Blue Coat
IBM Security QRadar Blue Coat용 사용자 지정 속성을 사용하여 Blue Coat SG 배포를 면밀히 모니터링하세요.
중요: 이 컨텐츠 확장에서 컨텐츠 오류를 방지하려면 연관된 DSM을 최신 상태로 유지하십시오. DSM은 자동 업데이트의 일부로 업데이트됩니다. 자동 업데이트가 활성화되지 않은 경우 IBM® Fix Central에서 관련 DSM의 최신 버전을 다운로드하세요(https://www.ibm.com/support/fixcentral).
블루코트용 IBM Security QRadar 사용자 지정 속성 V2.0.4
다음 표는 Blue Coat V2.0.4 IBM Security QRadar 사용자 지정 속성에서 업데이트된 사용자 지정 속성을 보여줍니다.
| 이름 | 최적화 여부 | 이름 변경됨 |
|---|---|---|
| 서버 응답 시간 | 아니오 | 예 |
| 받은 바이트 수 | 아니오 | 예 |
| URL 호스트 | 아니오 | 예 |
| URL 참조자 | 아니오 | 예 |
| 웹 범주 | 아니오 | 예 |
| 메소드 | 아니오 | 예 |
| 사용자 에이전트 | 예 | 아니오 |
IBM 보안 QRadar Blue Coat용 사용자 정의 속성 V2.0.3
다음 표는 IBM Security QRadar Custom Properties for Blue Coat V2.0.3의 사용자 정의 특성을 표시합니다.
| 이름 | 최적화 여부 | 캡처 그룹 | 정규식 |
|---|---|---|---|
| 서버 응답 시간 | 예 | 1 | time-taken=(\d+) |
IBM 보안 QRadar Blue Coat용 사용자 정의 속성 V2.0.2
다음 표는 IBM Security QRadar Custom Properties for Blue Coat V2.0.2의 사용자 정의 특성을 표시합니다.
| 이름 | 최적화 여부 | 캡처 그룹 | 정규식 |
|---|---|---|---|
| BytesReceived | 예 | 1 | sc-bytes=(\d+) |
IBM 보안 QRadar Blue Coat용 사용자 정의 속성 V2.0.1
다음 표는 IBM Security QRadar Custom Properties for Blue Coat V2.0.1의 사용자 정의 특성을 표시합니다.
| 이름 | 최적화 여부 | 캡처 그룹 | 정규식 |
|---|---|---|---|
| URL | 예 | 1 | cs-uri=(.*?:\/\/[^\s\r\n\|]+) |
| URL 스킴 | 아니오 | 1 | cs-uri-scheme=([^\|]*?)\| |
| UrlHost | 예 예 |
1 1 |
cs-host=(?:www\.)?([^\|]*)\| (?:http|ftp|tcp|https)\s+(?:www\.)?([^\s]+) |
| URL 경로 | 아니오 | 1 | cs-uri-path=([^\|]*?)\| |
| URL 조회 문자열 | 아니오 | 1 | cs-uri-query=([^\|]*?)\| |
| 참조자 URL | 아니오 | 1 | cs\(Referer\)=([^\|]*?)\| |
| 사용자 에이전트 | 아니오 | 1 | cs\(User-Agent\)=([^\|]*?)\| |
| 컨텐츠 유형 | 아니오 | 1 | rs\(Content-Type\)=([^\|]*?)\| |
| 파일 이름 | 예 | 1 | cs-uri-path=[^\|]*\/([^\|]*\.[^\|]*)\| |
| 파일 확장자 | 예 | 1 | cs-uri-extension=([^\|]*?)\| |
| BytesSent | 예 | 1 | cs-bytes=(\d+) |
| BytesReceived | 아니오 | 1 | sc-bytes=(\d+) |
| 웹 범주 | 예 예 |
2 1 |
(OBSERVED|DENIED)\s\"([^\"]+) 카테고리=([^\|]+) |
다음 사용자 정의 특성은 이 릴리스에서 제거되었습니다.
- 클라이언트로부터의 바이트 수
- 서버로부터의 바이트 수
IBM Security QRadar Blue Coat의 사용자 정의 특성 V2.0.0
다음 표는 IBM Security QRadar Custom Properties for Blue Coat V2.0.0의 사용자 정의 특성을 표시합니다.
| 이름 | 최적화 여부 | 캡처 그룹 | 정규식 |
|---|---|---|---|
| URL | 예 | 2 1 |
(http|ftp|tcp|https)\s+([^\s]+) (?:cs-uri=| )(?:http|ftp|tcp|https):\/\/([^\s\r\n\|]+) |
| 메소드 | 아니오 아니오 |
1 1 |
cs-method=(\w+) (GET|POST|CONNECT|TUNNEL)\s |
| 클라이언트로부터의 바이트 수 | 아니오 | 1 | cs-bytes=(\d+) |
| 서버로부터의 바이트 수 | 아니오 | 1 | sc-bytes=(\d+) |
| 웹 범주 | 아니오 | 2 1 |
(OBSERVED|DENIED)\s\"([^\"]+) 카테고리=([^\|]+) |
IBM 보안 QRadar Blue Coat용 사용자 정의 속성 V1.0.0
다음 표는 IBM Security QRadar Custom Properties for Blue Coat V1.0.0의 사용자 정의 특성을 표시합니다.
| 이름 | 최적화 여부 | 캡처 그룹 | 정규식 |
|---|---|---|---|
| URL | 예 | 1 | (?:cs-uri=| )(?:http|ftp|tcp|https):\/\/([^\s\r\n]+) |