McAfee ePolicy Orchestrateur (EPO)
Use the IBM Sécurité QRadar Content Extension for McAfee ePolicy Orchestrator (EPO) to closely monitor your McAfee EPO Antivirus extraction deployment.
IBM Extensions de contenu de l' QRadar de sécurité pour l' McAfeeePolicy Orchestrator (EPO)
- IBM Extension de contenu de l' QRadar s de sécurité pour McAfee Orchestrator (EPO) d' ePolicy V1.2.1
- IBM Extension de contenu de l' QRadar s de sécurité pour McAfee Orchestrator (EPO) d' ePolicy V1.2.0
- IBM Extension de contenu de l' QRadar s de sécurité pour McAfee Orchestrator (EPO) d' ePolicy V1.1.0
- IBM Extension de contenu de l' QRadar s de sécurité pour McAfee Orchestrator (EPO) d' ePolicy V1.0.4
- IBM Extension de contenu de l' QRadar s de sécurité pour McAfee Orchestrator (EPO) d' ePolicy V1.0.3
- IBM Extension de contenu de l' QRadar s de sécurité pour McAfee Orchestrator (EPO) d' ePolicy V1.0.2
- IBM Extension de contenu de l' QRadar s de sécurité pour McAfee Orchestrator (EPO) d' ePolicy V1.0.1
- IBM Extension de contenu de l' QRadar s de sécurité pour McAfee Orchestrator (EPO) d' ePolicy V1.0.0
IBM Sécurité QRadar Content Extension for McAfee ePolicy Orchestrator (EPO) V1.2.1
Le tableau suivant montre la propriété personnalisée supprimée dans IBM Security QRadar Content Extension for McAfee ePolicy Orchestrator (EPO) V1.2.1.
| Nom | Descriptif |
|---|---|
| Hachage de fichier | Suppression d'une propriété d'événement personnalisé obsolète. |
IBM Extension de contenu de l' QRadar s de sécurité pour McAfee Orchestrator (EPO) d' ePolicy V1.2.0
Le tableau suivant présente les propriétés personnalisées modifiées dans IBM Security QRadar Content Extension for McAfee ePolicy Orchestrator (EPO) V1.2.0.
| Nom | Descriptif | division d"identification | Forcer l'analyse | Expression régulière |
|---|---|---|---|---|
| Hôte de l'URL | Extraction personnalisée par défaut de la donnée 'Hôte de l'URL' des données utiles du DSM. | 641cd865-b9fb-42f5-81a1-664bdab52270 | Oui | TargetURL:\s"(?:.*?:\/\/) ?(?:www\.) ?([^\/:\,\"]+) TargetURL:\s"(?:.*?:\/\/) ?(?:www\.) ?([^\/:\,\"]+) SourceURL:\s"(?:.*?:\/\/) ?(?:www\.) ?([^\/:\,\"]+) |
| Identificateur de machine | Extraction personnalisée par défaut de la donnée 'ID de la machine' des données utiles du DSM. | 002a5618-8f44-41bc-b5aa-bc02153a7d84 | Faux | TargetHostName>(.*?)<\/TargetHostName TargetHostName:\s"([^"]+)\s" |
| Nom d'hôte de l'analyseur | Extraction personnalisée par défaut de la donnée'Nom d'hôte de l'analyseur'des données utiles du DSM. | 0f43b2c9-6ac4-419e-91c4-d7761e4b40e6 | Faux | AnalyzerHostName>(.*?)<\/AnalyzerHostName AnalyzerHostName:\s+"(.*)"\s+AnalyzerIPV4 |
La propriété Hachage de fichier a été supprimée. Utilisez MD5 Hash pour obtenir des résultats similaires.
IBM Extension de contenu de l' QRadar s de sécurité pour McAfee Orchestrator (EPO) d' ePolicy V1.1.0
Le tableau suivant présente les propriétés personnalisées qui ont reçu de nouvelles expressions dans IBM Security QRadar Content Extension for McAfee ePolicy Orchestrator (EPO) V1.1.0.
| Nom | optimisé | Groupe de capture | Expression régulière |
|---|---|---|---|
| Opération | Oui | 1 | ThreatActionTaken>(.*?)<\/ThreatActionTaken |
| Résultat de l'action | Non | 1 | ThreatHandled>(.*?)<\/ThreatHandled |
| Identificateur global unique de l'agent | Non | 1 | AgentGUID>\{{0,1}(.*?)\}{0,1}<\/AgentGUID |
| Analyseur | Non | 1 | Analyseur> (. *?) < \ /Analyseur |
| Nom d'hôte de l'analyseur | Non | 1 | AnalyzerHostName>(.*?)<\/AnalyzerHostName |
| Nom de l'analyseur | Non | 1 | AnalyzerName>(.*?)<\/AnalyzerName |
| Nom de l'ordinateur | Non | 1 | TargetHostName>(.*?)<\/TargetHostName |
| Méthode de détection | Non | 1 | AnalyzerDetectionMethod>(.*?)<\/AnalyzerDetectionMethod |
| Répertoire de fichiers | Oui | 1 | TargetPath:\s"([^"]+)\\+[^\\]*?" TargetFileName>(.*?)\\+[^\\]*?<\/TargetFileName TargetFileName:\s"([^"]+)\\+[^\\]*?" TargetFileName>(.*?)<\/TargetFileName |
| Extension de fichier | Oui | 1 | TargetName>.*?\.([^\.]*?)<\/TargetName TargetFileName>.*?\.([^\.]*?)<\/TargetFileName |
| Hachage de fichier | Oui | 1 | TargetHash>(.*?)<\/TargetHash |
| filename | Oui | 1 | TargetFileName>.*?\\([^\\]*?)<\/TargetFileName TargetName>(.*?)<\/TargetName |
| Catégorie de menace | Non | 1 | ThreatCategory>(.*?)<\/ThreatCategory |
| Nom de la menace | Oui | 1 | ThreatName>(.*?)<\/ThreatName |
| Gravité des menaces | Non | 1 | ThreatSeverity>(.*?)<\/ThreatSeverity |
| Type de menace | Non | 1 | ThreatType>(.*?)<\/ThreatType |
La propriété Chemin d'accès au fichier a été supprimée.
