Microsoft ISA
Utilisez les IBM Security QRadar Custom Properties for Microsoft ISA pour surveiller de près votre déploiement Microsoft ISA.
Important: Pour éviter les erreurs de contenu dans cette extension de contenu, tenez à jour les DSM associés. Les DSM sont mis à jour dans le cadre des mises à jour automatiques. Si les mises à jour automatiques ne sont pas activées, téléchargez la version la plus récente des DSM associés à partir de IBM® Fix Central (https://www.ibm.com/support/fixcentral).
IBM Security QRadar Propriétés personnalisées pour Microsoft ISA 1.0.0
Le tableau suivant présente les propriétés personnalisées d' IBM Security QRadar Custom Properties for Microsoft ISA 1.0.0.
| Nom | optimisé | Groupe de capture | Expression régulière |
|---|---|---|---|
| BytesReceived | Oui | 1 | sc-bytes = (\d +) (?i) Octets reçus = (\d +) |
| BytesSent | Non | 1 | (?i) Octets envoyés = (\d +) cs-bytes = (\d +) |
| Code d'erreur | Oui | 1 | error-info = (. *?) \t (?i) Informations sur l'erreur = (. *?) \t |
| HOSTNAME | Oui | 1 | (?i) Nom du serveur = (. *?) \t r-host = (. *?) \t |
| Méthode | Non | 1 | (?i HTTP Method=(.* ?)\t s-operation = (. *?) \t |
| URL du référent | Oui | 1 | cs-référencée = (. *?) \t (?i) Serveur référent = (. *?) \t |
| Nom de la règle | Oui | 1 | règle = (. *?) \t (?i) Règle = (. *?) \t |
| Nom du service | Oui | 1 | (?i) Service = (. *?) \t |
| URL | Oui | 1 | cs-uri = (. *?) \t (?i URL (.* ?)\t |
| UrlHost | Oui | 1 | cs-uri = (? :http|ftp|tcp|ssl|https): \/ \/ (. *?) \/ (?i URL (?:http|ftp|tcp|ssl|https):\/\/(.* ?)\/ |
| Agent d'utilisateur | Oui | 1 | (?i) Agent client = (. *?) \t c-agent = (. *?) \t |