Forcepoint

Utilice el IBM Security QRadar Custom Properties for Forcepoint Content Extension para supervisar de cerca su despliegue de Forcepoint.

Importante: Para evitar errores de contenido en esta extensión de contenido, mantenga actualizados los DSM asociados. Los DSM se actualizan como parte de las actualizaciones automáticas. Si las actualizaciones automáticas no están activadas, descargue la versión más reciente de los DSM asociados desde IBM® Fix Central (https://www.ibm.com/support/fixcentral).

IBM Security QRadar Propiedades personalizadas para Forcepoint Content Extension 1.0.0

En la tabla siguiente se muestran las propiedades personalizadas en IBM Security QRadar Propiedades personalizadas para Forcepoint Content Extension 1.0.0.

Tabla 1. Propiedades personalizadas en IBM Security QRadar Propiedades personalizadas para Forcepoint Content Extension 1.0.0
Nombre Optimizada Grupo de capturas Expresión regular
Gravedad de alerta Nee 1 gravedad = ([^ |] +)
BytesReceived 1 dstBytes=([^\t]+)
BytesSent 1 srcBytes=([^\t]+)
Número de categoría Nee 1 cat=([^\t]+)
Canal 1 channel=([^|]+)
Tipo de contenido Nee 1 contentType=([^\t]+)
Destino del riesgo Nee 1 destinations=([^|]+)
Disposición Nee 1 disposition=([^\t]+)
Detalle de incidencia Nee 1 detaills=([^|]+)
Origen de entrada del registro Nee 1 logRecordSource=([^\t]+)
ID de inicio de sesión Nee 1 loginID=([^\t]+)
METHOD Nee 1 method=([^\t]+)
Nombre de política 1 policy=([^\t]+)

policies=([^|]+)

Código de estado de proxy Nee 1 proxyStatus-code=([^\t]+)
Razón 1 reason=([^\t]+)
Rol 1 role=([^\t]+)
Código de estado del servidor Nee 1 serverStatus-code=([^\t]+)
Origen del riesgo Nee 1 source = ([^ |] +)
URL 1 url=([^\s]+)