Zscaler

Utilice el IBM Security QRadar Custom Properties for Zscaler Content Extension para supervisar de cerca su implementación de Zscaler.

Importante: Para evitar errores de contenido en esta extensión de contenido, mantenga actualizados los DSM asociados. Los DSM se actualizan como parte de las actualizaciones automáticas. Si las actualizaciones automáticas no están activadas, descargue la versión más reciente de los DSM asociados desde IBM® Fix Central (https://www.ibm.com/support/fixcentral).

IBM Security QRadar Propiedades personalizadas para Zscaler Content Extension 1.0.1

En la tabla siguiente se muestran las propiedades personalizadas en IBM Security QRadar Propiedades personalizadas para Zscaler Content Extension 1.0.1.

Tabla 1. Propiedades personalizadas en IBM Security QRadar Propiedades personalizadas para Zscaler Content Extension 1.0.1
Nombre Optimizada Grupo de capturas Expresión regular
URL del referente 1 referer=([^\t\^]+)
Código de respuesta Nee 1 respcode=(\d+)

IBM Security QRadar Propiedades personalizadas para Zscaler Content Extension 1.0.0

La tabla siguiente muestra las propiedades personalizadas en IBM Security QRadar Propiedades personalizadas para Zscaler Content Extension 1.0.0.

Tabla 2. Propiedades personalizadas en IBM Security QRadar Propiedades personalizadas para Zscaler Content Extension 1.0.0
Nombre Optimizada Grupo de capturas Expresión regular
Application 1 appname=([^\t\^]+)
Clasificación de aplicaciones Nee 1 appclass=([^\t\^]+)
protocolo de aplicación Nee 1 appproto=([^\t\^]+)
BytesReceived 1 dstBytes=(\d+)
BytesSent 1 srcBytes=(\d+)
Diccionario DLP Nee 1 dlpdict=([^\t\^]+)
Motor DLP Nee 1 dlpeng=([^\t\^]+)
Clasificación de archivos Nee 1 fileclass=([^\t\^]+)
Tipo de archivo Nee 1 filetype=([^\t\^]+)
Nombre de host 1 hostname=([^\t\^]+)
METHOD Nee 1 reqmethod=([^\t\^]+)
URL del referente Nee 1 referer=([^\t\^]+)
Código de respuesta Nee 1 respcode=(\d+)
Puntuación de riesgo Nee 1 riskscore=(\d+)
Rol 1 role=([^\t\^]+)
Clasificación de la amenaza 1 malwareclass=([^\t\^]+)
Nombre de amenaza 1 threatname=([^\t\^]+)
Tipo de amenaza Nee 1 malwaretype=([^\t\^]+)
URL 1 url=([^\t\^]+)
Clasificación de URL Nee 1 urlclass=([^\t\^]+)
Supercategoría de URL Nee 1 urlsupercategory=([^\t\^]+)
Agente de usuario Nee 1 useragent=([^\t\^]+)
Categoría web 1 urlcategory=([^\t\^]+)