Blue Coat
Utilisez les IBM Security QRadar Propriétés personnalisées pour Blue Coat pour surveiller de près votre déploiement Blue Coat SG.
- IBM Propriétés personnalisées de l' QRadar de sécurité pour Blue Coat V2.0.4
- IBM Propriétés personnalisées de l' QRadar de sécurité pour Blue Coat V2.0.3
- IBM Propriétés personnalisées de l' QRadar de sécurité pour Blue Coat V2.0.2
- IBM Propriétés personnalisées de l' QRadar de sécurité pour Blue Coat V2.0.1
- IBM Propriétés personnalisées de l' QRadar de sécurité pour Blue Coat V2.0.0
- IBM Propriétés personnalisées de l' QRadar de sécurité pour Blue Coat V1.0.0
IBM Propriétés personnalisées de l' QRadar de sécurité pour Blue Coat V2.0.4
Le tableau suivant présente les propriétés personnalisées mises à jour dans IBM Security QRadar Custom Properties for Blue Coat V2.0.4
| Nom | optimisé | Renommé |
|---|---|---|
| Temps de réponse du serveur | Non | Oui |
| Octets reçus | Non | Oui |
| Hôte de l'URL | Non | Oui |
| URL du référent | Non | Oui |
| Catégorie Web | Non | Oui |
| Méthode | Non | Oui |
| Agent d'utilisateur | Oui | Non |
IBM Security QRadar Propriétés personnalisées pour Blue Coat V2.0.3
Le tableau suivant présente les propriétés personnalisées d' IBM Security QRadar Custom Properties for Blue Coat V2.0.3.
| Nom | optimisé | Groupe de capture | Expression régulière |
|---|---|---|---|
| Temps de réponse du serveur | Oui | 1 | time-taken=(\d+) |
IBM Security QRadar Propriétés personnalisées pour Blue Coat V2.0.2
Le tableau suivant présente les propriétés personnalisées d' IBM Security QRadar Custom Properties for Blue Coat V2.0.2.
| Nom | optimisé | Groupe de capture | Expression régulière |
|---|---|---|---|
| BytesReceived | Oui | 1 | sc-bytes = (\d +) |
IBM Security QRadar Propriétés personnalisées pour Blue Coat V2.0.1
Le tableau suivant présente les propriétés personnalisées d' IBM Security QRadar Custom Properties for Blue Coat V2.0.1.
| Nom | optimisé | Groupe de capture | Expression régulière |
|---|---|---|---|
| URL | Oui | 1 | cs-uri = (. * ?:\/\/ [ ^ \s\r \n\| ] +) |
| Schéma d'URL | Non | 1 | cs-uri-scheme = ([ ^ \ | ] *?) \ | |
| UrlHost | Oui Oui |
1 1 |
cs-host = (? :www\.)? ([ ^ \| ] *) \ | (? :http|ftp|tcp|https) \s + (?:www\.)? ([ ^ \s ] +) |
| Chemin de l'URL | Non | 1 | cs-uri-path = ([ ^ \ | ] *?) \ | |
| Chaîne de requête URL | Non | 1 | cs-uri-query = ([ ^ \ | ] *?) \ | |
| URL du référent | Non | 1 | cs \ (Référence\) = ([ ^ \| ] *?) \ | |
| Agent d'utilisateur | Non | 1 | cs \ (User-Agent\) = ([ ^ \| ] *?) \ | |
| Type de contenu | Non | 1 | rs \ (Content-Type\) = ([ ^ \| ] *?) \ | |
| filename | Oui | 1 | cs-uri-path = [ ^ \| ] * \/ ([ ^ \| ] * \. [ ^ \| ] *) \ | |
| Extension de fichier | Oui | 1 | cs-uri-extension = ([ ^ \ | ] *?) \ | |
| BytesSent | Oui | 1 | cs-bytes = (\d +) |
| BytesReceived | Non | 1 | sc-bytes = (\d +) |
| Catégorie Web | Oui Oui |
2 1 |
(OBSERVED|DENIED) \s \" ([ ^ \" ] +) catégorie = ([ ^ \ | ] +) |
- Octets du client
- Octets du serveur
IBM Security QRadar Propriétés personnalisées pour Blue Coat V2.0.0
Le tableau suivant présente les propriétés personnalisées d' IBM Security QRadar Custom Properties for Blue Coat V2.0.0.
| Nom | optimisé | Groupe de capture | Expression régulière |
|---|---|---|---|
| URL | Oui | 2 1 |
(http|ftp|tcp|https) \s + ([ ^ \s ] +) (? :cs-uri = |) (? :http|ftp|tcp|https): \/\/ ([ ^ \s\r \n\| ] +) |
| Méthode | Non Non |
1 1 |
cs-method = (\w +) (GET|POST|CONNECT|TUNNEL) \s |
| Octets du client | Non | 1 | cs-bytes = (\d +) |
| Octets du serveur | Non | 1 | sc-bytes = (\d +) |
| Catégorie Web | Non | 2 1 |
(OBSERVED|DENIED) \s \" ([ ^ \" ] +) catégorie = ([ ^ \ | ] +) |
IBM Security QRadar Propriétés personnalisées pour Blue Coat V1.0.0
Le tableau suivant présente les propriétés personnalisées d' IBM Security QRadar Custom Properties for Blue Coat V1.0.0.
| Nom | optimisé | Groupe de capture | Expression régulière |
|---|---|---|---|
| URL | Oui | 1 | (? :cs-uri = |) (? :http|ftp|tcp|https): \/\/ ([ ^ \s\r \n ] +) |