Zscaler

Utilisez les IBM Security QRadar Propriétés personnalisées pour l'extension de contenu Zscaler pour surveiller de près votre déploiement Zscaler.

Important: Pour éviter les erreurs de contenu dans cette extension de contenu, tenez à jour les DSM associés. Les DSM sont mis à jour dans le cadre des mises à jour automatiques. Si les mises à jour automatiques ne sont pas activées, téléchargez la version la plus récente des DSM associés à partir de IBM® Fix Central (https://www.ibm.com/support/fixcentral).

IBM Security QRadar Propriétés personnalisées pour Zscaler Content Extension 1.0.1

Le tableau suivant présente les propriétés personnalisées d' IBM Security QRadar Custom Properties for Zscaler Content Extension 1.0.1.

Tableau 1. Propriétés personnalisées dans IBM Security QRadar Custom Properties for Zscaler Content Extension 1.0.1
Nom optimisé Groupe de capture Expression régulière
URL du référent Oui 1 référent = ([ ^ \t\^ ] +)
Code de réponse Non 1 respcode = (\d +)

IBM Security QRadar Propriétés personnalisées pour Zscaler Content Extension 1.0.0

Le tableau suivant présente les propriétés personnalisées d' IBM Security QRadar Custom Properties for Zscaler Content Extension 1.0.0.

Tableau 2. Propriétés personnalisées dans IBM Security QRadar Propriétés personnalisées pour Zscaler Content Extension 1.0.0
Nom optimisé Groupe de capture Expression régulière
Application Oui 1 appname = ([ ^ \t\^ ] +)
Classification d'application Non 1 appclass = ([ ^ \t\^ ] +)
protocole d'application Non 1 appproto = ([ ^ \t\^ ] +)
BytesReceived Oui 1 dstBytes=(\d+)
BytesSent Oui 1 srcBytes=(\d+)
Dictionnaire DLP Non 1 dlpdict = ([ ^ \t\^ ] +)
Moteur DLP Non 1 dlpeng = ([ ^ \t\^ ] +)
Classification de fichier Non 1 fileclass = ([ ^ \t\^ ] +)
Type de fichier Non 1 Type de fichier = ([ ^ \t\^ ] +)
HOSTNAME Oui 1 hostname = ([ ^ \t\^ ] +)
Méthode Non 1 reqmethod = ([ ^ \t\^ ] +)
URL du référent Non 1 référent = ([ ^ \t\^ ] +)
Code de réponse Non 1 respcode = (\d +)
Score de risque Non 1 riskscore = (\d +)
Rôle Oui 1 role = ([ ^ \t\^ ] +)
Classification des menaces Oui 1 malwareclass = ([ ^ \t\^ ] +)
Nom de la menace Oui 1 Nom de la menace = ([ ^ \t\^ ] +)
Type de menace Non 1 malwaretype = ([ ^ \t\^ ] +)
URL Oui 1 url = ([ ^ \t\^ ] +)
Classification des URL Non 1 urlclass = ([ ^ \t\^ ] +)
URL Super Catégorie Non 1 urlsupercategory = ([ ^ \t\^ ] +)
Agent d'utilisateur Non 1 useragent = ([ ^ \t\^ ] +)
Catégorie Web Oui 1 urlcategory = ([ ^ \t\^ ] +)