Blue Coat

Utilice IBM Security QRadar Propiedades personalizadas para Blue Coat para supervisar de cerca su implementación de Blue Coat SG.

Importante: Para evitar errores de contenido en esta extensión de contenido, mantenga actualizados los DSM asociados. Los DSM se actualizan como parte de las actualizaciones automáticas. Si las actualizaciones automáticas no están activadas, descargue la versión más reciente de los DSM asociados desde IBM® Fix Central (https://www.ibm.com/support/fixcentral).

Propiedades personalizadas de IBM Security QRadar para Blue Coat V2.0.4

La siguiente tabla muestra las propiedades personalizadas actualizadas en IBM Security QRadar Custom Properties for Blue Coat V2.0.4.

Tabla 1. Propiedades personalizadas en IBM Security QRadar Propiedades personalizadas para Blue Coat V2.0.4
Nombre Optimizada Nombre cambiado
Tiempo de respuesta del servidor Nee
Bytes recibidos Nee
Host de URL Nee
URL referente Nee
Categoría web Nee
METHOD Nee
Agente de usuario Nee

(Volver arriba)

IBM Security QRadar Propiedades personalizadas para Blue Coat V2.0.3

En la tabla siguiente se muestran las propiedades personalizadas en IBM Security QRadar Propiedades personalizadas para Blue Coat V2.0.3.

Tabla 2. Propiedades personalizadas en IBM Security QRadar Propiedades personalizadas para Blue Coat V2.0.3
Nombre Optimizada Grupo de capturas Expresión regular
Tiempo de respuesta del servidor 1 time-taken=(\d+)

(Volver arriba)

IBM Security QRadar Propiedades personalizadas para Blue Coat V2.0.2

En la tabla siguiente se muestran las propiedades personalizadas en IBM Security QRadar Propiedades personalizadas para Blue Coat V2.0.2.

Tabla 3. Propiedades personalizadas en IBM Security QRadar Propiedades personalizadas para Blue Coat V2.0.2
Nombre Optimizada Grupo de capturas Expresión regular
BytesReceived 1 sc-bytes=(\d+)

(Volver arriba)

IBM Security QRadar Propiedades personalizadas para Blue Coat V2.0.1

En la tabla siguiente se muestran las propiedades personalizadas en IBM Security QRadar Custom Properties for Blue Coat V2.0.1.

Tabla 4. Propiedades personalizadas en IBM Security QRadar Propiedades personalizadas para Blue Coat V2.0.1
Nombre Optimizada Grupo de capturas Expresión regular
URL 1 cs-uri=(.*?:\/\/[^\s\r\n\|]+)
Esquema de URL Nee 1 cs-uri-scheme=([^\|]*?)\|
UrlHost

1

1

cs-host=(?:www\.)?([^\|]*)\|

(?:http|ftp|tcp|https)\s+(?:www\.)?([^\s]+)

Vía de acceso del URL Nee 1 cs-uri-path=([^\|]*?)\|
Serie de consulta de URL Nee 1 cs-uri-query=([^\|]*?)\|
URL del referente Nee 1 cs\(Referer\)=([^\|]*?)\|
Agente de usuario Nee 1 cs\(User-Agent\)=([^\|]*?)\|
Tipo de contenido Nee 1 rs\(Content-Type\)=([^\|]*?)\|
Nombre de archivo 1 cs-uri-path=[^\|]*\/([^\|]*\.[^\|]*)\|
Extensión de archivo 1 cs-uri-extension=([^\|]*?)\|
BytesSent 1 cs-bytes=(\d+)
BytesReceived Nee 1 sc-bytes=(\d+)
Categoría web

2

1

(OBSERVED|DENIED)\s\"([^\"]+)

categoría = ([^ \ |] +)

En este release se han eliminado las propiedades personalizadas siguientes.
  • Bytes de cliente
  • Bytes de servidor

(Volver arriba)

IBM Security QRadar Propiedades personalizadas para Blue Coat V2.0.0

En la tabla siguiente se muestran las propiedades personalizadas en IBM Security QRadar Propiedades personalizadas para Blue Coat V2.0.0.

Tabla 5. Propiedades personalizadas en IBM Security QRadar Propiedades personalizadas para Blue Coat V2.0.0
Nombre Optimizada Grupo de capturas Expresión regular
URL 2

1

(http|ftp|tcp|https)\s+([^\s]+)

(?:cs-uri=| )(?:http|ftp|tcp|https):\/\/([^\s\r\n\|]+)

METHOD Nee

Nee

1

1

cs-method=(\w+)

(GET|POST|CONNECT|TUNNEL)\s

Bytes de cliente Nee 1 cs-bytes=(\d+)
Bytes de servidor Nee 1 sc-bytes=(\d+)
Categoría web Nee 2

1

(OBSERVED|DENIED)\s\"([^\"]+)

categoría = ([^ \ |] +)

(Volver arriba)

IBM Security QRadar Propiedades personalizadas para Blue Coat V1.0.0

En la tabla siguiente se muestran las propiedades personalizadas en IBM Security QRadar Propiedades personalizadas para Blue Coat V1.0.0.

Tabla 6. Propiedades personalizadas en IBM Security QRadar Propiedades personalizadas para Blue Coat V1.0.0
Nombre Optimizada Grupo de capturas Expresión regular
URL 1 (?:cs-uri=| )(?:http|ftp|tcp|https):\/\/([^\s\r\n]+)

(Volver arriba)