Palo Alto PA Series
Utilisez la IBM Security QRadar Palo Alto PA Series Content Extension pour le pare-feu Palo Alto PA Series.
IBM QRadar s de sécurité Extensions de contenu de la série PA de Palo Alto
- IBM QRadar s de sécurité Extension de contenu de la série PA de Palo Alto 1.1.1
- IBM QRadar s de sécurité Extension de contenu de la série PA de Palo Alto 1.1.0
- IBM QRadar s de sécurité Extension de contenu de la série PA de Palo Alto 1.0.2
- IBM QRadar s de sécurité Extension de contenu de la série PA de Palo Alto 1.0.1
- IBM QRadar s de sécurité Extension de contenu de la série PA de Palo Alto 1.0.0
IBM QRadar s de sécurité Extension de contenu de la série PA de Palo Alto 1.1.1
Le tableau suivant présente les propriétés personnalisées modifiées dans IBM Security QRadar Palo Alto PA Series Content Extension 1.1.1.
| Nom | optimisé | Groupe de capture | Expression régulière |
|---|---|---|---|
| URL | Oui | 1 | Le \|subtype=url \|. * ?\ | Miscellaneous="(. *?) (?: "| $) est maintenant \ | [sS] ubtype=url\|. * ?\ | Miscellaneous="(. *?) (?:" | $) |
Des ID d'expressions en double ont été mis à jour pour les rendre uniques dans les propriétés personnalisées Nom de règle et Catégorie Web .
IBM QRadar s de sécurité Extension de contenu de la série PA de Palo Alto 1.1.0
Le tableau suivant présente les propriétés personnalisées modifiées dans IBM Security QRadar Palo Alto PA Series Content Extension 1.1.0.
| Nom | optimisé | Groupe de capture | Expression régulière |
|---|---|---|---|
| BytesReceived | Oui | 1 | dstBytes=([^|]+) |
| BytesSent | Oui | 1 | srcBytes=([^|]+) |
| Nom de l'unité | Non | 1 | DeviceName=([^|]+) |
| Paquets reçus | Non | 1 | dstPackets=([^|]+) |
| Paquets envoyés | Non | 1 | srcPackets=([^|]+) |
IBM QRadar s de sécurité Extension de contenu de la série PA de Palo Alto 1.0.2
Toutes les descriptions de propriétés personnalisées ont été mises à jour et des modifications ont été apportées pour permettre la traduction des propriétés personnalisées.
Les propriétés personnalisées Catégorie d'objet et Nom de règle ont été renommées et de nouveaux ID leur ont été affectés. Object Category est désormais Web Category. Rulename est désormais Rule Name. Supprimez les propriétés personnalisées Object Category et Rulename existantes avant de procéder à la mise à niveau vers 1.0.2.
Le tableau suivant présente les propriétés personnalisées modifiées dans IBM Security QRadar Palo Alto PA Series Content Extension 1.0.2.
| Nom | optimisé | Groupe de capture | Expression régulière |
|---|---|---|---|
| Application | Oui | 1 | Application = ([ ^ | ] +) |
| Octets | Non | 1 | totalBytes=(\d+) |
| BytesReceived | Oui | 1 | BytesIn=([^|]+) |
| BytesSent | Oui | 1 | BytesOut=([^|]+) |
| Evaluation de la criticité | Non | 1 | sev = ([ ^ | ] +) |
| Zone de destination | Non | 1 | DestinationZone=([^|]+) |
| Temps écoulé | Non | 1 | ElapsedTime=([^|]+) |
| Type(s) d'objet | Oui | 1 | Sous-type = ([ ^ | ] +) |
| Paquets | Non | 1 | Paquets = ([ ^ | ] +) |
| Nom de la règle | Oui | 1 | RuleName=([^|]+) |
| Zone source | Non | 1 | SourceZone=([^|]+) |
| Catégorie Web | Oui | 1 | URLCatégorie = ([ ^ | ] +) |
IBM QRadar s de sécurité Extension de contenu de la série PA de Palo Alto 1.0.1
Le tableau suivant présente les propriétés personnalisées modifiées dans IBM Security QRadar Palo Alto PA Series Content Extension 1.0.1.
| Nom | optimisé |
|---|---|
| Application | Non |
| BytesReceived | Non |
| BytesSent | Oui |
| filename | Oui |
| Type(s) d'objet | Oui |
| URL | Oui |
IBM QRadar s de sécurité Extension de contenu de la série PA de Palo Alto 1.0.0
Le tableau suivant présente les propriétés personnalisées d' IBM Security QRadar Palo Alto PA Series Content Extension 1.0.0.
| Nom | Expression régulière |
|---|---|
| Application | Application = ([ ^ | ] +) |
| Octets | Octets = ([ ^ | ] +) |
| Octets reçus | BytesIn=([^|]+) |
| Octets envoyés | BytesOut=([^|]+) |
| Type de contenu | ContentType=([^|]+) |
| Evaluation de la criticité | sev = ([ ^ | ] +) |
| Zone de destination | DestinationZone=([^|]+) |
| Temps écoulé | ElapsedTime=([^|]+) |
| filename | Nom de fichier = ([ ^ | ] +) |
| Catégorie d'objet | URLCatégorie = ([ ^ | ] +) |
| Nom de l'objet | \ | Divers = "(. *?) (?:" | $) |
| Type(s) d'objet | Sous-type = ([ ^ | ] +) |
| Paquets | Paquets = ([ ^ | ] +) |
| Nom de la règle | RuleName=([^|]+) |
| Zone source | SourceZone=([^|]+) |
| URL | \|subtype=url\|. * ?\ | Miscellaneous="(. *?) (?: " | $) |