Palo Alto PA シリーズ
IBM Security QRadar Palo Alto PA Series Firewall用のPalo Alto PA Series Content Extensionを使用してください。
IBM Security QRadar Palo Alto PA Series コンテンツ拡張
IBM Security QRadar Palo Alto PA Series コンテンツ拡張 1.1.1
次の表では、 IBM Security QRadar Palo Alto PA Series コンテンツ拡張 1.1.1で変更されたカスタム・プロパティーを示しています。
| 名前 | 最適化済み | キャプチャー・グループ | 正規表現 |
|---|---|---|---|
| URL | はい | 1 | The \|subtype=url\|.*?\|Miscellaneous="(.*?)(?:"|$) is now \|[sS]ubtype=url\|.*?\|Miscellaneous="(.*?)(?:"|$) |
「Rule Name」カスタム・プロパティーと「Web Category」カスタム・プロパティーの重複する式 ID が固有になるように更新されました。
IBM Security QRadar Palo Alto PA Series コンテンツ拡張 1.1.0
次の表では、 IBM Security QRadar Palo Alto PA Series コンテンツ拡張 1.1.0で変更されたカスタム・プロパティーを示しています。
| 名前 | 最適化済み | キャプチャー・グループ | 正規表現 |
|---|---|---|---|
| BytesReceived | はい | 1 | dstBytes=([^|]+) |
| BytesSent | はい | 1 | srcBytes=([^|]+) |
| デバイス名 | いいえ | 1 | DeviceName=([^|]+) |
| 受信パケット数 | いいえ | 1 | dstPackets=([^|]+) |
| 送信パケット数 | いいえ | 1 | srcPackets=([^|]+) |
IBM Security QRadar Palo Alto PA Series コンテンツ拡張 1.0.2
すべてのカスタム・プロパティーの説明が更新され、カスタム・プロパティーの変換を許可する変更が行われました。
「Object Category」カスタム・プロパティーおよび「Rulename」カスタム・プロパティーが名前変更され、新規 ID が割り当てられました。 「Object Category」は、「Web Category」になりました。 Rulename は Rule Nameになりました。 1.0.2 にアップグレードする前に、既存の「Object Category」カスタム・プロパティーおよび「Rulename」カスタム・プロパティーをすべて削除してください。
次の表では、 IBM Security QRadar Palo Alto PA Series コンテンツ拡張 1.0.2で変更されたカスタム・プロパティーを示しています。
| 名前 | 最適化済み | キャプチャー・グループ | 正規表現 |
|---|---|---|---|
| アプリケーション | はい | 1 | アプリケーション = ([^ |] +) |
| バイト数 | いいえ | 1 | totalBytes=(\d+) |
| BytesReceived | はい | 1 | BytesIn=([^|]+) |
| BytesSent | はい | 1 | BytesOut=([^|]+) |
| 重要度レーティング (Criticality Rating) | いいえ | 1 | sev=([^|]+) |
| 宛先ゾーン | いいえ | 1 | DestinationZone=([^|]+) |
| 経過時間 | いいえ | 1 | ElapsedTime=([^|]+) |
| オブジェクト・タイプ | はい | 1 | Subtype=([^|]+) |
| パケット | いいえ | 1 | Packets=([^|]+) |
| ルール名 | はい | 1 | RuleName=([^|]+) |
| 送信元ゾーン | いいえ | 1 | SourceZone=([^|]+) |
| Web カテゴリー | はい | 1 | URLCategory=([^|]+) |
IBM Security QRadar Palo Alto PA Series コンテンツ拡張 1.0.1
次の表では、 IBM Security QRadar Palo Alto PA Series コンテンツ拡張 1.0.1で変更されたカスタム・プロパティーを示しています。
| 名前 | 最適化済み |
|---|---|
| アプリケーション | いいえ |
| BytesReceived | いいえ |
| BytesSent | はい |
| ファイル名 | はい |
| オブジェクト・タイプ | はい |
| URL | はい |
IBM Security QRadar Palo Alto PA Series コンテンツ拡張 1.0.0
次の表では、 IBM Security QRadar Palo Alto PA Series コンテンツ拡張 1.0.0のカスタム・プロパティーを示しています。
| 名前 | 正規表現 |
|---|---|
| アプリケーション | アプリケーション = ([^ |] +) |
| バイト数 | Bytes=([^|]+) |
| 受信バイト数 (Bytes Received) | BytesIn=([^|]+) |
| 送信バイト数 (Bytes Sent) | BytesOut=([^|]+) |
| コンテンツ・タイプ | ContentType=([^|]+) |
| 重要度レーティング (Criticality Rating) | sev=([^|]+) |
| 宛先ゾーン | DestinationZone=([^|]+) |
| 経過時間 | ElapsedTime=([^|]+) |
| ファイル名 | Filename=([^|]+) |
| オブジェクト・カテゴリー | URLCategory=([^|]+) |
| オブジェクト名 | \|Miscellaneous="(.*?)(?:"|$) |
| オブジェクト・タイプ | Subtype=([^|]+) |
| パケット | Packets=([^|]+) |
| ルール名 | RuleName=([^|]+) |
| 送信元ゾーン | SourceZone=([^|]+) |
| URL | \|subtype=url\|.*?\|Miscellaneous="(.*?)(?:"|$) |