F5 Réseaux Big IP

Utilisez l'extension de contenu Big IP de IBM Security QRadar F5 Networks pour surveiller de près votre F5 déploiement Big IP.

Important: Pour éviter les erreurs de contenu dans cette extension de contenu, tenez à jour les DSM associés. Les DSM sont mis à jour dans le cadre des mises à jour automatiques. Si les mises à jour automatiques ne sont pas activées, téléchargez la version la plus récente des DSM associés à partir de IBM® Fix Central (https://www.ibm.com/support/fixcentral).

IBM QRadar de sécurité F5 Réseaux Big IP Extension de contenu

IBM Sécurité QRadar F5 Réseaux Big IP Content Extension 1.0.4

La propriété personnalisée Originating Host a été renommée en Sender Host.

La propriété personnalisée HTTP Status Code est supprimée dans IBM Security QRadar F5 Networks Big IP Content Extension 1.0.4

IBM Sécurité QRadar F5 Réseaux Big IP Content Extension 1.0.3

Le tableau suivant présente les propriétés personnalisées d' IBM Security QRadar F5 Networks Big IP Content Extension 1.0.3.

Tableau 1. Propriétés personnalisées dans IBM Security QRadar F5 Networks Big IP Content Extension 1.0.3
Nom optimisé Groupe de capture Expression régulière
Code de réponse Non 1 code_réponse = "([ ^" ] *) "

La propriété personnalisée HTTP Status Code est obsolète. La nouvelle propriété personnalisée Code de réponse peut être utilisée à la place.

IBM Sécurité QRadar F5 Réseaux Big IP Content Extension 1.0.2

Le type de propriété de la propriété personnalisée CEP Originating Host est mis à jour de l'adresse IP vers la chaîne.

IBM Sécurité QRadar F5 Réseaux Big IP Content Extension 1.0.1

Le tableau suivant présente les propriétés personnalisées d' IBM Security QRadar F5 Networks Big IP Content Extension 1.0.1.

Tableau 2. Propriétés personnalisées dans IBM Security QRadar F5 Networks Big IP Content Extension 1.0.1
Nom optimisé Groupe de capture Expression régulière
URI de la demande Oui 1 uri=" ([ ^ "] *)"

IBM Sécurité QRadar F5 Réseaux Big IP Content Extension 1.0.0

Le tableau suivant présente les propriétés personnalisées d' IBM Security QRadar F5 Networks Big IP Content Extension 1.0.0.

Tableau 3. Propriétés personnalisées dans IBM Security QRadar F5 Networks Big IP Content Extension 1.0.0
Nom optimisé Groupe de capture Expression régulière
Résultat de l'action Non 1 request_status = "([ ^" ] *) "
Gravité d'alerte Non 1 severity=" ([ ^ "] *)"
Nom d'hôte du client Non 1 unit_hostname = "([ ^" ] *) "
Code de statut HTTP Non 1 code_réponse = "([ ^" ] *) "
Emplacement Non 1 geo_location = "([ ^" ] *) "
Hôte d'origine Oui 1 x_forwarded_for_header_value = "([ ^" ] *) "
Nom de la politique Oui 1 nom_règle = "([ ^" ] *) "
Demande Non 1 request=" ([ ^ "] *)"
Méthode de demande Non 1 method=" ([ ^ "] *)"
URI de la demande Non 1 uri=" ([ ^ "] *)"
Sous-violations Non 1 sub_violations = "([ ^" ] *) "
Nom de la menace Oui 1 virus_name = "([ ^" ] *) "
Gravité des menaces Non 1 classement_violation = "([ ^" ] *) "
Type de menace Non 1 type_attaque = "([ ^" ] *) "
Chaîne de requête URL Non 1 chaîne_requête = "([ ^" ] *) "
Signatures de violation Non 1 , sig_names = "([ ^" ] *) "
Type de violation Non 1 violations=" ([ ^ "] *)"
Nom de l'application Web Non 1 nom_application_Web = "([ ^" ] *) "