Check Point

L'extension de contenu IBM Security QRadar Check Point Custom Properties ajoute de nouvelles propriétés d'événements personnalisés pour Check Point.

Important: Pour éviter les erreurs de contenu dans cette extension de contenu, tenez à jour les DSM associés. Les DSM sont mis à jour dans le cadre des mises à jour automatiques. Si les mises à jour automatiques ne sont pas activées, téléchargez la version la plus récente des DSM associés à partir de IBM® Fix Central (https://www.ibm.com/support/fixcentral).

IBM QRadar s de sécurité Extensions de contenu Check Point

IBM Sécurité QRadar Check Point Content Extension V1.1.1

Le tableau suivant montre les propriétés personnalisées qui ont été mises à jour dans IBM Security QRadar Check Point Content Extension V1.1.1.

Tableau 1. Propriétés personnalisées dans IBM Security QRadar Check Point Content Extension V1.1.1
Ancien nom de la propriété Nouveau nom de la propriété
BytesSent Octets envoyés
Octets reçus Octets reçus
Système d'exploitation source Nom du système d'exploitation
politique Nom de la politique
Politique NSM Nom de la politique
Famille de logiciels malveillants Famille de menaces
Nom d'hôte source Nom d'hôte source
Nom de l'hôte de destination Nom de l'hôte de destination
SentBytes Octets envoyés
Octets du client Octets envoyés

IBM QRadar s sur la sécurité Extension de contenu Check Point V1.1.0

Le tableau suivant présente les propriétés personnalisées nouvelles ou mises à jour dans IBM Security QRadar Check Point Content Extension V1.1.0.

Tableau 2. Propriétés personnalisées nouvelles ou mises à jour dans IBM Security QRadar Check Point Content Extension V1.1.0
Nom optimisé Groupe de capture Expression LEEF
Octets Non 1 octets
BytesReceived Oui 1 dstBytes
BytesSent Oui 1 srcBytes
ID CVE Oui 1 CVE
Nom de l'hôte de destination Oui 1 nom_machine_std
Message Non 1 infos_attaque
Nom de la politique Oui 1 policyName
Produit Oui 1 produit
ID de règle Non 1 id_règle

id_règle_app

Nom de la règle Oui 1 nom_règle

nom_règle_application

Nom d'hôte source Oui 1 nom_machine_source
Système d'exploitation source Non 1 Système d'exploitation source
URL Oui 1 url
Signatures de violation Non 1 signature

IBM QRadar s sur la sécurité Extension de contenu Check Point V1.0.2

Un nouvel ID a été affecté à la propriété personnalisée Produit . Supprimez les propriétés personnalisées Product existantes avant de procéder à la mise à niveau vers V1.0.2.

Le tableau suivant présente les propriétés personnalisées qui ont été mises à jour dans IBM Security QRadar Check Point Content Extension V1.0.2.

Tableau 3. Propriétés personnalisées modifiées dans IBM Security QRadar Check Point Content Extension V1.0.2
Nom optimisé Groupe de capture Expression régulière
ID CVE Oui 1 Référence du secteur d'activité: \s (\S +) ;
Nom de la politique Oui 1 nom_règle = (\S +) ] ;
Produit Oui 1 produit \s*:\s* (. *?) ;
ID de règle Non 1 rule_uid: \s*\{([\w-]+)\}
Nom de la règle Oui 1 nom_règle: \s * (\S +) ;
Nom d'hôte source Oui 1 src_machine_name: \s (\S +) ;
Famille de menaces Non 1 malware_family: \s* (. *?) ;

IBM QRadar s sur la sécurité Extension de contenu Check Point V1.0.1

Le tableau suivant présente les propriétés personnalisées qui ont été mises à jour dans IBM Security QRadar Check Point Content Extension V1.0.1.

Tableau 4. Propriétés personnalisées modifiées dans IBM Security QRadar Check Point Content Extension V1.0.1
Nom optimisé Groupe de capture Expression régulière
URL Oui 1

Nom d'hôte DNS de destination \s*:\s * (\S +) ;:

resource: \s * (\S +) ;

IBM QRadar s sur la sécurité Extension de contenu Check Point V1.0.0

Le tableau suivant présente les propriétés personnalisées qui ont été mises à jour dans IBM Security QRadar Check Point Content Extension V1.0.0.

Tableau 5. Propriétés personnalisées modifiées dans IBM Security QRadar Check Point Content Extension V1.0.0
Nom optimisé Groupe de capture Expression régulière
Produit Non 1 produit \s*:\s * (. *) ; \s + src
Système d'exploitation source Non 1 Système d'exploitation source \s*:\s * (\S +) ;
URL Non 1

Nom d'hôte DNS de destination \s*:\s * (\S +) ;:

resource: \s * (\S +) ;