Squid
Utilisez les IBM Security QRadar Custom Properties for Squid pour surveiller de près le déploiement de votre Squid Web Proxy.
IBM Security QRadar Propriétés personnalisées pour Squid 1.0.4
La propriété personnalisée HTTP Status code est supprimée dans IBM Security QRadar Custom Properties for Squid 1.0.4
IBM Security QRadar Propriétés personnalisées pour Squid 1.0.3
Le tableau suivant présente les nouvelles propriétés personnalisées d' IBM Security QRadar Custom Properties for Squid 1.0.3.
| Nom | optimisé | Groupe de capture | Expression régulière |
|---|---|---|---|
| Code de réponse | Non | 1 | \/ (\d{3}) \s + |
La propriété personnalisée HTTP Status Code est obsolète. La nouvelle propriété personnalisée Code de réponse peut être utilisée à la place.
IBM Security QRadar Propriétés personnalisées pour Squid V1.0.2
Le tableau suivant présente les propriétés personnalisées mises à jour dans IBM Security QRadar Custom Properties for Squid V1.0.2.
| Nom | optimisé | Groupe de capture | Expression régulière |
|---|---|---|---|
| BytesReceived | Oui | 1 | (\d +) \s (? :GET | POST | CONNECT | TUNNEL | HEAD | PUT | DELETE) |
La propriété personnalisée URL a reçu un nouvel identifiant, afin d'éviter tout conflit avec les propriétés personnalisées portant le même nom dans d'autres extensions de contenu.
IBM Security QRadar Propriétés personnalisées pour Squid V1.0.1
Le tableau suivant présente les propriétés personnalisées d' IBM Security QRadar Custom Properties for Squid V1.0.1.
| Nom | optimisé | Groupe de capture | Expression régulière |
|---|---|---|---|
| URL | Oui | 1 | (? :GET|POST|CONNECT|TUNNEL|HEAD|PUT|DELETE) \s ([ ^ \ ; \s ] +) |
| Schéma d'URL | Non | 1 | (? :GET|POST|CONNECT|TUNNEL|HEAD|PUT|DELETE) \s ([ ^ \ ; \s \/ ] *?): \/ \/ |
| UrlHost | Oui | 1 | (? :GET|POST|CONNECT|TUNNEL|HEAD|PUT|DELETE) \s (?: [ ^ \ ; \s \/ ] * ?:\/\/)? (?:www\.)? ([ ^ \s \ ; \ /: \, \" ] +) |
| Chemin de l'URL | Non | 1 | (? :GET|POST|CONNECT|TUNNEL|HEAD|PUT|DELETE) \s (?: [ ^ \ ; \s \/ ] * ?:\/\/) [ ^ \ ; \s \/ ] + \ / ([ ^ \ ; \s \? ] +) |
| filename | Oui | 1 | (? :GET|POST|CONNECT|TUNNEL|HEAD|PUT|DELETE) \s (?: [ ^ \ ; \s \/ ] * ?:\/\/) [ ^ \ ; \s \? ] + \ / ([ ^ \ ; \s \? ] + \. [ ^ \ ; \s \? ] +) |
| Extension de fichier | Oui | 1 | (? :GET|POST|CONNECT|TUNNEL|HEAD|PUT|DELETE) \s (?: [ ^ \ ; \s \/ ] * ?:\/\/) [ ^ \ ; \s \? ] + \ / [ ^ \ ; \s \? ] + \. ([ ^ \ ; \s \? ] +) |
| Chaîne de requête URL | Non | 1 | (? :GET|POST|CONNECT|TUNNEL|HEAD|PUT|DELETE) \s (?: [ ^ \ ; \s \/ ] * ?:\/\/) [ ^ \ ; \s \? ] + \? ([ ^ \ ; \s ] +) |
| Méthode | Non | 1 | (GET|POST|CONNECT|TUNNEL|HEAD|PUT|DELETE) \s |
| Type de contenu | Non | 1 | \/ \d{3}(?: \s [\w\/\.\-\:\? \ & \= ] *){5}\s (.{2,}) |
| BytesReceived | Non | 1 | (\d +) \s (? :GET | POST | CONNECT | TUNNEL | HEAD | PUT | DELETE) |
IBM Security QRadar pour Squid V1.0.0
Le tableau suivant présente les propriétés personnalisées d' IBM Security QRadar Custom Properties for Squid V1.0.0.
| Nom | Expression régulière |
|---|---|
| Code de statut HTTP | \/ (\d{3}) \s + |
| Méthode | (GET|POST|CONNECT|TUNNEL) \s |
| URL | CONNECT \s + (\w +\.\w+\.\w+): (http|ftp|tcp|https): \/\/(. +?) \s |