Proofpoint
Utilisez l'extension de contenu IBM Security QRadar Custom Properties for Proofpoint pour surveiller de près votre déploiement Proofpoint.
Important: Pour éviter les erreurs de contenu dans cette extension de contenu, tenez à jour les DSM associés. Les DSM sont mis à jour dans le cadre des mises à jour automatiques. Si les mises à jour automatiques ne sont pas activées, téléchargez la version la plus récente des DSM associés à partir de IBM® Fix Central (https://www.ibm.com/support/fixcentral).
IBM Security QRadar Propriétés personnalisées pour Proofpoint V1.0.0
Le tableau suivant présente les propriétés personnalisées d' IBM Security QRadar Custom Properties for Proofpoint V1.0.0.
| Nom | optimisé | Groupe de capture | Expression régulière |
|---|---|---|---|
| Opération | Oui | 1 | action = (\S +) |
| Score du contenu pour adultes | Oui | 1 | adultscore = (\d +) |
| Commande | Oui | 1 | cmd = (\S +) |
| Code d'erreur | Oui | 1 | err=" ([ ^ \" ] +) |
| Extension de fichier | Oui | 1 | file = [ ^ >. \s ] *. ([ ^ > \s ] *) |
| filename | Oui | 1 | fichier = (\S +) |
| Message | Oui | 1 | msg=" ([ ^ " ] *) |
| Taille message | Oui | 1 | taille = (\d +) taille = (\d +) |
| MessageID | Oui | 1 | msgid= < (\S +) > |
| Nombre de destinataires | Non | 1 | nrcpts = (\d +) |
| Hôte d'origine | Oui | 1 | from = [ ^ > @ \s ] * @ ([ ^ > \s ] *) |
| Utilisateur d'origine | Oui | 1 | from= < (\S +) > |
| Score d'hameçonnage | Oui | 1 | phishscore = (\d +) |
| Hôte destinataire | Oui | 1 | to = [ ^ > @ \s ] * @ ([ ^ > \s ] *) |
| Utilisateur destinataire | Oui | 1 | to= < (\S +) > |
| Score de spam | Non | 1 | spamscore = (\d +) |
| Score suspect | Oui | 1 | suspectscore = (\d +) |