Zscaler
Utilice el IBM Security QRadar Custom Properties for Zscaler Content Extension para supervisar de cerca su implementación de Zscaler.
Importante: Para evitar errores de contenido en esta extensión de contenido, mantenga actualizados los DSM asociados. Los DSM se actualizan como parte de las actualizaciones automáticas. Si las actualizaciones automáticas no están activadas, descargue la versión más reciente de los DSM asociados desde IBM® Fix Central (https://www.ibm.com/support/fixcentral).
IBM Security QRadar Propiedades personalizadas para Zscaler Content Extension 1.0.1
En la tabla siguiente se muestran las propiedades personalizadas en IBM Security QRadar Propiedades personalizadas para Zscaler Content Extension 1.0.1.
| Nombre | Optimizada | Grupo de capturas | Expresión regular |
|---|---|---|---|
| URL del referente | Sí | 1 | referer=([^\t\^]+) |
| Código de respuesta | Nee | 1 | respcode=(\d+) |
IBM Security QRadar Propiedades personalizadas para Zscaler Content Extension 1.0.0
La tabla siguiente muestra las propiedades personalizadas en IBM Security QRadar Propiedades personalizadas para Zscaler Content Extension 1.0.0.
| Nombre | Optimizada | Grupo de capturas | Expresión regular |
|---|---|---|---|
| Application | Sí | 1 | appname=([^\t\^]+) |
| Clasificación de aplicaciones | Nee | 1 | appclass=([^\t\^]+) |
| protocolo de aplicación | Nee | 1 | appproto=([^\t\^]+) |
| BytesReceived | Sí | 1 | dstBytes=(\d+) |
| BytesSent | Sí | 1 | srcBytes=(\d+) |
| Diccionario DLP | Nee | 1 | dlpdict=([^\t\^]+) |
| Motor DLP | Nee | 1 | dlpeng=([^\t\^]+) |
| Clasificación de archivos | Nee | 1 | fileclass=([^\t\^]+) |
| Tipo de archivo | Nee | 1 | filetype=([^\t\^]+) |
| Nombre de host | Sí | 1 | hostname=([^\t\^]+) |
| METHOD | Nee | 1 | reqmethod=([^\t\^]+) |
| URL del referente | Nee | 1 | referer=([^\t\^]+) |
| Código de respuesta | Nee | 1 | respcode=(\d+) |
| Puntuación de riesgo | Nee | 1 | riskscore=(\d+) |
| Rol | Sí | 1 | role=([^\t\^]+) |
| Clasificación de la amenaza | Sí | 1 | malwareclass=([^\t\^]+) |
| Nombre de amenaza | Sí | 1 | threatname=([^\t\^]+) |
| Tipo de amenaza | Nee | 1 | malwaretype=([^\t\^]+) |
| URL | Sí | 1 | url=([^\t\^]+) |
| Clasificación de URL | Nee | 1 | urlclass=([^\t\^]+) |
| Supercategoría de URL | Nee | 1 | urlsupercategory=([^\t\^]+) |
| Agente de usuario | Nee | 1 | useragent=([^\t\^]+) |
| Categoría web | Sí | 1 | urlcategory=([^\t\^]+) |