Palo Alto PA シリーズ

IBM Security QRadar Palo Alto PA Series Firewall用のPalo Alto PA Series Content Extensionを使用してください。

重要: このコンテンツ拡張でコンテンツ・エラーが発生しないようにするために、関連付けられた DSM を最新の状態に維持してください。 DSMは自動更新の一部として更新される。 自動アップデートが有効になっていない場合は、関連する DSM の最新バージョンを IBM® Fix Central (https://www.ibm.com/support/fixcentral) からダウンロードしてください。

IBM Security QRadar Palo Alto PA Series コンテンツ拡張

IBM Security QRadar Palo Alto PA Series コンテンツ拡張 1.1.1

次の表では、 IBM Security QRadar Palo Alto PA Series コンテンツ拡張 1.1.1で変更されたカスタム・プロパティーを示しています。

表 1. IBM セキュリティー QRadar Palo Alto PA Series コンテンツ拡張 1.1.1 のカスタム・プロパティー
名前 最適化済み キャプチャー・グループ 正規表現
URL はい 1 The \|subtype=url\|.*?\|Miscellaneous="(.*?)(?:"|$) is now \|[sS]ubtype=url\|.*?\|Miscellaneous="(.*?)(?:"|$)

「Rule Name」カスタム・プロパティーと「Web Category」カスタム・プロパティーの重複する式 ID が固有になるように更新されました。

IBM Security QRadar Palo Alto PA Series コンテンツ拡張 1.1.0

次の表では、 IBM Security QRadar Palo Alto PA Series コンテンツ拡張 1.1.0で変更されたカスタム・プロパティーを示しています。

表 2. IBM セキュリティー QRadar Palo Alto PA Series コンテンツ拡張 1.1.0 のカスタム・プロパティー
名前 最適化済み キャプチャー・グループ 正規表現
BytesReceived はい 1 dstBytes=([^|]+)
BytesSent はい 1 srcBytes=([^|]+)
デバイス名 いいえ 1 DeviceName=([^|]+)
受信パケット数 いいえ 1 dstPackets=([^|]+)
送信パケット数 いいえ 1 srcPackets=([^|]+)

IBM Security QRadar Palo Alto PA Series コンテンツ拡張 1.0.2

すべてのカスタム・プロパティーの説明が更新され、カスタム・プロパティーの変換を許可する変更が行われました。

「Object Category」カスタム・プロパティーおよび「Rulename」カスタム・プロパティーが名前変更され、新規 ID が割り当てられました。 「Object Category」は、「Web Category」になりました。 RulenameRule Nameになりました。 1.0.2 にアップグレードする前に、既存の「Object Category」カスタム・プロパティーおよび「Rulename」カスタム・プロパティーをすべて削除してください。

次の表では、 IBM Security QRadar Palo Alto PA Series コンテンツ拡張 1.0.2で変更されたカスタム・プロパティーを示しています。

表 3. IBM セキュリティー QRadar Palo Alto PA Series コンテンツ拡張 1.0.2 のカスタム・プロパティー
名前 最適化済み キャプチャー・グループ 正規表現
アプリケーション はい 1 アプリケーション = ([^ |] +)
バイト数 いいえ 1 totalBytes=(\d+)
BytesReceived はい 1 BytesIn=([^|]+)
BytesSent はい 1 BytesOut=([^|]+)
重要度レーティング (Criticality Rating) いいえ 1 sev=([^|]+)
宛先ゾーン いいえ 1 DestinationZone=([^|]+)
経過時間 いいえ 1 ElapsedTime=([^|]+)
オブジェクト・タイプ はい 1 Subtype=([^|]+)
パケット いいえ 1 Packets=([^|]+)
ルール名 はい 1 RuleName=([^|]+)
送信元ゾーン いいえ 1 SourceZone=([^|]+)
Web カテゴリー はい 1 URLCategory=([^|]+)

( 上に戻る )

IBM Security QRadar Palo Alto PA Series コンテンツ拡張 1.0.1

次の表では、 IBM Security QRadar Palo Alto PA Series コンテンツ拡張 1.0.1で変更されたカスタム・プロパティーを示しています。

表 4. IBM セキュリティー QRadar FPalo Alto PA Series コンテンツ拡張 1.0.1 で変更されたカスタム・プロパティー
名前 最適化済み
アプリケーション いいえ
BytesReceived いいえ
BytesSent はい
ファイル名 はい
オブジェクト・タイプ はい
URL はい

( 上に戻る )

IBM Security QRadar Palo Alto PA Series コンテンツ拡張 1.0.0

次の表では、 IBM Security QRadar Palo Alto PA Series コンテンツ拡張 1.0.0のカスタム・プロパティーを示しています。

表 5. IBM セキュリティー QRadar FPalo Alto PA Series コンテンツ拡張 1.0.1 で変更されたカスタム・プロパティー
名前 正規表現
アプリケーション アプリケーション = ([^ |] +)
バイト数 Bytes=([^|]+)
受信バイト数 (Bytes Received) BytesIn=([^|]+)
送信バイト数 (Bytes Sent) BytesOut=([^|]+)
コンテンツ・タイプ ContentType=([^|]+)
重要度レーティング (Criticality Rating) sev=([^|]+)
宛先ゾーン DestinationZone=([^|]+)
経過時間 ElapsedTime=([^|]+)
ファイル名 Filename=([^|]+)
オブジェクト・カテゴリー URLCategory=([^|]+)
オブジェクト名 \|Miscellaneous="(.*?)(?:"|$)
オブジェクト・タイプ Subtype=([^|]+)
パケット Packets=([^|]+)
ルール名 RuleName=([^|]+)
送信元ゾーン SourceZone=([^|]+)
URL \|subtype=url\|.*?\|Miscellaneous="(.*?)(?:"|$)

( 上に戻る )