Palo Alto PA Series

Utilice IBM Security QRadar Palo Alto PA Series Content Extension para el cortafuegos Palo Alto PA Series.

Importante: Para evitar errores de contenido en esta extensión de contenido, mantenga actualizados los DSM asociados. Los DSM se actualizan como parte de las actualizaciones automáticas. Si las actualizaciones automáticas no están activadas, descargue la versión más reciente de los DSM asociados desde IBM® Fix Central (https://www.ibm.com/support/fixcentral).

IBM QRadar de seguridad Extensiones de contenido de la serie PA de Palo Alto

IBM Seguridad QRadar Extensión de contenido de la serie PA de Palo Alto 1.1.1

En la tabla siguiente se muestran las propiedades personalizadas modificadas en IBM Security QRadar Palo Alto PA Series Content Extension 1.1.1.

Tabla 1. Propiedades personalizadas en IBM Security QRadar Palo Alto PA Series Content Extension 1.1.1
Nombre Optimizada Grupo de capturas Expresión regular
URL 1 The \|subtype=url\|.*?\|Miscellaneous="(.*?)(?:"|$) is now \|[sS]ubtype=url\|.*?\|Miscellaneous="(.*?)(?:"|$)

Se han actualizado los ID de expresiones duplicados para que sean exclusivos en las propiedades personalizadas Nombre de regla y Categoría web.

IBM Seguridad QRadar Extensión de contenido de la serie PA de Palo Alto 1.1.0

En la tabla siguiente se muestran las propiedades personalizadas modificadas en IBM Security QRadar Palo Alto PA Series Content Extension 1.1.0.

Tabla 2. Propiedades personalizadas en IBM Security QRadar Palo Alto PA Series Content Extension 1.1.0
Nombre Optimizada Grupo de capturas Expresión regular
BytesReceived 1 dstBytes=([^|]+)
BytesSent 1 srcBytes=([^|]+)
Nombre de dispositivo Nee 1 DeviceName=([^|]+)
Paquetes recibidos Nee 1 dstPackets=([^|]+)
Paquetes enviados Nee 1 srcPackets=([^|]+)

IBM Seguridad QRadar Extensión de contenido de la serie PA de Palo Alto 1.0.2

Se han actualizado todas las descripciones de las propiedades personalizadas y se han realizado cambios para permitir la traducción de las propiedades personalizadas.

Se han renombrado las propiedades personalizadas Categoría de objeto y Nombre de regla y se han asignado nuevos ID. Categoría de objeto ahora es Categoría web. Rulename es ahora Nombre de regla. Suprima las propiedades personalizadas de Categoría de objeto y Nombre de regla existentes antes de actualizar a 1.0.2.

En la tabla siguiente se muestran las propiedades personalizadas modificadas en IBM Security QRadar Palo Alto PA Series Content Extension 1.0.2.

Tabla 3. Propiedades personalizadas en IBM Security QRadar Palo Alto PA Series Content Extension 1.0.2
Nombre Optimizada Grupo de capturas Expresión regular
Application 1 Aplicación = ([^ |] +)
Bytes Nee 1 totalBytes=(\d+)
BytesReceived 1 BytesIn=([^|]+)
BytesSent 1 BytesOut=([^|]+)
Valoración de gravedad Nee 1 sev=([^|]+)
Zona de destino Nee 1 DestinationZone=([^|]+)
Tiempo transcurrido Nee 1 ElapsedTime=([^|]+)
Tipo(s) de objeto 1 Subtype=([^|]+)
Paquetes Nee 1 Packets=([^|]+)
Nombre de regla 1 RuleName=([^|]+)
Zona de origen Nee 1 SourceZone=([^|]+)
Categoría web 1 URLCategory=([^|]+)

(Volver arriba)

IBM Seguridad QRadar Extensión de contenido de la serie PA de Palo Alto 1.0.1

En la tabla siguiente se muestran las propiedades personalizadas modificadas en IBM Security QRadar Palo Alto PA Series Content Extension 1.0.1.

Tabla 4. Propiedades personalizadas modificadas en IBM Security QRadar FPalo Alto PA Series Content Extension 1.0.1
Nombre Optimizada
Application Nee
BytesReceived Nee
BytesSent
Nombre de archivo
Tipo(s) de objeto
URL

(Volver arriba)

IBM Seguridad QRadar Extensión de contenido de la serie PA de Palo Alto 1.0.0

En la tabla siguiente se muestran las propiedades personalizadas en IBM Security QRadar Palo Alto PA Series Content Extension 1.0.0.

Tabla 5. Propiedades personalizadas modificadas en IBM Security QRadar FPalo Alto PA Series Content Extension 1.0.1
Nombre Expresión regular
Application Aplicación = ([^ |] +)
Bytes Bytes=([^|]+)
Bytes recibidos BytesIn=([^|]+)
Bytes enviados BytesOut=([^|]+)
Tipo de contenido ContentType=([^|]+)
Valoración de gravedad sev=([^|]+)
Zona de destino DestinationZone=([^|]+)
Tiempo transcurrido ElapsedTime=([^|]+)
Nombre de archivo Filename=([^|]+)
Categoría de objeto URLCategory=([^|]+)
Nombre de objeto \|Miscellaneous="(.*?)(?:"|$)
Tipo(s) de objeto Subtype=([^|]+)
Paquetes Packets=([^|]+)
Nombre de regla RuleName=([^|]+)
Zona de origen SourceZone=([^|]+)
URL \|subtype=url\|.*?\|Miscellaneous="(.*?)(?:"|$)

(Volver arriba)