Microsoft IIS
Utilice IBM Security QRadar Microsoft IIS Content Extension para supervisar de cerca su implementación de Microsoft IIS.
IBM Seguridad QRadar Extensión de contenido de Microsoft IIS
Extensión de contenido IBM Security QRadar Microsoft IIS 1.0.2
La siguiente tabla muestra las propiedades personalizadas que se actualizaron en IBM Security QRadar Microsoft IIS Content Extension 1.0.2.
| Nombre de la antigua propiedad | Nuevo nombre de propiedad |
|---|---|
| BytesSent | Bytes enviados |
| BytesReceived | Bytes recibidos |
| URL del referente | URL referente |
| UrlHost | Host de URL |
| Host de origen | Host del remitente |
IBM Seguridad QRadar Extensión de contenido de Microsoft IIS 1.0.1
En la tabla siguiente se muestran las propiedades personalizadas en IBM Security QRadar Microsoft IIS Content Extension 1.0.1.
| Nombre | Optimizada | Grupo de capturas | Expresión regular |
|---|---|---|---|
| URL del referente | Sí | 1 | [\s\t]([^\s\t]+)[\s\t]([^\s\t]+)[\s\t](\d+[\s\t]){6}(?:-|\d{1,3}\.) cs\(Referer\)[=\s\t]([^\s\t]+) |
| Código de respuesta | Nee | 1 | [\s\t](\d+)[\s\t]\d+[\s\t] sc-status[=\s\t](\d+) |
| Host de URL | Sí | 1 | cs-host[=\s\t]([^\s\t]+)\/ ClientId.*\s+(?:-|\d{1,3}\/)\s+([^\s\t]+)\/ |
IBM Seguridad QRadar Extensión de contenido de Microsoft IIS 1.0.0
En la tabla siguiente se muestran las propiedades personalizadas en IBM Security QRadar Microsoft IIS Content Extension 1.0.0.
| Nombre | Optimizada | Grupo de capturas | Expresión regular |
|---|---|---|---|
| BytesReceived | Sí | 1 | [\s\t](\d+)[\s\t]\d+[\s\t]\d+[\s\t](?:-|\d{1,3}\.) sc-bytes[=\s\t](\d+) |
| BytesSent | Sí | 1 | cs-bytes[=\s\t](\d+) [\s\t](\d+)[\s\t]\d+[\s\t](?:-|\d{1,3}\.) |
| Tiempo transcurrido | Nee | 2 1 |
[\s\t](\d+)[\s\t](\d+)[\s\t](?:-|\d{1,3}\.) time-taken[=\s\t](\d+) |
| METHOD | Nee | 1 | (GET|POST|CONNECT|TUNNEL|HEAD|PUT|DELETE)[\s\t] cs-method[=\s\t]([^\s\t]+) |
| Host de origen | Sí | 1 | X-Forwarded-For[=\s\t]([^=\s\t]+) [\s\t](\d+)[\s\t]\d+[\s\t](-|(?:\d{1,3}\.){3}\d{1,3}) |
| URL del referente | Nee | 1 | [\s\t]([^\s\t]+)[\s\t]([^\s\t]+)[\s\t](\d+[\s\t]){6}(?:-|\d{1,3}\.) cs\(Referer\)[=\s\t]([^\s\t]+) |
| Vía de acceso del URL | Nee | 2 | (GET|POST|CONNECT|TUNNEL|HEAD|PUT|DELETE)[\s\t]([^\s\t]+) cs-uri-stem[=\s\t]([^\s\t]+) |
| Serie de consulta de URL | Nee | 2 | cs-uri-query[=\s\t]([^\s\t]+) (GET|POST|CONNECT|TUNNEL|HEAD|PUT|DELETE)[\s\t]([^\s\t]+)[\s\t]([^\s\t]+) |
| Host de URL | Sí | 1 | cs-host[=\s\t]([^\s\t]+) [\s\t]([^\s\t]+)[\s\t](\d+[\s\t]){6}(?:-|\d{1,3}\.) |
| Agente de usuario | Nee | 2 | (GET|POST|CONNECT|TUNNEL|HEAD|PUT|DELETE).*?\d{1,3}\.\d{1,3}\.\d{1,3}\.\d{1,3}[\s\t]\S+[\s\t]([^\s\t]+) cs\(User-Agent\)[=\s\t]([^\s\t]+) |