Blue Coat

IBM Security QRadar Blue Coat용 사용자 지정 속성을 사용하여 Blue Coat SG 배포를 면밀히 모니터링하세요.

중요: 이 컨텐츠 확장에서 컨텐츠 오류를 방지하려면 연관된 DSM을 최신 상태로 유지하십시오. DSM은 자동 업데이트의 일부로 업데이트됩니다. 자동 업데이트가 활성화되지 않은 경우 IBM® Fix Central에서 관련 DSM의 최신 버전을 다운로드하세요(https://www.ibm.com/support/fixcentral).

블루코트용 IBM Security QRadar 사용자 지정 속성 V2.0.4

다음 표는 Blue Coat V2.0.4 IBM Security QRadar 사용자 지정 속성에서 업데이트된 사용자 지정 속성을 보여줍니다.

표 1. 블루코트 V2.0.4 IBM Security QRadar 사용자 지정 속성의 사용자 지정 속성
이름 최적화 여부 이름 변경됨
서버 응답 시간 아니오
받은 바이트 수 아니오
URL 호스트 아니오
URL 참조자 아니오
웹 범주 아니오
메소드 아니오
사용자 에이전트 아니오

(맨 위로 돌아가기)

IBM 보안 QRadar Blue Coat용 사용자 정의 속성 V2.0.3

다음 표는 IBM Security QRadar Custom Properties for Blue Coat V2.0.3의 사용자 정의 특성을 표시합니다.

표 2. IBM 보안 QRadar Custom Properties for Blue Coat V2.0.3 의 사용자 정의 특성
이름 최적화 여부 캡처 그룹 정규식
서버 응답 시간 1 time-taken=(\d+)

(맨 위로 돌아가기)

IBM 보안 QRadar Blue Coat용 사용자 정의 속성 V2.0.2

다음 표는 IBM Security QRadar Custom Properties for Blue Coat V2.0.2의 사용자 정의 특성을 표시합니다.

표 3. IBM 보안 QRadar Custom Properties for Blue Coat V2.0.2 의 사용자 정의 특성
이름 최적화 여부 캡처 그룹 정규식
BytesReceived 1 sc-bytes=(\d+)

(맨 위로 돌아가기)

IBM 보안 QRadar Blue Coat용 사용자 정의 속성 V2.0.1

다음 표는 IBM Security QRadar Custom Properties for Blue Coat V2.0.1의 사용자 정의 특성을 표시합니다.

표 4. IBM 보안 QRadar Custom Properties for Blue Coat V2.0.1 의 사용자 정의 특성
이름 최적화 여부 캡처 그룹 정규식
URL 1 cs-uri=(.*?:\/\/[^\s\r\n\|]+)
URL 스킴 아니오 1 cs-uri-scheme=([^\|]*?)\|
UrlHost

1

1

cs-host=(?:www\.)?([^\|]*)\|

(?:http|ftp|tcp|https)\s+(?:www\.)?([^\s]+)

URL 경로 아니오 1 cs-uri-path=([^\|]*?)\|
URL 조회 문자열 아니오 1 cs-uri-query=([^\|]*?)\|
참조자 URL 아니오 1 cs\(Referer\)=([^\|]*?)\|
사용자 에이전트 아니오 1 cs\(User-Agent\)=([^\|]*?)\|
컨텐츠 유형 아니오 1 rs\(Content-Type\)=([^\|]*?)\|
파일 이름 1 cs-uri-path=[^\|]*\/([^\|]*\.[^\|]*)\|
파일 확장자 1 cs-uri-extension=([^\|]*?)\|
BytesSent 1 cs-bytes=(\d+)
BytesReceived 아니오 1 sc-bytes=(\d+)
웹 범주

2

1

(OBSERVED|DENIED)\s\"([^\"]+)

카테고리=([^\|]+)

다음 사용자 정의 특성은 이 릴리스에서 제거되었습니다.
  • 클라이언트로부터의 바이트 수
  • 서버로부터의 바이트 수

(맨 위로 돌아가기)

IBM Security QRadar Blue Coat의 사용자 정의 특성 V2.0.0

다음 표는 IBM Security QRadar Custom Properties for Blue Coat V2.0.0의 사용자 정의 특성을 표시합니다.

표 5. IBM 보안 QRadar Custom Properties for Blue Coat V2.0.0 의 사용자 정의 특성
이름 최적화 여부 캡처 그룹 정규식
URL 2

1

(http|ftp|tcp|https)\s+([^\s]+)

(?:cs-uri=| )(?:http|ftp|tcp|https):\/\/([^\s\r\n\|]+)

메소드 아니오

아니오

1

1

cs-method=(\w+)

(GET|POST|CONNECT|TUNNEL)\s

클라이언트로부터의 바이트 수 아니오 1 cs-bytes=(\d+)
서버로부터의 바이트 수 아니오 1 sc-bytes=(\d+)
웹 범주 아니오 2

1

(OBSERVED|DENIED)\s\"([^\"]+)

카테고리=([^\|]+)

(맨 위로 돌아가기)

IBM 보안 QRadar Blue Coat용 사용자 정의 속성 V1.0.0

다음 표는 IBM Security QRadar Custom Properties for Blue Coat V1.0.0의 사용자 정의 특성을 표시합니다.

표 6. IBM 보안 QRadar Custom Properties for Blue Coat V1.0.0 의 사용자 정의 특성
이름 최적화 여부 캡처 그룹 정규식
URL 1 (?:cs-uri=| )(?:http|ftp|tcp|https):\/\/([^\s\r\n]+)

(맨 위로 돌아가기)