Microsoft ISA
Utilice las IBM Security QRadar Propiedades personalizadas para Microsoft ISA para supervisar de cerca la implementación de Microsoft ISA.
Importante: Para evitar errores de contenido en esta extensión de contenido, mantenga actualizados los DSM asociados. Los DSM se actualizan como parte de las actualizaciones automáticas. Si las actualizaciones automáticas no están activadas, descargue la versión más reciente de los DSM asociados desde IBM® Fix Central (https://www.ibm.com/support/fixcentral).
IBM Security QRadar Propiedades personalizadas para Microsoft ISA 1.0.0
En la tabla siguiente se muestran las propiedades personalizadas en IBM Security QRadar Propiedades personalizadas para Microsoft ISA 1.0.0.
| Nombre | Optimizada | Grupo de capturas | Expresión regular |
|---|---|---|---|
| BytesReceived | Sí | 1 | sc-bytes=(\d+) (?i)Bytes Received=(\d+) |
| BytesSent | Nee | 1 | (?i)Bytes Sent=(\d+) cs-bytes=(\d+) |
| Código de error | Sí | 1 | error-info=(.*?)\t (?i)Error info=(.*?)\t |
| Nombre de host | Sí | 1 | (?i)Server Name=(.*?)\t r-host=(.*?)\t |
| METHOD | Nee | 1 | (?i)HTTP Method=(.*?)\t s-operation=(.*?)\t |
| URL del referente | Sí | 1 | cs-referred=(.*?)\t (?i)Referring Server=(.*?)\t |
| Nombre de regla | Sí | 1 | rule=(.*?)\t (?i)Rule=(.*?)\t |
| Nombre de servicio | Sí | 1 | (?i)Service=(.*?)\t |
| URL | Sí | 1 | cs-uri=(.*?)\t (?i)URL=(.*?)\t |
| UrlHost | Sí | 1 | cs-uri=(?:http|ftp|tcp|ssl|https):\/\/(.*?)\/ (?i)URL=(?:http|ftp|tcp|ssl|https):\/\/(.*?)\/ |
| Agente de usuario | Sí | 1 | (?i)Client Agent=(.*?)\t c-agent=(.*?)\t |