Forcepoint
Utilice el IBM Security QRadar Custom Properties for Forcepoint Content Extension para supervisar de cerca su despliegue de Forcepoint.
Importante: Para evitar errores de contenido en esta extensión de contenido, mantenga actualizados los DSM asociados. Los DSM se actualizan como parte de las actualizaciones automáticas. Si las actualizaciones automáticas no están activadas, descargue la versión más reciente de los DSM asociados desde IBM® Fix Central (https://www.ibm.com/support/fixcentral).
IBM Security QRadar Propiedades personalizadas para Forcepoint Content Extension 1.0.0
En la tabla siguiente se muestran las propiedades personalizadas en IBM Security QRadar Propiedades personalizadas para Forcepoint Content Extension 1.0.0.
| Nombre | Optimizada | Grupo de capturas | Expresión regular |
|---|---|---|---|
| Gravedad de alerta | Nee | 1 | gravedad = ([^ |] +) |
| BytesReceived | Sí | 1 | dstBytes=([^\t]+) |
| BytesSent | Sí | 1 | srcBytes=([^\t]+) |
| Número de categoría | Nee | 1 | cat=([^\t]+) |
| Canal | Sí | 1 | channel=([^|]+) |
| Tipo de contenido | Nee | 1 | contentType=([^\t]+) |
| Destino del riesgo | Nee | 1 | destinations=([^|]+) |
| Disposición | Nee | 1 | disposition=([^\t]+) |
| Detalle de incidencia | Nee | 1 | detaills=([^|]+) |
| Origen de entrada del registro | Nee | 1 | logRecordSource=([^\t]+) |
| ID de inicio de sesión | Nee | 1 | loginID=([^\t]+) |
| METHOD | Nee | 1 | method=([^\t]+) |
| Nombre de política | Sí | 1 | policy=([^\t]+) policies=([^|]+) |
| Código de estado de proxy | Nee | 1 | proxyStatus-code=([^\t]+) |
| Razón | Sí | 1 | reason=([^\t]+) |
| Rol | Sí | 1 | role=([^\t]+) |
| Código de estado del servidor | Nee | 1 | serverStatus-code=([^\t]+) |
| Origen del riesgo | Nee | 1 | source = ([^ |] +) |
| URL | Sí | 1 | url=([^\s]+) |