Forcepoint
IBM 보안 QRadar Forcepoint 콘텐츠 확장에 대한 사용자 지정 속성을 사용하여 Forcepoint 배포를 면밀히 모니터링합니다.
중요: 이 컨텐츠 확장에서 컨텐츠 오류를 방지하려면 연관된 DSM을 최신 상태로 유지하십시오. DSM은 자동 업데이트의 일부로 업데이트됩니다. 자동 업데이트가 활성화되지 않은 경우 IBM® Fix Central에서 관련 DSM의 최신 버전을 다운로드하세요(https://www.ibm.com/support/fixcentral).
IBM 보안 QRadar Forcepoint 콘텐츠 확장 기능용 사용자 정의 속성 1.0.0
다음 표는 IBM Security QRadar Custom Properties for Forcepoint Content Extension 1.0.0의 사용자 정의 특성을 표시합니다.
| 이름 | 최적화 여부 | 캡처 그룹 | 정규식 |
|---|---|---|---|
| 경보 심각도 | 아니오 | 1 | 심각도 = ([^ |]+) |
| BytesReceived | 예 | 1 | dstBytes=([^\t]+) |
| BytesSent | 예 | 1 | srcBytes=([^\t]+) |
| 카테고리 번호 | 아니오 | 1 | cat=([^\t]+) |
| 채널 | 예 | 1 | channel=([^|]+) |
| 컨텐츠 유형 | 아니오 | 1 | contentType=([^\t]+) |
| 위험 대상 | 아니오 | 1 | destinations=([^|]+) |
| 처리 | 아니오 | 1 | disposition=([^\t]+) |
| 인시던트 세부사항 | 아니오 | 1 | detaills=([^|]+) |
| 로그 레코드 소스 | 아니오 | 1 | logRecordSource=([^\t]+) |
| 로그인 ID | 아니오 | 1 | loginID=([^\t]+) |
| 메소드 | 아니오 | 1 | method=([^\t]+) |
| 정책 이름 | 예 | 1 | policy=([^\t]+) policies=([^|]+) |
| 프록시 상태 코드 | 아니오 | 1 | proxyStatus-code=([^\t]+) |
| 이유 | 예 | 1 | reason=([^\t]+) |
| 역할 | 예 | 1 | role=([^\t]+) |
| 서버 상태 코드 | 아니오 | 1 | serverStatus-code=([^\t]+) |
| 위험의 소스 | 아니오 | 1 | 소스 = ([^ |]+) |
| URL | 예 | 1 | url=([^\s]+) |