NGINX

Utilice IBM Security QRadar NGINX Content Extension para supervisar de cerca su implementación de NGINX.

Importante: Para evitar errores de contenido en esta extensión de contenido, mantenga actualizados los DSM asociados. Los DSM se actualizan como parte de las actualizaciones automáticas. Si las actualizaciones automáticas no están activadas, descargue la versión más reciente de los DSM asociados desde IBM® Fix Central (https://www.ibm.com/support/fixcentral).

Extensión de contenido IBM Security QRadar NGINX 1.0.4

La siguiente tabla muestra las propiedades personalizadas que se han actualizado en IBM Security QRadar NGINX Content Extension 1.0.4.

Tabla 1. Propiedades personalizadas en IBM Security QRadar NGINX Content Extension 1.0.4
Nombre de la antigua propiedad Nuevo nombre de propiedad
BytesSent Bytes enviados
URL del referente URL referente

(Volver arriba)

IBM Seguridad QRadar Extensión de contenido NGINX 1.0.3

En la tabla siguiente se muestran las propiedades personalizadas en IBM Security QRadar NGINX Content Extension 1.0.3.

Tabla 2. Propiedades personalizadas en IBM Security QRadar NGINX Content Extension 1.0.3
Nombre Optimizada Grupo de capturas Expresiones LEEF o regex
Tiempo de respuesta del servidor 1 tiempo_de_respuesta_ascendente

(Volver arriba)

IBM Seguridad QRadar Extensión de contenido NGINX 1.0.2

En la tabla siguiente se muestran las propiedades personalizadas en IBM Security QRadar NGINX Content Extension 1.0.2.

Tabla 3. Propiedades personalizadas en IBM Security QRadar NGINX Content Extension 1.0.2
Nombre Optimizada Grupo de capturas Expresiones LEEF o regex
URL del referente 1 http_referer
Host de URL 1 host:\s"(.*?)/

(Volver arriba)

IBM Seguridad QRadar Extensión de contenido NGINX 1.0.1

En la tabla siguiente se muestran las propiedades personalizadas en IBM Security QRadar NGINX Content Extension 1.0.1.

Tabla 4. Propiedades personalizadas en IBM Security QRadar NGINX Content Extension 1.0.1
Nombre Optimizada Grupo de capturas Expresiones LEEF
Bytes enviados 1 body_bytes_sent
URL del referente Nee 1 http_referer
Vía de acceso del URL Nee 1 uri_path
Agente de usuario Nee 1 http_user_agent

(Volver arriba)

IBM Seguridad QRadar Extensión de contenido NGINX 1.0.0

En la tabla siguiente se muestran las propiedades personalizadas en IBM Security QRadar NGINX Content Extension 1.0.0.

Tabla 5. Propiedades personalizadas en IBM Security QRadar NGINX Content Extension 1.0.0
Nombre Optimizada Grupo de capturas Expresión regular
Bytes enviados 1 body_bytes_sent=([\d|-]+)
METHOD Nee 1 request=(GET|POST|CONNECT|TUNNEL|HEAD|PUT|DELETE|OPTIONS|TRACE|PATCH)

request:\s"(GET|POST|CONNECT|TUNNEL|HEAD|PUT|DELETE|OPTIONS|TRACE|PATCH)

URL del referente Nee 1 referrer:\s"(.*?)"

http_referer=(.*?)\t

Código de respuesta Nee 1 LEEF:[0-9\.]+\|NGINX\|NGINX\|[^\|]+\|([^\|]+)\|
Vía de acceso del URL Nee 1 uri_path=(.*?)\t
Serie de consulta de URL Nee 1 request:\s"(?:GET|POST|CONNECT|TUNNEL|HEAD|PUT|DELETE|OPTIONS|TRACE|PATCH)\s([^\;\s]+)

request=(?:GET|POST|CONNECT|TUNNEL|HEAD|PUT|DELETE|OPTIONS|TRACE|PATCH)\s([^\;\s]+)

UrlHost 1 host:\s"(.*?):
Agente de usuario Nee 1 http_user_agent=(.*?)\t

(Volver arriba)