Akamai Kona
IBM Security QRadar 사용자 지정 속성을 사용하여 Akamai Kona 콘텐츠 확장에 대한 사용자 지정 속성을 사용하여 Akamai Kona 배포를 면밀히 모니터링할 수 있습니다.
IBM 보안 QRadar Akamai Kona Content Extension용 사용자 지정 속성 1.0.1
다음 표는 IBM Security QRadar 의 ‘Akamai Kona Content Extension’ 1.0.1 에 대한 기존 값과 새 값을 보여줍니다.
| 이전 값 | 새 값 |
|---|---|
| UrlHost | URL 호스트 |
| 참조자 URL | URL 참조자 |
IBM 보안 QRadar Akamai Kona 콘텐츠 확장 프로그램용 사용자 지정 속성 1.0.0
다음 표는 IBM Security QRadar Custom Properties for Akamai Kona Content Extension 1.0.0의 사용자 정의 특성을 표시합니다.
| 이름 | 최적화 여부 | 캡처 그룹 | 표현식 |
|---|---|---|---|
| 조치 | 예 | 1 | /"attackData"/"ruleActions" |
| 바이트 | 아니오 | 1 | /"httpMessage"/"bytes" |
| 컨텐츠 유형 | 아니오 | 1 | 컨텐츠 유형: \s (. *?) \\ |
| 호스트 이름 | 예 | 1 | 서버: \s (. *?) \\ |
| 메소드 | 아니오 | 1 | /"httpMessage"/"method" |
| URL | 예 | 1 | 참조자: \s (. *?) \\ |
| 영역 | 예 | 1 | 국가 ":" (. *?) " |
| 응답 코드 | 아니오 | 1 | /"httpMessage"/"status" |
| 규칙 세부사항 | 예 | 1 | /"attackData"/"ruleData" |
| 룰 ID | 예 | 1 | /"attackData"/"policyId" |
| 룰 이름 | 예 | 1 | /"attackData"/"rules" |
| URL 경로 | 아니오 | 1 | /"httpMessage"/"path" |
| URL 조회 문자열 | 아니오 | 1 | /"httpMessage"/"query" |
| UrlHost | 예 | 1 | /"httpMessage"/"host" |
| 사용자 에이전트 | 아니오 | 1 | 사용자 에이전트: \s (. *?) \\ |