Microsoft IIS

Utilice IBM Security QRadar Microsoft IIS Content Extension para supervisar de cerca su implementación de Microsoft IIS.

Importante: Para evitar errores de contenido en esta extensión de contenido, mantenga actualizados los DSM asociados. Los DSM se actualizan como parte de las actualizaciones automáticas. Si las actualizaciones automáticas no están activadas, descargue la versión más reciente de los DSM asociados desde IBM® Fix Central (https://www.ibm.com/support/fixcentral).

IBM Seguridad QRadar Extensión de contenido de Microsoft IIS

Extensión de contenido IBM Security QRadar Microsoft IIS 1.0.2

La siguiente tabla muestra las propiedades personalizadas que se actualizaron en IBM Security QRadar Microsoft IIS Content Extension 1.0.2.

Tabla 1. Propiedades personalizadas en IBM Security QRadar Microsoft IIS Content Extension 1.0.2
Nombre de la antigua propiedad Nuevo nombre de propiedad
BytesSent Bytes enviados
BytesReceived Bytes recibidos
URL del referente URL referente
UrlHost Host de URL
Host de origen Host del remitente

IBM Seguridad QRadar Extensión de contenido de Microsoft IIS 1.0.1

En la tabla siguiente se muestran las propiedades personalizadas en IBM Security QRadar Microsoft IIS Content Extension 1.0.1.

Tabla 2. Propiedades personalizadas en IBM Security QRadar Microsoft IIS Content Extension 1.0.1
Nombre Optimizada Grupo de capturas Expresión regular
URL del referente 1 [\s\t]([^\s\t]+)[\s\t]([^\s\t]+)[\s\t](\d+[\s\t]){6}(?:-|\d{1,3}\.)

cs\(Referer\)[=\s\t]([^\s\t]+)

Código de respuesta Nee 1 [\s\t](\d+)[\s\t]\d+[\s\t]

sc-status[=\s\t](\d+)

Host de URL 1 cs-host[=\s\t]([^\s\t]+)\/

ClientId.*\s+(?:-|\d{1,3}\/)\s+([^\s\t]+)\/

IBM Seguridad QRadar Extensión de contenido de Microsoft IIS 1.0.0

En la tabla siguiente se muestran las propiedades personalizadas en IBM Security QRadar Microsoft IIS Content Extension 1.0.0.

Tabla 3. Propiedades personalizadas en IBM Security QRadar Microsoft IIS Content Extension 1.0.0
Nombre Optimizada Grupo de capturas Expresión regular
BytesReceived 1 [\s\t](\d+)[\s\t]\d+[\s\t]\d+[\s\t](?:-|\d{1,3}\.)

sc-bytes[=\s\t](\d+)

BytesSent 1 cs-bytes[=\s\t](\d+)

[\s\t](\d+)[\s\t]\d+[\s\t](?:-|\d{1,3}\.)

Tiempo transcurrido Nee 2

1

[\s\t](\d+)[\s\t](\d+)[\s\t](?:-|\d{1,3}\.)

time-taken[=\s\t](\d+)

METHOD Nee 1 (GET|POST|CONNECT|TUNNEL|HEAD|PUT|DELETE)[\s\t]

cs-method[=\s\t]([^\s\t]+)

Host de origen 1 X-Forwarded-For[=\s\t]([^=\s\t]+)

[\s\t](\d+)[\s\t]\d+[\s\t](-|(?:\d{1,3}\.){3}\d{1,3})

URL del referente Nee 1 [\s\t]([^\s\t]+)[\s\t]([^\s\t]+)[\s\t](\d+[\s\t]){6}(?:-|\d{1,3}\.)

cs\(Referer\)[=\s\t]([^\s\t]+)

Vía de acceso del URL Nee 2 (GET|POST|CONNECT|TUNNEL|HEAD|PUT|DELETE)[\s\t]([^\s\t]+)

cs-uri-stem[=\s\t]([^\s\t]+)

Serie de consulta de URL Nee 2 cs-uri-query[=\s\t]([^\s\t]+)

(GET|POST|CONNECT|TUNNEL|HEAD|PUT|DELETE)[\s\t]([^\s\t]+)[\s\t]([^\s\t]+)

Host de URL 1 cs-host[=\s\t]([^\s\t]+)

[\s\t]([^\s\t]+)[\s\t](\d+[\s\t]){6}(?:-|\d{1,3}\.)

Agente de usuario Nee 2 (GET|POST|CONNECT|TUNNEL|HEAD|PUT|DELETE).*?\d{1,3}\.\d{1,3}\.\d{1,3}\.\d{1,3}[\s\t]\S+[\s\t]([^\s\t]+)

cs\(User-Agent\)[=\s\t]([^\s\t]+)