IBM Extension de contenu de l' QRadar s de sécurité pour McAfee Orchestrator (EPO) d' ePolicy V1.0.4
Le tableau suivant présente les propriétés personnalisées modifiées dans IBM Security QRadar Content Extension for McAfee ePolicy Orchestrator (EPO) V1.0.4.
| Nom | optimisé | Groupe de capture | Expression régulière |
|---|---|---|---|
| Hachage MD5 | Oui | 1 | MD5:\s"(\w{32})\" |
IBM Extension de contenu de l' QRadar s de sécurité pour McAfee Orchestrator (EPO) d' ePolicy V1.0.3
Le tableau suivant présente les propriétés personnalisées modifiées dans IBM Security QRadar Content Extension for McAfee ePolicy Orchestrator (EPO) V1.0.3.
| Nom | optimisé | Groupe de capture | Expression régulière |
|---|---|---|---|
| UrlHost | Oui | 1 | TargetURL:\s"(?:.*?:\/\/) ?(?:www\.) ?([^\/:\,\"]+) SourceURL:\s"(?:.*?:\/\/) ?(?:www\.) ?([^\/:\,\"]+) |
Toutes les descriptions de propriétés personnalisées ont été mises à jour et des modifications ont été apportées pour permettre la traduction des propriétés personnalisées.
IBM Extension de contenu de l' QRadar s de sécurité pour McAfee Orchestrator (EPO) d' ePolicy V1.0.2
Le tableau suivant présente les propriétés personnalisées modifiées dans IBM Security QRadar Content Extension for McAfee ePolicy Orchestrator (EPO) V1.0.2.
| Nom | optimisé |
|---|---|
| Opération | 1 |
| filename | 1 |
| Extension de fichier | 1 |
| URL | 1 |
| UrlHost | 1 |
IBM Extension de contenu de l' QRadar s de sécurité pour McAfee Orchestrator (EPO) d' ePolicy V1.0.1
Le tableau suivant présente les propriétés personnalisées d' IBM Security QRadar Content Extension for McAfee ePolicy Orchestrator (EPO) V1.0.1.
| Nom | Groupe de capture | Expression régulière |
|---|---|---|
| Nom de l'ordinateur | 1 | TargetHostName:\s"([^"]+)\" |
| Chemin d'accès au fichier | 1 | TargetPath:\s"([^"]+)\" TargetFileName:\s"([^\"]+\\).*?\" |
| filename | 1 | TargetFileName:\s"(?:[^\"]+\\)(.*?)\" TargetName:\s"([^"]+)\" |
| Extension de fichier | 1 | TargetName:\s"[^\.\"]+\.([^\"]+)\" TargetFileName:\s"[^\.\"]+\.([^\"]+)\" |
| Hachage de fichier | 1 | TargetHash:\s"([^"]+)\" (?: SHA (?:256|1)|MD5): \s; (\w{32}) \ ; |
| Hachage MD5 | 1 | MD5:\s"(\w{32})\" |
| URL | 1 | TargetURL:\s"([^"]+)\" SourceURL:\s"([^"]+)\" |
| UrlHost | 1 | TargetURL:\s"(?:.*?:\/\/) ?(?:www\.) ?([^\/:\N] SourceURL:\s"(?:.*?:\/\/) ?(?:www\.) ?([^\/:\N] |
| Nom de la menace | 1 | ThreatName:\s"([^"]+)\" |
| Catégorie de menace | 1 | ThreatCategory:\s"([^"]+)\" |
| Type de menace | 1 | ThreatType:\s"([^"]+)\" |
| Gravité des menaces | 1 | ThreatSeverity:\s"([^"]+)\" |
| Méthode de détection | 1 | AnalyzerDetectionMethod:\s"([^"]+)\" |
| Opération | 1 | ThreatActionTaken:\s+"(.*)"\s+ThreatHandled |
| Résultat de l'action | 1 | ThreatHandled:\s"([^"]+)\" |
| Identificateur global unique de l'agent | 1 | AgentGUID:\s"([^"]+)\" |
IBM Extension de contenu de l' QRadar s de sécurité pour McAfee Orchestrator (EPO) d' ePolicy V1.0.0
Le tableau suivant présente les propriétés personnalisées d' IBM Security QRadar Content Extension for McAfee ePolicy Orchestrator (EPO) V1.0.0.
| Nom | Expression régulière |
|---|---|
| Analyseur | Analyseur:\s+"(.*)"\s+AnalyzerName |
| Nom de l'analyseur | AnalyzerName:\s+"(.*)"\s+AnalyzerVersion |
| Nom d'hôte de l'analyseur | AnalyzerHostName:\s+"(.*)"\s+AnalyzerIPV4 |
| Action de menace effectuée | ThreatActionTaken:\s+"(.*)"\s+ThreatHandled |
| URL | SourceURL:\s+"(.*)"\s+TargetHostName |