Zscaler

IBM Security QRadar Custom Properties for Zscaler Content Extensionを使用して、Zscalerの導入を詳細に監視します。

重要: このコンテンツ拡張でコンテンツ・エラーが発生しないようにするために、関連付けられた DSM を最新の状態に維持してください。 DSMは自動更新の一部として更新される。 自動アップデートが有効になっていない場合は、関連する DSM の最新バージョンを IBM® Fix Central (https://www.ibm.com/support/fixcentral) からダウンロードしてください。

IBM Security QRadar Custom Properties for Zscaler コンテンツ拡張 1.0.1

次の表では、 IBM Security QRadar Custom Properties for Zscaler コンテンツ拡張 1.0.1のカスタム・プロパティーを示しています。

表 1. IBM セキュリティー QRadar Zscaler コンテンツ拡張のカスタム・プロパティー 1.0.1 のカスタム・プロパティー
名前 最適化済み キャプチャー・グループ 正規表現
参照者 URL (Referrer URL) はい 1 referer=([^¥t¥^]+)
応答コード いいえ 1 respcode=(¥d+)

IBM Security QRadar Custom Properties for Zscaler コンテンツ拡張 1.0.0

次の表では、 IBM Security QRadar Custom Properties for Zscaler コンテンツ拡張 1.0.0のカスタム・プロパティーを示しています。

表 2. IBM セキュリティー QRadar Zscaler コンテンツ拡張のカスタム・プロパティー 1.0.0 のカスタム・プロパティー
名前 最適化済み キャプチャー・グループ 正規表現
アプリケーション はい 1 appname=([^¥t¥^]+)
アプリケーション分類 いいえ 1 appclass=([^¥t¥^]+)
アプリケーション・プロトコル いいえ 1 appproto=([^¥t¥^]+)
BytesReceived はい 1 dstBytes=(\d+)
BytesSent はい 1 srcBytes=(\d+)
DLP 辞書 いいえ 1 dlpdict=([^¥t¥^]+)
DLP エンジン いいえ 1 dlpeng=([^¥t¥^]+)
ファイルの分類 いいえ 1 fileclass=([^¥t¥^]+)
ファイル・タイプ いいえ 1 filetype=([^¥t¥^]+)
ホスト名 はい 1 hostname=([^¥t¥^]+)
Method いいえ 1 reqmethod=([^¥t¥^]+)
参照者 URL (Referrer URL) いいえ 1 referer=([^¥t¥^]+)
応答コード いいえ 1 respcode=(¥d+)
リスク・スコア いいえ 1 riskscore=(¥d+)
役割 はい 1 role=([^¥t¥^]+)
脅威の分類 はい 1 malwareclass=([^¥t¥^]+)
脅威名 はい 1 threatname=([^¥t¥^]+)
脅威のタイプ いいえ 1 malwaretype=([^¥t¥^]+)
URL はい 1 url=([^¥t¥^]+)
URL いいえ 1 urlclass=([^¥t¥^]+)
URL スーパーカテゴリー いいえ 1 urlsupercategory=([^¥t¥^]+)
ユーザー・エージェント いいえ 1 useragent=([^¥t¥^]+)
Web カテゴリー はい 1 urlcategory=([^¥t¥^]+)