Forcepoint
Utilisez les IBM Security QRadar Propriétés personnalisées pour Forcepoint Content Extension pour surveiller de près votre déploiement Forcepoint.
Important: Pour éviter les erreurs de contenu dans cette extension de contenu, tenez à jour les DSM associés. Les DSM sont mis à jour dans le cadre des mises à jour automatiques. Si les mises à jour automatiques ne sont pas activées, téléchargez la version la plus récente des DSM associés à partir de IBM® Fix Central (https://www.ibm.com/support/fixcentral).
IBM Security QRadar Propriétés personnalisées pour Forcepoint Content Extension 1.0.0
Le tableau suivant présente les propriétés personnalisées d' IBM Security QRadar Custom Properties for Forcepoint Content Extension 1.0.0.
| Nom | optimisé | Groupe de capture | Expression régulière |
|---|---|---|---|
| Gravité d'alerte | Non | 1 | gravité = ([ ^ | ] +) |
| BytesReceived | Oui | 1 | dstBytes=([^\t]+) |
| BytesSent | Oui | 1 | srcBytes=([^\t]+) |
| Numéro de catégorie | Non | 1 | cat = ([ ^ \t ] +) |
| Canal | Oui | 1 | canal = ([ ^ | ] +) |
| Type de contenu | Non | 1 | contentType=([^\t]+) |
| Destination du risque | Non | 1 | destinations = ([ ^ | ] +) |
| disposition | Non | 1 | disposition = ([ ^ \t ] +) |
| Détails de l'incident | Non | 1 | détaills = ([ ^ | ] +) |
| Source d'enregistrement de journal | Non | 1 | logRecordSource=([^\t]+) |
| ID de connexion | Non | 1 | loginID=([^\t]+) |
| Méthode | Non | 1 | méthode = ([ ^ \t ] +) |
| Nom de la politique | Oui | 1 | règle = ([ ^ \t ] +) règles = ([ ^ | ] +) |
| Code de statut du proxy | Non | 1 | proxyStatus-code=([^\t]+) |
| Motif | Oui | 1 | cause = ([ ^ \t ] +) |
| Rôle | Oui | 1 | role = ([ ^ \t ] +) |
| Code de statut du serveur | Non | 1 | serverStatus-code=([^\t]+) |
| Source du risque | Non | 1 | source = ([ ^ | ] +) |
| URL | Oui | 1 | url = ([ ^ \s ] +) |