Zscaler
IBM Security QRadar Custom Properties for Zscaler Content Extensionを使用して、Zscalerの導入を詳細に監視します。
重要: このコンテンツ拡張でコンテンツ・エラーが発生しないようにするために、関連付けられた DSM を最新の状態に維持してください。 DSMは自動更新の一部として更新される。 自動アップデートが有効になっていない場合は、関連する DSM の最新バージョンを IBM® Fix Central (https://www.ibm.com/support/fixcentral) からダウンロードしてください。
IBM Security QRadar Custom Properties for Zscaler コンテンツ拡張 1.0.1
次の表では、 IBM Security QRadar Custom Properties for Zscaler コンテンツ拡張 1.0.1のカスタム・プロパティーを示しています。
| 名前 | 最適化済み | キャプチャー・グループ | 正規表現 |
|---|---|---|---|
| 参照者 URL (Referrer URL) | はい | 1 | referer=([^¥t¥^]+) |
| 応答コード | いいえ | 1 | respcode=(¥d+) |
IBM Security QRadar Custom Properties for Zscaler コンテンツ拡張 1.0.0
次の表では、 IBM Security QRadar Custom Properties for Zscaler コンテンツ拡張 1.0.0のカスタム・プロパティーを示しています。
| 名前 | 最適化済み | キャプチャー・グループ | 正規表現 |
|---|---|---|---|
| アプリケーション | はい | 1 | appname=([^¥t¥^]+) |
| アプリケーション分類 | いいえ | 1 | appclass=([^¥t¥^]+) |
| アプリケーション・プロトコル | いいえ | 1 | appproto=([^¥t¥^]+) |
| BytesReceived | はい | 1 | dstBytes=(\d+) |
| BytesSent | はい | 1 | srcBytes=(\d+) |
| DLP 辞書 | いいえ | 1 | dlpdict=([^¥t¥^]+) |
| DLP エンジン | いいえ | 1 | dlpeng=([^¥t¥^]+) |
| ファイルの分類 | いいえ | 1 | fileclass=([^¥t¥^]+) |
| ファイル・タイプ | いいえ | 1 | filetype=([^¥t¥^]+) |
| ホスト名 | はい | 1 | hostname=([^¥t¥^]+) |
| Method | いいえ | 1 | reqmethod=([^¥t¥^]+) |
| 参照者 URL (Referrer URL) | いいえ | 1 | referer=([^¥t¥^]+) |
| 応答コード | いいえ | 1 | respcode=(¥d+) |
| リスク・スコア | いいえ | 1 | riskscore=(¥d+) |
| 役割 | はい | 1 | role=([^¥t¥^]+) |
| 脅威の分類 | はい | 1 | malwareclass=([^¥t¥^]+) |
| 脅威名 | はい | 1 | threatname=([^¥t¥^]+) |
| 脅威のタイプ | いいえ | 1 | malwaretype=([^¥t¥^]+) |
| URL | はい | 1 | url=([^¥t¥^]+) |
| URL | いいえ | 1 | urlclass=([^¥t¥^]+) |
| URL スーパーカテゴリー | いいえ | 1 | urlsupercategory=([^¥t¥^]+) |
| ユーザー・エージェント | いいえ | 1 | useragent=([^¥t¥^]+) |
| Web カテゴリー | はい | 1 | urlcategory=([^¥t¥^]+) |