Punto de prueba
Utilice el IBM Security QRadar Propiedades personalizadas para la extensión de contenido de Proofpoint para supervisar de cerca su implementación de Proofpoint.
Importante: Para evitar errores de contenido en esta extensión de contenido, mantenga actualizados los DSM asociados. Los DSM se actualizan como parte de las actualizaciones automáticas. Si las actualizaciones automáticas no están activadas, descargue la versión más reciente de los DSM asociados desde IBM® Fix Central (https://www.ibm.com/support/fixcentral).
IBM Security QRadar Propiedades personalizadas para Proofpoint V1.0.0
En la tabla siguiente se muestran las propiedades personalizadas en IBM Security QRadar Propiedades personalizadas para Proofpoint V1.0.0.
| Nombre | Optimizada | Grupo de capturas | Expresión regular |
|---|---|---|---|
| Acción | Sí | 1 | action=(\S+) |
| Puntuación de contenido adulto | Sí | 1 | adultscore=(\d+) |
| Mandato | Sí | 1 | cmd=(\S+) |
| Código de error | Sí | 1 | err="([^\"]+) |
| Extensión de archivo | Sí | 1 | file=[^>.\s]*.([^>\s]*) |
| Nombre de archivo | Sí | 1 | file=(\S+) |
| Mensaje | Sí | 1 | msg="([^"]*) |
| Tamaño del mensaje | Sí | 1 | size=(\d+) size=(\d+) |
| MessageID | Sí | 1 | msgid=<(\S+)> |
| Número de destinatarios | Nee | 1 | nrcpts=(\d+) |
| Host de origen | Sí | 1 | from=[^>@\s]*@([^>\s]*) |
| Originating_User | Sí | 1 | from=<(\S+)> |
| Puntuación de phishing | Sí | 1 | phishscore=(\d+) |
| Host destinatario | Sí | 1 | to=[^>@\s]*@([^>\s]*) |
| Recipient_User | Sí | 1 | to=<(\S+)> |
| Puntuación de correo no deseado | Nee | 1 | spamscore=(\d+) |
| Puntuación de sospecha | Sí | 1 | suspectscore=(\d+) |