Blue Coat
Utilice IBM Security QRadar Propiedades personalizadas para Blue Coat para supervisar de cerca su implementación de Blue Coat SG.
- Propiedades personalizadas de IBM Security QRadar para Blue Coat V2.0.4
- IBM Security QRadar Propiedades personalizadas para Blue Coat V2.0.3
- IBM Security QRadar Propiedades personalizadas para Blue Coat V2.0.2
- IBM Security QRadar Propiedades personalizadas para Blue Coat V2.0.1
- IBM Security QRadar Propiedades personalizadas para Blue Coat V2.0.0
- IBM Security QRadar Propiedades personalizadas para Blue Coat V1.0.0
Propiedades personalizadas de IBM Security QRadar para Blue Coat V2.0.4
La siguiente tabla muestra las propiedades personalizadas actualizadas en IBM Security QRadar Custom Properties for Blue Coat V2.0.4.
| Nombre | Optimizada | Nombre cambiado |
|---|---|---|
| Tiempo de respuesta del servidor | Nee | Sí |
| Bytes recibidos | Nee | Sí |
| Host de URL | Nee | Sí |
| URL referente | Nee | Sí |
| Categoría web | Nee | Sí |
| METHOD | Nee | Sí |
| Agente de usuario | Sí | Nee |
IBM Security QRadar Propiedades personalizadas para Blue Coat V2.0.3
En la tabla siguiente se muestran las propiedades personalizadas en IBM Security QRadar Propiedades personalizadas para Blue Coat V2.0.3.
| Nombre | Optimizada | Grupo de capturas | Expresión regular |
|---|---|---|---|
| Tiempo de respuesta del servidor | Sí | 1 | time-taken=(\d+) |
IBM Security QRadar Propiedades personalizadas para Blue Coat V2.0.2
En la tabla siguiente se muestran las propiedades personalizadas en IBM Security QRadar Propiedades personalizadas para Blue Coat V2.0.2.
| Nombre | Optimizada | Grupo de capturas | Expresión regular |
|---|---|---|---|
| BytesReceived | Sí | 1 | sc-bytes=(\d+) |
IBM Security QRadar Propiedades personalizadas para Blue Coat V2.0.1
En la tabla siguiente se muestran las propiedades personalizadas en IBM Security QRadar Custom Properties for Blue Coat V2.0.1.
| Nombre | Optimizada | Grupo de capturas | Expresión regular |
|---|---|---|---|
| URL | Sí | 1 | cs-uri=(.*?:\/\/[^\s\r\n\|]+) |
| Esquema de URL | Nee | 1 | cs-uri-scheme=([^\|]*?)\| |
| UrlHost | Sí Sí |
1 1 |
cs-host=(?:www\.)?([^\|]*)\| (?:http|ftp|tcp|https)\s+(?:www\.)?([^\s]+) |
| Vía de acceso del URL | Nee | 1 | cs-uri-path=([^\|]*?)\| |
| Serie de consulta de URL | Nee | 1 | cs-uri-query=([^\|]*?)\| |
| URL del referente | Nee | 1 | cs\(Referer\)=([^\|]*?)\| |
| Agente de usuario | Nee | 1 | cs\(User-Agent\)=([^\|]*?)\| |
| Tipo de contenido | Nee | 1 | rs\(Content-Type\)=([^\|]*?)\| |
| Nombre de archivo | Sí | 1 | cs-uri-path=[^\|]*\/([^\|]*\.[^\|]*)\| |
| Extensión de archivo | Sí | 1 | cs-uri-extension=([^\|]*?)\| |
| BytesSent | Sí | 1 | cs-bytes=(\d+) |
| BytesReceived | Nee | 1 | sc-bytes=(\d+) |
| Categoría web | Sí Sí |
2 1 |
(OBSERVED|DENIED)\s\"([^\"]+) categoría = ([^ \ |] +) |
- Bytes de cliente
- Bytes de servidor
IBM Security QRadar Propiedades personalizadas para Blue Coat V2.0.0
En la tabla siguiente se muestran las propiedades personalizadas en IBM Security QRadar Propiedades personalizadas para Blue Coat V2.0.0.
| Nombre | Optimizada | Grupo de capturas | Expresión regular |
|---|---|---|---|
| URL | Sí | 2 1 |
(http|ftp|tcp|https)\s+([^\s]+) (?:cs-uri=| )(?:http|ftp|tcp|https):\/\/([^\s\r\n\|]+) |
| METHOD | Nee Nee |
1 1 |
cs-method=(\w+) (GET|POST|CONNECT|TUNNEL)\s |
| Bytes de cliente | Nee | 1 | cs-bytes=(\d+) |
| Bytes de servidor | Nee | 1 | sc-bytes=(\d+) |
| Categoría web | Nee | 2 1 |
(OBSERVED|DENIED)\s\"([^\"]+) categoría = ([^ \ |] +) |
IBM Security QRadar Propiedades personalizadas para Blue Coat V1.0.0
En la tabla siguiente se muestran las propiedades personalizadas en IBM Security QRadar Propiedades personalizadas para Blue Coat V1.0.0.
| Nombre | Optimizada | Grupo de capturas | Expresión regular |
|---|---|---|---|
| URL | Sí | 1 | (?:cs-uri=| )(?:http|ftp|tcp|https):\/\/([^\s\r\n]+) |