Palo Alto PA Series
Utilice IBM Security QRadar Palo Alto PA Series Content Extension para el cortafuegos Palo Alto PA Series.
IBM QRadar de seguridad Extensiones de contenido de la serie PA de Palo Alto
- IBM Seguridad QRadar Extensión de contenido de la serie PA de Palo Alto 1.1.1
- IBM Seguridad QRadar Extensión de contenido de la serie PA de Palo Alto 1.1.0
- IBM Seguridad QRadar Extensión de contenido de la serie PA de Palo Alto 1.0.2
- IBM Seguridad QRadar Extensión de contenido de la serie PA de Palo Alto 1.0.1
- IBM Seguridad QRadar Extensión de contenido de la serie PA de Palo Alto 1.0.0
IBM Seguridad QRadar Extensión de contenido de la serie PA de Palo Alto 1.1.1
En la tabla siguiente se muestran las propiedades personalizadas modificadas en IBM Security QRadar Palo Alto PA Series Content Extension 1.1.1.
| Nombre | Optimizada | Grupo de capturas | Expresión regular |
|---|---|---|---|
| URL | Sí | 1 | The \|subtype=url\|.*?\|Miscellaneous="(.*?)(?:"|$) is now \|[sS]ubtype=url\|.*?\|Miscellaneous="(.*?)(?:"|$) |
Se han actualizado los ID de expresiones duplicados para que sean exclusivos en las propiedades personalizadas Nombre de regla y Categoría web.
IBM Seguridad QRadar Extensión de contenido de la serie PA de Palo Alto 1.1.0
En la tabla siguiente se muestran las propiedades personalizadas modificadas en IBM Security QRadar Palo Alto PA Series Content Extension 1.1.0.
| Nombre | Optimizada | Grupo de capturas | Expresión regular |
|---|---|---|---|
| BytesReceived | Sí | 1 | dstBytes=([^|]+) |
| BytesSent | Sí | 1 | srcBytes=([^|]+) |
| Nombre de dispositivo | Nee | 1 | DeviceName=([^|]+) |
| Paquetes recibidos | Nee | 1 | dstPackets=([^|]+) |
| Paquetes enviados | Nee | 1 | srcPackets=([^|]+) |
IBM Seguridad QRadar Extensión de contenido de la serie PA de Palo Alto 1.0.2
Se han actualizado todas las descripciones de las propiedades personalizadas y se han realizado cambios para permitir la traducción de las propiedades personalizadas.
Se han renombrado las propiedades personalizadas Categoría de objeto y Nombre de regla y se han asignado nuevos ID. Categoría de objeto ahora es Categoría web. Rulename es ahora Nombre de regla. Suprima las propiedades personalizadas de Categoría de objeto y Nombre de regla existentes antes de actualizar a 1.0.2.
En la tabla siguiente se muestran las propiedades personalizadas modificadas en IBM Security QRadar Palo Alto PA Series Content Extension 1.0.2.
| Nombre | Optimizada | Grupo de capturas | Expresión regular |
|---|---|---|---|
| Application | Sí | 1 | Aplicación = ([^ |] +) |
| Bytes | Nee | 1 | totalBytes=(\d+) |
| BytesReceived | Sí | 1 | BytesIn=([^|]+) |
| BytesSent | Sí | 1 | BytesOut=([^|]+) |
| Valoración de gravedad | Nee | 1 | sev=([^|]+) |
| Zona de destino | Nee | 1 | DestinationZone=([^|]+) |
| Tiempo transcurrido | Nee | 1 | ElapsedTime=([^|]+) |
| Tipo(s) de objeto | Sí | 1 | Subtype=([^|]+) |
| Paquetes | Nee | 1 | Packets=([^|]+) |
| Nombre de regla | Sí | 1 | RuleName=([^|]+) |
| Zona de origen | Nee | 1 | SourceZone=([^|]+) |
| Categoría web | Sí | 1 | URLCategory=([^|]+) |
IBM Seguridad QRadar Extensión de contenido de la serie PA de Palo Alto 1.0.1
En la tabla siguiente se muestran las propiedades personalizadas modificadas en IBM Security QRadar Palo Alto PA Series Content Extension 1.0.1.
| Nombre | Optimizada |
|---|---|
| Application | Nee |
| BytesReceived | Nee |
| BytesSent | Sí |
| Nombre de archivo | Sí |
| Tipo(s) de objeto | Sí |
| URL | Sí |
IBM Seguridad QRadar Extensión de contenido de la serie PA de Palo Alto 1.0.0
En la tabla siguiente se muestran las propiedades personalizadas en IBM Security QRadar Palo Alto PA Series Content Extension 1.0.0.
| Nombre | Expresión regular |
|---|---|
| Application | Aplicación = ([^ |] +) |
| Bytes | Bytes=([^|]+) |
| Bytes recibidos | BytesIn=([^|]+) |
| Bytes enviados | BytesOut=([^|]+) |
| Tipo de contenido | ContentType=([^|]+) |
| Valoración de gravedad | sev=([^|]+) |
| Zona de destino | DestinationZone=([^|]+) |
| Tiempo transcurrido | ElapsedTime=([^|]+) |
| Nombre de archivo | Filename=([^|]+) |
| Categoría de objeto | URLCategory=([^|]+) |
| Nombre de objeto | \|Miscellaneous="(.*?)(?:"|$) |
| Tipo(s) de objeto | Subtype=([^|]+) |
| Paquetes | Packets=([^|]+) |
| Nombre de regla | RuleName=([^|]+) |
| Zona de origen | SourceZone=([^|]+) |
| URL | \|subtype=url\|.*?\|Miscellaneous="(.*?)(?:"|$) |