Blue Coat

Utilisez les IBM Security QRadar Propriétés personnalisées pour Blue Coat pour surveiller de près votre déploiement Blue Coat SG.

Important: Pour éviter les erreurs de contenu dans cette extension de contenu, tenez à jour les DSM associés. Les DSM sont mis à jour dans le cadre des mises à jour automatiques. Si les mises à jour automatiques ne sont pas activées, téléchargez la version la plus récente des DSM associés à partir de IBM® Fix Central (https://www.ibm.com/support/fixcentral).

IBM Propriétés personnalisées de l' QRadar de sécurité pour Blue Coat V2.0.4

Le tableau suivant présente les propriétés personnalisées mises à jour dans IBM Security QRadar Custom Properties for Blue Coat V2.0.4

Tableau 1. Propriétés personnalisées dans IBM Security QRadar Propriétés personnalisées pour Blue Coat V2.0.4
Nom optimisé Renommé
Temps de réponse du serveur Non Oui
Octets reçus Non Oui
Hôte de l'URL Non Oui
URL du référent Non Oui
Catégorie Web Non Oui
Méthode Non Oui
Agent d'utilisateur Oui Non

(Haut de la page)

IBM Security QRadar Propriétés personnalisées pour Blue Coat V2.0.3

Le tableau suivant présente les propriétés personnalisées d' IBM Security QRadar Custom Properties for Blue Coat V2.0.3.

Tableau 2. Propriétés personnalisées dans IBM Security QRadar Propriétés personnalisées pour Blue Coat V2.0.3
Nom optimisé Groupe de capture Expression régulière
Temps de réponse du serveur Oui 1 time-taken=(\d+)

(Haut de la page)

IBM Security QRadar Propriétés personnalisées pour Blue Coat V2.0.2

Le tableau suivant présente les propriétés personnalisées d' IBM Security QRadar Custom Properties for Blue Coat V2.0.2.

Tableau 3. Propriétés personnalisées dans IBM Security QRadar Propriétés personnalisées pour Blue Coat V2.0.2
Nom optimisé Groupe de capture Expression régulière
BytesReceived Oui 1 sc-bytes = (\d +)

(Haut de la page)

IBM Security QRadar Propriétés personnalisées pour Blue Coat V2.0.1

Le tableau suivant présente les propriétés personnalisées d' IBM Security QRadar Custom Properties for Blue Coat V2.0.1.

Tableau 4. Propriétés personnalisées dans IBM Security QRadar Propriétés personnalisées pour Blue Coat V2.0.1
Nom optimisé Groupe de capture Expression régulière
URL Oui 1 cs-uri = (. * ?:\/\/ [ ^ \s\r \n\| ] +)
Schéma d'URL Non 1 cs-uri-scheme = ([ ^ \ | ] *?) \ |
UrlHost Oui

Oui

1

1

cs-host = (? :www\.)? ([ ^ \| ] *) \ |

(? :http|ftp|tcp|https) \s + (?:www\.)? ([ ^ \s ] +)

Chemin de l'URL Non 1 cs-uri-path = ([ ^ \ | ] *?) \ |
Chaîne de requête URL Non 1 cs-uri-query = ([ ^ \ | ] *?) \ |
URL du référent Non 1 cs \ (Référence\) = ([ ^ \| ] *?) \ |
Agent d'utilisateur Non 1 cs \ (User-Agent\) = ([ ^ \| ] *?) \ |
Type de contenu Non 1 rs \ (Content-Type\) = ([ ^ \| ] *?) \ |
filename Oui 1 cs-uri-path = [ ^ \| ] * \/ ([ ^ \| ] * \. [ ^ \| ] *) \ |
Extension de fichier Oui 1 cs-uri-extension = ([ ^ \ | ] *?) \ |
BytesSent Oui 1 cs-bytes = (\d +)
BytesReceived Non 1 sc-bytes = (\d +)
Catégorie Web Oui

Oui

2

1

(OBSERVED|DENIED) \s \" ([ ^ \" ] +)

catégorie = ([ ^ \ | ] +)

Les propriétés personnalisées suivantes sont supprimées dans cette édition.
  • Octets du client
  • Octets du serveur

(Haut de la page)

IBM Security QRadar Propriétés personnalisées pour Blue Coat V2.0.0

Le tableau suivant présente les propriétés personnalisées d' IBM Security QRadar Custom Properties for Blue Coat V2.0.0.

Tableau 5. Propriétés personnalisées dans IBM Security QRadar Propriétés personnalisées pour Blue Coat V2.0.0
Nom optimisé Groupe de capture Expression régulière
URL Oui 2

1

(http|ftp|tcp|https) \s + ([ ^ \s ] +)

(? :cs-uri = |) (? :http|ftp|tcp|https): \/\/ ([ ^ \s\r \n\| ] +)

Méthode Non

Non

1

1

cs-method = (\w +)

(GET|POST|CONNECT|TUNNEL) \s

Octets du client Non 1 cs-bytes = (\d +)
Octets du serveur Non 1 sc-bytes = (\d +)
Catégorie Web Non 2

1

(OBSERVED|DENIED) \s \" ([ ^ \" ] +)

catégorie = ([ ^ \ | ] +)

(Haut de la page)

IBM Security QRadar Propriétés personnalisées pour Blue Coat V1.0.0

Le tableau suivant présente les propriétés personnalisées d' IBM Security QRadar Custom Properties for Blue Coat V1.0.0.

Tableau 6. Propriétés personnalisées dans IBM Security QRadar Propriétés personnalisées pour Blue Coat V1.0.0
Nom optimisé Groupe de capture Expression régulière
URL Oui 1 (? :cs-uri = |) (? :http|ftp|tcp|https): \/\/ ([ ^ \s\r \n ] +)

(Haut de la page)