Palo Alto PA Series

Utilisez la IBM Security QRadar Palo Alto PA Series Content Extension pour le pare-feu Palo Alto PA Series.

Important: Pour éviter les erreurs de contenu dans cette extension de contenu, tenez à jour les DSM associés. Les DSM sont mis à jour dans le cadre des mises à jour automatiques. Si les mises à jour automatiques ne sont pas activées, téléchargez la version la plus récente des DSM associés à partir de IBM® Fix Central (https://www.ibm.com/support/fixcentral).

IBM QRadar s de sécurité Extensions de contenu de la série PA de Palo Alto

IBM QRadar s de sécurité Extension de contenu de la série PA de Palo Alto 1.1.1

Le tableau suivant présente les propriétés personnalisées modifiées dans IBM Security QRadar Palo Alto PA Series Content Extension 1.1.1.

Tableau 1. Propriétés personnalisées dans IBM Security QRadar Palo Alto PA Series Content Extension 1.1.1
Nom optimisé Groupe de capture Expression régulière
URL Oui 1 Le \|subtype=url \|. * ?\ | Miscellaneous="(. *?) (?: "| $) est maintenant \ | [sS] ubtype=url\|. * ?\ | Miscellaneous="(. *?) (?:" | $)

Des ID d'expressions en double ont été mis à jour pour les rendre uniques dans les propriétés personnalisées Nom de règle et Catégorie Web .

IBM QRadar s de sécurité Extension de contenu de la série PA de Palo Alto 1.1.0

Le tableau suivant présente les propriétés personnalisées modifiées dans IBM Security QRadar Palo Alto PA Series Content Extension 1.1.0.

Tableau 2. Propriétés personnalisées dans IBM Security QRadar Palo Alto PA Series Content Extension 1.1.0
Nom optimisé Groupe de capture Expression régulière
BytesReceived Oui 1 dstBytes=([^|]+)
BytesSent Oui 1 srcBytes=([^|]+)
Nom de l'unité Non 1 DeviceName=([^|]+)
Paquets reçus Non 1 dstPackets=([^|]+)
Paquets envoyés Non 1 srcPackets=([^|]+)

IBM QRadar s de sécurité Extension de contenu de la série PA de Palo Alto 1.0.2

Toutes les descriptions de propriétés personnalisées ont été mises à jour et des modifications ont été apportées pour permettre la traduction des propriétés personnalisées.

Les propriétés personnalisées Catégorie d'objet et Nom de règle ont été renommées et de nouveaux ID leur ont été affectés. Object Category est désormais Web Category. Rulename est désormais Rule Name. Supprimez les propriétés personnalisées Object Category et Rulename existantes avant de procéder à la mise à niveau vers 1.0.2.

Le tableau suivant présente les propriétés personnalisées modifiées dans IBM Security QRadar Palo Alto PA Series Content Extension 1.0.2.

Tableau 3. Propriétés personnalisées dans IBM Security QRadar Palo Alto PA Series Content Extension 1.0.2
Nom optimisé Groupe de capture Expression régulière
Application Oui 1 Application = ([ ^ | ] +)
Octets Non 1 totalBytes=(\d+)
BytesReceived Oui 1 BytesIn=([^|]+)
BytesSent Oui 1 BytesOut=([^|]+)
Evaluation de la criticité Non 1 sev = ([ ^ | ] +)
Zone de destination Non 1 DestinationZone=([^|]+)
Temps écoulé Non 1 ElapsedTime=([^|]+)
Type(s) d'objet Oui 1 Sous-type = ([ ^ | ] +)
Paquets Non 1 Paquets = ([ ^ | ] +)
Nom de la règle Oui 1 RuleName=([^|]+)
Zone source Non 1 SourceZone=([^|]+)
Catégorie Web Oui 1 URLCatégorie = ([ ^ | ] +)

(Haut de la page)

IBM QRadar s de sécurité Extension de contenu de la série PA de Palo Alto 1.0.1

Le tableau suivant présente les propriétés personnalisées modifiées dans IBM Security QRadar Palo Alto PA Series Content Extension 1.0.1.

Tableau 4. Propriétés personnalisées modifiées dans IBM Security QRadar FPalo Alto PA Series Content Extension 1.0.1
Nom optimisé
Application Non
BytesReceived Non
BytesSent Oui
filename Oui
Type(s) d'objet Oui
URL Oui

(Haut de la page)

IBM QRadar s de sécurité Extension de contenu de la série PA de Palo Alto 1.0.0

Le tableau suivant présente les propriétés personnalisées d' IBM Security QRadar Palo Alto PA Series Content Extension 1.0.0.

Tableau 5. Propriétés personnalisées modifiées dans IBM Security QRadar FPalo Alto PA Series Content Extension 1.0.1
Nom Expression régulière
Application Application = ([ ^ | ] +)
Octets Octets = ([ ^ | ] +)
Octets reçus BytesIn=([^|]+)
Octets envoyés BytesOut=([^|]+)
Type de contenu ContentType=([^|]+)
Evaluation de la criticité sev = ([ ^ | ] +)
Zone de destination DestinationZone=([^|]+)
Temps écoulé ElapsedTime=([^|]+)
filename Nom de fichier = ([ ^ | ] +)
Catégorie d'objet URLCatégorie = ([ ^ | ] +)
Nom de l'objet \ | Divers = "(. *?) (?:" | $)
Type(s) d'objet Sous-type = ([ ^ | ] +)
Paquets Paquets = ([ ^ | ] +)
Nom de la règle RuleName=([^|]+)
Zone source SourceZone=([^|]+)
URL \|subtype=url\|. * ?\ | Miscellaneous="(. *?) (?: " | $)

(Haut de la page)