Squid

Utilisez les IBM Security QRadar Custom Properties for Squid pour surveiller de près le déploiement de votre Squid Web Proxy.

Important: Pour éviter les erreurs de contenu dans cette extension de contenu, tenez à jour les DSM associés. Les DSM sont mis à jour dans le cadre des mises à jour automatiques. Si les mises à jour automatiques ne sont pas activées, téléchargez la version la plus récente des DSM associés à partir de IBM® Fix Central (https://www.ibm.com/support/fixcentral).

IBM Security QRadar Propriétés personnalisées pour Squid 1.0.4

La propriété personnalisée HTTP Status code est supprimée dans IBM Security QRadar Custom Properties for Squid 1.0.4

IBM Security QRadar Propriétés personnalisées pour Squid 1.0.3

Le tableau suivant présente les nouvelles propriétés personnalisées d' IBM Security QRadar Custom Properties for Squid 1.0.3.

Tableau 1. Propriétés personnalisées dans IBM Security QRadar Propriétés personnalisées pour Squid 1.0.3
Nom optimisé Groupe de capture Expression régulière
Code de réponse Non 1 \/ (\d{3}) \s +

La propriété personnalisée HTTP Status Code est obsolète. La nouvelle propriété personnalisée Code de réponse peut être utilisée à la place.

IBM Security QRadar Propriétés personnalisées pour Squid V1.0.2

Le tableau suivant présente les propriétés personnalisées mises à jour dans IBM Security QRadar Custom Properties for Squid V1.0.2.

Tableau 2. Propriétés personnalisées dans IBM Security QRadar Propriétés personnalisées pour Squid V1.0.2
Nom optimisé Groupe de capture Expression régulière
BytesReceived Oui 1 (\d +) \s (? :GET | POST | CONNECT | TUNNEL | HEAD | PUT | DELETE)

La propriété personnalisée URL a reçu un nouvel identifiant, afin d'éviter tout conflit avec les propriétés personnalisées portant le même nom dans d'autres extensions de contenu.

(Haut de la page)

IBM Security QRadar Propriétés personnalisées pour Squid V1.0.1

Le tableau suivant présente les propriétés personnalisées d' IBM Security QRadar Custom Properties for Squid V1.0.1.

Tableau 3. Propriétés personnalisées dans IBM Security QRadar Propriétés personnalisées pour Squid V1.0.1
Nom optimisé Groupe de capture Expression régulière
URL Oui 1 (? :GET|POST|CONNECT|TUNNEL|HEAD|PUT|DELETE) \s ([ ^ \ ; \s ] +)
Schéma d'URL Non 1 (? :GET|POST|CONNECT|TUNNEL|HEAD|PUT|DELETE) \s ([ ^ \ ; \s \/ ] *?): \/ \/
UrlHost Oui 1 (? :GET|POST|CONNECT|TUNNEL|HEAD|PUT|DELETE) \s (?: [ ^ \ ; \s \/ ] * ?:\/\/)? (?:www\.)? ([ ^ \s \ ; \ /: \, \" ] +)
Chemin de l'URL Non 1 (? :GET|POST|CONNECT|TUNNEL|HEAD|PUT|DELETE) \s (?: [ ^ \ ; \s \/ ] * ?:\/\/) [ ^ \ ; \s \/ ] + \ / ([ ^ \ ; \s \? ] +)
filename Oui 1 (? :GET|POST|CONNECT|TUNNEL|HEAD|PUT|DELETE) \s (?: [ ^ \ ; \s \/ ] * ?:\/\/) [ ^ \ ; \s \? ] + \ / ([ ^ \ ; \s \? ] + \. [ ^ \ ; \s \? ] +)
Extension de fichier Oui 1 (? :GET|POST|CONNECT|TUNNEL|HEAD|PUT|DELETE) \s (?: [ ^ \ ; \s \/ ] * ?:\/\/) [ ^ \ ; \s \? ] + \ / [ ^ \ ; \s \? ] + \. ([ ^ \ ; \s \? ] +)
Chaîne de requête URL Non 1 (? :GET|POST|CONNECT|TUNNEL|HEAD|PUT|DELETE) \s (?: [ ^ \ ; \s \/ ] * ?:\/\/) [ ^ \ ; \s \? ] + \? ([ ^ \ ; \s ] +)
Méthode Non 1 (GET|POST|CONNECT|TUNNEL|HEAD|PUT|DELETE) \s
Type de contenu Non 1 \/ \d{3}(?: \s [\w\/\.\-\:\? \ & \= ] *){5}\s (.{2,})
BytesReceived Non 1 (\d +) \s (? :GET | POST | CONNECT | TUNNEL | HEAD | PUT | DELETE)

(Haut de la page)

IBM Security QRadar pour Squid V1.0.0

Le tableau suivant présente les propriétés personnalisées d' IBM Security QRadar Custom Properties for Squid V1.0.0.

Tableau 4. Propriétés personnalisées dans IBM Security QRadar Propriétés personnalisées pour Squid V1.0.0
Nom Expression régulière
Code de statut HTTP \/ (\d{3}) \s +
Méthode (GET|POST|CONNECT|TUNNEL) \s
URL CONNECT \s + (\w +\.\w+\.\w+):

(http|ftp|tcp|https): \/\/(. +?) \s

(Haut de la page)