BIG-IP de redes F5
Utilice IBM Security QRadar F5 Networks Big IP Content Extension para supervisar de cerca su implementación de F5 Networks Big IP.
IBM Seguridad QRadar F5 Redes Big IP Extensión de contenido
- IBM Seguridad QRadar F5 Redes Big IP Content Extension 1.0.4
- IBM Seguridad QRadar F5 Redes Big IP Content Extension 1.0.3
- IBM Seguridad QRadar F5 Redes Big IP Content Extension 1.0.2
- IBM Seguridad QRadar F5 Redes Big IP Content Extension 1.0.1
- IBM Seguridad QRadar F5 Redes Big IP Content Extension 1.0.0
IBM Seguridad QRadar F5 Redes Big IP Content Extension 1.0.4
La propiedad personalizada Host de origen se ha renombrado como Host de remitente.
La propiedad personalizada Código de estado HTTP se ha eliminado en IBM Security QRadar F5 Networks Big IP Content Extension 1.0.4.
IBM Seguridad QRadar F5 Redes Big IP Content Extension 1.0.3
En la tabla siguiente se muestran las propiedades personalizadas en IBM Security QRadar F5 Networks Big IP Content Extension 1.0.3.
| Nombre | Optimizada | Grupo de capturas | Expresión regular |
|---|---|---|---|
| Código de respuesta | Nee | 1 | response_code="([^"]*)" |
La propiedad personalizada HTTP Status Code está obsoleta. En su lugar, se puede utilizar la nueva propiedad personalizada Código de respuesta .
IBM Seguridad QRadar F5 Redes Big IP Content Extension 1.0.2
El tipo de propiedad de la propiedad personalizada Host de origen CEP se actualiza de IP a serie.
IBM Seguridad QRadar F5 Redes Big IP Content Extension 1.0.1
La tabla siguiente muestra las propiedades personalizadas en IBM Security QRadar F5 Networks Big IP Content Extension 1.0.1.
| Nombre | Optimizada | Grupo de capturas | Expresión regular |
|---|---|---|---|
| URI de solicitud | Sí | 1 | uri="([^"]*)" |
IBM Seguridad QRadar F5 Redes Big IP Content Extension 1.0.0
En la tabla siguiente se muestran las propiedades personalizadas en IBM Security QRadar F5 Networks Big IP Content Extension 1.0.0.
| Nombre | Optimizada | Grupo de capturas | Expresión regular |
|---|---|---|---|
| Resultado de la acción | Nee | 1 | request_status="([^"]*)" |
| Gravedad de alerta | Nee | 1 | severity=" ([^ "] *)" |
| Nombre de host del cliente | Nee | 1 | unit_hostname="([^"]*)" |
| Código de estado HTTP | Nee | 1 | response_code="([^"]*)" |
| Ubicación | Nee | 1 | geo_location="([^"]*)" |
| Host de origen | Sí | 1 | x_forwarded_for_header_value="([^"]*)" |
| Nombre de política | Sí | 1 | policy_name="([^"]*)" |
| Solicitud | Nee | 1 | request=" ([^ "] *)" |
| Método de solicitud | Nee | 1 | method="([^"]*)" |
| URI de solicitud | Nee | 1 | uri="([^"]*)" |
| Subinfracciones | Nee | 1 | sub_violations="([^"]*)" |
| Nombre de amenaza | Sí | 1 | virus_name="([^"]*)" |
| Gravedad de amenaza | Nee | 1 | violation_rating="([^"]*)" |
| Tipo de amenaza | Nee | 1 | attack_type="([^"]*)" |
| Serie de consulta de URL | Nee | 1 | query_string="([^"]*)" |
| Firmas de infracción | Nee | 1 | ,sig_names="([^"]*)" |
| Tipo de infracción | Nee | 1 | violations="([^"]*)" |
| Nombre de aplicación web | Nee | 1 | web_application_name="([^"]*)" |