Squid

Utilice IBM Security QRadar Custom Properties for Squid para supervisar de cerca la implementación de Squid Web Proxy.

Importante: Para evitar errores de contenido en esta extensión de contenido, mantenga actualizados los DSM asociados. Los DSM se actualizan como parte de las actualizaciones automáticas. Si las actualizaciones automáticas no están activadas, descargue la versión más reciente de los DSM asociados desde IBM® Fix Central (https://www.ibm.com/support/fixcentral).

IBM Security QRadar Propiedades personalizadas para Squid 1.0.4

La propiedad personalizada Código de estado HTTP se ha eliminado en IBM Security QRadar Custom Properties for Squid 1.0.4.

IBM Security QRadar Propiedades personalizadas para Squid 1.0.3

En la tabla siguiente se muestran las nuevas propiedades personalizadas en IBM Security QRadar Propiedades personalizadas para Squid 1.0.3.

Tabla 1. Propiedades personalizadas en IBM Security QRadar Propiedades personalizadas para Squid 1.0.3
Nombre Optimizada Grupo de capturas Expresión regular
Código de respuesta Nee 1 \/(\d{3})\s+

La propiedad personalizada HTTP Status Code está obsoleta. En su lugar, se puede utilizar la nueva propiedad personalizada Código de respuesta .

IBM Security QRadar Propiedades personalizadas para Squid V1.0.2

En la tabla siguiente se muestran las propiedades personalizadas que se actualizan en IBM Security QRadar Propiedades personalizadas para Squid V1.0.2.

Tabla 2. Propiedades personalizadas en IBM Security QRadar Propiedades personalizadas para Squid V1.0.2
Nombre Optimizada Grupo de capturas Expresión regular
BytesReceived 1 (\d+)\s(?:GET|POST|CONNECT|TUNNEL|HEAD|PUT|DELETE)

Se ha proporcionado a la propiedad personalizada URL un nuevo ID, para evitar un conflicto con las propiedades personalizadas que tienen el mismo nombre para otras extensiones de contenido.

(Volver arriba)

IBM Security QRadar Propiedades personalizadas para Squid V1.0.1

La tabla siguiente muestra las propiedades personalizadas en IBM Security QRadar Propiedades personalizadas para Squid V1.0.1.

Tabla 3. Propiedades personalizadas en IBM Security QRadar Propiedades personalizadas para Squid V1.0.1
Nombre Optimizada Grupo de capturas Expresión regular
URL 1 (?:GET|POST|CONNECT|TUNNEL|HEAD|PUT|DELETE)\s([^\;\s]+)
Esquema de URL Nee 1 (?:GET|POST|CONNECT|TUNNEL|HEAD|PUT|DELETE)\s([^\;\s\/]*?):\/\/
UrlHost 1 (?:GET|POST|CONNECT|TUNNEL|HEAD|PUT|DELETE)\s(?:[^\;\s\/]*?:\/\/)?(?:www\.)?([^\s\;\/:\,\"]+)
Vía de acceso del URL Nee 1 (?:GET|POST|CONNECT|TUNNEL|HEAD|PUT|DELETE)\s(?:[^\;\s\/]*?:\/\/)[^\;\s\/]+\/([^\;\s\?]+)
Nombre de archivo 1 (?:GET|POST|CONNECT|TUNNEL|HEAD|PUT|DELETE)\s(?:[^\;\s\/]*?:\/\/)[^\;\s\?]+\/([^\;\s\?]+\.[^\;\s\?]+)
Extensión de archivo 1 (?:GET|POST|CONNECT|TUNNEL|HEAD|PUT|DELETE)\s(?:[^\;\s\/]*?:\/\/)[^\;\s\?]+\/[^\;\s\?]+\.([^\;\s\?]+)
Serie de consulta de URL Nee 1 (?:GET|POST|CONNECT|TUNNEL|HEAD|PUT|DELETE)\s(?:[^\;\s\/]*?:\/\/)[^\;\s\?]+\?([^\;\s]+)
METHOD Nee 1 (GET|POST|CONNECT|TUNNEL|HEAD|PUT|DELETE)\s
Tipo de contenido Nee 1 \/\d{3}(?:\s[\w\/\.\-\:\?\&\=]*){5}\s(.{2,})
BytesReceived Nee 1 (\d+)\s(?:GET|POST|CONNECT|TUNNEL|HEAD|PUT|DELETE)

(Volver arriba)

IBM Security QRadar Propiedades personalizadas para Squid V1.0.0

En la tabla siguiente se muestran las propiedades personalizadas en IBM Security QRadar Propiedades personalizadas para Squid V1.0.0.

Tabla 4. Propiedades personalizadas en IBM Security QRadar Propiedades personalizadas para Squid V1.0.0
Nombre Expresión regular
Código de estado HTTP \/(\d{3})\s+
METHOD (GET|POST|CONNECT|TUNNEL)\s
URL CONNECT\s+(\w+\.\w+\.\w+):

(http|ftp|tcp|https):\/\/(.+?)\s

(Volver arriba)