Punto de prueba

Utilice el IBM Security QRadar Propiedades personalizadas para la extensión de contenido de Proofpoint para supervisar de cerca su implementación de Proofpoint.

Importante: Para evitar errores de contenido en esta extensión de contenido, mantenga actualizados los DSM asociados. Los DSM se actualizan como parte de las actualizaciones automáticas. Si las actualizaciones automáticas no están activadas, descargue la versión más reciente de los DSM asociados desde IBM® Fix Central (https://www.ibm.com/support/fixcentral).

IBM Security QRadar Propiedades personalizadas para Proofpoint V1.0.0

En la tabla siguiente se muestran las propiedades personalizadas en IBM Security QRadar Propiedades personalizadas para Proofpoint V1.0.0.

Tabla 1. Propiedades personalizadas en IBM Security QRadar Propiedades personalizadas para Proofpoint V1.0.0
Nombre Optimizada Grupo de capturas Expresión regular
Acción 1 action=(\S+)
Puntuación de contenido adulto 1 adultscore=(\d+)
Mandato 1 cmd=(\S+)
Código de error 1 err="([^\"]+)
Extensión de archivo 1 file=[^>.\s]*.([^>\s]*)
Nombre de archivo 1 file=(\S+)
Mensaje 1 msg="([^"]*)
Tamaño del mensaje 1 size=(\d+) size=(\d+)
MessageID 1 msgid=<(\S+)>
Número de destinatarios Nee 1 nrcpts=(\d+)
Host de origen 1 from=[^>@\s]*@([^>\s]*)
Originating_User 1 from=<(\S+)>
Puntuación de phishing 1 phishscore=(\d+)
Host destinatario 1 to=[^>@\s]*@([^>\s]*)
Recipient_User 1 to=<(\S+)>
Puntuación de correo no deseado Nee 1 spamscore=(\d+)
Puntuación de sospecha 1 suspectscore=(\d+)