Akamai Kona

IBM Security QRadar 사용자 지정 속성을 사용하여 Akamai Kona 콘텐츠 확장에 대한 사용자 지정 속성을 사용하여 Akamai Kona 배포를 면밀히 모니터링할 수 있습니다.

IBM 보안 QRadar Akamai Kona Content Extension용 사용자 지정 속성 1.0.1

다음 표는 IBM Security QRadar 의 ‘Akamai Kona Content Extension’ 1.0.1 에 대한 기존 값과 새 값을 보여줍니다.

표 1. IBM 보안의 기존 및 새로운 가치 QRadar Akamai Kona Content Extension용 사용자 지정 속성 1.0.1
이전 값 새 값
UrlHost URL 호스트
참조자 URL URL 참조자

IBM 보안 QRadar Akamai Kona 콘텐츠 확장 프로그램용 사용자 지정 속성 1.0.0

다음 표는 IBM Security QRadar Custom Properties for Akamai Kona Content Extension 1.0.0의 사용자 정의 특성을 표시합니다.

표 2. IBM 보안 QRadar Custom Properties for Akamai Kona Content Extension 1.0.0 의 사용자 정의 특성
이름 최적화 여부 캡처 그룹 표현식
조치 1 /"attackData"/"ruleActions"
바이트 아니오 1 /"httpMessage"/"bytes"
컨텐츠 유형 아니오 1 컨텐츠 유형: \s (. *?) \\
호스트 이름 1 서버: \s (. *?) \\
메소드 아니오 1 /"httpMessage"/"method"
URL 1 참조자: \s (. *?) \\
영역 1 국가 ":" (. *?) "
응답 코드 아니오 1 /"httpMessage"/"status"
규칙 세부사항 1 /"attackData"/"ruleData"
룰 ID 1 /"attackData"/"policyId"
룰 이름 1 /"attackData"/"rules"
URL 경로 아니오 1 /"httpMessage"/"path"
URL 조회 문자열 아니오 1 /"httpMessage"/"query"
UrlHost 1 /"httpMessage"/"host"
사용자 에이전트 아니오 1 사용자 에이전트: \s (. *?) \\