Forcepoint

Utilisez les IBM Security QRadar Propriétés personnalisées pour Forcepoint Content Extension pour surveiller de près votre déploiement Forcepoint.

Important: Pour éviter les erreurs de contenu dans cette extension de contenu, tenez à jour les DSM associés. Les DSM sont mis à jour dans le cadre des mises à jour automatiques. Si les mises à jour automatiques ne sont pas activées, téléchargez la version la plus récente des DSM associés à partir de IBM® Fix Central (https://www.ibm.com/support/fixcentral).

IBM Security QRadar Propriétés personnalisées pour Forcepoint Content Extension 1.0.0

Le tableau suivant présente les propriétés personnalisées d' IBM Security QRadar Custom Properties for Forcepoint Content Extension 1.0.0.

Tableau 1. Propriétés personnalisées dans IBM Security QRadar Propriétés personnalisées pour Forcepoint Content Extension 1.0.0
Nom optimisé Groupe de capture Expression régulière
Gravité d'alerte Non 1 gravité = ([ ^ | ] +)
BytesReceived Oui 1 dstBytes=([^\t]+)
BytesSent Oui 1 srcBytes=([^\t]+)
Numéro de catégorie Non 1 cat = ([ ^ \t ] +)
Canal Oui 1 canal = ([ ^ | ] +)
Type de contenu Non 1 contentType=([^\t]+)
Destination du risque Non 1 destinations = ([ ^ | ] +)
disposition Non 1 disposition = ([ ^ \t ] +)
Détails de l'incident Non 1 détaills = ([ ^ | ] +)
Source d'enregistrement de journal Non 1 logRecordSource=([^\t]+)
ID de connexion Non 1 loginID=([^\t]+)
Méthode Non 1 méthode = ([ ^ \t ] +)
Nom de la politique Oui 1 règle = ([ ^ \t ] +)

règles = ([ ^ | ] +)

Code de statut du proxy Non 1 proxyStatus-code=([^\t]+)
Motif Oui 1 cause = ([ ^ \t ] +)
Rôle Oui 1 role = ([ ^ \t ] +)
Code de statut du serveur Non 1 serverStatus-code=([^\t]+)
Source du risque Non 1 source = ([ ^ | ] +)
URL Oui 1 url = ([ ^ \s ] +)