Proofpoint

Utilisez l'extension de contenu IBM Security QRadar Custom Properties for Proofpoint pour surveiller de près votre déploiement Proofpoint.

Important: Pour éviter les erreurs de contenu dans cette extension de contenu, tenez à jour les DSM associés. Les DSM sont mis à jour dans le cadre des mises à jour automatiques. Si les mises à jour automatiques ne sont pas activées, téléchargez la version la plus récente des DSM associés à partir de IBM® Fix Central (https://www.ibm.com/support/fixcentral).

IBM Security QRadar Propriétés personnalisées pour Proofpoint V1.0.0

Le tableau suivant présente les propriétés personnalisées d' IBM Security QRadar Custom Properties for Proofpoint V1.0.0.

Tableau 1. Propriétés personnalisées dans IBM Security QRadar Propriétés personnalisées pour Proofpoint V1.0.0
Nom optimisé Groupe de capture Expression régulière
Opération Oui 1 action = (\S +)
Score du contenu pour adultes Oui 1 adultscore = (\d +)
Commande Oui 1 cmd = (\S +)
Code d'erreur Oui 1 err=" ([ ^ \" ] +)
Extension de fichier Oui 1 file = [ ^ >. \s ] *. ([ ^ > \s ] *)
filename Oui 1 fichier = (\S +)
Message Oui 1 msg=" ([ ^ " ] *)
Taille message Oui 1 taille = (\d +) taille = (\d +)
MessageID Oui 1 msgid= < (\S +) >
Nombre de destinataires Non 1 nrcpts = (\d +)
Hôte d'origine Oui 1 from = [ ^ > @ \s ] * @ ([ ^ > \s ] *)
Utilisateur d'origine Oui 1 from= < (\S +) >
Score d'hameçonnage Oui 1 phishscore = (\d +)
Hôte destinataire Oui 1 to = [ ^ > @ \s ] * @ ([ ^ > \s ] *)
Utilisateur destinataire Oui 1 to= < (\S +) >
Score de spam Non 1 spamscore = (\d +)
Score suspect Oui 1 suspectscore = (\d +)