |
| Referrer URL (Referrer-URL) | Nein | 1 | http_referer |
| URL-Pfad | Nein | 1 | uri_path |
| Benutzeragent | Nein | 1 | http_user_agent |
IBM Sicherheits QRadar NGINX Content Extension 1.0.0
In der folgenden Tabelle sind die angepassten Eigenschaften in IBM Security QRadar NGINX Content Extension 1.0.0aufgeführt.
| Ihren Namen | Optimiert | Erfassungsgruppe | Regex |
|---|---|---|---|
| Bytes Sent (Gesendete Byte) | Ja | 1 | body_bytes_sent=([\d|-]+) |
| Methode | Nein | 1 | request=(GET|POST|CONNECT|TUNNEL|HEAD|PUT|DELETE|OPTIONS|TRACE|PATCH) request:\s"(GET|POST|CONNECT|TUNNEL|HEAD|PUT|DELETE|OPTIONS|TRACE|PATCH) |
| Referrer URL (Referrer-URL) | Nein | 1 | referrer:\s"(.*?)" http_referer=(.*?)\t |
| Antwortcode | Nein | 1 | LEEF:[0-9\.]+\|NGINX\|NGINX\|[^\|]+\|([^\|]+)\| |
| URL-Pfad | Nein | 1 | uri_path=(.*?)\t |
| URL-Abfragezeichenfolge | Nein | 1 | request:\s"(?:GET|POST|CONNECT|TUNNEL|HEAD|PUT|DELETE|OPTIONS|TRACE|PATCH)\s([^\;\s]+) request=(?:GET|POST|CONNECT|TUNNEL|HEAD|PUT|DELETE|OPTIONS|TRACE|PATCH)\s([^\;\s]+) |
| UrlHost | Ja | 1 | host:\s"(.*?): |
| Benutzeragent | Nein | 1 | http_user_agent=(.*?)\t |