Squid
Utilice IBM Security QRadar Custom Properties for Squid para supervisar de cerca la implementación de Squid Web Proxy.
- IBM Security QRadar Propiedades personalizadas para Squid 1.0.4
- IBM Security QRadar Propiedades personalizadas para Squid 1.0.3
- IBM Security QRadar Propiedades personalizadas para Squid V1.0.2
- IBM Security QRadar Propiedades personalizadas para Squid V1.0.1
- IBM Security QRadar Propiedades personalizadas para Squid V1.0.0
IBM Security QRadar Propiedades personalizadas para Squid 1.0.4
La propiedad personalizada Código de estado HTTP se ha eliminado en IBM Security QRadar Custom Properties for Squid 1.0.4.
IBM Security QRadar Propiedades personalizadas para Squid 1.0.3
En la tabla siguiente se muestran las nuevas propiedades personalizadas en IBM Security QRadar Propiedades personalizadas para Squid 1.0.3.
| Nombre | Optimizada | Grupo de capturas | Expresión regular |
|---|---|---|---|
| Código de respuesta | Nee | 1 | \/(\d{3})\s+ |
La propiedad personalizada HTTP Status Code está obsoleta. En su lugar, se puede utilizar la nueva propiedad personalizada Código de respuesta .
IBM Security QRadar Propiedades personalizadas para Squid V1.0.2
En la tabla siguiente se muestran las propiedades personalizadas que se actualizan en IBM Security QRadar Propiedades personalizadas para Squid V1.0.2.
| Nombre | Optimizada | Grupo de capturas | Expresión regular |
|---|---|---|---|
| BytesReceived | Sí | 1 | (\d+)\s(?:GET|POST|CONNECT|TUNNEL|HEAD|PUT|DELETE) |
Se ha proporcionado a la propiedad personalizada URL un nuevo ID, para evitar un conflicto con las propiedades personalizadas que tienen el mismo nombre para otras extensiones de contenido.
IBM Security QRadar Propiedades personalizadas para Squid V1.0.1
La tabla siguiente muestra las propiedades personalizadas en IBM Security QRadar Propiedades personalizadas para Squid V1.0.1.
| Nombre | Optimizada | Grupo de capturas | Expresión regular |
|---|---|---|---|
| URL | Sí | 1 | (?:GET|POST|CONNECT|TUNNEL|HEAD|PUT|DELETE)\s([^\;\s]+) |
| Esquema de URL | Nee | 1 | (?:GET|POST|CONNECT|TUNNEL|HEAD|PUT|DELETE)\s([^\;\s\/]*?):\/\/ |
| UrlHost | Sí | 1 | (?:GET|POST|CONNECT|TUNNEL|HEAD|PUT|DELETE)\s(?:[^\;\s\/]*?:\/\/)?(?:www\.)?([^\s\;\/:\,\"]+) |
| Vía de acceso del URL | Nee | 1 | (?:GET|POST|CONNECT|TUNNEL|HEAD|PUT|DELETE)\s(?:[^\;\s\/]*?:\/\/)[^\;\s\/]+\/([^\;\s\?]+) |
| Nombre de archivo | Sí | 1 | (?:GET|POST|CONNECT|TUNNEL|HEAD|PUT|DELETE)\s(?:[^\;\s\/]*?:\/\/)[^\;\s\?]+\/([^\;\s\?]+\.[^\;\s\?]+) |
| Extensión de archivo | Sí | 1 | (?:GET|POST|CONNECT|TUNNEL|HEAD|PUT|DELETE)\s(?:[^\;\s\/]*?:\/\/)[^\;\s\?]+\/[^\;\s\?]+\.([^\;\s\?]+) |
| Serie de consulta de URL | Nee | 1 | (?:GET|POST|CONNECT|TUNNEL|HEAD|PUT|DELETE)\s(?:[^\;\s\/]*?:\/\/)[^\;\s\?]+\?([^\;\s]+) |
| METHOD | Nee | 1 | (GET|POST|CONNECT|TUNNEL|HEAD|PUT|DELETE)\s |
| Tipo de contenido | Nee | 1 | \/\d{3}(?:\s[\w\/\.\-\:\?\&\=]*){5}\s(.{2,}) |
| BytesReceived | Nee | 1 | (\d+)\s(?:GET|POST|CONNECT|TUNNEL|HEAD|PUT|DELETE) |
IBM Security QRadar Propiedades personalizadas para Squid V1.0.0
En la tabla siguiente se muestran las propiedades personalizadas en IBM Security QRadar Propiedades personalizadas para Squid V1.0.0.
| Nombre | Expresión regular |
|---|---|
| Código de estado HTTP | \/(\d{3})\s+ |
| METHOD | (GET|POST|CONNECT|TUNNEL)\s |
| URL | CONNECT\s+(\w+\.\w+\.\w+): (http|ftp|tcp|https):\/\/(.+?)\s |