Microsoft ISA

Utilisez les IBM Security QRadar Custom Properties for Microsoft ISA pour surveiller de près votre déploiement Microsoft ISA.

Important: Pour éviter les erreurs de contenu dans cette extension de contenu, tenez à jour les DSM associés. Les DSM sont mis à jour dans le cadre des mises à jour automatiques. Si les mises à jour automatiques ne sont pas activées, téléchargez la version la plus récente des DSM associés à partir de IBM® Fix Central (https://www.ibm.com/support/fixcentral).

IBM Security QRadar Propriétés personnalisées pour Microsoft ISA 1.0.0

Le tableau suivant présente les propriétés personnalisées d' IBM Security QRadar Custom Properties for Microsoft ISA 1.0.0.

Tableau 1. Propriétés personnalisées dans IBM Security QRadar Propriétés personnalisées pour Microsoft ISA 1.0.0
Nom optimisé Groupe de capture Expression régulière
BytesReceived Oui 1 sc-bytes = (\d +)

(?i) Octets reçus = (\d +)

BytesSent Non 1 (?i) Octets envoyés = (\d +)

cs-bytes = (\d +)

Code d'erreur Oui 1 error-info = (. *?) \t

(?i) Informations sur l'erreur = (. *?) \t

HOSTNAME Oui 1 (?i) Nom du serveur = (. *?) \t

r-host = (. *?) \t

Méthode Non 1 (?i HTTP Method=(.* ?)\t

s-operation = (. *?) \t

URL du référent Oui 1 cs-référencée = (. *?) \t

(?i) Serveur référent = (. *?) \t

Nom de la règle Oui 1 règle = (. *?) \t

(?i) Règle = (. *?) \t

Nom du service Oui 1 (?i) Service = (. *?) \t
URL Oui 1 cs-uri = (. *?) \t

(?i URL (.* ?)\t

UrlHost Oui 1 cs-uri = (? :http|ftp|tcp|ssl|https): \/ \/ (. *?) \/

(?i URL (?:http|ftp|tcp|ssl|https):\/\/(.* ?)\/

Agent d'utilisateur Oui 1 (?i) Agent client = (. *?) \t

c-agent = (. *?) \t