NGINX
Utilice IBM Security QRadar NGINX Content Extension para supervisar de cerca su implementación de NGINX.
Extensión de contenido IBM Security QRadar NGINX 1.0.4
La siguiente tabla muestra las propiedades personalizadas que se han actualizado en IBM Security QRadar NGINX Content Extension 1.0.4.
| Nombre de la antigua propiedad | Nuevo nombre de propiedad |
|---|---|
| BytesSent | Bytes enviados |
| URL del referente | URL referente |
IBM Seguridad QRadar Extensión de contenido NGINX 1.0.3
En la tabla siguiente se muestran las propiedades personalizadas en IBM Security QRadar NGINX Content Extension 1.0.3.
| Nombre | Optimizada | Grupo de capturas | Expresiones LEEF o regex |
|---|---|---|---|
| Tiempo de respuesta del servidor | Sí | 1 | tiempo_de_respuesta_ascendente |
IBM Seguridad QRadar Extensión de contenido NGINX 1.0.2
En la tabla siguiente se muestran las propiedades personalizadas en IBM Security QRadar NGINX Content Extension 1.0.2.
| Nombre | Optimizada | Grupo de capturas | Expresiones LEEF o regex |
|---|---|---|---|
| URL del referente | Sí | 1 | http_referer |
| Host de URL | Sí | 1 | host:\s"(.*?)/ |
IBM Seguridad QRadar Extensión de contenido NGINX 1.0.1
En la tabla siguiente se muestran las propiedades personalizadas en IBM Security QRadar NGINX Content Extension 1.0.1.
| Nombre | Optimizada | Grupo de capturas | Expresiones LEEF |
|---|---|---|---|
| Bytes enviados | Sí | 1 | body_bytes_sent |
| URL del referente | Nee | 1 | http_referer |
| Vía de acceso del URL | Nee | 1 | uri_path |
| Agente de usuario | Nee | 1 | http_user_agent |
IBM Seguridad QRadar Extensión de contenido NGINX 1.0.0
En la tabla siguiente se muestran las propiedades personalizadas en IBM Security QRadar NGINX Content Extension 1.0.0.
| Nombre | Optimizada | Grupo de capturas | Expresión regular |
|---|---|---|---|
| Bytes enviados | Sí | 1 | body_bytes_sent=([\d|-]+) |
| METHOD | Nee | 1 | request=(GET|POST|CONNECT|TUNNEL|HEAD|PUT|DELETE|OPTIONS|TRACE|PATCH) request:\s"(GET|POST|CONNECT|TUNNEL|HEAD|PUT|DELETE|OPTIONS|TRACE|PATCH) |
| URL del referente | Nee | 1 | referrer:\s"(.*?)" http_referer=(.*?)\t |
| Código de respuesta | Nee | 1 | LEEF:[0-9\.]+\|NGINX\|NGINX\|[^\|]+\|([^\|]+)\| |
| Vía de acceso del URL | Nee | 1 | uri_path=(.*?)\t |
| Serie de consulta de URL | Nee | 1 | request:\s"(?:GET|POST|CONNECT|TUNNEL|HEAD|PUT|DELETE|OPTIONS|TRACE|PATCH)\s([^\;\s]+) request=(?:GET|POST|CONNECT|TUNNEL|HEAD|PUT|DELETE|OPTIONS|TRACE|PATCH)\s([^\;\s]+) |
| UrlHost | Sí | 1 | host:\s"(.*?): |
| Agente de usuario | Nee | 1 | http_user_agent=(.*?)\t |